Archivo de la categoría: Alerta de Amenazas
Ataques a Canvas LMS: ShinyHunters intensifica el phishing personalizado
Los recientes ataques a Canvas LMS perpetrados por ShinyHunters utilizan datos robados para crear correos de phishing altamente efectivos y mensajes de extorsión en portales educativos. Sigue leyendo
Vulnerabilidad PAN-OS: Alerta crítica CVE-2026-0300 en Palo Alto
Se ha detectado una vulnerabilidad PAN-OS crítica (CVE-2026-0300) que permite a atacantes estatales la ejecución remota de código con privilegios de root. Sigue leyendo
Ingeniería social MuddyWater: Manipulación de MFA en Microsoft Teams
Descubra cómo la campaña de ingeniería social MuddyWater utiliza Microsoft Teams para la manipulación de MFA y el despliegue de tácticas de falsa bandera en 2026. Sigue leyendo
MuddyWater Microsoft Teams: Nueva táctica de ingeniería social y espionaje
Expertos detectan una campaña de MuddyWater Microsoft Teams donde los atacantes suplantan soporte técnico y usan el ransomware Chaos como una bandera falsa para el robo de datos. Sigue leyendo
Campaña de phishing AiTM: Microsoft alerta sobre robo de tokens masivo
Microsoft alerta sobre una sofisticada campaña de phishing AiTM que afecta a miles de organizaciones mediante el robo de tokens de autenticación para evadir el MFA. Sigue leyendo
Phishing de Facebook Business: Así opera la campaña AccountDumpling
La sofisticada operación AccountDumpling utiliza la infraestructura de Google para ejecutar un masivo phishing de Facebook Business, comprometiendo miles de cuentas corporativas mediante técnicas avanzadas de ingeniería social. Sigue leyendo
Phishing con códigos QR: El alarmante aumento reportado por Microsoft en 2026
Microsoft revela un aumento del 146% en el phishing con códigos QR durante el primer trimestre de 2026, junto con tácticas avanzadas de CAPTCHA para evadir filtros de seguridad. Sigue leyendo
Ataques en Microsoft Teams: La nueva amenaza UNC6692
Descubra cómo la amenaza UNC6692 utiliza sofisticados ataques en Microsoft Teams para comprometer entornos empresariales y extraer datos sensibles de la nube. Sigue leyendo
Extorsión en SaaS: Grupos Spider usan vishing para vulnerar empresas
Expertos en ciberseguridad alertan sobre campañas de extorsión en SaaS que utilizan vishing y robo de tokens para comprometer datos corporativos críticos. Sigue leyendo