Análisis del malware TriBack expuesto por un error de OPSEC y una campaña de phishing rusa contra Zimbra. Sin explotación activa, pero se recomienda monitoreo para la seguridad empresarial.
Un análisis crítico de las campañas reportadas de phishing contra Zimbra y el malware TriBack, supuestamente respaldadas por el Estado ruso, revela que los artículos fuente no coinciden con los título...
El phishing patrocinado por el Estado ruso ataca a usuarios de Zimbra, mientras que el malware TriBack surge de un error de OPSEC. No hay explotación activa, pero persisten riesgos estratégicos. Conoz...
Dos campañas de malware de gravedad media, FakeGit y HollowGraph, utilizan repositorios maliciosos de GitHub y calendarios secuestrados de Microsoft 365 para distribuir malware y extraer datos.
La inteligencia neerlandesa advierte que hackers rusos están comprometiendo cámaras IP para monitorear la logística de la OTAN y las posiciones de tropas ucranianas, permitiendo ataques cinéticos.
Análisis de tres incidentes cibernéticos: filtración de datos diplomáticos en Corea del Sur, ataque al registro de la propiedad en Rumanía y el malware HOLLOWGRAPH que explota invitaciones de calendar...
Un resumen de tres incidentes de ciberseguridad en curso: una filtración de nueve meses en la academia diplomática de Corea del Sur, un ataque similar a un ransomware al registro de la propiedad de Ru...
Un aumento de amenazas cibernéticas activas incluye ataques a la cadena de suministro de Vite, ransomware Qilin mejorado, esteganografía SVG norcoreana y phishing global con TTF.
Dos operaciones rivales de ciberespionaje estatal comprometen servidores de la Policía de Baluchistán, mientras la UE sanciona a hackers del FSB ruso por una campaña de sabotaje de una década.
Campañas de espionaje de China e India comprometen sistemas policiales paquistaníes. La UE sanciona a hackers vinculados al FSB por una campaña de sabotaje cibernético de 15 años contra al menos nueve...
Un resumen de eventos de seguridad recientes: fallo GhostApproval en seis asistentes de codificación con IA, ataque a la cadena de suministro HalluSquatting, espionaje contra fuerzas del orden paquist...
Un resumen de eventos clave de seguridad: declaración de culpabilidad por ransomware Ryuk, aumento del 14% en ataques a salud, advertencia de cierre de Progress ShareFile y descubrimiento del malware ...
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
El 17 de junio de 2026, la Universidad Mount Royal, servidores Roundcube en universidades de EE. UU. y Canadá, Accenture y KDDI reportaron filtraciones de datos.
Taiwán acusa a empresarios de espionaje vinculado a China; campaña de vishing con claves de acceso de Microsoft 365; ingeniería inversa del firmware de SonicWall. Análisis y recomendaciones.
Un resumen de vulnerabilidades críticas: RCE en SharePoint con PoC público, fallo en Windows CLFS explotado activamente, inyección de comandos crítica en UniFi y una campaña de espionaje alineada con ...
CISA y el FBI descubren una campaña de inteligencia rusa que utiliza ingeniería social para robar datos sensibles de cuentas de mensajería de funcionarios en Ucrania, Europa y EE. UU.
Un informe de Nisos revela que 22 operativos norcoreanos presentaron 166.893 solicitudes de empleo a empresas tecnológicas estadounidenses, obteniendo 76 ofertas laborales.
Un análisis exhaustivo de las diversas amenazas cibernéticas actuales, que incluye el espionaje de Void Blizzard, el phishing con IA de DeepSeek, la expansión del botnet JDY y el backdoor de LiteLLM, ...