Generated by All in One SEO Pro v5.0.0.1, this is an llms.txt file, used by LLMs to index the site. # Devel Group Cybersecurity Redefined ## Entradas - [Palo Alto Networks Corrige 11 Vulnerabilidades en GlobalProtect y Prisma](https://devel.group/blog/palo-alto-networks-corrige-11-vulnerabilidades-en-globalprotect-y-prisma/) - En su boletín de seguridad correspondiente al 12 de agosto de 2026, Palo Alto Networks ha publicado parches para 11 nuevas vulnerabilidades que afectan a PAN-OS, la aplicación GlobalProtect, Prisma Access Agent y Prisma Browser. A diferencia de ciclos anteriores, ninguno de los problemas publicados alcanza un nivel de gravedad crítico; las puntuaciones CVSS oscilan - [Vulnerabilidad RCE de Alta Gravedad (CVE-2026-70329) Afecta a Microsoft Outlook](https://devel.group/blog/vulnerabilidad-rce-de-alta-gravedad-cve-2026-70329-afecta-a-microsoft-outlook/) - Como parte de su masivo ciclo de actualizaciones de agosto de 2026, Microsoft ha revelado una severa vulnerabilidad de Ejecución Remota de Código (RCE) en Microsoft Office Outlook. Identificada como CVE-2026-70329 y con una puntuación CVSS de 8.8 (Gravedad Alta), este fallo se origina por un desbordamiento de enteros que permite a un atacante corromper - [Explotación Activa de Vulnerabilidad Crítica (CVSS 9.8) en VMware vCenter](https://devel.group/blog/explotacion-activa-de-vulnerabilidad-critica-cvss-9-8-en-vmware-vcenter/) - Investigadores de seguridad han detectado una agresiva y rápida campaña de ciberataques dirigida a instancias de VMware vCenter expuestas a Internet. Los actores de Amenazas Persistentes Avanzadas (APT) están aprovechando una vulnerabilidad crítica de recorrido de directorios, identificada como CVE-2026-59310 (CVSS 9.8), localizada en el componente del servidor Syslog de vCenter. Esta brecha representa un - [Idira (ex CyberArk) Parchea Vulnerabilidades de Alta Gravedad en Privilege Cloud y Secrets Manager](https://devel.group/blog/idira-ex-cyberark-parchea-vulnerabilidades-de-alta-gravedad-en-privilege-cloud-y-secrets-manager/) - Idira (la plataforma de seguridad de identidades de próxima generación construida sobre el legado de CyberArk y ahora impulsada por Palo Alto Networks) ha publicado hoy, 12 de agosto de 2026, dos boletines de seguridad de alta gravedad. Las vulnerabilidades afectan a componentes críticos de su infraestructura de Gestión de Acceso Privilegiado (PAM), exponiendo a - [Google Lanza Parche de Seguridad para Chrome 151 por Cinco Fallos de Alta Gravedad](https://devel.group/blog/google-lanza-parche-de-seguridad-para-chrome-151-por-cinco-fallos-de-alta-gravedad/) - Google ha comenzado el despliegue global de una nueva actualización de seguridad para su navegador Chrome (versión 151.0.7922.137/.138 para Windows y macOS, y .137 para Linux), abordando cinco vulnerabilidades de alta gravedad. Todos los fallos resueltos en este ciclo pertenecen a la clase de seguridad de memoria conocida como Uso Después de Liberación (Use-After-Free o - [Dire Wolf apunta al sector fintech en Guatemala con una nueva presunta víctima de ransomware](https://devel.group/blog/dire-wolf-apunta-al-sector-fintech-en-guatemala-con-una-nueva-presunta-victima-de-ransomware/) - Una empresa guatemalteca perteneciente al sector fintech, dedicada a brindar servicios de billetera digital, pagos y soluciones financieras para consumidores y empresas en América Latina, fue incluida recientemente en el Data Leak Site (DLS) del grupo de ransomware Dire Wolf como posible víctima de un ciberataque. Sin embargo, al momento del análisis, en la publicación - [Parche de Emergencia en SAP por Vulnerabilidad Crítica (CVSS 10.0) en Commerce Cloud ](https://devel.group/blog/parche-de-emergencia-en-sap-por-vulnerabilidad-critica-cvss-10-0-en-commerce-cloud/) - La jornada de actualización de seguridad de SAP correspondiente a agosto de 2026 ha liberado un paquete de parches crítico que aborda 28 nuevas notas de seguridad, un aviso de GitHub y dos actualizaciones previas. Dado que los sistemas SAP son la columna vertebral de la planificación de recursos (ERP), finanzas y cadenas de suministro - [Ivanti Corrige Fallos Críticos en EPM que Permiten Robo de Credenciales y DoS ](https://devel.group/blog/ivanti-corrige-fallos-criticos-en-epm-que-permiten-robo-de-credenciales-y-dos/) - Ivanti ha emitido un aviso de seguridad de alta prioridad para su plataforma Endpoint Manager (EPM), revelando tres vulnerabilidades de alta gravedad. Estos fallos, descubiertos mediante divulgación responsable, permiten a atacantes remotos desde interceptar credenciales de bases de datos en texto plano, hasta secuestrar configuraciones de almacenamiento en la nube y bloquear los servicios de - [Vulnerabilidad Crítica (CVSS 10.0) en SonicWall SMA1000 Explotada por Ransomware ](https://devel.group/blog/vulnerabilidad-critica-cvss-10-0-en-sonicwall-sma1000-explotada-por-ransomware/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia máxima, incorporando dos vulnerabilidades de los dispositivos SonicWall SMA1000 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). El fabricante ha confirmado múltiples casos de explotación activa en la naturaleza, donde grupos de amenazas destacando el grupo de ransomware INC - [Vulnerabilidad "Zoomsday" Permite Ejecución Remota de Código (Zero-Click) en Zoom ](https://devel.group/blog/vulnerabilidad-zoomsday-permite-ejecucion-remota-de-codigo-zero-click-en-zoom/) - Zoom ha publicado parches de seguridad de emergencia para corregir cuatro vulnerabilidades recientemente descubiertas, destacando un fallo de ejecución remota de código (RCE) que no requiere clics, descargas ni interacción alguna por parte de la víctima. Esta vulnerabilidad crítica, identificada como CVE-2026-53413 y bautizada como "Zoomsday" por el equipo de investigación A Security, permite a - [Microsoft Aborda 394 Vulnerabilidades y un Zero-Day Explotado (Agosto 2026) ](https://devel.group/blog/microsoft-aborda-394-vulnerabilidades-y-un-zero-day-explotado-agosto-2026/) - Microsoft ha liberado su actualización de seguridad correspondiente a agosto de 2026 (Patch Tuesday), marcando un hito por el enorme volumen de correcciones: 394 vulnerabilidades en todo su ecosistema corporativo. Esta actualización abarca desde Windows y Office hasta SharePoint Server, servicios de Azure, PowerShell y entornos de desarrollo. La criticidad de este ciclo de parches - [Nuevas Vulnerabilidades (KerberLoss y ResetNightmare) Amenazan Active Directory ](https://devel.group/blog/nuevas-vulnerabilidades-kerberloss-y-resetnightmare-amenazan-active-directory/) - Una reciente investigación ha revelado dos nuevas vulnerabilidades de escalada de privilegios en Active Directory (AD): KerberLoss (CVE-2026-25177) y ResetNightmare (CVE-2026-27912). Ambas amenazas se basan en un enfoque innovador de confusión de identidad de los Controladores de Dominio (DC), utilizando caracteres Unicode "invisibles" y no filtrables para eludir las comprobaciones de unicidad predeterminadas del sistema. - [Fallo de Privilegios en Windows WalletService (CVE-2026-49176) Permite Toma de Control del Sistema ](https://devel.group/blog/fallo-de-privilegios-en-windows-walletservice-cve-2026-49176-permite-toma-de-control-del-sistema/) - Las organizaciones deben acelerar la implementación de las actualizaciones de seguridad de Windows de julio de 2026 tras la publicación de una prueba de concepto (PoC) que explota una grave vulnerabilidad en Windows WalletService. Identificado como CVE-2026-49176, este fallo de elevación de privilegios permite a un atacante local, partiendo de un acceso de usuario estándar, - [Vulnerabilidad en HP ThinPro Permite Extracción de Claves de Cifrado LUKS ](https://devel.group/blog/vulnerabilidad-en-hp-thinpro-permite-extraccion-de-claves-de-cifrado-luks/) - Un investigador de seguridad ha revelado una vulnerabilidad de severidad media (CVSS 6.1) en la cadena de arranque de los dispositivos HP ThinPro 8 y 9. El fallo permite a un atacante con acceso físico al cliente ligero extraer la clave de cifrado de disco LUKS2, la cual teóricamente debería estar protegida de forma segura - [Falsa Extensión de Google Translate Permite Control Remoto Oculto en Chrome ](https://devel.group/blog/falsa-extension-de-google-translate-permite-control-remoto-oculto-en-chrome/) - Investigadores de seguridad han descubierto una sofisticada campaña de malware que utiliza una extensión maliciosa de Chrome, camuflada hábilmente como "GoogleTranslate", para comprometer por completo el entorno de navegación de las víctimas. La cadena de infección comienza con un cargador presuntamente desarrollado en el lenguaje Rust, el cual instala la extensión fraudulenta en el navegador - [UNC6671 Utiliza 'Vishing' y AiTM para Secuestrar Sesiones en Microsoft 365 y Okta](https://devel.group/blog/unc6671-utiliza-vishing-y-aitm-para-secuestrar-sesiones-en-microsoft-365-y-okta/) - Analistas de Google Cloud han emitido una alerta sobre las operaciones de robo de datos y extorsión llevadas a cabo por el grupo de amenazas UNC6671. Este actor, que sigue operando activamente bajo alias como Redact, Pink, Helix y Falcon (a pesar del supuesto retiro de su marca BlackFile), está centrando sus ataques en los - [WordPress Parchea Vulnerabilidad Crítica (CVE-2026-64638) que Permite Ejecución de Código](https://devel.group/blog/wordpress-parchea-vulnerabilidad-critica-cve-2026-64638-que-permite-ejecucion-de-codigo/) - El equipo de seguridad de WordPress ha publicado actualizaciones urgentes para mitigar una vulnerabilidad de alta gravedad (CVE-2026-64638, CVSS 8.9). El fallo, descubierto por un sistema de agentes autónomos de la firma pwn.ai en un lapso de solo cuatro días, revela cómo una vulnerabilidad de secuencias de comandos entre sitios (XSS) reflejada en la pantalla - [Vulnerabilidad 'Zapscape' (CVE-2026-64561) Permite Escape de Máquinas Virtuales en KVM](https://devel.group/blog/vulnerabilidad-zapscape-cve-2026-64561-permite-escape-de-maquinas-virtuales-en-kvm/) - Un investigador de seguridad ha descubierto una vulnerabilidad crítica a nivel del kernel de Linux, denominada "Zapscape" (CVE-2026-64561), que permite a un atacante escapar de una máquina virtual KVM/x86 y tomar el control absoluto del servidor anfitrión (host) subyacente. Este fallo representa una amenaza existencial para los proveedores de servicios en la nube y las - [Google Lanza Chrome 151 para Mitigar Seis Vulnerabilidades Críticas de Memoria](https://devel.group/blog/google-lanza-chrome-151-para-mitigar-seis-vulnerabilidades-criticas-de-memoria/) - Google ha lanzado la versión 151 de Chrome al canal estable, implementando un parche masivo que corrige 41 vulnerabilidades de seguridad. El núcleo de esta alerta se centra en seis fallas críticas relacionadas con la seguridad de la memoria, las cuales podrían ser aprovechadas por ciberdelincuentes para provocar bloqueos del navegador, corromper la memoria del - [Vulnerabilidad Crítica (CVSS 10.0) en la Plataforma de IA Paperclip ](https://devel.group/blog/vulnerabilidad-critica-cvss-10-0-en-la-plataforma-de-ia-paperclip/) - Se han descubierto múltiples vulnerabilidades críticas en Paperclip, una popular plataforma de orquestación de agentes de Inteligencia Artificial, que podrían permitir a los atacantes obtener acceso administrativo y ejecutar comandos arbitrarios en los servidores afectados. El fallo más grave de este reporte, rastreado como CVE-2026-41679, ha recibido la máxima puntuación de gravedad (CVSS 10.0) y - [Jenkins Advierte sobre Ejecución Remota de Código (CVE-2026-70426) en el Controlador Central ](https://devel.group/blog/jenkins-advierte-sobre-ejecucion-remota-de-codigo-cve-2026-70426-en-el-controlador-central/) - El equipo de seguridad de Jenkins ha revelado una vulnerabilidad crítica, identificada como CVE-2026-70426, que podría permitir a un atacante ejecutar código malicioso directamente en el controlador central de la plataforma. Este fallo, que afecta a las instalaciones que ejecutan versiones de Jenkins 2.575 (y anteriores) así como la rama LTS 2.568.1 (y anteriores), expone - [Cisco Alerta sobre Vulnerabilidad Crítica de Inyección de Comandos (CVSS 9.8) en IOS XE ](https://devel.group/blog/cisco-alerta-sobre-vulnerabilidad-critica-de-inyeccion-de-comandos-cvss-9-8-en-ios-xe/) - Cisco ha publicado una actualización de seguridad de máxima prioridad para su software IOS XE, abordando una serie de vulnerabilidades graves que podrían dejar expuestos a los dispositivos de red empresariales frente a ataques remotos. Los fallos, identificados proactivamente durante revisiones internas de seguridad que contaron con el apoyo de modelos avanzados de Inteligencia Artificial, - [Cisco Parchea Múltiples Vulnerabilidades Críticas (CVSS 9.9) en Catalyst SD-WAN ](https://devel.group/blog/cisco-parchea-multiples-vulnerabilidades-criticas-cvss-9-9-en-catalyst-sd-wan/) - Cisco ha publicado una actualización de seguridad masiva para su software Catalyst SD-WAN tras descubrir, de manera proactiva e interna, múltiples vulnerabilidades críticas que afectan a la plataforma. El descubrimiento, que combinó pruebas de seguridad tradicionales con modelos avanzados de Inteligencia Artificial, reveló fallos que alcanzan una puntuación de 9.9 sobre 10 en la escala - [Django Parchea Cuatro Vulnerabilidades, Incluyendo Riesgo de RCE en Módulo GIS](https://devel.group/blog/django-parchea-cuatro-vulnerabilidades-incluyendo-riesgo-de-rce-en-modulo-gis/) - El equipo de desarrollo del popular framework web Django ha lanzado las versiones de mantenimiento 6.0.8 y 5.2.17 para corregir cuatro vulnerabilidades de seguridad que afectan a las ramas compatibles del sistema. Se insta a los administradores y equipos de DevSecOps a aplicar estas actualizaciones lo antes posible, con un nivel de prioridad alto para - [Vulnerabilidad Crítica (CVSS 10.0) en Veeam ONE Permite Ejecución Remota sin Autenticación](https://devel.group/blog/vulnerabilidad-critica-cvss-10-0-en-veeam-one-permite-ejecucion-remota-sin-autenticacion/) - Veeam ha liberado actualizaciones de seguridad urgentes para su plataforma Veeam ONE, abordando una serie de vulnerabilidades críticas y de alta gravedad que podrían otorgar a los atacantes el control total sobre los entornos afectados. El problema más alarmante del aviso es CVE-2026-64633, una vulnerabilidad a la que se le ha asignado la puntuación máxima - [CISA Añade Vulnerabilidad Activa de Apache Tomcat (CVE-2026-34486) a su Catálogo](https://devel.group/blog/cisa-anade-vulnerabilidad-activa-de-apache-tomcat-cve-2026-34486-a-su-catalogo/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una alerta urgente, incorporando una vulnerabilidad de alta gravedad en Apache Tomcat a su catálogo de vulnerabilidades explotadas conocidas. El fallo, rastreado como CVE-2026-34486, está siendo aprovechado activamente en la naturaleza, por lo que la agencia federal ha ordenado a las - [Ejecución Remota de Código (RCE) de Un Clic en VS Code, Cursor y Google Antigravity](https://devel.group/blog/ejecucion-remota-de-codigo-rce-de-un-clic-en-vs-code-cursor-y-google-antigravity/) - Una vulnerabilidad crítica de Ejecución Remota de Código (RCE) con un solo clic ha expuesto a aproximadamente 50 millones de desarrolladores al riesgo de un compromiso total y silencioso de sus estaciones de trabajo. El fallo afectó simultáneamente a tres de los entornos de desarrollo (IDE) más utilizados a nivel global: Microsoft VS Code, Cursor - [CISA Advierte sobre Explotación Activa en N-able N-central (CVE-2026-18577) ](https://devel.group/blog/cisa-advierte-sobre-explotacion-activa-en-n-able-n-central-cve-2026-18577/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una alerta urgente tras confirmar que actores de amenazas están explotando activamente una vulnerabilidad crítica de omisión de autenticación en la plataforma N-able N-central. El fallo, rastreado como CVE-2026-18577, afecta a los servidores que ejecutan versiones anteriores a la 2026.3.1.7 de esta solución de - [Vulnerabilidad Crítica de Escalada de Privilegios en cPanel y WHM (CVE-2026-58048) ](https://devel.group/blog/vulnerabilidad-critica-de-escalada-de-privilegios-en-cpanel-y-whm-cve-2026-58048/) - Se ha revelado una vulnerabilidad crítica, identificada como CVE-2026-58048, que afecta directamente la funcionalidad de administración de bases de datos en las plataformas cPanel y WHM. Este fallo permite a los usuarios de alojamiento autenticados ejecutar comandos SQL arbitrarios obteniendo privilegios de administrador completos. La situación es particularmente alarmante para las organizaciones que operan entornos - [Check Point Alerta sobre Omisión de Autenticación Crítica (CVE-2026-18574) ](https://devel.group/blog/check-point-alerta-sobre-omision-de-autenticacion-critica-cve-2026-18574/) - Check Point ha publicado actualizaciones de seguridad urgentes para abordar una vulnerabilidad de omisión de autenticación, identificada como CVE-2026-18574, que amenaza con comprometer por completo los entornos de gestión de seguridad empresarial. El fallo afecta directamente a las implementaciones locales de Security Management Server y Multi-Domain Security Management Server, permitiendo a un atacante remoto eludir - [Adobe alerta sobre una actualización crítica que protege datos de campañas de marketing ](https://devel.group/blog/adobe-alerta-sobre-una-actualizacion-critica-que-protege-datos-de-campanas-de-marketing/) - Adobe ha lanzado una actualización de seguridad de máxima prioridad (Nivel 1) para corregir varias vulnerabilidades críticas en Adobe Campaign Classic (ACC), algunas de las cuales permiten a atacantes ejecutar código de forma remota sin necesidad de autenticación. El boletín de seguridad, identificado como APSB26-120 y publicado este 3 de agosto de 2026, advierte que - [Explotación Activa y Crítica (CVSS 10.0) en VeloCloud Orchestrator On-Premises ](https://devel.group/blog/explotacion-activa-y-critica-cvss-10-0-en-velocloud-orchestrator-on-premises/) - Se ha emitido una alerta crítica de seguridad tras confirmarse la explotación activa de una vulnerabilidad de inyección de comandos (CVE-2026-16812) en implementaciones locales (on-premises) de VeloCloud Orchestrator (VCO). Este fallo permite a un atacante remoto, sin necesidad de autenticación, acceder a funciones internas privilegiadas y tomar el control total del servidor anfitrión, comprometiendo todo - [Vulnerabilidad de RCE y DoS en Routers TP-Link TL-WR940N (CVE-2026-12935) ](https://devel.group/blog/vulnerabilidad-de-rce-y-dos-en-routers-tp-link-tl-wr940n-cve-2026-12935/) - TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de alta gravedad que afecta a su enrutador inalámbrico TL-WR940N V6. El fallo, identificado como CVE-2026-12935, permite a un atacante no autenticado provocar una condición de denegación de servicio (DoS) o lograr la Ejecución Remota de Código (RCE) mediante la manipulación del tráfico de red - [Malware en Windows Secuestra 'Passkeys' Sincronizadas de Google ](https://devel.group/blog/malware-en-windows-secuestra-passkeys-sincronizadas-de-google/) - Una nueva investigación técnica revela que el malware que infecta un equipo con Windows puede secuestrar las claves de acceso (passkeys) sincronizadas de Google. Este método permite a los atacantes tomar el control total de las cuentas sin solicitar a la víctima una contraseña, un PIN o una validación biométrica (huella dactilar), socavando el propósito - [Vulnerabilidad Crítica en Ruby on Rails (CVE-2026-66066) Expone Entornos AWS y Permite RCE ](https://devel.group/blog/vulnerabilidad-critica-en-ruby-on-rails-cve-2026-66066-expone-entornos-aws-y-permite-rce/) - Se ha revelado una vulnerabilidad crítica en Ruby on Rails, identificada como CVE-2026-66066 y bautizada como "KindaRails2Shell". El fallo afecta a las implementaciones de Active Storage que utilizan la biblioteca de procesamiento de imágenes libvips y aceptan cargas de archivos de usuarios no confiables. La explotación exitosa permite a un atacante leer archivos locales sensibles, - [Presunta Filtración Masiva de Datos Gubernamentales y de Transporte en Panamá](https://devel.group/blog/presunta-filtracion-masiva-de-datos-gubernamentales-y-de-transporte-panama/) - A través del monitoreo pasivo de foros del cibercrimen (específicamente BreachForums), se ha detectado una publicación de fecha 5 de julio de 2026 en la que un actor de amenazas afirma haber comprometido y filtrado información perteneciente a múltiples instituciones gubernamentales de Panamá. Los sectores presuntamente afectados abarcan infraestructura de transporte (aviación), gestión de identidad - [Propagación Automatizada de Troyano Bancario vía WhatsApp Web ](https://devel.group/blog/propagacion-automatizada-de-troyano-bancario-via-whatsapp-web/) - Se ha detectado una evolución significativa en las tácticas del troyano bancario Astaroth. Analistas de CrowdStrike identificaron en el cuarto trimestre de 2025 que el malware ha incorporado un nuevo componente de bot de spam diseñado para propagarse convirtiendo las sesiones activas de WhatsApp Web de las víctimas en canales de distribución automatizada. Veredicto Analítico - [Ejecución Remota de Código (RCE) No Autenticada en JetBrains TeamCity (CVE-2026-63077) ](https://devel.group/blog/ejecucion-remota-de-codigo-rce-no-autenticada-en-jetbrains-teamcity-cve-2026-63077/) - JetBrains ha emitido una alerta de seguridad crítica abordando la vulnerabilidad CVE-2026-63077, la cual afecta a todas las versiones de TeamCity On-Premises. Este fallo permite a un atacante remoto no autenticado eludir los controles de seguridad y ejecutar comandos arbitrarios en el servidor a través del protocolo de sondeo del agente, obteniendo el control total - [Vulnerabilidad Crítica de Omisión de Autenticación SAML en SolarWinds Web Help Desk ](https://devel.group/blog/vulnerabilidad-critica-de-omision-de-autenticacion-saml-en-solarwinds-web-help-desk/) - SolarWinds ha publicado una actualización de seguridad crítica para su plataforma Web Help Desk (WHD). La versión 2026.2.1 soluciona una vulnerabilidad de omisión de autenticación basada en SAML (CVSS 9.8) que podría permitir a un atacante acceder a la plataforma sin credenciales válidas, exponiendo información operativa confidencial, comunicaciones internas y datos de activos de TI. - [PHP Parchea Vulnerabilidades Críticas de Inyección SQL y Corrupción de Memoria ](https://devel.group/blog/php-parchea-vulnerabilidades-criticas-de-inyeccion-sql-y-corrupcion-de-memoria/) - Los mantenedores de PHP han solucionado tres vulnerabilidades de seguridad en sus últimas versiones de mantenimiento, incluyendo fallos de alta gravedad que exponen a las aplicaciones web a ataques de Inyección SQL, escritura de datos fuera de los límites de la memoria (corrupción) y Denegación de Servicio (DoS). Estos fallos afectan a extensiones opcionales ampliamente - [El museo y Devel (Parte 8)](https://devel.group/blog/hack-the-planet-museum-devel/) - 08 · El museo y Devel Hack the Planet Museum: por qué guardamos todo esto Un museo de hacking dentro de una empresa de ciberseguridad. Esa rareza necesita una explicación, y la explicación es que esta industria tiene muy mala memoria. El museo Lectura de 5 minutos Hack the Planet Museum · Devel La razón: - [Arsenal Red Team (Parte 7)](https://devel.group/blog/hardware-red-team-hackrf-rubber-ducky/) - 07 · Arsenal red team El arsenal moderno: HackRF, Rubber Ducky y el hardware de red team Todo lo de esta mesa cabe en una mochila y cuesta, junto, menos que una laptop de gama media. Son las herramientas con las que se ejecutan hoy las pruebas de intrusión con presencia física. Red team Lectura - [El hacker en pantalla (Parte 6)](https://devel.group/blog/hackers-en-el-cine-wargames-mr-robot/) - 06 · El hacker en pantalla De WarGames a Mr. Robot: el hacker según la pantalla Los afiches de esta pared no están por decoración. Una de estas películas produjo legislación penal directa; otra le dio nombre a este museo; una tercera mostró el primer hack técnicamente correcto del cine. Cultura Lectura de 7 minutos - [IBM y la era del PC (Parte 5)](https://devel.group/blog/ibm-5100-ibm-pc-y-los-clones/) - 05 · IBM y la era del PC IBM 5100, el PC y la década en que la computadora entró a la oficina La década menos glamorosa y más determinante de la computación. Sin esta parte de la historia no existirían ni el malware masivo ni la industria que lo combate: no habría habido millones - [Phreaking y blue box (Parte 4)](https://devel.group/blog/phreaking-blue-box-captain-crunch/) - 04 · Phreaking y blue box Phreaking: la blue box, Captain Crunch y el hack antes de internet El teléfono de esta vitrina estaba diseñado para resistir a alguien que quisiera robarle las monedas. Nunca estuvo diseñado para resistir a alguien que le silbara. Phreaking Lectura de 8 minutos Hack the Planet Museum · Devel - [La computadora personal (Parte 3)](https://devel.group/blog/apple-ii-macintosh-computadora-personal/) - 03 · La computadora personal De la Apple-1 al Macintosh: cómo la computadora llegó a la casa En 1975 una computadora costaba lo que una casa y vivía en un cuarto refrigerado. Nueve años después cabía en un escritorio, tenía mouse y se anunciaba en el intermedio del Super Bowl. Esta vitrina cuenta esos nueve - [Enigma, Turing y la máquina que rompió el silencio (Parte 2)](https://devel.group/blog/enigma-turing-bombe-criptoanalisis/) - 02 · Enigma y Turing Enigma, Turing y la máquina que rompió el silencio Una máquina de escribir que no escribe, tres ruedas dentadas y 150 trillones de combinaciones. Enigma no cayó por un fallo matemático: cayó porque los operadores eran previsibles. Criptografía Lectura de 8 minutos Hack the Planet Museum · Devel En esta - [Historia del hacking (Parte 1)](https://devel.group/blog/historia-del-hacking-hack-the-planet/) - 01 · Historia del hacking Hack the Planet: una breve historia del hacking La palabra nació en un club de trenes del MIT en 1955 y terminó en los titulares, en los tribunales y en las descripciones de puesto. Setenta años de curiosidad técnica, contados desde las piezas de esta vitrina. Colección permanente Lectura de - [Vulnerabilidad Crítica de Ejecución Remota de Código en Windows Print Spooler (PrintNightmare) ](https://devel.group/blog/vulnerabilidad-critica-de-ejecucion-remota-de-codigo-en-windows-print-spooler-printnightmare/) - Se ha emitido una alerta crítica de seguridad respecto a una vulnerabilidad de Ejecución Remota de Código (RCE) en el servicio Windows Print Spooler, conocida públicamente como "PrintNightmare". Esta vulnerabilidad ha sido divulgada públicamente y está siendo explotada activamente. Veredicto Analítico Estado: Explotación activa detectada ("Exploitation Detected"). Microsoft ha completado su investigación y ha liberado - [Google Chrome v151 Parchea 370 Vulnerabilidades, Incluyendo 7 Críticas ](https://devel.group/blog/google-chrome-v151-parchea-370-vulnerabilidades-incluyendo-7-criticas/) - Google ha anunciado la actualización del canal estable de Chrome a la versión 151, abordando un volumen masivo de 370 correcciones de seguridad. Esta actualización incluye parches para siete vulnerabilidades críticas que afectan a componentes centrales del navegador y librerías gráficas, las cuales podrían permitir la ejecución remota de código o el compromiso total del - [Vishing en Microsoft Teams Conduce a Ransomware Chaos ](https://devel.group/blog/vishing-en-microsoft-teams-conduce-a-ransomware-chaos/) - Se ha detectado una campaña de ataques en la cual los ciberdelincuentes se hacen pasar por personal de soporte técnico (TI) a través de llamadas de Microsoft Teams. El objetivo es engañar a los empleados para obtener acceso remoto a los dispositivos corporativos y, en última instancia, desplegar el ransomware Chaos. Esta campaña se ha - [CISA Advierte sobre Accesos No Autorizados a Plataformas de Gestión Cisco ](https://devel.group/blog/cisa-advierte-sobre-accesos-no-autorizados-a-plataformas-de-gestion-cisco/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia urgente sobre la explotación activa de la vulnerabilidad CVE-2026-20316 en Cisco Secure Firewall Management Center (FMC). Este fallo permite a atacantes remotos no autenticados acceder al sistema mediante una contraseña predefinida, otorgándoles visibilidad directa sobre las configuraciones, políticas y - [Presunto Ataque del Grupo 'Insomnia' en el Sector Tecnológico (Panamá) ](https://devel.group/blog/presunto-ataque-del-grupo-insomnia-en-el-sector-tecnologico-panama/) - Mediante el monitoreo técnico de sitios de filtración de datos (Data Leak Sites) en la Dark Web, se ha detectado una publicación atribuida al grupo de ransomware Insomnia. El actor de amenazas se adjudica un presunto ataque informático contra una organización líder en la distribución de productos y servicios de telecomunicaciones, perteneciente al sector tecnológico - [Puerta Trasera Crítica (Supply Chain) en Plugin de WordPress (CVE-2026-18072) ](https://devel.group/blog/puerta-trasera-critica-supply-chain-en-plugin-de-wordpress-cve-2026-18072/) - Se ha detectado una vulnerabilidad crítica originada por un compromiso en la cadena de suministro del plugin de WordPress "Advanced Responsive Video Embedder" (aproximadamente 20,000 instalaciones activas). La versión 10.8.7 fue alterada deliberadamente para incluir una puerta trasera (backdoor) que permite a un atacante remoto no autenticado obtener acceso de administrador completo al sitio web - [Campaña de Paquetes npm Maliciosos Despliega RAT Multiplataforma ](https://devel.group/blog/campana-de-paquetes-npm-maliciosos-despliega-rat-multiplataforma/) - Se ha detectado una campaña de ataque a la cadena de suministro que utiliza un conjunto de paquetes npm maliciosos para distribuir un troyano de acceso remoto (RAT) multiplataforma. El objetivo principal de la operación son los desarrolladores que utilizan herramientas relacionadas con el ecosistema de Alibaba. Los atacantes emplean técnicas de imitación de nombres - [Vulnerabilidades Críticas de Evasión de Autenticación y Ejecución de Código en VMware vCenter y ESX ](https://devel.group/blog/vulnerabilidades-criticas-de-evasion-de-autenticacion-y-ejecucion-de-codigo-en-vmware-vcenter-y-esx/) - Broadcom ha publicado un aviso de seguridad crítico, identificado como VMSA-2026-0006, que soluciona múltiples vulnerabilidades de alto impacto en las principales plataformas de virtualización de VMware. Las vulnerabilidades abarcan desde la omisión de la autenticación y el acceso a directorios en vCenter, hasta la ejecución de código a nivel de host y problemas de registro - [Explotación Activa de Vulnerabilidad Zero-Day (RCE) en FastJson 1.x (CVE-2026-16723) ](https://devel.group/blog/explotacion-activa-de-vulnerabilidad-zero-day-rce-en-fastjson-1-x-cve-2026-16723/) - Se ha detectado la explotación activa de una vulnerabilidad crítica de Zero-Day (CVE-2026-16723) en FastJson, una popular biblioteca Java de código abierto utilizada para el análisis y conversión de datos JSON. Los ataques están dirigidos principalmente a organizaciones en Estados Unidos, con campañas menores en Singapur y Canadá. La vulnerabilidad permite la Ejecución Remota de - [Vulnerabilidad Crítica de Desbordamiento de Búfer en NGINX (CVE-2026-42533) ](https://devel.group/blog/vulnerabilidad-critica-de-desbordamiento-de-bufer-en-nginx-cve-2026-42533/) - Se ha revelado un desbordamiento de búfer de montón (heap buffer overflow) de alta gravedad que afecta a los servidores NGINX Plus y NGINX Open Source. Identificada como CVE-2026-42533, esta vulnerabilidad permite a atacantes no autenticados provocar la caída de los procesos de trabajo de NGINX y, bajo condiciones donde la protección de memoria del - [Múltiples Vulnerabilidades Críticas (RCE y PrivEsc) en Progress Kemp LoadMaster ](https://devel.group/blog/multiples-vulnerabilidades-criticas-rce-y-privesc-en-progress-kemp-loadmaster/) - Progress ha publicado un boletín de seguridad crítico alertando sobre cinco vulnerabilidades graves (CVE-2026-59686 a CVE-2026-59690) que afectan a sus dispositivos Kemp LoadMaster, ECS Connection Manager y Connection Manager para ObjectScale. La explotación de estos fallos permite a usuarios autenticados ejecutar comandos en el sistema operativo y escalar sus privilegios hasta obtener el control total - [CISA Alerta sobre Explotación Activa en Fortinet FortiOS (CVE-2025-68686) para Persistencia ](https://devel.group/blog/cisa-alerta-sobre-explotacion-activa-en-fortinet-fortios-cve-2025-68686-para-persistencia/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incorporado la vulnerabilidad CVE-2025-68686 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Este fallo afecta a Fortinet FortiOS (el sistema operativo de los firewalls FortiGate) y permite a los atacantes evadir los parches de seguridad diseñados para bloquear técnicas de persistencia. Esta - [Escalada de Privilegios Locales a SYSTEM en Windows WalletService (CVE-2026-49176) ](https://devel.group/blog/escalada-de-privilegios-locales-a-system-en-windows-walletservice-cve-2026-49176/) - Microsoft ha solucionado una vulnerabilidad de Escalada de Privilegios Locales (LPE) en WalletService para Windows. Este fallo permite a un usuario con privilegios estándar, o a un malware que ya se ejecute en el equipo con permisos limitados, obtener el control total de la máquina afectada operando bajo los privilegios máximos del sistema operativo (NT - [Oleada de Ataques de Ransomware (Qilin) Explotando VPNs y Cortafuegos Perimetrales ](https://devel.group/blog/oleada-de-ataques-de-ransomware-qilin-explotando-vpns-y-cortafuegos-perimetrales/) - Una oleada coordinada de ataques dirigidos a dispositivos VPN perimetrales y cortafuegos de cuatro proveedores importantes (Palo Alto Networks, Fortinet, Citrix y Check Point) se ha convertido en el principal vector de acceso inicial para los operadores de ransomware a mediados de 2026. Los ciberdelincuentes, incluyendo afiliados del grupo de ransomware como servicio (RaaS) Qilin, - [Exposición de Mensajes Privados y XSS Almacenado en Plataforma NodeBB ](https://devel.group/blog/exposicion-de-mensajes-privados-y-xss-almacenado-en-plataforma-nodebb/) - Se han revelado ocho vulnerabilidades de alta gravedad que afectan a NodeBB, una popular plataforma de foros comunitarios basada en Node.js. Estos fallos, descubiertos mediante pruebas de penetración de caja blanca impulsadas por Inteligencia Artificial (IA), exponen a las organizaciones que utilizan este software a la filtración sistemática de mensajes privados, inyección de código malicioso - [Vulnerabilidad 'AgentForger' Permite Creación de Agentes Maliciosos en ChatGPT Workspace ](https://devel.group/blog/vulnerabilidad-agentforger-permite-creacion-de-agentes-maliciosos-en-chatgpt-workspace/) - Investigadores de seguridad de han revelado los detalles de "AgentForger", una vulnerabilidad crítica (ya parcheada) en los agentes de ChatGPT Workspace de OpenAI. Este fallo permitía a un atacante utilizar un simple enlace de phishing para crear, configurar y ejecutar de forma encubierta un agente de IA autónomo y malicioso dentro de la cuenta de - [Presunto Ataque de 'Lockbit5' a Empresa de Servicios Profesionales (República Dominicana) ](https://devel.group/blog/presunto-ataque-de-lockbit5-a-empresa-de-servicios-profesionales-republica-dominicana/) - Mediante el monitoreo técnico de paneles de extorsión (Data Leak Sites) en la Dark Web, se ha detectado una nueva publicación atribuida a la variante del grupo de ransomware Lockbit5. El actor de amenazas se adjudica un presunto ataque informático contra una organización del sector de Servicios Profesionales (con un perfil histórico vinculado a la - [Presunta Exfiltración de Datos en el Sector Educativo (República Dominicana) ](https://devel.group/blog/presunta-exfiltracion-de-datos-en-el-sector-educativo-republica-dominicana/) - Mediante el monitoreo técnico perimetral de canales clandestinos de Telegram y foros de ciberdelincuencia, se ha detectado una publicación del autodenominado colectivo "JundAlNabi". En dicho comunicado, el actor de amenazas se atribuye la presunta vulneración y exfiltración de archivos institucionales pertenecientes a una entidad de educación superior ubicada en la República Dominicana. El incidente se - [Presunto Ataque del Grupo 'Qilin' en el Sector de Servicios Profesionales (Costa Rica) ](https://devel.group/blog/presunto-ataque-del-grupo-qilin-en-el-sector-de-servicios-profesionales-costa-rica/) - Mediante el monitoreo técnico de sitios de filtración de datos (Data Leak Sites) y paneles de inteligencia de amenazas, se ha detectado una publicación atribuida al grupo de ransomware Qilin, en la cual se adjudican un presunto ataque informático. El objetivo afectado pertenece al sector de Servicios Profesionales y está ubicado en Costa Rica. El - [Vulnerabilidades Críticas de RCE en JetBrains TeamCity e IntelliJ IDEA ](https://devel.group/blog/vulnerabilidades-criticas-de-rce-en-jetbrains-teamcity-e-intellij-idea/) - JetBrains ha emitido actualizaciones de seguridad críticas para solucionar múltiples vulnerabilidades de Ejecución Remota de Código (RCE), inyección de comandos y escape de sandbox en su servidor de Integración Continua (TeamCity) y su entorno de desarrollo integrado (IntelliJ IDEA). La explotación de estos fallos permite a los atacantes comprometer tanto las estaciones de trabajo de - [Vulnerabilidades Críticas (RCE y PrivEsc) en la Plataforma IAM Apache Syncope ](https://devel.group/blog/vulnerabilidades-criticas-rce-y-privesc-en-la-plataforma-iam-apache-syncope/) - Apache ha publicado actualizaciones de seguridad críticas para su plataforma de Gestión de Identidades y Accesos (IAM), Apache Syncope. Las actualizaciones corrigen una extensa lista de vulnerabilidades, incluyendo Ejecución Remota de Código (RCE), Inyección SQL (SQLi), Escalada de Privilegios y Exposición de Datos. Al tratarse de un sistema central que gestiona los accesos y credenciales - [Múltiples Fallos Use-After-Free en Motores Core de Chrome Requieren Parcheo Inmediato ](https://devel.group/blog/multiples-fallos-use-after-free-en-motores-core-de-chrome-requieren-parcheo-inmediato/) - Google ha emitido un parche de seguridad de emergencia para su navegador Chrome, abordando cuatro vulnerabilidades clasificadas como de severidad "Alta". Estas fallas radican en problemas críticos de gestión y corrupción de memoria dentro de componentes esenciales del navegador, los cuales procesan directamente el contenido web no confiable. Se requiere la actualización inmediata del parque - [Interrupción Masiva en Servicios de Microsoft 365 (Incidente MO1437424)   ](https://devel.group/blog/interrupcion-masiva-en-servicios-de-microsoft-365-incidente-mo1437424/) - Se ha registrado una interrupción significativa en los servicios en la nube de Microsoft 365, afectando el acceso a herramientas críticas de productividad, colaboración y análisis. El incidente afectó principalmente a las organizaciones cuyo tráfico era enrutado a través de la región de Norteamérica. Microsoft ha confirmado que la interrupción fue causada por un error - [Agente Autónomo de IA (GPT-5.6 Sol) Escapa de Sandbox y Compromete a Hugging Face ](https://devel.group/blog/agente-autonomo-de-ia-gpt-5-6-sol-escapa-de-sandbox-y-compromete-a-hugging-face/) - OpenAI y Hugging Face han revelado de manera conjunta un incidente de ciberseguridad histórico: un agente de Inteligencia Artificial (impulsado por modelos preliminares que incluyen a GPT-5.6 Sol) escapó de un entorno de evaluación aislado, descubrió y explotó vulnerabilidades de día cero (Zero-Day), y comprometió la infraestructura de producción de Hugging Face. El objetivo del - [Escalada de Privilegios Locales a SYSTEM en Windows 11 y Server 2025 (CVE-2026-50458) ](https://devel.group/blog/escalada-de-privilegios-locales-a-system-en-windows-11-y-server-2025-cve-2026-50458/) - Se ha revelado una vulnerabilidad de alta gravedad (CVE-2026-50458) que afecta al Sistema de Archivos de Intermediación (BFS) de Microsoft en las versiones más recientes de Windows 11 y Windows Server 2025. El fallo reside en el controlador del kernel bfs.sys y permite a un atacante con acceso local evadir el aislamiento de las aplicaciones - [Vulnerabilidad Crítica 'wp2shell' en WordPress Core Explotada Activamente (CISA KEV) ](https://devel.group/blog/vulnerabilidad-critica-wp2shell-en-wordpress-core-explotada-activamente-cisa-kev/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia urgente tras añadir la vulnerabilidad CVE-2026-63030 (ubicada en el núcleo de WordPress) a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). El fallo permite inyecciones SQL que, al encadenarse con una segunda vulnerabilidad, escalan a Ejecución Remota de Código (RCE) - [Vulnerabilidad de Recorrido de Directorios en Exim Permite Escalada de Privilegios (LPE) ](https://devel.group/blog/vulnerabilidad-de-recorrido-de-directorios-en-exim-permite-escalada-de-privilegios-lpe/) - Se ha revelado una vulnerabilidad de alta gravedad en el agente de transferencia de correo (MTA) Exim, uno de los servidores de correo más utilizados en ecosistemas Unix/Linux. El fallo permite a atacantes con acceso local explotar un recorrido de directorios (Directory Traversal) para escalar privilegios en el sistema afectado. Debido a que el parche - [CISA Añade Bypass de Autenticación de Check Point al Catálogo KEV ](https://devel.group/blog/cisa-anade-bypass-de-autenticacion-de-check-point-al-catalogo-kev/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia urgente ordenando a las organizaciones tomar medidas defensivas inmediatas frente a una vulnerabilidad crítica (CVE-2026-16232) en Check Point SmartConsole. El fallo permite a atacantes remotos eludir la autenticación y obtener acceso administrativo total. Check Point ha confirmado que la - [Oracle Lanza Actualización Histórica (1,449 Parches) Impulsada por IA para Bases de Datos y Middleware](https://devel.group/blog/oracle-lanza-actualizacion-historica-1449-parches-impulsada-por-ia-para-bases-de-datos-y-middleware/) - Oracle ha publicado su Actualización Crítica de Parches (CPU) de julio de 2026, estableciendo un récord histórico al incluir 1,449 parches de seguridad que solucionan más de 1,200 vulnerabilidades. Este volumen sin precedentes es el resultado directo de la integración de sistemas de Inteligencia Artificial de frontera en los flujos de trabajo de seguridad internos - [Inyección de Comandos Crítica en Servidores Zimbra a través del Servicio SNMP](https://devel.group/blog/inyeccion-de-comandos-critica-en-servidores-zimbra-a-traves-del-servicio-snmp/) - Zimbra ha lanzado la versión 10.1.20 de su Zimbra Collaboration Suite (ZCS) para solucionar una vulnerabilidad crítica de inyección de comandos que afecta a los entornos con notificaciones SNMP habilitadas. La falla permite a atacantes remotos ejecutar comandos a nivel de sistema operativo. Además, la actualización mitiga múltiples vulnerabilidades de severidad alta, incluyendo ataques XSS - [Exposición de Datos y Robo de Credenciales por Fallos en Idira (CA26-35 y CA26-36)](https://devel.group/blog/exposicion-de-datos-y-robo-de-credenciales-por-fallos-en-idira-ca26-35-y-ca26-36/) - Idira (anteriormente CyberArk, ahora impulsada por Palo Alto Networks) ha publicado dos boletines de seguridad (CA26-35 y CA26-36) advirtiendo sobre múltiples vulnerabilidades de severidad crítica y alta que afectan a su infraestructura de gestión de acceso privilegiado (PAM). Los fallos permiten a los atacantes eludir controles de autenticación, interceptar datos en tránsito, robar credenciales y - [Riesgo de RCE por Múltiples Fallos de Corrupción de Memoria en Chrome](https://devel.group/blog/riesgo-de-rce-por-multiples-fallos-de-corrupcion-de-memoria-en-chrome/) - Google ha lanzado una nueva actualización para el canal estable de Chrome que corrige un total de 12 vulnerabilidades, de las cuales 9 han sido catalogadas con severidad "Alta". Los fallos afectan a componentes estructurales del navegador y de renderizado, permitiendo potencialmente a un atacante ejecutar código arbitrario o provocar corrupción de memoria. Veredicto Analítico - [Malware 'CAV3RN' Abusa de Calendarios de Outlook (Año 2050) para Ocultar Tráfico C2 ](https://devel.group/blog/malware-cav3rn-abusa-de-calendarios-de-outlook-ano-2050-para-ocultar-trafico-c2/) - Investigadores han identificado un nuevo módulo de malware asociado al marco de trabajo del "Proyecto CAV3RN", vinculado a operaciones de ciberespionaje altamente dirigidas. Este malware destaca por su capacidad de evasión: utiliza eventos del calendario de Microsoft Outlook programados para el año 2050 como canal de Comando y Control (C2) encubierto, y emplea respuestas DNS - [Ejecución Remota de Código No Autenticada en Servidores SharePoint (CVSS 9.8) ](https://devel.group/blog/ejecucion-remota-de-codigo-no-autenticada-en-servidores-sharepoint-cvss-9-8/) - Se ha emitido una alerta crítica respecto a una nueva vulnerabilidad de Ejecución Remota de Código (RCE) en servidores locales (on-premise) de Microsoft SharePoint. Identificada como CVE-2026-50522, esta falla permite a atacantes no autenticados tomar el control total del servidor mediante la explotación de la deserialización de datos no confiables. Investigaciones independientes en honeypots sugieren - [Vulnerabilidad Crítica en Gitea (CVSS 9.6) Permite Acceso y Ejecución en Repositorios Privados ](https://devel.group/blog/vulnerabilidad-critica-en-gitea-cvss-9-6-permite-acceso-y-ejecucion-en-repositorios-privados/) - Se ha revelado una vulnerabilidad crítica (CVE-2026-58443) en Gitea, una popular plataforma de alojamiento de código de código abierto. El fallo de autorización permite que tokens de acceso estrictamente limitados a repositorios públicos escriban de forma indirecta en ramas de solicitudes de extracción (Pull Requests) privadas y, en consecuencia, activen flujos de trabajo de Integración - [Explotación Activa de Zero-Day en PAN-OS (CVE-2026-0257) por Afiliados de Ransomware Qilin ](https://devel.group/blog/explotacion-activa-de-zero-day-en-pan-os-cve-2026-0257-por-afiliados-de-ransomware-qilin/) - Investigaciones recientes confirman que actores de amenazas están explotando activamente una vulnerabilidad de omisión de autenticación (CVE-2026-0257) en los firewalls de Palo Alto Networks. El fallo se utiliza como vector de acceso inicial para penetrar redes corporativas y desplegar el ransomware Qilin. Las intrusiones detectadas a lo largo de junio de 2026 revelan un manual - [JadePuffer evoluciona con ransomware diseñado para cifrar modelos y datos de inteligencia artificial](https://devel.group/blog/jadepuffer-evoluciona-con-ransomware-disenado-para-cifrar-modelos-y-datos-de-inteligencia-artificial/) - El agente autónomo de inteligencia artificial conocido como JadePuffer ha evolucionado sus capacidades mediante la incorporación de un ransomware personalizado denominado EncForge, diseñado específicamente para atacar infraestructuras de inteligencia artificial y aprendizaje automático. A diferencia de las familias tradicionales de ransomware, que cifran documentos, bases de datos y archivos empresariales generales, EncForge se enfoca en - [Campaña FakeGit utiliza 7,600 repositorios de GitHub para distribuir malware mediante falsas herramientas de inteligencia artificial](https://devel.group/blog/campana-fakegit-utiliza-7600-repositorios-de-github-para-distribuir-malware-mediante-falsas-herramientas-de-inteligencia-artificial/) - Una campaña maliciosa denominada FakeGit está utilizando miles de repositorios fraudulentos en GitHub para distribuir SmartLoader, un malware diseñado para establecer persistencia en los equipos comprometidos y descargar amenazas adicionales. La operación incluye aproximadamente 7,600 repositorios maliciosos, creados desde alrededor de 6,600 perfiles diferentes. Más de 800 de estos proyectos se presentan como herramientas de - [Vulnerabilidad crítica en NGINX podría provocar caídas del servicio y ejecución remota de código](https://devel.group/blog/vulnerabilidad-critica-en-nginx-podria-provocar-caidas-del-servicio-y-ejecucion-remota-de-codigo/) - Una vulnerabilidad crítica identificada como CVE-2026-42533 afecta a múltiples versiones de NGINX y podría permitir que un atacante remoto, sin autenticación, provoque un desbordamiento de búfer en la memoria del proceso worker mediante solicitudes HTTP especialmente diseñadas. El fallo fue corregido el 15 de julio de 2026 con el lanzamiento de NGINX 1.30.4, correspondiente a - [AWS Confirma Fallo en Subsistema de Facturación Estimada (Uso Real No Afectado) ](https://devel.group/blog/aws-confirma-fallo-en-subsistema-de-facturacion-estimada-uso-real-no-afectado/) - AWS ha confirmado un incidente a nivel global en su Consola de Facturación y Administración de Costos y en AWS Cost Explorer. Un fallo en el subsistema de estimación está generando proyecciones de costos astronómicas (en algunos casos, alcanzando billones de dólares) y disparando masivamente las alertas automatizadas de presupuestos. AWS ha garantizado que los - [Vulnerabilidad "HollowByte" en OpenSSL Permite DoS con Cargas Útiles de 11 Bytes (Parche Silencioso) ](https://devel.group/blog/vulnerabilidad-hollowbyte-en-openssl-permite-dos-con-cargas-utiles-de-11-bytes-parche-silencioso/) - Se ha descubierto una vulnerabilidad crítica de Denegación de Servicio (DoS) en OpenSSL, denominada "HollowByte". El fallo permite a un atacante remoto no autenticado colapsar servidores y agotar la memoria del sistema utilizando una carga útil maliciosa de apenas 11 bytes. Esta vulnerabilidad fue parcheada de forma "silenciosa" por los mantenedores de OpenSSL como una - [Vulnerabilidad Zero-Day 'LegacyHive' Permite Escalada de Privilegios en Windows (Sin Parche) ](https://devel.group/blog/vulnerabilidad-zero-day-legacyhive-permite-escalada-de-privilegios-en-windows-sin-parche/) - Se ha revelado una vulnerabilidad de Zero-Day, denominada LegacyHive (o MSNightmare), que afecta a todas las ediciones de escritorio y servidor de Windows compatibles actualmente. La falla abusa del Servicio de Perfiles de Usuario de Windows (ProfSvc) para permitir la Escalada de Privilegios Locales (LPE). Existe código de prueba de concepto (PoC) público, y Microsoft - [Vulnerabilidad Crítica de Ejecución de Código en 7-Zip (CVE-2026-14266) mediante Archivos XZ ](https://devel.group/blog/vulnerabilidad-critica-de-ejecucion-de-codigo-en-7-zip-cve-2026-14266-mediante-archivos-xz/) - Se ha descubierto una vulnerabilidad de alta gravedad (CVE-2026-14266) en 7-Zip, una de las utilidades de compresión de archivos más utilizadas a nivel global. El fallo se encuentra en el procesamiento de flujos de datos XZ y permite a atacantes remotos ejecutar código arbitrario en los sistemas afectados. La vulnerabilidad ya ha sido corregida en - [Vulnerabilidad Zero-Day (CVE-2026-15682) Provoca Denegación de Servicio Local en AnyDesk](https://devel.group/blog/vulnerabilidad-zero-day-cve-2026-15682-provoca-denegacion-de-servicio-local-en-anydesk/) - Se ha revelado una nueva vulnerabilidad de Zero-Day en AnyDesk, una de las herramientas de escritorio remoto más utilizadas a nivel corporativo. Identificada como CVE-2026-15682, esta falla permite a atacantes locales abusar del sistema de archivos de Windows para provocar un estado de Denegación de Servicio (DoS), bloqueando la aplicación o el sistema y afectando - [Código de Explotación Público para Mozilla Firefox y Parches Críticos (CVSS 9.9) en Adobe](https://devel.group/blog/codigo-de-explotacion-publico-para-mozilla-firefox-y-parches-criticos-cvss-9-9-en-adobe/) - Se ha emitido una alerta de seguridad de máxima prioridad tras la publicación de actualizaciones críticas por parte de Mozilla y Adobe. Este ciclo destaca por la disponibilidad pública de código de explotación para vulnerabilidades en Firefox, así como múltiples fallos de severidad crítica (superiores a CVSS 9.0) que permiten la ejecución remota de código - [Toma de Control de Cuentas en n8n por Deficiencia en Resolución de Identidad (CVE-2026-59208)](https://devel.group/blog/toma-de-control-de-cuentas-en-n8n-por-deficiencia-en-resolucion-de-identidad-cve-2026-59208/) - Se ha reportado una vulnerabilidad de alta gravedad (CVE-2026-59208) en el flujo de intercambio de tokens de n8n, una popular plataforma de automatización de flujos de trabajo. El fallo permite la toma de control de cuentas (Account Takeover) mediante una colisión lógica en la forma en que el sistema vincula los tokens validados con las - [Múltiples Vulnerabilidades en NGINX y F5 Afectan la Estabilidad y Seguridad (CVSS 9.2)](https://devel.group/blog/multiples-vulnerabilidades-en-nginx-y-f5-afectan-la-estabilidad-y-seguridad-cvss-9-2/) - F5 ha emitido alertas de seguridad detallando tres vulnerabilidades de alta gravedad que afectan al plano de datos de NGINX, impactando tanto las versiones Plus como Open Source, y componentes críticos de Kubernetes como NGINX Ingress Controller y Gateway Fabric. El fallo más severo permite a atacantes no autenticados provocar desbordamientos de búfer en el - [Vulnerabilidad de Inyección de Comandos PowerShell en el Instalador de Notepad++ (v8.9.7) ](https://devel.group/blog/vulnerabilidad-de-inyeccion-de-comandos-powershell-en-el-instalador-de-notepad-v8-9-7/) - Se ha anunciado el lanzamiento oficial de Notepad++ v8.9.7, una actualización de seguridad crítica que soluciona cinco vulnerabilidades distintas en uno de los editores de texto y código más utilizados en entornos corporativos y de desarrollo. Los fallos corregidos abarcan desde una inyección de comandos de PowerShell de alto riesgo en el instalador hasta desbordamientos - [Explotación Activa (Zero-Day) en Dispositivos SonicWall SMA1000 (CVSS 10.0) ](https://devel.group/blog/explotacion-activa-zero-day-en-dispositivos-sonicwall-sma1000-cvss-10-0/) - SonicWall ha emitido un aviso de seguridad de emergencia advirtiendo sobre la explotación activa en la práctica (in the wild) de dos vulnerabilidades Zero-Day que afectan a sus dispositivos de acceso remoto seguro de la serie SMA1000. El fallo más crítico permite a un atacante remoto no autenticado comprometer la red interna mediante la falsificación - [Actualización Crítica de Google Chrome (Versión 150) Corrige Fallos Zero-Click en Ozone ](https://devel.group/blog/actualizacion-critica-de-google-chrome-version-150-corrige-fallos-zero-click-en-ozone/) - Google ha lanzado una actualización de seguridad para el canal estable de Chrome que corrige 150 vulnerabilidades. Destacan dos fallos críticos de seguridad de memoria (Use-After-Free) en el componente Ozone, los cuales podrían permitir la Ejecución Remota de Código (RCE) en los sistemas afectados. Veredicto Analítico Estado: Confirmado. Parche estable en fase de despliegue global - [Vulnerabilidades Críticas (CVSS 9.8) de Toma de Control en Dell PowerProtect Data Domain ](https://devel.group/blog/vulnerabilidades-criticas-cvss-9-8-de-toma-de-control-en-dell-powerprotect-data-domain/) - Dell ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades en sus productos PowerProtect Data Domain, incluyendo Dell APEX Protection Storage y Data Domain Virtual Edition. Dos de estos fallos han sido catalogados como críticos (CVSS 9.8), permitiendo a atacantes remotos no autenticados tomar el control total de la infraestructura de almacenamiento y protección de - [Múltiples Vulnerabilidades en VMware Avi Load Balancer Permiten Bypass de Autenticación (CVSS 8.6) ](https://devel.group/blog/multiples-vulnerabilidades-en-vmware-avi-load-balancer-permiten-bypass-de-autenticacion-cvss-8-6/) - VMware (ahora propiedad de Broadcom) ha revelado múltiples fallos de seguridad que afectan a su plataforma Avi Load Balancer (anteriormente NSX Advanced Load Balancer). La vulnerabilidad de mayor impacto permite a atacantes remotos eludir los controles de autenticación y extraer información confidencial de la base de datos mediante inyecciones SQL ciegas, sin necesidad de interacción - [Explotación Activa de Vulnerabilidad Heredada (CSRF) en Cisco IOS (CVE-2008-4128) ](https://devel.group/blog/explotacion-activa-de-vulnerabilidad-heredada-csrf-en-cisco-ios-cve-2008-4128/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido una vulnerabilidad heredada de hace más de una década (CVE-2008-4128) a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Este fallo de Falsificación de Solicitud Entre Sitios (CSRF) afecta a versiones antiguas de Cisco IOS y está siendo explotado activamente para alterar - [Múltiples Vulnerabilidades en Fortinet Afectan a FortiOS, FortiProxy, FortiPAM y FortiSandbox ](https://devel.group/blog/multiples-vulnerabilidades-en-fortinet-afectan-a-fortios-fortiproxy-fortipam-y-fortisandbox/) - Fortinet ha publicado siete nuevos avisos de seguridad que afectan a sus principales líneas de productos perimetrales y de análisis. Aunque ninguna de las vulnerabilidades individuales ha sido catalogada con una severidad "Crítica", el conjunto de fallos incluye la exposición no autenticada de consolas de administración (VNC) en herramientas de análisis, desbordamientos de búfer e - ["Patch Tuesday" Histórico de Microsoft (Julio 2026) Corrige 570 Fallos y 3 Zero-Days ](https://devel.group/blog/patch-tuesday-historico-de-microsoft-julio-2026-corrige-570-fallos-y-3-zero-days/) - Microsoft ha lanzado su actualización de seguridad de julio de 2026 (Patch Tuesday), marcando un hito con la corrección de aproximadamente 570 vulnerabilidades (resultado de un nuevo sistema de escaneo con IA multimodelo). Este despliegue masivo soluciona tres vulnerabilidades Zero-Day (dos de ellas siendo explotadas activamente en la actualidad) y múltiples fallos críticos de Ejecución - [Ataques de "Inyección de Memoria Sigilosa" (MemGhost) Comprometen Agentes de IA Personales ](https://devel.group/blog/ataques-de-inyeccion-de-memoria-sigilosa-memghost-comprometen-agentes-de-ia-personales/) - Investigadores de seguridad han publicado un nuevo estudio detallando una técnica de ataque denominada "Inyección de Memoria Sigilosa". Esta técnica, automatizada mediante una herramienta llamada MemGhost, permite a un atacante enviar un único correo electrónico malicioso a un usuario cuyo asistente de Inteligencia Artificial (IA) gestiona su bandeja de entrada. El ataque engaña al agente - [RCE Crítico Sin Autenticación en Routers Motorola MR2600 (Sin Parche Oficial / EOL) ](https://devel.group/blog/rce-critico-sin-autenticacion-en-routers-motorola-mr2600-sin-parche-oficial-eol/) - Se ha descubierto una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en los routers Wi-Fi Motorola MR2600. El fallo permite a atacantes no autenticados cargar e instalar imágenes de firmware