Archivo de la categoría: Alerta de Amenazas

Mantente un paso por delante de los cibercriminales. Alertas tempranas y análisis detallados sobre nuevas estafas de ingeniería social, campañas de phishing, malware de día cero y extorsiones digitales.

Ataque a cadena de suministro: Compromiso de Nx Console afecta a GitHub

Analizamos el reciente ataque a cadena de suministro mediante la extensión Nx Console, que resultó en la filtración de repositorios internos de GitHub y credenciales sensibles. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Vulnerabilidades zero-day obligan a Microsoft a lanzar parches de emergencia

Una campaña de filtraciones expuso críticas vulnerabilidades zero-day en Windows, obligando a Microsoft a lanzar parches de emergencia para Defender y BitLocker. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Phishing Kali365: FBI advierte sobre el robo de tokens en Microsoft 365

El FBI ha emitido una alerta sobre el kit de Phishing Kali365, una plataforma que permite eludir el MFA mediante el robo de tokens de acceso en Microsoft 365. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Gusano Mini Shai-Hulud: el devastador ataque a GitHub y npm por TeamPCP

El sofisticado gusano Mini Shai-Hulud, desarrollado por el grupo TeamPCP, ha comprometido la cadena de suministro de GitHub y npm robando credenciales críticas. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Firmado de malware: Microsoft desmantela el servicio de Fox Tempest

Microsoft desmanteló una red de firmado de malware operada por Fox Tempest, la cual facilitaba ataques globales de ransomware mediante certificados digitales falsificados. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Extorsión Prime: La Nueva Táctica del Grupo BlackFile en 2026

El grupo BlackFile revoluciona el cibercrimen con la Extorsión Prime, un método que abandona el ransomware tradicional por el robo de datos y tácticas de presión psicológica extrema. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Exploit zero-day Windows ‘MiniPlasma’ permite escalación de privilegios

Se ha filtrado un exploit zero-day Windows funcional llamado MiniPlasma que permite obtener privilegios máximos de SYSTEM en sistemas vulnerables sin parche disponible. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Vulnerabilidad Apple M5: El primer ataque al kernel asistido por IA

Investigadores confirman la primera vulnerabilidad Apple M5 de nivel kernel lograda con asistencia de IA, afectando el sistema macOS 26.4.1 y el hardware de silicio. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Grafana robo de código y extorsión digital: Análisis del incidente de 2026

El reciente incidente de Grafana robo de código fuente pone en evidencia los riesgos de la gestión de secretos tras un ataque que involucró tokens de GitHub y extorsión digital. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario