Canal

Boletín de amenazas

Boletines rápidos sobre campañas activas, vulnerabilidades explotadas, cambios de malware, actividad ransomware y tácticas de atacantes que los equipos de seguridad deben priorizar.

Boletín de amenazas
Boletín de amenazas

Software de espionaje impulsado por IA Dolphin X y el aumento de vulnerabilidades del kernel de Linux: la seguridad empresarial enfrenta un doble desafío

Este artículo analiza cómo el malware Dolphin X utiliza tecnología de análisis de comportamiento de IA para robar credenciales con precisión, así como los desafíos de gestión de parches del kernel de Linux, que publicó 432 CVE en 24 horas, explorando el impacto real en las operaciones de seguridad empresarial y las estrategias de defensa.

Amira Al-Fahad8 min de lectura
Boletín de amenazas

Las credenciales robadas se han convertido en la principal puerta de entrada para los ataques de ransomware, por lo que la seguridad de identidad empresarial debe reforzarse urgentemente.

Según el último informe de Sophos, el 79% de los ataques de ransomware comienzan con credenciales robadas y el abuso de inicios de sesión legítimos. Los ataques de identidad han reemplazado a la explotación de vulnerabilidades como el método de intrusión inicial más común, por lo que las empresas deben reevaluar sus estrategias de seguridad de identidad.

Marcus Thorne7 min de lectura
Boletín de amenazas

Irán rastrea teléfonos móviles del ejército de EE.UU., malware CrashStealer para macOS, plan CVD: lecciones de seguridad cibernética de esta semana para la seguridad empresarial

Esta semana, múltiples incidentes de seguridad han destacado los riesgos geopolíticos, el nuevo malware de robo de información para macOS, las vulnerabilidades de integración de IA y los ataques a la cadena de suministro como amenazas para la seguridad empresarial. CISA publicó una guía de divulgación de vulnerabilidades.

Stefan Wagner11 min de lectura
Boletín de amenazas

GigaWiper: malware destructivo modular que permite a los atacantes elegir libremente el método de destrucción.

La inteligencia de amenazas de Microsoft ha descubierto un nuevo malware modular llamado GigaWiper, que combina una puerta trasera con múltiples cargas útiles de limpiador, permitiendo a los atacantes seleccionar flexiblemente el método de destrucción según sus necesidades, representando una grave amenaza para la seguridad de los datos empresariales.

Benjamin Clarke5 min de lectura
Boletín de amenazas

Resumen de seguridad cibernética de esta semana: intrusión en la base de datos del DHS, Adobe acelera la publicación de parches, Canadá interrumpe operación de ransomware.

Esta semana ocurrieron varios eventos notables en el ámbito de la seguridad cibernética global: la Red de Información Compartida Interna (HSIN) del Departamento de Seguridad Nacional (DHS) de Estados Unidos fue hackeada, con riesgo de filtración de datos sensibles pero no clasificados; Adobe anunció que aumentará la frecuencia de actualizaciones de seguridad a dos veces al mes para hacer frente a la aceleración en la detección de vulnerabilidades impulsada por IA; la Agencia de Seguridad de las Comunicaciones de Canadá (CSE) reveló por primera vez públicamente que ha llevado a cabo operaciones de interferencia activa contra la infraestructura de grupos de hackers extranjeros, logrando bloquear con éxito las operaciones de bandas de ransomware. Además, el sospechoso de ransomware de origen ruso se declaró culpable, el malware multiplataforma QuimaRAT se vendió en la dark web, y la vulnerabilidad entre inquilinos de Writer AI también resaltó la complejidad del panorama de amenazas actual.

Sarah Jenkins7 min de lectura
Boletín de amenazas

Evolución del panorama de amenazas: los atacantes pasan de destruir dispositivos a robar datos, las estrategias de seguridad empresarial necesitan ser redefinidas.

El enfoque de los ataques de ciberseguridad ha pasado de dañar dispositivos a robar datos. Este artículo analiza los cambios en los métodos de ataque, los riesgos que enfrentan las empresas y ofrece recomendaciones de defensa basadas en seguridad de identidad, confianza cero y protección de datos.

Sarah Jenkins7 min de lectura
Boletín de amenazas

Incidente de filtración en la cadena de suministro de Klue: Robo de tokens OAuth, datos de Salesforce de casi 200 empresas filtrados

Junio de 2026: la infraestructura de integración del proveedor de SaaS Klue fue explotada, lo que resultó en el robo de tokens OAuth y la filtración de datos de casi 200 clientes posteriores, incluyendo empresas de seguridad como Huntress y Recorded Future. Se analizan los métodos de ataque, el impacto empresarial y las recomendaciones de defensa.

Stefan Wagner6 min de lectura
Boletín de amenazas

Los ataques de inyección de indicaciones se convierten en una nueva amenaza para la seguridad de la IA empresarial: el informe de CrowdStrike revela un aumento de los ataques de indicaciones maliciosas.

El informe global de amenazas de CrowdStrike 2026 muestra que los ataques de inyección de avisos ya han afectado a más de 90 organizaciones en 2025, donde los atacantes utilizan avisos maliciosos para robar credenciales y criptomonedas. Las acciones de adversarios impulsadas por IA aumentaron un 89% interanual, y el 82% de las intrusiones no contienen código malicioso tradicional. A medida que las empresas pasan de los chatbots a los agentes de IA con amplios permisos, la inyección de avisos se está convirtiendo en un nuevo vector de ataque. Este artículo analiza en profundidad los principios técnicos, el impacto empresarial y las estrategias de defensa de esta tendencia.

