Axios y kits Salty 2FA impulsan ataques avanzados de phishing en Microsoft 365

Un nuevo nivel en campañas de phishing corporativo Investigadores de ciberseguridad han identificado un incremento alarmante en campañas de phishing dirigidas a entornos Microsoft 365, donde los atacantes están combinando el abuso de Axios —una librería popular de cliente HTTP— con la función legítima Direct Send de Microsoft. Esta técnica les ha permitido diseñar un […]
Ataque de cryptojacking usa la red Tor y las API de Docker para infectar servidores

Una nueva y compleja campaña de cryptojacking, que utiliza la red anónima de Tor, ha sido descubierta. El ataque se dirige a APIs de Docker mal configuradas y, según investigadores, tiene un potencial preocupante para la creación de una red de bots masiva. ¿Cómo funciona la cadena de ataque? La cadena de ataque es sofisticada […]
Microsoft corrige 81 vulnerabilidades en el Patch Tuesday, incluyendo dos zero-days

Microsoft ha lanzado su boletín de parches de seguridad mensual para septiembre de 2025, corrigiendo 81 vulnerabilidades que afectan a múltiples productos, como Windows, Office, SharePoint, Hyper-V y componentes de red. Lo más preocupante es que dos de las vulnerabilidades, catalogadas como zero-day, ya habían sido reveladas y estaban siendo explotadas públicamente antes de que […]
MosterERAT utiliza herramientas de acceso remoto para evadir defensas
Investigadores descubrieron una nueva y sofisticada campaña de phishing en Japón. Esta campaña distribuye MostereRAT, un troyano de acceso remoto (RAT) que se destaca por su capacidad para evadir las defensas y utilizar herramientas legítimas para pasar desapercibido. Evolución y técnicas del malware MostereRAT no es un malware común. Originalmente un troyano bancario, ha evolucionado […]
Hackers comprometen paquetes NPM con más de 2.6 mil millones de descargas semanales

Un ataque de cadena de suministro a gran escala Un reciente ataque a la cadena de suministro ha puesto en riesgo al ecosistema de desarrolladores que utilizan NPM, la plataforma más popular para la gestión de paquetes en JavaScript. Atacantes lograron inyectar código malicioso en múltiples librerías con más de 2.6 mil millones de descargas […]
LunaLock el nuevo ransomware que roba y encripta el trabajo de los artistas

Un nuevo informe de ciberseguridad ha revelado una campaña de ransomware particularmente agresiva. El grupo LunaLock ha atacado la plataforma de encargo de arte Artists & Clients, que conecta a artistas independientes con clientes. El ataque ocurrió el 30 de agosto de 2025. Una nota apareció en la web de la empresa, indicando que todo […]
