Ciberataque

Número de artículos: 30

SonicWall corrige dos zero-days explotados contra dispositivos de acceso remoto SMA1000

02/09/2026

SonicWall confirmó ataques contra su serie SMA1000 y publicó hotfixes para CVE-2026-83548 y CVE-2026-83549. La primera falla puede utilizarse sin credenciales para alcanzar funciones sensibles; la segunda permite ejecutar comandos cuando el atacante dispone de acceso administrativo.

Más de 270 servidores Zimbra comprometidos mientras miles siguen expuestos a una falla crítica

25/08/2026

CVE-2026-73570 permite ejecutar comandos sin autenticación en instalaciones que utilizan el componente opcional de monitorización SNMP con las notificaciones habilitadas.

Black Basta Ransomware evoluciona con bombardeo de correos electrónicos, códigos QR y técnicas de ingeniería social

09/12/2024

El ransomware Black Basta evoluciona con nuevas tácticas de ingeniería social. Aprovecha herramientas de acceso remoto legítimas para desplegar cargas como Zbot y DarkGate, permitiendo robo de credenciales y ataques adicionales.

Google corrige una vulnerabilidad en GCP Composer que podría haber permitido la ejecución remota de código

17/09/2024

Google ha corregido una falla crítica de seguridad en Google Cloud Platform (GCP) Composer que podría haber sido explotada para ejecutar código de forma remota en servidores en la nube mediante una técnica de ataque a la cadena de suministro llamada «confusión de dependencias».

La botnet Quad7 se expande para atacar routers SOHO y dispositivos VPN

11/09/2024

Los operadores de la enigmática botnet Quad7 están evolucionando activamente al comprometer routers SOHO y dispositivos VPN de varias marcas, aprovechando una combinación de vulnerabilidades conocidas y desconocidas.

Nuevo ataque RAMBO utiliza señales de radio de la RAM para robar datos de redes aisladas

10/09/2024

Se ha descubierto un nuevo ataque de canal lateral que aprovecha las señales de radio emitidas por la memoria de acceso aleatorio (RAM) de un dispositivo como mecanismo para exfiltrar datos, lo que representa una amenaza para las redes aisladas.

Gigante de Telecomunicaciones Pagó Rescate de $370k

15/07/2024

La reciente brecha de datos de AT&T ha sido vinculada a un hacker estadounidense que vive en Turquía, y se informa que el gigante de telecomunicaciones pagó un rescate significativo para asegurar que la información robada fuera eliminada.

Vulnerabilidad en Azure Service Tags: Microsoft Advierte sobre Potencial Abuso por Hackers

10/06/2024

Microsoft está advirtiendo sobre el posible abuso de las Azure Service Tags por parte de actores maliciosos para falsificar solicitudes de un servicio confiable y eludir las reglas del firewall

Nuevo ataque de estilo Spectre llamado ‘Pathfinder’ apunta a CPUs de Intel, filtrando claves de encriptación y datos

08/05/2024

Investigadores han descubierto dos métodos de ataque novedosos dirigidos a CPUs Intel de alto rendimiento que podrían ser explotados para realizar un ataque de recuperación de claves contra el algoritmo de Encriptación Avanzada Estándar.

El Tesoro de Estados Unidos Sanciona a Empresas e Individuos Iraníes Vinculados a Ciberataques

24/04/2024

El Departamento del Tesoro de EE. UU. sancionó el lunes a dos empresas y cuatro individuos por su participación en actividades maliciosas en nombre del Comando Electrónico Cibernético del Cuerpo de la Guardia Revolucionaria Islámica de Irán