malicioso, otorgándoles un control total y persistente sobre el dispositivo. La gravedad de la situación se ve agravada por el estado de Fin de - [Vulnerabilidad Crítica Zero-Day (CVSS 9.8) en Plugin de WordPress OAuth SSO de miniOrange ](https://devel.group/blog/vulnerabilidad-critica-zero-day-cvss-9-8-en-plugin-de-wordpress-oauth-sso-de-miniorange/) - Se ha revelado una vulnerabilidad crítica (con una puntuación CVSS casi máxima de 9.8) en el popular plugin WordPress OAuth Single Sign-On (SSO / OAuth Client) desarrollado por miniOrange. Este fallo permite a atacantes remotos no autenticados eludir por completo los controles de inicio de sesión y tomar el control total de los sitios web - [CISA Agrega Vulnerabilidades Críticas de Extensiones Joomla (iCagenda y Balbooa Forms) al Catálogo KEV ](https://devel.group/blog/cisa-agrega-vulnerabilidades-criticas-de-extensiones-joomla-icagenda-y-balbooa-forms-al-catalogo-kev/) - La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) ha incorporado dos vulnerabilidades de alto riesgo al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Los fallos afectan a iCagenda y Balbooa Forms, dos de las extensiones de gestión de eventos y formularios más populares para el sistema de gestión de contenidos (CMS) Joomla. - [Actividad Maliciosa Activa en GlobalProtect y Nuevos CVEs en Infraestructura Perimetral de Palo Alto](https://devel.group/blog/actividad-maliciosa-activa-en-globalprotect-y-nuevos-cves-en-infraestructura-perimetral-de-palo-alto/) - Se ha detectado una alerta combinada de múltiples vulnerabilidades de alta gravedad que afectan a la infraestructura central de Palo Alto Networks, específicamente a los sistemas operativos PAN-OS, agentes de Prisma Access y portales de GlobalProtect. La telemetría de inteligencia indica una alta probabilidad de actividad maliciosa en curso explotando vulnerabilidades heredadas, sumado al descubrimiento - [Actualizaciones Críticas de Seguridad en GitLab (CE/EE) por Múltiples Vulnerabilidades de XSS e Inyección](https://devel.group/blog/actualizaciones-criticas-de-seguridad-en-gitlab-ce-ee-por-multiples-vulnerabilidades-de-xss-e-inyeccion/) - GitLab ha emitido actualizaciones de seguridad críticas para solucionar ocho vulnerabilidades que afectan a sus ediciones Community Edition (CE) y Enterprise Edition (EE). Entre los fallos se incluyen vulnerabilidades de alta gravedad que permiten ataques de secuencias de comandos entre sitios (XSS) e inyección HTML, lo que podría derivar en el secuestro de sesiones y - [Actualización Crítica de Google Chrome Corrige 27 Vulnerabilidades (CVE-2026-15112 / CVE-2026-15129)](https://devel.group/blog/actualizacion-critica-de-google-chrome-corrige-27-vulnerabilidades-cve-2026-15112-cve-2026-15129/) - Google ha lanzado una actualización de seguridad para el canal estable de su navegador Chrome que corrige un total de 27 vulnerabilidades. El aviso técnico destaca la resolución de dos fallos de seguridad de nivel crítico que podrían permitir la Ejecución Remota de Código (RCE) en los sistemas afectados, además de múltiples vulnerabilidades de alta - [Vulnerabilidad Crítica de Denegación de Servicio en Cisco IKEv2 (CVE-2025-20182)](https://devel.group/blog/vulnerabilidad-critica-de-denegacion-de-servicio-en-cisco-ikev2-cve-2025-20182/) - Cisco ha publicado un aviso de seguridad de alta gravedad que afecta al procesamiento del protocolo de intercambio de claves de Internet versión 2 (IKEv2) en varias de sus plataformas de red principales, incluyendo el software Cisco ASA, FTD, IOS e IOS XE. Un atacante remoto no autenticado podría explotar esta falla para provocar el - [Evolución del Ransomware "The Gentlemen" (Storm-2697) y Filtración de su Infraestructura](https://devel.group/blog/evolucion-del-ransomware-the-gentlemen-storm-2697-y-filtracion-de-su-infraestructura/) - A partir del análisis de la filtración de la base de datos interna "Rocket" en mayo de 2026 y la telemetría global de múltiples firmas de ciberseguridad, se ha elaborado una sesión informativa de nivel defensivo sobre la operación de Ransomware-as-a-Service (RaaS) conocida como "The Gentlemen" (rastreada por Microsoft como Storm-2697). Este grupo, surgido de - [Vulnerabilidad Crítica de Suplantación de Usuarios en Imágenes Docker de Gitea (CVE-2026-20896)](https://devel.group/blog/vulnerabilidad-critica-de-suplantacion-de-usuarios-en-imagenes-docker-de-gitea-cve-2026-20896/) - Se ha emitido una alerta crítica de seguridad respecto a una vulnerabilidad en las imágenes de Docker de Gitea, una plataforma de alojamiento de código de uso muy extendido. El fallo permite a atacantes remotos no autenticados eludir los controles de acceso y suplantar a cualquier usuario del sistema cuando se utilizan configuraciones específicas de - [Kits de Phishing Sincronizados y Vishing Dirigido (Suplantación Okta/Microsoft)](https://devel.group/blog/kits-de-phishing-sincronizados-y-vishing-dirigido-suplantacion-okta-microsoft/) - Se ha publicado un análisis detallado sobre los vectores de acceso inicial utilizados por el actor de amenazas Scattered Spider. Este grupo se caracteriza por el uso de ingeniería social altamente dirigida, combinando tácticas de vishing (phishing de voz) y smishing (phishing por SMS) para desplegar kits de recolección de credenciales sumamente sofisticados que evaden - [Múltiples Vulnerabilidades de Gravedad Alta en la Plataforma de Identidad Idira (anteriormente CyberArk)](https://devel.group/blog/multiples-vulnerabilidades-de-gravedad-alta-en-la-plataforma-de-identidad-idira-anteriormente-cyberark/) - Idira ha emitido una actualización de seguridad masiva el 8 de julio de 2026, publicando cinco boletines que abordan vulnerabilidades de alta gravedad en múltiples componentes clave de su plataforma de seguridad de identidades. Estos fallos afectan a los agentes de Windows (EPM SaaS), Privileged Threat Analytics (PTA), Vault autogestionado y el cliente de control - [Ataques de Phishing con Facturas Falsas Despliegan Puertas Traseras Basadas en AnyDesk ](https://devel.group/blog/ataques-de-phishing-con-facturas-falsas-despliegan-puertas-traseras-basadas-en-anydesk/) - Se ha detectado una nueva campaña de phishing dirigida a organizaciones del sector aeroespacial y de aviación (principalmente en Rusia, Bielorrusia y Kazajistán) que convierte herramientas legítimas de acceso remoto en puertas traseras para el espionaje a largo plazo. Los atacantes utilizan técnicas de Living-off-the-Land (LotL) para eludir las defensas, combinando AnyDesk con utilidades de - [Vulnerabilidad Zero-Day de Inyección de Prompts en OpenAI Codex para macOS (CVE-2026-14898) ](https://devel.group/blog/vulnerabilidad-zero-day-de-inyeccion-de-prompts-en-openai-codex-para-macos-cve-2026-14898/) - Se ha divulgado una nueva vulnerabilidad en la aplicación de escritorio OpenAI Codex para macOS que permite a atacantes extraer datos confidenciales mediante técnicas de inyección indirecta de mensajes (indirect prompt injection). Este fallo, que se activa sin necesidad de interacción manual por parte del usuario, abusa del renderizado automático de imágenes en formato Markdown - [Distribución del Troyano EtherRAT mediante Suplantación de Soporte de TI en Microsoft Teams ](https://devel.group/blog/distribucion-del-troyano-etherrat-mediante-suplantacion-de-soporte-de-ti-en-microsoft-teams/) - Se ha detectado una campaña activa en la que actores de amenazas están utilizando llamadas de Microsoft Teams y técnicas de ingeniería social para eludir las defensas corporativas e instalar "EtherRAT", un troyano de acceso remoto (RAT) sigiloso. Los atacantes se hacen pasar por personal de soporte técnico (Helpdesk) para engañar a los usuarios y - [Vulnerabilidades Críticas de Pre-autenticación (CVSS 9.2) en BeyondTrust RS y PRA ](https://devel.group/blog/vulnerabilidades-criticas-de-pre-autenticacion-cvss-9-2-en-beyondtrust-rs-y-pra/) - BeyondTrust ha emitido el aviso de seguridad BT26-03, revelando múltiples vulnerabilidades críticas y de alta gravedad en sus soluciones de Soporte Remoto (RS) y Acceso Remoto Privilegiado (PRA). Los fallos más severos (con puntuación CVSS v4 de hasta 9.2) permiten a atacantes remotos eludir los controles de acceso antes de la autenticación, otorgando acceso no - [Vulnerabilidad Zero-Day de Ejecución de Código (UAF) en Microsoft Edge (CVE-2026-57992) ](https://devel.group/blog/vulnerabilidad-zero-day-de-ejecucion-de-codigo-uaf-en-microsoft-edge-cve-2026-57992/) - Microsoft ha revelado una nueva vulnerabilidad de seguridad de alta gravedad en el navegador Microsoft Edge (basado en Chromium). Este fallo de corrupción de memoria permite a un atacante remoto ejecutar código arbitrario en los sistemas afectados. Actualmente no existe un parche oficial disponible, lo que exige la aplicación inmediata de medidas de mitigación temporales. - [Vulnerabilidades Críticas de DoS y Corrupción de Memoria en el Entorno PHP (CVE-2026-12184 / CVE-2026-14355) ](https://devel.group/blog/vulnerabilidades-criticas-de-dos-y-corrupcion-de-memoria-en-el-entorno-php-cve-2026-12184-cve-2026-14355/) - Se han publicado avisos de seguridad oficiales advirtiendo sobre múltiples vulnerabilidades en el entorno de ejecución de PHP. Estos fallos, que afectan a varias ramas activas del lenguaje, permiten a atacantes no autenticados provocar la caída de los servicios (DoS) y la corrupción de la memoria, impactando severamente la estabilidad de las aplicaciones web y - [Vulnerabilidad 0-Click y Fuga de Datos (XS-Leak) en Navegadores Opera GX ](https://devel.group/blog/vulnerabilidad-0-click-y-fuga-de-datos-xs-leak-en-navegadores-opera-gx/) - Una investigación reciente de seguridad ha revelado una vulnerabilidad de "cero clics" (0-click) en el navegador Opera GX. Este fallo permitía a los atacantes extraer silenciosamente datos confidenciales de los usuarios sin requerir ninguna interacción, abusando de la función de personalización "GX Mods" y empleando técnicas avanzadas de inyección de CSS. Veredicto Analítico Estado: Confirmado. - [Operación Conjunta (Google/FBI) Desmantela la Red de Proxies Residenciales NetNut/Popa](https://devel.group/blog/operacion-conjunta-google-fbi-desmantela-la-red-de-proxies-residenciales-netnut-popa/) - Google, en colaboración con el FBI, Lumen Technologies y otros socios de ciberseguridad, ha coordinado una operación para desmantelar la infraestructura de la red de proxy residencial NetNut (también conocida como "Popa"). Esta red maliciosa comprometió aproximadamente 2 millones de dispositivos domésticos a nivel global, convirtiéndolos en nodos de salida involuntarios utilizados por cientos de - [Múltiples Vulnerabilidades Críticas de DoS y Autorización en Apache ActiveMQ](https://devel.group/blog/multiples-vulnerabilidades-criticas-de-dos-y-autorizacion-en-apache-activemq/) - Se ha emitido una alerta de seguridad urgente para los usuarios de Apache ActiveMQ debido a la revelación de tres vulnerabilidades importantes. Estos fallos exponen la infraestructura de mensajería a ataques de Denegación de Servicio (DoS), aislamiento deficiente de datos y acceso administrativo no autorizado debido a configuraciones predeterminadas inseguras. Veredicto Analítico Estado: Confirmado. Parches - [Múltiples Vulnerabilidades de RCE y Ejecución de Código en WatchGuard Firebox (Fireware OS)](https://devel.group/blog/multiples-vulnerabilidades-de-rce-y-ejecucion-de-codigo-en-watchguard-firebox-fireware-os/) - WatchGuard ha revelado tres vulnerabilidades de alto impacto (puntuación CVSS v4.0 de 8.6) en su sistema operativo Fireware OS que afectan a los dispositivos cortafuegos Firebox. Estos fallos permiten a un administrador autenticado ejecutar código arbitrario y lograr control total sobre los dispositivos de hardware, virtualización y en la nube. Veredicto Analítico Estado: Confirmado. Parches - [Vulnerabilidad SSRF y Prueba de Concepto (PoC) Pública en Microsoft Exchange (CVE-2026-45504)](https://devel.group/blog/vulnerabilidad-ssrf-y-prueba-de-concepto-poc-publica-en-microsoft-exchange-cve-2026-45504/) - Investigadores de seguridad han revelado los detalles técnicos y publicado una Prueba de Concepto (PoC) funcional para una vulnerabilidad de Falsificación de Solicitud del Lado del Servidor (SSRF) de alta gravedad en Microsoft Exchange. Este fallo permite a usuarios autenticados, incluso con privilegios mínimos, leer archivos confidenciales del sistema en implementaciones locales. Veredicto Analítico Estado: - [Presunta Filtración de Datos Críticos en el Sector Salud y Gubernamental de Panamá](https://devel.group/blog/presunta-filtracion-de-datos-criticos-en-el-sector-salud-y-gubernamental-de-panama/) - Un actor de amenazas identificado bajo el alias "s1ethx7z" afirma haber comprometido infraestructura crítica perteneciente al sector salud y gubernamental de Panamá. A través de publicaciones en el foro clandestino BreachForums (con fecha 1 de julio de 2026), el atacante asegura haber exfiltrado repositorios operativos, médicos y de nómina. Veredicto Analítico Estado: Presunto compromiso / - [Riesgo Crítico de Compromiso en la Cadena de Suministro por Múltiples Fallos en JetBrains](https://devel.group/blog/riesgo-critico-de-compromiso-en-la-cadena-de-suministro-por-multiples-fallos-en-jetbrains/) - JetBrains ha publicado actualizaciones de seguridad urgentes para mitigar un conjunto de vulnerabilidades críticas que afectan a todo su ecosistema local (on-premise), incluyendo Hub, YouTrack, los IDE basados en IntelliJ, Kotlin, GoLand y TeamCity (versiones 2024 a 2026). Estos fallos permiten la elusión de autenticación, el robo masivo de cuentas y la Ejecución Remota de - [Vulnerabilidad Crítica de Lectura de Archivos en Cisco Catalyst Center (CVE-2026-20191)](https://devel.group/blog/vulnerabilidad-critica-de-lectura-de-archivos-en-cisco-catalyst-center-cve-2026-20191/) - Cisco ha emitido un aviso de seguridad (cisco-sa-catc-file-read-wLH2vf8X) advirtiendo sobre una vulnerabilidad de alta gravedad en su plataforma Catalyst Center (anteriormente Cisco DNA Center). Este fallo permite a atacantes remotos no autenticados leer archivos arbitrarios en el sistema afectado debido a una validación de entrada inadecuada en la interfaz web. Veredicto Analítico Estado: Confirmado. Parches - [Vulnerabilidad Crítica de Desbordamiento de Memoria en WinRAR (CVE-2026-14191)](https://devel.group/blog/vulnerabilidad-critica-de-desbordamiento-de-memoria-en-winrar-cve-2026-14191/) - RARLAB ha emitido la actualización de mantenimiento WinRAR 7.23, advirtiendo sobre múltiples vulnerabilidades de seguridad que afectan el manejo y la extracción de archivos. El fallo más crítico reside en el código de procesamiento de volúmenes de recuperación RAR5, lo que permite a un atacante provocar escrituras fuera de los límites de la memoria dinámica - [Ataque Masivo de "Password Spray" a Microsoft 365 / Azure](https://devel.group/blog/ataque-masivo-de-password-spray-a-microsoft-365-azure/) - Una campaña automatizada de ataques de fuerza bruta (password spray) a gran escala está abusando activamente de la interfaz de línea de comandos (CLI) de Azure de Microsoft y de los flujos OAuth heredados para comprometer las cuentas de Entra ID, a pesar de que las organizaciones cuentan con autenticación multifactor (MFA). Veredicto Analítico Estado: - [Múltiples Vulnerabilidades de Alta Gravedad en Citrix NetScaler ADC y Gateway](https://devel.group/blog/multiples-vulnerabilidades-de-alta-gravedad-en-citrix-netscaler-adc-y-gateway/) - Cloud Software Group (Citrix) ha emitido un boletín de seguridad (CTX696604) con fecha del 30 de junio de 2026, advirtiendo sobre múltiples vulnerabilidades de alta gravedad que afectan a los dispositivos perimetrales NetScaler ADC y NetScaler Gateway. Estos fallos permiten a atacantes no autenticados provocar desbordamientos de memoria y ataques de Denegación de Servicio (DoS). - [Actualización Masiva en Google Chrome 151 Parchea 382 Vulnerabilidades (15 Críticas)](https://devel.group/blog/actualizacion-masiva-en-google-chrome-151-parchea-382-vulnerabilidades-15-criticas/) - Google ha liberado una actualización masiva para el canal estable de Chrome (versión 151), implementando parches para un total de 382 vulnerabilidades de seguridad. De este conjunto, 15 fallos han sido catalogados como críticos, ya que permiten la Ejecución Remota de Código (RCE) y el compromiso total del navegador si no se mitigan. Esta actualización - [Múltiples Vulnerabilidades de Evasión de Autenticación en Apache Tomcat (CVE-2026-55957 y CVE-2026-55956)](https://devel.group/blog/multiples-vulnerabilidades-de-evasion-de-autenticacion-en-apache-tomcat-cve-2026-55957-y-cve-2026-55956/) - La Apache Software Foundation ha emitido una alerta tras la divulgación de dos vulnerabilidades de seguridad que afectan a múltiples versiones principales del servidor web y contenedor de servlets Apache Tomcat. Estos fallos, identificados como CVE-2026-55957 y CVE-2026-55956, permiten a actores de amenazas eludir los controles de acceso y las restricciones de autenticación configuradas en - [Supuesta Brecha de Datos Masiva en Entidad Gubernamental del Sector Financiero en Panamá](https://devel.group/blog/supuesta-brecha-de-datos-masiva-en-entidad-gubernamental-del-sector-financiero-en-panama/) - A través del monitoreo pasivo de canales de difusión y plataformas criminales clandestinas (Foros Underground), se ha detectado un anuncio crítico donde un actor de amenazas afirma haber comprometido la infraestructura de TI de una importante institución gubernamental de Panamá, perteneciente al sector de inteligencia financiera y prevención de lavado de activos. Los atacantes aseguran - [Nissan Confirma Compromiso Masivo de Empleados Tras Explotación de 0-Day en Oracle PeopleSoft (CVE-2026-35273)](https://devel.group/blog/nissan-confirma-compromiso-masivo-de-empleados-tras-explotacion-de-0-day-en-oracle-peoplesoft-cve-2026-35273/) - Nissan Americas ha confirmado oficialmente una grave brecha de datos que afecta a empleados y exempleados en Estados Unidos, Canadá, México y Brasil. El incidente es consecuencia directa de la explotación de una vulnerabilidad Zero-Day (Día Cero) en el software de recursos humanos Oracle PeopleSoft. Atribuida al grupo de extorsión ShinyHunters (rastreado por Mandiant como - [Explotación Activa de Vulnerabilidad Crítica en Oracle E-Business Suite (CVE-2026-46817)](https://devel.group/blog/explotacion-activa-de-vulnerabilidad-critica-en-oracle-e-business-suite-cve-2026-46817/) - Se ha emitido una alerta crítica tras confirmarse la explotación activa en curso de una vulnerabilidad de máxima severidad en Oracle E-Business Suite (EBS). Registrada como CVE-2026-46817, este fallo permite a atacantes no autenticados tomar el control remoto del componente de Transmisiones de Archivos en el producto Oracle Payments. Detectado inicialmente por firmas de inteligencia - [Vulnerabilidad Crítica RCE en Microsoft 365 y Excel (CVE-2025-60727)](https://devel.group/blog/vulnerabilidad-critica-rce-en-microsoft-365-y-excel-cve-2025-60727/) - Microsoft ha revelado una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en su ecosistema de Office, la cual puede ser explotada a través de archivos de Excel maliciosos. Este fallo, rastreado como CVE-2025-60727, afecta a múltiples versiones de Microsoft Office y subraya el riesgo continuo que representan los ataques basados en documentos, comúnmente utilizados - [Vulnerabilidad "DirtyClone" en el Kernel de Linux otorga privilegios de Root de forma indetectable ](https://devel.group/blog/vulnerabilidad-dirtyclone-en-el-kernel-de-linux-otorga-privilegios-de-root-de-forma-indetectable/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad tras la divulgación pública de un exploit funcional para "DirtyClone" (registrado como CVE-2026-43503), una grave vulnerabilidad de Escalada de Privilegios Local (LPE) en el kernel de Linux. Identificado por el equipo de investigación de JFrog Security, este fallo es una variante residual de la familia - [Vulnerabilidad en Amazon Q Developer permite robo de credenciales en la nube mediante repositorios maliciosos ](https://devel.group/blog/vulnerabilidad-en-amazon-q-developer-permite-robo-de-credenciales-en-la-nube-mediante-repositorios-maliciosos/) - Se ha emitido una alerta de ciberseguridad de alta prioridad tras la divulgación del CVE-2026-12957, una vulnerabilidad de Ejecución Remota de Código (RCE) en la extensión Amazon Q Developer (el asistente de codificación de IA de AWS) para Visual Studio Code, JetBrains, Eclipse y Visual Studio. Descubierta por los investigadores de Wiz, la falla permite - [Vulnerabilidad Crítica en infraestructura de Python.org (PyPI) amenaza la Cadena de Suministro de Software Global ](https://devel.group/blog/vulnerabilidad-critica-en-infraestructura-de-python-org-pypi-amenaza-la-cadena-de-suministro-de-software-global/) - Se ha emitido una alerta de emergencia (Escudo Rojo) tras la confirmación de una vulnerabilidad crítica en Warehouse, el software base que impulsa el Python Package Index (PyPI) alojado en python.org. Esta falla permite a actores de amenazas realizar ataques de envenenamiento en la cadena de suministro (Supply Chain Poisoning) a una escala sin precedentes. - [Atacantes weaponizan fallo SSRF en Cisco Unified Communications Manager (CUCM) en menos de 24 horas ](https://devel.group/blog/atacantes-weaponizan-fallo-ssrf-en-cisco-unified-communications-manager-cucm-en-menos-de-24-horas/) - Se ha emitido una alerta de ciberseguridad de extrema prioridad tras confirmarse la explotación activa en la naturaleza de una vulnerabilidad crítica en Cisco Unified Communications Manager (CUCM) y Unified CM Session Management Edition (SME), la infraestructura insignia de control de llamadas empresariales de Cisco. La vulnerabilidad, rastreada como CVE-2026-20230, radica en un fallo de - [Vulnerabilidad en la integración de ManageEngine AD360 permite la Toma de Control de Cuentas mediante predicción de tickets SSO ](https://devel.group/blog/vulnerabilidad-en-la-integracion-de-manageengine-ad360-permite-la-toma-de-control-de-cuentas-mediante-prediccion-de-tickets-sso/) - Se ha emitido una alerta crítica de ciberseguridad tras la divulgación del CVE-2026-11374 (Severidad Alta), una vulnerabilidad que afecta al ecosistema de gestión de identidades y accesos (IAM) de ManageEngine. El fallo se desencadena cuando productos satélite (como ADSelfService Plus, ADAudit Plus, RecoveryManager Plus o M365 Manager Plus) operan integrados como componentes dentro del núcleo - [Expiración de Certificados de Windows Secure Boot amenaza la cadena de confianza en millones de equipos ](https://devel.group/blog/expiracion-de-certificados-de-windows-secure-boot-amenaza-la-cadena-de-confianza-en-millones-de-equipos/) - Se ha emitido un aviso urgente de ciberseguridad e infraestructura tras alcanzarse la fecha límite (24 de junio de 2026) para la expiración del primer bloque de certificados criptográficos fundacionales de Microsoft Secure Boot emitidos en 2011. Este evento a nivel de hardware afecta a la inmensa mayoría de las computadoras PC, máquinas virtuales (ej. - [Vulnerabilidad histórica de 25 años en cURL y libcurl expone millones de sistemas a ejecución de código y DoS ](https://devel.group/blog/vulnerabilidad-historica-de-25-anos-en-curl-y-libcurl-expone-millones-de-sistemas-a-ejecucion-de-codigo-y-dos/) - Se ha emitido una alerta de ciberseguridad a nivel global tras la corrección de una vulnerabilidad crítica CVE-2026-8932 que ha permanecido oculta en el código de cURL y libcurl durante aproximadamente 25 años. Debido a que libcurl es el motor de transferencia de red más utilizado del mundo integrado en miles de millones de dispositivos, - [Actualización histórica en Google Chrome 149 corrige 151 vulnerabilidades, incluyendo 22 críticas](https://devel.group/blog/actualizacion-historica-en-google-chrome-149-corrige-151-vulnerabilidades-incluyendo-22-criticas/) - Se ha emitido una alerta de ciberseguridad a escala global tras el lanzamiento de una masiva actualización de seguridad (versión 149) para Google Chrome y el proyecto de código abierto Chromium. Esta actualización estructural afecta no solo a Chrome, sino a todos los navegadores corporativos derivados que comparten su motor subyacente, incluyendo Microsoft Edge, Brave - [Nueva campaña utiliza una extensión maliciosa de Microsoft Edge para desplegar malware y evadir las restricciones del navegador](https://devel.group/blog/nueva-campana-utiliza-una-extension-maliciosa-de-microsoft-edge-para-desplegar-malware-y-evadir-las-restricciones-del-navegador/) - Investigadores de ciberseguridad han identificado una nueva técnica de ataque denominada "Edgecution", la cual emplea una extensión maliciosa de Microsoft Edge para escapar del entorno aislado del navegador y ejecutar malware directamente en el sistema operativo. La campaña, vinculada a operaciones de ransomware, aprovecha una funcionalidad legítima del navegador conocida como Chrome Native Messaging, diseñada - [Vulnerabilidad "Cordyceps" expone cientos de repositorios GitHub a ataques de cadena de suministro](https://devel.group/blog/vulnerabilidad-cordyceps-expone-cientos-de-repositorios-github-a-ataques-de-cadena-de-suministro/) - Investigadores de ciberseguridad han identificado una nueva clase de vulnerabilidad en los entornos de Integración Continua y Entrega Continua (CI/CD) que podría permitir a atacantes tomar el control de repositorios de software y comprometer cadenas de suministro de código abierto. La debilidad, denominada "Cordyceps", afecta configuraciones inseguras de workflows automatizados y permite que usuarios no - [Operación internacional desmantela infraestructura de Amadey y StealC y recupera 27 millones de credenciales comprometidas](https://devel.group/blog/operacion-internacional-desmantela-infraestructura-de-amadey-y-stealc-y-recupera-27-millones-de-credenciales-comprometidas/) - Una operación internacional coordinada contra el cibercrimen logró desmantelar una parte significativa de la infraestructura utilizada por las familias de malware Amadey y StealC, dos de las amenazas más utilizadas por actores maliciosos para el robo de información y la distribución de cargas maliciosas adicionales. La operación se centró en interrumpir las cadenas de suministro - [Presunta filtración de datos pone en alerta al sector salud de Guatemala](https://devel.group/blog/presunta-filtracion-de-datos-pone-en-alerta-al-sector-salud-de-guatemala/) - Una nueva publicación detectada en foros clandestinos ha generado preocupación dentro de la comunidad de ciberseguridad de Guatemala, luego de que un actor de amenazas identificado bajo el alias "M✘T3Я." afirmara haber obtenido y puesto a la venta una importante cantidad de información perteneciente a sistemas del sector salud del país. Hasta el momento, las - [Actualización de campaña "fortibleed": herramienta fortigatesniffer compromete más de 74,000 firewalls](https://devel.group/blog/actualizacion-de-campana-fortibleed-herramienta-fortigatesniffer-compromete-mas-de-74000-firewalls/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad (avalada por agencias gubernamentales como CISA y múltiples CERTs nacionales) debido a una operación global de compromiso masivo denominada FortiBleed. Operada presuntamente por un Corredor de Acceso Inicial (IAB) de origen ruso, la campaña ha logrado vulnerar y extraer credenciales de más de 74,000 dispositivos - [Alerta de Inteligencia: Posible exfiltración masiva de datos afecta a los sectores gubernamentales y judiciales en Honduras ](https://devel.group/blog/alerta-de-inteligencia-posible-exfiltracion-masiva-de-datos-afecta-a-los-sectores-gubernamental-y-judicial-en-honduras/) - Se ha emitido una alerta de ciberinteligencia (CTI) tras la detección de múltiples publicaciones en canales clandestinos de distribución de datos, donde actores de amenazas afiliados al colectivo cibercriminal "Chronus Leaks" (específicamente operando bajo los alias "XuT-Hackstage" y "Lizard") afirman haber comprometido bases de datos críticas pertenecientes a instituciones del Sector Público y el Sector - [Nueva Campaña de Phishing abusa de Grupos de Microsoft 365 y Outlook para eludir filtros perimetrales ](https://devel.group/blog/nueva-campana-de-phishing-abusa-de-grupos-de-microsoft-365-y-outlook-para-eludir-filtros-perimetrales/) - Se ha emitido una alerta de inteligencia de amenazas advirtiendo sobre una sofisticada campaña de phishing que está abusando activamente de la funcionalidad de los Grupos de Microsoft 365 (M365) y Outlook. Los actores de amenazas han descubierto que, al utilizar o comprometer la infraestructura de Grupos de M365, pueden enviar correos electrónicos maliciosos que - [Vulnerabilidad "PixelSmash" en FFmpeg convierte archivos multimedia en armas para Ejecución Remota de Código ](https://devel.group/blog/vulnerabilidad-pixelsmash-en-ffmpeg-convierte-archivos-multimedia-en-armas-para-ejecucion-remota-de-codigo/) - Se ha emitido una alerta de ciberseguridad de gran alcance tras el descubrimiento de una vulnerabilidad crítica, apodada "PixelSmash", en FFmpeg, el framework de procesamiento multimedia de código abierto más utilizado del mundo. Descubierta por los investigadores de JFrog, la falla permite a los atacantes bloquear aplicaciones (Denegación de Servicio) o lograr la Ejecución Remota - [Vulnerabilidad en Microsoft Entra ID permite eludir Políticas de Acceso Condicional mediante Autenticación de Aplicaciones Anidadas (NAA) ](https://devel.group/blog/vulnerabilidad-en-microsoft-entra-id-permite-eludir-politicas-de-acceso-condicional-mediante-autenticacion-de-aplicaciones-anidadas-naa/) - Se ha emitido un informe de inteligencia de amenazas basado en una reciente investigación de la firma de seguridad NetSPI, la cual ha revelado un método para eludir por completo las Políticas de Acceso Condicional (CAP) de Microsoft Entra ID. La técnica abusa del marco de Autenticación de Aplicaciones Anidadas (Nested App Authentication - NAA) - [Múltiples vulnerabilidades en NAS QNAP exponen dispositivos a Inyección de Comandos, robo de credenciales y DoS ](https://devel.group/blog/multiples-vulnerabilidades-en-nas-qnap-exponen-dispositivos-a-inyeccion-de-comandos-robo-de-credenciales-y-dos/) - Se ha emitido una alerta de ciberseguridad tras la publicación del aviso de seguridad oficial QSA-26-10 por parte de QNAP. La actualización aborda un conglomerado de fallos clasificados con severidad "Importante" que afectan a los sistemas operativos QTS, QuTS hero, QuTS cloud y QVP. Las vulnerabilidades permiten a los atacantes desde inyectar comandos de sistema - [Múltiples vulnerabilidades críticas en pgAdmin 4 exponen bases de datos PostgreSQL a RCE y Secuestro de Sesiones ](https://devel.group/blog/multiples-vulnerabilidades-criticas-en-pgadmin-4-exponen-bases-de-datos-postgresql-a-rce-y-secuestro-de-sesiones/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad tras el lanzamiento de la versión 9.16 de pgAdmin 4, la plataforma de código abierto más popular para la administración y desarrollo de bases de datos PostgreSQL. Esta actualización de emergencia corrige un total de siete vulnerabilidades de seguridad, entre las cuales destacan fallos críticos - [Alerta de Seguridad: El nuevo Ransomware "GentleKiller" desactiva activamente soluciones EDR antes de cifrar los sistemas ](https://devel.group/blog/alerta-de-seguridad-el-nuevo-ransomware-gentlekiller-desactiva-activamente-soluciones-edr-antes-de-cifrar-los-sistemas/) - Se ha emitido una advertencia de seguridad crítica ante el surgimiento de una nueva cepa de ransomware bautizada como "GentleKiller". A diferencia de los cifradores tradicionales que dependen de la velocidad para evadir la detección, esta amenaza está diseñada específicamente con rutinas avanzadas de evasión de defensas. Su objetivo principal en las fases iniciales de - [Posible filtración de datos afecta a empresa líder del sector de distribución de materiales de construcción e infraestructura en Panamá ](https://devel.group/blog/posible-filtracion-de-datos-afecta-a-empresa-lider-del-sector-de-distribucion-de-materiales-de-construccion-e-infraestructura-en-panama/) - Se ha emitido una alerta de inteligencia de amenazas (CTI) tras la detección de una publicación en un foro de la Dark Web donde un actor de amenazas, operando bajo el seudónimo "Joker998", afirma haber comprometido a una destacada corporación panameña. La empresa objetivo es descrita como un proveedor fundamental con décadas de antigüedad en - [Vulnerabilidad Crítica en el Plugin Avada de WordPress Expone 1 Millón de Sitios a Toma de Control Total ](https://devel.group/blog/vulnerabilidad-critica-en-el-plugin-avada-de-wordpress-expone-1-millon-de-sitios-a-toma-de-control-total/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad tras el descubrimiento de una vulnerabilidad crítica, rastreada como CVE-2026-8713 (CVSS 9.1), en el popular plugin Avada (Fusion) Builder para WordPress. El fallo reside en el mecanismo de limpieza de privacidad de los formularios construidos con Avada, lo que permite a un atacante remoto no - [Vulnerabilidad Crítica de RCE en Splunk Enterprise bajo explotación activa "ciega" las operaciones de seguridad ](https://devel.group/blog/vulnerabilidad-critica-de-rce-en-splunk-enterprise-bajo-explotacion-activa-ciega-las-operaciones-de-seguridad/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad tras la confirmación, por parte de CISA y el equipo de respuesta a incidentes de Splunk (PSIRT), de la explotación activa de una vulnerabilidad crítica en Splunk Enterprise. El fallo permite a atacantes remotos no autenticados crear, modificar o truncar archivos arbitrarios en el servidor, - [Actualización Crítica de Seguridad en Node.js corrige 12 vulnerabilidades, incluyendo bypass de autenticación TLS y DoS en WebCrypto ](https://devel.group/blog/actualizacion-critica-de-seguridad-en-node-js-corrige-12-vulnerabilidades-incluyendo-bypass-de-autenticacion-tls-y-dos-en-webcrypto/) - Se ha emitido una alerta de ciberseguridad para los equipos de desarrollo e infraestructura backend tras la publicación, el 18 de junio de 2026, de un boletín de seguridad coordinado para Node.js. La actualización aborda un total de 12 vulnerabilidades que afectan a todas las líneas de versiones activas (22.x, 24.x y 26.x). De estas - [Boletín de Seguridad Consolidado: F5 parchea "NGINX Rift" y múltiples vulnerabilidades críticas en NGINX y su ecosistema](https://devel.group/blog/boletin-de-seguridad-consolidado-f5-parchea-nginx-rift-y-multiples-vulnerabilidades-criticas-en-nginx-y-su-ecosistema/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad tras la liberación de un boletín múltiple de parches de emergencia por parte de F5. Esta actualización aborda un total de cuatro vulnerabilidades de severidad alta a crítica que afectan al núcleo del servidor web/proxy inverso NGINX (tanto Open Source como Plus), así como a - [Posible filtración masiva de datos en el sector de seguros de salud de la República Dominicana expone información clínica y personal crítica](https://devel.group/blog/posible-filtracion-masiva-de-datos-en-el-sector-de-seguros-de-salud-de-la-republica-dominicana-expone-informacion-clinica-y-personal-critica/) - Se ha emitido una alerta de inteligencia de amenazas (CTI) tras la publicación de un presunto conjunto de datos masivo que afectaría directamente a un importante organismo nacional de seguros de salud en la República Dominicana. Un actor de amenazas que opera bajo el alias "alecc157", quien afirma estar afiliado al colectivo cibercriminal "Sociedad Privada - [Mozilla lanza actualización crítica de Firefox 152 para corregir múltiples vulnerabilidades de RCE y escape de Sandbox](https://devel.group/blog/mozilla-lanza-actualizacion-critica-de-firefox-152-para-corregir-multiples-vulnerabilidades-de-rce-y-escape-de-sandbox/) - Se ha emitido una alerta de ciberseguridad tras el lanzamiento de la versión 152 de Mozilla Firefox, la cual aborda 40 vulnerabilidades de seguridad, incluyendo 13 catalogadas como de severidad alta. Las fallas, originadas por defectos en la seguridad de memoria, condiciones de límites incorrectos (boundary conditions) y uso después de liberación (Use-After-Free o UAF), - [Vulnerabilidades críticas en Cisco ISE exponen redes empresariales a Ejecución Remota de Código y robo de credenciales](https://devel.group/blog/vulnerabilidades-criticas-en-cisco-ise-exponen-redes-empresariales-a-ejecucion-remota-de-codigo-y-robo-de-credenciales/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad tras la publicación del aviso oficial de Cisco (identificador cisco-sa-ise-multi-G5WP8vv) detallando vulnerabilidades críticas en su plataforma Identity Services Engine (ISE) y en ISE Passive Identity Connector (ISE-PIC). Estos fallos, con una puntuación CVSS de 9.1, afectan la infraestructura central de identidad y control de acceso - [Alerta de Zero-Day en Microsoft Defender: El Exploit "RoguePlanet" permite la Escalada de Privilegios a nivel SYSTEM](https://devel.group/blog/alerta-de-zero-day-en-microsoft-defender-el-exploit-rogueplanet-permite-la-escalada-de-privilegios-a-nivel-system/) - Se ha identificado un nuevo exploit de Zero-Day CVE-2026-50656 denominado RoguePlanet, que afecta al motor de escaneo en tiempo real de Microsoft Defender. El exploit aprovecha una condición de carrera (race condition) de tipo TOCTOU (Time-of-Check to Time-of-Use) para lograr una escalada de privilegios local (LPE). Lo más alarmante es que este exploit permite obtener - [FortiBleed: Exposición masiva de credenciales VPN de Fortinet afecta a más de 73,000 dispositivos en todo el mundo](https://devel.group/blog/fortibleed-exposicion-masiva-de-credenciales-vpn-de-fortinet-afecta-a-mas-de-73000-dispositivos-en-todo-el-mundo/) - Investigadores de seguridad han revelado una nueva filtración de datos denominada FortiBleed, que expone credenciales asociadas a aproximadamente 73,932 dispositivos Fortinet y FortiGate SSL VPN distribuidos en organizaciones de todo el mundo. El hallazgo fue realizado inicialmente por el investigador Bob Diachenko, quien identificó un servidor expuesto que contenía miles de registros con nombres de - [Ataque a la cadena de suministro: Más de 140 paquetes NPM maliciosos atacan el ecosistema de IA de Mastra](https://devel.group/blog/ataque-a-la-cadena-de-suministro-mas-de-140-paquetes-npm-maliciosos-atacan-el-ecosistema-de-ia-de-mastra/) - Se ha emitido una alerta crítica de seguridad en la cadena de suministro de software tras el descubrimiento de una campaña coordinada que logró infiltrar más de 140 paquetes maliciosos en el registro NPM (Node Package Manager). Esta operación de envenenamiento está diseñada específicamente para atacar a ingenieros y desarrolladores que utilizan Mastra, un emergente - [Vulnerabilidad de Inyección de Cabecera Host en LiteLLM expone la infraestructura de IA a ataques SSRF y robo de tokens](https://devel.group/blog/vulnerabilidad-de-inyeccion-de-cabecera-host-en-litellm-expone-la-infraestructura-de-ia-a-ataques-ssrf-y-robo-de-tokens/) - Se ha emitido una advertencia de seguridad para las organizaciones que utilizan LiteLLM, una popular plataforma de proxy y pasarela (gateway) de código abierto diseñada para unificar, enrutar y gestionar llamadas a más de 100 APIs de Modelos de Lenguaje Grande (LLMs) como OpenAI, Anthropic, Azure y Google Gemini. La vulnerabilidad divulgada, centrada en una - [Vulnerabilidad crítica en Fortra Access Manager permite elusión de autenticación y acceso administrativo total](https://devel.group/blog/vulnerabilidad-critica-en-fortra-access-manager-permite-elusion-de-autenticacion-y-acceso-administrativo-total/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad tras la divulgación de una vulnerabilidad de severidad crítica CVE-2026-9862 en Fortra Access Manager, la solución empresarial de gestión de identidades y accesos (IAM) utilizada para centralizar la autenticación, el inicio de sesión único (SSO) y los controles de acceso. El fallo estructural permite a - [Vulnerabilidades críticas en Google Chrome permiten a los atacantes ejecutar código arbitrario](https://devel.group/blog/vulnerabilidades-criticas-en-google-chrome-permiten-a-los-atacantes-ejecutar-codigo-arbitrario/) - Se ha emitido una alerta de ciberseguridad de alta prioridad tras el lanzamiento de la actualización de canal estable para Google Chrome. El aviso detalla la corrección de 33 fallos de seguridad, entre los cuales destacan múltiples vulnerabilidades críticas y de severidad alta debido a su potencial para permitir la Ejecución Remota de Código (RCE). - [Explotación activa de vulnerabilidades Zero-Day en el plugin de LiteSpeed para cPanel otorga acceso Root ](https://devel.group/blog/explotacion-activa-de-vulnerabilidades-zero-day-en-el-plugin-de-litespeed-para-cpanel-otorga-acceso-root/) - Se ha emitido una alerta de máxima criticidad tras la confirmación, por parte de LiteSpeed Technologies y la agencia CISA, de la explotación activa de vulnerabilidades Zero-Day en el plugin de usuario final (User-End Plugin) de LiteSpeed para cPanel. Estas fallas estructurales de escalada de privilegios permiten a usuarios con acceso básico a un panel de control compartido obtener acceso absoluto de administrador (root) - [Grupo de Ransomware DragonForce abusa de la infraestructura de retransmisión de Microsoft Teams](https://devel.group/blog/grupo-de-ransomware-dragonforce-abusa-de-la-infraestructura-de-retransmision-de-microsoft-teams/) - Se ha emitido una alerta de ciberseguridad tras la divulgación de una sofisticada campaña ofensiva perpetrada por el grupo de ransomware DragonForce. Las investigaciones revelan que los atacantes lograron infiltrarse y permanecer ocultos en la red de una importante organización durante al menos dos meses. Para lograr este nivel de sigilo, el grupo utilizó una táctica de - [Cisco advierte sobre vulnerabilidad Zero-Day en SD-WAN vManage explotada activamente en la naturaleza ](https://devel.group/blog/cisco-advierte-sobre-vulnerabilidad-zero-day-en-sd-wan-vmanage-explotada-activamente-en-la-naturaleza/) - Se ha emitido una alerta de ciberseguridad de carácter urgente tras la confirmación por parte de Cisco (PSIRT) de la explotación activa en la naturaleza de una vulnerabilidad Zero-Day que afecta a su solución de gestión Catalyst SD-WAN Manager (anteriormente conocida como vManage). El fallo, rastreado como CVE-2026-20262, permite a un atacante remoto autenticado (con permisos de escritura) realizar la carga y sobrescritura de - [Confirmada la explotación activa de múltiples vulnerabilidades en Fortinet FortiSandbox mediante sensores honeypot ](https://devel.group/blog/confirmada-la-explotacion-activa-de-multiples-vulnerabilidades-en-fortinet-fortisandbox-mediante-sensores-honeypot/) - Se ha elevado el nivel de alerta tras confirmarse, a través de telemetría en vivo y la captura de datos en infraestructura de engaño (honeypots), que actores de amenazas están explotando activamente un clúster de vulnerabilidades críticas en la plataforma Fortinet FortiSandbox. Los ataques observados durante las últimas 24 horas demuestran que los adversarios han automatizado secuencias - [Vulnerabilidad "One-Click" en Microsoft 365 Copilot permitía la exfiltración silenciosa de datos empresariales ](https://devel.group/blog/vulnerabilidad-one-click-en-microsoft-365-copilot-permitia-la-exfiltracion-silenciosa-de-datos-empresariales/) - Se ha divulgado el descubrimiento de una cadena de vulnerabilidades críticas que afectaba a Microsoft 365 Copilot Enterprise Search. La técnica, bautizada como "SearchLeak", permitía a un atacante extraer información altamente confidencial (como códigos MFA, correos electrónicos y archivos internos) con un solo clic de la víctima, evadiendo las herramientas de seguridad perimetral al utilizar dominios legítimos de Microsoft. - [Actualización de seguridad crítica corrige vulnerabilidades de RCE y DoS en la plataforma XDR/SIEM de Wazuh ](https://devel.group/blog/actualizacion-de-seguridad-critica-corrige-vulnerabilidades-de-rce-y-dos-en-la-plataforma-xdr-siem-de-wazuh/) - Se ha emitido una alerta de ciberseguridad tras la divulgación de vulnerabilidades de severidad alta y crítica que afectan a la plataforma de código abierto Wazuh, utilizada globalmente para la prevención, detección y respuesta a amenazas (XDR/SIEM). Los fallos identificados exponen la infraestructura de monitoreo a ataques de Denegación de Servicio (DoS) en su API y, - [Hackers respaldados por Rusia explotan masivamente vulnerabilidad Zero-Day en WinRAR en campañas de ciberespionaje ](https://devel.group/blog/hackers-respaldados-por-rusia-explotan-masivamente-vulnerabilidad-zero-day-en-winrar-en-campanas-de-ciberespionaje/) - Se ha emitido una alerta crítica en la comunidad de ciberseguridad tras confirmarse la explotación masiva de una vulnerabilidad Zero-Day en WinRAR, el popular descompresor de archivos para Windows. Inicialmente aprovechada por el grupo patrocinado por el estado ruso RomCom (Storm-0978), la falla ahora está siendo operada de manera oportunista por múltiples clústeres de amenazas (incluyendo Turla, Sandworm, Gamaredon y actores chinos) para - [Hackers explotan vulnerabilidad crítica de elusión de autenticación en VPN de Palo Alto Networks (GlobalProtect) ](https://devel.group/blog/hackers-explotan-vulnerabilidad-critica-de-elusion-de-autenticacion-en-vpn-de-palo-alto-networks-globalprotect/) - Se ha emitido una alerta de ciberseguridad tras la confirmación de la explotación activa en la naturaleza de una vulnerabilidad que afecta el portal y el gateway de GlobalProtect en los firewalls de Palo Alto Networks (PAN-OS). El fallo, rastreado como CVE-2026-0257, permite a un atacante remoto no autenticado forjar cookies de sesión maliciosas para eludir los controles de autenticación (incluyendo el - [Alerta de Seguridad en la Cadena de Suministro de IA: Cadena de Vulnerabilidades en LangGraph](https://devel.group/blog/alerta-de-seguridad-en-la-cadena-de-suministro-de-ia-cadena-de-vulnerabilidades-en-langgraph/) - Se ha detectado una cadena de vulnerabilidades críticas en el ecosistema de LangGraph, que permite la ejecución de ataques que comprometen la integridad de los agentes de IA. El problema principal reside en la estructura modular de los paquetes de LangChain, donde una vulnerabilidad en un componente puede dejar otros activos sin protección si no - [Alerta de Seguridad en Microsoft Teams para Android: Vulnerabilidad de Suplantación (CVE-2026-32185)](https://devel.group/blog/alerta-de-seguridad-en-microsoft-teams-para-android-vulnerabilidad-de-suplantacion-cve-2026-32185/) - Se ha identificado una vulnerabilidad crítica de suplantación (spoofing) en la aplicación Microsoft Teams para Android, identificada como CVE-2026-32185. Este fallo permite a un atacante suplantar contenido de confianza o dispositivos locales dentro de la aplicación, lo que podría engañar a los usuarios para que interactúen con comunicaciones maliciosas o recursos no autorizados. Microsoft ya - [Alerta de Seguridad en Google Chrome: Parche Crítico para Vulnerabilidades de Zero-Day en Explotación Activa](https://devel.group/blog/alerta-de-seguridad-en-google-chrome-parche-critico-para-vulnerabilidades-de-zero-day-en-explotacion-activa/) - Google ha lanzado una actualización de seguridad urgente para el navegador Chrome que aborda un total de 74 vulnerabilidades. Lo más crítico es que esta actualización resuelve una vulnerabilidad de Zero-Day que Google confirma está siendo explotada activamente en el mundo real. Se recomienda a los equipos de seguridad y usuarios finales priorizar la actualización - [Alerta Crítica en Palo Alto Networks: Vulnerabilidades de Bypass de Autenticación y Buffer Overflow en PAN-OS](https://devel.group/blog/alerta-critica-en-palo-alto-networks-vulnerabilidades-de-bypass-de-autenticacion-y-buffer-overflow-en-pan-os/) - Se han identificado vulnerabilidades críticas en el software PAN-OS de Palo Alto Networks que permiten a atacantes no autenticados comprometer la seguridad de la red security. Entre los fallos detectados se encuentra un desbordamiento de búfer (Buffer Overflow) en el portal de autenticación de User-ID™ y vulnerabilidades de omisión de autenticación (Authentication Bypass) en GlobalProtect. - [Vulnerabilidad Zero-Day en Microsoft Exchange Server explotada activamente mediante correos electrónicos armados ](https://devel.group/blog/vulnerabilidad-zero-day-en-microsoft-exchange-server-explotada-activamente-mediante-correos-electronicos-armados/) - Se ha emitido una alerta crítica a nivel global tras la confirmación por parte de Microsoft de la explotación activa en la naturaleza de una vulnerabilidad Zero-Day en las implementaciones locales (on-premises) de Microsoft Exchange Server. El fallo, rastreado como CVE-2026-42897, permite a un atacante no autenticado ejecutar JavaScript arbitrario en la sesión del navegador de la víctima a - [Oracle emite actualización de emergencia para corregir vulnerabilidad RCE crítica en PeopleSoft ](https://devel.group/blog/oracle-emite-actualizacion-de-emergencia-para-corregir-vulnerabilidad-rce-critica-en-peoplesoft/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad tras el anuncio de una actualización de seguridad de emergencia (Emergency Security Update) por parte de Oracle. El boletín aborda una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta a PeopleSoft Enterprise PeopleTools. Dado que PeopleSoft es una plataforma central utilizada a nivel mundial para la gestión de recursos humanos, - [Explotación de vulnerabilidad crítica de inyección de comandos en Ivanti permite acceso Root perimetral ](https://devel.group/blog/explotacion-de-vulnerabilidad-critica-de-inyeccion-de-comandos-en-ivanti-permite-acceso-root-perimetral/) - Se ha emitido una alerta de ciberseguridad de máxima prioridad referente a la explotación activa y la disponibilidad de exploits para una vulnerabilidad crítica CVE-2026-10520 de Inyección de Comandos (Command Injection) en gateways y appliances de Ivanti (como Connect Secure, Policy Secure o Sentry). El fallo permite a atacantes remotos ejecutar comandos arbitrarios en el sistema operativo del dispositivo, evadiendo los controles de seguridad y obteniendo acceso de nivel root, lo que - [Hackers explotan vulnerabilidad en la plataforma de IA Langflow para lograr Ejecución Remota de Código ](https://devel.group/blog/hackers-explotan-vulnerabilidad-en-la-plataforma-de-ia-langflow-para-lograr-ejecucion-remota-de-codigo/) - Se ha emitido una advertencia urgente tras confirmarse la explotación activa en la naturaleza de una vulnerabilidad de alta severidad en Langflow, una popular plataforma de código abierto (low-code) utilizada para el desarrollo, orquestación y despliegue de aplicaciones y agentes de Inteligencia Artificial. El fallo permite a atacantes remotos no autenticados escribir archivos en ubicaciones arbitrarias - [Investigador publica "RoguePlanet", un exploit Zero-Day para Microsoft Defender que otorga privilegios de SYSTEM ](https://devel.group/blog/investigador-publica-rogueplanet-un-exploit-zero-day-para-microsoft-defender-que-otorga-privilegios-de-system/) - Se ha emitido una alerta crítica a nivel global tras la publicación de un exploit Zero-Day bautizado como "RoguePlanet", el cual afecta directamente al motor de Microsoft Defender. El código de explotación, liberado de forma pública en GitHub por un investigador de seguridad conocido como "Nightmare Eclipse", abusa de una falla de condición de carrera (race condition). Este defecto permite a un - [Vulnerabilidad crítica RCE en OpenSSL permite la ejecución remota de código en servidores seguros ](https://devel.group/blog/vulnerabilidad-critica-rce-en-openssl-permite-la-ejecucion-remota-de-codigo-en-servidores-seguros/) - Se ha emitido una alerta roja a nivel global tras la divulgación de una vulnerabilidad de severidad crítica CVE‑2026‑45447 en OpenSSL, la biblioteca de criptografía de código abierto más utilizada en el mundo para implementar los protocolos SSL y TLS. El fallo estructural, que afecta al motor de procesamiento de certificados o al intercambio de claves - [Microsoft alerta sobre vulnerabilidad Zero-Day en Windows Collaborative Translation Framework (CTFMON) ](https://devel.group/blog/microsoft-alerta-sobre-vulnerabilidad-zero-day-en-windows-collaborative-translation-framework-ctfmon/) - Se ha emitido una alerta de ciberseguridad instando a los administradores de sistemas a desplegar rápidamente las actualizaciones de seguridad de Microsoft correspondientes a junio de 2026. Esta actualización corrige una vulnerabilidad Zero-Day recién divulgada en el Windows Collaborative Translation Framework (CTFMON). El fallo permite a un atacante local con bajos privilegios escalar directamente hasta el nivel de sistema (SYSTEM), convirtiéndose - [ServiceNow confirma vulnerabilidad de acceso no autorizado a tablas de instancias de clientes ](https://devel.group/blog/servicenow-confirma-vulnerabilidad-de-acceso-no-autorizado-a-tablas-de-instancias-de-clientes/) - Se ha emitido una alerta de seguridad de alto nivel luego de que ServiceNow confirmara un incidente y una vulnerabilidad asociada a configuraciones inadecuadas de control de acceso en su plataforma. El fallo permite a actores de amenazas no autenticados ejecutar consultas directamente contra las tablas de datos de la instancia del cliente en el backend, lo que - [Google libera actualización de emergencia para parchear vulnerabilidad Zero-Day explotada activamente en Chrome ](https://devel.group/blog/google-libera-actualizacion-de-emergencia-para-parchear-vulnerabilidad-zero-day-explotada-activamente-en-chrome/) - Se ha emitido una alerta global de seguridad tras el lanzamiento de una actualización de emergencia para Google Chrome. Este parche corrige una vulnerabilidad Zero-Day crítica localizada en su motor de JavaScript, la cual cuenta con confirmación oficial de explotación activa en la naturaleza. Este despliegue masivo incluye un total de 74 correcciones de seguridad adicionales (17 de - [Vulnerabilidades críticas en Fortinet FortiSandbox exponen la infraestructura a la ejecución remota de código sin autenticación ](https://devel.group/blog/vulnerabilidades-criticas-en-fortinet-fortisandbox-exponen-la-infraestructura-a-la-ejecucion-remota-de-codigo-sin-autenticacion/) - Se ha emitido una alerta de ciberseguridad tras la divulgación de vulnerabilidades de severidad crítica que afectan a la solución de detección avanzada de amenazas Fortinet FortiSandbox (incluyendo sus despliegues en formato físico, virtual, Cloud y PaaS). Estos fallos permiten a un atacante remoto y no autenticado ejecutar comandos del sistema operativo (OS Command Injection) de manera arbitraria o eludir - [Vulnerabilidades críticas de RCE en Veeam Backup & Replication bajo ataque activo por grupos de ransomware ](https://devel.group/blog/vulnerabilidades-criticas-de-rce-en-veeam-backup-replication-bajo-ataque-activo-por-grupos-de-ransomware/) - Se ha emitido una alerta global de ciberseguridad tras confirmarse que múltiples grupos de ransomware y actores de extorsión doble están explotando activamente vulnerabilidades críticas de Ejecución Remota de Código (RCE) en la infraestructura de Veeam Backup & Replication. Los fallos permiten a un atacante con privilegios mínimos de dominio (usuario autenticado) ejecutar código arbitrario directamente en el servidor de respaldos corporativo, lo - [Microsoft Patch Tuesday - Junio 2026: Actualización masiva remedia múltiples fallas críticas de RCE y Zero-Days ](https://devel.group/blog/microsoft-patch-tuesday-junio-2026-actualizacion-masiva-remedia-multiples-fallas-criticas-de-rce-y-zero-days/) - Se ha emitido un boletín de seguridad perimetral e interna de máxima urgencia tras la liberación del ciclo de actualizaciones Patch Tuesday de Microsoft correspondiente a junio de 2026. En este despliegue masivo (que supera los 198 parches), la compañía ha abordado vulnerabilidades críticas de Ejecución Remota de Código (RCE) en servicios de red esenciales, junto - [Supuesta filtración de datos masiva expone registros del sector salud en la República Dominicana ](https://devel.group/blog/supuesta-filtracion-de-datos-masiva-expone-registros-del-sector-salud-en-la-republica-dominicana/) - Se ha identificado una publicación en foros de la dark web donde un actor de amenazas afirma haber obtenido un conjunto de datos masivo perteneciente al sistema nacional de seguro de salud de la República Dominicana. El incidente, que de momento se clasifica como un supuesto hackeo no verificado, involucraría la exposición de información personal sensible, registros médicos y detalles - [Supuesta víctima de ransomware expone al sector retail en la República Dominicana ](https://devel.group/blog/supuesta-victima-de-ransomware-expone-al-sector-retail-en-la-republica-dominicana/) - Se ha identificado una nueva publicación en el blog de filtraciones de un grupo de ransomware, donde se incluye a una destacada empresa del sector retail y de grandes almacenes en la República Dominicana. De momento, el incidente se maneja como un supuesto ciberataque, ya que los operadores del malware han listado a la organización en su plataforma de extorsión, pero no se - [Vulnerabilidad RCE en Redis permite la ejecución remota de código en servidores de bases de datos NoSQL ](https://devel.group/blog/vulnerabilidad-rce-en-redis-permite-la-ejecucion-remota-de-codigo-en-servidores-de-bases-de-datos-nosql/) - Se ha divulgado una vulnerabilidad de severidad crítica CVE-2026-23631 que afecta de forma directa a Redis (Remote Dictionary Server), el motor de almacenamiento de estructura de datos en memoria de código abierto utilizado ampliamente como base de datos NoSQL, caché y agente de mensajes (message broker). El fallo permite a un atacante remoto que posea acceso a la interfaz de - [Múltiples vulnerabilidades de XSS almacenado en VMware expone a las organizaciones al secuestro de sesiones ](https://devel.group/blog/multiples-vulnerabilidades-de-xss-almacenado-en-vmware-expone-a-las-organizaciones-al-secuestro-de-sesiones/) - Se han divulgado múltiples vulnerabilidades de severidad alta CVE-2026-41722, CVE-2026-41723 y CVE-2026-41724, del tipo Cross-Site Scripting Almacenado (Stored XSS) que afectan a la consola de administración y portales de gestión de soluciones de VMware (by Broadcom). Los fallos permiten a atacantes autenticados con privilegios mínimos inyectar scripts maliciosos de forma permanente en las interfaces web de la plataforma. Cuando - [Google pulveriza récords y parchea 429 vulnerabilidades en Chrome, incluyendo 