Tutoriales y Manuales
Entradas Mensuales
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Investigador revela cinco vulnerabilidades críticas en Palo Alto GlobalProtect
737 extensiones VPN falsas de Chrome desvían el tráfico vía proxies SOCKS5
Alerta: 737 extensiones VPN de Chrome desvían el tráfico mediante proxies. Comprueba si tienes alguna
VPN de FortiGate vulnerada abre paso a ataque contra energía polaca
Equipos SonicWall SMA expuestos a internet sufren compromiso de root zero-click
Bandas de ransomware atacan VPN de Palo Alto, Fortinet, Citrix y Check Point
Atacantes de Qilin Ransomware aprovechan vulnerabilidad de autenticación en PAN-OS para acceder a sistemas
Ciberdelincuentes están explotando una vulnerabilidad de Palo Alto Networks (CVE-2026-0257) para saltar la autenticación y desplegar el ransomware Qilin. Los atacantes acceden mediante sesiones VPN, roban credenciales y se desplazan lateralmente por la red mientras desactivan protecciones de seguridad. Debido al modelo de Ransomware como Servicio, las tácticas varían entre el cifrado rápido y la extorsión doble con robo de datos.
LaLiga pierde el juicio: el TJUE dice que el uso de una VPN no les hace responsables de piratería
EE. UU. impone sanciones a primer servicio de VPN y vendedor de cryptors por apoyar ransomware
Estados Unidos, la Unión Europea y el Reino Unido han impuesto sanciones a individuos, servicios de VPN y redes rusas por facilitar ataques de ransomware y ciberespionaje. Estas acciones buscan desmantelar infraestructuras que ocultan la identidad de criminales y protegen software malicioso. Además, se advirtió sobre el uso de routers vulnerables por parte del FSB ruso para infiltrarse en infraestructuras críticas globales.
EE. UU. sanciona a primer servicio VPN que ayudó a ransomware
La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de los EE. UU. ha impuesto sanciones a First VPN Service (1VPNS), un proveedor de VPN acusado de facilitar infraestructura a grupos de ransomware que atacan organizaciones estadounidenses. Las medidas también afectan al administrador de 1VPNS, Dmytro Rashevskyi, y al proveedor de servicios de ofuscación de malware, Yegeniy Vladimirovich Silayev.
281 apps VPN de Google Play filtran datos sensibles y no cifran la información
Firefox quiere recuperar terreno y lanza mejoras de seguridad, VPN y otras novedades
Reino Unido ahora va a por las VPN, quieren bloquearlas en todo el país
Palo Alto advierte sobre vulnerabilidad de VPN GlobalProtect explotada activamente
Palo Alto Networks Unit 42 ha emitido una advertencia urgente sobre la explotación activa de la vulnerabilidad CVE-2026-0257. Se trata de un fallo crítico de omisión de autenticación que afecta a los componentes del portal y la puerta de enlace de GlobalProtect en el software PAN-OS, permitiendo que atacantes remotos establezcan conexiones VPN no autorizadas sin necesidad de credenciales.
Check Point vincula ataques zero-day de VPN con la banda de ransomware Qilin
Check Point lanzó actualizaciones críticas para corregir dos vulnerabilidades en sus servicios de VPN (especialmente en el protocolo obsoleto IKEv1) que permiten el salto de autenticación. Se ha detectado que atacantes remotos ya explotaron la falla CVE-2026-50751 en varias organizaciones, vinculándose en un caso al ransomware Qilin. La empresa insta a los usuarios a aplicar los parches inmediatamente o migrar a IKEv2 para mitigar el riesgo.
Grave fallo en VPN de Check Point permite saltar contraseñas en configuraciones IKEv1
Check Point alertó sobre una vulnerabilidad crítica (CVE-2026-50751) que afecta a VPNs configuradas con el protocolo IKEv1, permitiendo a atacantes saltarse la autenticación sin contraseña. Se ha detectado explotación activa contra algunas organizaciones, vinculando estos ataques a afiliados del ransomware Qilin. La empresa recomienda actualizar sus gateways y firewalls para mitigar este riesgo y una segunda vulnerabilidad detectada.
Error de VPN de Palo Alto pasa de aviso a explotación activa
Palo Alto insta a sus clientes a corregir una vulnerabilidad en PAN-OS (CVE-2026-0257) que permite saltarse la autenticación de GlobalProtect y acceder a redes VPN sin credenciales. Aunque inicialmente se calificó como de severidad media, Rapid7 confirmó que ya existen ataques exitosos mediante la falsificación de cookies. Debido a esto, la falla fue incluida en el catálogo de CISA y se urge a las organizaciones a aplicar los parches disponibles inmediatamente.














