Ciberseguridad

Número de artículos: 78

China explota fallos críticos en SAP y SQL

30/05/2025

El grupo APT Earth Lamia, vinculado a China, ataca múltiples sectores en Asia y Brasil explotando vulnerabilidades críticas como CVE-2025-31324. Evolucionan tácticas y herramientas constantemente.

Grave vulnerabilidad en Windows Server 2025 permitiría comprometer toda la red de Active Directory

22/05/2025

Una nueva falla en Windows Server 2025 permitiría a atacantes tomar el control total de usuarios en Active Directory mediante una función pensada para mejorar la seguridad. Se recomienda limitar el uso de cuentas dMSA y auditar permisos críticos.

Google refuerza la protección contra estafas en Chrome y Android con inteligencia artificial local

09/05/2025

Google está apostando fuerte por la inteligencia artificial para combatir las estafas digitales. La compañía anunció funciones que detectan fraudes en tiempo real directamente desde el dispositivo

Play Ransomware aprovechó una vulnerabilidad de día cero en Windows para infiltrarse en una organización en EE.UU.

07/05/2025

El ransomware evoluciona hacia modelos RaaS y estructuras tipo cartel. Aunque no se desplegó el cifrado, los atacantes lograron moverse lateralmente y evadir sistemas EDR.

Nuevo ransomware explota zero-day en Windows

09/04/2025

Microsoft ha confirmado que una vulnerabilidad crítica en el componente Common Log File System (CLFS) de Windows fue utilizada como zero-day para desplegar ransomware en ataques dirigidos.

Google publica actualización crítica para Android

08/04/2025

Google acaba de lanzar su boletín de seguridad de abril con parches para 62 vulnerabilidades, incluyendo dos fallos graves que ya estaban siendo explotados en ataques dirigidos.

EncryptHub explota una vulnerabilidad Zero-Day en Windows para desplegar Rhadamanthys y StealC

26/03/2025

Nueva campaña de malware: EncryptHub explota un Zero-Day en Windows, con múltiples vectores de ataque y payloads diseñados para mantener persistencia, robar información sensible y exfiltrarla a servidores C&C.

ClearFake infecta 9,300 sitios y usa falsos reCAPTCHA y Turnstile para distribuir info-stealers

19/03/2025

ClearFake, una campaña activa desde 2023, ha comprometido 9,300 sitios web utilizando falsos CAPTCHA de Google y Cloudflare Turnstile como señuelo para engañar a los usuarios y descargar malware como Lumma Stealer y Vidar Stealer.

Microsoft corrige 57 vulnerabilidades de seguridad, incluidas 6 Zero-Days activamente explotadas

12/03/2025

Microsoft publicó el martes actualizaciones de seguridad para corregir 57 vulnerabilidades en su software, incluidas seis fallas Zero-Day que han sido activamente explotadas.

Cómo el ransomware Interlock infecta a las organizaciones de salud

30/01/2025

El ransomware Interlock ataca el sector salud con tácticas avanzadas, usando phishing y exfiltrando datos. Se recomienda una detección temprana con herramientas de ciberseguridad.