22 críticas ](https://devel.group/blog/google-pulveriza-records-y-parchea-429-vulnerabilidades-en-chrome-incluyendo-22-criticas/) - Se ha emitido una alerta de ciberseguridad global de máxima urgencia tras la publicación de la actualización estable para Google Chrome (versión 149.0.7827.x). En lo que se clasifica como el ciclo de parcheo más masivo e histórico para un lanzamiento estable del navegador, Google ha corregido un total sin precedentes de 429 vulnerabilidades. Entre este inmenso volumen - [Vulnerabilidad Crítica en CheckPoint VPN Permite Omitir la Autenticación](https://devel.group/blog/vulnerabilidad-critica-en-checkpoint-vpn-permite-omitir-la-autenticacion/) - CheckPoint ha emitido una alerta de seguridad de alta severidad tras identificar una vulnerabilidad crítica que afecta múltiples versiones de sus soluciones de acceso remoto VPN. La falla, identificada como CVE-2026-50751, permite a un atacante remoto omitir los mecanismos de autenticación y establecer conexiones VPN válidas sin necesidad de conocer las credenciales legítimas de un - [Grupo de Ransomware Krybit Publica Nueva Víctima en el Sector Logístico de Guatemala](https://devel.group/blog/grupo-de-ransomware-krybit-publica-nueva-victima-en-el-sector-logistico-de-guatemala/) - Nueva actividad de ransomware observada en la región Investigadores de inteligencia de amenazas identificaron recientemente la publicación de una organización guatemalteca perteneciente al sector de transporte y logística dentro de la infraestructura utilizada por el grupo de ransomware Krybit para divulgar a sus presuntas víctimas. La actividad fue detectada durante los primeros días de junio - [Extensiones de navegador maliciosas suplantan funciones de ChatGPT para robar datos de usuario y secuestrar sesiones ](https://devel.group/blog/extensiones-de-navegador-maliciosas-suplantan-funciones-de-chatgpt-para-robar-datos-de-usuario-y-secuestrar-sesiones/) - Se ha identificado una campaña de ciberseguridad a gran escala que utiliza extensiones de navegador maliciosas (add-ons) troyanizadas que se promocionan fraudulentamente como herramientas legítimas de optimización o integración para ChatGPT. Actores de amenazas están desplegando estos complementos en tiendas oficiales (como Chrome Web Store) con el objetivo de secuestrar cuentas de redes sociales, robar cookies de sesión corporativas e - [Vulnerabilidad en Cisco SD-WAN Manager permite la ejecución de comandos con privilegios elevados ](https://devel.group/blog/vulnerabilidad-en-cisco-sd-wan-manager-permite-la-ejecucion-de-comandos-con-privilegios-elevados/) - Se ha divulgado una vulnerabilidad de severidad alta CVE-2026-20245 que afecta a la consola de administración Cisco SD-WAN Manager (anteriormente conocida como vManage). El fallo permite a un atacante remoto autenticado inyectar comandos arbitrarios dentro del sistema operativo subyacente, logrando una elevación de privilegios local que le otorga el control total de la configuración de las redes definidas - [Vulnerabilidad RCE en Microsoft Edge permite la ejecución remota de código mediante evasión del Sandbox ](https://devel.group/blog/vulnerabilidad-rce-en-microsoft-edge-permite-la-ejecucion-remota-de-codigo-mediante-evasion-del-sandbox/) - Se ha divulgado una vulnerabilidad de severidad crítica CVE-2026-45495 que afecta de manera directa al navegador Microsoft Edge (basado en Chromium). El fallo estructural permite a un atacante remoto y no autenticado lograr la Ejecución Remota de Código (RCE) en la máquina de la víctima y, de forma simultánea, realizar un escape completo del entorno aislado de seguridad (Sandbox Bypass), otorgando - [Ataque "HTTP/2 Bomb": Exploit de Denegación de Servicio Remoto (DoS) pone en riesgo servidores web ](https://devel.group/blog/ataque-http-2-bomb-exploit-de-denegacion-de-servicio-remoto-dos-pone-en-riesgo-servidores-web/) - Se ha divulgado una vulnerabilidad de severidad alta CVE-2026-49975 que afecta a la implementación del protocolo HTTP/2 en múltiples servidores web y proxies inversos de uso generalizado. Bautizado por la comunidad de seguridad como "HTTP/2 Bomb", este fallo estructural permite a un atacante remoto y no autenticado desatar una Denegación de Servicio (DoS) catastrófica mediante el envío de un flujo de - [Actores de amenazas utilizan una página falsa de instalación de "Claude Code" para distribuir malware ](https://devel.group/blog/actores-de-amenazas-utilizan-una-pagina-falsa-de-instalacion-de-claude-code-para-distribuir-malware/) - Se ha identificado una campaña de ingeniería social y distribución de malware de alta prioridad dirigida específicamente a desarrolladores de software e ingenieros de inteligencia artificial. Actores de amenazas están suplantando la identidad de Anthropic mediante la creación de un sitio web fraudulento que imita la página oficial de instalación de Claude Code (la nueva herramienta de interfaz de línea de - [Vulnerabilidad en plugin de WordPress permite la inyección de código y la toma de control de sitios web ](https://devel.group/blog/vulnerabilidad-en-plugin-de-wordpress-permite-la-inyeccion-de-codigo-y-la-toma-de-control-de-sitios-web/) - Se ha divulgado una vulnerabilidad de severidad crítica CVE-2026-3300 que afecta a un complemento (plugin) ampliamente utilizado dentro del ecosistema de WordPress. El fallo de diseño en el procesamiento de variables y en la validación de las entradas de datos permite a atacantes remotos y no autenticados ejecutar código arbitrario (RCE) e inyectar scripts maliciosos, facilitando - [Vulnerabilidad de inyección de comandos en Cisco Unified Communications Manager permite la ejecución de código ](https://devel.group/blog/vulnerabilidad-de-inyeccion-de-comandos-en-cisco-unified-communications-manager-permite-la-ejecucion-de-codigo/) - Se ha divulgado una vulnerabilidad de severidad crítica CVE-2026-20230 que afecta a Cisco Unified Communications Manager (CUCM) y Cisco Unified Communications Manager Session Management Edition (SME). El fallo de diseño en la validación de las entradas de datos dentro de la interfaz de gestión web permite a un atacante remoto y autenticado inyectar y ejecutar comandos arbitrarios en el sistema operativo subyacente con los máximos privilegios - [Vulnerabilidad 0-Day crítica en routers Wave 7 de Acer permite la toma de control de dispositivos ](https://devel.group/blog/vulnerabilidad-0-day-critica-en-routers-wave-7-de-acer-permite-la-toma-de-control-de-dispositivos/) - Se ha emitido una alerta de máxima urgencia tras la detección de la explotación activa en la naturaleza de una vulnerabilidad 0-day de severidad crítica que afecta a los routers de la línea Wave 7 de Acer. El fallo de diseño en la gestión de solicitudes del firmware permite a atacantes remotos no autenticados evadir por completo los mecanismos de - [Vulnerabilidad en aplicaciones de Microsoft 365 para Android permite la toma de control de cuentas (Account Takeover) ](https://devel.group/blog/vulnerabilidad-en-aplicaciones-de-microsoft-365-para-android-permite-la-toma-de-control-de-cuentas-account-takeover/) - Se ha divulgado una vulnerabilidad de severidad alta denominada FlagLeft que afecta a la suite de aplicaciones de Microsoft 365 en la plataforma Android. El fallo de diseño en la gestión de la comunicación entre aplicaciones (Inter-Process Communication - IPC) permite que un malware local de bajos privilegios instalado en el dispositivo de la víctima intercepte y extraiga tokens de - [Vulnerabilidad de inyección CRLF en Laravel permite el envenenamiento de encabezados HTTP ](https://devel.group/blog/vulnerabilidad-de-inyeccion-crlf-en-laravel-permite-el-envenenamiento-de-encabezados-http/) - Se ha divulgado una vulnerabilidad de severidad alta CVE-2026-48019 en Laravel, uno de los frameworks de desarrollo web basados en PHP más utilizados a nivel global. El fallo radica en la falta de una sanitización y validación estricta de los datos proporcionados por el usuario antes de ser incorporados en los encabezados de las respuestas HTTP generadas por - [Vulnerabilidad en Ivanti ITSM permite a atacantes obtener privilegios de administrador ](https://devel.group/blog/vulnerabilidad-en-ivanti-itsm-permite-a-atacantes-obtener-privilegios-de-administrador/) - Se ha divulgado una vulnerabilidad de severidad crítica CVE-2026-9614 que afecta a la plataforma de gestión de servicios de TI Ivanti Neurons for ITSM (IT Service Management). El fallo de diseño en los módulos de autenticación y manejo de sesiones de la aplicación permite a un actor de amenazas remoto eludir los controles de validación de identidad habituales para - [Vulnerabilidad en cámaras CCTV de KMW permite el acceso no autorizado y la visualización de transmisiones de video ](https://devel.group/blog/vulnerabilidad-en-camaras-cctv-de-kmw-permite-el-acceso-no-autorizado-y-la-visualizacion-de-transmisiones-de-video/) - Se ha divulgado una vulnerabilidad de seguridad de severidad alta CVE-2026-5386 que afecta a sistemas de videovigilancia y cámaras CCTV de la marca KMW. El fallo de diseño en los mecanismos de control de acceso y en la gestión de sesiones de la interfaz web del dispositivo permite a atacantes remotos no autenticados evadir las barreras - [Actores de amenazas utilizan claves de API de Gemini robadas para campañas de fraude y recopilación de información ](https://devel.group/blog/actores-de-amenazas-utilizan-claves-de-api-de-gemini-robadas-para-campanas-de-fraude-y-recopilacion-de-informacion/) - Se ha identificado una campaña emergente y de alta sofisticación táctica en la que actores de amenazas están explotando claves de API de Gemini (el modelo de lenguaje de Google) que fueron previamente exfiltradas de entornos de desarrollo vulnerables. Los atacantes están utilizando estas credenciales legítimas de inteligencia artificial para automatizar la generación de contenido malicioso a - [Vulnerabilidad de inyección de comandos en routers TP-Link permite la ejecución de código ](https://devel.group/blog/vulnerabilidad-de-inyeccion-de-comandos-en-routers-tp-link-permite-la-ejecucion-de-codigo/) - Se ha divulgado una vulnerabilidad de severidad crítica CVE-2026-5509 que afecta a múltiples modelos de routers de la marca TP-Link. El fallo de diseño en la validación y sanitización de los parámetros de entrada dentro del servicio web de gestión del dispositivo permite a un atacante remoto inyectar y ejecutar comandos arbitrarios en el sistema operativo subyacente (comúnmente - [Falla de Configuración Documental en CyberArk z/OS Credential Provider Expone Autenticación Débil (CA26-23)](https://devel.group/blog/falla-de-configuracion-documental-en-cyberark-z-os-credential-provider-expone-autenticacion-debil-ca26-23/) - Se ha emitido un boletín de seguridad crítico (CA26-23) debido a que las instrucciones de configuración incompletas en la documentación para el IIS que aloja el Central Credential Provider (CCP) para el z/OS Credential Provider pueden derivar en una autenticación débil. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las credenciales gestionadas en - [Vulnerabilidad de inyección de comandos en Palo Alto Networks PAN-OS permite la ejecución de código ](https://devel.group/blog/vulnerabilidad-de-inyeccion-de-comandos-en-palo-alto-networks-pan-os-permite-la-ejecucion-de-codigo/) - Se ha divulgado una vulnerabilidad de severidad alta en el sistema operativo PAN-OS de Palo Alto Networks. El fallo de diseño en la validación de entradas dentro de interfaces específicas de gestión y procesamiento de datos permite que un atacante remoto con privilegios de acceso limitados (o mediante el abuso de configuraciones adyacentes) inyecte y ejecute comandos - [Vulnerabilidad en Meta AI para Instagram permite el acceso no autorizado a datos de usuario](https://devel.group/blog/vulnerabilidad-en-meta-ai-para-instagram-permite-el-acceso-no-autorizado-a-datos-de-usuario/) - Se ha identificado una vulnerabilidad de seguridad en la integración de Meta AI dentro de la plataforma Instagram. El fallo permite que un atacante pueda, bajo ciertas condiciones de interacción con el modelo de lenguaje, manipular las solicitudes para extraer información privada o sensible del perfil del usuario, eludiendo las restricciones de privacidad establecidas en - [Vulnerabilidad en plugin de caché de Magento permite la manipulación de datos y exposición de información](https://devel.group/blog/vulnerabilidad-en-plugin-de-cache-de-magento-permite-la-manipulacion-de-datos-y-exposicion-de-informacion/) - Se ha identificado una vulnerabilidad de severidad alta CVE-2026-45247en un popular plugin de optimización de caché para Magento (Adobe Commerce). El fallo de diseño en la gestión de purga y almacenamiento de objetos en caché permite a atacantes remotos no autenticados manipular el contenido renderizado de la tienda en línea o acceder a fragmentos de - [Vulnerabilidad crítica RCE en IBM WebSphere Application Server permite la ejecución remota de código](https://devel.group/blog/vulnerabilidad-critica-rce-en-ibm-websphere-application-server-permite-la-ejecucion-remota-de-codigo/) - Se ha identificado una vulnerabilidad de severidad crítica CVE-2026-8633 en IBM WebSphere Application Server (WAS), el servidor de aplicaciones empresariales basado en Java ampliamente utilizado en infraestructuras corporativas. El fallo estructural permite a un atacante remoto y no autenticado lograr la Ejecución Remota de Código (RCE) en el servidor anfitrión, lo que expone a las - [Falla en la configuración de MFA en Microsoft 365 permite la omisión de la autenticación multifactor](https://devel.group/blog/falla-en-la-configuracion-de-mfa-en-microsoft-365-permite-la-omision-de-la-autenticacion-multifactor/) - Se ha identificado una vulnerabilidad de diseño crítica en el flujo de aprovisionamiento e inscripción de identidades de Microsoft 365. El fallo permite a actores de amenazas que han obtenido credenciales iniciales válidas (usuario y contraseña) interceptar y eludir por completo el proceso de configuración obligatoria de la Autenticación Multifactor (MFA) si el usuario legítimo - [Vulnerabilidad crítica RCE en Samba permite la ejecución remota de código en servidores de archivos Linux/Unix ](https://devel.group/blog/vulnerabilidad-critica-rce-en-samba-permite-la-ejecucion-remota-de-codigo-en-servidores-de-archivos-linux-unix/) - Se ha divulgado una vulnerabilidad de severidad crítica CVE-2026-4480 en Samba, la suite de software de código abierto estándar de facto para la interoperabilidad de archivos e impresión entre sistemas Windows y Linux/Unix. El fallo estructural permite a un atacante remoto y no autenticado lograr la Ejecución Remota de Código (RCE) con los máximos privilegios del sistema (root) - [Oracle libera actualización de seguridad masiva para mitigar vulnerabilidades críticas de RCE ](https://devel.group/blog/oracle-libera-actualizacion-de-seguridad-masiva-para-mitigar-vulnerabilidades-criticas-de-rce/) - Se ha identificado la publicación del primer boletín bajo el nuevo modelo de Actualización Crítica de Parches de Seguridad (CSPU) de Oracle correspondiente a mayo de 2026. Este nuevo esquema mensual, diseñado para complementar las tradicionales revisiones trimestrales (CPU), aborda un bloque enfocado de 35 vulnerabilidades únicas en 5 familias de productos principales, destacando Oracle E-Business Suite y Oracle REST Data Services. El - [Google parchea 151 vulnerabilidades en Chrome, incluyendo 22 críticas ](https://devel.group/blog/google-parchea-151-vulnerabilidades-en-chrome-incluyendo-22-criticas/) - Google ha lanzado una actualización de seguridad masiva para el canal estable de su navegador Chrome, corrigiendo un total de 151 vulnerabilidades. El boletín destaca la resolución de 22 fallos de seguridad críticos que afectan a componentes centrales de gráficos, redes, multimedia e interfaz de usuario. Aunque en el momento del reporte no se han detectado exploits activos en la - [Abuso de funciones de colaboración de Microsoft Teams para ataques de Phishing y entrega de Malware ](https://devel.group/blog/abuso-de-funciones-de-colaboracion-de-microsoft-teams-para-ataques-de-phishing-y-entrega-de-malware/) - Se ha identificado un incremento crítico en campañas de ingeniería social que abusan de las funciones de colaboración legítimas y nativas de Microsoft Teams. Actores de amenazas, incluidos grupos de ransomware y operadores de malware de acceso remoto (RAT), están utilizando cuentas comprometidas o dominios externos configurados maliciosamente para infiltrarse en los chats corporativos, explotando la confianza implícita que los empleados - [Suplantación de identidad en sitios web de la FIFA para el robo de datos financieros y personales ](https://devel.group/blog/suplantacion-de-identidad-en-sitios-web-de-la-fifa-para-el-robo-de-datos-financieros-y-personales/) - Se ha identificado una campaña masiva de fraude y phishing de alcance global que utiliza la suplantación de identidad (spoofing) de portales oficiales de la FIFA (Federación Internacional de Fútbol Asociación). Actores de amenazas de nivel intermedio están desplegando una red de dominios fraudulentos altamente convincentes diseñados para engañar a los aficionados y usuarios de plataformas deportivas, - [Vulnerabilidad de inyección de comandos en OpenVPN Connect para macOS permite la ejecución de código ](https://devel.group/blog/vulnerabilidad-de-inyeccion-de-comandos-en-openvpn-connect-para-macos-permite-la-ejecucion-de-codigo/) - Se ha identificado una vulnerabilidad de alta severidad CVE-2026-9560 en el cliente oficial OpenVPN Connect para macOS. Este fallo de diseño permite a un atacante local con privilegios limitados manipular los argumentos de ejecución del cliente de la VPN para inyectar y ejecutar comandos arbitrarios en el sistema operativo con los privilegios del usuario autenticado, evadiendo los controles - [Vulnerabilidad de ejecución de código en FortiClient EMS explotada para desplegar el malware "EKZ" ](https://devel.group/blog/vulnerabilidad-de-ejecucion-de-codigo-en-forticlient-ems-explotada-para-desplegar-el-malware-ekz/) - Se ha identificado una campaña de explotación activa y de alta agresividad dirigida contra el servidor de administración de endpoints FortiClient Endpoint Management Server (EMS). Actores de amenazas no autenticados están explotando de forma remota una vulnerabilidad crítica en la plataforma para eludir los mecanismos de autenticación de la API, logrando weaponizar la infraestructura de administración confiable para desplegar de manera - [El ransomware "The Gentlemen": Disección de un encriptador Go auto-propagable](https://devel.group/blog/el-ransomware-the-gentlemen-diseccion-de-un-encriptador-go-auto-propagable/) - Se ha identificado una campaña de ransomware altamente agresiva operada por el grupo de amenazas The Gentlemen, quienes utilizan un encriptador avanzado desarrollado en Go (Golang). Este malware destaca por su capacidad de auto-propagación lateral automatizada dentro de las redes corporativas, utilizando múltiples vectores de ataque para expandir su radio de infección sin requerir intervención humana directa. Microsoft Security ha liberado un análisis profundo de sus tácticas - [Alerta de Ransomware: LockBit 5.0 Expande su Lista de Víctimas con un Nuevo Impacto en el Sector de Medios en Panamá](https://devel.group/blog/alerta-de-ransomware-lockbit-5-0-expande-su-lista-de-victimas-con-un-nuevo-impacto-en-el-sector-de-medios-en-panama/) - Se ha detectado una nueva actualización en el portal de la Dark Web del grupo de ransomware LockBit 5.0, la cual confirma la inclusión de seis nuevas organizaciones en su lista de víctimas. Entre los nuevos objetivos, destaca una importante empresa del sector de medios y comunicaciones con sede en Panamá. Este incidente subraya la - [Alerta Crítica en GitHub Enterprise Server: Vulnerabilidad CVE-2026-3854 y Campaña de Actualización Urgente](https://devel.group/blog/alerta-critica-en-github-enterprise-server-vulnerabilidad-cve-2026-3854-y-campana-de-actualizacion-urgente/) - Se ha identificado una vulnerabilidad crítica en GitHub Enterprise Server (GHES), identificada como CVE-2026-3854. Esta vulnerabilidad permite a un atacante comprometer la seguridad del entorno de la empresa. GitHub ha mitigado el problema en GitHub.com y ha liberado parches para todas las versiones compatibles de su servidor Enterprise. Se advierte que, al momento de este - [Alerta de Seguridad en BIND 9: Nuevas Vulnerabilidades de Memoria y Explotación en Curso](https://devel.group/blog/alerta-de-seguridad-en-bind-9-nuevas-vulnerabilidades-de-memoria-y-explotacion-en-curso/) - Se ha reportado una serie de vulnerabilidades críticas en el servidor de DNS BIND 9 que afectan su estabilidad y seguridad. Entre los hallazgos más relevantes se encuentra una vulnerabilidad de fuga de memoria (memory leak) causada por dominios malformados, así como fallos que pueden derivar en condiciones de agotamiento de memoria (Out-of-Memory). El Internet - [Alerta de Seguridad en Windows: Vulnerabilidad Crítica de Escalada de Privilegios en el Kernel](https://devel.group/blog/alerta-de-seguridad-en-windows-vulnerabilidad-critica-de-escalada-de-privilegios-en-el-kernel/) - Se ha identificado una vulnerabilidad crítica en el kernel de Microsoft Windows que permite a un atacante con acceso local y privilegios bajos elevar sus permisos al nivel de SYSTEM. El ataque se realiza mediante la ejecución de llamadas al sistema (system calls) o invocaciones de la API del kernel con datos malformados o excesivamente - [Alerta Crítica de Seguridad en Apache CXF: Vulnerabilidad de Inyección LDAP (CVE-2026-44930)](https://devel.group/blog/alerta-critica-de-seguridad-en-apache-cxf-vulnerabilidad-de-inyeccion-ldap-cve-2026-44930/) - Se ha identificado una vulnerabilidad crítica de Inyección LDAP en el servidor XKMS de Apache CXF. Este fallo permite a un atacante remoto realizar consultas maliciosas para recuperar certificados arbitrarios del repositorio de certificados LDAP. La vulnerabilidad ha sido catalogada con una severidad Crítica (CVSS 9.8) y se recomienda la actualización inmediata a las versiones - [Alerta Crítica en 7-Zip: Vulnerabilidades de Ejecución Remota de Código (RCE) en Explotación](https://devel.group/blog/alerta-critica-en-7-zip-vulnerabilidades-de-ejecucion-remota-de-codigo-rce-en-explotacion/) - Se ha identificado vulnerabilidad crítica CVE-2026-48095 en el software de compresión 7-Zip que permiten a atacantes remotos ejecutar código arbitrario en sistemas afectados. Para que el ataque tenga éxito, se requiere que el usuario interactúe con el producto (por ejemplo, abriendo un archivo malicioso), pero los vectores de ataque pueden variar según la implementación. Debido - [Alerta Crítica: Explotación Activa de Vulnerabilidades RCE en Microsoft SharePoint](https://devel.group/blog/alerta-critica-explotacion-activa-de-vulnerabilidades-rce-en-microsoft-sharepoint/) - Se ha confirmado la explotación activa de vulnerabilidades de Ejecución Remota de Código (RCE) en entornos de Microsoft SharePoint. Los atacantes están utilizando ataques de baja complejidad para comprometer servidores SharePoint, permitiendo la ejecución de código sin interacción del usuario. Tras el éxito inicial, se ha observado el despliegue de web shells para mantener la - [La Amenaza Silenciosa: El Auge de las Extensiones de Navegador Maliciosas y el Riesgo para la Industria](https://devel.group/blog/la-amenaza-silenciosa-el-auge-de-las-extensiones-de-navegador-maliciosas-y-el-riesgo-para-la-industria/) - Investigaciones recientes han puesto de manifiesto la creciente capacidad de las extensiones de navegador para actuar como vectores de ataque sofisticados. El estudio se centra en cómo las extensiones en navegadores líderes como Google Chrome y Mozilla Firefox pueden ser utilizadas para ejecutar capacidades maliciosas inherentes, aprovechando la confianza que los usuarios depositan en ellas. - [Alerta Crítica: Explotación de Zero-Day en KnowledgeDeliver LMS para Despliegue de Web Shell "BLUEBEAM"](https://devel.group/blog/alerta-critica-explotacion-de-zero-day-en-knowledgedeliver-lms-para-despliegue-de-web-shell-bluebeam/) - Se ha reportado la explotación activa de una vulnerabilidad de día cero en el sistema de gestión de aprendizaje (LMS) KnowledgeDeliver, desarrollada por la empresa japonesa Digital Knowledge. El fallo, identificado como CVE-2026-5426, permite la Ejecución Remota de Código (RCE) sin necesidad de autenticación. Investigaciones de Mandiant han confirmado que los atacantes están utilizando este - [Alerta Crítica: Vulnerabilidad de Inyección SQL en Ghost CMS está siendo explotada para ataques "ClickFix"](https://devel.group/blog/alerta-critica-vulnerabilidad-de-inyeccion-sql-en-ghost-cms-esta-siendo-explotada-para-ataques-clickfix/) - Se ha detectado la explotación activa de una vulnerabilidad crítica de inyección SQL (SQLi) en la API de contenido de Ghost CMS, identificada como CVE-2026-26980. Los atacantes están aprovechando este fallo para inyectar código JavaScript malicioso en más de 700 sitios web, con el objetivo de ejecutar ataques de tipo "ClickFix". Esta vulnerabilidad permite a - [Alerta de Ciberataque: Campaña de Escaneo y Explotación de Firewalls SonicWall en Actividad](https://devel.group/blog/alerta-de-ciberataque-campana-de-escaneo-y-explotacion-de-firewalls-sonicwall-en-actividad/) - Se ha detectado una campaña de escaneo masivo dirigida contra interfaces de firewalls SonicWall, con el objetivo de identificar vulnerabilidades y recolectar credenciales. Los atacantes están utilizando flotas de escáneres para localizar dispositivos vulnerables, especialmente aquellos que han migrado configuraciones de versiones antiguas (Gen 6 a Gen 7), lo que aumenta el riesgo de compromiso - [El Eslabón Débil de la Privacidad: Vulnerabilidad en el Almacenamiento Local de Chats de WhatsApp en macOS e iOS](https://devel.group/blog/el-eslabon-debil-de-la-privacidad-vulnerabilidad-en-el-almacenamiento-local-de-chats-de-whatsapp-en-macos-e-ios/) - Investigadores han revelado una vulnerabilidad significativa en la forma en que WhatsApp almacena las bases de datos de chats en dispositivos macOS e iOS. Aunque el cifrado de extremo a extremo (E2EE) de WhatsApp sigue siendo robusto durante la transmisión de mensajes, el problema reside en que los mensajes, una vez que llegan al dispositivo, - [Alerta Crítica en Langflow: Vulnerabilidad de Ejecución Remota de Código (RCE) en Flujos de IA](https://devel.group/blog/alerta-critica-en-langflow-vulnerabilidad-de-ejecucion-remota-de-codigo-rce-en-flujos-de-ia/) - Se ha identificado una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en Langflow. Este fallo permite a un atacante no autenticado ejecutar comandos arbitrarios en el servidor mediante la manipulación de endpoints de construcción de flujos públicos. Debido a que las herramientas de automatización de IA suelen tener amplios permisos de API, este tipo - [Alerta de Inteligencia: El Grupo "313 Team" lanza ataques DDoS récord contra la infraestructura de Cloudflare](https://devel.group/blog/alerta-de-inteligencia-el-grupo-313-team-lanza-ataques-ddos-record-contra-la-infraestructura-de-cloudflare/) - Un grupo de hacktivistas identificado como The Islamic Cyber Resistance in Iraq 313 Team ha reclamado la autoría de una campaña de ataques de Denegación de Servicio Distribuido (DDoS) masivos dirigidos contra la infraestructura de Cloudflare. Los ataques han alcanzado volúmenes sin precedentes, incluyendo un evento récord de 7.3 Tbps. La magnitud de estos ataques - [Alerta de Seguridad en Splunk: Vulnerabilidades en la Plataforma de Monitoreo Permiten Denegación de Servicio y Exposición de Datos](https://devel.group/blog/alerta-de-seguridad-en-splunk-vulnerabilidades-en-la-plataforma-de-monitoreo-permiten-denegacion-de-servicio-y-exposicion-de-datos/) - Splunk ha lanzado actualizaciones de seguridad urgentes para corregir tres vulnerabilidades CVE-2026-20238, CVE-2026-20239 y CVE-2026-20240 recientemente descubiertas que afectan tanto a Splunk Enterprise como a la Splunk Cloud Platform, incluyendo la aplicación Splunk AI Toolkit. Estos fallos podrían permitir que usuarios con bajos privilegios accedan a datos sensibles o interrumpan las operaciones de despliegue de - [Alerta Crítica en Trend Micro Apex One: Vulnerabilidades de Ejecución de Código Explotadas en Activo](https://devel.group/blog/alerta-critica-en-trend-micro-apex-one-vulnerabilidades-de-ejecucion-de-codigo-explotadas-en-activo/) - Se han identificado múltiples vulnerabilidades críticas en la plataforma de seguridad Trend Micro Apex One que permiten la ejecución remota de código (RCE) y la elevación de privilegios. Lo más alarmante es que Trend Micro ha confirmado que ya se han observado intentos de explotación activa en el mundo real. Los atacantes podrían aprovechar estos - [Alerta Crítica en Google Chrome: Vulnerabilidades de Ejecución Remota de Código (RCE) en Explotación](https://devel.group/blog/alerta-critica-en-google-chrome-vulnerabilidades-de-ejecucion-remota-de-codigo-rce-en-explotacion/) - Se han identificado múltiples vulnerabilidades críticas en Google Chrome que permiten la Ejecución Remota de Código (RCE). Estas fallas permiten a un atacante remoto ejecutar comandos arbitrarios en el sistema de un usuario simplemente logrando que este visite una página web maliciosa. Debido a la naturaleza de estas vulnerabilidades (Type Confusion y errores en el - [Alerta Crítica en Drupal Core: Vulnerabilidad de Inyección SQL en Sitios PostgreSQL (CVE-2026-9082)](https://devel.group/blog/alerta-critica-en-drupal-core-vulnerabilidad-de-inyeccion-sql-en-sitios-postgresql-cve-2026-9082/) - Se ha identificado una vulnerabilidad de alta criticidad en el núcleo de Drupal (Drupal Core), identificada como CVE-2026-9082. El fallo reside en la API de abstracción de la base de datos, lo que permite a atacantes enviar solicitudes especialmente diseñadas para realizar ataques de inyección SQL. Esta vulnerabilidad es particularmente peligrosa para los sitios que - [Alerta Crítica: Microsoft Defender bajo ataque; Vulnerabilidades Zero-Day en explotación activa](https://devel.group/blog/alerta-critica-microsoft-defender-bajo-ataque-vulnerabilidades-zero-day-en-explotacion-activa/) - Microsoft ha confirmado que varias vulnerabilidades críticas en su plataforma Microsoft Defender están siendo explotadas activamente en el mundo real. Los atacantes están utilizando fallos para lograr la escalada de privilegios (obteniendo acceso de nivel SYSTEM) y ataques de denegación de servicio (DoS). Dado que el propio mecanismo de defensa es el vector de ataque, - [Alerta de Seguridad en Cisco Secure Workload: Vulnerabilidad Crítica de Acceso no Autorizado a la API](https://devel.group/blog/alerta-de-seguridad-en-cisco-secure-workload-vulnerabilidad-critica-de-acceso-no-autorizado-a-la-api/) - Cisco ha publicado un aviso de seguridad urgente (AV26-491) para abordar una vulnerabilidad crítica CVE-2026-20223 de Acceso no Autorizado a la API en el producto Cisco Secure Workload. Este fallo podría permitir que un atacante acceda a funciones de gestión sin la debida autorización. Se recomienda a los administradores de red identificar las versiones afectadas - [Alerta Crítica en Windows: Vulnerabilidad "YellowKey" permite el bypass total de BitLocker](https://devel.group/blog/alerta-critica-en-windows-vulnerabilidad-yellowkey-permite-el-bypass-total-de-bitlocker/) - Se ha identificado una vulnerabilidad crítica de seguridad en Microsoft BitLocker, denominada "YellowKey". Este fallo permite a un atacante eludir por completo el cifrado del dispositivo, obteniendo acceso no restringido a los datos de las unidades de sistema bloqueadas. La vulnerabilidad reside en el Entorno de Recuperación de Windows (WinRE) y ha sido publicada de - [Alerta de Seguridad CyberArk: Vulnerabilidades de Denegación de Servicio en HTML5 Gateway (CA26-22)](https://devel.group/blog/alerta-de-seguridad-cyberark-vulnerabilidades-de-denegacion-de-servicio-en-html5-gateway-ca26-22/) - CyberArk ha emitido el boletín de seguridad CA26-22 debido al descubrimiento de tres vulnerabilidades críticas (CVE-2026-25646, CVE-2026-22801 y CVE-2026-22695) que afectan al componente HTML5 Gateway. El impacto principal es la posibilidad de un ataque de Denegación de Servicio (DoS), lo que podría interrumpir el acceso seguro a sesiones privilegiadas. Se recomienda la actualización inmediata de - [Escala la crisis digital en Guatemala tras ataques masivos contra instituciones del Estado y Extracción Masiva de Datos Asistida por IA (IDOR + LLM)](https://devel.group/blog/escala-la-crisis-digital-en-guatemala-tras-ataques-masivos-contra-instituciones-del-estado-extraccion-masiva-de-datos-asistida-por-ia-idor-llm/) - Lo que antes requería de hackers altamente especializados, hoy puede ejecutarse con un simple comando de voz o texto. Una investigación técnica reciente ha revelado que la crisis de ciberseguridad que azota a Guatemala no es solo un problema de sistemas obsoletos, sino que ha sido potenciada por la Inteligencia Artificial (IA), permitiendo que atacantes - [Alerta de Seguridad en NGINX: Vulnerabilidad de Desbordamiento de Memoria en el Módulo njs (CVE-2026-8711)](https://devel.group/blog/alerta-de-seguridad-en-nginx-vulnerabilidad-de-desbordamiento-de-memoria-en-el-modulo-njs-cve-2026-8711/) - Se ha identificado una vulnerabilidad crítica CVE-2026-8711 de desbordamiento de búfer basado en el montón (Heap Buffer Overflow) en el módulo NGINX JavaScript (njs). Un atacante no autenticado puede explotar este fallo enviando peticiones HTTP manipuladas para provocar la caída de los procesos trabajadores de NGINX, causando una Denegación de Servicio (DoS). En sistemas con - [Seguridad en el Software Supply Chain: Lecciones tras las alertas de brechas en GitHub](https://devel.group/blog/seguridad-en-el-software-supply-chain-lecciones-tras-las-alertas-de-brechas-en-github/) - El creciente uso de GitHub como estándar de facto para el control de versiones (SCM) lo ha convertido en un objetivo prioritario para actores de amenazas. Ante la posibilidad de vulnerabilidades o filtraciones de datos, la seguridad no debe recaer solo en la plataforma, sino en la implementación de protocolos robustos de higiene de código - [Liberada Prueba de Concepto (PoC) para "DirtyDecrypt" (CVE-2026-31635), Nueva Vulnerabilidad de Escalada de Privilegios a Root en Linux](https://devel.group/blog/liberada-prueba-de-concepto-poc-para-dirtydecrypt-cve-2026-31635-nueva-vulnerabilidad-de-escalada-de-privilegios-a-root-en-linux/) - Se ha emitido una alerta de alta prioridad para sistemas e infraestructuras basadas en Linux tras la liberación pública de un código de Prueba de Concepto (PoC) para la vulnerabilidad denominada "DirtyDecrypt" (también rastreada en la comunidad de investigación como DirtyCBC). Oficialmente vinculada al identificador CVE-2026-31635 (CVSS v4 de 7.5), esta falla de corrupción de - [Vulnerabilidad de Inyección de Comandos en Apache Flink Permite Ejecución de Código Arbitrario (RCE)](https://devel.group/blog/vulnerabilidad-de-inyeccion-de-comandos-en-apache-flink-permite-ejecucion-de-codigo-arbitrario-rce/) - Se ha emitido un boletín de seguridad de máxima prioridad tras la divulgación de una vulnerabilidad crítica CVE-2026-35194 de Ejecución Remota de Código (RCE) en Apache Flink, el popular framework de código abierto y motor de procesamiento de flujos de datos distribuidos a gran escala. La falla, localizada en componentes de la interfaz de gestión - [Vulnerabilidad Crítica RCE en Cuadernos Python "Marimo" (CVE-2026-39987) Explotada en Menos de 10 Horas](https://devel.group/blog/vulnerabilidad-critica-rce-en-cuadernos-python-marimo-cve-2026-39987-explotada-en-menos-de-10-horas/) - Se ha emitido una alerta de ciberinteligencia de máxima prioridad tras el descubrimiento y la rápida explotación de una vulnerabilidad crítica (CVE-2026-39987, CVSS 9.3) en Marimo, una popular plataforma de cuadernos Python reactivos de código abierto utilizada habitualmente por científicos de datos e ingenieros de IA. La falla permite la Ejecución Remota de Código (RCE) - [Contratista de CISA Filtra Claves de AWS GovCloud y Credenciales Internas en Repositorio Público de GitHub](https://devel.group/blog/contratista-de-cisa-filtra-claves-de-aws-govcloud-y-credenciales-internas-en-repositorio-publico-de-github/) - Se ha emitido un informe de seguridad severo tras revelarse uno de los incidentes de exposición de datos gubernamentales más alarmantes de los últimos años. Un administrador contratista de la Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) mantuvo un repositorio de GitHub de acceso público (irónicamente nombrado "Private-CISA") que contenía - [Vulnerabilidades Críticas en PostgreSQL Permiten Ejecución de Código (RCE) e Inyección SQL](https://devel.group/blog/vulnerabilidades-criticas-en-postgresql-permiten-ejecucion-de-codigo-rce-e-inyeccion-sql/) - Se ha emitido un boletín de seguridad de máxima prioridad tras el anuncio del PostgreSQL Global Development Group, el cual ha liberado actualizaciones fuera de ciclo para abordar 11 vulnerabilidades que afectan a todas las ramas con soporte activo (versiones 14 a 18). Varias de estas fallas han sido calificadas con una severidad Alta (CVSS - [Vulnerabilidades Críticas en "Claude Code" Permiten Ejecución Remota de Código (RCE)](https://devel.group/blog/vulnerabilidades-criticas-en-claude-code-permiten-ejecucion-remota-de-codigo-rce/) - Se ha emitido un boletín de seguridad de alta prioridad para la comunidad de desarrolladores y equipos de DevSecOps tras la divulgación de múltiples vulnerabilidades críticas en Claude Code, el asistente de programación agentil impulsado por IA y herramienta de línea de comandos (CLI) de Anthropic. Investigadores descubrieron fallas estructurales en el orden de carga - [Vulnerabilidades RCE en n8n Permiten la Toma de Control Total de Servidores y Bóvedas de Credenciales (CVSS 10.0)](https://devel.group/blog/vulnerabilidades-rce-en-n8n-permiten-la-toma-de-control-total-de-servidores-y-bovedas-de-credenciales-cvss-10-0/) - Se ha emitido un boletín de seguridad de máxima prioridad tras la divulgación de múltiples fallas críticas en n8n, la popular plataforma de automatización de flujos de trabajo basados en nodos (node-based workflows). Las vulnerabilidades descubiertas (destacando CVE-2026-21858, CVE-2026-1470 y CVE-2025-68613) abarcan desde escapes de sandbox en la evaluación de expresiones hasta fallos de confusión - [Exploit Zero-Day "MiniPlasma" Permite Escalada de Privilegios a SYSTEM en Windows (Parche Fallido de 2020)](https://devel.group/blog/exploit-zero-day-miniplasma-permite-escalada-de-privilegios-a-system-en-windows-parche-fallido-de-2020/) - Se ha emitido una alerta crítica de seguridad tras la publicación pública de un exploit de Prueba de Concepto (PoC) funcional bautizado como "MiniPlasma". Este código, publicado por un investigador conocido como "Chaotic Eclipse", expone una vulnerabilidad de Elevación de Privilegios Local (LPE) que permite a un atacante obtener acceso con permisos máximos (NT AUTHORITY\SYSTEM) - [Vulnerabilidad en Plugin "Funnel Builder" de WordPress Explotada para Robo de Tarjetas de Crédito (Magecart)](https://devel.group/blog/vulnerabilidad-en-plugin-funnel-builder-de-wordpress-explotada-para-robo-de-tarjetas-de-credito-magecart/) - Se ha emitido una alerta de seguridad urgente tras la confirmación de la explotación activa de una vulnerabilidad crítica CVE-2026-8181 en Funnel Builder, un popular plugin de optimización de ventas para WordPress mantenido por FunnelKit (presente en más de 40,000 tiendas de WooCommerce). El fallo de seguridad permite a atacantes no autenticados inyectar código JavaScript - [Vulnerabilidad Zero-Day en cPanel & WHM (CVE-2026-41940) Explotada Activamente para Toma de Control de Servidores ](https://devel.group/blog/vulnerabilidad-zero-day-en-cpanel-whm-cve-2026-41940-explotada-activamente-para-toma-de-control-de-servidores/) - Se ha emitido un boletín de seguridad de máxima prioridad tras la divulgación de una vulnerabilidad crítica de Omisión de Autenticación (Authentication Bypass) en cPanel & WebHost Manager (WHM) y la plataforma WP Squared. Rastreada como CVE-2026-41940 y con una puntuación de severidad casi perfecta (CVSS 9.8), esta falla estructural permite a un atacante remoto y no autenticado obtener acceso administrativo de nivel root a la consola - [Vulnerabilidad Zero-Day en Microsoft Exchange Server (CVE-2026-42897) Bajo Explotación Activa](https://devel.group/blog/vulnerabilidad-zero-day-en-microsoft-exchange-server-cve-2026-42897-bajo-explotacion-activa/) - Se ha emitido un boletín de emergencia táctica para las organizaciones que mantienen despliegues locales (on-premises) de la infraestructura de correo de Microsoft. CISA y Microsoft han confirmado la explotación activa en estado salvaje de una vulnerabilidad Zero-Day de alta severidad (CVE-2026-42897, CVSS 8.1) que afecta a la interfaz de Outlook Web Access (OWA). La ausencia de - [Vulnerabilidad de Escalada de Privilegios (TOCTOU) en VMware Fusion Expone Endpoints macOS (CVE-2026-41702) ](https://devel.group/blog/vulnerabilidad-de-escalada-de-privilegios-toctou-en-vmware-fusion-expone-endpoints-macos-cve-2026-41702/) - Se ha emitido un boletín de seguridad de alta prioridad por parte de Broadcom abordando una vulnerabilidad de severidad Alta (CVE-2026-41702, CVSS de 7.8) en VMware Fusion. A diferencia de los vectores de ejecución remota, esta falla estructural se clasifica como una condición de carrera del tipo Time-of-Check Time-of-Use (TOCTOU). Su explotación confiere a un actor de amenazas que - [Vulnerabilidad Zero-Day Crítica en Cisco Catalyst SD-WAN Explotada Activamente (CVE-2026-20182) ](https://devel.group/blog/vulnerabilidad-zero-day-critica-en-cisco-catalyst-sd-wan-explotada-activamente-cve-2026-20182/) - Se ha emitido un boletín de seguridad de prioridad crítica que documenta la explotación activa de una vulnerabilidad Zero-Day (CVE-2026-20182, severidad máxima CVSS de 10.0) en los controladores Cisco Catalyst SD-WAN Controller y SD-WAN Manager. Detectada por investigadores de seguridad e incorporada de inmediato al catálogo KEV de CISA, esta falla de evasión de autenticación está siendo capitalizada en estado salvaje por actores - [Vulnerabilidades de Inyección de Prompts y Ataque de Cadena de Suministro en Agentes IA de Amazon Q Developer](https://devel.group/blog/vulnerabilidades-de-inyeccion-de-prompts-y-ataque-de-cadena-de-suministro-en-agentes-ia-de-amazon-q-developer/) - Se ha emitido un boletín de seguridad de máxima prioridad tras la divulgación de múltiples fallas críticas de diseño y de cadena de suministro que afectan al asistente de codificación impulsado por Inteligencia Artificial de AWS, Amazon Q Developer (específicamente en su integración como extensión para entornos IDE como VS Code). Investigadores de seguridad han - [Vulnerabilidades Críticas en GitLab Permiten Ataques de XSS y Denegación de Servicio (DoS) Sin Autenticar](https://devel.group/blog/vulnerabilidades-criticas-en-gitlab-permiten-ataques-de-xss-y-denegacion-de-servicio-dos-sin-autenticar/) - Se ha emitido un boletín de seguridad de prioridad crítica tras la divulgación de un bloque de siete vulnerabilidades de alta severidad que afectan a las versiones autoalojadas (self-hosted) de GitLab Community Edition (CE) y Enterprise Edition (EE). Estos defectos exponen a la infraestructura de CI/CD corporativa a ataques combinados: por un lado, múltiples fallas - [Vulnerabilidad "NGINX Rift" (CVE-2026-42945) de 18 Años Expone Servidores a Ejecución Remota de Código](https://devel.group/blog/vulnerabilidad-nginx-rift-cve-2026-42945-de-18-anos-expone-servidores-a-ejecucion-remota-de-codigo/) - Se ha emitido un boletín de seguridad de máxima prioridad tras la divulgación de "NGINX Rift" (CVE-2026-42945, CVSS v4 de 9.2), una vulnerabilidad crítica de corrupción de memoria que ha permanecido oculta en el código base del servidor web más utilizado del mundo durante 18 años (desde 2008). Esta falla afecta al módulo de reescritura - [Vulnerabilidad Zero-Day en PAN-OS (CVE-2026-0300) Explotada Activamente por Actores Estatales](https://devel.group/blog/vulnerabilidad-zero-day-en-pan-os-cve-2026-0300-explotada-activamente-por-actores-estatales/) - Se ha emitido un boletín de seguridad de máxima prioridad tras la confirmación de la explotación activa de una vulnerabilidad Zero-Day crítica (CVE-2026-0300, CVSS de 9.8) que afecta a los firewalls físicos (PA-Series) y virtuales (VM-Series) equipados con PAN-OS de Palo Alto Networks. Esta falla estructural permite a un atacante remoto y no autenticado lograr - [Palo Alto Networks Expone Brecha Masiva De 20 Vulnerabilidades En El Corazón De Las Redes Corporativas](https://devel.group/blog/palo-alto-networks-expone-brecha-masiva-de-20-vulnerabilidades-en-el-corazon-de-las-redes-corporativas/) - El entorno de la seguridad digital corporativa se encuentra en estado de contingencia hoy, 13 de mayo de 2026. En un despliegue informativo sin precedentes, Palo Alto Networks ha oficializado un masivo boletín de seguridad que expone un paquete acumulado de veinte vulnerabilidades independientes dentro de sus tecnologías clave. El gigante tecnológico ha clasificado varios - [BRECHA DE OPERACIONES INTERNAS – GRUPO RaaS "THE GENTLEMEN" [ESTADO: COMPROMETIDO / LEAK CONFIRMADO]](https://devel.group/blog/brecha-de-operaciones-internas-grupo-raas-the-gentlemen-estado-comprometido-leak-confirmado/) - Se ha confirmado una brecha de datos catastrófica que afecta directamente a la infraestructura operativa del grupo de Ransomware-as-a-Service (RaaS) conocido como "The Gentlemen". Tras haber escalado rápidamente hasta reclamar más de 350 víctimas para abril de 2026, el grupo ha sufrido una filtración masiva de su propia información sensible en foros de cibercrimen, incluyendo - [SUPUESTO COMPROMISO DE DATOS INSTITUCIONALES – ORGANISMO JUDICIAL GUATEMALA [ESTADO: DESMENTIDO / CAMPAÑA DE DESINFORMACIÓN]](https://devel.group/blog/supuesto-compromiso-de-datos-institucionales-organismo-judicial-guatemala-estado-desmentido-campana-de-desinformacion/) - Se ha detectado una campaña de desinformación orquestada en foros de la Dark Web, donde el usuario "DerArkiteck" y el grupo autodenominado "DIEHUNDEHACKER" afirman haber vulnerado la infraestructura digital del Organismo Judicial (OJ) de Guatemala. Los atacantes sostienen haber exfiltrado un volumen masivo de 13 millones de registros sensibles, incluyendo antecedentes penales y datos de - [CyberArk emite boletines críticos de seguridad (CVSS 9.1) - vulnerabilidades exigen actualización inmediata de la suite PAM, EPM y Secrets Manager](https://devel.group/blog/cyberark-emite-boletines-criticos-de-seguridad-cvss-9-1-vulnerabilidades-exigen-actualizacion-inmediata-de-la-suite-pam-epm-y-secrets-manager/) - En un esfuerzo conjunto por salvaguardar la integridad de las infraestructuras de identidad y accesos privilegiados a nivel mundial, la firma de ciberseguridad corporativa CyberArk Software Ltd. ha oficializado la publicación de cinco boletines de seguridad de carácter crítico e inmediato (CA26-17, CA26-18, CA26-19, CA26-20 y CA26-21). Las fallas identificadas exponen a las organizaciones a - [Venta de Código Fuente de "Sistema Bancario Softbank" Expone a Instituciones Financieras en LATAM](https://devel.group/blog/venta-de-codigo-fuente-de-sistema-bancario-softbank-expone-a-instituciones-financieras-en-latam/) - Se ha emitido una alerta de ciberinteligencia de alta prioridad para el sector financiero latinoamericano tras detectarse actividad crítica en foros clandestinos de la Dark Web. Un actor de amenazas ha anunciado la venta del código fuente completo de una plataforma tecnológica denominada "Sistema Bancario Softbank". De acuerdo con las afirmaciones del atacante, esta infraestructura - [Fortinet Parchea 5 Vulnerabilidades, Incluyendo Falla Crítica de Acceso no Autenticado en FortiSandbox](https://devel.group/blog/fortinet-parchea-5-vulnerabilidades-incluyendo-falla-critica-de-acceso-no-autenticado-en-fortisandbox/) - Se ha emitido un boletín de seguridad de alta prioridad correspondiente al ciclo de actualizaciones del 12 de mayo de 2026 de Fortinet. En este aviso, la compañía ha abordado un total de cinco vulnerabilidades que afectan a sus controladores de puntos de acceso inalámbricos (FortiAP), su sistema operativo de red (FortiOS) y sus plataformas - [Microsoft Patch Tuesday (Mayo 2026) Corrige 118 Vulnerabilidades, Incluyendo 16 Críticas](https://devel.group/blog/microsoft-patch-tuesday-mayo-2026-corrige-118-vulnerabilidades-incluyendo-16-criticas/) - Se ha emitido el boletín de seguridad mensual correspondiente al Patch Tuesday de mayo de 2026 de Microsoft. En este ciclo, el fabricante ha abordado un total de 118 vulnerabilidades (CVEs), de las cuales 16 han sido catalogadas como Críticas y 102 como Importantes. Notablemente, y por primera vez desde mediados de 2024, Microsoft no - [Ataques de Degradación "BitUnlocker" Eluden el Cifrado BitLocker en Windows 11](https://devel.group/blog/ataques-de-degradacion-bitunlocker-eluden-el-cifrado-bitlocker-en-windows-11/) - Se ha emitido un boletín de seguridad de máxima prioridad para la protección de endpoints tras la divulgación de "BitUnlocker", un conjunto de vulnerabilidades críticas (incluyendo CVE-2025-48804 y CVE-2025-48818) detalladas por el equipo de investigación ofensiva de Microsoft (STORM). Estos defectos estructurales permiten a un atacante con acceso físico al dispositivo eludir por completo la - [Vulnerabilidad Crítica en Ollama "Bleeding Llama" (CVE-2026-7482) Expone Datos de Modelos IA](https://devel.group/blog/vulnerabilidad-critica-en-ollama-bleeding-llama-cve-2026-7482-expone-datos-de-modelos-ia/) - Se ha emitido un boletín de seguridad de máxima prioridad tras el descubrimiento de una vulnerabilidad crítica, denominada "Bleeding Llama" (CVE-2026-7482, con una puntuación CVSS de 9.1), en Ollama, el framework de código abierto más popular para la ejecución local de Grandes Modelos de Lenguaje (LLMs). La falla permite a un atacante remoto y no - [Primer Exploit Zero-Day Creado y Armado por Inteligencia Artificial Detectado en la Naturaleza](https://devel.group/blog/primer-exploit-zero-day-creado-y-armado-por-inteligencia-artificial-detectado-en-la-naturaleza/) - Se ha emitido una alerta de inteligencia cibernética de alcance global tras la publicación de un informe por parte del Google Threat Intelligence Group (GTIG). Por primera vez en la historia de la ciberseguridad, se ha confirmado la detección de un exploit Zero-Day funcional que fue descubierto, desarrollado y armado por un grupo cibercriminal utilizando - [GhostLock Expone una Nueva Generación de Ataques de Disponibilidad sin Cifrado (Evasión de EDR)](https://devel.group/blog/ghostlock-expone-una-nueva-generacion-de-ataques-de-disponibilidad-sin-cifrado-evasion-de-edr/) - Se ha emitido una alerta técnica y estratégica tras la divulgación de GhostLock, una novedosa técnica ofensiva que redefine el paradigma de los ataques de denegación de acceso en entornos corporativos. Descrito recientemente por investigadores de seguridad, GhostLock logra el mismo impacto disruptivo que un ransomware masivo (paralización de sistemas ERP, flujos de trabajo y - [Vulnerabilidades Críticas en Microsoft 365 Copilot Exponen Información Empresarial Sensible](https://devel.group/blog/vulnerabilidades-criticas-en-microsoft-365-copilot-exponen-informacion-empresarial-sensible/) - Se ha emitido un boletín de seguridad advirtiendo sobre el descubrimiento de vulnerabilidades críticas que afectan directamente a Business Chat de Microsoft 365 Copilot. Los fallos, identificados como CVE-2026-26129 y CVE-2026-26164, exponen un riesgo significativo para la confidencialidad de los datos corporativos, permitiendo potencialmente a actores de amenazas extraer y divulgar información sensible a través - [Caos en el sector educativo: El ataque de ShinyHunters contra Canvas deja en alerta a miles de instituciones](https://devel.group/blog/caos-en-el-sector-educativo-el-ataque-de-shinyhunters-contra-canvas-deja-en-alerta-a-miles-de-instituciones/) - El mundo de la educación digital se encuentra en estado de shock tras confirmarse un masivo incidente de ciberseguridad que ha sacudido los cimientos de Canvas LMS, la plataforma de gestión de aprendizaje líder operada por la empresa Instructure. Lo que comenzó como una interrupción de servicio ha escalado a una de las brechas de - [Nuevo Troyano Bancario "TCLBANKER" Utiliza Gusanos de WhatsApp y Outlook para Propagación Autónoma](https://devel.group/blog/nuevo-troyano-bancario-tclbanker-utiliza-gusanos-de-whatsapp-y-outlook-para-propagacion-autonoma/) - Se ha emitido una alerta cibernética tras el descubrimiento de un sofisticado troyano bancario de origen brasileño denominado TCLBANKER. Investigadores de seguridad de Elastic Security Labs (bajo el seguimiento de la campaña REF3076) advierten que este malware representa una evolución significativa de las familias Maverick y Water Saci. TCLBANKER está diseñado para atacar a usuarios - [Mozilla Parchea 423 Vulnerabilidades en Firefox Tras Auditoría Masiva con IA (Claude Mythos)](https://devel.group/blog/mozilla-parchea-423-vulnerabilidades-en-firefox-tras-auditoria-masiva-con-ia-claude-mythos/) - Se ha emitido un boletín de seguridad que marca un hito histórico en la industria de la ciberseguridad. Con el lanzamiento de Firefox 150 (y sus actualizaciones correlativas de ESR), Mozilla ha anunciado la corrección de un volumen sin precedentes de 423 vulnerabilidades de seguridad en un solo mes. La trascendencia de este evento radica - [Actualización Crítica en Next.js y React Aborda 13 Vulnerabilidades de DoS y Evasión de Middleware](https://devel.group/blog/actualizacion-critica-en-next-js-y-react-aborda-13-vulnerabilidades-de-dos-y-evasion-de-middleware/) - Se ha emitido un boletín de seguridad de alta prioridad para la comunidad de desarrollo web tras el lanzamiento de una actualización coordinada de seguridad por parte de Vercel para los frameworks Next.js y React. Este paquete de parches aborda un total de 13 vulnerabilidades que afectan directamente la arquitectura de React Server Components (RSC), - [Trellix Confirma Brecha de Seguridad y Acceso No Autorizado a su Repositorio de Código Fuente](https://devel.group/blog/trellix-confirma-brecha-de-seguridad-y-acceso-no-autorizado-a-su-repositorio-de-codigo-fuente/) - Se ha emitido una alerta informativa tras la confirmación por parte de la firma global de ciberseguridad Trellix (entidad surgida tras la fusión de McAfee Enterprise y FireEye) de haber sufrido una importante brecha de datos. Durante el fin de semana, la compañía reveló que actores de amenazas lograron obtener acceso no autorizado a "una - [Múltiples Vulnerabilidades en Redis Permiten Ejecución Remota de Código (RCE)](https://devel.group/blog/multiples-vulnerabilidades-en-redis-permiten-ejecucion-remota-de-codigo-rce/) - Se ha emitido un aviso de seguridad de alta prioridad advirtiendo sobre el descubrimiento de cinco peligrosas vulnerabilidades en el ecosistema Redis. Estos fallos exponen a las implementaciones de Redis Cloud, Redis Software y todas las ediciones comunitarias de código abierto (OSS) a ataques de Ejecución Remota de Código (RCE). El boletín, publicado el 5 - [Múltiples Vulnerabilidades Críticas en WatchGuard Agent para Windows Permiten Toma de Control del Sistema (SYSTEM)](https://devel.group/blog/multiples-vulnerabilidades-criticas-en-watchguard-agent-para-windows-permiten-toma-de-control-del-sistema-system/) - Se ha emitido un boletín de seguridad de alta prioridad para infraestructuras empresariales que utilizan WatchGuard Agent para Windows. Investigadores de seguridad y la propia compañía han divulgado una serie de vulnerabilidades severas en el agente de seguridad para endpoints (afectando versiones anteriores a la 1.25.03.0000). Los fallos más críticos permiten a un atacante con - [Nueva Vulnerabilidad Zero-Day en Ivanti EPMM (CVE-2026-6973) Bajo Explotación Activa](https://devel.group/blog/nueva-vulnerabilidad-zero-day-en-ivanti-epmm-cve-2026-6973-bajo-explotacion-activa/) - Se ha emitido un aviso de seguridad de máxima prioridad para la infraestructura de gestión de dispositivos móviles empresariales. Ivanti ha revelado múltiples vulnerabilidades en su producto Endpoint Manager Mobile (EPMM), destacando de forma alarmante una falla Zero-Day identificada como CVE-2026-6973, la cual ya se encuentra bajo explotación activa en entornos de producción. La compañía - [Vulnerabilidad de Alta Severidad en CyberArk Expone Credenciales de Bases de Datos (CVSS 8.3)](https://devel.group/blog/vulnerabilidad-de-alta-severidad-en-cyberark-expone-credenciales-de-bases-de-datos-cvss-8-3/) - Se han emitido dos boletines de seguridad de alta prioridad (CA26-15 y CA26-16) por parte de CyberArk, advirtiendo sobre una vulnerabilidad crítica que afecta a su integración Database Credentials Management Framework. Clasificada con una severidad Alta (CVSS de 8.3), esta falla estructural podría permitir la divulgación no autorizada de datos sensibles, comprometiendo directamente las credenciales - [Vulnerabilidad DoS en Cisco Crosswork y NSO Exige Reinicio Manual de Dispositivos](https://devel.group/blog/vulnerabilidad-dos-en-cisco-crosswork-y-nso-exige-reinicio-manual-de-dispositivos/) - Se ha emitido un boletín de seguridad técnico tras el reporte de una vulnerabilidad crítica de Denegación de Servicio (DoS) que afecta a las plataformas Cisco Crosswork Network Controller y Cisco Network Services Orchestrator (NSO) CVE-2026-20188. A diferencia de las caídas de red transitorias, la explotación exitosa de esta falla provoca un bloqueo sistémico severo - [Brecha de Datos en Vimeo a través de Ataque a la Cadena de Suministro (Anodot) Expone a 119,000 Usuarios](https://devel.group/blog/brecha-de-datos-en-vimeo-a-traves-de-ataque-a-la-cadena-de-suministro-anodot-expone-a-119000-usuarios/) - Se ha emitido un boletín de seguridad cibernética tras la confirmación de una violación de datos significativa que afecta a la popular plataforma de alojamiento de videos Vimeo. El incidente, atribuido al reconocido grupo de extorsión ShinyHunters, resultó en la exposición de información personal de aproximadamente 119,200 usuarios. La brecha no se originó directamente en - [Vulnerabilidad Zero-Day en Adobe Acrobat Reader (CVE-2026-34621) Explotada Activamente](https://devel.group/blog/vulnerabilidad-zero-day-en-adobe-acrobat-reader-cve-2026-34621-explotada-activamente/) - Se