Caja Segura

Se revelan los TTP de puerta trasera de Linux

Una nueva amenaza de puerta trasera para Linux, denominada Auto-color, ha sido descubierta, la cual tiene como objetivo organizaciones gubernamentales y universidades en América del Norte y Asia. Detectada inicialmente entre noviembre y diciembre de 2024, Auto-color está diseñada para eludir la detección y mantener acceso persistente en los sistemas comprometidos. Según el análisis de…

Leer más

Más de 50.000 sitios de WordPress vulnerables a ataques de escalada de privilegios

En un descubrimiento reciente, se descubrió que más de 50.000 sitios de WordPress que utilizan el popular complemento «Uncanny Automator» son vulnerables a ataques de escalada de privilegios. Esta alarmante falla permite a los usuarios autenticados, incluso aquellos con acceso mínimo a nivel de suscriptor, elevar sus privilegios al estado de administrador, lo que representa…

Leer más

Sec-Gemini v1: Google lanzó un nuevo modelo de IA para ciberseguridad

Google ha presentado Sec-Gemini v1, un modelo experimental de inteligencia artificial diseñado para fortalecer las defensas contra las crecientes amenazas cibernéticas. Este nuevo modelo de IA, desarrollado por Elie Burzstein y Marianna Tishchenko del equipo Sec-Gemini, tiene como objetivo asistir a los profesionales de la ciberseguridad en la gestión de la creciente complejidad de los…

Leer más

39 millones de claves y credenciales API secretas filtradas de GitHub

GitHub ha informado de una significativa exposición de credenciales en 2024, con más de 39 millones de secretos filtrados en su plataforma. Esta situación ha impulsado a la compañía a implementar nuevas herramientas de seguridad destinadas a mitigar esta persistente amenaza. Entre los datos sensibles comprometidos se encuentran claves API, credenciales de acceso, tokens de…

Leer más

Hackers abusan de los servicios de Cloudflare para realizar sofisticados ataques de phishing

Expertos en ciberseguridad han detectado una nueva y preocupante tendencia: actores maliciosos están utilizando servicios legítimos de Cloudflare para llevar a cabo campañas de suplantación de identidad (phishing) de alta sofisticación. Los ataques, que comenzaron a surgir a principios de 2025, aprovechan los trabajadores y páginas de Cloudflare para alojar contenido malicioso que elude fácilmente…

Leer más

FIN7 implementa la puerta trasera Anubis para secuestrar sistemas Windows a través de sitios de SharePoint comprometidos

El actor de amenazas con motivación financiera conocido como FIN7 ha sido asociado con una puerta trasera basada en Python denominada Anubis (que no debe confundirse con un troyano bancario para Android del mismo nombre). Esta herramienta maliciosa puede otorgarles acceso remoto a sistemas Windows comprometidos. «Este malware permite a los atacantes ejecutar comandos remotos…

Leer más

Hackers secuestran cuentas de Telegram mediante contraseñas predeterminadas de correo de voz

La Asociación Israelí de Internet ha emitido una advertencia pública sobre un aumento de los ciberataques dirigidos a cuentas de Telegram en Israel. La campaña, cuyo origen se remonta a piratas informáticos en Bangladesh e Indonesia, explota las vulnerabilidades de los sistemas de correo de voz para secuestrar cuentas y, en algunos casos, registrar otras…

Leer más

Hackers aprovechan el mensaje de Microsoft Teams para eliminar una carga útil maliciosa

Un sofisticado ataque de varias etapas en el que los actores de amenazas aprovechan Microsoft Teams para entregar cargas útiles maliciosas, estableciendo persistencia y acceso remoto a las redes corporativas. Este nuevo método de ataque se aprovecha de la confianza inherente depositada en Teams como una aplicación empresarial interna, lo que permite a los atacantes…

Leer más

Múltiples vulnerabilidades en Chrome permiten a los atacantes ejecutar código arbitrario

Google ha liberado una actualización de seguridad esencial para Chrome versión 135, aplicable a todos los sistemas operativos de escritorio. Esta actualización corrige catorce vulnerabilidades, incluyendo fallos de alta gravedad que podrían permitir la ejecución de código malicioso de forma remota. La versión estable actualizada (135.0.7049.52 para Linux y 135.0.7049.41/42 para Windows/macOS) incluye parches urgentes…

Leer más

Microsoft elimina bypassnro.cmd en Windows 11 Insider para evitar que los usuarios instalen el sistema operativo sin una cuenta de MS

Microsoft ha dado un paso decisivo en su última Windows 11 Insider Preview Build 26200.5516 al eliminar el script bypassnro.cmd, cerrando efectivamente una laguna que permitía a los usuarios instalar Windows 11 sin conectarse a Internet ni iniciar sesión con una cuenta de Microsoft. Este cambio, anunciado el 28 de marzo de 2025, representa un…

Leer más