Una sofisticada campaña de vishing imita al personal del servicio de ayuda técnica a través de Microsoft Teams, lo que conlleva a un posible compromiso de dominio en las organizaciones.
Análisis detallado de las fallas críticas de ejecución remota de código en Kaltura, el servicio de phishing NovaCookies que evita la autenticación multifactor y la necesidad de verificar los parches d...
La campaña Mirage2FA compromete cuentas de Microsoft 365 mediante la evasión de MFA, con una tasa potencial de compromiso del 48%, y apunta a los procesos de verificación de identidad.
Análisis de vulnerabilidades críticas en Citrix NetScaler e IKE de Microsoft, técnicas emergentes de evasión de MFA y nuevas herramientas de automatización del SOC de CrowdStrike, Swimlane e Intezer.
WhatsApp introduce la Alerta de Estafa en el dispositivo en beta; Malwarebytes descubre phishing basado en CAPTCHA dirigido a Microsoft 365. Aprende a proteger tu organización.
Análisis de tres campañas de phishing: secuestro de Wi-Fi en hoteles para robar credenciales de M365, ataques en Telegram contra activistas y sextorsión con datos de ShinyHunters. Riesgos estratégicos...
Dos amenazas distintas emergen: el escaneo de vulnerabilidades en ESAFENET CDG y el robo de credenciales Wi-Fi en hoteles, requiriendo acción inmediata para organizaciones que usan sistemas afectados ...
El escaneo activo de contraseñas predeterminadas en ESAFENET CDG 3, el phishing en Wi-Fi de hoteles para robar credenciales de Microsoft 365 y el acuerdo por la filtración de Origin Energy subrayan ri...
La interrupción de Microsoft 365 afecta a Teams, SharePoint, Excel y el Centro de Administración; Exchange Online pone en cuarentena buzones por error desde el 19 de julio. Más de 2400 reportes en Dow...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Múltiples filtraciones de datos, estafas de identidad sintética impulsadas por IA y acciones regulatorias cripto dominan el panorama de ciberseguridad.
Una ola de vulnerabilidades, que incluye 199 paquetes RubyGems maliciosos, una escalada de privilegios en Ubuntu snap-confine, una RCE en routers ASUS y una evasión de MFA en Microsoft 365, exige parc...
Dos campañas de malware de gravedad media, FakeGit y HollowGraph, utilizan repositorios maliciosos de GitHub y calendarios secuestrados de Microsoft 365 para distribuir malware y extraer datos.
Análisis de tres incidentes cibernéticos: filtración de datos diplomáticos en Corea del Sur, ataque al registro de la propiedad en Rumanía y el malware HOLLOWGRAPH que explota invitaciones de calendar...
Dos miembros de Scattered Spider fueron sentenciados por el ataque a TfL; Sandworm utiliza CAPTCHA falso; phishing AiTM evade la MFA. Conozca estas amenazas y las acciones recomendadas.
La extensión ModHeader fue eliminada tras descubrirse un recolector de datos inactivo, mientras que el ecosistema de phishing Evilginx AiTM quedó expuesto por un servidor mal configurado.
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
Un análisis integral de las principales amenazas actuales: rociado de contraseñas en Microsoft 365, ataque a la cadena de suministro npm de Corea del Norte, uso no autorizado de herramientas de IA, in...