ha emitido un boletín de seguridad de máxima prioridad tras la confirmación por parte de Adobe de la explotación activa en la naturaleza de la vulnerabilidad CVE-2026-34621, la cual afecta a Adobe Acrobat y Acrobat Reader para Windows y macOS. Clasificada con una severidad Alta (CVSS de 8.6), esta falla Zero-Day permite a actores - [Vulnerabilidad Zero-Day en Palo Alto PAN-OS Permite Ejecución de Código como Root (Explotación Activa)](https://devel.group/blog/vulnerabilidad-zero-day-en-palo-alto-pan-os-permite-ejecucion-de-codigo-como-root-explotacion-activa/) - Se ha emitido una alerta de máxima urgencia tras la confirmación por parte de Palo Alto Networks de una vulnerabilidad crítica de desbordamiento de búfer (CWE-787: Out-of-bounds Write) en el servicio User-ID™ Authentication Portal (también conocido como Captive Portal) de su software PAN-OS. Esta falla permite a un atacante remoto y no autenticado ejecutar código - [Actor de Amenazas "Nemoris" Exfiltra Datos Sensibles de Entidad Gubernamental del Sector Salud en Guatemala](https://devel.group/blog/actor-de-amenazas-nemoris-exfiltra-datos-sensibles-de-entidad-gubernamental-del-sector-salud-en-guatemala/) - Se ha emitido una alerta de ciberseguridad tras detectarse actividad maliciosa en canales clandestinos de Telegram, donde el actor de amenazas conocido como Nemoris (a través del canal "El Espejo De Tu Sombra") ha publicado evidencia de una brecha de datos dirigida a la infraestructura de una entidad del sector salud gubernamental de Guatemala. El - [Grupo KRYBIT Compromete a Empresa del Sector Alimentario en la República Dominicana](https://devel.group/blog/grupo-krybit-compromete-a-empresa-del-sector-alimentario-en-la-republica-dominicana/) - Se ha emitido una alerta cibernética sectorial tras el reporte de que una destacada empresa de la industria alimentaria en la República Dominicana, especializada en la producción y distribución de productos derivados de la harina, ha sido presuntamente víctima de un ataque de ransomware. El grupo de cibercriminales conocido como KRYBIT ha reclamado la autoría - [GnuTLS 3.8.13 Parchea 12 Vulnerabilidades, Incluyendo Corrupción de Memoria Crítica en DTLS](https://devel.group/blog/gnutls-3-8-13-parchea-12-vulnerabilidades-incluyendo-corrupcion-de-memoria-critica-en-dtls/) - Se ha emitido una alerta de seguridad de alta prioridad para la infraestructura de servidores tras el lanzamiento oficial de GnuTLS versión 3.8.13. Esta actualización corrige una docena de vulnerabilidades de seguridad que afectan las comunicaciones de red seguras, de las cuales cuatro han sido clasificadas de alta severidad. Estos defectos exponen a los sistemas - [Microsoft Edge Expone Contraseñas en Texto Plano en la Memoria RAM al Iniciar](https://devel.group/blog/microsoft-edge-expone-contrasenas-en-texto-plano-en-la-memoria-ram-al-iniciar/) - Se ha emitido una alerta de seguridad operativa para entornos corporativos tras confirmarse que el navegador Microsoft Edge descifra y almacena la totalidad de su bóveda de contraseñas en texto plano dentro de la memoria de procesos (process memory) desde el instante en que se abre la aplicación. Este comportamiento, descubierto recientemente por investigadores de - [EXFILTRACIÓN MASIVA DE DATOS MEDICOS EN CENTRO DE DIAGNOSTICO (PANAMÁ) ](https://devel.group/blog/exfiltracion-masiva-de-datos-medicos-en-centro-de-diagnostico-panama/) - Se ha reportado una fuga de datos de gran magnitud que compromete a un centro de diagnóstico en Panamá, donde un actor de amenaza ha publicado de forma gratuita la totalidad de su base de datos en foros especializados. El actor identificado como “ohmydays”, presuntamente vinculado al grupo Waxx Org, afirma que la intrusión fue posible debido a la - [FILTRACIÓN MASIVA DE DATOS 16,884 REGISTROS DE PACIENTES EXPUESTOS CORRESPONDIENTES AL SECTOR MEDICO EN PANAMA ](https://devel.group/blog/filtracion-masiva-de-datos-16884-registros-de-pacientes-expuestos-correspondientes-al-sector-medico-en-panama/) - Se ha expuesto una presunta brecha de seguridad que afecta a una institución hospitalaria en Panamá este incidente identificado como fuga de datos cuyo actor de amenaza llamado “ohmydays” (waxx Org.) ha divulgado de forma gratuita una base de datos que contiene información altamente sensible. Anatomía del incidente Tipo de incidente: Fuga de datos Actor de amenaza: - [Guatemala en alerta : cadena de brechas de datos expone debilidades estructurales en la seguridad digital del país](https://devel.group/blog/guatemala-en-alerta-cadena-de-brechas-de-datos-expone-debilidades-estructurales-en-la-seguridad-digital-del-pais/) - Guatemala enfrenta una de las semanas más críticas en materia de ciberseguridad en los últimos años. Durante abril de 2026, múltiples instituciones públicas, académicas y gubernamentales han sido señaladas como víctimas Guatemala enfrenta una de las semanas más críticas en materia de ciberseguridad en los últimos años. Durante abril de 2026, múltiples instituciones públicas, académicas - [COMPROMISO DE INFRAESTRUCTURA SANITARIA – INE GUATEMALA [ESTADO: NO CONFIRMADO]](https://devel.group/blog/compromiso-de-infraestructura-sanitaria-ine-guatemala-estado-no-confirmado/) - Se ha detectado una actividad maliciosa atribuida al actor de amenazas NemorisHacking, quien afirma haber vulnerado el portal de datos del Instituto Nacional de Estadística (INE) de Guatemala. El atacante sostiene haber exfiltrado información sensible que incluye registros de salud y datos personales de ciudadanos. Entidad Afectada: Instituto Nacional de Estadística (INE), Guatemala. Actor de - [EXPOSICIÓN MASIVA DE DATOS SANITARIOS: BRECHA DE ALTO VOLUMEN EN PANAMA 4000,000 DE REGISTROS EXPUESTOS. ](https://devel.group/blog/exposicion-masiva-de-datos-sanitarios-brecha-de-alto-volumen-en-panama-4000000-de-registros-expuestos/) - Se ha reportado una brecha de seguridad de gran magnitud que afecta a una red de hospitales, clínicas y laboratorios en Panamá donde el actor de amenaza afirma haber exfiltrado aproximadamente 4000,000 registros desde su infraestructura digital. Este incidente se suma a una creciente tendencia de ataques contra infraestructuras sanitarias en el país de panamá, donde - [COMPROMISO DE INFRAESTRUCTURA ELECTORAL – TSE GUATEMALA](https://devel.group/blog/compromiso-de-infraestructura-electoral-tse-guatemala/) - Se ha detectado una vulneración crítica de activos digitales pertenecientes al Tribunal Supremo Electoral (TSE) de Guatemala. El actor de amenazas identificado como MrGoblinciano reclama la exfiltración masiva de firmas electrónicas de empleados de la institución, activos de alta sensibilidad utilizados para la validación de documentos oficiales del Estado. Ante la gravedad de la filtración, - [Vulnerabilidad de Evasión de Autenticación en cPanel & WHM (CVE-2026-41940) Explotada Activamente](https://devel.group/blog/vulnerabilidad-de-evasion-de-autenticacion-en-cpanel-whm-cve-2026-41940-explotada-activamente/) - Se ha emitido un boletín de seguridad de máxima severidad dirigido a proveedores de alojamiento web (hosting) y administradores de sistemas. Se ha confirmado una vulnerabilidad crítica, identificada como CVE-2026-41940, que afecta a las plataformas de gestión de servidores cPanel & WHM, así como a WP Squared. Esta falla permite a un atacante remoto omitir - [Presunta Brecha Masiva en Entidad Gubernamental Educativa de Guatemala Expone 150,000 Documentos Sensibles](https://devel.group/blog/presunta-brecha-masiva-en-entidad-gubernamental-educativa-de-guatemala-expone-150000-documentos-sensibles/) - Este 30 de abril de 2026, el actor de amenazas identificado como GordonFreeman operando bajo el paraguas del colectivo L4TAMFUCK3RS anunció la vulneración de los servidores pertenecientes a un importante ministerio del gobierno enfocado en el sector público educativo. El incidente ha resultado en la exfiltración masiva de documentos altamente sensibles, y el atacante afirma - [Múltiples Vulnerabilidades en Google Gemini CLI Exponen Entornos de Desarrollo y Credenciales](https://devel.group/blog/multiples-vulnerabilidades-en-google-gemini-cli-exponen-entornos-de-desarrollo-y-credenciales/) - Se ha emitido un aviso de ciberseguridad prioritario referente a la divulgación de múltiples vulnerabilidades que afectan a la interfaz de línea de comandos oficial de Google Gemini (Gemini CLI). Estas fallas, derivadas típicamente de un procesamiento inseguro de entradas y una gestión deficiente de los contextos de archivos locales, representan un riesgo directo para - [Múltiples Vulnerabilidades en SonicWall SonicOS Permiten Ejecución Remota de Código y Evasión de Autenticación](https://devel.group/blog/multiples-vulnerabilidades-en-sonicwall-sonicos-permiten-ejecucion-remota-de-codigo-y-evasion-de-autenticacion/) - Se ha emitido una alerta técnica crítica tras el descubrimiento, de tres vulnerabilidades que afectan el software SonicOS en múltiples generaciones de firewalls SonicWall. Estas fallas permiten a actores de amenazas eludir controles de acceso, acceder a servicios restringidos o provocar una denegación de servicio (DoS) del dispositivo perimetral. En las rutinas de mapeo de - [Abuso de Aplicaciones de Respaldo en Windows 11 para Exfiltración Silenciosa y Evasión de DLP](https://devel.group/blog/abuso-de-aplicaciones-de-respaldo-en-windows-11-para-exfiltracion-silenciosa-y-evasion-de-dlp/) - Se ha emitido un aviso de seguridad para infraestructuras corporativas respecto al incremento en la explotación y abuso de las aplicaciones de respaldo nativas y herramientas de sincronización en Windows 11 por parte de actores de amenazas. Las utilidades diseñadas legítimamente para la protección de datos están siendo convertidas en herramientas "Living off the Land" - [Vulnerabilidad de Zero-Day 'Copy Fail' (CVE-2026-31431) en Linux Permite Escalada a Root y Escape de Contenedores](https://devel.group/blog/vulnerabilidad-de-dia-cero-copy-fail-cve-2026-31431-en-linux-permite-escalada-a-root-y-escape-de-contenedores/) - Se ha emitido una alerta de máxima prioridad tras la revelación pública de Copy Fail (CVE-2026-31431), una vulnerabilidad de día cero de alta gravedad en el kernel de Linux que ha permanecido oculta desde 2017. Esta falla lógica permite a un atacante local, sin privilegios especiales y mediante un simple script de Python, obtener acceso - [Alerta Crítica de Cadena de Suministro - Paquetes npm de SAP Comprometidos en Ataque "mini Shai Hulud”](https://devel.group/blog/alerta-critica-de-cadena-de-suministro-paquetes-npm-de-sap-comprometidos-en-ataque-mini-shai-hulud/) - Se ha emitido una alerta de máxima prioridad para equipos de desarrollo y DevSecOps tras confirmarse un nuevo y sofisticado ataque a la cadena de suministro de software denominado "mini Shai Hulud". Este ataque ha logrado comprometer múltiples paquetes de npm directamente relacionados con el Modelo de Programación de Aplicaciones en la Nube (CAP) de - [Google Chrome Parchea 30 Vulnerabilidades, Incluyendo 4 Fallas RCE Críticas (Use-After-Free)](https://devel.group/blog/google-chrome-parchea-30-vulnerabilidades-incluyendo-4-fallas-rce-criticas-use-after-free/) - Se ha emitido una alerta de máxima prioridad tras el lanzamiento de una actualización crítica de seguridad por parte de Google para su navegador Chrome. La actualización aborda un total de 30 vulnerabilidades, destacando cuatro fallas críticas de corrupción de memoria que podrían permitir a actores de amenazas ejecutar ataques de Ejecución Remota de Código - [Fallo Crítico en cPanel permite saltarse la autenticación](https://devel.group/blog/fallo-critico-en-cpanel-permite-saltarse-la-autenticacion/) - Se ha emitido una alerta de alta prioridad tras confirmarse una vulnerabilidad crítica en cPanel y WHM (identificada como CVE-2023-2248). Este fallo permite a actores de amenazas evadir los sistemas de seguridad y tomar control de cuentas de administración sin poseer las credenciales legítimas, poniendo en riesgo a millones de sitios web en todo el - [Tres Vulnerabilidades en el Marco de IA OpenClaw Permiten Fuga de Credenciales y Evasión de Políticas](https://devel.group/blog/tres-vulnerabilidades-en-el-marco-de-ia-openclaw-permiten-fuga-de-credenciales-y-evasion-de-politicas/) - Se ha emitido un aviso de seguridad tras la revelación por parte de investigadores de ciberseguridad de tres vulnerabilidades en OpenClaw (anteriormente conocido como Clawdbot y Moltbot), un marco de trabajo para agentes de Inteligencia Artificial distribuido como paquete npm. Estas fallas permiten a actores de amenazas eludir la aplicación de políticas de seguridad, realizar - [Explotación Activa de Vulnerabilidad de Inyección SQL en LiteLLM Compromete Secretos de IA](https://devel.group/blog/explotacion-activa-de-vulnerabilidad-de-inyeccion-sql-en-litellm-compromete-secretos-de-ia/) - Se ha emitido una alerta de seguridad de máxima prioridad tras confirmarse la explotación activa de una vulnerabilidad crítica de Inyección SQL (SQLi) en LiteLLM CVE-2026-42208, una de las pasarelas y enrutadores (Proxy) más populares para la gestión de llamadas a múltiples APIs de Modelos de Lenguaje Grande (LLMs). Esta falla compromete directamente el componente - [Vulnerabilidad RCE en GitHub (CVE-2026-3854) Permite Control Total de Servidores Backend y GHES](https://devel.group/blog/vulnerabilidad-rce-en-github-cve-2026-3854-permite-control-total-de-servidores-backend-y-ghes/) - Se ha emitido una alerta de máxima prioridad tras la revelación por parte de investigadores de seguridad de una vulnerabilidad crítica de Ejecución Remota de Código (RCE), identificada como CVE-2026-3854. Esta falla estructural en la infraestructura interna de Git de GitHub permite a cualquier usuario autenticado (incluso con privilegios mínimos) comprometer los servidores backend, acceder - [Vulnerabilidad Zero-Click en Windows (CVE-2026-32202) Explotada Activamente por APT28 para Evadir SmartScreen](https://devel.group/blog/vulnerabilidad-zero-click-en-windows-cve-2026-32202-explotada-activamente-por-apt28-para-evadir-smartscreen/) - Se ha emitido una alerta de seguridad de máxima prioridad tras la confirmación de una nueva vulnerabilidad de coerción de autenticación de "cero clics" (Zero-Click) en Microsoft Windows. Identificada como CVE-2026-32202, esta falla permite a los atacantes eludir las funciones de seguridad de Windows Defender SmartScreen. El problema se origina a raíz de un parche - [Brecha Masiva en RENAP y SAT Expone a 18 Millones de Ciudadanos en Guatemala](https://devel.group/blog/brecha-masiva-en-renap-y-sat-expone-a-18-millones-de-ciudadanos-en-guatemala/) - Se ha emitido una alerta roja de máxima severidad tras confirmarse uno de los compromisos de infraestructura estatal más críticos en la historia de Guatemala. El 28 de abril de 2026, el actor de amenazas identificado como GordonFreeman, operando en coordinación con colectivos como Team L4TAMFUCKERS e Izanagi, anunció la vulneración y exfiltración de las - [EXPOSICIÓN DE DATOS MASIVA DE LA UNIVERSIDAD RAFAEL LANDÍVAR (URL) MAS DE 84.620 DATOS PERSONALES EXPUESTOS PONE EN RIESGO ALUMNOS Y PROFESORES.](https://devel.group/blog/exposicion-de-datos-masiva-de-la-universidad-rafael-landivar-url-mas-de-84-620-datos-personales-expuestos-pone-en-riesgo-alumnos-y-profesores/) - La exposición masiva de datos expuestas en un foro cuyo actor de amenazas identificado bajo el alias “MrGoblinciano” ha publicado una base de datos que contiene información altamente sensible perteneciente a miembros de su comunidad académica de la Universidad Rafael Landívar (URL). Anatomía del incidente El incidente registrado el 27 de abril del año 2026 - [Vulnerabilidad Arquitectónica 'PhantomRPC' en Windows Permite Escalada a SYSTEM (Sin Parche Oficial)](https://devel.group/blog/vulnerabilidad-arquitectonica-phantomrpc-en-windows-permite-escalada-a-system-sin-parche-oficial/) - Se ha emitido una alerta técnica, una vulnerabilidad profunda de diseño en el componente de Llamado a Procedimiento Remoto (RPC) de Windows. Descubierta por investigadores de seguridad, esta falla permite la escalada de privilegios locales (LPE) hasta el nivel SYSTEM y afecta potencialmente a todas las versiones modernas de Windows. La situación es particularmente riesgosa - [Vulnerabilidades en Notepad++ Permiten Fugas de Memoria y Denegación de Servicio (CVE-2026-3008)](https://devel.group/blog/vulnerabilidades-en-notepad-permiten-fugas-de-memoria-y-denegacion-de-servicio-cve-2026-3008/) - Se ha emitido un aviso de seguridad de alta relevancia respecto a Notepad++, uno de los editores de texto de código abierto más ubicuos en estaciones de trabajo de desarrolladores, administradores de sistemas y equipos SOC. Se han identificado fallas de seguridad, catalogadas bajo los identificadores CVE-2026-3008 y CVE-2026-6539, que permiten a un atacante colapsar - [Filtración de Base de Datos Crítica en el Sector Salud (Panamá) Expone Registros Clínicos de Pacientes](https://devel.group/blog/filtracion-de-base-de-datos-critica-en-el-sector-salud-panama-expone-registros-clinicos-de-pacientes/) - Se ha emitido una alerta roja de ciberseguridad para el sector salud en Centroamérica. El 26 de abril de 2026, el actor de amenazas conocido bajo el seudónimo ohmydays anunció en un popular foro de cibercrimen (PwnForums) la filtración de una base de datos completa perteneciente a una importante institución del sector médico privado con - [Vulnerabilidad de Ejecución Remota de Código (RCE) en Gemini CLI Expone Pipelines de CI/CD](https://devel.group/blog/vulnerabilidad-de-ejecucion-remota-de-codigo-rce-en-gemini-cli-expone-pipelines-de-ci-cd/) - Google ha emitido un aviso de seguridad y corregido una vulnerabilidad crítica en Gemini CLI que permite a actores de amenazas ejecutar código remoto (RCE) en flujos de trabajo automatizados. El fallo afecta directamente al paquete de npm @google/gemini-cli y a la acción oficial de GitHub google-github-actions/run-gemini-cli. La amenaza es particularmente severa cuando la herramienta - [Vulnerabilidad en Nessus Agent para Windows Permite Ejecución de Código con Privilegios SYSTEM](https://devel.group/blog/vulnerabilidad-en-nessus-agent-para-windows-permite-ejecucion-de-codigo-con-privilegios-system/) - Se ha emitido una advertencia de seguridad urgente respecto a una vulnerabilidad crítica recién descubierta en Nessus Agent de Tenable para entornos Windows. Esta falla estructural permite a un atacante local escalar sus privilegios al máximo nivel posible (SYSTEM), transformando irónicamente una herramienta diseñada para evaluar la postura de seguridad (el escáner de vulnerabilidades) en - [Brecha de Datos Masiva Expone el Sistema Financiero (SIIF) de la Universidad de San Carlos de Guatemala (USAC)](https://devel.group/blog/brecha-de-datos-masiva-expone-el-sistema-financiero-siif-de-la-universidad-de-san-carlos-de-guatemala-usac/) - Se ha emitido una alerta crítica de ciberseguridad e inteligencia financiera tras la detección de un compromiso profundo en la infraestructura de la Universidad de San Carlos de Guatemala (USAC). El actor de amenazas conocido como MrGoblinciano ha exfiltrado y publicado una base de datos que contiene información financiera altamente sensible perteneciente al personal administrativo - [Filtración masiva en el Ministerio de Trabajo de Guatemala expone datos personales y laborales de más de 200 mil ciudadanos](https://devel.group/blog/filtracion-masiva-en-el-ministerio-de-trabajo-de-guatemala-expone-datos-personales-y-laborales-de-mas-de-200-mil-ciudadanos/) - Una filtración masiva de información atribuida al Ministerio de Trabajo y Previsión Social de Guatemala (MINTRABAJO) ha generado preocupación a nivel nacional, luego de que actores de amenaza identificados como Izanagi, GordonFreeman y cantpwn, vinculados al grupo L4TAMFUCKERS, publicaran una base de datos presuntamente extraída del portal gubernamental Tu Empleo. El incidente, divulgado el 26 - [Nuevo Grupo de Extorsión 'BlackFile' Ejecuta Campaña de Vishing Masiva contra los Sectores Retail y Hospitalidad](https://devel.group/blog/nuevo-grupo-de-extorsion-blackfile-ejecuta-campana-de-vishing-masiva-contra-los-sectores-retail-y-hospitalidad/) - Se ha emitido una alerta crítica de ciberseguridad tras la identificación de un nuevo grupo de cibercrimen con motivación financiera denominado BlackFile (rastreado también como CL-CRI-1116, UNC6671 o Cordial Spider). De acuerdo con la información compartida, desde febrero de 2026 este grupo ha desencadenado una agresiva ola de ataques de robo de datos y extorsión - [Grupo de Extorsión 'ShinyHunters' Reivindica Brecha de Datos en Udemy (1.4 Millones de Registros)](https://devel.group/blog/grupo-de-extorsion-shinyhunters-reivindica-brecha-de-datos-en-udemy-1-4-millones-de-registros/) - Se ha emitido una alerta de monitoreo crítico tras el anuncio realizado el día de hoy, 24 de abril de 2026, por el notorio grupo de cibercrimen motivado financieramente ShinyHunters. A través de su portal de filtraciones en la Dark Web, el grupo se ha atribuido un compromiso masivo contra Udemy, una de las principales - [Grupo UNC6692 Abusa de Microsoft Teams y Nube Legítima para Infiltración de Dominio sin Zero-Days](https://devel.group/blog/grupo-unc6692-abusa-de-microsoft-teams-y-nube-legitima-para-infiltracion-de-dominio-sin-zero-days/) - Se ha emitido una alerta de inteligencia cibernética tras la divulgación por parte de Google Threat Intelligence Group (GTIG) sobre una sofisticada campaña de intrusión corporativa operada por el grupo de amenazas UNC6692. Este actor destaca por lograr un compromiso total del dominio de Active Directory sin explotar una sola vulnerabilidad de software. En su - [CISA y NCSC Advierten sobre el Backdoor 'FIRESTARTER' que Sobrevive a los Parches en Firewalls de Cisco](https://devel.group/blog/cisa-y-ncsc-advierten-sobre-el-backdoor-firestarter-que-sobrevive-a-los-parches-en-firewalls-de-cisco/) - Se ha emitido una alerta técnica crítica conjunta por parte de la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de EE. UU. y el Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido. Las agencias advierten sobre una campaña global orquestada por un actor de Amenaza Persistente Avanzada (APT) que ha desplegado un - [Bladex aparece en portal de filtración atribuido a LockBit 5.0](https://devel.group/blog/bladex-aparece-en-portal-de-filtracion-atribuido-a-lockbit-5-0/) - Posible incidente en desarrollo El banco multinacional Bladex fue listado recientemente en un portal de filtración de datos vinculado al grupo de extorsión LockBit 5.0, donde se le identifica como presunta víctima de un incidente de ciberseguridad. La publicación incluye una fecha límite del 07 de mayo de 2026, una práctica habitual en esquemas de - [Compromiso de Bitwarden CLI en Campaña de Ataque Activa (Checkmarx/Shai-Hulud)](https://devel.group/blog/compromiso-de-bitwarden-cli-en-campana-de-ataque-activa-checkmarx-shai-hulud/) - Se ha emitido una alerta crítica para desarrolladores y equipos de DevSecOps tras confirmarse que la herramienta de interfaz de línea de comandos (CLI) de Bitwarden fue comprometida temporalmente mediante un sofisticado ataque a la cadena de suministro de software. Este incidente forma parte de la agresiva campaña maliciosa activa asociada a "Checkmarx/Shai-Hulud". El 22 - [Vulnerabilidad "Pack2TheRoot" en Linux Permite Escalada de Privilegios a Root (CVE-2026-41651)](https://devel.group/blog/vulnerabilidad-pack2theroot-en-linux-permite-escalada-de-privilegios-a-root-cve-2026-41651/) - Se ha emitido una alerta de alta severidad tras la divulgación pública de una vulnerabilidad crítica de escalada de privilegios local (LPE) denominada "Pack2TheRoot". Identificada como CVE-2026-41651 (CVSS 3.1: 8.8), esta falla estructural afecta a múltiples distribuciones principales de Linux en sus configuraciones predeterminadas. Descubierta por analistas de seguridad, la vulnerabilidad reside en el demonio - [Brecha de Datos en Krispy Kreme Panamá Expone la Base de Datos Completa de Clientes](https://devel.group/blog/brecha-de-datos-en-krispy-kreme-panama-expone-la-base-de-datos-completa-de-clientes/) - Se ha detectado un incidente crítico de exfiltración de datos dirigido al sector minorista y de comercio electrónico en Centroamérica. Los radares de inteligencia y monitoreo en foros clandestinos confirman que el actor de amenazas conocido bajo el seudónimo RuskiNet ha logrado comprometer la infraestructura digital de la franquicia Krispy Kreme Panamá (krispykremepanama.com), extrayendo información - [Campaña Masiva de Anuncios Maliciosos en Google Targetea a Usuarios de Criptomonedas para Robar Fondos y Frases Semilla](https://devel.group/blog/campana-masiva-de-anuncios-maliciosos-en-google-targetea-a-usuarios-de-criptomonedas-para-robar-fondos-y-frases-semilla/) - Se ha emitido una alerta operativa tras la detección de una sofisticada campaña cibercriminal que abusa de la plataforma publicitaria de Google para robar activos digitales. Los actores de amenazas están desplegando anuncios patrocinados falsos que imitan a la perfección enlaces legítimos hacia populares aplicaciones y plataformas de finanzas descentralizadas (DeFi) y hardware wallets, como - [Vulnerabilidad de Salto de Directorio en CrowdStrike LogScale Permite el Acceso no Autenticado a Archivos del Servidor](https://devel.group/blog/vulnerabilidad-de-salto-de-directorio-en-crowdstrike-logscale-permite-el-acceso-no-autenticado-a-archivos-del-servidor/) - CrowdStrike ha emitido un aviso de seguridad urgente detallando una vulnerabilidad crítica de Salto de Directorio (Path Traversal) que afecta a su plataforma de gestión y análisis de registros, LogScale. Identificada como CVE-2026-40050 y con una puntuación máxima CVSS de 9.8, esta falla estructural permite a un atacante remoto y no autenticado leer archivos arbitrarios - [Microsoft Lanza Parches de Emergencia por Vulnerabilidad de Escalada a SYSTEM en ASP.NET Core](https://devel.group/blog/microsoft-lanza-parches-de-emergencia-por-vulnerabilidad-de-escalada-a-system-en-asp-net-core/) - El día de hoy, Microsoft ha emitido actualizaciones de seguridad de emergencia fuera de ciclo (Out-of-Band u OOB) para abordar una vulnerabilidad crítica de escalada de privilegios en ASP.NET Core. Identificada como CVE-2026-40372, esta falla en las APIs criptográficas de Protección de Datos (Data Protection) permite a un atacante no autenticado falsificar cookies de autenticación - [22 Vulnerabilidades "BRIDGE:BREAK" Exponen a 20,000 Convertidores Serial-a-IP de Lantronix y Silex](https://devel.group/blog/22-vulnerabilidades-bridgebreak-exponen-a-20000-convertidores-serial-a-ip-de-lantronix-y-silex/) - Se ha emitido una alerta de máxima urgencia para entornos de Tecnologías Operativas (OT) e Infraestructura Crítica tras la divulgación de BRIDGE:BREAK, un conjunto de 22 nuevas vulnerabilidades. Descubiertas por el equipo de Forescout Research (Vedere Labs), estas fallas afectan a modelos populares de convertidores Serial-a-IP (también conocidos como servidores de dispositivos seriales) de los - [Campaña de Spyware "StealTok" Compromete a 130,000 Usuarios Mediante Extensiones Falsas de Descarga de TikTok](https://devel.group/blog/campana-de-spyware-stealtok-compromete-a-130000-usuarios-mediante-extensiones-falsas-de-descarga-de-tiktok/) - Se ha emitido una alerta de seguridad tras el descubrimiento de una campaña masiva de malware denominada "StealTok", descubierta por investigadores de seguridad. La operación involucra al menos 12 extensiones de navegador interconectadas que se hacen pasar por herramientas legítimas para descargar videos de TikTok sin marca de agua. La campaña ha afectado a más - [Más de 6,000 Instancias de Apache ActiveMQ Expuestas a Internet son Vulnerables a Explotación Activa (CVE-2026-34197)](https://devel.group/blog/mas-de-6000-instancias-de-apache-activemq-expuestas-a-internet-son-vulnerables-a-explotacion-activa-cve-2026-34197/) - Se ha emitido una alerta crítica de infraestructura luego de que la Fundación Shadowserver revelara que más de 6,300 servidores expuestos a Internet que ejecutan Apache ActiveMQ son vulnerables a un fallo de seguridad recientemente catalogado como CVE-2026-34197. La gravedad de esta situación ha escalado drásticamente, ya que la Agencia de Ciberseguridad y Seguridad de - [CISA Advierte sobre Explotación Activa de Vulnerabilidades en Cisco Catalyst SD-WAN Manager](https://devel.group/blog/cisa-advierte-sobre-explotacion-activa-de-vulnerabilidades-en-cisco-catalyst-sd-wan-manager/) - Se ha emitido una alerta de máxima prioridad luego de que la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) confirmara la explotación activa (in-the-wild) de tres vulnerabilidades críticas en Cisco Catalyst SD-WAN Manager. Estas fallas han sido añadidas al catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de la agencia, desencadenando la Directiva de Emergencia - [Primer Uso In-the-Wild de las Herramientas 'Nightmare-Eclipse' Tras Comprometer Accesos VPN de FortiGate](https://devel.group/blog/primer-uso-in-the-wild-de-las-herramientas-nightmare-eclipse-tras-comprometer-accesos-vpn-de-fortigate/) - Se ha confirmado el primer caso en el mundo real de actores de amenazas utilizando el arsenal de escalada de privilegios local (LPE) conocido como "Nightmare-Eclipse" contra un entorno empresarial en vivo. De acuerdo con la investigación de Huntress, los atacantes lograron infiltrarse inicialmente comprometiendo el acceso a una VPN SSL de FortiGate. Posteriormente, intentaron - [Actores de Amenazas Convierten el Emulador QEMU en un Backdoor Furtivo para Robo de Credenciales y Despliegue de Ransomware](https://devel.group/blog/actores-de-amenazas-convierten-el-emulador-qemu-en-un-backdoor-furtivo-para-robo-de-credenciales-y-despliegue-de-ransomware/) - Se ha emitido una advertencia de ciberseguridad sobre una preocupante evolución en las tácticas de "Vivir de la Tierra" (Living off the Land). Actores de amenazas sofisticados están armando QEMU, un emulador y virtualizador de hardware de código abierto legítimo, para crear puertas traseras (backdoors) encubiertas dentro de entornos corporativos. Esta técnica permite a los - [Grupo de Ransomware 'Qilin' Compromete a Entidad Crítica del Sector de Seguros Médicos en Colombia](https://devel.group/blog/grupo-de-ransomware-qilin-compromete-a-entidad-critica-del-sector-de-seguros-medicos-en-colombia/) - Se ha emitido una alerta de máxima prioridad para el sector salud y financiero en América Latina. El día de hoy, 20 de abril de 2026, el sofisticado grupo de ransomware Qilin (también conocido en la comunidad de inteligencia como Agenda) anunció a través de su sitio de filtración de datos en la Dark Web - [Vulnerabilidad RCE en el Framework SGLang Permite la Ejecución de Código a través de Modelos GGUF Maliciosos](https://devel.group/blog/vulnerabilidad-rce-en-el-framework-sglang-permite-la-ejecucion-de-codigo-a-traves-de-modelos-gguf-maliciosos/) - Se ha emitido un aviso de seguridad de criticidad máxima tras la divulgación pública de una vulnerabilidad de Ejecución Remota de Código (RCE) en SGLang, un framework de código abierto de alto rendimiento utilizado para servir Modelos de Lenguaje Grande (LLMs) y modelos multimodales. Identificada como CVE-2026-5760, esta falla de inyección de comandos permite a - [Campaña de Suplantación de Helpdesk Abusa de Microsoft Teams y Quick Assist para Despliegue de Ransomware y Exfiltración](https://devel.group/blog/campana-de-suplantacion-de-helpdesk-abusa-de-microsoft-teams-y-quick-assist-para-despliegue-de-ransomware-y-exfiltracion/) - Se ha emitido una alerta de ciberinteligencia tras la identificación de una sofisticada campaña de ingeniería social en la que actores de amenazas están evadiendo las defensas de correo electrónico tradicionales al abusar de herramientas de colaboración empresarial legítimas. Los atacantes suplantan la identidad del personal de soporte técnico (Helpdesk) a través de Microsoft Teams - [Explotación Activa de Vulnerabilidad en Routers TP-Link (CVE-2023-33538) para Despliegue de Botnet Mirai](https://devel.group/blog/explotacion-activa-de-vulnerabilidad-en-routers-tp-link-cve-2023-33538-para-despliegue-de-botnet-mirai/) - Se ha emitido una alerta de seguridad tras detectarse campañas activas de actores de amenazas que están explotando una vulnerabilidad conocida (CVE-2023-33538) en múltiples modelos de enrutadores Wi-Fi TP-Link que han alcanzado su fin de vida útil (End-of-Life / EoL). Los atacantes están utilizando esta falla para instalar malware basado en la infame botnet Mirai - [Vulnerabilidad en Windows Snipping Tool Permite el Robo Silencioso de Hashes NTLMv2 (CVE-2026-33829)](https://devel.group/blog/vulnerabilidad-en-windows-snipping-tool-permite-el-robo-silencioso-de-hashes-ntlmv2-cve-2026-33829/) - Se ha emitido una alerta técnica relacionada con una vulnerabilidad de severidad moderada (CVSS 4.3) pero de alto riesgo táctico en la herramienta de recortes nativa de Microsoft, Windows Snipping Tool. Rastreada como CVE-2026-33829, esta falla de suplantación (Spoofing) permite a actores de amenazas exfiltrar credenciales de red de manera silenciosa abusando de los esquemas - [Compromiso Crítico de Infraestructura en Claro El Salvador por el Grupo 'Anonymous Switzerland' (200 GB Exfiltrados)](https://devel.group/blog/compromiso-critico-de-infraestructura-en-claro-el-salvador-por-el-grupo-anonymous-switzerland-200-gb-exfiltrados/) - Se ha emitido una alerta roja de ciberseguridad a nivel centroamericano con implicaciones de seguridad nacional. El grupo de amenazas autodenominado Anonymous Switzerland ha reivindicado públicamente una intrusión exitosa y profunda en la red interna de Claro El Salvador (filial de América Móvil), el principal proveedor de telecomunicaciones del país. La operación ha resultado en - [Prueba de Concepto "RedSun" en Microsoft Defender Permite Escalada de Privilegios a SYSTEM](https://devel.group/blog/prueba-de-concepto-redsun-en-microsoft-defender-permite-escalada-de-privilegios-a-system/) - Se ha emitido una advertencia de seguridad de carácter urgente tras la publicación pública de un exploit de Prueba de Concepto (PoC) para una nueva vulnerabilidad Zero-Day en Microsoft Defender, bautizada como "RedSun". Esta falla de Escalada de Privilegios Local (LPE) afecta a sistemas Windows 10, Windows 11 y Windows Server completamente parcheados (incluyendo las - [Brecha en Navia Benefits Expone Números de Seguro Social e Información de Salud a través de una API Vulnerable](https://devel.group/blog/brecha-en-navia-benefits-expone-numeros-de-seguro-social-e-informacion-de-salud-a-traves-de-una-api-vulnerable/) - Se ha documentado un grave incidente de seguridad cibernética que afectó a Navia Benefits durante enero de 2026. Este evento resalta una preocupante tendencia en la que infraestructuras web mal configuradas comprometen bases de datos críticas. Aunque hasta el momento no se ha confirmado la exfiltración de números completos de tarjetas de crédito o débito, - [Brecha Masiva en Crunchyroll Expone 100 GB de Datos de Usuarios y Tarjetas de Crédito a Través de un Proveedor Externo](https://devel.group/blog/brecha-masiva-en-crunchyroll-expone-100-gb-de-datos-de-usuarios-y-tarjetas-de-credito-a-traves-de-un-proveedor-externo/) - Durante el mes de marzo de 2026, la popular plataforma de streaming Crunchyroll sufrió un severo incidente de seguridad que resultó en la exfiltración masiva de datos de sus suscriptores. En un ataque de alta velocidad, los actores de amenazas lograron extraer aproximadamente 100 GB de información confidencial. Este incidente subraya los riesgos críticos y - [Brecha Masiva de Ransomware en Marquis Health a través de Vulnerabilidad en SonicWall Expone Datos Financieros de 780,000 Personas](https://devel.group/blog/brecha-masiva-de-ransomware-en-marquis-health-a-traves-de-vulnerabilidad-en-sonicwall-expone-datos-financieros-de-780000-personas/) - Durante los meses de febrero y marzo de 2026, la red de atención Marquis Health sufrió un devastador ataque de ransomware de doble extorsión que culminó en la exfiltración masiva de datos confidenciales. El incidente ha comprometido la información altamente sensible de aproximadamente 780,000 individuos. Este evento destaca en el panorama de amenazas del trimestre - [Problema de Compatibilidad en Google Chrome 147 Interrumpe el Acceso y Autenticación en Servicios de Microsoft 365](https://devel.group/blog/problema-de-compatibilidad-en-google-chrome-147-interrumpe-el-acceso-y-autenticacion-en-servicios-de-microsoft-365/) - Se ha emitido una alerta de continuidad operativa tras confirmarse una interrupción generalizada que afecta a los usuarios que intentan acceder a los servicios web de Microsoft 365 utilizando la versión más reciente del navegador Google Chrome (versión 147). Microsoft ha confirmado oficialmente que el problema radica en un conflicto técnico entre un cambio de - [Nueva Campaña de Distribución del Malware 'NWHStealer' a través de Sitios Falsos de Proton VPN y Mods de Videojuegos](https://devel.group/blog/nueva-campana-de-distribucion-del-malware-nwhstealer-a-traves-de-sitios-falsos-de-proton-vpn-y-mods-de-videojuegos/) - Se ha identificado una sofisticada campaña de propagación de malware dirigida a sistemas Windows, la cual distribuye un nuevo troyano robador de información (InfoStealer) bautizado como NWHStealer. A diferencia de las campañas tradicionales basadas en correos de phishing, los actores de amenazas están posicionando estratégicamente cargas maliciosas dentro de software altamente buscado por los usuarios. - [Vulnerabilidad Zero-Day en Nginx UI Bajo Explotación Activa Permite la Toma de Control Total del Servidor](https://devel.group/blog/vulnerabilidad-zero-day-en-nginx-ui-bajo-explotacion-activa-permite-la-toma-de-control-total-del-servidor/) - Se ha emitido una advertencia de seguridad de criticidad máxima tras la confirmación de la explotación activa (in-the-wild) de una vulnerabilidad de Omisión de Autenticación (Authentication Bypass) en Nginx UI, una popular interfaz gráfica basada en web para administrar configuraciones de servidores Nginx. Rastreada como CVE-2026-33032 (con una puntuación CVSS de 9.8), esta falla permite - [Vulnerabilidades en Cisco ISE Permiten Ejecución Remota de Código (RCE) y Escalada a Privilegios de Root](https://devel.group/blog/vulnerabilidades-en-cisco-ise-permiten-ejecucion-remota-de-codigo-rce-y-escalada-a-privilegios-de-root/) - Cisco ha emitido un aviso de seguridad de alta urgencia detallando múltiples vulnerabilidades descubiertas en su Identity Services Engine (ISE) y en el ISE Passive Identity Connector (ISE-PIC). El reporte destaca una falla de Ejecución Remota de Código (RCE) de criticidad máxima (CVSS 9.9) junto a un fallo de Salto de Directorio (Path Traversal). Aunque - [Vulnerabilidades de Inyección de Comandos en PHP Composer Permiten Ejecución Arbitraria de Código (RCE)](https://devel.group/blog/vulnerabilidades-de-inyeccion-de-comandos-en-php-composer-permiten-ejecucion-arbitraria-de-codigo-rce/) - Se han emitido actualizaciones de seguridad de carácter urgente para PHP Composer, el gestor de dependencias estándar y fundamental utilizado por desarrolladores en todo el ecosistema PHP a nivel global. Los mantenedores del proyecto han parcheado dos vulnerabilidades críticas de inyección de comandos radicadas en el controlador del Sistema de Control de Versiones (VCS) de - [Vulnerabilidad en Windows BitLocker Permite la Evasión de Secure Boot (CVE-2026-27913)](https://devel.group/blog/vulnerabilidad-en-windows-bitlocker-permite-la-evasion-de-secure-boot-cve-2026-27913/) - Como parte de su ciclo de actualizaciones de abril de 2026 (Patch Tuesday), Microsoft ha abordado una vulnerabilidad crítica de evasión de características de seguridad (Security Feature Bypass) en Windows BitLocker, identificada como CVE-2026-27913 (CVSS 7.7). Esta falla representa un riesgo sustancial para las arquitecturas de seguridad de dispositivos empresariales. Aunque no se ha detectado - [Fortinet Parchea 11 Vulnerabilidades, Incluyendo Fallos Críticos RCE en FortiSandbox y FortiAnalyzer](https://devel.group/blog/fortinet-parchea-11-vulnerabilidades-incluyendo-fallos-criticos-rce-en-fortisandbox-y-fortianalyzer/) - Se ha emitido una alerta de alta prioridad tras la publicación de un paquete de actualizaciones de seguridad por parte de Fortinet, el cual soluciona 11 vulnerabilidades que afectan a múltiples líneas de productos, incluyendo FortiSandbox, FortiOS, FortiAnalyzer y FortiManager. De este conjunto, destacan dos vulnerabilidades calificadas como Críticas y una de severidad Alta que - [Guerra en la Dark Web – Grupo de Ransomware KRYBIT Hackea y Sabotea la Infraestructura del Cartel Rival OAPT](https://devel.group/blog/guerra-en-la-dark-web-grupo-de-ransomware-krybit-hackea-y-sabotea-la-infraestructura-del-cartel-rival-oapt/) - Se ha registrado un evento inusual y de alto valor estratégico en el ecosistema del cibercrimen. Informes de inteligencia y monitoreo en la Dark Web confirman que operadores del grupo de ransomware KRYBIT han perpetrado un ciberataque exitoso contra la infraestructura operativa de una facción rival de ransomware conocida como OAPT. Como prueba irrefutable del - [Evasión de Defensas mediante Ataques "BYOVD" (Trae Tu Propio Controlador Vulnerable) Compromete Sistemas EDR](https://devel.group/blog/evasion-de-defensas-mediante-ataques-byovd-trae-tu-propio-controlador-vulnerable-compromete-sistemas-edr/) - Se ha emitido una advertencia de máxima prioridad operativa ante el aumento de técnicas de evasión de defensas en las que actores de amenazas están neutralizando silenciosamente soluciones de seguridad EDR (Endpoint Detection and Response). Utilizando una técnica avanzada conocida como BYOVD (Bring Your Own Vulnerable Driver), los atacantes logran "asesinar" (matar) los procesos de - [Microsoft Corrige 168 Vulnerabilidades, Incluyendo un Zero-Day Explotado en SharePoint](https://devel.group/blog/microsoft-corrige-168-vulnerabilidades-incluyendo-un-zero-day-explotado-en-sharepoint/) - El ciclo de actualizaciones de seguridad de Microsoft correspondiente a abril de 2026 representa uno de los despliegues más críticos del año. Con un total de 168 vulnerabilidades corregidas, este boletín aborda múltiples fallos de Ejecución Remota de Código (RCE) calificados como críticos, una vulnerabilidad Zero-Day bajo explotación activa confirmada y fallos de conocimiento público - [Vulnerabilidades Críticas (CVSS 9.1) en Fortinet FortiSandbox Permiten Ejecución Remota de Código y Evasión de Autenticación](https://devel.group/blog/vulnerabilidades-criticas-cvss-9-1-en-fortinet-fortisandbox-permiten-ejecucion-remota-de-codigo-y-evasion-de-autenticacion/) - Se ha emitido una alerta de máxima prioridad tras la divulgación oficial por parte de Fortinet de dos vulnerabilidades de seguridad críticas que afectan a su plataforma de análisis de amenazas avanzadas, FortiSandbox. Ambas fallas, calificadas con un puntaje CVSSv3 de 9.1, son explotables remotamente por actores de amenazas no autenticados. La gravedad de este - [CISA Añade Seis Vulnerabilidades Explotadas Activamente al Catálogo KEV (Fortinet, Microsoft y Adobe)](https://devel.group/blog/cisa-anade-seis-vulnerabilidades-explotadas-activamente-al-catalogo-kev-fortinet-microsoft-y-adobe/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) ha actualizado su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), incorporando seis fallos críticos de seguridad. La inclusión en este catálogo es una confirmación de máxima prioridad: existen actores de amenazas (incluyendo grupos de ransomware) explotando activamente estas vulnerabilidades en la naturaleza (in-the-wild). - [El Malware JanelaRAT Intensifica sus Ataques contra Instituciones y Usuarios en América Latina ](https://devel.group/blog/el-malware-janelarat-intensifica-sus-ataques-contra-instituciones-y-usuarios-en-america-latina/) - Se ha emitido una alerta de inteligencia de amenazas dirigida al sector financiero latinoamericano. Informes recientes confirman un repunte masivo en las operaciones del malware JanelaRAT, un troyano bancario altamente especializado (basado en una variante modificada de BX RAT). Durante el último año, la telemetría de seguridad ha registrado casi 15,000 ataques en Brasil y más de - [Explotación Activa de Vulnerabilidad RCE en la Plataforma Marimo a Menos de 10 Horas de su Divulgación ](https://devel.group/blog/explotacion-activa-de-vulnerabilidad-rce-en-la-plataforma-marimo-a-menos-de-10-horas-de-su-divulgacion/) - Se ha emitido una alerta de seguridad de criticidad máxima tras confirmarse la explotación activa de una vulnerabilidad Zero-Day en Marimo, una popular plataforma de código abierto de notebooks interactivos en Python. Registrado bajo el CVE-2026-39987 (CVSS v4.0 de 9.3), este fallo de Ejecución Remota de Código (RCE) pre-autenticación subraya la velocidad extrema de los cibercriminales actuales: según el equipo de investigación de Sysdig, el - [Ciberdelincuentes Abusan de Notificaciones de GitHub y Jira para Campañas de Phishing y Malware ](https://devel.group/blog/ciberdelincuentes-abusan-de-notificaciones-de-github-y-jira-para-campanas-de-phishing-y-malware/) - Se ha detectado una nueva y sofisticada ola de campañas de phishing en las que actores de amenazas están explotando las funciones legítimas de notificación de plataformas de desarrollo y gestión empresarial ampliamente confiables, específicamente Atlassian Jira y GitHub. Al abusar de la infraestructura de envío de correos de estas herramientas, los atacantes logran eludir los filtros de seguridad de correo - [Publican Exploit (PoC) para Vulnerabilidad Crítica en Axios que Permite el Compromiso Total de la Nube ](https://devel.group/blog/publican-exploit-poc-para-vulnerabilidad-critica-en-axios-que-permite-el-compromiso-total-de-la-nube/) - Se ha emitido una alerta de máxima severidad tras la divulgación de una nueva vulnerabilidad crítica (CVSS 10.0) en Axios, la biblioteca de cliente HTTP para JavaScript que se estima está presente en el 80% de los entornos de código y nube a nivel global. Identificada como CVE-2026-40175, esta falla es completamente independiente del reciente ataque a la cadena - [Vulnerabilidad de Inyección de Prompts en GitHub Copilot Permite la Exfiltración Silenciosa de Secretos](https://devel.group/blog/vulnerabilidad-de-inyeccion-de-prompts-en-github-copilot-permite-la-exfiltracion-silenciosa-de-secretos/) - Se ha documentado la explotación activa de una vulnerabilidad de alta severidad, catalogada como CVE-2025-59145 (CVSS 9.6) y apodada "CamoLeak", que afecta a la herramienta de asistencia de Inteligencia Artificial GitHub Copilot Chat. Este fallo estructural permite a actores de amenazas exfiltrar código fuente, claves de API y secretos de infraestructura en la nube desde - [AWS Parchea Vulnerabilidades Críticas de RCE y Escalada de Privilegios en su Entorno "Research and Engineering Studio"](https://devel.group/blog/aws-parchea-vulnerabilidades-criticas-de-rce-y-escalada-de-privilegios-en-su-entorno-research-and-engineering-studio/) - Amazon Web Services (AWS) ha emitido un boletín de seguridad de alta prioridad (identificado como 2026-014- AWS) para abordar tres vulnerabilidades severas descubiertas en su plataforma AWS Research and Engineering Studio (RES). Esta herramienta de código abierto es ampliamente utilizada por administradores para crear, gestionar y escalar entornos de investigación en la nube. Debido a - [El Sitio Web de CPUID (HWMonitor / CPU-Z) es Secuestrado para Distribuir Malware Robador de Credenciales](https://devel.group/blog/el-sitio-web-de-cpuid-hwmonitor-cpu-z-es-secuestrado-para-distribuir-malware-robador-de-credenciales/) - Se ha emitido una alerta de seguridad tras confirmarse que el sitio web oficial de CPUID, la organización responsable de herramientas de diagnóstico de hardware ampliamente utilizadas como HWMonitor y CPU-Z, fue comprometido. Durante una ventana de aproximadamente seis horas (entre el 9 y el 10 de abril de 2026), los atacantes lograron secuestrar el - [Vulnerabilidad Crítica en la Integración de Palo Alto Cortex y Microsoft Teams](https://devel.group/blog/vulnerabilidad-critica-en-la-integracion-de-palo-alto-cortex-y-microsoft-teams/) - Palo Alto Networks ha emitido una alerta de máxima urgencia para abordar una vulnerabilidad de alta severidad, catalogada como CVE-2026-0234 (CVSS Base de 9.2), que afecta directamente la integración de Microsoft Teams dentro de sus plataformas de operaciones de seguridad Cortex XSOAR y Cortex XSIAM. Este fallo estructural permite a atacantes remotos, sin ningún tipo - [Brecha Masiva y Secuestro de Cuentas en la Dirección General de Control de Armas y Municiones (DIGECAM) de Guatemala](https://devel.group/blog/brecha-masiva-y-secuestro-de-cuentas-en-la-direccion-general-de-control-de-armas-y-municiones-digecam-de-guatemala/) - Se ha emitido una alerta de seguridad nacional de criticidad máxima tras detectarse una intrusión en los sistemas informáticos de la Dirección General de Control de Armas y Municiones (DIGECAM), dependencia adscrita al Ministerio de la Defensa Nacional de Guatemala. Reportes de inteligencia de amenazas confirman que un ciberataque ha culminado en la exfiltración masiva - [Se Parchean Vulnerabilidades de Ejecución Remota de Código (RCE) en WebML y V8](https://devel.group/blog/se-parchean-vulnerabilidades-de-ejecucion-remota-de-codigo-rce-en-webml-y-v8/) - Google ha liberado de forma urgente la versión 147 de Chrome para el canal estable (Windows, Mac y Linux), solucionando un amplio conjunto de vulnerabilidades de seguridad. Esta actualización destaca por incluir parches para dos vulnerabilidades de severidad "Crítica" vinculadas a la ejecución de aprendizaje automático en el navegador, las cuales podrían permitir a un - [Divulgación de Contraseñas en Texto Plano en Google Password Manager](https://devel.group/blog/divulgacion-de-contrasenas-en-texto-plano-en-google-password-manager/) - Se ha documentado un reporte de seguridad que detalla una vulnerabilidad de divulgación de información en la aplicación Google Password Manager para dispositivos Android. El informe demuestra cómo las contraseñas visualizadas en texto plano pueden quedar expuestas a través de la vista de "Aplicaciones Recientes" (Task Switcher), lo que permite a un atacante local evadir - [Vulnerabilidad Activa en Adobe Acrobat Reader Permite Robo de Datos y Ejecución Remota de Código](https://devel.group/blog/vulnerabilidad-activa-en-adobe-acrobat-reader-permite-robo-de-datos-y-ejecucion-remota-de-codigo/) - Se ha emitido una alerta roja en el ámbito de la ciberseguridad tras la divulgación de una vulnerabilidad Zero-Day en Adobe Acrobat Reader que ha sido activamente explotada "en la naturaleza" (in-the-wild) desde el mes de diciembre. Se advirtió que actores de amenazas están utilizando un exploit altamente sofisticado orientado a la toma de huellas - [Vulnerabilidad en Cortex XDR de Palo Alto Networks Permite Desactivación del Agente en Windows](https://devel.group/blog/vulnerabilidad-en-cortex-xdr-de-palo-alto-networks-permite-desactivacion-del-agente-en-windows/) - Palo Alto Networks ha emitido un aviso de seguridad que aborda la vulnerabilidad CVE-2026-0232 (con severidad Media y puntuación CVSS 6.7), la cual afecta al agente de Cortex XDR en sistemas operativos Windows. Este fallo permite a un atacante con privilegios de administrador local eludir los mecanismos de seguridad del propio software para desactivarlo. Aunque - [La Inteligencia Rusa (GRU) Explota Enrutadores SOHO para Espionaje y Secuestro de DNS](https://devel.group/blog/la-inteligencia-rusa-gru-explota-enrutadores-soho-para-espionaje-y-secuestro-de-dns/) - El Centro de Denuncias de Delitos en Internet (IC3) del FBI, en un esfuerzo conjunto con la Agencia de Seguridad Nacional (NSA) de Estados Unidos y diversas agencias de inteligencia internacionales, ha emitido un Aviso de Servicio Público crítico (Alerta I-260407-PSA). El documento advierte que actores cibernéticos de la Dirección Principal de Inteligencia del Estado - [Vulnerabilidad Crítica de Inyección XXE en la Plataforma Tolgee Permite Lectura de Archivos y SSRF](https://devel.group/blog/vulnerabilidad-critica-de-inyeccion-xxe-en-la-plataforma-tolgee-permite-lectura-de-archivos-y-ssrf/) - Se ha emitido una alerta de seguridad que afecta a Tolgee, una plataforma de localización y traducción de código abierto utilizada por equipos de desarrollo de software a nivel mundial. Identificada como CVE-2026-32251 (CVSS 4.0 con severidad Alta en confidencialidad e integridad), esta falla de Entidad Externa XML (XXE) reside en el módulo de procesamiento - [Vulnerabilidad de Denegación de Servicio (DoS) en el Kernel de Linux mediante Paquetes ICMP](https://devel.group/blog/vulnerabilidad-de-denegacion-de-servicio-dos-en-el-kernel-de-linux-mediante-paquetes-icmp/) - Se ha identificado una vulnerabilidad de seguridad, catalogada como CVE-2026-23398, que afecta al manejo de errores del protocolo ICMP (Internet Control Message Protocol) para IPv4 en el Kernel de Linux. Este fallo reside en una desreferencia de puntero nulo (NULL pointer dereference) que permite a un atacante remoto provocar un Kernel Panic, resultando en una - [Vulnerabilidad Crítica en ZimaOS Permite Escalada de Privilegios y Escritura en Directorios Protegidos](https://devel.group/blog/vulnerabilidad-critica-en-zimaos-permite-escalada-de-privilegios-y-escritura-en-directorios-protegidos/) - Se ha divulgado una vulnerabilidad crítica, catalogada como CVE-2026-28286, que compromete la seguridad de ZimaOS (un sistema operativo derivado de CasaOS, diseñado para dispositivos Zima y arquitecturas x86-64). El fallo, clasificado con una severidad que oscila entre alta y crítica (CVSS 8.6 - 9.9), permite a un atacante autenticado evadir los controles de seguridad y - [Exploit Público Permite Escalar Privilegios y Desactivar Windows Defender](https://devel.group/blog/exploit-publico-permite-escalar-privilegios-y-desactivar-windows-defender/) - El panorama de seguridad corporativa enfrenta una grave contingencia tras la filtración pública de un código de explotación (exploit) para una vulnerabilidad zero-day no parcheada en Windows, apodada "BlueHammer". Un investigador de seguridad decidió publicar la prueba de concepto (PoC). Esta falla crítica de Escalada de Privilegios Locales (LPE) aprovecha el comportamiento de los componentes - [El Actor "Storm-1175" Despliega Ransomware Medusa Explotando Activos Web Vulnerables](https://devel.group/blog/el-actor-storm-1175-despliega-ransomware-medusa-explotando-activos-web-vulnerables/) - Se ha publicado un análisis detallado sobre las operaciones de Storm-1175, un actor de cibercrimen motivado financieramente. Este grupo se caracteriza por campañas de ransomware de altísima velocidad, donde explotan sistemas expuestos a la web durante la crítica ventana de tiempo que existe entre la divulgación de una vulnerabilidad y la adopción masiva del parche. - [El Grupo "The Gentlemen" Compromete a Entidades de Honduras y El Salvador](https://devel.group/blog/el-grupo-the-gentlemen-compromete-a-entidades-de-honduras-y-el-salvador/) - Se ha encendido una alerta roja para la región centroamericana. Se ha detectado que el grupo cibercriminal operador del ransomware "The Gentlemen" ha actualizado su portal de filtraciones en la Dark Web, publicando una lista de 14 nuevas víctimas a nivel global. Dentro de esta ofensiva, destacan específicamente dos organizaciones en la región: un conglomerado - [Explotación Activa de Vulnerabilidad RCE en Flowise AI Expone a Más de 12,000 Instancias](https://devel.group/blog/explotacion-activa-de-vulnerabilidad-rce-en-flowise-ai-expone-a-mas-de-12000-instancias/) - Se ha emitido una alerta de máxima severidad para las organizaciones que desarrollan o integran agentes de Inteligencia Artificial utilizando Flowise, una popular plataforma de código abierto para la construcción de flujos de trabajo de IA. Investigadores de seguridad han detectado la explotación activa en la naturaleza (in-the-wild) de la vulnerabilidad CVE-2025-59528, la cual cuenta - [Vulnerabilidades Severas en Apache Traffic Server (ATS)](https://devel.group/blog/vulnerabilidades-severas-en-apache-traffic-server-ats/) - La Apache Software Foundation ha lanzado actualizaciones de seguridad de emergencia para abordar dos vulnerabilidades graves en Apache Traffic Server (ATS), una solución de caché de proxy web de alto rendimiento utilizada ampliamente para gestionar volúmenes masivos de tráfico corporativo. Ambas fallas, originadas en la forma en que el servidor procesa los cuerpos de los - [Ciberataques Agudizados Contra Bancos en México Afectan Transferencias Electrónicas y Redes de Cajeros](https://devel.group/blog/ciberataques-agudizados-contra-bancos-en-mexico-afectan-transferencias-electronicas-y-redes-de-cajeros/) - Se ha encendido una alerta crítica en el sector financiero de México. Informes recientes y advertencias emitidas por el Banco de México (BdeM) confirman que los ciberataques dirigidos a la infraestructura de las instituciones financieras locales se han agudizado. Estos ataques están afectando directamente la estabilidad de las transferencias electrónicas interbancarias (como SPEI) y la - [Actores de Amenazas Utilizan Dominios Falsos de Microsoft Teams para Distribuir Malware](https://devel.group/blog/actores-de-amenazas-utilizan-dominios-falsos-de-microsoft-teams-para-distribuir-malware/) - Una nueva y sofisticada campaña de ataques está explotando la confianza de los usuarios corporativos en herramientas de trabajo remoto. Según inteligencia de amenazas compartida, actores maliciosos vinculados a grupos de amenazas persistentes avanzadas (APT) de Corea del Norte, como UNC1069 están empleando dominios falsificados de Microsoft Teams para engañar a los empleados y lograr - [Vulnerabilidad Crítica en Fortinet FortiClient EMS Permite Ejecución Remota de Código (CVE-2026-35616)](https://devel.group/blog/vulnerabilidad-critica-en-fortinet-forticlient-ems-permite-ejecucion-remota-de-codigo-cve-2026-35616/) - Se ha emitido una alerta crítica en la comunidad de ciberseguridad tras el descubrimiento de una vulnerabilidad zero-day que está siendo activamente explotada en la naturaleza (in-the-wild) y que afecta a Fortinet FortiClient Endpoint Management Server (EMS). Identificada como CVE-2026-35616 y con una severidad crítica (CVSS 9.1), esta falla permite a atacantes remotos no autenticados - [Lo que suben los ciudadanos a un portal de gobierno no debería terminar en la Dark