Tutoriales y Manuales
Entradas Mensuales
Blogroll
Labels
Nueva amenaza vinculada a Rusia: GREYVIBE lanza ciberataques con IA contra Ucrania
Filtración de datos en Charter Communications afecta a 4,9 millones de cuentas
Utilizan Teams para suplantar al soporte técnico
Kimsuky despliega HTTPSpy y amplía su arsenal con HelloDoor y túneles de VS Code
Hackers usan malware Grandoreiro contra bancos portugueses y empresas latinoamericanas
Rumano condenado a 5 años de prisión por hackear red gubernamental de Oregón
Más de 700 sitios web dedicados a la educación y la tecnología han sido secuestrados en una gran campaña de malware denominada «ClickFix»
Grupo chino ataca routers en el sudeste asiático con implante de Linux
Ciberdelincuente ruso usó Gemini modificado para robar credenciales y criptomonedas
Ocultan carga Linux en archivo similar a SSH al instalar paquetes
APT iraní usa SEO poisoning para distribuir malware de SQL Developer
Un conocido grupo de amenazas iraní ha implementado una nueva táctica para distribuir malware. En lugar de utilizar correos de phishing, crearon un sitio web falso que suplanta una página de descarga de software de bases de datos, empleando técnicas de SEO poisoning (envenenamiento de motores de búsqueda) para aparecer entre los primeros resultados y engañar a los usuarios que buscan la herramienta en línea.
Ataque de cadena de suministro TrapDoor distribuye malware de robo de credenciales a través de npm, PyPI y CratesIO
GitHub añade publicación escalonada a npm para bloquear ataques de cadena de suministro
Ola de malware Shai-Hulud afecta a 600 paquetes de npm
FBI advierte sobre Kali365: roban credenciales de Microsoft 365 y eluden MFA
Malware Megalodon comprometió más de 5.500 repositorios de GitHub en 6 horas
Filtrados repositorios internos de GitHub mediante extensión de VS Code
En la India usan páginas falsas de impuestos para infectar Windows
The Gentlemen Ransomware ataca Windows, Linux, NAS, BSD y ESXi
El grupo de ransomware The Gentlemen ha desarrollado una de las operaciones cibercriminales más agresivas de los últimos años. Tras surgir públicamente en la segunda mitad de 2025, escalaron rápidamente su actividad hasta convertirse, a principios de 2026, en una de las dos amenazas de ransomware más activas a nivel mundial.
Cadena de malware UAC-0184 usa bitsadmin y archivos HTA para entregar carga útil
Se ha detectado una nueva cadena de ataque vinculada al grupo de amenazas UAC-0184. Esta campaña utiliza la herramienta bitsadmin de Windows y archivos HTA para infiltrar cargas maliciosas en los sistemas. El ataque está dirigido principalmente a Ucrania, enfocándose específicamente en objetivos relacionados con el ámbito militar y personas vinculadas a las Fuerzas de Defensa Ucranianas.




















