Archivo de la categoría: Alerta de Amenazas
Ataque a cadena de suministro: Compromiso de Nx Console afecta a GitHub
Analizamos el reciente ataque a cadena de suministro mediante la extensión Nx Console, que resultó en la filtración de repositorios internos de GitHub y credenciales sensibles. Sigue leyendo
Vulnerabilidades zero-day obligan a Microsoft a lanzar parches de emergencia
Una campaña de filtraciones expuso críticas vulnerabilidades zero-day en Windows, obligando a Microsoft a lanzar parches de emergencia para Defender y BitLocker. Sigue leyendo
Phishing Kali365: FBI advierte sobre el robo de tokens en Microsoft 365
El FBI ha emitido una alerta sobre el kit de Phishing Kali365, una plataforma que permite eludir el MFA mediante el robo de tokens de acceso en Microsoft 365. Sigue leyendo
Gusano Mini Shai-Hulud: el devastador ataque a GitHub y npm por TeamPCP
El sofisticado gusano Mini Shai-Hulud, desarrollado por el grupo TeamPCP, ha comprometido la cadena de suministro de GitHub y npm robando credenciales críticas. Sigue leyendo
Firmado de malware: Microsoft desmantela el servicio de Fox Tempest
Microsoft desmanteló una red de firmado de malware operada por Fox Tempest, la cual facilitaba ataques globales de ransomware mediante certificados digitales falsificados. Sigue leyendo
Extorsión Prime: La Nueva Táctica del Grupo BlackFile en 2026
El grupo BlackFile revoluciona el cibercrimen con la Extorsión Prime, un método que abandona el ransomware tradicional por el robo de datos y tácticas de presión psicológica extrema. Sigue leyendo
Exploit zero-day Windows ‘MiniPlasma’ permite escalación de privilegios
Se ha filtrado un exploit zero-day Windows funcional llamado MiniPlasma que permite obtener privilegios máximos de SYSTEM en sistemas vulnerables sin parche disponible. Sigue leyendo
Vulnerabilidad Apple M5: El primer ataque al kernel asistido por IA
Investigadores confirman la primera vulnerabilidad Apple M5 de nivel kernel lograda con asistencia de IA, afectando el sistema macOS 26.4.1 y el hardware de silicio. Sigue leyendo
Grafana robo de código y extorsión digital: Análisis del incidente de 2026
El reciente incidente de Grafana robo de código fuente pone en evidencia los riesgos de la gestión de secretos tras un ataque que involucró tokens de GitHub y extorsión digital. Sigue leyendo