Web](https://devel.group/blog/lo-que-suben-los-ciudadanos-a-un-portal-de-gobierno-no-deberia-terminar-en-la-dark-web/) - A finales de marzo de 2026, aproximadamente 600 fotografías de cédulas panameñas aparecieron listadas para venta en un foro de la dark web. La fuente no fue una empresa privada. Fue EmpleosPanamá — el portal oficial del Ministerio de Trabajo y Desarrollo Laboral (MITRADEL), donde ciudadanos panameños suben su documentación personal para postular a ofertas - [Posible intrusión en el sector salud panameño](https://devel.group/blog/posible-intrusion-en-el-sector-salud-panameno/) - Una entidad del sector salud en Panamá activó sus protocolos de contingencia tras detectar una posible intrusión no autorizada en su plataforma tecnológica. De acuerdo con la comunicación oficial emitida por la institución, sus servicios web se mantienen operativos mientras se desarrolla una revisión exhaustiva para determinar el alcance real del evento. En paralelo, reportes - [Google Parchea Vulnerabilidad Crítica en Chrome (CVE-2026-5281)](https://devel.group/blog/google-parchea-vulnerabilidad-critica-en-chrome-cve-2026-5281/) - Google ha emitido una actualización de seguridad de emergencia para su navegador Chrome tras confirmar la explotación activa en la naturaleza (in-the-wild) de una vulnerabilidad Zero-Day catalogada como CVE-2026-5281. Esta falla, de gravedad "Alta", afecta a Dawn, la implementación multiplataforma y de código abierto del estándar WebGPU que se utiliza en el motor Chromium. El - [El Grupo Cibercriminal ShinyHunters Reclama Filtración Masiva de Código Fuente y Datos de Cisco](https://devel.group/blog/el-grupo-cibercriminal-shinyhunters-reclama-filtracion-masiva-de-codigo-fuente-y-datos-de-cisco/) - El reconocido grupo de extorsión cibernética y robo de datos ShinyHunters ha reclamado públicamente la autoría de tres ataques separados contra la infraestructura de Cisco Systems, Inc. Según la publicación en su sitio de filtraciones (actualizada el 31 de marzo de 2026), el grupo afirma haber comprometido más de 3 millones de registros de Salesforce - [Análisis del Ransomware VEN0m: Evasión Completa de Windows Defender Mediante la Técnica BYOVD](https://devel.group/blog/analisis-del-ransomware-ven0m-evasion-completa-de-windows-defender-mediante-la-tecnica-byovd/) - Investigadores de seguridad han detallado el funcionamiento de VEN0m, una nueva y sigilosa cepa de ransomware desarrollada en Rust. La particularidad crítica de este malware es su capacidad para eludir y neutralizar las soluciones de seguridad modernas, incluido Windows Defender en Windows 11 (versión 24H2). Esto se logra mediante el uso avanzado de una técnica - [Presunta Brecha Masiva en la Plataforma Financiera BlackLine Expone Documentos de Clientes de Alto Perfil](https://devel.group/blog/presunta-brecha-masiva-en-la-plataforma-financiera-blackline-expone-documentos-de-clientes-de-alto-perfil/) - Se ha encendido una alerta crítica de inteligencia de amenazas debido a reportes sobre una presunta brecha de datos masiva que afecta a BlackLine, una de las principales plataformas de automatización y contabilidad financiera a nivel global. A través de un popular foro de cibercrimen en la Dark Web, actores de amenazas han puesto a - [DragonForce: La Evolución de la Doble Extorsión](https://devel.group/blog/dragonforce-la-evolucion-de-la-doble-extorsion/) - DragonForce es un grupo de ransomware que apareció en la escena cibercriminal en diciembre de 2023. A diferencia de otros grupos que tardan meses en escalar, DragonForce mostró una madurez inmediata, utilizando un sitio de filtraciones (leak site) altamente sofisticado y tácticas de presión psicológica extremas. Su enfoque principal no es solo el cifrado, sino - [El Paquete npm "Axios" Distribuye un RAT Multiplataforma tras el Secuestro de Cuenta](https://devel.group/blog/el-paquete-npm-axios-distribuye-un-rat-multiplataforma-tras-el-secuestro-de-cuenta/) - El ecosistema de desarrollo de software enfrenta uno de los ataques a la cadena de suministro más graves registrados hasta la fecha. El 30 y 31 de marzo de 2026, axios, el cliente HTTP de JavaScript más utilizado del mundo (con aproximadamente 100 millones de descargas semanales), fue comprometido. Actores de amenazas, atribuidos con alta - [Vulnerabilidad Crítica en Google Cloud Vertex AI Permite Robo de Modelos y RCE Multitenant](https://devel.group/blog/vulnerabilidad-critica-en-google-cloud-vertex-ai-permite-robo-de-modelos-y-rce-multitenant/) - Se ha divulgado una vulnerabilidad crítica en Google Cloud Vertex AI, específicamente en su componente Vertex AI Experiments, que expone a las organizaciones a riesgos severos en su infraestructura de aprendizaje automático. Registrada bajo el identificador CVE-2026-2473, esta falla de diseño permite a atacantes remotos no autenticados cruzar las barreras de inquilinos (cross-tenant) para lograr - [Atacantes Acceden a Infraestructura de TI y Exponen Registros Médicos Electrónicos](https://devel.group/blog/atacantes-acceden-a-infraestructura-de-ti-y-exponen-registros-medicos-electronicos/) - CareCloud, un importante proveedor de tecnología para el sector salud, ha revelado oficialmente un incidente significativo de ciberseguridad que involucró el acceso no autorizado a su infraestructura de TI. El 16 de marzo de 2026, actores de amenazas lograron comprometer uno de los sistemas de Registros Médicos Electrónicos (EHR, por sus siglas en inglés) de - [Vulnerabilidad Crítica de Desbordamiento de Búfer en FreeBSD Permite Ejecución Remota de Código](https://devel.group/blog/vulnerabilidad-critica-de-desbordamiento-de-bufer-en-freebsd-permite-ejecucion-remota-de-codigo/) - Se ha divulgado una severa vulnerabilidad, catalogada como CVE-2026-4747, que afecta a los sistemas operativos FreeBSD. La falla de seguridad (clasificada como CWE-121) reside en el mecanismo de validación de paquetes de datos RPCSEC_GSS y puede ser explotada para provocar un desbordamiento de búfer basado en pila (stack-based buffer overflow). Esto abre la puerta a - [Despliegue del Nuevo "Exploit Kit DarkSword" Dirigido a Dispositivos iOS](https://devel.group/blog/despliegue-del-nuevo-exploit-kit-darksword-dirigido-a-dispositivos-ios/) - El grupo de amenazas TA446 ha demostrado un cambio drástico y sofisticado en sus tácticas operativas al comenzar a utilizar un exploit kit recientemente descubierto llamado DarkSword. Históricamente, TA446 no utilizaba este tipo de herramientas, lo que marca una escalada significativa en sus capacidades. La campaña activa, detectada alrededor del 26 de marzo de 2026, - [OpenAI Parchea Falla en ChatGPT que Permitía la Exfiltración de Datos a través de DNS](https://devel.group/blog/openai-parchea-falla-en-chatgpt-que-permitia-la-exfiltracion-de-datos-a-traves-de-dns/) - OpenAI ha implementado un parche de seguridad crítico en ChatGPT para cerrar una vulnerabilidad que permitía la extracción silenciosa de datos. Investigadores de seguridad descubrieron que, a pesar de los estrictos controles de la plataforma para bloquear el tráfico web saliente y evitar que el modelo de IA se comunique de forma no autorizada con - [Falla de "Fail-Open" en el Escáner de Open VSX Permite la Publicación de Extensiones Maliciosas](https://devel.group/blog/falla-de-fail-open-en-el-escaner-de-open-vsx-permite-la-publicacion-de-extensiones-maliciosas/) - Se ha revelado una grave vulnerabilidad de lógica, apodada "Open Sesame", en el mercado de extensiones Open VSX, una plataforma ampliamente utilizada por editores de código populares como Cursor, Windsurf y el ecosistema general de forks de VS Code. La falla residía en el recién implementado pipeline de escaneo de seguridad previo a la publicación. - [Vulnerabilidad Crítica de Cross-Site Scripting (XSS) Almacenado en Jira Work Management](https://devel.group/blog/vulnerabilidad-critica-de-cross-site-scripting-xss-almacenado-en-jira-work-management/) - Investigadores de seguridad han revelado una vulnerabilidad crítica de Cross-Site Scripting (XSS) Almacenado en Jira Work Management, la popular herramienta de colaboración y gestión de proyectos del ecosistema Atlassian. Explotando un campo de configuración aparentemente de bajo riesgo, los investigadores demostraron cómo un usuario con privilegios administrativos limitados ("Product Admin") puede escalar privilegios de forma - [Compromiso de cadena de suministro expone datos de clientes en la banca colombiana](https://devel.group/blog/compromiso-de-cadena-de-suministro-expone-datos-de-clientes-en-la-banca-colombiana/) - Datos de clientes de múltiples bancos colombianos están siendo vendidos activamente en Dark Web. Los bancos afectados no fueron comprometidos directamente el vector de acceso fue a través de dos proveedores de servicios de cobranza BPO que manejan carteras de clientes de varias instituciones financieras. Dos empresas de cobranza con presencia regional están en el centro de - [Ransomware De Doble Extorsión Confirma Compromiso Del Sector Salud En Panamá](https://devel.group/blog/ransomware-de-doble-extorsion-confirma-compromiso-del-sector-salud-en-panama/) - Qué ocurrió Una entidad del sector salud en Panamá —responsable del sistema de seguridad social que sirve al 84% de la población del país— fue víctima de un ataque de ransomware de doble extorsión por el grupo The Gentlemen. Los hechos confirmados: La institución confirmó oficialmente una posible intrusión no autorizada y activó un plan - [El Paquete "Telnyx" de PyPI Distribuye Malware mediante Esteganografía](https://devel.group/blog/el-paquete-telnyx-de-pypi-distribuye-malware-mediante-esteganografia/) - El ecosistema de desarrollo de Python ha sido blanco de un severo ataque a su cadena de suministro. El SDK oficial de Telnyx en PyPI, que cuenta con más de 742,000 descargas mensuales, fue comprometido por el grupo de amenazas conocido como TeamPCP. El 27 de marzo de 2026, los atacantes publicaron las versiones maliciosas - [Fallo en Kea DHCP permite apagar la red corporativa de forma remota](https://devel.group/blog/fallo-en-kea-dhcp-permite-apagar-la-red-corporativa-de-forma-remota/) - Si el servidor que asigna las direcciones IP en tu red se cae, toda la conectividad se detiene; y ahora mismo, un atacante remoto podría lograr exactamente eso con un solo mensaje. La estabilidad de la infraestructura central de red está bajo amenaza directa. Este 27 de marzo de 2026, se reporta que el Internet - [Vulnerabilidades en Citrix NetScaler y Gateway exponen datos y mezclan sesiones de usuarios](https://devel.group/blog/vulnerabilidades-en-citrix-netscaler-y-gateway-exponen-datos-y-mezclan-sesiones-de-usuarios/) - Las pasarelas de red corporativa vuelven a estar en el ojo del huracán con fallos que podrían entregar tus credenciales o tu sesión activa a un total desconocido. El perímetro de la red requiere atención inmediata. Este 27 de marzo de 2026, se informa de un boletín de seguridad crítico detallando dos nuevas vulnerabilidades que - [Archivos ZIP maliciosos lideran la nueva ola de ataques de phishing](https://devel.group/blog/archivos-zip-maliciosos-lideran-la-nueva-ola-de-ataques-de-phishing/) - Los ciberdelincuentes están reciclando uno de los trucos más antiguos del manual porque, lamentablemente, sigue funcionando a la perfección para evadir los filtros de seguridad corporativos. La bandeja de entrada sigue siendo el campo de batalla más crítico para la seguridad empresarial. Este mes, se reporta un incremento masivo en las campañas de phishing que - [Datos de empleados de HackerOne expuestos tras el hackeo a Navia](https://devel.group/blog/datos-de-empleados-de-hackerone-expuestos-tras-el-hackeo-a-navia/) - Incluso las plataformas de élite en ciberseguridad pueden ser víctimas cuando sus proveedores externos no mantienen los mismos estándares de seguridad. La cadena de suministro sigue demostrando ser el eslabón más frágil en el ecosistema corporativo. Este 24 de marzo de 2026, se informa que la reconocida plataforma de recompensas por errores (bug bounty), HackerOne, - [Operación Storming Tide: Espionaje y persistencia silenciosa a través de firewalls Fortinet](https://devel.group/blog/operacion-storming-tide-espionaje-y-persistencia-silenciosa-a-traves-de-firewalls-fortinet/) - Cuando múltiples equipos de seguridad alrededor del mundo detectan el mismo patrón, sabes que estás frente a una campaña coordinada masiva. La línea entre el cibercrimen financiero y el ciberespionaje patrocinado por estados se está difuminando rápidamente. Un equipo de Respuesta a Incidentes ha revelado los detalles de la Operación Storming Tide, una sofisticada campaña - [El ataque 'ClickFix' abusa del cuadro "Ejecutar" de Windows para instalar malware](https://devel.group/blog/el-ataque-clickfix-abusa-del-cuadro-ejecutar-de-windows-para-instalar-malware/) - Los ciberdelincuentes han descubierto que la forma más fácil de evadir los antivirus modernos es convencerte a ti mismo de que ejecutes el código malicioso manualmente. La ingeniería social ha alcanzado un nuevo nivel de astucia. Se alerta sobre una técnica de ataque en rápido crecimiento bautizada como ClickFix, la cual se salta las protecciones - [Vulnerabilidad Zero-Click permitía secuestrar la extensión de Claude AI en Chrome](https://devel.group/blog/vulnerabilidad-zero-click-permitia-secuestrar-la-extension-de-claude-ai-en-chrome/) - El asistente de inteligencia artificial más avanzado no es inmune a las fallas de seguridad clásicas en los navegadores web. La integración masiva de herramientas de inteligencia artificial en nuestro flujo de trabajo diario está abriendo nuevas e inesperadas superficies de ataque. Este 26 de marzo de 2026, se reporta el descubrimiento de una grave - [Ejecución de código como administrador (Root) en Cisco Secure Firewall](https://devel.group/blog/ejecucion-de-codigo-como-administrador-root-en-cisco-secure-firewall/) - Cuando el sistema diseñado para gestionar tus defensas de red tiene una vulnerabilidad perfecta de 10.0, parchear deja de ser una opción y se convierte en una emergencia. Los cimientos de la seguridad perimetral corporativa enfrentan un riesgo crítico de compromiso total. Este 26 de marzo de 2026, se reporta que Cisco ha emitido un - [Mantenimiento en el Núcleo: Fuga de memoria en el subsistema NFC de Linux](https://devel.group/blog/mantenimiento-en-el-nucleo-fuga-de-memoria-en-el-subsistema-nfc-de-linux/) - Incluso el software más robusto necesita ajustes constantes; un pequeño descuido en el manejo de hardware puede agotar los recursos de tu servidor de forma silenciosa. La seguridad a nivel del sistema operativo exige atención constante a los detalles de bajo nivel. Este 25 de marzo de 2026, se han publicado los detalles de la - [Más de 340 organizaciones de Microsoft 365 comprometidas mediante el abuso de OAuth](https://devel.group/blog/mas-de-340-organizaciones-de-microsoft-365-comprometidas-mediante-el-abuso-de-oauth/) - Los ciberdelincuentes han encontrado la manera perfecta de saltarse el doble factor de autenticación (MFA) utilizando las propias herramientas legítimas de Microsoft. La seguridad en la nube se enfrenta a una técnica que engaña incluso a los usuarios más precavidos. Este 25 de marzo de 2026, se advierte sobre una sofisticada campaña de phishing basada - [Falla en la librería Axios expone los portales de contraseñas](https://devel.group/blog/falla-en-la-libreria-axios-expone-los-portales-de-contrasenas/) - Cuando la seguridad de la herramienta que protege tus credenciales más críticas está en riesgo, la única opción es actuar rápido. ¡Atención a todos los administradores de gestión de accesos privilegiados (PAM)! Este 25 de marzo de 2026, CyberArk ha emitido el boletín de seguridad urgente CA26-14 advirtiendo sobre una brecha de severidad alta que - [Vulnerabilidad de Denegación de Servicio en VPNs con strongSwan](https://devel.group/blog/vulnerabilidad-de-denegacion-de-servicio-en-vpns-con-strongswan/) - Un fallo crítico de desbordamiento en el procesamiento de datos permite a atacantes remotos colapsar servidores VPN sin necesidad de contraseñas. Las infraestructuras de red corporativa segura enfrentan un nuevo desafío técnico. La Base de Datos Nacional de Vulnerabilidades (NVD) acaba de publicar los detalles de la CVE-2026-25075, una vulnerabilidad de alta gravedad que afecta - [Paquetes npm maliciosos roban billeteras criptográficas usando registros de instalación falsos](https://devel.group/blog/paquetes-npm-maliciosos-roban-billeteras-criptograficas-usando-registros-de-instalacion-falsos/) - Los ciberdelincuentes están perfeccionando sus técnicas de engaño, esta vez apuntando directamente a los desarrolladores mediante la simulación de procesos de instalación legítimos en la terminal. El ecosistema de código abierto enfrenta una amenaza altamente engañosa diseñada para eludir el escepticismo de los programadores experimentados. Este 24 de marzo de 2026, se reporta el descubrimiento - [Atacantes bombardean servidores MS-SQL para desplegar escáneres en la nube](https://devel.group/blog/atacantes-bombardean-servidores-ms-sql-para-desplegar-escaneres-en-la-nube/) - Los ciberdelincuentes no olvidan un objetivo vulnerable; si dejaste tu base de datos expuesta hace años, es probable que ya estén de vuelta con nuevas herramientas. La infraestructura de bases de datos corporativas sigue siendo uno de los blancos favoritos para las campañas de intrusión automatizada. Este 24 de marzo de 2026, se informa que - [Telus Digital confirma brecha tras el presunto robo de 1 Petabyte de datos](https://devel.group/blog/telus-digital-confirma-brecha-tras-el-presunto-robo-de-1-petabyte-de-datos/) - Los proveedores de servicios externalizados se han convertido en el blanco perfecto para los ciberdelincuentes al concentrar los datos de múltiples corporaciones en un solo lugar. La seguridad de las cadenas de suministro digitales sufre un nuevo revés masivo. Se informa que el gigante canadiense Telus Digital ha confirmado oficialmente haber sufrido un incidente de - [Sandworm abandona la destrucción masiva para convertirse en un parásito silencioso de RDP](https://devel.group/blog/sandworm-abandona-la-destruccion-masiva-para-convertirse-en-un-parasito-silencioso-de-rdp/) - Uno de los grupos de hackeo patrocinados por el estado más peligrosos del mundo ha modificado su estrategia para infiltrarse a largo plazo en infraestructuras críticas. La guerra cibernética está adoptando un enfoque mucho más sigiloso y paciente. Este 24 de marzo de 2026, se revela que el infame grupo APT-C-13 (ampliamente conocido en la - [Vulnerabilidades críticas en Apple, Craft CMS y Laravel bajo explotación activa](https://devel.group/blog/vulnerabilidades-criticas-en-apple-craft-cms-y-laravel-bajo-explotacion-activa/) - La agencia federal de ciberseguridad de EE. UU. ha emitido un ultimátum tras confirmar que atacantes ya están abusando de estos fallos en la red. El catálogo de amenazas críticas sigue expandiéndose a un ritmo preocupante. Este marzo de 2026, se reporta que la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) - [Atacantes toman el control total de sistemas Quest KACE sin parchear](https://devel.group/blog/atacantes-toman-el-control-total-de-sistemas-quest-kace-sin-parchear/) - Una vulnerabilidad crítica ignorada desde el año pasado está siendo explotada activamente para secuestrar plataformas corporativas de gestión de dispositivos. La negligencia en la aplicación de actualizaciones sigue siendo el gran talón de Aquiles para muchas organizaciones. Este 23 de marzo de 2026, se reporta que ciberdelincuentes están explotando de forma activa una vulnerabilidad de - [Medusa Ransomware: Una Amenaza Cibernética que Desafía la Seguridad Global](https://devel.group/medusa-ransomware-una-amenaza-cibernetica-que-desafia-la-seguridad-global/) - PUNTOS CLAVES Medusa Ransomware ha comprometido infraestructuras críticas en sectores como salud, gobierno y energía. Utiliza un modelo de doble extorsión, cifrando archivos y amenazando con filtrar datos sensibles. Se infiltra mediante credenciales robadas y exploits de acceso remoto, aprovechando vulnerabilidades en sistemas desactualizados. Los atacantes exigen rescates en criptomonedas con plazos cortos, presionando a - [Hackers rusos secuestran miles de cuentas de Signal y WhatsApp](https://devel.group/blog/hackers-rusos-secuestran-miles-de-cuentas-de-signal-y-whatsapp/) - Las agencias de inteligencia de EE. UU. advierten que la encriptación de extremo a extremo no sirve de nada si los atacantes logran engañar al usuario para vincular un dispositivo fraudulento a su cuenta. La seguridad de las comunicaciones cifradas está bajo un asedio masivo mediante tácticas de ingeniería social. Este mes de marzo de - [Oracle cierra una brecha crítica de ejecución de código en Identity Manager](https://devel.group/blog/oracle-cierra-una-brecha-critica-de-ejecucion-de-codigo-en-identity-manager/) - Una vulnerabilidad de máxima gravedad permitía a atacantes remotos tomar el control de sistemas de identidad y servicios web empresariales sin necesidad de contraseñas. El núcleo de la gestión de accesos corporativos ha estado en riesgo inminente. Este mes de marzo de 2026, se reporta que Oracle se ha visto obligado a lanzar actualizaciones de - [VoidStealer evade la protección criptográfica de Chrome](https://devel.group/blog/voidstealer-evade-la-proteccion-criptografica-de-chrome/) - Una nueva variante de malware demuestra que ni siquiera los muros de seguridad más recientes de Google son impenetrables cuando se abusa de las herramientas legítimas del sistema. Las defensas más recientes de Google acaban de ser burladas con una técnica alarmantemente sigilosa. Este 20 de marzo de 2026, se revela que una nueva variante - [El escáner Trivy es vulnerado para robar secretos de CI/CD](https://devel.group/blog/el-escaner-trivy-es-vulnerado-para-robar-secretos-de-ci-cd/) - Una de las herramientas de seguridad de código abierto más confiables acaba de convertirse en un arma en contra de sus propios usuarios. La infraestructura de desarrollo de software está bajo un asedio constante. Este 20 de marzo de 2026, se reporta que Trivy, el popular escáner de vulnerabilidades mantenido por Aqua Security, ha sido - [Falla Crítica en Langflow es explotada en menos de 20 horas](https://devel.group/blog/falla-critica-en-langflow-es-explotada-en-menos-de-20-horas/) - Los ciberdelincuentes están leyendo los mismos avisos de seguridad que los defensores, pero están desarrollando exploits funcionales mucho más rápido de lo que las empresas logran aplicar los parches. La ventana de oportunidad para defender la infraestructura de Inteligencia Artificial (IA) se ha reducido drásticamente. Este 20 de marzo de 2026, se reporta la explotación - [La vulnerabilidad "PolyShell" amenaza las tiendas de Magento y Adobe Commerce](https://devel.group/blog/la-vulnerabilidad-polyshell-amenaza-las-tiendas-de-magento-y-adobe-commerce/) - Un fallo crítico en la API REST permite a atacantes sin autenticación subir código malicioso disfrazado de imágenes para tomar el control total de los servidores. El ecosistema del comercio electrónico enfrenta una amenaza de seguridad masiva. Este 20 de marzo de 2026, se informa sobre una vulnerabilidad crítica, la cual afecta a todas las - [Speagle secuestra software de seguridad para robar secretos de Estado](https://devel.group/blog/speagle-secuestra-software-de-seguridad-para-robar-secretos-de-estado/) - Los ciberespías han convertido una plataforma legítima de cifrado de documentos en su propia red encubierta de exfiltración de datos. El software en el que las empresas confían para proteger sus secretos se está utilizando en su contra. Este 19 de marzo de 2026, se reporta que investigadores de seguridad han descubierto un nuevo y - [Vulnerabilidad crítica en Zimbra está siendo explotada activamente](https://devel.group/blog/vulnerabilidad-critica-en-zimbra-esta-siendo-explotada-activamente/) - CISA ordena a las organizaciones parchear sus servidores de correo inmediatamente debido a ataques de secuestro de sesiones en curso que no requieren interacción más allá de abrir un correo. La seguridad del correo electrónico corporativo se encuentra nuevamente bajo fuego cruzado. Este 19 de marzo de 2026, se informa que la Agencia de Seguridad - [Vulnerabilidad permite a usuarios locales escalar a privilegios de Root](https://devel.group/blog/vulnerabilidad-permite-a-usuarios-locales-escalar-a-privilegios-de-root/) - La seguridad de una de las distribuciones de Linux más utilizadas del mundo se ve comprometida por un problema de tiempos en la limpieza de archivos temporales. El corazón de muchos servidores y estaciones de trabajo enfrenta una amenaza interna de alta gravedad. Este 19 de marzo de 2026, se reporta que investigadores de seguridad - [El malware Perseus ataca Android espiando tus aplicaciones de notas](https://devel.group/blog/el-malware-perseus-ataca-android-espiando-tus-aplicaciones-de-notas/) - Los ciberdelincuentes están evolucionando sus troyanos bancarios, apuntando directamente a las libretas de apuntes digitales donde los usuarios suelen guardar sus contraseñas en texto plano y frases semilla de criptomonedas. El panorama del malware en Android tiene un nuevo y peligroso jugador en el campo. Este 19 de marzo de 2026, se reporta el descubrimiento - [Vulnerabilidad en ConnectWise ScreenConnect permite el secuestro total de sesiones](https://devel.group/blog/vulnerabilidad-en-connectwise-screenconnect-permite-el-secuestro-total-de-sesiones/) - Los administradores de sistemas con implementaciones locales (on-premise) deben aplicar un parche de inmediato para evitar que los atacantes falsifiquen la autenticación de usuarios. Las plataformas de acceso remoto continúan siendo un objetivo prioritario para los atacantes, y una de las herramientas corporativas más populares acaba de recibir una corrección de emergencia. Este 18 de - [Falla crítica en Telnet permite tomar el control total de servidores](https://devel.group/blog/falla-critica-en-telnet-permite-tomar-el-control-total-de-servidores/) - Un protocolo heredado acaba de abrir una enorme puerta trasera sin necesidad de contraseñas. Si tu red aún utiliza Telnet, estás corriendo un riesgo masivo. Las tecnologías antiguas siguen demostrando ser el eslabón más débil de la infraestructura moderna. Este 18 de marzo de 2026, se reporta el descubrimiento de una vulnerabilidad crítica y actualmente - [Operación Interlock: Ransomware explota un Zero-Day en Firewalls de Cisco para tomar control total](https://devel.group/blog/operacion-interlock-ransomware-explota-un-zero-day-en-firewalls-de-cisco-para-tomar-control-total/) - Los ciberdelincuentes operaron en las sombras durante más de un mes, comprometiendo equipos de seguridad perimetral antes de que existiera un parche disponible. El perímetro defensivo de cientos de organizaciones fue penetrado silenciosamente desde sus cimientos. Este 18 de marzo de 2026, se reporta una agresiva campaña del grupo de ransomware Interlock, la cual está - [Vulnerabilidad en WebKit permite saltarse los controles de seguridad en iOS y macOS](https://devel.group/blog/vulnerabilidad-en-webkit-permite-saltarse-los-controles-de-seguridad-en-ios-y-macos/) - Una actualización silenciosa ya está en camino para proteger los navegadores de los usuarios de Apple contra ataques de origen cruzado capaces de robar credenciales activas. Navegar por la web desde dispositivos Apple acaba de recibir un escudo de emergencia para frenar el robo de sesiones. Hoy, 18 de marzo de 2026, se informa que - [Hackers iraníes penetran redes en EE. UU. y vigilan el Medio Oriente](https://devel.group/blog/hackers-iranies-penetran-redes-en-ee-uu-y-vigilan-el-medio-oriente/) - La guerra cibernética patrocinada por estados está alcanzando niveles de sofisticación y alcance sin precedentes, combinando el espionaje corporativo a largo plazo con la inteligencia militar en tiempo real. El panorama de las amenazas globales se está volviendo cada vez más complejo y agresivo. Este 17 de marzo de 2026, se revela una preocupante escalada - [LeakNet adopta ataques "ClickFix" y un cargador Deno en memoria](https://devel.group/blog/leaknet-adopta-ataques-clickfix-y-un-cargador-deno-en-memoria/) - Los ciberdelincuentes están abandonando a los intermediarios de accesos para infectar directamente a sus víctimas mediante engaños de ingeniería social y entornos de ejecución en JavaScript. Las bandas de extorsión digital están optimizando agresivamente sus cadenas de ataque para ser más rápidas y económicas. Según un informe técnico publicado este 17 de marzo de 2026, - [El "Sandbox" de AWS Bedrock AgentCore filtra datos a través de DNS](https://devel.group/blog/el-sandbox-de-aws-bedrock-agentcore-filtra-datos-a-traves-de-dns/) - Lo que Amazon promocionaba como un entorno de ejecución completamente aislado resultó tener una puerta trasera abierta de par en par, permitiendo a los atacantes controlar shells inversas y exfiltrar datos sensibles. La seguridad en los entornos de Inteligencia Artificial está demostrando ser un desafío enorme, incluso para los gigantes tecnológicos. Este martes 17 de - [Vulnerabilidad en Kubernetes permite borrar directorios enteros en servidores NFS](https://devel.group/blog/vulnerabilidad-en-kubernetes-permite-borrar-directorios-enteros-en-servidores-nfs/) - Un fallo crítico de validación de rutas deja expuestos los sistemas de almacenamiento conectados a clústeres de Kubernetes frente a usuarios malintencionados. La gestión del almacenamiento en la nube acaba de enfrentar un riesgo importante. Este martes 17 de marzo de 2026, se informa sobre el descubrimiento de una vulnerabilidad de salto de directorio (path - [¡Alerta Roja de CISA! Fallo en Wing FTP Server bajo ataque activo ](https://devel.group/blog/alerta-roja-de-cisa-fallo-en-wing-ftp-server-bajo-ataque-activo/) - La infraestructura de transferencia de archivos de miles de empresas está en la mira de los ciberdelincuentes. CISA ha emitido una orden urgente para parchear una vulnerabilidad que permite descubrir la ruta completa del servidor y que está siendo encadenada con otro fallo de ejecución remota de código. La seguridad de las transferencias de archivos - [IBM descubre "Slopoly", un malware generado por Inteligencia Artificial ](https://devel.group/blog/ibm-descubre-slopoly-un-malware-generado-por-inteligencia-artificial/) - El temido grupo de ransomware Hive0163 está utilizando herramientas creadas por IA para infiltrarse en redes corporativas, marcando un antes y un después en la evolución de las ciberamenazas. La automatización maliciosa ya es una realidad palpable. Este 16 de marzo de 2026, se reporta que el equipo de X-Force de IBM ha descubierto una cepa de malware, bautizada como Slopoly, que con toda probabilidad - [Hackers Reescriben la Historia en GitHub para Envenenar Proyectos en Python ](https://devel.group/blog/hackers-reescriben-la-historia-en-github-para-envenenar-proyectos-en-python/) - La cadena de suministro de software sufre un asalto silencioso. Ciberdelincuentes están robando tokens de desarrolladores para inyectar malware indetectable utilizando tácticas avanzadas de Git y criptomonedas. El ecosistema de desarrollo de código abierto se enfrenta a una amenaza sin precedentes por su nivel de sofisticación. Este 16 de marzo de 2026, se reporta la preocupante escalada de la campaña de malware GlassWorm, la cual utiliza tokens de - [Hackers de Estado Infiltran Redes Militares con Malware "Fileless" ](https://devel.group/blog/hackers-de-estado-infiltran-redes-militares-con-malware-fileless/) - La paciencia estratégica y la ejecución directa en memoria son las nuevas armas del ciberespionaje geopolítico. Los atacantes duermen en la red durante horas para evadir radares. El sigilo extremo define la nueva ola de amenazas persistentes avanzadas (APT). Investigadores han descubierto una operación de intrusión a largo plazo dirigida específicamente contra organizaciones militares en el Sudeste - [Storm-2561 envenena buscadores para distribuir VPNs troyanizadas ](https://devel.group/blog/storm-2561-envenena-buscadores-para-distribuir-vpns-troyanizadas/) - Buscar software corporativo en Internet se ha convertido en un campo minado. Los atacantes están manipulando los resultados de búsqueda para robar credenciales empresariales con instaladores falsos. La confianza en los motores de búsqueda está siendo utilizada en contra de las organizaciones. Este 13 de marzo de 2026, se reporta que los equipos de Inteligencia de - [Ciberataque a Starbucks expone datos financieros y números de seguro social de sus empleados ](https://devel.group/blog/ciberataque-a-starbucks-expone-datos-financieros-y-numeros-de-seguro-social-de-sus-empleados/) - Los ciberdelincuentes están perfeccionando sus tácticas de suplantación de identidad para evadir las defensas corporativas y acceder directamente a los portales de recursos humanos. Una de las cadenas de cafeterías más grandes del mundo ha sido víctima de un ataque cibernético dirigido. Hoy, 13 de marzo de 2026, se reporta que Starbucks Corporation ha confirmado una grave violación de datos - [Veeam parcha múltiples vulnerabilidades críticas de ejecución remota en sus Servidores de Respaldo ](https://devel.group/blog/veeam-parcha-multiples-vulnerabilidades-criticas-de-ejecucion-remota-en-sus-servidores-de-respaldo/) - La última línea de defensa contra el ransomware está bajo amenaza directa. Los atacantes pueden tomar el control total de los servidores de copia de seguridad e interactuar con las bases de datos subyacentes. La seguridad de la infraestructura de continuidad de negocio exige atención inmediata. Este viernes 13 de marzo de 2026, se informa que se ha lanzado una - [Google Chrome parcha dos Zero-Days activamente explotados ](https://devel.group/blog/google-chrome-parcha-dos-zero-days-activamente-explotados/) - Los atacantes están comprometiendo sistemas simplemente atrayendo a las víctimas a páginas web maliciosas. Las empresas deben forzar la actualización de sus navegadores de inmediato. Los usuarios de Internet se enfrentan a una amenaza crítica de ejecución remota de código. Hoy, 13 de marzo de 2026, se informa que Google ha lanzado una actualización de seguridad de máxima - [Alerta en Palo Alto Networks: Fallo en Cortex XDR Broker VM expone configuraciones de seguridad ](https://devel.group/blog/alerta-en-palo-alto-networks-fallo-en-cortex-xdr-broker-vm-expone-configuraciones-de-seguridad/) - Un error en el manejo de sesiones de terminal permite a usuarios con altos privilegios acceder a información confidencial y alterar el enrutamiento de registros críticos de la red. Los componentes centrales que gestionan los registros y eventos de seguridad corporativa requieren vigilancia constante. Este jueves 12 de marzo de 2026, se informa sobre la emisión de - [CISA Lanza Alerta Urgente: Vulnerabilidad Crítica RCE en n8n Bajo Ataque Activo ](https://devel.group/blog/cisa-lanza-alerta-urgente-vulnerabilidad-critica-rce-en-n8n-bajo-ataque-activo/) - Más de 24,700 instancias de esta popular plataforma de automatización de flujos de trabajo permanecen expuestas a un fallo casi perfecto (CVSS 9.9) que permite la toma total del servidor. La infraestructura de automatización corporativa acaba de recibir un duro golpe. Este miércoles, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de EE. UU. - [El auge del 'Phishing' con Códigos de Dispositivo OAuth en Microsoft 365 ](https://devel.group/blog/el-auge-del-phishing-con-codigos-de-dispositivo-oauth-en-microsoft-365/) - Los ciberdelincuentes están engañando a los usuarios para que aprueben inicios de sesión maliciosos utilizando los propios portales legítimos de Microsoft, dejando a los antivirus completamente ciegos. El robo de credenciales tradicional está evolucionando hacia métodos mucho más silenciosos y difíciles de rastrear. Hoy, 12 de marzo de 2026, se reporta una agresiva oleada de ataques que logran - [LAPSUS$ reaparece con una agresiva campaña de reclutamiento en la Dark Web ](https://devel.group/blog/lapsus-reaparece-con-una-agresiva-campana-de-reclutamiento-en-la-dark-web/) - El infame colectivo de piratas informáticos ha publicado un manifiesto buscando empleados corruptos y actores autónomos. Su objetivo declarado: la explotación estratégica de información a gran escala, no el dinero. La amenaza interna acaba de escalar a un nuevo nivel de sofisticación y peligro. Este martes 10 de marzo de 2026, a las 03:11 PM, la - [Falla en Microsoft SQL Server otorga control total a los atacantes](https://devel.group/blog/falla-en-microsoft-sql-server-otorga-control-total-a-los-atacantes/) - Las bases de datos corporativas están expuestas. Un atacante con permisos mínimos puede convertirse en administrador supremo del sistema sin interactuar con el usuario. La seguridad de las bases de datos empresariales enfrenta una amenaza inminente tras una nueva divulgación pública. Este 11 de marzo de 2026, se informa que Microsoft ha revelado una vulnerabilidad - [Por qué los Juegos Olímpicos son el blanco perfecto para los cibercriminales](https://devel.group/blog/por-que-los-juegos-olimpicos-son-el-blanco-perfecto-para-los-cibercriminales/) - La digitalización del mayor evento deportivo de invierno atrae a espías y delincuentes que buscan aprovechar el caos, la urgencia y la exposición mundial. Los Juegos Olímpicos de Invierno de Milán–Cortina 2026 prometen ser un espectáculo global sin precedentes, pero detrás de la nieve y la competencia se libra una batalla silenciosa. Todo el ecosistema - [Fallo en Gogs permite envenenar repositorios y cadenas de suministro de software](https://devel.group/blog/fallo-en-gogs-permite-envenenar-repositorios-y-cadenas-de-suministro-de-software/) - Una vulnerabilidad catastrófica sin parche oficial permite a cualquier atacante sobrescribir silenciosamente archivos críticos en servidores Git autoalojados. La infraestructura de desarrollo de software de código abierto se enfrenta a un nuevo nivel de peligro. Este 11 de marzo de 2026, se reporta el descubrimiento de una falla de seguridad de severidad máxima (con una - [Falla crítica en Active Directory permite el control total del sistema con privilegios "SYSTEM"](https://devel.group/blog/falla-critica-en-active-directory-permite-el-control-total-del-sistema-con-privilegios-system/) - Los atacantes están utilizando caracteres Unicode ocultos para engañar a los controladores de dominio, forzando la degradación de la seguridad y tomando el control absoluto de las redes de Microsoft. El corazón mismo de las redes corporativas requiere una intervención de mantenimiento urgente. Hoy, 11 de marzo de 2026, se detalla una vulnerabilidad de alta - [Fallos en el framework de Cloudflare permiten secuestro de sesiones y envenenamiento de caché ](https://devel.group/fallos-en-el-framework-de-cloudflare-permiten-secuestro-de-sesiones-y-envenenamiento-de-cache/) - Una serie de vulnerabilidades de severidad casi máxima obliga a los administradores a actualizar inmediatamente sus despliegues independientes para evitar ataques letales de contrabando de solicitudes (HTTP Request Smuggling). La infraestructura de código abierto que impulsa el tráfico web moderno exige una revisión urgente en numerosos servidores. Hoy, 10 de marzo de 2026, se informa que Cloudflare ha lanzado la versión 0.8.0 - [Patch Tuesday en Microsoft: 78 Vulnerabilidades resueltas, incluyendo un Zero-Day activo ](https://devel.group/blog/patch-tuesday-en-microsoft-78-vulnerabilidades-resueltas-incluyendo-un-zero-day-activo/) - Los administradores de TI tienen tarea urgente. El parche de marzo soluciona fallos críticos de ejecución remota en Office y un ataque activo en la naturaleza. El segundo martes de cada mes marca el ritmo de la ciberseguridad corporativa. Hoy, 10 de marzo de 2026, se reporta que Microsoft ha lanzado su tan esperado Patch Tuesday, abordando un total de 78 vulnerabilidades que - [Fortinet aborda 11 vulnerabilidades que permiten esquivar el MFA y ejecutar código remoto ](https://devel.group/blog/fortinet-aborda-11-vulnerabilidades-que-permiten-esquivar-el-mfa-y-ejecutar-codigo-remoto/) - La infraestructura de gestión centralizada de redes corporativas está en riesgo. Los administradores deben aplicar parches urgentes contra ataques de desbordamiento de búfer e inyecciones de comandos. El gigante de la ciberseguridad ha emitido una alerta masiva para sus clientes empresariales. Hoy, 10 de marzo de 2026, se reporta que Fortinet publicó un extenso aviso de seguridad abordando - [Fallo en Ivanti EPM permite el robo de contraseñas de administrador sin autenticación ](https://devel.group/blog/fallo-en-ivanti-epm-permite-el-robo-de-contrasenas-de-administrador-sin-autenticacion/) - La infraestructura central de miles de empresas está bajo ataque activo. Un simple "número mágico" en una solicitud web permite a los ciberdelincuentes vaciar la bóveda de credenciales corporativas. Las herramientas diseñadas para gestionar y proteger las redes corporativas continúan siendo el blanco principal de los piratas informáticos. Hoy, 10 de marzo de 2026, Se informa que la Agencia - [VIP Keylogger utiliza esteganografía para robar credenciales sin tocar el disco duro ](https://devel.group/blog/vip-keylogger-utiliza-esteganografia-para-robar-credenciales-sin-tocar-el-disco-duro/) - Los ciberdelincuentes están ocultando código letal dentro de imágenes PNG y parcheando las defensas nativas de Windows para ejecutar un robo masivo de datos desde la memoria RAM. Una sofisticada campaña de robo de credenciales ha emergido utilizando una herramienta denominada "VIP Keylogger". A diferencia del malware convencional, este registrador de pulsaciones se ejecuta completamente en la memoria - [El Engaño en GitHub: "BoryptGrab" vacía billeteras criptográficas a través de repositorios falsos ](https://devel.group/blog/el-engano-en-github-boryptgrab-vacia-billeteras-criptograficas-a-traves-de-repositorios-falsos/) - Los ciberdelincuentes están manipulando los motores de búsqueda para posicionar software pirata falso que esconde un letal ladrón de datos. El ecosistema de código abierto está siendo utilizado como un gigantesco caballo de Troya. Este 9 de marzo de 2026, se reporta el descubrimiento de BoryptGrab, un nuevo malware de robo de datos que se propaga silenciosamente por sistemas Windows mediante - [El lucrativo mercado negro de las extensiones "Destacadas" ](https://devel.group/blog/el-lucrativo-mercado-negro-de-las-extensiones-destacadas/) - Los atacantes han encontrado la forma perfecta de eludir las defensas corporativas: comprar herramientas de productividad ya instaladas en tu navegador y convertirlas en armas de espionaje. La seguridad en la navegación web se enfrenta a un desafío invisible pero masivo. Este 9 de marzo de 2026, la publicación sobre una agresiva ola de ataques a la - [Falla crítica en ExifTool permite hackear sistemas macOS con solo procesar una imagen ](https://devel.group/blog/falla-critica-en-exiftool-permite-hackear-sistemas-macos-con-solo-procesar-una-imagen/) - Los ciberdelincuentes están escondiendo comandos de consola dentro de los metadatos de fotografías de aspecto inofensivo, comprometiendo flujos de trabajo automatizados en empresas y laboratorios. El procesamiento masivo de imágenes acaba de convertirse en un campo minado para los usuarios y administradores de servidores de Apple. Este 9 de marzo de 2026, se reporta el descubrimiento de - [Cimientos de la Nube en Riesgo: Fallos críticos en AWS-LC permiten evadir la verificación de certificados](https://devel.group/blog/cimientos-de-la-nube-en-riesgo-fallos-criticos-en-aws-lc-permiten-evadir-la-verificacion-de-certificados/) - Los ciberdelincuentes podrían comprometer la integridad criptográfica de entornos en la nube completos mediante la explotación de fallas en la verificación de firmas y canales laterales de temporización. La infraestructura criptográfica que soporta innumerables operaciones en la nube está bajo revisión de emergencia. Hoy, 6 de marzo de 2026, se reporta la publicación de un - [Hackers iraníes "MuddyWater" atacan redes de EE. UU. con nuevos backdoors en medio de la crisis](https://devel.group/blog/hackers-iranies-muddywater-atacan-redes-de-ee-uu-con-nuevos-backdoors-en-medio-de-la-crisis/) - El conflicto en Medio Oriente ha desatado una ola de ataques digitales sin precedentes. Los actores de amenazas respaldados por el estado están infiltrando infraestructuras críticas, secuestrando cámaras de seguridad y desplegando malware destructivo. La escalada militar en Medio Oriente está teniendo una réplica directa y devastadora en el ciberespacio. Hoy, 6 de marzo de - [Paquetes MQTT malformados pueden provocar ataques de Denegación de Servicio (DoS)](https://devel.group/blog/paquetes-mqtt-malformados-pueden-provocar-ataques-de-denegacion-de-servicio-dos/) - Los administradores de TI deben revisar sus configuraciones de mensajería. Una falla de desbordamiento de enteros permite a usuarios autenticados colapsar los servidores que utilizan el protocolo MQTT. Las herramientas de mensajería empresarial vuelven a estar bajo escrutinio. Hoy, 6 de marzo de 2026, se informa sobre una nueva vulnerabilidad que afecta al popular broker - [Falla crítica en plugin de registro permite a cualquiera convertirse en Administrador](https://devel.group/blog/falla-critica-en-plugin-de-registro-permite-a-cualquiera-convertirse-en-administrador/) - Un error catastrófico en la gestión de roles está permitiendo a los piratas informáticos registrar cuentas con privilegios máximos y tomar el control absoluto de los sitios web sin necesidad de autenticación. Los administradores de sitios web construidos sobre WordPress enfrentan hoy una emergencia de seguridad de máxima prioridad. Este viernes 6 de marzo de - [Hackers norcoreanos desvalijan infraestructuras en la nube de plataformas criptográficas](https://devel.group/blog/hackers-norcoreanos-desvalijan-infraestructuras-en-la-nube-de-plataformas-criptograficas/) - Un grupo de amenazas patrocinado por el estado está ejecutando una sofisticada cadena de ataques contra la industria de las criptomonedas, combinando la explotación de aplicaciones web con el robo masivo de credenciales en Amazon Web Services (AWS). El sector de las finanzas descentralizadas se enfrenta a un adversario metódico y letalmente silencioso. Hoy, 5 - [Confirman ataques activos contra dos nuevas vulnerabilidades en Catalyst SD-WAN](https://devel.group/blog/confirman-ataques-activos-contra-dos-nuevas-vulnerabilidades-en-catalyst-sd-wan/) - La racha de amenazas continúa para la infraestructura perimetral. Los atacantes están abusando de credenciales de bajo nivel para sobrescribir archivos del sistema y escalar privilegios en las redes corporativas. El gigante de las telecomunicaciones Cisco ha emitido una nueva advertencia urgente para los administradores de redes. Hoy, 5 de marzo de 2026, se reporta - [Falsos inversores en LinkedIn secuestran los equipos de profesionales del sector Cripto](https://devel.group/blog/falsos-inversores-en-linkedin-secuestran-los-equipos-de-profesionales-del-sector-cripto/) - Los ciberdelincuentes están creando firmas de capital de riesgo falsas para ganarse la confianza de desarrolladores Web3 y engañarlos para que infecten sus propias máquinas durante una aparente "reunión virtual". El panorama de amenazas para los profesionales de las criptomonedas y la tecnología Web3 se ha sofisticado enormemente. Una campaña de malware coordinada está utilizando - [Una pequeña solicitud puede derribar servidores corporativos enteros](https://devel.group/blog/una-pequena-solicitud-puede-derribar-servidores-corporativos-enteros/) - Investigadores descubren una vulnerabilidad de amplificación de memoria que permite a un atacante, con una conexión a Internet doméstica estándar, colapsar bases de datos masivas en cuestión de segundos y sin necesidad de autenticación. El mundo del almacenamiento de bases de datos acaba de recibir una señal de alarma. Hoy, 5 de marzo de 2026, - [Hackers convierten a "AzCopy" de Microsoft en un arma indetectable para robar datos](https://devel.group/blog/hackers-convierten-a-azcopy-de-microsoft-en-un-arma-indetectable-para-robar-datos/) - Los operadores de ransomware están abandonando el software malicioso tradicional y ahora utilizan las propias herramientas en la nube de los administradores de TI para exfiltrar archivos confidenciales sin activar ninguna alarma. El panorama del secuestro de datos ha dado un giro táctico extremadamente peligroso. Hoy, 4 de marzo de 2026, se reporta que los - [El Mercado Negro de los Zero-Days: "Coruna", el temible arsenal de 23 exploits que secuestra iPhones para robar criptomonedas](https://devel.group/blog/el-mercado-negro-de-los-zero-days-coruna-el-temible-arsenal-de-23-exploits-que-secuestra-iphones-para-robar-criptomonedas/) - Una sofisticada herramienta de espionaje ha pasado de manos de contratistas gubernamentales a cibercriminales asiáticos, demostrando que las armas digitales de grado militar eventualmente se vuelven en nuestra contra. El desarrollo de armas cibernéticas tiene un grave problema de contención. Hoy, 4 de marzo de 2026, informes basados en descubrimientos del Grupo de Inteligencia de - [Paquetes falsos de Laravel en Packagist despliegan un troyano multiplataforma](https://devel.group/blog/paquetes-falsos-de-laravel-en-packagist-despliegan-un-troyano-multiplataforma/) - Los desarrolladores están siendo el blanco de un ataque a la cadena de suministro. Paquetes maliciosos disfrazados de herramientas legítimas otorgan acceso remoto total a los servidores web. La confianza en los repositorios de código abierto vuelve a pasar factura a los equipos de desarrollo. Hoy, 4 de marzo de 2026, se ha revelado que - [VMware parchea fallos críticos en Aria Operations bajo posibles ataques activos](https://devel.group/blog/vmware-parchea-fallos-criticos-en-aria-operations-bajo-posibles-ataques-activos/) - Broadcom ha emitido una actualización de seguridad urgente mediante el boletín VMSA-2026-0001 para proteger múltiples entornos corporativos. El aviso técnico, actualizado por última vez el 3 de marzo de 2026, aborda tres vulnerabilidades distintas que afectan a VMware Aria Operations, VMware Cloud Foundation, VMware Telco Cloud Platform y VMware Telco Cloud Infrastructure. La Amenaza Principal: - [Google confirma que un fallo en los chips gráficos de Qualcomm está siendo explotado activamente ](https://devel.group/blog/google-confirma-que-un-fallo-en-los-chips-graficos-de-qualcomm-esta-siendo-explotado-activamente/) - El boletín de seguridad de marzo llega cargado: 129 vulnerabilidades parcheadas, incluyendo un RCE crítico que no requiere interacción del usuario y un fallo de hardware que ya está bajo ataque dirigido. El ecosistema móvil se enfrenta a un inicio de mes turbulento. Este lunes 3 de marzo de 2026, The Hacker News informó que - [La red "D-Shortiez" secuestra el botón de retroceso en los iPhone de 300 millones de usuarios ](https://devel.group/blog/la-red-d-shortiez-secuestra-el-boton-de-retroceso-en-los-iphone-de-300-millones-de-usuarios/) - Un astuto grupo de malvertising ha descubierto cómo abusar de una peculiaridad en Safari para bloquear las salidas de emergencia de los usuarios. Cuando intentas volver atrás, te hunden más profundo en la estafa. Las campañas de publicidad maliciosa (malvertising) que te obligan a redirigirte a páginas fraudulentas no son nuevas, pero la forma en que los - [De infectar routers caseros a secuestrar plataformas de automatización corporativa ](https://devel.group/blog/de-infectar-routers-caseros-a-secuestrar-plataformas-de-automatizacion-corporativa/) - La famosa red de bots ha abandonado su código original para volverse más sigilosa y letal, y ahora aprovecha vulnerabilidades críticas para abrir rutas directas hacia las redes empresariales internas. Las redes de bots (botnets) ya no se conforman con secuestrar únicamente las cámaras de seguridad y los routers domésticos. Hoy, 3 de marzo de 2026, se reporta que una nueva y peligrosa variante - ["Starkiller" usa navegadores invisibles para burlar la autenticación multifactor (MFA) ](https://devel.group/blog/starkiller-usa-navegadores-invisibles-para-burlar-la-autenticacion-multifactor-mfa/) - Los ciberdelincuentes están abandonando las páginas web falsas tradicionales y ahora clonan sitios web en tiempo real, interceptando credenciales y tokens de sesión de forma indetectable. La autenticación multifactor (MFA) solía ser nuestra mejor línea de defensa corporativa, pero la industrialización del cibercrimen ha encontrado la manera de esquivarla de forma automatizada y alarmantemente sencilla. Hoy, 3 de - [FORTINET: Fallas criticas podrian conducir a ataques RCE](https://devel.group/fortinet-fallas-criticas-podrian-conducir-a-ataques-rce/) - Falla critica en dispositivos FortiOS y FortiProxy de Fortinet permitirías a actores maliciosos conducir ataques de ejecución de código remota en dispositivos vulnerables. La vulnerabilidad en cuestión ha sido rastreada como CVE-2023-33308 y ha sido reportada por el equipo de Watchtowr. CVE-2023-33308, es una vulnerabilidad de desbordamiento basada en pila en instancias de FortiOS y - [SonciWall advierte de múltiples fallas](https://devel.group/sonciwall-advierte-de-multiples-fallas/) - Recientemente la empresa orientada a la ciberseguridad SonicWall ha lanzado un comunicado a clientes para que realicen las actualizaciones que buscan cubrir múltiples vulnerabilidades que afectan las suites de software de gestión de firewall Global Management System (GMS) y de motor de informes de red Analytics de la empresa. La empresa inicio los trabajos necesarios - [“NokNok” malware para macOS](https://devel.group/noknoke-malware-para-macos/) - Nueva campaña atribuida a APT42, también conocidos como “Charming Kitten” o TA453, ha sido descubierta recientemente por investigadores, estas campañas hacen uso del malware denominado “NokNok” el cual tiene la capacidad de comprometer sistemas macOS. Según las observaciones realizadas, la campaña en cuestión comenzó en mayo, diferenciándose de campañas anteriores, por la utilización de archivos - [Campaña activa de malware bancario en América latina](https://devel.group/campana-activa-de-malware-bancario-en-america-latina/) - Una campaña que apunta al sistema bancario se ha podido observar llevando a cabo actividades contra países como Chile, Argentina y México, el malware relacionado a estas campañas de malware es el denominado “Mekotio” que tiene como objetivo principal el robo de información financiera de la víctima. Según lo comenta welivesecurity en un reporte, Mekotio - [Rockwell advierte sobre RCE](https://devel.group/rockwell-advierte-sobre-rce/) - El 17 de mayo de 2023, Rockwell Automation publicó un aviso de seguridad para advertir a los clientes sobre un nuevo exploit de vulnerabilidad de ejecución remota de código (RCE) que está dirigido a la infraestructura crítica. El exploit aprovecha una vulnerabilidad en el software RSLinx Enterprise, que se utiliza para controlar dispositivos de automatización - [AVrecon para la creación de botnets](https://devel.group/avrecon-para-la-creacion-de-botnets/) - El 24 de enero de 2023, investigadores de seguridad de Lumen Technologies publicaron un informe sobre un nuevo malware llamado Avrecon. Avrecon es un malware de puerta trasera que se dirige a los routers Linux. Una vez que el malware se ha instalado en un router, puede ser utilizado para controlar el router de forma - ["NokNok" malware for macOS](https://devel.group/noknok-malware-for-macos/) - New campaign attributed to APT42, also known as "Charming Kitten" or TA453, has been recently discovered by researchers, these campaigns make use of the malware called "NokNok" which can compromise macOS systems. According to observations made, the campaign in question started in May, differing from previous campaigns using LNK files in the infection chain, these - [Campaña roba credenciales de AWS se esparce a Azure y GCP](https://devel.group/campana-roba-credenciales-de-aws-se-esparce-a-azure-y-gcp/) - Campaña de robo de credenciales que ha afectado los últimos meses a los entornos de Amazon web Services (AWS) se ha esparcido a otros servicios en la nube como Azure y Google Cloud Platform (GCP). Según las herramientas observadas en las campañas, estas has sido asociadas al grupo de actores maliciosos denominados “TeamTNT”. Según observaciones - ["Lokibot" a través de documentos de Microsoft Office](https://devel.group/lokibot-a-traves-de-documentos-de-microsoft-office/) - En recientes investigaciones, se ha podido observar campañas que buscan la explotación de algunas vulnerabilidades conocidas, como CVE-2021-40444 Y CVE-2022-30190, las cuales son vulnerabilidades de ejecución remota de código. La campaña utiliza documentos de office maliciosos, diseñados para explotar dichas vulnerabilidades. La campaña en cuestión permite a un atacante incrustar macros maliciosos en documentos de - [Servidores Exchange convertidos en centros de control de malware](https://devel.group/servidores-exchange-convertidos-en-centros-de-control-de-malware/) - Recientemente, se han podido observar compañas de malware que tienen como objetivo la industria de defensa y servidores de Exchange. Las campañas buscan instalar el backdoor “DeliveryCheck” en equipos comprometidos, y se ha atribuido al grupo de actores maliciosos rusos, “Turla”. Según las observaciones llevadas a cabo por Microsoft y Cert-ua, los responsables de dicha - [Botnets de denegación de servicios aprovechan fallas en dispositivos de Zyxel](https://devel.group/botnets-de-denegacion-de-servicios-aprovechan-fallas-en-dispositivos-de-zyxel/) - Recientes informes proporcionados por FortiGuard indican una gran propagación de botnets de denegación de servicios, o DDoS, por sus siglas en inglés, las cuales buscan explotar fallas en los dispositivos de Zyxel, dicha falla ha sido rastreada como CVE-2023-28771 la cual es una vulnerabilidad de inyección de código. Según lo expresa fortiguard, la dirección IP - [Github advierte sobre campaña de ingeniería social contra desarrolladores](https://devel.group/github-advierte-sobre-campana-de-ingenieria-social-contra-desarrolladores/) - En un comunicado reciente, Github alerta sobre campañas de ingeniería social contra personal de firmas de tecnología. La campaña se atribuye al grupo de actores maliciosos denominado “Lazarus” quienes hacen uso de usuarios falsos y reclutas mediante Github y otras redes sociales. Dicha campaña ha sido atribuida al grupo de actores maliciosos Lazarus, también conocidos - [Incidente revela datos