Elena Richter7 min de lectura
Boletín de amenazas

El último ataque de ShinyHunters revela la esencia de los ataques cibernéticos modernos: la seguridad de identidad se convierte en el campo de batalla principal

ShinyHunters ha demostrado con sus recientes ataques contra varias empresas conocidas que los atacantes pueden causar daños significativos sin necesidad de malware ni vulnerabilidades de día cero, simplemente utilizando credenciales robadas, abuso de tokens OAuth e ingeniería social. Esto marca que el centro de gravedad de la defensa en ciberseguridad debe pasar de la protección perimetral a la seguridad de identidad.

Elena Richter5 min de lectura
Boletín de amenazas

Vulnerabilidad EchoLeak: inyección de indicaciones de cero clics provoca filtración silenciosa de datos de Microsoft 365 Copilot

La vulnerabilidad CVE-2025-32711 (EchoLeak) en Microsoft 365 Copilot permite a los atacantes robar datos sin necesidad de clics a través de correos electrónicos con indicaciones ocultas. Este artículo analiza en profundidad la cadena de ataque, el impacto empresarial y las medidas de mitigación de esta vulnerabilidad.

Stefan Wagner6 min de lectura
Boletín de amenazas

El grupo de hackers chinos apunta a instituciones médicas, militares y de investigación de IA en América del Norte.

El equipo de inteligencia de amenazas de Google reveló las actividades de espionaje cibernético a largo plazo del grupo hacker UNC6508 contra las principales instituciones de investigación médica, militar y de inteligencia artificial en América del Norte, con objetivos de ataque que abarcan investigación clínica, tecnología de defensa e inteligencia artificial.

Amira Al-Fahad4 min de lectura
Boletín de amenazas

Resumen semanal de seguridad: Despidos en el equipo de seguridad de Google, desarticulación de la red de blanqueo de dinero de Audi A6, multa récord de 400 millones de dólares a Coupang

Esta semana ocurrieron múltiples incidentes importantes en el ámbito de la ciberseguridad global: los despidos en el departamento de seguridad de Google Cloud sacudieron la industria; una operación de aplicación de la ley internacional desmanteló la red de lavado de dinero de AudiA6, cortando el flujo de fondos del ransomware; Coupang de Corea del Sur fue multado con 400 millones de dólares por una filtración de datos, estableciendo un récord de multas en el país. Estos eventos reflejan los desafíos profundos que enfrenta la seguridad empresarial.

Marcus Thorne8 min de lectura
Boletín de amenazas

Mapeo de amenazas de Anthropic AI, la vulnerabilidad sin parchear de Comodo y el escrutinio del liderazgo de ciberseguridad de EE. UU. señalan un riesgo empresarial más amplio

SecurityWeek最新 boletín semanal muestra que la IA se está utilizando de forma más sistemática en eslabones de ataque de alto riesgo, Comodo presenta una vulnerabilidad remota de nivel kernel sin parchear, y al mismo tiempo la elección de la dirección de CISA en Estados Unidos genera atención. Para las empresas, estas novedades apuntan conjuntamente a tres tipos de riesgos en aumento continuo: la capacidad de ataque automatizada, la superficie expuesta de los dispositivos de seguridad perimetral y la incertidumbre en la gobernanza crítica de ciberseguridad.

Amira Al-Fahad11 min de lectura
Boletín de amenazas

Mapeo de amenazas de Anthropic AI, vulnerabilidad de Comodo sin parchear y gobernanza de infraestructura crítica: ¿a qué deben prestar atención las empresas?

Los múltiples desarrollos de seguridad recopilados por SecurityWeek muestran que los ataques potenciados por IA, las vulnerabilidades de endpoints sin corregir, la superficie de exposición de las infraestructuras críticas y los cambios en el liderazgo de ciberseguridad gubernamental están evolucionando al mismo tiempo. Para las empresas, esto no es solo un incidente aislado, sino que también refleja una presión sistémica sobre la identidad, los endpoints, la cadena de suministro y la resiliencia de la infraestructura.

Marcus Thorne11 min de lectura
Boletín de amenazas

Tendencias clave del panorama de amenazas cibernéticas en 2026: el ransomware, las filtraciones de datos y el fraude por correo electrónico empresarial siguen siendo los principales riesgos para las empresas

Basado en el informe de tendencias de riesgo cibernético de Munich Re para 2026, este artículo analiza desde la perspectiva de la seguridad empresarial por qué el ransomware, las filtraciones de datos, el fraude por correo electrónico empresarial y los ataques de denegación de servicio distribuido siguen siendo los principales factores de pérdidas, así como por qué los sectores gubernamental, manufacturero y tecnológico se enfrentan a una mayor exposición.

Stefan Wagner14 min de lectura
Boletín de amenazas

FortiClient EMS vulnerabilidad explotada: riesgos de movimiento lateral expuestos por la plataforma de gestión de endpoints empresariales

Fortinet corrigió en abril una vulnerabilidad de alto riesgo en FortiClient EMS que ha vuelto a ser utilizada en ataques; los atacantes, aprovechando la plataforma de gestión, están distribuyendo malware de robo de información a los endpoints administrados. Este incidente demuestra que, una vez comprometido un sistema de gestión de endpoints, puede evolucionar rápidamente hasta convertirse en un riesgo de intrusión centralizada que afecta a todo el conjunto de terminales de la empresa.

Stefan Wagner10 min de lectura