Ataques de Storm-2603: backdoor por DNS en Warlock y LockBit

Un nuevo repunte de actividad maliciosa ha sido atribuido al grupo conocido como Storm‑2603, identificado por Microsoft como un actor vinculado a intereses estatales chinos. En su campaña más reciente, este grupo ha estado explotando múltiples vulnerabilidades en instancias locales de Microsoft SharePoint para infiltrarse en redes empresariales, robar información y desplegar ransomware. A diferencia […]

Fallo en plugin de WordPress expone datos de Pi-hole

descubren el uso indebido del agente de AWS SSM como un troyano encubierto de acceso remoto

El popular proyecto de software de bloqueo de anuncios y rastreadores, Pi-hole, ha confirmado una brecha de seguridad en su sitio web oficial, originada por la explotación de una vulnerabilidad crítica en el plugin GiveWP, utilizado para gestionar donaciones en WordPress. El incidente fue descubierto el 24 de julio de 2024, cuando el equipo de […]

Cibercriminales Atacan a Desarrolladores Python con Sitio Falso de PyPI

Paquete de PyPI Comprometido para Propagar Malware Nova Sentinel

El 30 de julio de 2025, la Python Software Foundation emitió una advertencia urgente sobre una campaña de phishing en curso que tiene como objetivo a los desarrolladores que utilizan el Python Package Index (PyPI). Esta ofensiva busca el robo de credenciales mediante un sitio web falso que simula ser la plataforma oficial de PyPI. […]

Ransomware Akira ataca firewalls de SonicWall

Se tiene un aumento significativo en las campañas del ransomware Akira ha llamado la atención de expertos en ciberseguridad tras una serie de ataques dirigidos a dispositivos SonicWall que ejecutan firmware no actualizado. Los atacantes están aprovechando configuraciones expuestas y debilidades en la autenticación de estos firewalls, comprometiendo redes empresariales sin requerir interacción del usuario […]

Actores de Amenazas Cibernéticas | Unidad 42

La división de inteligencia de amenazas de Palo Alto Networks, Unit 42, ha actualizado su monitoreo de actores de amenazas, ofreciendo una visión amplia y detallada de más de 80 grupos cibercriminales y ciberestatales que operan actualmente a nivel global. Este seguimiento incluye tanto campañas persistentes como nuevas tácticas observadas en los últimos meses, consolidando […]