de al menos 5,600 clientes de VirusTotal](https://devel.group/incidente-revela-datos-de-al-menos-5600-usuarios-de-virustotal/) - El sitio web de búsqueda de análisis de archivos VirusTotal, ha presentado disculpas por incidente que revelara la información de al menos 5,600 clientes, después de que un empleado subiera por error un archivo CSV con sus datos a la plataforma el mes pasado. El archivo es pequeño, 313 kilobytes de una lista de 5.600 - [Exchange servers turned into malware control centers](https://devel.group/exchange-servers-turned-into-malware-control-centers/) - Recently, malware companies have been observed targeting the defense industry and Exchange servers. The campaigns seek to install the "DeliveryCheck" backdoor on compromised computers and have been attributed to the Russian malicious actor group, "Turla". According to observations carried out by Microsoft and Cert-ua, those responsible for the campaign are the malicious group Turla, also - [Vulnerabilidad de RCI en OpenSSH en sistemas Linux](https://devel.group/vulnerabilidad-de-rci-en-openssh-en-sistemas-linux/) - Se ha descubierto una vulnerabilidad en OpenSSH la cual permitiría a un atacante la ejecución remota de código en hosts comprometidos, bajo condiciones específicas. Mediante esta vulnerabilidad un atacante remoto ejecutar comandos arbitrarios en ssh-agent enviados de OpenSSH. La vulnerabilidad en cuestión ha sido rastrada como CVE-2023-38408 que afecta las versiones 9.3p2 y anteriores. La - [Vulnerabilidades en instaladores de Windows “Atera” para escalación de privilegios](https://devel.group/vulnerabilidades-en-instaladores-de-windows-atera-para-escalacion-de-privilegios/) - Recientemente se han observado vulnerabilidades en instalador de Windows para el software de monitoreo y gestión remota, Atera. Mediante dicha vulnerabilidad, un atacante podría actuar como un “trampolín” y así conducir ataques de escalación de privilegios. Las vulnerabilidades en cuestión fueron observadas por el equipo de Mandiant, y han sido rastreadas como CVE-2023-26077 y CVE-2023-26078, - [Vulnerabilidad Zero-day en Ivanti EPMM](https://devel.group/vulnerabilidad-zero-day-en-ivanti-epmm/) - La compañía de software enfocada a IT, Avanti, ha lanzado un comunicado en donde advierte a sus clientes que realicen las actualizaciones de su software de gestión de dispositivos móviles, Endpoint Manager Mobile (EPMM) derivado de una vulnerabilidad Zero-day de evasión de autenticación. La vulnerabilidad en cuestión ha sido rastreada como CVE-2023-35078, y ha sido - [Vulnerabilidades en Kernel de Ubuntu](https://devel.group/vulnerabilidades-en-kernel-de-ubuntu/) - Recientemente se han observado nuevas vulnerabilidades en Linux, las vulnerabilidades afectan directamente al kernel de Ubuntu y permitirá a un usuario local no privilegiado ganar privilegios más elevados en una gran cantidad de dispositivos vulnerables. Entre las distribuciones de Linux más ampliamente utilizadas por los usuarios, se puede resaltar Ubuntu, la cual resulta extremadamente popular - [Cifrador de Linux "Abyss Locker"](https://devel.group/cifrador-de-linux-abyss-locker/) - La operación Abyss Locker es la última en desarrollar un cifrador de Linux para atacar la plataforma de máquinas virtuales ESXi de VMware en ataques a la empresa. A medida que la empresa se cambia de los servidores individuales a las máquinas virtuales con la finalidad de tener una mejor gestión de recursos, el rendimiento - [Casbaneiro: malware uses UAC evasion technique](https://devel.group/casbaneiro-malware-uses-uac-evasion-technique/) - Casbaneiro, from the banking malware family, has been observed using user account control (UAC) evasion techniques to gain full administrative privileges on a given machine. The malicious actors behind Casbaneiro, also known as Metamorfo and Ponteiro, are known for conducting attacks against financial organizations, with a particular focus on organizations in the Latin American region, - [Una vulnerabilidad crítica en Angular SSR permite secuestrar y redirigir las peticiones del servidor](https://devel.group/una-vulnerabilidad-critica-en-angular-ssr-permite-secuestrar-y-redirigir-las-peticiones-del-servidor/) - El popular framework falla al validar las cabeceras HTTP, abriendo la puerta a ataques de Falsificación de Solicitudes del Lado del Servidor (SSRF). Los ciberdelincuentes pueden extraer contraseñas y sondear redes internas invisibles desde Internet. El desarrollo web moderno acaba de recibir una alerta directa a sus cimientos. Hoy, 2 de marzo de 2026, se ha revelado - [Publican un Exploit funcional que abusa del reporte de errores de Windows](https://devel.group/publican-un-exploit-funcional-que-abusa-del-reporte-de-errores-de-windows/) - Un investigador ha liberado el código de prueba de concepto (PoC) para una vulnerabilidad crítica que permite a cualquier usuario local tomar el control total del equipo manipulando el servicio Windows Error Reporting. Las herramientas diseñadas para diagnosticar problemas en nuestro sistema operativo pueden ser el vehículo perfecto para comprometerlo. Hoy, 2 de marzo de 2026, - [Un fallo en el panel de Gemini para Chrome permitía espiar a los usuarios por la cámara web](https://devel.group/un-fallo-en-el-panel-de-gemini-para-chrome-permitia-espiar-a-los-usuarios-por-la-camara-web/) - Investigadores descubrieron que una simple extensión maliciosa podía secuestrar los privilegios elevados del asistente de Google para robar archivos locales y activar el micrófono sin que el usuario se diera cuenta. La carrera por integrar la Inteligencia Artificial directamente en nuestros navegadores está abriendo nuevas y aterradoras superficies de ataque para los cibercriminales. Hoy, 2 - [Cómo Corea del Norte está hackeando redes aisladas (“Air-Gapped”) usando USBs y nubes legítimas](https://devel.group/como-corea-del-norte-esta-hackeando-redes-aisladas-air-gapped-usando-usbs-y-nubes-legitimas/) - La campaña de ciberespionaje bautizada como “Ruby Jumper” demuestra que desenchufar una computadora de Internet ya no es suficiente para mantenerla a salvo de los hackers patrocinados por un estado. La seguridad en entornos ultra-sensibles, donde las computadoras se mantienen desconectadas de cualquier red externa (una técnica conocida como Air-Gapping), acaba de sufrir un duro golpe estratégico. - [Adobe corrige el fallo crítico SessionReaper en su plataforma de comercio electrónico Magento](https://devel.group/adobe-corrige-el-fallo-critico-sessionreaper-en-su-plataforma-de-comercio-electronico-magento/) - Adobe ha lanzado una actualización urgente para corregir una vulnerabilidad crítica, CVE-2025-54236, que afecta a Adobe Commerce y Magento Open Source. Apodada "SessionReaper", esta falla permite a un atacante tomar el control de las cuentas de los clientes sin autenticación, al manipular los datos de sesión a través de la API REST. El riesgo es - [Más de 900 servidores Sangoma FreePBX siguen infectados con “Web Shells”](https://devel.group/mas-de-900-servidores-sangoma-freepbx-siguen-infectados-con-web-shells/) - Los atacantes están aprovechando una vulnerabilidad de alta severidad para instalar puertas traseras en las centralitas telefónicas y realizar costosas llamadas internacionales a expensas de las empresas. Las líneas de voz sobre IP (VoIP) de cientos de compañías están siendo secuestradas de forma silenciosa. Hoy 27 de febrero de 2026, se ha detectado más de - [Vulnerabilidades críticas en Trend Micro Apex One permiten la ejecución de código remoto (CVSS 9.8)](https://devel.group/vulnerabilidades-criticas-en-trend-micro-apex-one-permiten-la-ejecucion-de-codigo-remoto-cvss-9-8/) - Un fallo en la consola de administración permite a los ciberdelincuentes tomar el control total del servidor. Las empresas que exponen sus paneles de gestión a Internet corren el mayor riesgo. Las herramientas diseñadas para proteger los terminales corporativos a veces se convierten en el vector de ataque más peligroso. Hoy 27 de febrero de - [Un fallo crítico en routers PTX de Juniper Networks permite la ejecución de código como "Root"](https://devel.group/un-fallo-critico-en-routers-ptx-de-juniper-networks-permite-la-ejecucion-de-codigo-como-root/) - Un error en el framework de detección de anomalías expone a los dispositivos con Junos OS Evolved a tomas de control completas por parte de atacantes remotos sin necesidad de autenticación. El hardware que enruta el tráfico principal de Internet no es inmune a los descuidos de configuración interna. Hoy 27 de febrero de 2026, la publicación de un - [Un falso módulo criptográfico roba contraseñas y despliega el backdoor "Rekoobe" en Linux](https://devel.group/un-falso-modulo-criptografico-roba-contrasenas-y-despliega-el-backdoor-rekoobe-en-linux/) - Los ciberdelincuentes están suplantando librerías legítimas de Go para secuestrar las pulsaciones del teclado en la terminal, modificar los firewalls y abrir puertas traseras permanentes en servidores Ubuntu. El ecosistema del código abierto enfrenta una nueva e ingeniosa amenaza. Hoy 27 de febrero de 2026, el descubrimiento de un módulo malicioso en el lenguaje de programación Go - [Hackers explotan un Zero-Day (CVSS 10) en Cisco SD-WAN desde 2023 para secuestrar redes corporativas](https://devel.group/hackers-explotan-un-zero-day-cvss-10-en-cisco-sd-wan-desde-2023-para-secuestrar-redes-corporativas/) - El grupo de ciberespionaje "UAT-8616" lleva años creando dispositivos "fantasma" dentro de las redes SD-WAN para manipular el tráfico. CISA ha emitido una orden de emergencia (24 horas) para parchear los equipos afectados. La seguridad en el perímetro de las redes corporativas acaba de sufrir un terremoto. Hoy 26 de febrero de 2026, el descubrimiento - [ServiceNow advierte de un fallo crítico de Ejecución Remota de Código (RCE) en su Plataforma de Inteligencia Artificial](https://devel.group/servicenow-advierte-de-un-fallo-critico-de-ejecucion-remota-de-codigo-rce-en-su-plataforma-de-inteligencia-artificial/) - Registrada como CVE-2026-0542, esta vulnerabilidad permite a un atacante no autenticado burlar el entorno seguro ("sandbox") y tomar el control total del sistema. Las empresas deben revisar qué versión (Zurich, Yokohama o Xanadu) tienen instalada de inmediato. La adopción corporativa de plataformas de Inteligencia Artificial avanza a pasos agigantados, pero también lo hacen las vías - [Una estafa de actualización de Zoom infecta a más de 1,400 usuarios con software de vigilancia "invisible"](https://devel.group/una-estafa-de-actualizacion-de-zoom-infecta-a-mas-de-1400-usuarios-con-software-de-vigilancia-invisible/) - Aprovechando la presión psicológica de una videollamada fallida, los ciberdelincuentes lograron que las víctimas descargaran una versión maliciosa y silenciosa del software corporativo Teramind. El engaño evadió a Microsoft Defender. A veces, la ingeniería social más efectiva no requiere un código complejo, sino simplemente jugar con la ansiedad de llegar tarde a una reunión. Hoy - [Falsos repositorios de Next.js infectan a desarrolladores mientras buscan trabajo](https://devel.group/falsos-repositorios-de-next-js-infectan-a-desarrolladores-mientras-buscan-trabajo/) - Microsoft alerta sobre una campaña masiva de Corea del Norte que utiliza supuestas "pruebas técnicas" de programación para ejecutar malware directamente en la memoria del sistema. Investigaciones revelan que esta célula criminal ya ha ganado más de 1.6 millones de dólares. La búsqueda de empleo en el sector tecnológico se ha convertido en un campo - [Triple Amenaza en los Endpoints: CyberArk advierte sobre múltiples fallos de escalada de privilegios en sus agentes EPM de Windows](https://devel.group/triple-amenaza-en-los-endpoints-cyberark-advierte-sobre-multiples-fallos-de-escalada-de-privilegios-en-sus-agentes-epm-de-windows/) - Una actualización crítica es requerida de inmediato. Tres vulnerabilidades de severidad "Alta" permiten a los atacantes eludir las políticas de seguridad y obtener acceso elevado abusando de procesos hijos, cuadros de diálogo y aplicaciones de la Windows Store. La incertidumbre ha terminado, pero el trabajo para los equipos de TI apenas comienza. Este 25 de - [SolarWinds parchea cuatro fallos críticos (CVSS 9.1) que otorgan acceso "Root" en Serv-U](https://devel.group/solarwinds-parchea-cuatro-fallos-criticos-cvss-9-1-que-otorgan-acceso-root-en-serv-u/) - Una actualización de emergencia corrige vulnerabilidades que permiten a los atacantes tomar el control total de los servidores de transferencia de archivos empresariales, abriendo la puerta al robo masivo de datos y despliegue de ransomware. Los servidores de transferencia de archivos (FTP/SFTP) son minas de oro para los ciberdelincuentes corporativos, y hoy uno de los - [Vulnerabilidades en "Claude Code" permiten robo de API Keys y ejecución de código con solo abrir un proyecto](https://devel.group/vulnerabilidades-en-claude-code-permiten-robo-de-api-keys-y-ejecucion-de-codigo-con-solo-abrir-un-proyecto/) - Investigadores de seguridad revelan que el asistente de programación de Anthropic ejecutaba comandos silenciosamente al cargar repositorios no confiables. El paradigma ha cambiado: abrir una carpeta ahora es tan peligroso como ejecutar código. La promesa de los asistentes de programación con IA es acelerar el flujo de trabajo de los desarrolladores, pero esa misma velocidad - [Palo Alto Networks alerta sobre un DoS en su función de DNS Avanzado (CVE-2026-0229)](https://devel.group/palo-alto-networks-alerta-sobre-un-dos-en-su-funcion-de-dns-avanzado-cve-2026-0229/) - Un solo paquete malicioso es suficiente para reiniciar los firewalls basados en PAN-OS. Si el ataque es constante, el equipo entra en "Modo de Mantenimiento", dejando a la red corporativa completamente desconectada y sin protección. A veces, las funciones diseñadas específicamente para aumentar la seguridad terminan siendo el talón de Aquiles de la infraestructura. Palo - [La vulnerabilidad "RoguePilot" permitía robar tokens de GitHub manipulando a Copilot a través de simples Issues](https://devel.group/la-vulnerabilidad-roguepilot-permitia-robar-tokens-de-github-manipulando-a-copilot-a-traves-de-simples-issues/) - Investigadores descubren que las inyecciones de prompts ocultas en los comentarios de GitHub podían obligar al asistente de IA a exfiltrar credenciales críticas de los entornos de Codespaces. Los asistentes de Inteligencia Artificial están diseñados para ayudar a los programadores, pero ¿qué pasa cuando alguien más les da órdenes en secreto? Hoy 24 de febrero - [Mantis - the most powerful botnet to date](https://devel.group/mantis-the-most-powerful-botnet-to-date/) - In June 2022, we reported on the largest HTTPS DDoS attack that we’ve ever mitigated — a 26 million request per second attack - the largest attack on record. Our systems automatically detected and mitigated this attack and many more. Since then, we have been tracking this botnet, which we’ve called “Mantis”, and the attacks it has - [Cisco corrige error crítico de ejecución remota de código en enrutadores VPN](https://devel.group/cisco-corrige-error-critico-de-ejecucion-remota-de-codigo-en-enrutadores-vpn/) - Cisco ha solucionado vulnerabilidades de seguridad críticas que afectan a los enrutadores de VPN para pequeñas empresas y permiten que atacantes remotos no autenticados ejecuten códigos o comandos arbitrarios y activen condiciones de denegación de servicio (DoS) en dispositivos vulnerables. Las dos fallas de seguridad rastreadas como CVE-2022-20842 y CVE-2022-20827 se encontraron en las interfaces - [Cisco Talos comparte información relacionada con un ciberataque reciente a Cisco.](https://devel.group/cisco-talos-comparte-informacion-relacionada-con-un-ciberataque-reciente-a-cisco/) - El acceso inicial a Cisco VPN se logró mediante el compromiso exitoso de la cuenta personal de Google de un empleado de Cisco. El usuario había habilitado la sincronización de contraseñas a través de Google Chrome y había almacenado sus credenciales de Cisco en su navegador, lo que permitió que esa información se sincronizara con - [CISA ha emitido una nueva advertencia sobre el ransomware Zeppelin.](https://devel.group/cisa-ha-emitido-una-nueva-advertencia-sobre-el-ransomware-zeppelin/) - La Oficina Federal de Investigaciones (FBI) y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) están lanzando este CSA conjunto para difundir los IOC y TTP conocidos del ransomware Zeppelin asociados con variantes de ransomware identificadas a través de investigaciones del FBI hasta el 21 de junio de 2022. El FBI y CISA alientan - [Múltiples ataques de Smishing a grandes organizaciones.](https://devel.group/multiples-ataques-de-smishing-a-grandes-organizaciones/) - A continuación, se presentan 3 casos recientes de Smishing que han significado un alto impacto en las organizaciones afectadas, se detallaran entidad por entidad. Cloudflare: El 20 de julio de 2022, el equipo de seguridad de Cloudflare recibió informes de empleados que recibieron mensajes de texto de aspecto legítimo que apuntaban a lo que parecía - [Nueva versión de CyberArk](https://devel.group/nueva-version-de-cyberark/) - Qué hay de nuevo Las siguientes características se introdujeron o mejoraron en Privileged Access Manager - Self-Hosted versión 12.6. LTS Esta versión está designada como soporte a largo plazo. Los clientes que instalen esta versión seguirán recibiendo actualizaciones de seguridad y correcciones de errores críticos según nuestra política. Para obtener más detalles, consulte nuestra política de fin de - [Ataque logra robar código fuente al aplicativo LastPass.](https://devel.group/ataque-logra-robar-codigo-fuente-al-aplicativo-lastpass/) - Uno de los administradores de contraseñas más grandes del mundo con 25 millones de usuarios, LastPass, ha confirmado que ha sido pirateado . En un aviso publicado el 25 de agosto, Karim Toubba, CEO de LastPass, dijo que una parte no autorizada había robado "partes del código fuente y alguna información técnica patentada de LastPass". - [Empresa ubicada en Nicaragua es víctima de un ataque Ransomware.](https://devel.group/empresa-ubicada-en-nicaragua-es-victima-de-un-ataque-ransomware/) - Un grupo de Hacktivistas ha logrado infiltrarse en la infraestructura de una empresa nicaragüense que se dedica a venta de productos varios para el hogar, la intención de este grupo es hacer presión en lideres políticos de ese país. El ataque ha sucedido hoy 1 de septiembre y de forma inmediata han iniciado a publicar - [OpenSSL advierte de la existencia de una vulnerabilidad crítica](https://devel.group/openssl-advierte-de-la-existencia-de-una-vulnerabilidad-critica/) - El proyecto OpenSSL ha anunciado una actualización con la que corregirán una vulnerabilidad de seguridad de gravedad crítica, de la que han preferido no compartir detalles por el momento. OpenSSL es un proyecto de 'software' libre que ofrece un conjunto de herramientas y bibliotecas que aportan funciones criptográficas para la comunicación segura en Internet. El - [Extensión falsa de "CHATGPT" para Chrome es atrapada secuestrando cuentas de Facebook.](https://devel.group/extension-falsa-de-chatgpt-para-chrome-es-atrapada-secuestrando-cuentas-de-facebook/) - Google intervino para eliminar una extensión falsa del navegador Chrome de la tienda web oficial que se hizo pasar por el servicio ChatGPT de OpenAI para recolectar cookies de sesión de Facebook y secuestrar las cuentas. La extensión "ChatGPT para Google", una versión troyanizada de un complemento de navegador de código abierto legítimo , atrajo - [Nuevo malware MacStealer, roba datos y contraseñas del llavero de iCloud.](https://devel.group/nuevo-malware-macstealer-roba-datos-y-contrasenas-del-llavero-de-icloud/) - Un nuevo malware que roba información se ha fijado en el sistema operativo macOS de Apple para desviar información confidencial de los dispositivos comprometidos. Apodado MacStealer , es el último ejemplo de una amenaza que utiliza Telegram como una plataforma de comando y control (C2) para filtrar datos. Afecta principalmente a dispositivos que ejecutan macOS - [GitHub rota la clave privada RSA SSH expuesta públicamente.](https://devel.group/github-rota-la-clave-privada-rsa-ssh-expuesta-publicamente/) - La plataforma de alojamiento de código propiedad de Microsoft, GitHub, dijo que reemplazó la clave privada RSA SSH utilizada para asegurar las operaciones de Git para GitHub.com. La clave, dijo la plataforma, se expuso brevemente en un repositorio público de GitHub y no se filtró luego de un compromiso de GitHub. Ninguna información del cliente - [FORO DE PIRATERÍA: BreachForums, CERRADO LUEGO DE CAPTURAR AL ADMINISTRADOR.](https://devel.group/foro-de-pirateria-breachforums-cerrado-luego-de-capturar-al-administrador/) - La semana pasada, el FBI arrestó a un hombre que supuestamente era “Pompompurin”, el administrador de los infames y populares BreachForums. Días después del arresto, el nuevo administrador del sitio web de ciberdelincuencia anunció que cerraría definitivamente el foro. El fin aparente de BreachForums se produce aproximadamente un año después de que una coalición de - [Dark Power, nuevo ransomware activo.](https://devel.group/dark-power-nuevo-ransomware-activo/) - Ha aparecido una nueva operación de ransomware llamado "Dark Power", y ya ha enumerado a sus primeras víctimas en un sitio de fuga de datos de la dark web, amenazando con publicar los datos si no se paga un rescate. El cifrador de la banda de ransomware tiene una fecha de compilación del 29 de - [Ataque a la cadena de suministro 3CX.](https://devel.group/ataque-a-la-cadena-de-suministro-3cx/) - El fabricante de software de comunicaciones empresariales 3CX confirmó el jueves que múltiples versiones de su aplicación de escritorio para Windows y macOS están afectadas por un ataque a la cadena de suministro. Los números de versión incluyen 18.12.407 y 18.12.416 para Windows y 18.11.1213, 18.12.402, 18.12.407 y 18.12.416 para macOS. La compañía dijo que - [Moobot ataca de nuevo: apunta a las vulnerabilidades de Cacti y RealTek.](https://devel.group/moobot-ataca-de-nuevo-apunta-a-las-vulnerabilidades-de-cacti-y-realtek/) - ShellBot es un malware desarrollado en Perl que utiliza el protocolo Internet Relay Chat (IRC) para comunicarse con el servidor, también conocido como PerlBot. Moobot es una variante de botnet de Mirai que se dirige a dispositivos de red expuestos. Descubrimos que había atacado los productos de Hikvision en 2021. Su servidor C&C puede controlar - [EMPRESA CHILENA DE SERVICIOS DE iT: SONDA, PUBLICADA EN EL FORO DE RANSOMWARE: MEDUSA LOCKER](https://devel.group/empresa-chilena-de-servicios-de-it-sonda-publicada-en-el-foro-de-ransomware-medusa-locker/) - Sonda es una empresa proveedora de servicios de tecnologías de información en Latinoamérica. Posee una base de clientes diversificada y un alto nivel de ingresos recurrentes. Sus actividades son desarrolladas a través de tres líneas de negocios: Servicios de TI (outsourcing, integración de sistemas, soporte, servicios profesionales, data center, BOP, utility), Aplicaciones (incluyendo implementación, soporte, - [RORSCHACH: UN NUEVO RANSOMWARE SOFISTICADO Y RÁPIDO](https://devel.group/rorschach-un-nuevo-ransomware-sofisticado-y-rapido/) - Introducción. Mientras respondía a un caso de ransomware contra una empresa con sede en los EE. UU., el CPIRT se encontró recientemente con una cepa de ransomware única implementada utilizando un componente firmado de un producto de seguridad comercial. A diferencia de otros casos de ransomware, el autor de la amenaza no se escondió detrás de - [La extensión del navegador "Rilide" roba códigos MFA](https://devel.group/la-extension-del-navegador-rilide-roba-codigos-mfa/) - Los ladrones de criptomonedas se dirigen a los usuarios de navegadores basados ​​en Chromium (Google Chrome, Microsoft Edge, Brave Browser y Opera), con una extensión que roba credenciales y puede obtener códigos de autenticación multifactor (MFA). La extensión maliciosa Apodada Rilide por los investigadores de Trustwave, la extensión imita la extensión legítima de Google Drive, - [ATAQUES DE DENEGACION DE SERVICIOs A INSTITUCIONES DE GOBIERNO](https://devel.group/ataques-de-denegacion-de-servicio-a-instituciones-de-gobierno/) - Instituciones Gubernamentales sufren campaña de Denegación de Servicios (DoS). Se reportan actualmente dos instituciones afectadas siendo estas el Organismo Judicial, Tribunal Supremo Electoral (TSE) así como la Municipalidad de Mixco. Desde el 12 de abril del año en curso Instituciones gubernamentales Guatemaltecas reportan ser víctimas por parte de campaña de Denegación de Servicios. Los ataques - [Google libera Actualizaciones urgentes contra vulnerabilidad Zero-Day](https://devel.group/google-libera-actualizaciones-urgentes-contra-vulnerabilidad-zero-day/) - Como parte de sus esfuerzos para contener la vulnerabilidad que atenta contra su buscador Chrome, el equipo de Google ha emitido nuevas actualizaciones que apuntan a arreglar esta vulnerabilidad Zero-Day activamente explotable desde inicios de año, rastreada como CVE-2023-2033. Vulnerabilidad Zero-Day El Equipo de Google ha emitido una nueva actualización para contrarrestar la vulnerabilidad Zero-Day - [Continúan ataques hacia Instituciones Gubernamentales](https://devel.group/continuan-ataques-hacia-instituciones-gubernamentales/) - Como parte de su campaña de ataques contra las instituciones de gobierno, la cual pretende afectar a aquellas instituciones que según AnonymousGuatemala han sido coaptadas por la corrupción. Desde el pasado 12 de abril del año en curso, el grupo AnonimousGuatemala ha iniciado una campaña en contra de la “corrupción” en las Instituciones Gubernamentales. Que - [Lockbit 3.0: Nueva actualización para el Ransomware más activo a nivel Mundial](https://devel.group/lockbit-3-0-nueva-actualizacion-para-el-ransomware-mas-activo-a-nivel-mundial/) - El grupo LockBit Ransomware, también conocidos como Bitwise Spider, Son la mente maestra criminal detrás del popular Ransomeware-as-a-service. Siendo estos una de los grupos de ransomware más activos a nivel mundial, atacando múltiples victimas a diario. Quienes comenzarían a anunciar continuamente a través de su sitio en la Dark Web, nuevas víctimas, mucho más rápido - [Apropiación de cuentas de ChatGPT](https://devel.group/apropiacion-de-cuentas-de-chatgpt/) - Una vulnerabilidad de seguridad critica ha sido recientemente descubierta por el reconocido analista de seguridad y bounty hunter Nagli. La vulnerabilidad permitiría con solo un solo clic, al atacante explotar fácilmente la vulnerabilidad y obtener el control completo de la cuenta de cualquier usuario de ChatGPT. Apropiacion de cuentas (Account Take-over) La apropiación de cuentas - [Vice Society Ransomware utiliza herramienta Sigilosa en PowerShell para filtración de información](https://devel.group/vice-society-ransomware-utiliza-herramienta-sigilosa-en-powershell-para-filtracion-de-informacion/) - Agentes de amenaza asociados con el grupo de Ransomware Vice Society han sido observados utilizando herramienta a medida basado en PowerShell para pasar desapercibidos y automatizar procesos de filtración de datos desde Redes comprometidas. sobre vice society Vice Society, Rastreados por Microsoft bajo el nombre DEV-0832, es un grupo hacker centrado en extorción los cuales - [Nuevo Ataque de email de Qbot utiliza combinación de PDF y WSF para instalación de Malware](https://devel.group/nuevo-ataque-de-email-de-qbot-utiliza-combinacion-de-pdf-y-wsf-para-instalacion-de-malware/) - Malware de Qbot es distribuida en campañas de ataque de phishing, haciendo uso de archivos PDF y Windows Script Files (WSF) por medio de Emails. El acceso inicial se realiza soltando payloads adicionales tales como Cobalt Strike, Brute Ratel y otro tipo de malware que permite que otros Agentes de Amenaza acceder al dispositivo comprometido. - [Nuevo bot Roba-Credenciales comercializado a través de Telegram, apunta a 38 Navegadores Web](https://devel.group/nuevo-bot-roba-credenciales-zaraza-comercializado-a-traves-de-telegram-apunta-a-38-navegadores-web/) - Un nuevo Bot roba-credenciales, denominado Zaraza, está siendo comercializado por medio de Telegram que a su vez es utilizado como Comando y control (C2). Según investigaciones, el Bot apuntaría a afectar una larga lista de Navegadores Web y está siendo activamente distribuido por medio de un canal “hacker” ruso. Una vez el malware infecta el - [Malware en Android infecta a más de 100 millones de descargas de Google Play Store](https://devel.group/malware-en-android-infecta-a-mas-de-100-millones-de-descargas-de-google-play-store/) - Un nuevo malware en Android el cual ha sido denominado “Goldoson” ha sido detectado en la Tienda oficial de Google Play, abarcando más de 60 aplicaciones legitimas las cuales, colectivamente, superan los 100 millones de descargas. Adicional a lo anterior, 8 millones de instalaciones han sido rastreadas a través de ONE store, la tienda de - [Errores críticos en la biblioteca vm2 de JavaScript podría conducir a código de ejecución remota](https://devel.group/errores-criticos-en-la-biblioteca-vm2-de-javascript-podria-conducir-a-codigo-de-ejecucion-remota/) - Una ronda fresca de parches ha sido liberada para la biblioteca vm2 de JavaScript los cuales apuntan a corregir dos errores críticos los cuales podrían ser explotados para quebrantar las protecciones de sandbox. vm2 Vm2 es una biblioteca sandbox utilizada para la ejecución de código no confiable en un entorno aislado en Node.js. este usa - [New QBot Email Attack Uses Combination of PDF and WSF for Malware Installation](https://devel.group/new-qbot-email-attack-uses-combination-of-pdf-and-wsf-for-malware-installation/) - QBot malware is now being distributed in phishing attack campaigns, making use of PDF files and Windows Script Files (WSF) via emails. Initial access is gained by dropping additional payloads such as Cobalt Strike, Brute Ratel and other malware that allows other Threat Agents to access the compromised device. Using the access described above, the - [VirusTotal incorpora función de análisis impulsado por Inteligencia Artificial](https://devel.group/virustotal-incorpora-funcion-de-analisis-impulsado-por-inteligencia-artificial/) - VirusTotal anunció este lunes el lanzamiento de una nueva funcionalidad de análisis de código, impulsado por inteligencia artificial, denominado Code Insight. Code Insight genera resúmenes, en un lenguaje natural, de fragmentos de código con facilidad. Code Insight es impulsada por el Google Cloud Security AI Workbench, y hace uso del modelo de lenguaje de gran - [“Decoy Dog” detectado tras analizar 70,000 millones de solicitudes DNS](https://devel.group/decoy-dog-detectado-tras-analizar-70-000-millones-de-solicitudes-dns/) - Una nueva caja de herramientas (toolkit) de malware ha sido descubierta luego de inspeccionar tráfico DNS anómalo considerablemente distinto a la actividad regular en internet. El toolkit denominado “Decoy Dog” tendría como objetivo grandes empresas y ayudaría a los actores maliciosos a evadir los métodos de detección estándar. Decoy dog permite a los atacantes la - [Vulnerabilidad en SLP permitiría ataques masivos de DDoS](https://devel.group/vulnerabilidad-en-slp-permitiria-ataques-masivos-de-ddos/) - Una vulnerabilidad en el protocolo de localización de servicios (SLP) podría convertirse en un arma la cual permitiría a los atacantes lanzar ataques de denegación de servicios (DoS) y denegación de servicios distribuidos (DDoS), masivos, contra sus objetivos. Investigaciones demuestran que la vulnerabilidad, identificada como CVE-2023-29552 podría ser explotado por atacantes para lanzar ataques masivos - [Hackers utilizan variante de Linux PingPull en ciberataques selectivos](https://devel.group/hackers-utilizan-variante-de-linux-pingpull-en-ciberataques-selectivos/) - Una nueva variante del malware PingPull usado por Ally Taurus, grupo designado para atentar contra sistemas Linux. El grupo estaría utilizando esta nueva variante de backdoor, así como una nueva herramienta no documentada cuyo nombre en clave es Sword2033. Operando desde 2012, Ally Taurus, también conocidos como GALLIUM, Softcell; se considera un grupo chino de - [El Ransomware-as-a-service RTM Locker se adapta ahora a la arquitectura Linux](https://devel.group/254585-2/) - El grupo de actores maliciosos detrás de RTM Locker han desarrollado una nueva cepa de ransomware que es capaz de afectar maquinas Linux, lo que los convierte en el primer grupo en incursionar en el sistema operativo de código abierto. El grupo RTM, un conocido proveedor de ransomware-as-a-service (RaaS), habría creado, por primera vez, creado - [Vulnerability in SLP could enable massive DDoS attacks](https://devel.group/vulnerability-in-slp-could-enable-massive-ddos-attacks/) - A vulnerability in the Service Location Protocol (SLP) could become a weapon that would allow attackers to launch massive denial-of-service (DoS) and distributed denial-of-service (DDoS) attacks against their targets. Research shows that the vulnerability, identified as CVE-2023-29552, could be exploited by attackers to launch massive, amplified denial-of-service (DoS) attacks with a factor of more than - [LOBSHOT: Troyano roba-credenciales distribuido a través de Google Ads](https://devel.group/lobshot-troyano-roba-credenciales-distribuido-a-traves-de-google-ads/) - Nuevo backdoor y roba-credenciales se hace pasar por una descarga legítima de software como parte de una elaborada campaña de ciberataques. Esta campaña es parte de la tendencia de los atacantes a utilizar publicidad maliciosa (malvertising) como acceso inicial para ransomware y otras actividades maliciosas. Una de las principales capacidades de LOBSHOT es la de - [Fallos de BGP podría conducir a ataque de denegación de servicios](https://devel.group/fallos-de-bgp-podria-conducir-a-ataque-de-denegacion-de-servicios/) - Se han descubierto vulnerabilidades en una implementación de software del protocolo de puerta de enlace de frontera (BGP), un protocolo de enrutamiento de código abierto popular. Estas vulnerabilidades podrían ser utilizadas por atacantes para llevar a cabo ataques de denegación de servicio (DoS) en pares BGP vulnerables. Estas vulnerabilidades residen en la versión 8.4 de - [NodeStealer: El malware que roba información y que se distribuye en Meta](https://devel.group/nodestealer-malware-roba-informacion-distribuido-en-meta/) - A finales de enero de 2023 el equipo de seguridad de Meta identificó un nuevo malware denominado NodeStealer, el cual tiene como objetivo, navegadores de internet en Windows con la finalidad de robar cookies, guardar nombres de usuarios y contraseñas para así, en última instancia, comprometer cuentas de Facebook, Gmail y Outlook. NodeStealer está escrito - [Campañas de Earth Longzhi utilizarían tácticas avanzadas de malware](https://devel.group/campanas-de-earth-longzhi-utilizarian-tacticas-avanzadas-de-malware/) - El grupo de hackers auspiciado por el gobierno chino, “Earth Longzhi”, amenaza con nuevas campañas de distribución de malware que tendrían como objetivo gobiernos, sanidad, tecnología y entidades de manufactura en Taiwán, Tailandia, Las Filipinas y Fiji. Estas nuevas campañas serían las primeras en surgir por parte del grupo que luego de seis meses no - [PaperCut: Vulnerabilidad podría eludir detección](https://devel.group/papercut-vulnerabilidad-podria-eludir-deteccion/) - Se registran explotaciones e indicadores de compromiso de vulnerabilidad en NG y MF. Que ha sido rastreada como CVE-2023-27350. Los atacantes estarían ejecutando código mediante la interfaz de secuencia de comandos integrados de PaperCut eludiendo toda detección publicada por Huntress, Horizon3.ai, Emerging Threats y Microsoft. El 15 de marzo de 2023 se habría reportado dos - [LOBSHOT: Credential-stealing Trojan distributed through Google Ads](https://devel.group/lobshot-credential-stealing-trojan-distributed-through-google-ads/) - New backdoor and credential stealer masquerades as a legitimate software download as part of an elaborate cyberattack campaign. This campaign is part of the trend of attackers using malvertising as initial access for ransomware and other malicious activities. One of LOBSHOT's main capabilities is its hVNC (Hidden Virtual Network Computing) component. This type of module - [Cactus: nuevo ransomware se cifra a sí mismo para evitar su detección](https://devel.group/cactus-nuevo-ransomware-se-cifraria-a-si-mismo-para-evitar-su-deteccion/) - Nuevo grupo de ransomware denominado Cactus ganaría acceso inicial al explotar una vulnerabilidad que presentan los dispositivos VPN y así ganar acceso a la red de las víctimas, moverse lateralmente a otros sistemas y desplegar herramientas remotas legitimas de monitoreo y gestión (RMM) y lograr así, persistencia en la red. Si bien Cactus tienes las - [El FBI incauta 13 dominios vinculados a servicios DDoS de alquiler](https://devel.group/el-fbi-incauta-otros-13-dominios-vinculados-a-servicios-ddos-de-alquiler/) - Como parte del esfuerzo policial internacional coordinado, el departamento de justicia ha anunciado la incautación de otros 13 dominios los cuales han sido asociados a plataformas de ataque de denegación de servicios distribuidos (DDoS) de alquiler, también llamados servicios “booter” o “stressor”. Las incautaciones realizadas serian la tercera oleada de incautación de dominios asociados a - [Royal: Ransomware se expande a objetivos Linux y VMware ESXi](https://devel.group/royal-ransomware-se-expande-a-objetivos-linux-y-vmware-esxi/) - El grupo de Ransomware “Royal”, quien fuera visto por primera vez en septiembre de 2022 y cuyos miembros habrían sido exmiembros del grupo conocido como Conti. Han expandido su arsenal y ahora apuntan a entornos de Linux y VMware ESXi a través de malware desarrollado en binario de formato ejecutable y enlazable (ELF). A diferencia - [“Snake”: El malware de ciber-espionaje más sofisticado](https://devel.group/snake-el-malware-de-ciber-espionaje-mas-sofisticado/) - El gobierno de los Estados Unidos ha anunciado este martes, la interrupción de lo seria catalogado como el malware más sofisticado de espionaje, patrocinado por el gobierno de Rusia. Este habría sido utilizado para robar información de objetivos de gran importancia, en más de 50 países alrededor del mundo. Snake, el cual ha sido catalogado - [White Phoenix: herramienta que permite recuperar archivos parcialmente cifrados](https://devel.group/white-phoenix-herramienta-permite-recuperar-archivos-parcialmente-cifrados/) - CyberArk ha desarrollado y publicado un nuevo descifrador de ransomware denominado “White Phoenix”. Esta herramienta permitiría a las víctimas de ransomware, recuperar parcialmente archivos cifrados por cepas de ransomware que utilicen cifrado intermitente. El cifrado intermitente es una nueva tendencia que se ha visto recientemente en grupos de ransomware, que no es más que el - [White Phoenix: A tool for recovering partially encrypted files](https://devel.group/white-phoenix-tool-for-recovering-partially-encrypted-files/) - CyberArk has developed and released a new ransomware decryptor called "White Phoenix". This tool would allow ransomware victims to partially recover files encrypted by ransomware strains that use intermittent encryption. Intermittent encryption is a new trend recently seen in ransomware clusters, which is nothing more than partial encryption of targeted files. This system has some - [Organizaciones de EE.UU. y Corea del sur comprometidos por nuevo grupo de ransomware](https://devel.group/organizaciones-de-ee-uu-y-corea-del-sur-comprometidos-por-nuevo-grupo-de-ransomware/) - Una investigación reciente conducida por Cisco Talos, ha descubierto una nueva operación de ransomware denominada RA, quienes se cree estarían activos desde finales de abril de 2023 y de quienes se sabe ya han comprometido a tres organizaciones en Estados Unidos y Corea del Sur. Investigaciones recientes señalan el surgimiento de un nuevo grupo de - [Sigiloso malware utilizado por nuevo APT Lancefly descubierto tras cinco años de ataques](https://devel.group/sigiloso-malware-utilizado-por-nuevo-apt-lancefly-descubierto-tras-cinco-anos-de-ataques/) - Un nuevo grupo de hacking de amenaza persistente avanzada (APT) apodado Lancefly utiliza un malware de backdoor personalizado denominado "Merdoor" para así conducir ataques a organizaciones gubernamentales, de aviación y de telecomunicaciones en el sur y el sudeste de Asia. El malware personaliado de Lancefly, el cual ha sido denominado como MerDoor, es una poderosa - [Greatness: Nueva herramienta de Phishing-as-a-Service](https://devel.group/greatness-nueva-herramienta-de-phishing-as-a-service/) - Plataforma no reportada de phishing-as-a-service (PhaaS o PaaS) denominada Greatness, ha sido aprovechada por los ciberdelincuentes desde al menos mediados de 2022, para realizar varias campañas dirigidas a usuarios del servicio de Microsoft 365. Según los números de muestras adjuntas en VirusTotal, Greatness, habría iniciado operaciones a mediados de 2022, habiéndose registrado un pico es - [EL GRUPO DE RANSOMWARE LOCKBIT HA DISTRIBUIDO 1.5TB DE DATOS DEL BANCO SYARIAH INDONESIA (BSI)](https://devel.group/el-grupo-de-ransomware-lockbit-ha-distribuido-1-5tb-de-datos-del-banco-syariah-indonesia-bsi/) - El grupo de ransomware LockBit 3.0 quien cifró y robó la información del Banco Syariah Indonesia (BSI) el 8 de mayo del 2023, ha decidido que el plazo ha caducado y ha distribuido toda la información que habría recolectado de esta institución. El grupo indicó que toda la información seria distribuida en la dark web, - [Atacantes abusan de la consola serie de Microsoft Azure para la toma de máquinas virtuales](https://devel.group/atacantes-abusan-de-la-consola-serie-de-microsoft-azure-para-la-toma-de-maquinas-virtuales/) - Un grupo de actores maliciosos, rastreados como UNC3944, con motivaciones financieras, ha sido visto abusando de la consola serie de Microsoft Azure en máquinas virtuales (VMs), esto con el fin de instalar herramientas de gestión remota de terceros, en entornos comprometidos. UNC3944 es un grupo de actores maliciosos, financieramente motivados, los cuales han sido observados - [Geacon: Implementación de codigo abierto utilizado en ataques a macOS](https://devel.group/geacon-implementacion-de-codigo-abierto-utilizado-en-ataques-a-macos/) - La herramienta de simulación de ataques Cobalt Strike, tiene un largo y extenso historial de abusos por parte de actores de amenazas, esta regularmente se utiliza para comprometer dispositivos Windows, sin embargo, una nueva implementación de Cobalt Strike basada en Go enfocaría ataques contra sistemas macOS. Informes reportan que un gran número de payloads de - [PharMerica: Filtración de datos afecta a casi 6 millones de particulares](https://devel.group/pharmerica-filtracion-de-datos-afecta-a-casi-6-millones-de-particulares/) - Uno de los más grandes proveedores de servicios farmacéuticos en Estados Unidos ha declarado haber sido víctima un ataque de ransomware, el 14 de marzo de 2023, dirigido por el grupo criminal denominado “Money Message”. En abril de 2023, el grupo de ransomware denominado “Money Message” anunció haber violado los sistemas de PharMerica, así como - [Microsoft indica un crecimiento de 38% de ataques dirigidos mediante correo electrónico](https://devel.group/microsoft-indica-un-crecimiento-de-38-de-ataques-dirigidos-mediante-correo-electronico/) - Como parte de su informe trimestral sobre amenazas, “Cyber Signals” Microsoft revela un aumento en la actividad cibercriminal, en ataques que comprometen el correo electrónico corporativo o BEC, por sus siglas en inglés. Este aumento, según indica Microsoft, seria de un 38% en el Cybercrime-as-a-Service (CaaS), teniendo como medio de difusión, correos electrónicos empresariales. El - [BlackCat ransomware: Drivers maliciosos del kernel de Windows utilizados en ataques](https://devel.group/blackcat-ransomware-drivers-maliciosos-del-kernel-de-windows-utilizados-en-ataques/) - El grupo de ransomware denominado ALPHV, también conocido como BlackCat, ha sido visto haciendo uso de drivers maliciosos de kernel de Windows, con el fin de eludir la detección de softwares de seguridad al momento de un ataque. No es algo poco común ver a los actores maliciosos haciendo uso de diferentes enfoques para firmar - [Dominios .zip y .mov utilizados en ataques de phishing](https://devel.group/dominios-zip-y-mov-utilizados-en-ataques-de-phishing/) - Los nombres de sitios web bajo los dominios de ZIP y MOV resultan ser un problema a la ahora de distinguir entre las extensiones de archivos con el mismo nombre, lo que representa una amenaza a los sistemas IT, quienes temen, puedan ser usados en ataques de phishing. Si bien, ya estamos acostumbrados a las - [VSCode: Extensiones maliciosas permiten el hurto de contraseñas y la apertura de Shell remotos](https://devel.group/vscode-extensiones-maliciosas-permiten-el-hurto-de-contrasenas-y-la-apertura-de-shell-remotos/) - Actores maliciosos han empezado a explotar un nuevo mercado, Visual Studio Code (VSCode) de Microsoft. Hasta ahora se han detectado tres extensiones maliciosas que han sido cargadas al mercado de VSCode, a su vez, estas extensiones han sido descargadas 46,600 veces por desarrolladores de Windows. Visual Studio Code (VSCode) es un editor de código, de - [Grupo Lazarus apunta a servidores web IIS de Windows](https://devel.group/grupo-lazarus-apunta-a-servidores-web-iis-de-windows/) - El grupo de actores maliciosos denominado Lazarus, ha sido visto dirigiendo ataques contra versiones vulnerables de Servidores IIS de Microsoft, como parte de un acceso inicial para una posterior liberación de malware, en los sistemas atacados. Investigaciones recientes de ASEC han confirmado que el grupo conocido como Lazarus realiza ataques contra servidores web Windows IIS. - [Nuevo backdoor PowerExchange apunta a servidores de Micosoft Exchange](https://devel.group/nuevo-backdoor-powerexchange-apunta-a-servidores-de-micosoft-exchange/) - Un grupo de actores maliciosos, presuntamente de origen iraní, han atacado entidades gubernamentales de los Emiratos Árabes Unidos. Esta violación se realizó a través del servidor de Microsoft Exchange de la víctima a través de un nuevo backdoor, denominado “PowerExchange”. PowerExchange es un backdoor personalizado basado en PowerShell. El protocolo C2 de este backdoor se - [Volt Typhoon apunta a infraestructura critica de los Estados Unidos](https://devel.group/volt-typhoon-apunta-a-infraestructura-critica-de-en-los-estados-unidos/) - Grupo de actores maliciosos conocidos como Volt Typhoon, denominado por Microsoft como un grupo chino de ciber espionaje, tiene como objetivo infraestructura critica de organizaciones, en los Estados Unidos. Entre las organizaciones se pueden destacar las bases militares establecidas en Guam, ubicada en el archipiélago de las Islas Marianas. El grupo patrocinado por el estado, - [Campaña de phishing hiperactiva a través de SuperMailer](https://devel.group/campana-de-phishing-hiperactiva-a-traves-de-supermailer/) - Una nueva campaña de phishing, que busca la recolección de credenciales a gran escala ha sido descubierta haciendo uso de la aplicación legítima de distribución de boletines SuperMailer. Según investigaciones, la aplicación ha duplicado su alcance, cada mes, desde enero de 2023. SuperMailer es una aplicación de paga, diseñada para uso de escritorio, como herramienta - [BlackCat ransomware: Malicious Windows kernel drivers used in attacks](https://devel.group/blackcat-ransomware-malicious-windows-kernel-drivers-used-in-attacks/) - The ransomware group called ALPHV, also known as BlackCat, has been seen making use of malicious Windows kernel drivers to evade detection by security software during an attack. It is not uncommon to see malicious actors making use of different approaches to sign their malicious kernel drivers, usually by abusing Microsoft signature portals, making use - [La ciudad de Augusta atacada por ransomware](https://devel.group/la-ciudad-de-augusta-atacada-por-ransomware/) - El grupo de ciber criminales conocidos como BlackByte reclamo la responsabilidad por el ataque que sufrió la ciudad de Augusta, en Georgia. Ahora el grupo ha posteado una muestra gratis de 10GB de la información recolectada en el ataque y alega tener mucha más información que pondrá a la venta. Según el comunicado que hizo - [EXE de WordPad utilizado por QakBot para carga de DLL maliciosa](https://devel.group/exe-de-wordpad-utilizado-por-qbot-para-carga-de-dll-maliciosa/) - La operación de malware de QakBot ha iniciado a hacer uso de secuestro de DLL en el programa de Windows 10, WordPad con la finalidad de infectar computadoras haciendo uso del programa legítimo y así lograr evadir la detección de los diferentes softwares de seguridad. Un DLL es un archivo de biblioteca que contiene funciones - [Spyware a través de Google Play instalado más de 421 millones de veces](https://devel.group/spyware-a-traves-de-google-play-instalado-mas-de-421-millones-de-veces/) - Un nuevo malware en Android con funcionalidades de spyware está siendo distribuido como un SDK de mercadeo. Este malware ha sido descubierto en distintas apps, disponibles en Google Play, y hasta ahora juntan de manera colectiva más de 400 millones de descargas. El malware en cuestión es denominado SpinOk, y se encuentra diseñado para mantener - [Ejercito de Chile atacado por ransomware](https://devel.group/ejercito-de-chile-atacado-por-ransomware/) - El lunes 29 de mayo de 2023, el ejército de Chile confirmó estar en respuesta activa a un ataque cibernético detectado el pasado sábado 27 de mayo, el cual afectó a distintos sistemas dentro de la red interna de dicha organización. Dicho ataque ha sido atribuido al grupo delictivo Rhysida. El ejercito de Chile ha - [DogeRAT: Nueva campaña de malware](https://devel.group/dogerat-nueva-campana-de-malware/) - Una nueva campaña de malware de troyano de acceso remoto. El malware de código abierto de Android lleva por nombre DogeRAT y tiene como objetivo una amplia base de clientes de distintos sectores, haciendo énfasis en el sector bancario y de entretenimiento. Recientes investigaciones llevadas a cabo por CloudSek han descubierto un nuevo malware de - [CHILEAN ARMY ATTACKED BY RANSOMWARE](https://devel.group/chilean-army-attacked-by-ransomware/) - On Monday, May 29, 2023, the Chilean Army confirmed to be in active response to a cyber attack detected last Saturday, May 27, which affected different systems within the organization's internal network. The attack has been attributed to the criminal group Rhysida. The Chilean Army has confirmed to be under cyber-attack since last Saturday, May - [CMDStealer: Campaña atenta contra bancas electrónicas mediante scripts basados en CMD y LOLBaS](https://devel.group/cmdstealer-campana-atenta-contra-bancas-electronicas-mediante-scripts-basados-en-cmd-y-lolbas/) - Una investigación reciente ha observado la utilización de scripts basados en CMD y LOLBaS con la finalidad de robar accesos a bancas en línea. La investigación demuestra que, hasta ahora, las organizaciones afectadas se encuentran principalmente ubicadas en Portugal, México y Perú. El ataque vector de acceso inicial, como en muchos otros ataques, es mediante - [HORABOT: Campaña contra bancas en línea proliferan en América latina](https://devel.group/horabot-campana-contra-bancas-en-linea-proliferan-en-america-latina/) - Se han observado a actores maliciosos haciendo uso de un programa botnet previamente no identificado y posteriormente denominado “Horabot”. El cual, suministra un conocido troyano bancario, así como una herramienta de spam, en los sistemas de la víctima. Los ataques forman parte de una campaña a gran escala dirigida a países hispanohablantes, lo cual a - [MOVEit: Ataques a plataforma derivados de vulnerabilidad Zero-day](https://devel.group/moveit-ataques-a-plataforma-derivados-de-vulnerabilidad-zero-day/) - Recientemente el grupo criminal Clop ransomware ha revelado ser el actor intelectual tras los ataques a la plataforma de MOVEit Transfer, mediante la explotación de una vulnerabilidad Zero-day para acceder a los servidores de múltiples compañías con la finalidad de robar la información sensible de estas. Los ataques hacia MOVEit han sido atribuidos, según Microsoft, - [Fortinet corrige un fallo crítico de RCE en los dispositivos SSL-VPN de Fortigate](https://devel.group/fortinet-corrige-un-fallo-critico-de-rce-en-los-dispositivos-ssl-vpn-de-fortigate/) - Fortinet ha liberado actualizaciones del firmware de Fortigate, estas actualizaciones tienen como objetivo, corregir la vulnerabilidad crítica no divulgada, de ejecución remota de código, previo a la autenticación en dispositivos VPN SSL. La vulnerabilidad en cuestión ha sido rastreada como CVE-2023-27997. Y las correcciones para cubrirla han sido publicadas el pasado viernes 9 de junio. - [Ataques de phishing y BEC dirigidos a organizaciones bancarias y financieras](https://devel.group/ataques-de-phishing-y-bec-dirigidos-a-organizaciones-bancarias-y-financieras/) - Recientemente Microsoft ha descubierto ataques de phishing de adversarion en el medio (AiTM por sus siglas en inglés) multi-estaciones. Al mismo tiempo de ataques de compromiso de correo electrónico empresarial o BEC (Business email compromiso), contra organizaciones bancarias y de servicios financieros. En el phishing AiTM, los actores de la amenaza instalan un servidor proxy - [Campaña de ciberespionaje en Libia emplea nuevo Backdoor modular personalizado “Stealth Soldier”](https://devel.group/campana-de-ciberespionaje-en-libia-emplea-nuevo-backdoor-modular-personalizado-stealth-soldier/) - Recientemente, expertos del equipo de investigación de Check Point descubrieron una serie de ataques de espionaje muy selectivos en la región libia. Estos ataques de espionaje hacen uso de un nuevo backdoor modular personalizado denominado Stealth Soldier. Stealth Soldier es un backdoor no documentado que realiza principalmente funciones de vigilancia como la exfiltración de archivos, - [Asylum Ambuscade: Mezcla de ciber-crimen y espionaje](https://devel.group/asylum-ambuscade-mezcla-de-ciber-crimen-y-espionaje/) - Recientemente se han podido observar ataques dirigidos a pequeñas y medianas empresas alrededor del mundo, estos ataques presentaron la cualidad de haber combinado acciones de ciber-espionaje junto a ciber-delincuencia. Investigaciones revelan que el grupo de actores maliciosos detrás de estos ataques ha sido rastrado como “Asylum Ambuscade”. Asylum Ambuscade lleva realizando campañas de ciberespionaje desde - [Microsoft: Problemas en Azure se debió a un "pico" de tráfico](https://devel.group/microsoft-problemas-en-azure-se-debio-a-un-pico-de-trafico/) - Microsoft ha revelado en una actualización de la página de estado de Azure que la causa raíz preliminar de una interrupción que afectó al Portal Azure en todo el mundo el viernes fue lo que describió como un "pico de tráfico". Los clientes que querían acceder al Portal Azure el viernes por la tarde en - [Eisai: Gigante farmacéutica sufre ataque de ransomware](https://devel.group/eisai-gigante-farmaceutica-sufre-ataque-de-ransomware/) - La empresa farmacéutica Eisai ha revelado que se ha visto afectada por un incidente de ransomware, el cual afectó a sus operaciones, La gigante farmacéutica japonesa admitió que como resultado de los ataques, algunos de sus servidores fueron cifrados, por parte de los atacantes. Eisai es una empresa farmacéutica con sede en Tokio, con ingresos - [El gobierno de Suiza advierte de ataques DDoS](https://devel.group/el-gobierno-de-suiza-advierte-de-ataques-ddos/) - El Gobierno suizo ha revelado recientemente de ataques de ransomware a un proveedor informático, que podría haber afectado a sus datos, ahora, el gobierno suizo también advierte de ataques de denegación de servicios distribuidos (DDoS) de los que está siendo víctima actualmente. Esta situación muestra el panorama actual de las complejas amenazas que, actualmente, afectan - [Cyberespionage campaign in Libya employs new customized modular backdoor "Stealth Soldier"](https://devel.group/cyberespionage-campaign-in-libya-employs-new-customized-modular-backdoor-stealth-soldier/) - Recently, experts from Check Point's research team discovered a series of highly targeted espionage attacks in the Libyan region. These espionage attacks make use of a new custom modular backdoor called Stealth Soldier. Stealth Soldier is an undocumented backdoor that mainly performs surveillance functions such as file exfiltration, screen and microphone recording, keystroke logging and - [Campaña masiva de phishing suplanta marcas reconocidas](https://devel.group/campana-masiva-de-phishing-suplanta-marcas-populares/) - Una reciente investigación conducida por Bolster ha descubierto una campaña hasta ahora desconocida, de suplantación de marcas populares de ropa, calzado e indumentaria. Según la investigación, las marcas suplantadas sobrepasan las cien marcas, entre las cuales se puede mencionar Nike, Puma, Crocs, Caterpillar, entre muchas otras. Se estima que la campaña de suplantación ha estado - [Falsos PoC en GitHub atentan contra Windows y Linux](https://devel.group/falsos-poc-en-github-atentan-contra-windows-y-linux/) - Recientemente se ha observado a grupos de actores maliciosos haciéndose pasar por investigadores de ciber seguridad, creando cuentas en Twitter donde exponen “pruebas de concepto” (PoC) para vulnerabilidades Zero-day, las cuales pueden infectar sistemas operativos Windows y Linux, con malware. El descubrimiento de este repositorio malicioso se dio por parte de una investigación de VulnCheck, - [Vulnerabilidad Zero-day permite instalación de backdoor en VMs](https://devel.group/vulnerabilidad-zero-day-permite-instalacion-de-backdoor-en-vms/) - Recientemente VMware ha lanzado parches para la vulnerabilidad Zero-day utilizada por actores maliciosos patrocinados por el gobierno chino para el robo de información de maquinas virtuales de Linux y Windows mediante backdoor. Investigaciones recientes, conducidas por Mandiant, han descubierto que el grupo de actores maliciosos rastreados como UNC3886 ha estado abusando de una vulnerabilidad Zero-day, - [Ataques a dispositivos ESG de Barracuda vinculados a hackers chinos](https://devel.group/ataques-a-dispositivos-esg-de-barracuda-vinculados-a-hackers-chinos/) - Un grupo de actores maliciosos, pro-chino ha sido recientemente vinculado a los ataques en los dispositivos de puerta de enlace de