Infraestructura de ransomware BlackSuit confiscada por las autoridades

Agencias internacionales de aplicación de la ley han asestado un golpe significativo a la ciberdelincuencia esta semana, desmantelando con éxito la infraestructura crítica de la banda de ransomware BlackSuit. Esta operación coordinada, denominada «Operación Jaque Mate», ha inhabilitado las principales plataformas de comunicación y extorsión del grupo, marcando una victoria importante en la lucha contra…

Leer más

Una falla crítica de VGAuth en VMware Tools otorga acceso completo al sistema

Investigadores de seguridad han identificado vulnerabilidades críticas en el Servicio de Autenticación de Invitados (VGAuth) de VMware Tools. Estas fallas permiten a atacantes escalar privilegios desde cualquier cuenta de usuario a acceso completo de SISTEMA en máquinas virtuales Windows. Las vulnerabilidades, designadas como CVE-2025-22230 y CVE-2025-22247, afectan a VMware Tools versiones 12.5.0 y anteriores. Esto…

Leer más

Módulo Metasploit lanzado para vulnerabilidades de día 0 de SharePoint explotadas activamente

Investigadores de seguridad han desarrollado un nuevo módulo de explotación para Metasploit que se dirige a vulnerabilidades críticas de día cero en Microsoft SharePoint Server, las cuales están siendo activamente explotadas. Este módulo, identificado como solicitud de extracción #20409 en el repositorio de Metasploit Framework, aborda las vulnerabilidades CVE-2025-53770 y CVE-2025-53771. Ambas permiten ataques de…

Leer más

El Grupo de Inteligencia de Amenazas de Google Detalla Sofisticada Campaña Cibernética de UNC3944

El Grupo de Inteligencia de Amenazas de Google ha revelado una operación cibernética altamente avanzada orquestada por el actor de amenazas UNC3944, también conocido por los alias «0ktapus», «Octo Tempest» y «Scattered Spider». Este grupo, motivado financieramente, ha ampliado su alcance para atacar a los sectores minorista, de aerolíneas y de seguros. Su estrategia se…

Leer más

Ingeniero de Silicon Valley se declara culpable en caso de robo de datos de detección de misiles en EE. UU.

Un ingeniero de Silicon Valley con doble ciudadanía estadounidense y china se ha declarado culpable de robar tecnologías de defensa críticas valoradas en cientos de millones de dólares. Estas incluyen sistemas clasificados diseñados para detectar lanzamientos de misiles nucleares y rastrear armas hipersónicas. Este caso pone de manifiesto las crecientes preocupaciones sobre el espionaje económico…

Leer más

Datos sobre armas nucleares de EE. UU. comprometidos mediante ataque de día cero a SharePoint

Una significativa brecha de ciberseguridad ha revelado vulnerabilidades en la infraestructura crítica del gobierno de EE. UU. Se ha informado que la Administración Nacional de Seguridad Nuclear (NNSA) fue comprometida a través de una vulnerabilidad de día cero en Microsoft SharePoint, la cual se vincula a grupos de hackers afiliados al gobierno chino. Ataques de…

Leer más

Brave Browser bloquea Microsoft «Recall» por problemas de privacidad

Brave Software ha anunciado que, a partir de la versión 1.81 para Windows 11 y posteriores, su navegador desactivará automáticamente la función «Recall» de Microsoft por defecto debido a preocupaciones de privacidad. «Recall», presentado por Microsoft en mayo de 2024 como una utilidad de Copilot para PC, graba periódicamente la actividad del usuario a través…

Leer más

Los grupos de ransomware utilizan herramientas RMM como armas para infiltrarse en redes y extraer datos

Los grupos de ransomware han intensificado el uso de herramientas de administración y monitoreo remoto (RMM), originalmente diseñadas para operaciones de TI, con el fin de ejecutar intrusiones de red sofisticadas. Esto incluye lograr persistencia, movimiento lateral y exfiltración de datos, según investigaciones recientes. Un patrón alarmante, observado en la segunda mitad de 2024 y…

Leer más

Una vulnerabilidad crítica en la biblioteca de JavaScript expone las aplicaciones a ataques remotos

Una vulnerabilidad crítica de seguridad (CVE-2025-7783) ha sido identificada en el popular paquete JavaScript form-data. Esta falla podría exponer miles de aplicaciones a ataques remotos debido a la generación predecible de valores límite. Jordan Harband (ljharb), un destacado desarrollador de JavaScript y ex editor de especificaciones TC39, hizo pública esta vulnerabilidad hace cinco días. Descripción…

Leer más