Tutoriales y Manuales
Entradas Mensuales
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Paquete NuGet malicioso de Sicoob SDK roba contraseñas bancarias
Nueva vulnerabilidad de ChatGPT permite convertir webs en phishing
Policía holandesa rescata 17 millones de dispositivos controlados por una botnet
Paquetes maliciosos de NuGet de Sicoob roban credenciales bancarias mientras que npm busca secretos en la nube
Utilizan Teams para suplantar al soporte técnico
Kimsuky despliega HTTPSpy y amplía su arsenal con HelloDoor y túneles de VS Code
GreyVibe emplea ChatGPT y Gemini para potenciar sus ciberataques
Campaña GHOST STADIUM engaña a fans del Mundial con más de 300 dominios falsos
FBI: Delincuentes irrumpen en despachos legales y roban datos mediante memorias USB
El FBI advierte que el grupo Silent Ransom Group sigue atacando firmas de abogados en EE. UU. mediante phishing y suplantación de personal de IT. Los criminales utilizan accesos remotos o incluso se presentan físicamente en las oficinas para robar datos confidenciales a través de USB. Se recomienda bloquear puertos externos, usar autenticación multifactor y capacitar al personal para evitar estas extorsiones.
Nuevo malware BTMOB controla remotamente dispositivos Android
Tycoon 2FA evade MFA en Entra ID y Google Workspace
APT iraní usa SEO poisoning para distribuir malware de SQL Developer
Un conocido grupo de amenazas iraní ha implementado una nueva táctica para distribuir malware. En lugar de utilizar correos de phishing, crearon un sitio web falso que suplanta una página de descarga de software de bases de datos, empleando técnicas de SEO poisoning (envenenamiento de motores de búsqueda) para aparecer entre los primeros resultados y engañar a los usuarios que buscan la herramienta en línea.
El nuevo engaño del phishing: cómo el consentimiento de OAuth evade la MFA
FBI advierte sobre Kali365: roban credenciales de Microsoft 365 y eluden MFA
Paquetes de Laravel Lang comprometidos para distribuir malware que roba credenciales
Se detectó un ataque de cadena de suministro contra los paquetes de localización de Laravel Lang, donde los atacantes manipularon las etiquetas de GitHub para distribuir malware a través de Composer. El código malicioso actúa como un "credential stealer" capaz de robar claves de AWS, GitHub, secretos de Kubernetes y datos de navegadores en Windows, macOS y Linux. Se recomienda a los desarrolladores revisar sus versiones, rotar credenciales expuestas y analizar sus sistemas en busca de indicadores de compromiso.
Campaña de phishing con invitaciones falsas roba credenciales en EE. UU.
El FBI alerta sobre Kali365 ante el aumento del phishing mediante códigos de dispositivo
NASA sufre estafa de phishing china
En la India usan páginas falsas de impuestos para infectar Windows
Presunto robo de 468 mil registros del servicio postal de Portugal
Se ha filtrado en línea información de más de 468,000 usuarios de CTT, el operador postal de Portugal, incluyendo nombres, correos, teléfonos y códigos de seguimiento de paquetes. Este robo de datos es especialmente peligroso ya que permite a los ciberdelincuentes crear campañas de phishing mucho más convincentes. Hasta el momento, la empresa no ha reconocido públicamente el ataque.




