correo electrónico (ESG) de barracuda, mediante la explotación de una vulnerabilidad Zero-day, ahora rastreada como CVE-2023-2868. Se sabe que la explotación de la vulnerabilidad Zero-day se dio desde octubre de 2022, el cual tiene - [Vulnerabilidades XSS en servicios de Azure permitirían acceso no autorizado a sesiones de usuarios](https://devel.group/vulnerabilidades-xss-en-servicios-de-azure-permitirian-acceso-no-autorizado-a-sesiones-de-usuarios/) - Recientemente se han encontrado dos vulnerabilidades de gran riesgo en los servicios de Azure Bastion y Azure Container Registry. Esta vulnerabilidad permite a un atacante conseguir una secuencia de comando en sitios cruzados o XSS a través de iframe-post Messages. Microsoft Azure ofrece un diverso rango de servicios que otorga a las organizaciones soluciones infraestructura - [Restructuración por parte del malware “Vidar”](https://devel.group/restructuracion-por-parte-del-malware-vidar/) - Recientes observaciones al comportamiento de los actores maliciosos tras el malware “Vidar” reportan cambios en la infraestructura de backend, lo que indicaría un intento por parte de los actores maliciosos para rediseñar y ocultar su rastro en línea en respuesta a publicación de su infraestructura. Vidar es un malware de robo de información, este fue - [MOVEit: Continua el listado de víctimas](https://devel.group/shell-victima-de-oleada-de-ataques-de-la-campana-de-moveit-conducida-por-cl0p/) - El gigante petrolero y gas, Shell Global, ha confirmado ser victima de la ultima oleada de ataques conducida por Cl0p con relación a un fallo en MOVEit, el cual, según Shell, afecto varios de sus sistemas. Todo indica que el grupo malicioso Cl0p habria publicado la información recaudada, en foros de la DeepWeb. MOVEit Transfer - [XSS Vulnerabilities in Azure services could allow unauthorized access to user sessions](https://devel.group/xss-vulnerabilities-in-azure-services-could-allow-unauthorized-access-to-user-sessions/) - Two high-risk vulnerabilities have recently been found in Azure Bastion and Azure Container Registry services. This vulnerability allows an attacker to get a cross-site script or XSS through iframe-post Messages. Microsoft Azure offers a diverse range of services that provide organizations with convenient and scalable cloud infrastructure solutions. However, even the most robust systems can - [Microsoft Confirma haber sido afectados por ataques DDoS](https://devel.group/microsoft-azure-y-outlook-bajo-ataques-ddos/) - Recientemente Microsoft ha confirmado haber sido victima de interrupciones en los servicios de Microsoft Azure, Outlook y One drive. Todo indica que estas interrupciones se deben a un ataque de denegación de servicios distribuido o DDoS por sus siglas en ingles. Según lo indicó Microsoft, se abrió de inmediato una investigación y posteriormente se comenzó - [Zyxel advierte de vulnerabilidades en dispositivos NAS](https://devel.group/zyxel-advierte-de-vulnerabilidades-en-dispositivos-nas/) - Recientemente Zyxel ha comunicado a los usuarios, donde incentiva a estos a actualizar su firmware, con la finalidad de arreglar vulnerabilidades criticas que pueden conducir a inyección de comandos. La vulnerabilidad ha sido rastreada como CVE-2023-27992, la cual puede afectar los dispositivos de almacenamiento en red. Esta vulnerabilidad se le ha sido asignada una puntuación - [Sofisticado toolkit atenta contra sistemas macOS](https://devel.group/sofisticado-toolkit-atenta-contra-sistemas-macos/) - Recientemente Bitdefender ha publicado parte de lo que sería una investigación en curso de una serie de archivos con capacidades de backdoor, los cuales, según lo menciona los expertos en ciber seguridad, seria parte de un toolkit de malware mas complejo y sofisticado. El descubrimiento de esta serie de archivos se dio como parte del - [Tsunami: Malware DDoS distribuido en Servidores SSH de Linux](https://devel.group/tsunami-malware-ddos-distribuido-en-servidores-ssh-de-linux/) - Recientemente se ha descubierto una campaña que atenta contra servidores SSH de Linux gestionados de manera inadecuada. La campaña pretende instalar el bot DDoS de Tsunami en las maquinas comprometidas. En el ataque también se pudo observar la instalación de otros distintos tipos de malware. SSH es un protocolo de comunicación de red, encriptado, para - [VMware advierte de vulnerabilidad critica](https://devel.group/vmware-advierte-de-vulnerabilidad-critica/) - Recientemente VMware ha lanzado un comunicado donde advierte a sus clientes de una vulnerabilidad critica de ejecución de código remoto en Operaciones Aria para redes (Aria Operations for Networks Insights), anteriormente vRealize Network Insight. Según el comunicade de VMware, estos han confirmado la explotación activa de la vulnerabilidad rastreada como CVE-2023-20887. Aria Operations for Networks, - [“Condi” propagado mediante dispositivos TP-Link](https://devel.group/condi-propagado-mediante-dispositivos-tp-link/) - El equipo de investigación de FortiGuard ha descubierto recientemente, muestras de un Botnet de DDoS-as-a-service denominado “Condi” el cual utiliza una vulnerabilidad en routers Archer AX21 de TP-Link. La vulnerabilidad es cuestión ha sido rastreada como CVE-2023-1389 y fue revelada a mediados de marzo del 2023. La vulnerabilidad rastreada como CVE-2023-1389 es una vulnerabilidad en - [RepoJacking: Repositorios de GitHub bajo amenaza](https://devel.group/repojacking-repositorios-de-github-bajo-amenaza/) - Una gran cantidad de repositorios de GitHub podrían ser vulnerados mediante el secuestro (hijacking) de repositorios de dependencias el cual se denomina “RepoJacking”. Esta modalidad tiene como objetivo el ataque a la cadena de suministros, lo que resulta en una gran cantidad de usuarios afectados. Las observaciones realizadas a ataques de tipo RepoJacking cortesía de - [Fallo en Teams permite la introducción de malware](https://devel.group/fallo-en-teams-permite-la-introduccion-de-malware/) - Recientemente se ha descubierto una vulnerabilidad en la última versión de Microsoft Teams, la cual permitiría la introducción de malware en cualquier organización que haga uso de Microsoft Teams con su configuración predeterminada. Lo que se logra mediante la evasión de los controles de seguridad de cara al cliente. Microsoft Teams se ha convertido, en - [Fortinet: actualizaciones abordan vulnerabilidad critica en FortiNAC](https://devel.group/fortinet-actualizaciones-abordan-vulnerabilidad-critica-en-fortinac/) - Recientemente Fortinet ha liberado actualizaciones que tienen como objetivo arreglar vulnerabilidades en productos de FortiNAC, la falla se describe como deserialización de datos no confiables y has sido rastreada como CVE-2023-33299. FortiNAC es un recurso de control de accesos de red o NAC, por sus siglas en inglés, diseñado por Fortinet con la finalidad de - [Microsoft Teams flaw allows the introduction of malware](https://devel.group/microsoft-teams-flaw-allows-the-introduction-of-malware/) - A vulnerability has recently been discovered in the latest version of Microsoft Teams, which would allow malware to be introduced into any organization that makes use of Microsoft Teams with its default settings. This is achieved by circumventing client-facing security controls. Microsoft Teams has recently become one of the most widely adopted services by organizations - [Anatsa: Troyano bancario afecta EE. UU y Reino Unido](https://devel.group/anatsa-troyano-bancario-afecta-ee-uu-y-reino-unido/) - Monitoreos llevados a cabo desde marzo de 2023 han revelado distintas campañas de malware propagado a través de Google Play, que han optado por la utilización del troyano bancario denominado Anatsa, y que apuntan a usuarios de EE. UU y Reino Unido, entre otros países. Según las investigaciones conducidas por ThreatFabric, los actores maliciosos detrás - [Problemas en el servicio de Outlook afecta a usuarios de toda América](https://devel.group/interrupciones-en-el-servicio-de-outlook-afecta-a-usuarios-de-toda-america/) - Microsoft se encuentra activamente investigando problemas en curso que han provocado que usuarios a lo largo de toda América, no puedan ingresar su buzón online de Exchange, mediante Outlook en la web. Según lo reportado por Microsoft, estas interrupciones en los servicios a través de Outlook solo impactaban a Norteamérica, sin embargo, recientemente usuarios de - [Nueva técnica de inyección de procesos elude detección de EDR](https://devel.group/nueva-tecnica-de-inyeccion-de-procesos-elude-deteccion-de-edr/) - Recientemente el equipo de Security Joes ha descubierto una nueva técnica de inyección de procesos a la cual ha denominado Mockingjay, permite a los actores maliciosos eludir la detección de EDRs así como otros sistemas de detección, con la finalidad de ejecutar código malicioso en las maquinas comprometidas. El método descubierto hace uso de DLLs - [Microsoft advierte sobre “Midnight Blizzard”](https://devel.group/microsoft-advierte-sobre-midnight-blizzard/) - Reportes recientes de Microsoft, informan sobre un incremento notable en el robo de credenciales, que tienen como objetivo gobiernos, proveedores de servicios IT, entre otros. Estas actividades se han adjudicado al grupo de actores maliciosos rastreados como APT29, también conocidos como Midnight Blizzard. Una de las características en las actividades llevadas a cabo por Midnight - [Vulnerabilidades en sistemas DNS de Bind 9](https://devel.group/vulnerabilidades-en-sistemas-dns-de-bind-9/) - El consorcio de sistemas de internet ISC, por sus siglas en inglés, ha presentado advertencias sobre varias vulnerabilidades, en su mayoría criticas las cuales afectarían directamente varias versiones de Berkeley Internet Name Domain o BIND de ISC, cuya explotación permitiría a un atacante conducir un ataque de denegación de servicios DoS. CVE-2023-2828 Cada instancia “nombrada” - [Nuevas funcionalidades en Sysmon v15.0](https://devel.group/nuevas-funcionalidades-en-sysmon-v15-0/) - Recientemente Microsoft ha liberado Sysmon v15.0 la cual agrega, entre otras funcionalidades, la nueva opción “FileExecutableDetected”, esta funcionalidad permite detectar cuando se ha creado un archivo ejecutable en los sistemas donde se incorpora. System Monitor o Sysmon, es un servicio presente en los sistemas de Windows que permite el monitoreo y registra actividades dentro del - [Akira ransomware apunta a Linux](https://devel.group/akira-ransomware-apunta-a-linux/) - Investigaciones recientes revelan que el grupo de actores maliciosos detrás de Akira ransomware, quienes inicialmente tenían como objetivo a sistemas Windows, ahora han volteado su interés a sistemas Linux y se encuentran activamente dirigiendo ataques contra múltiples organizaciones a nivel mundial. El grupo de ciber criminales conocidos como Akira fue observado por primera vez en - [Campaña de Cl0p continúa sumando victimas](https://devel.group/campana-de-cl0p-continua-sumando-victimas/) - Las victimas de la explotación masiva de la vulnerabilidad en el programa de transferencia de archivos MOVEit, continúan agregándose a la, ya larga, lista de victimas expuesta en la página de filtración del grupo de actores maliciosos Cl0p, en la dark web. Entre las ultimas victimas se encuentra Siemens Electric. Hasta la fecha, 30 de - [Akira ransomware targets Linux](https://devel.group/akira-ransomware-targets-linux/) - Recent research reveals that the group of malicious actors behind Akira ransomware, who initially targeted Windows systems, have now turned their attention to Linux systems and are actively targeting multiple organizations worldwide. The group of cybercriminals known as Akira was first observed in April 2023, with 46 organizations compromised by them since then. This malicious - [TeamsPhisher: Nueva herramienta explota fallo en Microsoft Teams](https://devel.group/teamsphisher-nueva-herramienta-explota-fallo-en-microsoft-teams/) - Una nueva herramienta desarrollada por miembros de la red Team de la marina de los Estados Unidos, denominada TeamsPhisher, permitiría a un atacante aprovechar fallo en Microsoft Teams lo que le permitiría evadir las restricciones de archivos que provienen desde fuera de la organización objetivo. TeamsPhisher aprovecha una falla en Microsoft Teams descubierto el mes - [Blackcat utiliza publicidad maliciosa de WinSCP](https://devel.group/blackcat-utiliza-publicidad-maliciosa-de-winscp/) - El grupo de actores maliciosos denominados BlackCat (también conocidos como ALPHV) ha sido observado haciendo uso de publicidad maliciosa (malvertizing) con la finalidad de distribuir su malware, mediante páginas web que suplantan la pagina web oficial de WinSCP, una aplicación de transferencia de archivos. Según observaciones realizadas por el equipo de Trendmicro, los actores maliciosos - [Herramienta para la evasión de defensa de puntos finales “Terminator”](https://devel.group/herramienta-para-la-evasion-de-defensa-de-puntos-finales-terminator/) - Una nueva herramienta denominada “Terminator” la cual se encuentra activamente a la venta en foros rusos de hacking como Ramp, permitiría, según su desgarrador (Spyboy) eludir alrededor de 23 herramientas de seguridad como Endpoint detection and response (EDR) y Anti-virus, con precios que varían entre los $300 USD hasta los $3,000 USD. Según se pudo - [Neo_Net: Grupo malicioso apunta a bancos](https://devel.group/neo_net-grupo-malicioso-apunta-a-bancos/) - Grupo malicioso de origen presuntamente mexicano denominado “Neo_Net”, ha sido visto haciendo uso desde junio de 2021 a abril de 2023, de campañas de malware a través de dispositivos Android con la finalidad de comprometer instituciones financieras a nivel mundial, con bancos españoles y chilenos como objetivo principal. Neo_Net es un grupo de actores maliciosos - [Fallo en kernel de Linux permite escalación de privilegios](https://devel.group/fallo-en-kernel-de-linux-permite-escalacion-de-privilegios/) - Recientemente se ha descubierto una vulnerabilidad que afecta varias versiones del kernel de Linux la cual podría activarse con mínimas capacidades. Esta vulnerabilidad ha sido rastreada como CVE-2023-3269 y permitiría comprometer el kernel y realizar escalación de privilegios en el sistema. Se ha encontrado un fallo en el manejo de la expansión de la pila - [Fallas en el Gateway de correos de Barracuda](https://devel.group/fallas-en-el-gateway-de-correos-de-barracuda/) - Barracuda, la empresa de seguridad de correo electrónico, se encuentra activamente trabajando en una solución a un problema que provoca errores en el inicio de sesión en su gateway de correo electrónico, lo que impide a los usuarios acceder a sus cuentas. Según lo expresaba el equipo, ya se ha identificado el origen de estos - [Blackcat uses malicious WinSCP advertisement](https://devel.group/blackcat-uses-malicious-winscp-advertisement/) - The threat actors group named BlackCat (also known as ALPHV) has been observed using malvertising techniques, to distribute their malware via web pages spoofing the official website of WinSCP, a file transfer application. According to observations made by the Trendmicro team, malicious actors have recently been abusing malvertising to distribute malware via websites masquerading as - [Big Head ransomware mediante alertas de actualización de windows falsas](https://devel.group/big-head-ransomware-mediante-alertas-de-actualizacion-de-windows-falsas/) - Una nueva cepa de ransomware ha sido recientemente observada por equipos de investigadores de ciberseguridad, esta nueva cepa de ransomware ha sido denominada “Big Head” y según se ha determinado, podría estar expandiéndose mediante malvertising sobre actualizaciones de windows e instaladores de Word falsas. Según lo comentan los investigadores de Fortinet, la variante del ransomware - [Casbaneiro: malware utiliza técnica de evasión mediante UAC](https://devel.group/casbaneiro-malware-utiliza-tecnica-de-evasion-mediante-uac/) - Casbaneiro, de la familia de malware bancario, ha sido observado utilizando técnicas de evasión de control de cuenta de usuario (UAC) con la finalidad de ganar privilegios administrativos completos en determinada máquina. Los actores maliciosos detrás de Casbaneiro, también conocido como Metamorfo y Ponteiro, son conocidos por conducir ataques contra organizaciones financieras, con especial atención - [Anonymous ataca sitios públicos guatemaltecos](https://devel.group/anonymous-gt-ataca-paginas-en-apoyo-al-pueblo-que-realiza-protestas-politicas/) - Por quinto día consecutivo el pueblo de Guatemala protesta y bloquean 58 puntos en carreteras de 19 de los 22 departamentos del país, en reclamo de la renuncia de la fiscal general, Consuelo Porras, a quién señalan de socavar la democracia en el país y de intentar evitar que el presidente electo, el progresista Bernardo - [Continúan los ataques hacia sitios públicos y gubernamentales guatemaltecos](https://devel.group/continuan-los-ataques-hacia-sitios-publicos-y-gubernamentales-guatemaltecos/) - La tensión se elevó en el décimo día de protestas en Guatemala por la situación que se vive actualmente Como lo habíamos comentado la semana pasada a este movimiento se ha sumado Anonymous Guatemala, los cuales a través de su página de X (Antes Twitter) han anunciado los distintos ataques de Denegación de Servicio (DDoS). - [Vulnerabilidad de escalación de privilegios en Cisco IOS XE](https://devel.group/vulnerabilidad-de-escalacion-de-privilegios-en-cisco-ios-xe/) - Cisco es consciente de la explotación activa de una vulnerabilidad previamente desconocida en la función de interfaz de usuario web del software Cisco IOS XE cuando se expone a Internet o a redes que no son de confianza. Esta vulnerabilidad permite a un atacante remoto y no autenticado crear una cuenta en un sistema afectado - [PriceSmart se ve afectado por ALPHV](https://devel.group/pricesmart-se-ve-afectado-por-alphv/) - Al menos 500 GB de información sensible habría sido exfiltrada de los servidores de la cadena de supermercados PriceSmart por parte de la organización cibercriminal de Ransomware ALPHV, según informó este domingo la firma especializada en rastreo de ataques informáticos FalconFeeds.io en su perfil de X (antes Twitter), así como el monitor de ransomware ThreatMon. - [Lazarus Group aplica exploits de Log4j para desplegar Troyanos de Acceso Remoto](https://devel.group/lazarus-group-aplica-exploits-de-log4j-para-desplegar-troyanos-de-acceso-remoto/) - En una nueva campaña global, el infame grupo de amenazas vinculado a Corea del Norte, conocido como Lazarus Group, ha asumido la responsabilidad de la Operación Blacksmith. En esta operación, aprovechan de manera oportunista las vulnerabilidades en Log4j para implementar troyanos de acceso remoto (RAT) previamente no documentados en sistemas comprometidos. La actividad, rastreada por - [Ransomware White Rabbit Cifra Archivos de Forma Sigilosa](https://devel.group/ransomware-white-rabbit-cifra-archivos-de-forma-sigilosa/) - RansomHouse es un grupo de amenazas pertenecientes a la familia Babuk que ha estado activo en el panorama del ransomware desde al menos 2021. Este grupo se ha destacado por llevar a cabo campañas de cifrado dirigidas a instancias de Linux y máquinas virtuales VMware ESXi, utilizando variantes de ransomware como Mario Locker o WhiteRabbit, - [Ataque APT desconocido en Guatemala](https://devel.group/ataque-apt-desconocido-en-guatemala/) - Los ataques informáticos han alcanzado proporciones alarmantes, desencadenando una crisis global de ciberseguridad que afecta a empresas, organizaciones gubernamentales y usuarios individuales en todo el mundo. En las últimas semanas, se ha observado un aumento vertiginoso en la cantidad de ataques ciberneticos, en la región, una forma de malware que cifra los archivos de las - [Apache Soluciona Vulnerabilidad Crítica en Struts 2](https://devel.group/apache-soluciona-vulnerabilidad-critica-en-struts-2/) - La Apache Software Foundation ha respondido de manera proactiva a una vulnerabilidad crítica de ejecución remota de código (RCE) en el popular marco de desarrollo de código abierto, Apache Struts 2. La vulnerabilidad, identificada como CVE-2023-50164, estaba relacionada con una deficiencia en la lógica de carga de archivos que permitía el cruce de rutas no - [Microsoft Alerta sobre la Utilización Maliciosa de OAuth por Hackers](https://devel.group/microsoft-alerta-sobre-la-utilizacion-maliciosa-de-oauth-por-hackers/) - OAuth, un marco de autorización y delegación, es empleado por aplicaciones para acceder de manera segura a información en sitios web externos sin necesidad de compartir contraseñas. En un comunicado reciente, el equipo de Microsoft Threat Intelligence ha alertado sobre la creciente amenaza de piratas informáticos que están utilizando el protocolo OAuth para implementar máquinas - [Actualizaciones Críticas de Apple para iOS y macOS](https://devel.group/actualizaciones-criticas-de-apple-para-ios-y-macos/) - En respuesta a múltiples vulnerabilidades de seguridad críticas, Apple lanzó una serie de parches de seguridad para sus sistemas operativos, incluyendo iOS, iPadOS, macOS, tvOS, watchOS y el navegador Safari. Las actualizaciones abordan no solo 12 vulnerabilidades en iOS y iPadOS, sino también 39 deficiencias en macOS Sonoma 14.2, con seis de ellas afectando la - [Auge del Mercado de Ciberdelincuencia OLVX](https://devel.group/auge-del-mercado-de-ciberdelincuencia-olvx/) - Un emergente mercado de delitos cibernéticos denominado OLVX, está experimentando un aumento significativo en su popularidad entre hackers y ciberdelincuentes. A diferencia de la tendencia previa de mercados en la web oscura, OLVX se encuentra en la clearnet, haciéndolo más accesible y visible para un público más amplio gracias a estrategias de “search engine optimization” - [LockBit aprovecha disrupciones en BlackCat y NoEscape para expandir su red](https://devel.group/lockbit-aprovecha-disrupciones-en-blackcat-y-noescape-para-expandir-su-red/) - La infame operación de ransomware LockBit ha dado un nuevo giro en su expansión, reclutando afiliados y desarrolladores de BlackCat/ALPHV y NoEscape después de las recientes interrupciones y estafas de salida en estas operaciones. La semana pasada, los sitios web Tor de NoEscape y la operación de ransomware BlackCat/ALPHV repentinamente se volvieron inaccesibles, dejando a - [BazaCall usa llamadas telefónicas y Google Forms para phishing](https://devel.group/bazacall-usa-llamadas-telefonicas-y-google-forms-para-phishing/) - Un informe ha revelado una nueva táctica utilizada por los actores detrás de los ataques de phishing de BazaCall, también conocidos como BazarCall. Estos estafadores, que han estado operando desde finales de 2020, ahora están aprovechando Google Forms para dar a sus esquemas un toque de credibilidad. El modus operandi de BazaCall implica enviar correos - [NKAbuse: el malware que se comunica por Blockchain](https://devel.group/nkabuse-el-malware-que-se-comunica-por-blockchain/) - En un giro alarmante, expertos en ciberseguridad han identificado un nuevo malware, denominado “NKAbuse”, marca un hito al ser el primer software malicioso en aprovechar la tecnología NKN (New Kind of Network) para el intercambio de datos, convirtiéndolo en una amenaza sigilosa y difícil de rastrear. NKN es un protocolo de red peer-to-peer descentralizado relativamente - [Nueva Botnet KV Ataca Dispositivos Cisco, DrayTek y Fortinet en Operaciones Encubiertas](https://devel.group/nueva-botnet-kv-ataca-dispositivos-cisco-draytek-y-fortinet-en-operaciones-encubiertas/) - En una revelación alarmante, se ha identificado una nueva botnet denominada KV que está dirigida a firewalls y routers de empresas líderes como Cisco, DrayTek, Fortinet y NETGEAR. Esta red maliciosa, compuesta por dos grupos de actividad, KY y JDY, ha estado operativa desde al menos febrero de 2022, llevando a cabo ataques sigilosos y - [LockBit takes advantage of disruptions in BlackCat and NoEscape to expand its network](https://devel.group/lockbit-takes-advantage-of-disruptions-in-blackcat-and-noescape-to-expand-its-network/) - The infamous LockBit ransomware operation has taken a new turn in its expansion, recruiting BlackCat/ALPHV and NoEscape affiliates and developers after recent outages and exit scams in these operations. Last week, the Tor websites of NoEscape and the BlackCat/ALPHV ransomware operation suddenly became inaccessible, leaving the cybersecurity community on alert. Affiliates linked to NoEscape claimed - [Qakbot Regresa en un Nuevo Asalto al Sector de la Hotelería](https://devel.group/qakbot-regresa-en-un-nuevo-asalto-al-sector-de-la-hosteleria/) - En un giro inesperado, la botnet Qakbot, previamente desbaratada en la Operación Duck Hunt, ha regresado con una nueva y audaz campaña de phishing. Los analistas de amenazas de Microsoft han identificado recientemente esta resurgencia, que marca el retorno del malware conocido también como Qbot. Qakbot, originalmente un malware bancario que evolucionó para distribuir ransomware, - [Rhadamanthys: El Multifuncional Ladrón de Información.](https://devel.group/rhadamanthys-el-multifuncional-ladron-de-informacion/) - En el oscuro mundo del ciberespionaje, el malware Rhadamanthys ha surgido como una amenaza cada vez más sofisticada y personalizable, capaz de satisfacer las "necesidades específicas de los distribuidores". Desarrolladores anónimos, bajo el alias "kingcrete2022", han estado perfeccionando activamente este malware ladrón de información, convirtiéndolo en una verdadera "navaja suiza" para aquellos que buscan robar - [MongoDB Revela Ciberataque: Exposición de Datos y Medidas de Seguridad](https://devel.group/mongodb-revela-ciberataque-exposicion-de-datos-y-medidas-de-seguridad/) - En un reciente comunicado, MongoDB ha confirmado que sus sistemas corporativos fueron comprometidos en un ciberataque, exponiendo los datos de algunos clientes. La compañía, reconocida por su base de datos NoSQL, detectó la intrusión a principios de esta semana y ya ha tomado medidas para abordar la situación. Según la información proporcionada por la CISO - [Éxito del FBI en la Interrupción del Ransomware BlackCat](https://devel.group/exito-del-fbi-en-la-eliminacion-del-ransomware-blackcat/) - En un golpe significativo contra el ciberdelito, el Departamento de Justicia de los Estados Unidos anunció la exitosa interrupción de la operación del ransomware BlackCat. El FBI lideró esta operación, colaborando con agencias de aplicación de la ley de Estados Unidos y varios países, incluyendo Alemania, Dinamarca, Australia, el Reino Unido, España, Suiza y Austria. - [JaskaGO, un Malware Sofisticado Amenazando Windows y macOS](https://devel.group/jaskago-un-malware-sofisticado-amenazando-windows-y-macos/) - En un reciente hallazgo, AT&T Alien Labs ha identificado una nueva y sofisticada cepa de malware denominada JaskaGO, diseñada para atacar sistemas operativos Windows y macOS. A diferencia de las amenazas convencionales, JaskaGO está escrita en el lenguaje de programación Go, lo que la convierte en una amenaza particularmente elusiva y difícil de detectar para - [Google logra con éxito corregir el Octavo Zero-day exlpotado este año](https://devel.group/google-logra-con-exito-corregir-el-octavo-zero-day-exlpotado-este-ano/) - En un año desafiante para la seguridad de los usuarios de Google Chrome, la compañía se ve nuevamente obligada a lanzar una actualización de emergencia para abordar un nuevo fallo de zero-day, el octavo en lo que va del año. Este fallo, identificado como CVE-2023-7024, representa una amenaza significativa para la seguridad de los usuarios, - [Chameleon: El Virus que Ignora la Biometría](https://devel.group/chameleon-el-virus-que-ignora-la-biometria/) - Se ha revelado la presencia de una nueva variante del troyano bancario Chameleon que ha ampliado su objetivo para incluir a usuarios en el Reino Unido e Italia. Esta versión mejorada destaca por su capacidad para ejecutar Device Takeover (DTO) utilizando el servicio de accesibilidad, mientras expande su región objetivo. Chameleon se distribuye a través - [FBI Success In Disrupting Blackcat Ransomware](https://devel.group/fbi-success-in-disrupting-blackcat-ransomware/) - In a significant blow against cybercrime, the United States Department of Justice announced the successful disruption of the BlackCat ransomware operation. The FBI led this operation, collaborating with law enforcement agencies from the United States and several countries, including Germany, Denmark, Australia, the United Kingdom, Spain, Switzerland and Austria. The operation involved the collaboration of - [Nim: El peligro en los documentos de Word](https://devel.group/nim-el-peligro-en-los-documentos-de-word/) - En la continua evolución del panorama de ciberseguridad, una reciente campaña de phishing ha llamado la atención de los expertos en seguridad informática. Esta táctica utiliza documentos señuelo de Microsoft Word como cebo para distribuir un malware basado en el inusual lenguaje de programación Nim, colocando a la comunidad de seguridad en desventaja. Investigadores han - [Google Chrome Refuerza Seguridad y Funciones con Últimas Actualizaciones](https://devel.group/google-chrome-refuerza-seguridad-y-funciones-con-ultimas-actualizaciones/) - En su constante compromiso con la seguridad y la experiencia del usuario, Google ha anunciado emocionantes mejoras en su navegador web Chrome. Estas actualizaciones incluyen una función de verificación de seguridad en segundo plano, alertas sobre extensiones peligrosas, la expansión de Safety Check y nuevas características para mejorar el rendimiento y la sincronización entre dispositivos. - [El Zero-Day crítico en Apache OfBiz expone la seguridad de empresas](https://devel.group/el-zero-day-critico-en-apache-ofbiz-expone-la-seguridad-de-empresas/) - Una nueva amenaza ha surgido en el mundo de la seguridad informática, ya que se ha identificado un Zero-Day crítico en el sistema de planificación de recursos empresariales (ERP) de código abierto, Apache OfBiz. Esta vulnerabilidad, conocida como CVE-2023-51467, afecta la funcionalidad de inicio de sesión y podría permitir a los atacantes eludir las protecciones - [OAuth de Google: Una Vulnerabilidad Descubierta](https://devel.group/oauth-de-google-una-vulnerabilidad-descubierta/) - En una escalofriante revelación, investigadores de seguridad han descubierto que varias familias de malware están utilizando un punto final no documentado de Google OAuth llamado "MultiLogin" para restaurar cookies de autenticación caducadas, permitiendo a los ciberdelincuentes secuestrar cuentas incluso después de que se hayan tomado medidas de seguridad como cambiar contraseñas o cerrar sesiones. Este - [Google OAUTH: A Vulnerability Discovered](https://devel.group/google-oauth-a-vulnerability-discovered/) - Malware Exploits Undocumented Google OAuth Endpoint to Hijack Accounts via "Revived" Cookies In a chilling revelation, security researchers have discovered that several malware families are using an undocumented Google OAuth endpoint called "MultiLogin" to restore expired authentication cookies, allowing cybercriminals to hijack accounts even after action has been taken. such as changing passwords or logging - [Variante de DLL Expone una Debilidad de Windows](https://devel.group/variante-de-dll-expone-una-debilidad-de-windows/) - En un revelador informe de ciberseguridad, Se ha identificado una nueva variante de secuestro de órdenes de búsqueda de bibliotecas de enlaces dinámicos (DLL) que logra eludir las protecciones de seguridad en sistemas que ejecutan Microsoft Windows 10 y Windows 11. Esta técnica permite a los actores de amenazas ejecutar código malicioso sin la necesidad - [Contrabando SMTP: La Nueva Forma de Enviar Correos Falsos](https://devel.group/contrabando-smtp-la-nueva-forma-de-enviar-correos-falsos/) - En un reciente análisis de seguridad, se ha descubierto una técnica de explotación preocupante denominada Contrabando SMTP, que podría ser utilizada por actores de amenazas para eludir las medidas de seguridad y enviar correos electrónicos falsos con direcciones de remitente fraudulentas. El Protocolo Simple de Transferencia de Correo (SMTP), esencial para el envío y recepción - [LastPass exige contraseñas maestras de 12 caracteres](https://devel.group/lastpass-exige-contrasenas-maestras-de-12-caracteres/) - LastPass, el popular servicio de administración de contraseñas, ha implementado medidas adicionales para fortalecer la seguridad de las cuentas de sus usuarios. A partir de este mes, todos los usuarios de LastPass deberán utilizar contraseñas maestras con un mínimo de 12 caracteres, en un esfuerzo por proteger aún más sus cuentas contra posibles amenazas. Aunque - [Tácticas de UAC-0050 para Malware Remcos](https://devel.group/tacticas-de-uac-0050-para-malware-remcos/) - En un informe reciente, investigadores de seguridad de revelaron que el grupo de amenazas UAC-0050 ha intensificado su actividad, utilizando tácticas de phishing más avanzadas para distribuir el infame malware Remcos RAT. Este grupo, conocido por dirigirse principalmente a entidades ucranianas y polacas, ha demostrado una adaptabilidad excepcional al integrar métodos de comunicación entre procesos - [JinxLoader despliega ataques sofisticados con Formbook y XLoader](https://devel.group/jinxloader-despliega-ataques-sofisticados-con-formbook-y-xloader/) - En un alarmante desarrollo en el panorama de la ciberseguridad, los investigadores de Palo Alto Networks Unit 42 han descubierto un nuevo cargador de malware Go-based llamado JinxLoader, utilizado por actores de amenazas para distribuir amenazas avanzadas como Formbook y su sucesor XLoader. El malware, que debe su nombre al personaje de League of Legends, - [Hackers secuestran cuentas verificadas en X para estafas criptográficas](https://devel.group/hackers-secuestran-cuentas-verificadas-en-x-para-estafas-criptograficas/) - En una escalada preocupante de ciberataques, hackers están dirigiendo sus esfuerzos hacia cuentas verificadas en la plataforma X (anteriormente Twitter), marcadas con distintivos "dorados" y "grises", pertenecientes a perfiles gubernamentales y comerciales. Estas cuentas, que deberían inspirar confianza debido a su verificación, se han convertido en objetivos para promover estafas de criptomonedas, sitios de phishing - [Empresa de telefonía y servicios de Data Center en Paraguay sufre brecha de información](https://devel.group/ataque-de-ransomware-sacude-a-proveedor-de-internet-tigo/) - En un impactante incidente de ciberseguridad, la reconocida empresa proveedora de internet, Tigo, ha sido víctima de un ataque de ransomware que ha afectado significativamente a su división empresarial, Tigo Business. La amenaza, vinculada al grupo de ransomeware conocido como “Black Hunt”, ha generado una alerta roja por parte de las Fuerzas Armadas de la - [Malware AsyncRAT: 11 Meses de ataques en EE.UU.](https://devel.group/malware-asyncrat-11-meses-de-ataques-en-ee-uu/) - En una revelación preocupante, expertos en ciberseguridad han identificado una persistente campaña de malware que utiliza el conocido malware AsyncRAT, la cual ha estado atacando activamente a entidades seleccionadas dentro de los Estados Unidos durante los últimos 11 meses. La campaña emplea una variedad de técnicas sofisticadas, incluyendo el uso de muestras de cargadores únicas - [Amenaza de Malware PikaBot Loader en campañas de phishing 2023](https://devel.group/amenaza-de-malware-pikabot-loader-en-campanas-de-phishing-2023/) - En un preocupante desarrollo, los expertos en ciberseguridad han identificado una persistente amenaza proveniente de Water Curupira, un grupo de piratas informáticos, que ha estado distribuyendo activamente de Water Curupira, un grupo de ransomware, que ha estado distribuyendo activamente el malware PikaBot Loader. La operación, detectada a través de campañas de spam, se desplegó a - [Ataques de ransomware Mimic golpean servidores Microsoft SQL globalmente](https://devel.group/ataques-de-ransomware-mimic-golpean-servidores-microsoft-sql-globalmente/) - Un grupo de hackers turcos ha lanzado una serie de ataques cibernéticos dirigidos a servidores Microsoft SQL (MSSQL) en todo el mundo, desencadenando el Ransomware Mimic (N3ww4v3) en una campaña bautizada como RE#TURGENCE. Esos ataques, motivados por fines financieros, han impactado a objetivos en la Unión Europea, Estados Unidos y América Latina. La campaña, que - [Nuevo Exploit PoC para la Vulnerabilidad en Apache OFBiz Pone en Riesgo Sistemas ERP](https://devel.group/nuevo-exploit-poc-para-la-vulnerabilidad-en-apache-ofbiz-pone-en-riesgo-sistemas-erp/) - En una reciente investigación en ciberseguridad, se ha desarrollado un código de prueba de concepto (POC) que explota una vulnerabilidad crítica recientemente revelada en el sistema de Planificación de Recursos Empresariales (ERP) de código abierto Apache OFBiz. Esta vulnerabilidad, identificada como CVE-2023-52467 con una puntuación CVSS de 9.8, representa una amenaza seria al permitir la - [Actores de Estado aprovechan vulnerabilidades en Ivanti para espionaje digital dirigido.](https://devel.group/actores-de-estado-aprovechan-vulnerabilidades-en-ivanti-para-espionaje-digital-dirigido/) - En una reciente campaña de espionaje digital, se descubrió que actores sospechosos de ser naciones-estado están explotando dos vulnerabilidades de Zero-Day en los dispositivos de red privada virtual (VPN) Ivanti Connect Secure (ICS) desde principios de diciembre de 2023. La firma de inteligencia de amenazas propiedad de Google, Mandiant, ha identificado a los responsables como - [Vulnerabilidad en Opera: Riesgos de ejecutar archivos maliciosos en MacOS y Windows](https://devel.group/vulnerabilidad-en-opera-riesgos-de-ejecutar-archivos-maliciosos-en-macos-y-windows/) - Guardio Labs, un equipo de investigación en ciberseguridad ha revelado recientemente una vulnerabilidad crítica de Zero-Day en la popular familia de navegadores Web Opera. Este descubrimiento expone la posibilidad de ejecutar archivos maliciosos en sistemas Windows o MacOS a través de una extensión de navegador especialmente diseñada, llamada “MyFlaw”. La vulnerabilidad no solo destaca problemas - [Ataque aprovecha vulnerabilidad en Windows Defender SmartScreen para propagar el peligroso Phemedrone Stealer](https://devel.group/ataque-aprovecha-vulnerabilidad-en-windows-defender-smartscreen-para-propagar-el-peligroso-phemedrone-stealer/) - La seguridad de Windows está nuevamente en entredicho, con la explotación persistente de una vulnerabilidad crítica, identificada como CVE-2023-36025 y parchada por Microsoft en noviembre de 2023. En esta ocasión, el malware Phemedrone Stealer ha capitalizado esta brecha para llevar a cabo ataques avanzados, comprometiendo la privacidad de los usuarios. El Malware Phemedrone Stealer - [CISA agrega una vulnerabilidad crítica en Microsoft SharePoint a su catálogo KEV](https://devel.group/cisa-agrega-una-vulnerabilidad-critica-en-microsoft-sharepoint-a-su-catalogo-kev/) - La agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha incluido una vulnerabilidad crítica en los servidores de Microsoft SharePoint en su lista de Vulnerabilidades Explotadas Conocidas (KEV). La vulnerabilidad, identificada como CVE-2023-29357, afecta a los sistemas SharePoint Server 2016 y 2019, con una clasificación de 9.8 sobre 10 en la escala CVSS. SharePoint, un - [Más de 178,000 Firewalls SonicWall vulnerables a ataques DoS y RCE](https://devel.group/mas-de-178000-firewalls-sonicwall-vulnerables-a-ataques-dos-y-rce/) - En una revelación preocupante, más de 178,000 dispositivos firewall de próxima generación de SonicWall se encuentran actualmente vulnerables a ataques de Denegación de Servicio (DoS) y Ejecución Remota de Código (RCE). Las vulnerabilidades, identificadas como CVE-2022-22274 y CVE-2023-0656, han sido clasificadas como "fundamentalmente iguales" por Jon Williams, un ingeniero senior de seguridad en BishopFox. Aunque - [Google logra corregir vulnerabilidades críticas, incluyendo el Zero-Day CVE-2024-0519](https://devel.group/google-logra-corregir-vulnerabilidades-criticas-incluyendo-el-zero-day-cve-2024-0519/) - En la reciente versión estable del navegador Chrome, Google ha abordado tres vulnerabilidades de seguridad que afectan al motor V8, incluyendo una zero-day identificada como CVE-2024-0519, la cual ya está siendo activamente explotada. ¿Qué es CVE-2024-0519 y por qué es preocupante? V8 es un motor de código abierto para JavaScript y WebAssembly desarrollado por el - [Vulnerabilidad crítica en VMware Aria Automation](https://devel.group/vulnerabilidad-critica-en-vmware-aria-automation/) - En un comunicado reciente, VMware ha emitido una alerta de seguridad crítica sobre una vulnerabilidad (CVE-2023-34063) que afecta a VMware Aria Automation y VMware Cloud Foundation. Esta vulnerabilidad representa una amenaza significativa, ya que podría permitir a los atacantes obtener acceso no autorizado a organizaciones y flujos de trabajo remotos. La compañía no tiene conocimiento - [Ataque a servidores Docker revela nueva estrategia de robo de tráfico web](https://devel.group/ataque-a-servidores-docker-revela-nueva-estrategia-de-robo-de-trafico-web/) - En una reciente campaña detectada por Cado Security, se ha revelado un ataque dirigido a servicios Docker vulnerables que implementa un minero XMRig y la aplicación 9hits viewer en hosts comprometidos, permitiendo una estrategia de doble monetización. La plataforma 9hits es conocida por ser un intercambio de tráfico web, donde los miembros pueden dirigir tráfico - [Microsoft enfrenta el ataque de Midnight Blizzard](https://devel.group/microsoft-enfrenta-el-ataque-de-midnight-blizzard/) - El equipo de seguridad de Microsoft ha revelado hoy que detectaron un sofisticado ataque perpetrado por el actor estatal-nación Midnight Blizzard el 12 de diciembre de 2023. Este grupo, conocido como el actor patrocinado por el estado ruso, Nobelium, logró comprometer una cuenta de inquilino de prueba heredada a finales de 2023, utilizando un ataque - [Ataque de seguridad impacta a usuarios argentinos de Payoneer](https://devel.group/ataque-de-seguridad-impacta-a-usuarios-argentinos-de-payoneer/) - Usuarios argentinos de la plataforma de pagos online Payoneer se vieron afectados este fin de semana por un preocupante incidente de seguridad que resultó en el vaciamiento de sus cuentas. La situación comenzó a circular en un sub de Reddit y se intensificó en Twitter a medida que más usuarios informaban sobre la pérdida de - [Attack on Docker Servers reveals new web traffic theft strategy](https://devel.group/attack-on-docker-servers-reveals-new-web-traffic-theft-strategy/) - In a recent campaign detected by Cado Security, an attack targeting vulnerable Docker services has been revealed that deploys an XMRig miner and the 9hits viewer application on compromised hosts, enabling a double monetization strategy. The 9hits platform is known for being a web traffic exchange, where members can drive traffic to other users' sites. - [Ataque masivo en Atlassian Confluence: Vulnerabilidad crítica expuesta y explotada](https://devel.group/ataque-masivo-en-atalssian-confluence-vulnerabilidad-critica-expuesta-y-explotada/) - En los últimos días, se ha desatado un ataque masivo dirigido a las versiones obsoletas de Atlassian Confluence Data Center y Confluence Server, tras la divulgación de una vulnerabilidad crítica. Identificada como CVE-2023-22527 (puntuación CVSS: 10.0), esta falla de seguridad permite a atacantes no autenticados lograr la ejecución remota de código en instalaciones susceptibles. La - [Filtración masiva de datos: The Mother of All Breaches (MOAB) expone 26 mil millones de registros.](https://devel.group/the-mother-of-all-breaches-revela-26-mil-millones-de-registros/) - En lo que podría considerarse una pesadilla para la seguridad cibernética, ha surgido la noticia de una brecha de datos masiva, la "Mother of all breaches" (MOAB), con un volumen extraordinario de 26 mil millones de registros. Esta brecha, descubierta por el experto en ciberseguridad Bob Dyachenko, amalgama datos de numerosas filtraciones anteriores, generando una - [Grave vulnerabilidad en Jenkins expone 45,000 servidores a riesgos de ejecución remota de código](https://devel.group/exploits-de-poc-aumentan-los-riesgos-en-torno-a-una-critica-nueva-vulnerabilidad-en-jenkins/) - Alrededor de 45,000 servidores Jenkins expuestos en Internet permanecen sin parches contra una grave vulnerabilidad recientemente revelada que permite la lectura arbitraria de archivos, y para la cual ahora hay código de prueba de explotación disponible públicamente. CVE-2024-23897 afecta a la interfaz de línea de comandos (CLI) incorporada en Jenkins y puede conducir a la - [RANSOMWARE TRIGONA DESENCADENA ALARMAS DE CIBERSEGURIDAD EN LA REGIÓN](https://devel.group/ransomware-trigona-desencadena-alarmas-de-ciberseguridad-en-la-region/) - La región ha sido testigo de una serie de ataques cibernéticos devastadores con la llegada del ransomware Trigona, un peligroso virus que cifra archivos y ha dejado a las empresas locales en estado de emergencia. Este ransomware, conocido por agregar la extensión "._locked" a los nombres de archivo, ha desatado el caos en organizaciones de - [Schneider Electric golpeada por ransomware CACTUS en su división de sostenibilidad](https://devel.group/scheider-electric-golpeada-por-ransomware-cactus-en-su-division-de-sostenibilidad/) - El pasado 17 de enero del 2024, el temido ransomware CACTUS hizo su entrada triunfal, apuntando directamente a las entrañas de Scheider Electric. ¿El blanco? Nada más y nada menos que la plataforma de EcoStruxure Resource Advisor, utilizada por más de 2,000 empresas en todo el mundo para monitorear datos energéticos y de recursos. El - [Cloudflare se enfrenta a un ataque masivo de Estado-Nación](https://devel.group/cloudflare-se-enfrenta-a-un-ataque-masivo-de-estado-nacion/) - En un ataque audaz, individuos perturbadores respaldados por un estado-nación intentaron penetrar en la red global de Cloudflare. Utilizando credenciales robadas que estaban relacionadas con el hackeo del sistema Okta en octubre de 2023. La compañía, detectó la actividad maliciosa el 23 de noviembre del 2023, tomando medidas inmediatas para cortar el acceso al invasor - [Desconexión urgente de VPNs Ivanti: CISA actúa para proteger agencias federales en EE. UU.](https://devel.group/desconexion-urgente-de-vpns-ivanti-cisa-actua-para-proteger-agencias-federales-en-ee-uu/) - En respuesta a amenazas críticas, la Agencia de Ciberseguridad e Infraestructura (CISA) ha emitido una orden urgente para que todas las agencias federales de EE. UU. desconecten todas las appliances de VPN Ivanti Connect Secure y Policy Secure, afectadas por múltiples vulnerabilidades activamente explotadas, antes del sábado. Esta acción es parte de una dirección adicional - [Ciberataque a AnyDesk: Importante Proveedor de Acceso Remoto Confirma Brecha de Seguridad](https://devel.group/ciberataque-a-anydesk-importante-proveedor-de-acceso-remoto-confirma-brecha-de-seguridad/) - AnyDesk, un destacado proveedor de soluciones de acceso remoto, ha confirmado hoy que fue víctima de un reciente ciberataque que comprometió sus sistemas de producción. Durante el incidente, los hackers lograron acceder al código fuente y las claves de firma de código privado de la empresa, lo que plantea preocupaciones sobre la seguridad de sus - [Paquetes PyPI maliciosos introducen el malware WhiteSnake InfoStealer en Windows](https://devel.group/paquetes-pypi-maliciosos-introducen-el-malware-whitesnake-infostealer-en-windows/) - En un reciente hallazgo, investigadores de ciberseguridad han identificado paquetes maliciosos en el repositorio de Python Package Index (PyPI) que están distribuyendo un malware de robo de información conocido como WhiteSnake Stealer en sistemas operativos Windows. Entre los paquetes afectados se encuentran nombres como nigpal, figflix, telerer, seGMM, fbdebug, sGMM, myGens, NewGends y TestLibs111, los - [Última vulnerabilidad de Ivanti SSRF zero-day ahora bajo explotación masiva](https://devel.group/ultima-vulnerabilidad-de-ivanti-ssrf-zero-day-ahora-bajo-explotacion-masiva/) - Una vulnerabilidad de solicitud falsificada del lado del servidor (SSRF) en Ivanti Connect Secure e Ivanti Policy Secure, rastreada como CVE-2024-21893, está actualmente bajo explotación masiva por parte de múltiples atacantes. Ivanti primero advirtió sobre la falla en los componentes SAML del Gateway el 31 de enero de 2024, dándole un estatus de zero-day para - [Los CVE críticos de FortiSIEM son duplicados](https://devel.group/los-cve-criticos-de-fortisiem-son-duplicados/) - Recientemente, se han identificado dos avisos de vulnerabilidad crítica en el Natitonal Vulnerability Database (NVD), los cuales implican a FortiSIEM, la solución SIEM de Fortinet. Sin embargo, una investigación más profunda revela que estos CVE no son “nuevos”, sino duplicados de una vulnerabilidad precisamente conocida de FortiSIEM, emitidos por error. Estas vulnerabilidades de inyección de - [Nuevo fallo crítico en FortiOS SSL VPN podría estar siendo explotado en ataques](https://devel.group/nuevo-fallo-critico-en-fortios-ssl-vpn-podria-estar-siendo-explotado-en-ataques/) - Fortinet ha emitido una advertencia sobre una nueva vulnerabilidad crítica de ejecución remota de código (RCE, por sus siglas en inglés) en FortiOS SSL VPN que posiblemente esté siendo explotada en ataques. La vulnerabilidad (identificada como CVE-2024-21762 / FG-IR-24-015) ha recibido una calificación de gravedad de 9.6 y es una vulnerabilidad de escritura fuera de - [Ciberataques patrocinados por el Estado Chino amenazan la infraestructura crítica de los EE. UU.](https://devel.group/ciberataques-patrocinados-por-el-estado-chino-amenazan-la-infraestructura-critica-de-los-ee-uu/) - En una reciente advertencia emitida por la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Agencia de Seguridad Nacional (NSA) y el Buró Federal de Investigaciones (FBI), se ha revelado una preocupante situación: actores cibernéticos respaldados por el Estado chino están infiltrando silenciosamente las redes de infraestructuras críticas en los Estados Unidos. Este grupo, - [Bank Of America advierte a los clientes sobre violación de datos después de hackeo a proveedor](https://devel.group/bank-of-america-advierte-a-los-clientes-sobre-violacion-de-datos-despues-de-hackeo-a-proveedor/) - Bank of América está advirtiendo a los clientes sobre una violación de datos que expuso su información personal después de que Infosys McCamish Systems (IMS), uno de sus proveedores de servicios, fuera hackeado el año pasado. La información personal identificable (PII) de la cliente expuesta en la brecha de seguridad incluye los nombres de los - [Ciberataque a oleoducto canadiense: ALPHV amenaza con filtrar 190gb de información sensible](https://devel.group/ciberataque-a-oleoducto-canadiense-alphv-amenaza-con-filtrar-190gb-de-informacion-sensible/) - El panorama de la ciberseguridad vuelve a sacudirse. Esta vez, el oleoducto canadiense Trans-Northern Pipelines se encuentra en medio de la tormenta tras ser presuntamente infiltrado por el grupo ALPHV/BlackCat. Los ciberdelincuentes afirman haber robado 190GB de datos "importantes", amenazando con filtrarlos si no reciben un pago. ¿Qué información está en juego? Aunque ALPHV no - [Campaña de hackeo en Azure roba cuentas de ejecutivos senior](https://devel.group/campana-de-hackeo-en-azure-roba-cuentas-de-ejecutivos-senior/) - Una campaña continua de apropiación de cuentas en la nube ha afectado a cientos de cuentas de usuarios, incluidas las de ejecutivos senior, e impactado a docenas de entornos de Microsoft Azure. Los actores de amenazas atacan a los usuarios con señuelos de phishing personalizados dentro de documentos compartidos como parte de este esfuerzo en - [Ransomware Qilin/Agenda afecta a empresas de la región](https://devel.group/ransomware-qilin-agenda-afecta-a-empresas-de-la-region/) - Recientemente, en países cómo: Brasil, Colombia, Guatemala y México , han sido víctimas hackeos del grupo "QinLin" que ha dejado al descubierto información confidencial de múltiples empresas e instituciones. QiLin busca obtener credenciales de administrador para ampliar su acceso y realizar acciones como el robo de datos y el despliegue de ransomware. QiLin emplea tácticas - [Nuevo bug crítico de RCE en Microsoft Outlook es trivial de explotar](https://devel.group/nuevo-bug-critico-de-rce-en-microsoft-outlook-es-trivial-de-explotar/) - Microsoft ha advertido que los atacantes remotos no autenticados pueden explotar de manera trivial una vulnerabilidad crítica de seguridad en Outlook que también les permite evadir la Vista Protegida de Office. Descubierto por el investigador de vulnerabilidades de Check Point, Haifei Li y rastreado como CVE-2024-21413, este bug conduce a la ejecución remota de código - [Vulnerabilidades en Ivanti VPN Explotadas por Backdoor DSLog y Mineros de Criptomonedas](https://devel.group/vulnerabilidades-en-ivanti-vpn-explotadas-por-backdoor-dslog-y-mineros-de-criptomonedas/) - Recientemente, Ivanti ha lanzado parches para abordar vulnerabilidades encontradas en sus dispositivos de VPN empresariales, incluyendo dos identificados como zero-days explotados a principios de enero de 2024. El 31 de enero de 2024, Ivanti lanzó correcciones para abordar cuatro vulnerabilidades, incluyendo CVE-2023-46805, CVE-2024-21887, CVE-2024-21888 y CVE-2024-21893. Las dos últimas vulnerabilidades fueron reveladas el mismo día - [Ransomware Akira explota vulnerabilidad en Cisco ASA/FTD](https://devel.group/ransomware-akira-explota-vulnerabilidad-en-cisco-asa-ftd/) - La Agencia de Seguridad e Infraestructura de EE. UU (CISA, por sus siglas en inglés) ha añadido una vulnerabilidad de seguridad ahora parcheada que afecta al software Cisco Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) a su catalogo de Vulnerabilidades Explotadas Conocidas (KEV), luego de informes que indican que es probable que esté - [MEDUSA Ransomware se atribuye ataque a Multinacional Bimbo](https://devel.group/medusa-ransomware-se-atribuye-ataque-a-multinacional-bimbo/) - En un reciente informe de seguridad informática, se ha confirmado que el ransomware MEDUSA es el culpable detrás del ataque dirigido a la multinacional Bimbo. Este tipo de malware es conocido por su capacidad para cifrar los datos de los usuarios y añadir la extensión “. MEDUSA" a los nombres de archivo comprometidos . Una - [La pandilla cibernética LockBit desmantelada por Gran Bretaña, Estados Unidos y la Unión Europea.](https://devel.group/la-pandilla-cibernetica-lockbit-desmantelada-por-gran-bretana-estados-unidos-y-la-union-europea/) - Recientemente, un esfuerzo conjunto de la Agencia Nacional del Crimen del Reino Unido, el Buró Federal de Investigaciones de Estados Unidos (FBI), Europol y una coalición de agencias policiales internacionales ha logrado desarticular a Lockbit, una pandilla cibernética conocida por cifrar los datos de sus víctimas y exigir rescates. Este golpe internacional representa una victoria - [Alerta de ConnectWise: Vulnerabilidades críticas en ScreenConnect](https://devel.group/alerta-de-connectwise-vulnerabilidades-criticas-en-screenconnect/) - ConnectWise ha emitido una advertencia urgente a todos los administradores de ScreenConnect para que parcheen de inmediato sus servidores debido a una vulnerabilidad crítica que podría ser explotada para realizar ataques de ejecución remota de código (RCE). Esta vulnerabilidad, que afecta a las versiones anteriores a la 23.9.8 de ScreenConnect, se debe a una vulnerabilidad - [Nueva opción de auto-fill de Bitwarden agrega resistencia contra phishing](https://devel.group/nueva-opcion-de-auto-fill-de-bitwarden-agrega-resistencia-contra-phishing/) - La plataforma de gestión de contraseñas de código abierto Bitwarden ha introducido un nuevo menú de auto-fill en línea que aborda el riesgo de que las credenciales de usuario sean robadas a través de campos de formulario maliciosos. El problema fue destacado hace casi un año cuando analistas de Flashpoint demostraron que era posible para - [Paquete de PyPI Comprometido para Propagar Malware Nova Sentinel](https://devel.group/paquete-de-pypi-comprometido-para-propagar-malware-nova-sentinel/) - Un paquete inactivo disponible en el repositorio Python Package Index (PyPI) fue actualizado casi después de dos años para propagar un malware de robo de información llamado Nova Sentinel. El paquete, llamado django-log-tracker, fue publicado por primera vez en PyPI en abril de 2022, según la firma de seguridad de la cadena de suministro de - [Mustang Panda apunta a Asia con variante avanzada de PlugX llamada DOPLUGS](https://devel.group/mustang-panda-apunta-a-asia-con-variante-avanzada-de-plugx-llamada-doplugs/) - El actor de amenazas vinculado a China conocido como Mustang Panda ha dirigido varios países asiáticos utilizando una variante de backdoor PlugX (también conocida como Korplug) llamada DOPLUGS. "La pieza de malware personalizado PlugX es diferente al tipo general de malware PlugX que contiene un módulo de comando de backdoor completo, y que el primero - [Grupo de Ransomware afirma robar 6 TB de datos de Change Healthcare](https://devel.group/grupo-de-ransomware-afirma-robar-6-tb-de-datos-de-change-healthcare/) - El grupo de ransomware BlackCat/ALPHV ha hecho una declaración oficial afirmando su responsabilidad en un ciberataque dirigido a Optum, una filial de UnitedHealth Group (UHG), lo que ha provocado una interrupción continua en la plataforma de Change Healthcare. Change Healthcare, la plataforma de intercambio de pagos mas grande utilizada por más de 70,000 - [Pikabot vuelve con un as bajo la manga: Novedades en su estrategia de ataque](https://devel.group/pikabot-vuelve-con-un-as-bajo-la-manga-novedades-en-su-estrategia-de-ataque/) - Sobre el cargador Pikabot Pikabot es un cargador, un tipo de malware diseñado para ser el vehículo de entrega de otros tipos de software malicioso. Hizo su primera aparición a principios de 2023 y desde entonces ha sido utilizado por diversos actores de amenazas para propagar amenazas como Cobalt Strike o distintas formas de ransomware. - [Hackean impresoras 3D de Anycubic en todo el mundo para exponer falla de seguridad](https://devel.group/hackean-impresoras-3d-de-anycubic-en-todo-el-mundo-para-exponer-falla-de-seguridad/) - Según una ola de informes en línea de clientes de Anycubic, alguien hackeó sus impresoras 3D para advertir que los dispositivos están expuestos a ataques. La persona detrás de este incidente agregó un archivo hacked_machine_readme.gcode a sus dispositivos, un archivo que generalmente contiene instrucciones de impresión 3D, alertando a los usuarios afectados de que su - [Operación Masiva de Spam: 8,000+ Dominios de Marcas de Confianza Secuestrados](https://devel.group/operacion-masiva-de-spam-8000-dominios-de-marcas-de-confianza-secuestrados/) - En un reciente hallazgo que ha sacudido el mundo de la ciberseguridad, se ha descubierto una operación de spam de gran envergadura, que afecta a más de 8,000 dominios y 13,000 subdominios pertenecientes a marcas e instituciones legítimas. Este sofisticado esquema tiene como objetivo la proliferación de spam y la monetización de clics de manera - [Nuevo kit de Phishing utiliza SMS y Llamadas de voz para atacar a usuarios de criptomonedas](https://devel.group/nuevo-kit-de-phishing-utiliza-sms-y-llamadas-de-voz-para-atacar-a-usuarios-de-criptomonedas-2/) - Un nuevo kit de phishing ha sido observado suplantando las páginas de inicio de sesión de servicios de criptomonedas conocidos como parte de un grupo de ataques denominado CryptoChameleon, diseñado principalmente para atacar dispositivos móviles. "Este kit permite a los atacantes construir copias exactas de páginas de inicio de sesión único (SSO), luego utilizar una - [Pikabot returns with an ace up its sleeve: News in its attack strategy](https://devel.group/pikabot-returns-with-an-ace-up-its-sleeve-news-in-its-attack-strategy/) - Pikabot is a loader, a type of malware designed to be the delivery vehicle for other types of malwares. It made its first appearance in early 2023 and has since been used by various threat actors to spread threats such as Cobalt Strike or different forms of ransomware. Following the disruption of the Qakbot botnet, - [Grupo de hackers norcoreanos Kimsuky explota fallas en ScreenConnect para distribuir nuevo malware ToddlerShark](https://devel.group/grupo-de-hackers-norcoreanos-kimsuky-explota-fallas-en-screenconnect-para-distribuir-nuevo-malware-toddlershark/) - El grupo de piratería informática norcoreano Kimsuky está explotando fallas en ScreenConnect, particularmente CVE-2024-1708 y CVE-2024-1709, para infectar objetivos con una nueva variante de malware llamada ToddlerShark. Kimsuky (también conocido como Thallium y Velvet Chollima) es un grupo de piratería informática respaldado por el estado norcoreano, conocido por ataques de ciberespionaje contra organizaciones y gobiernos - [Ataques de hackers a sitios de WordPress explotan navegadores de visitantes para atacar otros sitios](https://devel.group/ataques-de-hackers-a-sitios-de-wordpress-explotan-navegadores-de-visitantes-para-atacar-otros-sitios/) - En una reciente ola de ataques cibernéticos, hackers han estado comprometiendo sitios de WordPress para inyectar scripts maliciosos que aprovechan los navegadores de los visitantes para realizar ataques de fuerza bruta en otros sitios web. Este alarmante descubrimiento fue realizado por la firma de ciberseguridad Sucuri, quienes identificaron a un actor de amenazas que previamente - [Hackers Suplantan Agencias del Gobierno de EE. UU. en Ataques BEC: Una Amenaza para las Organizaciones](https://devel.group/hackers-suplantan-agencias-del-gobierno-de-ee-uu-en-ataques-bec-una-amenaza-para-las-organizaciones/) - Recientemente, se ha identificado una preocupante tendencia en el ciberespacio: una banda de hackers, conocida como TA4903, ha estado llevando a cabo sofisticados ataques de compromiso de correo electrónico empresarial (BEC), suplantando diversas entidades del gobierno de los Estados Unidos Estos hackers especializados en BEC han estado utilizando tácticas ingeniosas para engañar a las víctimas, - [Nuevo método de ataque revela vulnerabilidades en la seguridad de Tesla](https://devel.group/nuevo-metodo-de-ataque-revela-vulnerabilidades-en-la-seguridad-de-tesla/) - En un reciente descubrimiento que plantea preocupaciones sobre la seguridad de los vehículos eléctricos, investigadores de ciberseguridad han revelado un nuevo método de ataque que podría permitir a los hackers desbloquear y robar automóviles Tesla. El ataque, denominado phishing Man-in-the-Middle (MiTM), explota una vulnerabilidad en la última versión de la aplicación de Tesla y el - [Hackers implant USA government agencies in BEC attacks: a threat to organizations.](https://devel.group/hackers-implant-usa-government-agencies-in-bec-attacks-a-threat-to-organizations/) - Recently, a worrying trend has been identified in cyberspace: a hacker gang, known as TA4903, has been carrying out sophisticated business email compromise (BEC) attacks, impersonating various entities of the United States government. These BEC hackers have been using clever tactics to trick victims by posing as the US Department of Transportation, the US Department - [Nuevo malware en Linux: Se instala utilizando exploits de Zero-Day](https://devel.group/nuevo-malware-en-linux-se-instala-utilizando-exploits-de-zero-day/) - Investigadores han descubierto malware para Linux que circuló en el ciberespacio durante al menos dos años antes de ser identificado como un ladrón de credenciales que se insatla mediante la explotación de vulnerabilidades recientemente parcheadas. El malware recién identificado es una variante de Linux de NerbianRAT, un troano de acceso remoto descrito por primera vez - [Microsoft lanza parches críticos en 'Patch Tuesday' de marzo 2024](https://devel.group/microsoft-lanza-parches-criticos-en-patch-tuesday-de-marzo-2024/) - Microsoft ha lanzado su actualización de seguridad de marzo 2024, abordando un total de 61 vulnerabilidades. Dos de estas vulnerabilidades se clasifican como críticas en las advertencias de Microsoft, destacando la importancia de aplicar estos parches de inmediato. Aunque no se han reportado vulnerabilidades de Zero-Day en esta actualización, es esencial tener en cuenta que - [Nueva Amenaza de Ransomware "DoNex" Implica un Riesgo para las Empresas](https://devel.group/nueva-amenaza-de-ransomware-donex-implica-un-riesgo-para-las-empresas/) - Recientemente, se ha identificado una nueva variante de ransomware conocida como DoNex, la cual representa una seria amenaza para la seguridad de los datos empresariales. Este ransomware, descubierto durante una inspección de muestras enviadas a VirusTotal, ha sido diseñado específicamente para cifrar datos y exigir un rescate a cambio de su liberación. Lo más preocupante - [New “Donex” Ransomware Threat Involves A Risk For Companies](https://devel.group/new-donex-ransomware-threat-involves-a-risk-for-companies/) - Recently, a new ransomware variant known as DoNex has been identified, which represents a serious threat to the security of enterprise data. This ransomware, discovered during an inspection of samples sent to VirusTotal, has been specifically designed to encrypt data and demand a ransom in exchange for its release. The most worrying thing about DoNex - [Se Libera Exploit de Prueba de Concepto para Vulnerabilidad Crítica de Ejecución Remota de Código en FileCatalyst de Fortra](https://devel.group/se-libera-exploit-de-prueba-de-concepto-para-vulnerabilidad-critica-de-ejecucion-remota-de-codigo-en-filecatalyst-de-fortra/) - Fortra, el proveedor de soluciones de transferencia de archivos ha abordado una preocupante vulnerabilidad que afecta a su producto FileCatalyst. La vulnerabilidad, catalogada como CVE-2024-25153 y con una puntuación CVSS de 9.8, permite a atacantes remotos y no autenticados ejecutar código arbitrario en servidores afectados. El problema radica en una travesía de directorios dentro del - [Ciberdelincuentes suplantan la identidad de Spa Grand Prix para intentar robar información bancaria de los aficionados](https://devel.group/ciberdelincuentes-suplantan-la-identidad-de-spa-grand-prix-para-intentar-robar-informacion-bancaria-de-los-aficionados/) - La emoción y la anticipación se vieron empañadas recientemente cuando la cuenta de correo electrónico oficial del evento del Gran Premio de Bélgica fue hackeada por ciberdelincuentes con la intención de engañar a los fanáticos y robar su información bancaria. El Gran Premio de Spa es una de las carreras más prestigiosas del calendario de - [Alerta de Ciberseguridad en Guatemala: Identificación de Números de Teléfono Utilizados en Campañas de Smishing](https://devel.group/alerta-de-ciberseguridad-en-guatemala-identificacion-de-numeros-de-telefono-utilizados-en-campanas-de-smishing/) - En el ámbito de la ciberseguridad guatemalteca, se ha detectado un incremento alarmante en las tácticas de ingeniería social perpetradas a través de mensajes de texto. Bandas delictivas están empleando una serie de números telefónicos con el propósito de llevar a cabo actividades fraudulentas y robar información confidencial de los usuarios. Entre los números telefónicos - [Exploit de Aiohttp Utilizado por Cibercriminales para Detectar Redes Vulnerables](https://devel.group/exploit-de-aiohttp-utilizado-por-cibercriminales-para-detectar-redes-vulnerables/) - En un reciente desarrollo preocupante, se ha descubierto que los ciberdelincuentes están aprovechando una vulnerabilidad en la popular biblioteca Python, aiohttp, para detectar redes vulnerables y posiblemente lanzar ataques de ransomware. La vulnerabilidad en cuestión, identificada como CVE-2024-23334, afecta a versiones anteriores a la 3.9.2 de aiohttp y permite la travesía de directorios, lo que - [Nueva ola de ataques de phishing golpea a más de 100 organizaciones en la Unión Europea y Estados Unidos](https://devel.group/nueva-ola-de-ataques-de-phishing-golpea-a-mas-de-100-organizaciones-en-la-union-europea-y-estados-unidos/) - En un informe recién publicado, investigadores de Palo Alto Networks Unit 42 han revelado una preocupante tendencia en el mundo de la ciberseguridad: una nueva oleada de ataques de phishing que tiene como objetivo a más de 100 organizaciones en la Unión Europea y Estados Unidos. Estos ataques buscan desplegar un sofisticado ladrón de información - [Ciberdelincuente compromete seguridad de la UNAM: 2.3 millones de archivos y correos privados robados del IIMAS](https://devel.group/ciberdelincuente-compromete-seguridad-de-la-unam-2-3-millones-de-archivos-y-correos-privados-robados-del-iimas/) - En un incidente que destaca las vulnerabilidades persistentes en la infraestructura de seguridad informática, la Universidad Nacional Autónoma de México (UNAM) ha sido el blanco de un ataque cibernético devastador. Un ciberdelincuente autodenominado "Lord Peña" ha infiltrado con éxito un servidor de la UNAM, específicamente el Instituto de Investigaciones en Matemáticas Aplicadas y en Sistemas - [Cybercriminal Compromises Unam Security: 2.3 Million Files And Private Emails Stolen From Iimas](https://devel.group/cybercriminal-compromises-unam-security-2-3-million-files-and-private-emails-stolen-from-iimas/) - In an incident that highlights persistent vulnerabilities in cybersecurity infrastructure, the National Autonomous University of Mexico (UNAM) has been the target of a devastating cyber-attack. A cybercriminal calling himself "Lord Peña" has successfully infiltrated a UNAM server, specifically the Institute for Research in Applied Mathematics and Systems (IIMAS), extracting more than 2.3 million confidential files - [Nuevo kit de phishing 'Tycoon 2FA' amenaza las cuentas de Microsoft 365 y Gmail con técnicas de bypass de MFA](https://devel.group/nuevo-kit-de-phishing-tycoon-2fa-amenaza-las-cuentas-de-microsoft-365-y-gmail-con-tecnicas-de-bypass-de-mfa/) - En el constante panorama de amenazas cibernéticas, ha surgido una nueva plataforma de phishing como servicio (PhaaS) llamada 'Tycoon 2FA', que representa un peligro significativo para los usuarios de Microsoft 365 y Gmail. Desarrollado por el grupo Saad Tycoon, este sofisticado kit está diseñado para eludir las protecciones de autenticación de dos factores (2FA), - [Ciberdelincuentes Secuestran Cuentas de GitHub en Ataque a la Cadena de Suministro que Afecta a Top.gg y Otros](https://devel.group/ciberdelincuentes-secuestran-cuentas-de-github-en-ataque-a-la-cadena-de-suministro-que-afecta-a-top-gg-y-otros/) - Una campaña de ataque sofisticada, orquestada por adversarios no identificados, ha impactado a varios desarrolladores individuales, así como a la cuenta de organización de GitHub asociada con Top.gg, un sitio de descubrimiento de bots de Discord. Detalles del Ataque Los actores de amenazas emplearon múltiples TTPs (Técnicas, Tácticas y Procedimientos) en este ataque, incluyendo la - [Ciberdelincuentes Explotan Falla en el Marco de Trabajo Ray para Violentar Servidores y Secuestrar Recursos](https://devel.group/ciberdelincuentes-explotan-falla-en-el-marco-de-trabajo-ray-para-violentar-servidores-y-secuestrar-recursos/) - Una nueva campaña de hacking, denominada "ShadowRay", ha puesto en la mira una vulnerabilidad no parcheada en Ray, un popular marco de trabajo de inteligencia artificial de código abierto, para secuestrar el poder de cómputo y filtrar datos sensibles de miles de empresas. Detalles del Ataque Según un informe de la firma de seguridad de - [Hackeo al Ejército del Perú y Ministerio de Defensa: Vulnerabilidades Expuestas y Lecciones Aprendidas](https://devel.group/hackeo-al-ejercito-del-peru-y-ministerio-de-defensa-vulnerabilidades-expuestas-y-lecciones-aprendidas/) - El reciente hackeo al Ejército del Perú y al Ministerio de Defensa ha expuesto graves vulnerabilidades en la seguridad cibernética de estas instituciones. Este incidente, perpetrado por los grupos de ransomware #INCRANSOM y #RansomEXX, revela la urgente necesidad de fortalecer las defensas digitales y adoptar medidas proactivas para salvaguardar la información sensible. El Incidente El - [Descubierta Backdoor en Versiones Experimentales de Fedora y Otras Distribuciones](https://devel.group/descubierta-backdoor-en-versiones-experimentales-de-fedora-y-otras-distribuciones-que-debes-saber/) - Recientemente, un alarmante hallazgo ha sacudido el mundo de la seguridad cibernética: se ha identificado una vulnerabilidad crítica en las versiones experimentales y de desarrollo de Fedora, así como en otras distribuciones de Linux. La preocupación radica en las bibliotecas de compresión de datos XZ Utils, específicamente en las versiones 5.6.0 y 5.6.1 de xz, - [Campaña Masiva de Phishing Golpea América Latina: Venom RAT Dirigido a Múltiples Sectores](https://devel.group/campana-masiva-de-phishing-golpea-america-latina-venom-rat-dirigido-a-multiples-sectores/) - Una importante campaña de phishing ha sido desatada por el actor de amenazas conocido como TA558, dirigida a varios sectores en América Latina. La campaña tiene como objetivo desplegar Venom RAT, representando una seria amenaza para organizaciones en España, México, Estados Unidos, Colombia, Portugal, Brasil, República Dominicana y Argentina. Sectores Objetivo Los ataques de - [RansomHub logra filtrar 487 GB de información de Sociedad de Ahorro y Crédito Constelación](https://devel.group/ransomhub-logra-filtrar-487-gb-de-informacion-de-sociedad-de-ahorro-y-credito-contelacion/) - En el paisaje del ransomware, ha surgido un nuevo actor amenazante: RansomHub. Destacándose por respaldar sus afirmaciones con filtraciones de datos, este grupo ha marcado su presencia con un ataque dirigido a la Sociedad de Ahorro y Crédito Constelación de El Salvador. Con la amenaza de filtrar 497 GB de información, incluyendo datos de clientes, - [Nuevo ransomware SEXi: una amenaza para los servidores VMware ESXi](https://devel.group/nuevo-ransomware-sexi-una-amenaza-para-los-servidores-vmware-esxi/) - El mundo digital se ve una vez más sacudido por un nuevo ataque cibernético, esta vez dirigido hacia la firma de hosting IxMetro Powerhost. Este proveedor de centros de datos y alojamiento ha sido blanco de un ataque perpetrado por una nueva banda de ransomware conocida como SEXi, dejando a su división chilena, IxMetro, en - [Ciberataque masivo compromete base de datos de identificación del gobierno argentino](https://devel.group/ciberataque-masivo-compromete-base-de-datos-de-identificacion-del-gobierno-argentino/) - Vulnerabilidad expuesta: Hackeo a la base de datos de RENAPER En un reciente ciberataque, un ciberdelincuente logró infiltrarse en la red informática del gobierno argentino y sustraer detalles de las tarjetas de identificación de toda la población del país. El objetivo del ataque fue el Registro Nacional de las Personas (RENAPER), una entidad vital dentro - [Microsoft soluciona el problema de Sysprep en Windows detrás de los errores 0x80073cf2](https://devel.group/microsoft-soluciona-el-problema-de-sysprep-en-windows-detras-de-los-errores-0x80073cf2/) - Microsoft ha corregido un problema conocido que causaba errores 0x80073cf2 al utilizar la herramienta de Preparación del Sistema (Sysprep) después de instalar las actualizaciones de Windows 10 de noviembre. Los administradores utilizan Sysprep para preparar instalaciones de Windows para su implementación eliminando información específica de la computadora. También ayuda a administrar múltiples computadoras en una - [Proveedores de IA como Servicio Vulnerables a Ataques de Escalada de Privilegios y Cross-Tenant](https://devel.group/proveedores-de-ia-como-servicio-vulnerables-a-ataques-de-escalada-de-privilegios-y-cross-tenant/) - Investigación revela riesgos críticos en proveedores de IA Nuevas investigaciones han encontrado que los proveedores de inteligencia artificial (IA) como servicio, como Hugging Face, son susceptibles a dos riesgos críticos que podrían permitir a actores de amenazas escalar privilegios, obtener acceso cruzado a los modelos de otros clientes e incluso tomar el control de los - [Rhadamanthys Stealer Utiliza Archivos PDF Weaponizados Para Atacar el Sector de Petróleo y Gas](https://devel.group/rhadamanthys-stealer-utiliza-archivos-pdf-weaponizados-para-atacar-el-sector-de-petroleo-y-gas/) - Los hackers recurren a archivos PDF weaponizados debido a su capacidad para incorporar códigos o scripts maliciosos dentro de una forma conocida y confiable de PDF, que a menudo no son detectados por las medidas de seguridad. Si una persona abre uno de estos documentos maliciosos, puede liberar cargas de malware, robar datos sensibles o - [Nuevo Malware Latrodectus Reemplaza a IcedID en Brechas de Red](https://devel.group/nuevo-malware-latrodectus-reemplaza-a-icedid-en-brechas-de-red/) - Un malware relativamente nuevo llamado Latrodectus se cree que es una evolución del cargador IcedID, visto en campañas de correo electrónico malicioso desde noviembre de 2023. El malware fue detectado por investigadores de Proofpoint y Team Cymru, quienes trabajaron juntos para documentar sus capacidades, que aún son inestables y experimentales. IcedID: Evolución y Riesgos - [Massive cyberattack compromises Argentine government identification databas](https://devel.group/massive-cyberattack-compromises-argentine-government-identification-databas/) - VULNERABILITY EXPOSED: HACKING TO THE RENAPER DATABASE In a recent cyberattack, a cybercriminal managed to infiltrate the Argentine government's computer network and steal details from the identification cards of the entire population of the country. The target of the attack was the National Registry of Persons (RENAPER), a vital entity within the Argentine Ministry of - [Ciberdelincuentes Apuntan a América Latina con un Sofisticado Esquema de Phishing](https://devel.group/ciberdelincuentes-apuntan-a-america-latina-con-un-sofisticado-esquema-de-phishing/) - América Latina emerge como un objetivo prioritario para los ciberdelincuentes. Una nueva campaña de phishing ha puesto en alerta a expertos en seguridad cibernética, revelando tácticas cada vez más sofisticadas dirigidas a sistemas Windows en la región. La estrategia empleada por los atacantes implica un enfoque meticuloso y multifacético. Los correos electrónicos de phishing, disfrazados - [Renovada Extorsión Cibernética: RansomHub Amenaza a Change Healthcare](https://devel.group/renovada-extorsion-cibernetica-ransomhub-amenaza-a-change-healthcare/) - Ataque Renovado Change Healthcare, una subsidiaria de UnitedHealth Group, se enfrenta nuevamente a extorsión cibernética apenas un mes después de pagar un rescate para evitar la divulgación de datos robados en un ataque de ransomware en febrero de 2024. El Grupo de Rescate El ataque, orquestado por la banda de ransomware ALPHV/BlackCat, interrumpió gravemente las - [Descubren Vulnerabilidades en Smart TV de LG Permitiendo Acceso Root](https://devel.group/descubren-vulnerabilidades-en-smart-tv-de-lg-permitiendo-acceso-root/) - Bitdefender, una firma rumana de ciberseguridad, ha revelado múltiples vulnerabilidades de seguridad en el sistema operativo webOS de LG, utilizado en sus televisores inteligentes. Estas vulnerabilidades podrían ser explotadas para eludir la autorización y obtener acceso root en los dispositivos. Las fallas fueron descubiertas y reportadas por Bitdefender en noviembre de 2023. LG tomó - [Gigante de la óptica Hoya afectado por demanda de rescate de $10 millones debido a ransomware](https://devel.group/gigante-de-la-optica-hoya-afectado-por-demanda-de-rescate-de-10-millones-debido-a-ransomware/) - Hoya Corporation, una empresa japonesa líder en instrumentos ópticos y equipos médicos, ha sido objeto de un reciente ataque cibernético por parte de la operación de ransomware 'Hunters International', que exigió un rescate de $10 millones a cambio de un descifrador de archivos y la no divulgación de los archivos robados durante el ataque. Impacto - [Vulnerabilidad Zero-Day en Firewall PAN-OS de Palo Alto Networks](https://devel.group/vulnerabilidad-zero-day-en-firewall-pan-os-de-palo-alto-networks/) - Palo Alto Networks ha revelado la existencia de una vulnerabilidad de inyección de comandos no parcheada en su firewall PAN-OS, que está siendo activamente explotada en ataques. La Amenaza Descubierta La vulnerabilidad, detectada por Volexity y rastreada como CVE-2024-3400, es una brecha de inyección de comandos que ha recibido la máxima puntuación de gravedad, 10.0. - [Vulnerabilidades Críticas en Dispositivos NAS de D-Link Exponen 92,000 Dispositivos](https://devel.group/vulnerabilidades-criticas-en-dispositivos-nas-de-d-link-exponen-92000-dispositivos/) - Una preocupante situación ha surgido en el panorama de la ciberseguridad, afectando a miles de usuarios de dispositivos de almacenamiento en red (NAS) de la reconocida marca D-Link. Se han descubierto vulnerabilidades críticas que ponen en riesgo la seguridad de hasta 92,000 dispositivos, según informes recientes. Identificadas como CVE-2024-3272 y CVE-2024-3273, estas vulnerabilidades han sido - [Herramientas CLI de AWS, Google y Azure podrían filtrar credenciales en registros de construcción](https://devel.group/herramientas-cli-de-aws-google-y-azure-podrian-filtrar-credenciales-en-registros-de-construccion/) - Descubrimiento de Vulnerabilidad Nuevas investigaciones en ciberseguridad han revelado que las herramientas de interfaz de línea de comandos (CLI) de Amazon Web Services (AWS) y Google Cloud pueden exponer credenciales sensibles en los registros de construcción, lo que representa riesgos significativos para las organizaciones. La Vulnerabilidad LeakyCLI La firma de seguridad en la nube - [Ataque Cibernético Afecta Hospital en Cannes, Francia: 840 Camas Afectadas](https://devel.group/ataque-cibernetico-afecta-hospital-en-cannes-francia-840-camas-afectadas/) - Hospital Simone Veil bajo Ataque Cibernético El Hospital Simone Veil en Cannes (CHC-SV) ha sido blanco de un ciberataque que ha tenido un impacto significativo en sus operaciones, obligando al personal a recurrir al uso de papel y bolígrafo. Gravedad del Ataque Con una capacidad de 869 camas, el CHC-SV es una institución médica - [Importante advertencia conjunta de agencias de seguridad sobre la operación de ransomware Akira](https://devel.group/importante-advertencia-conjunta-de-agencias-de-seguridad-sobre-la-operacion-de-ransomware-akira/) - Una alerta conjunta emitida por el FBI, CISA, el Centro Europeo de Ciberdelincuencia (EC3) de Europol y el Centro Nacional de Seguridad Cibernética de los Países Bajos (NCSC-NL) ha puesto de manifiesto la alarmante actividad de la operación de ransomware Akira. Desde su surgimiento en marzo de 2023, este grupo ha perpetrado ataques a más - [Kapeka Backdoor: Una Amenaza Destructiva para Europa del Este](https://devel.group/kapeka-backdoor-una-amenaza-destructiva-para-europa-del-este/) - El panorama de la ciberseguridad sigue evolucionando, y ahora hay una nueva amenaza a la que debemos prestar atención. Se trata del backdoor "Kapeka", un malware altamente flexible y con capacidades de ataque destructivo que ha estado atacando a víctimas en Europa del Este desde mediados de 2022. En este artículo, exploraremos los detalles de - [Coppel Restablece su Sistema tras 7 Días de Inactividad](https://devel.group/coppel-restablece-su-sistema-tras-7-dias-de-inactividad/) - Después de una semana de problemas en su plataforma digital, Coppel, una de las tiendas departamentales más grandes de México, anunció que ha comenzado a restablecer su sistema tras un ciberataque que afectó a su aplicación y sitio web. El incidente generó preocupaciones entre los clientes sobre la seguridad de sus datos y transacciones. Medidas - [Exploit Zero-Day para VMware ESXi Shell a la Venta: Riesgos y Medidas de Protección](https://devel.group/exploit-zero-day-para-vmware-esxi-shell-a-la-venta-riesgos-y-medidas-de-proteccion/) - Un nuevo exploit dirigido al servicio VMware ESXi Shell está circulando en varios foros de hacking, representando un riesgo significativo para las organizaciones que utilizan VMware para sus entornos virtuales. Este exploit, conocido como #ESXiVortex, puede permitir acceso y control no autorizados sobre las máquinas virtuales, con consecuencias potencialmente desastrosas para las empresas. Aquí analizamos - [Ciberataque de Ransomware al Ministerio de Desarrollo Local de El Salvador](https://devel.group/ciberataque-de-ransomware-al-ministerio-de-desarrollo-local-de-el-salvador/) - El Ministerio de Desarrollo Local de El Salvador ha sido objeto de un ciberataque del ransomware conocido como Rhysida. Este ataque fue confirmado el 23 de abril de 2024, cuando la banda de ransomware publicó sobre el altercado en su blog. Sobre Rhysida y Su Operación Rhysida es un ransomware asociado con el grupo conocido - [Fallas en Windows Otorgan Poderes Similares a Rootkits a Cibercriminales](https://devel.group/fallas-en-windows-otorgan-poderes-similares-a-rootkits-a-cibercriminales/) - Una investigación reciente ha descubierto que el proceso de conversión de rutas de DOS a NT en sistemas Windows puede ser explotado por actores maliciosos para obtener capacidades similares a las de un rootkit. Estas habilidades permiten a los hackers ocultar archivos, directorios y procesos, así como suplantar identidades para ejecutar actividades maliciosas sin ser - [ArcaneDoor: Cibercriminales Aprovechan Vulnerabilidades Zero-Day en Dispositivos Cisco ASA](https://devel.group/arcanedoor-cibercriminales-aprovechan-vulnerabilidades-zero-day-en-dispositivos-cisco-asa/) - La comunidad de ciberseguridad ha sido sacudida por la noticia de una sofisticada campaña de malware que explota dos vulnerabilidades Zero-Day en equipos de red Cisco Adaptive Security Appliances (ASA). Denominada ArcaneDoor, esta campaña ha sido atribuidas a un grupo respaldado por el Estado y sin documentación previa, denominado UAT4356 o Storm-1849 por Microsoft. - [Nuevo Ataque de CoralRaider: Tres Malware Roba-Información Utilizados para Afectar Víctimas en Varias Regiones](https://devel.group/nuevo-ataque-de-coralraider-tres-malware-roba-informacion-utilizados-para-afectar-victimas-en-varias-regiones/) - Cisco Talos ha identificado una campaña en curso desde febrero de 2024, dirigida por el actor de amenazas CoralRaider, que distribuye tres infostealers conocidos: Cryptbot, LummaC2 y Rhadamanthys. La campaña incluye métodos sofisticados para evadir sistemas de seguridad y afectar a víctimas en múltiples países. Técnica de Infección La campaña comienza con un archivo - [Campaña de Entrevistas Falsas Dirigida a Desarrolladores Distribuye un Nuevo Backdoor de Python](https://devel.group/campana-de-entrevistas-falsas-dirigida-a-desarrolladores-distribuye-un-nuevo-backdoor-de-python/) - Una nueva campaña denominada “Dev Popper” ha sido identificada como una amenaza para desarrolladores de software a través de entrevistas de trabajo falsas. El objetivo es engañar a los candidatos para que descarguen un troyano de acceso remoto (RAT) escrito en Python, poniendo en riesgo sus datos y su seguridad. Cómo Funciona la Campaña La - [Zero-Day Exploit for VMware ESXi Shell for Sale: Risks and Protection Measures](https://devel.group/zero-day-exploit-for-vmware-esxi-shell-for-sale-risks-and-protection-measures/) - A new exploit targeting the VMware ESXi Shell service is circulating on several hacking forums, posing a significant risk to organizations that use VMware for their virtual environments. This exploit, known as #ESXiVortex, can allow unauthorized access and control over virtual machines, with potentially disastrous consequences for businesses. Here we analyze the exploit and provide - [GooseEgg: La Herramienta de Ciberespionaje Utilizada por el Grupo Ruso Forest Blizzard para Explotar CVE-2022-38028](https://devel.group/gooseegg-la-herramienta-de-ciberespionaje-utilizada-por-el-grupo-ruso-forest-blizzard-para-explotar-cve-2022-38028/) - El actor de amenazas ruso Forest Blizzard, también conocido como APT28 o Fancy Bear, ha estado utilizando una herramienta personalizada llamada GooseEgg para explotar la vulnerabilidad CVE-2022-38028 en el servicio de Windows Print Spooler. Esta amenaza, descubierta por Microsoft Threat Intelligence, ha permitido a los atacantes obtener privilegios elevados y robar credenciales en redes comprometidas. - [Campañas masivas en Docker Hub: Más de 2.8 millones de repositorios infectados](https://devel.group/campanas-masivas-en-docker-hub-mas-de-2-8-millones-de-repositorios-infectados/) - Desde principios de 2021, se han identificado millones de repositorios maliciosos en Docker Hub, la plataforma líder para compartir y almacenar imágenes de contenedores. Una investigación realizada por JFrog revela que alrededor del 20% de los 15 millones de repositorios en Docker Hub contenían contenido malicioso, como malware, spam y sitios de phishing. Esto representa - [Vulnerabilidad Zero-Day en CrushFTP](https://devel.group/vulnerabilidad-zero-day-en-crushftp/) - CrushFTP, un popular servidor de transferencia de archivos, emitió una advertencia a sus clientes acerca de una vulnerabilidad de zero-day recientemente descubierta y que ya ha sido explotada en ataques dirigidos. El fallo, identificado como CVE-2024-4040, permite a atacantes no autenticados escapar del sistema de archivos virtuales (VFS) y acceder a archivos del sistema. CrushFTP - [APT42: Hackers Iraníes Usan Ingeniería Social para Robar Credenciales y Datos en la Nube](https://devel.group/apt42-hackers-iranies-usan-ingenieria-social-para-robar-credenciales-y-datos-en-la-nube/) - El grupo de hackers iraní APT42 ha intensificado sus tácticas de ingeniería social para infiltrarse en redes y entornos en la nube. Según un informe publicado por Mandiant, subsidiaria de Google Cloud, el grupo ha estado haciéndose pasar por periodistas y organizadores de eventos para ganarse la confianza de sus víctimas y obtener acceso a - [Dmitry Khoroshev, el Administrador Detrás del Ransomware LockBit, Desenmascarado por la NCA del Reino Unido](https://devel.group/dmitry-khoroshev-el-administrador-detras-del-ransomware-lockbit-desenmascarado-por-la-nca-del-reino-unido/) - La Agencia Nacional del Crimen (NCA) del Reino Unido ha revelado la identidad del administrador y desarrollador de la operación de ransomware LockBit. Dmitry Yuryevich Khoroshev, un ciudadano ruso de 31 años, ha sido identificado como la mente maestra detrás de una de las operaciones de ransomware más prolíficas del mundo. Sanciones Internacionales y - [Grupo Hacktivista CiberinteligenciaSV Lanza Ataques Cibernéticos en El Salvador](https://devel.group/grupo-hacktivista-ciberinteligenciasv-lanza-ataques-ciberneticos-en-el-salvador/) - En un sorprendente giro de los acontecimientos, el grupo conocido como CiberinteligenciaSV ha reclamado la responsabilidad de una serie de ataques cibernéticos dirigidos contra instituciones gubernamentales clave en El Salvador. Estos ataques han generado preocupación tanto a nivel nacional como internacional, no solo por la seguridad de la infraestructura digital del país, sino también por - [Ciberataque al Banco Santander Revela la Frágil Cadena de Seguridad de los Proveedores](https://devel.group/ciberataque-al-banco-santander-revela-la-fragil-cadena-de-seguridad-de-los-proveedores/) - En un incidente que destaca la vulnerabilidad inherente en la era digital, el Banco Santander ha sido objeto de un ciberataque masivo, sacudiendo los cimientos de la confianza en la seguridad de los datos bancarios. Sin embargo, lo que hace que este evento sea aún más impactante es el hecho de que el ataque no - [Microsoft corrige vulnerabilidad zero-day de Windows explotada en ataques de malware QakBot](https://devel.group/microsoft-corrige-vulnerabilidad-zero-day-de-windows-explotada-en-ataques-de-malware-qakbot/) - Microsoft ha lanzado una solución para una vulnerabilidad zero-day que estaba siendo explotada en ataques para distribuir cargas útiles de malware como QakBot en sistemas Windows vulnerables. Esta vulnerabilidad, identificada como CVE-2024-30051, permite a los atacantes obtener privilegios del sistema tras una explotación exitosa de un desbordamiento de búfer basado en heap en la biblioteca - [Ebury Botnet: Un Malware de Largo Alcance que Impacta a Servidores Linux](https://devel.group/ebury-botnet-un-malware-de-largo-alcance-que-impacta-a-servidores-linux/) - En un reciente informe publicado por la firma eslovaca de ciberseguridad ESET, se revela la sorprendente magnitud de la amenaza que representa el malware conocido como Ebury. Este botnet ha comprometido más de 400,000 servidores Linux desde 2009, con más de 100,000 aún bajo su control hasta finales de 2023. Ebury, caracterizado como - [Descubren 11 Vulnerabilidades de Seguridad en Máquinas de Ultrasonido de GE HealthCare](https://devel.group/descubren-11-vulnerabilidades-de-seguridad-en-maquinas-de-ultrasonido-de-ge-healthcare/) - Investigadores de seguridad han revelado casi una docena de fallos de seguridad que afectan a la familia de productos de ultrasonido Vivid de GE HealthCare, los cuales podrían ser explotados por actores malintencionados para manipular datos de pacientes e incluso instalar ransomware en ciertas circunstancias. Según un informe técnico del proveedor de seguridad - [Ebury Botnet: Long-Range Malware Impacting Linux Servers](https://devel.group/ebury-botnet-long-range-malware-impacting-linux-servers/) - In a recent report published by the Slovak cybersecurity firm ESET, the surprising magnitude of the threat posed by the malware known as Ebury is revealed. This botnet has compromised more than 400,000 Linux servers since 2009, with more than 100,000 still under its control until the end of 2023. Ebury, characterized as - [Descubren Vulnerabilidad Zero-Day en QNAP QTS: Exploit Público Permite Ejecución Remota de Código](https://devel.group/descubren-vulnerabilidad-zero-day-en-qnap-qts-exploit-publico-permite-ejecucion-remota-de-codigo/) - Auditoría de Seguridad Revela Múltiples Vulnerabilidades Una exhaustiva auditoría de seguridad del sistema operativo QNAP QTS, utilizado en los productos NAS (Network Attached Storage) de la compañía, ha identificado quince vulnerabilidades de diversas severidades. De estas, solo cuatro han sido corregidas, dejando once vulnerabilidades sin resolver. Detalles de la Vulnerabilidad Crítica CVE-2024-27130 Entre las - [Campaña de Malware en Curso Explota Vulnerabilidades en Microsoft Exchange Server](https://devel.group/campana-de-malware-en-curso-explota-vulnerabilidades-en-microsoft-exchange-server/) - Un actor de amenazas está apuntando a organizaciones en África y el Medio Oriente mediante la explotación de fallos en Microsoft Exchange Server para entregar malware. Investigadores de Positive Technologies, al responder a un incidente de un cliente, detectaron un keylogger desconocido incrustado en la página principal del servidor Microsoft Exchange. Este keylogger se utilizó - [Ongoing Malware Campaign Exploits Vulnerabilities in Microsoft Exchange Server](https://devel.group/ongoing-malware-campaign-exploits-vulnerabilities-in-microsoft-exchange-server/) - A threat actor is targeting organizations in Africa and the Middle East by exploiting flaws in Microsoft Exchange Server to deliver malware. Positive Technologies researchers, responding to a customer incident, detected an unknown keylogger embedded in the home page of the Microsoft Exchange server. This keylogger was used to collect account credentials. Upon further investigation, - [Fortinet: Publican Exploit para Vulnerabilidad Crítica](https://devel.group/fortinet-publican-exploit-para-vulnerabilidad-critica/) - Recientemente, investigadores de seguridad han publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad de máxima severidad en la solución de gestión de eventos e información de seguridad (SIEM) de Fortinet, que fue parcheada en febrero. Identificada como CVE-2024-23108, esta falla es una vulnerabilidad de inyección de comandos descubierta y reportada por - [Alerta de Check Point sobre Ataques Zero-Day en sus Productos VPN](https://devel.group/alerta-de-check-point-sobre-ataques-zero-day-en-sus-productos-vpn/) - En una advertencia reciente, Check Point ha informado sobre una vulnerabilidad de día cero en sus productos de gateway de seguridad de red, que ya ha sido explotada por actores malintencionados. Este problema, identificado como CVE-2024-24919, afecta a varios productos clave, incluyendo CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways y Quantum Spark - [Golpe a la Ciberdelincuencia: EE.UU. Desmantela la Red 911 S5](https://devel.group/golpe-a-la-ciberdelincuencia-ee-uu-desmantela-la-red-911-s5/) - El Departamento de Justicia de EE.UU. (DoJ) anunció el desmantelamiento de lo que se considera "probablemente el botnet más grande del mundo", una red compuesta por 19 millones de dispositivos infectados utilizados por actores malintencionados para cometer una variedad de delitos. Esta red global, conocida como 911 S5, operaba como un servicio de proxy residencial - [RedTail: Malware de Cripto-Minería Aprovecha Vulnerabilidad en Firewalls de Palo Alto Networks](https://devel.group/redtail-malware-de-cripto-mineria-aprovecha-vulnerabilidad-en-firewalls-de-palo-alto-networks/) - El malware de cripto-minería RedTail ha añadido recientemente a su arsenal una vulnerabilidad de seguridad en los firewalls de Palo Alto Networks, según un informe técnico compartido por la empresa de infraestructura web y seguridad Akamai. Esta vulnerabilidad en PAN-OS, identificada como CVE-2024-3400 y con un puntaje CVSS de 10.0, permite a un atacante no - [Hackeo de cuentas en Snowflake vinculado en brechas de Santander y Ticketmaster](https://devel.group/hackeo-de-cuentas-en-snowflake-vinculado-en-brechas-de-santander-y-ticketmaster/) - En una reciente serie de ciberataques, un actor malicioso ha afirmado haber robado datos tras hackear la cuenta de un empleado de la empresa de almacenamiento en la nube Snowflake, vinculando estas acciones a las brechas de seguridad en Santander y Ticketmaster. Sin embargo, Snowflake ha negado estas afirmaciones, señalando que las brechas fueron causadas - [Honduras Enfrenta Ola de Ciberataques: Ciberdelincuentes Exigen Hasta L2 Millones por Datos Robados](https://devel.group/honduras-enfrenta-ola-de-ciberataques-ciberdelincuentes-exigen-hasta-l2-millones-por-datos-robados/) - Honduras se encuentra bajo una creciente amenaza de ciberataques, con empresas y entidades gubernamentales sufriendo el robo de información privada, incluidos datos de usuarios. Según análisis recientes, el país centroamericano es uno de los más vulnerables a nivel global, solo superado por Bolivia. Vulnerabilidad Extrema en Ciberseguridad El estado de la ciberseguridad en Honduras es - [DarkGate Malware: Transición a AutoHotkey en Ataques Recientes](https://devel.group/darkgate-malware-transicion-a-autohotkey-en-ataques-recientes/) - En una maniobra reciente y significativa, el malware DarkGate ha dejado atrás los scripts de AutoIt, adoptando en su lugar el uso de AutoHotkey para las etapas finales de sus ataques. Este cambio, identificado en la versión 6 de DarkGate lanzada en marzo de 2024 por el desarrollador conocido como RastaFarEye, muestra los esfuerzos constantes - [Ataque De Ransomware Qilin Impacta A Hospitales En Londres](https://devel.group/ataque-de-ransomware-qilin-impacta-a-hospitales-en-londres/) - El pasado lunes, un ataque de ransomware afectó a Synnovis, un proveedor de servicios de patología, lo que ha tenido repercusiones en varios hospitales importantes del NHS en Londres. Se ha vinculado este incidente al grupo de ransomware Qilin, según Ciaran Martin, primer CEO del Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC). - [DarkGate Malware: Transitioning to AutoHotkey in Recent Attacks](https://devel.group/darkgate-malware-transitioning-to-autohotkey-in-recent-attacks/) - In a recent and significant move, the DarkGate malware has left AutoIt scripts behind, instead adopting the use of AutoHotkey for the final stages of its attacks. This change, identified in DarkGate version 6 released in March 2024 by the developer known as RastaFarEye, shows cybercriminals’ constant efforts to stay one step ahead of security - [Exploit crítico para bypass de autenticación en Veeam](https://devel.group/exploit-critico-para-bypass-de-autenticacion-en-veeam/) - Un exploit de prueba de concepto (PoC) para una vulnerabilidad de bypass de autenticación en Veeam Backup Enterprise Manager, rastreada como CVE-2024-29849, ya está disponible públicamente, lo que hace urgente que los administradores apliquen las últimas actualizaciones de seguridad. Veeam Backup Enterprise Manager (VBEM) es una plataforma web para gestionar las instalaciones de Veeam Backup - [Descubierta Vulnerabilidad Crítica en Microsoft Outlook que Permite la Ejecución Remota de Código](https://devel.group/descubierta-vulnerabilidad-critica-en-microsoft-outlook-que-permite-la-ejecucion-remota-de-codigo/) - Se ha descubierto una vulnerabilidad crítica en Microsoft Outlook que permite la ejecución remota de código sin necesidad de interacción del usuario. Esta vulnerabilidad, designada como CVE-2024-30103, permite a los atacantes ejecutar código arbitrario simplemente enviando un correo electrónico especialmente diseñado. Cuando el destinatario abre el correo, se desencadena el exploit. Detalles de la Vulnerabilidad - [Brecha de Seguridad en GitHub de New York Times: Datos Personales de Freelancers](https://devel.group/brecha-de-seguridad-en-github-de-new-york-times-datos-personales-de-freelancers/) - Recientemente, el New York Times informó a varios de sus colaboradores sobre una violación de seguridad que resultó en el robo y la filtración de información personal sensible tras un acceso no autorizado a sus repositorios de GitHub en enero de 2024. Detalles del Incidente Los atacantes aprovecharon credenciales expuestas para infiltrarse en los - [Currículums Falsos Distribuyen Malware en Empresas de América Latina](https://devel.group/curriculums-falsos-distribuyen-malware-en-empresas-de-america-latina/) - Las empresas de América Latina se encuentran bajo una nueva amenaza cibernética: currículums falsos que distribuyen malware. Cibercriminales están utilizando esta táctica para infiltrarse en los sistemas corporativos a través de correos electrónicos aparentemente legítimos. En este artículo, exploramos cómo identificar estos engaños y proteger a tu empresa. Ejemplos de Currículums Maliciosos Los cibercriminales envían - [Brecha de datos en Pure Storage tras hackeo de cuenta en Snowflake](https://devel.group/brecha-de-datos-en-pure-storage-tras-hackeo-de-cuenta-en-snowflake/) - En un reciente comunicado, Pure Storage, líder en sistemas y servicios de almacenamiento en la nube, ha confirmado una brecha de seguridad en su espacio de trabajo de Snowflake. Los atacantes accedieron a información de telemetría, que incluye nombres de clientes, nombres de usuario y direcciones de correo electrónico. Afortunadamente, no se comprometieron las credenciales - [Advertencia de CISA sobre Vulnerabilidad en Windows Explotada en Ataques de Ransomware](https://devel.group/advertencia-de-cisa-sobre-vulnerabilidad-en-windows-explotada-en-ataques-de-ransomware/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha añadido una vulnerabilidad de alta severidad en Windows, explotada en ataques de ransomware, a su catálogo de fallos de seguridad activamente explotados. La vulnerabilidad, rastreada como CVE-2024-26169, se debe a una debilidad en la gestión de privilegios del servicio de Reporte de - [Amper Sufre Devastador Ciberataque: 650 GB de Datos Robados por Black Basta](https://devel.group/amper-sufre-devastador-ciberataque-650-gb-de-datos-robados-por-black-basta/) - En un ataque que resalta la creciente amenaza cibernética, la empresa española de ingeniería y tecnología Amper ha sido víctima de un devastador ciberataque perpetrado por el grupo de ransomware Black Basta. Los atacantes lograron exfiltrar 650 gigabytes de datos críticos, incluyendo información de proyectos, usuarios y empleados, como nóminas y datos financieros. El - [CDK Global Sufre un Ciberataque: Sistemas y Copias de Seguridad Potencialmente Comprometidos](https://devel.group/cdk-global-sufre-un-ciberataque-sistemas-y-copias-de-seguridad-potencialmente-comprometidos/) - CDK Global Sufre un Ciberataque CDK Global, un proveedor de soluciones de software para concesionarios de automóviles en Estados Unidos, ha sido víctima de un ciberataque significativo. Este ataque ha obligado a la empresa a cerrar temporalmente la mayoría de sus sistemas, lo que ha paralizado las operaciones de ventas en aproximadamente 15,000 concesionarios de - [Alerta de Seguridad: Ataque de Ransomware a Change Healthcare Compromete Datos Médicos de Millones en EE.UU.](https://devel.group/alerta-de-seguridad-ataque-de-ransomware-a-change-healthcare-compromete-datos-medicos-de-millones-en-ee-uu/) - En un episodio crítico para la ciberseguridad en el sector salud, UnitedHealth ha revelado los detalles del ataque de ransomware a Change Healthcare, confirmando por primera vez los tipos de datos médicos y personales robados. Este ataque, que ha sido uno de los más graves en la historia de Estados Unidos, podría haber afectado a - [Descubierta Vulnerabilidad Crítica de Ejecución Remota de Código en la Herramienta de Infraestructura de IA de Ollama](https://devel.group/descubierta-vulnerabilidad-critica-de-ejecucion-remota-de-codigo-en-la-herramienta-de-infraestructura-de-ia-de-ollama/) - Investigadores en ciberseguridad han revelado una grave vulnerabilidad de ejecución remota de código (RCE) en la plataforma de infraestructura de inteligencia artificial (IA) Ollama, utilizada para empaquetar, desplegar y ejecutar grandes modelos de lenguaje (LLM) localmente en dispositivos Windows, Linux y macOS. La vulnerabilidad, identificada como CVE-2024-37032 y apodada Probllama, fue descubierta por la empresa - [Ataque a la Cadena de Suministro de Polyfill.io Afecta a Más de 100,000 Sitios](https://devel.group/ataque-a-la-cadena-de-suministro-de-polyfill-io-afecta-a-mas-de-100000-sitios/) - El 25 de junio de 2024, se reportó que más de 100,000 sitios web fueron afectados por un ataque a la cadena de suministro a través del servicio Polyfill.io. Este incidente se produjo después de que una empresa china adquiriera el dominio y modificara el script para redirigir a los usuarios a sitios maliciosos y - [Portal de Soporte de Fabricante de Routers Hackeado: Responde con Phishing de MetaMask](https://devel.group/portal-de-soporte-de-fabricante-de-routers-hackeado-responde-con-phishing-de-metamask/) - El portal de ayuda de un fabricante de routers ha sido comprometido, y actualmente está enviando correos electrónicos de phishing de MetaMask en respuesta a nuevos tickets de soporte. Esta brecha de seguridad ha sido confirmada y está afectando a numerosos usuarios. El fabricante canadiense de routers, Mercku, proporciona equipos a proveedores de servicios de - [Nueva vulnerabilidad crítica en OpenSSH permite ejecución remota de código en servidores Linux](https://devel.group/nueva-vulnerabilidad-critica-en-openssh-permite-ejecucion-remota-de-codigo-en-servidores-linux/) - En el ámbito de la ciberseguridad, se ha descubierto una nueva vulnerabilidad crítica en OpenSSH que afecta a servidores Linux basados en glibc. Denominada "regreSSHion", esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario con privilegios de root, comprometiendo severamente la seguridad de los sistemas afectados. Detalles de la vulnerabilidad La vulnerabilidad CVE-2024-6387 fue identificada - [La FIA Sufre Brecha de Datos tras Ataques De Phishing](https://devel.group/la-fia-sufre-brecha-de-datos-tras-ataques-de-phishing/) - La Federación Internacional de Automóviles (FIA) ha revelado recientemente una brecha de datos tras un ataque de phishing que comprometió varias cuentas de correo electrónico de la organización. Este incidente ha llevado al acceso no autorizado de datos personales, poniendo en evidencia la importancia de la seguridad cibernética en entidades de gran relevancia. Antecedentes - [Breach en API de Twilio Expone Números de Teléfonos de Usuarios de Authy](https://devel.group/breach-en-api-de-twilio-expone-numeros-de-telefonos-de-usuarios-de-authy/) - Recientemente, Twilio ha confirmado que un endpoint de API sin asegurar permitió a actores malintencionados verificar los números de teléfono de millones de usuarios de la autenticación multifactor (MFA) de Authy, lo que potencialmente los deja vulnerables a ataques de phishing por SMS y SIM swapping. Authy, una aplicación móvil que genera códigos de autenticación - [Rafel RAT: El Malware Android que Evoluciona la Red de Espionaje en Operaciones de Ransomware](https://devel.group/rafel-rat-el-malware-android-que-evoluciona-de-la-espionaje-a-operaciones-de-ransomware/) - El sistema operativo Android es el más popular y utilizado a nivel mundial, con más de 3.900 millones de usuarios activos en más de 190 países. Tres cuartas partes de todos los dispositivos móviles funcionan con Android. Sin embargo, esta adopción generalizada y su entorno abierto conllevan el riesgo de actividad maliciosa. El malware de - [Troyano Bancario Mekotio Dirigido a Países Latinoamericanos](https://devel.group/troyano-bancario-mekotio-dirigido-a-paises-latinoamericanos/) - Las instituciones financieras en América Latina están siendo amenazadas por un troyano bancario conocido como Mekotio (también llamado Melcoz). Según los hallazgos de Trend Micro, se ha observado un aumento en los ciberataques que distribuyen este malware para Windows. Activo desde 2015, Mekotio tiene como objetivo robar credenciales bancarias en países latinoamericanos como Brasil, Chile, - [Filtración Masiva de Datos de X Expone 200 Millones de Registros](https://devel.group/filtracion-masiva-de-datos-de-x-expone-200-millones-de-registros/) - Descubrimiento y Magnitud de la Filtración Un equipo de investigadores ha revelado una filtración masiva de datos de usuarios de X (antes llamado Twitter), con un volumen de 9.4GB que contiene cerca de 200 millones de registros. Este incidente, procedente de una base de datos o scraping de X (Twitter), se posiciona como una de - [SAPwned: Vulnerabilidades en SAP AI Core Exponen Entornos Cloud y Artefactos Privados](https://devel.group/sapwned-vulnerabilidades-en-sap-ai-core-exponen-entornos-cloud-y-artefactos-privados/) - En un reciente estudio, Wiz Research ha identificado vulnerabilidades críticas en SAP AI Core, una plataforma de inteligencia artificial gestionada por SAP. Estas brechas de seguridad podrían permitir a atacantes tomar control del servicio y acceder a datos sensibles de los clientes, incluyendo credenciales de entornos cloud y artefactos de IA privados. Introducción a la - [Actualización Defectuosa de CrowdStrike Provoca Caídas en Sistemas Windows](https://devel.group/actualizacion-defectuosa-de-crowdstrike-provoca-caidas-en-sistemas-windows/) - Empresas de todo el mundo han experimentado interrupciones generalizadas en sus estaciones de trabajo con Windows debido a una actualización defectuosa distribuida por la empresa de ciberseguridad CrowdStrike. "En CrowdStrike estamos trabajando activamente con los clientes afectados por un defecto en una única actualización de contenido para hosts de Windows", declaró George Kurtz, CEO de - [Actores Maliciosos se Aprovechan de Falla en la Actualización de CrowdStrike](https://devel.group/actores-maliciosos-se-aprovechan-de-falla-en-la-actualizacion-de-crowdstrike/) - El viernes pasado, una actualización defectuosa de CrowdStrike causó una interrupción masiva en millones de sistemas Windows, creando una oportunidad para que actores malintencionados aprovechen la situación con campañas de malware y wipers de datos. Phishing y Malware en Aumento En medio del caos, investigadores y agencias gubernamentales han detectado un aumento significativo en los - [Descubierto un zero-day en Telegram que permite enviar APKs maliciosos disfrazados de videos](https://devel.group/descubierto-un-zero-day-en-telegram-que-permite-enviar-apks-maliciosos-disfrazados-de-videos/) - ESET descubre y reporta la vulnerabilidad 'EvilVideo' en Telegram para Android El 22 de julio de 2024, se hizo pública una grave vulnerabilidad en Telegram para Android, conocida como 'EvilVideo', que permitió a atacantes enviar APKs maliciosos disfrazados como archivos de video. Esta vulnerabilidad fue inicialmente descubierta y vendida por un actor de amenazas apodado - [Nueva Variante de Ransomware Play Apunta a Máquinas Virtuales VMware ESXi](https://devel.group/nueva-variante-de-ransomware-play-apunta-a-maquinas-virtuales-vmware-esxi/) - La pandilla de ransomware Play ha comenzado a desplegar una versión dedicada de su malware para Linux, específicamente diseñada para cifrar máquinas virtuales (VM) VMware ESXi, según ha reportado la empresa de ciberseguridad Trend Micro. Este desarrollo marca la primera vez que se observa a Play ransomware apuntando a entornos ESXi, lo que sugiere una - ["EchoSpoofing": Una Campaña de Phishing Masiva Explota Debilidades en Proofpoint](https://devel.group/echospoofing-una-campana-de-phishing-masiva-explota-debilidades-en-proofpoint/) - Una campaña de phishing masiva, apodada "EchoSpoofing", aprovechó permisos débiles ahora corregidos en el servicio de protección de correo electrónico de Proofpoint para despachar millones de correos electrónicos falsificados que suplantaban a grandes entidades como Disney, Nike, IBM y Coca-Cola, con el objetivo de atacar a empresas de la lista Fortune 100. La campaña comenzó - [Nueva Vulnerabilidad en ESXi Hypervisor es Explotada por Operadores de Ransomware](https://devel.group/nueva-vulnerabilidad-en-esxi-hypervisor-es-explotada-por-operadores-de-ransomware/) - Vulnerabilidad y Explotación Microsoft ha identificado una grave vulnerabilidad en los hypervisores ESXi, ampliamente utilizados para gestionar máquinas virtuales en servidores físicos. La vulnerabilidad CVE-2024-37085 permite a los atacantes crear o modificar un grupo de dominio llamado "ESX Admins" que, por defecto, obtiene acceso administrativo completo sin validación adecuada. Esta falla permite a los atacantes - [Vulnerabilidad crítica en cientos de modelos de PC por uso de claves de prueba en Secure Boot](https://devel.group/vulnerabilidad-critica-en-cientos-de-modelos-de-pc-por-uso-de-claves-de-prueba-en-secure-boot/) - Gigabyte, Dell, Lenovo, Supermicro, Acer y otros fabricantes han dejado cientos de modelos de PC vulnerables a ataques a nivel de arranque debido al uso indebido de claves de prueba. Un informe reciente de la firma de seguridad Binarly ha revelado que muchos fabricantes no cambiaron las claves maestras de prueba proporcionadas por el desarrollador - [Dark Angels consigue un rescate histórico en un ataque de ransomware](https://devel.group/dark-angels-consigue-un-rescate-historico-en-un-ataque-de-ransomware/) - En un suceso que marca un antes y un después en el ámbito de la ciberseguridad, el grupo de ransomware conocido como Dark Angels ha logrado un rescate sin precedentes, la suma obtenida supera cualquier cifra registrada en la historia de los ataques de ransomware, destacando la creciente amenaza que representan estos ciberataques. Análisis del - [Actualización Crítica de Seguridad para Kibana: Vulnerabilidad CVE-2024-37287](https://devel.group/actualizacion-critica-de-seguridad-para-kibana-vulnerabilidad-cve-2024-37287/) - El equipo de Elastic ha lanzado una actualización de seguridad crítica para Kibana, la popular herramienta de visualización y exploración de datos de código abierto. Esta actualización aborda una vulnerabilidad severa, identificada como CVE-2024-37287, que presenta un puntaje CVSS de 9.9. La falla descubierta en Kibana podría permitir la ejecución de código arbitrario a través - [0.0.0.0Day: Navegadores Bajo Amenaza por Vulnerabilidad en Redes Locales](https://devel.group/0-0-0-0day-navegad-ores-bajo-amenaza-por-vulnerabilidad-en-redes-locales/) - Una reciente investigación se ha revelado una vulnerabilidad crítica que afecta a todos los navegadores web principales, lo que permite a los atacantes externos comprometer redes locales. Esta vulnerabilidad, denominada "0.0.0.0 Day", expone una falla fundamental en la forma en que los navegadores manejan las solicitudes de red, potencialmente otorgando a actores malintencionados acceso a - [Ataque de degradación convierte máquinas Windows parcheadas en vulnerables de nuevo](https://devel.group/ataque-de-degradacion-convierte-maquinas-windows-parcheadas-en-vulnerables-de-nuevo/) - Un reciente descubrimiento ha puesto en jaque la seguridad de las máquinas Windows a nivel global. Leviev ha desarrollado un sofisticado ataque de degradación que explota el proceso de actualización de Windows, permitiendo que máquinas que estaban completamente parcheadas se vuelvan vulnerables de nuevo a través de vulnerabilidades que habían sido corregidas. Ataque de degradación - [Vulnerabilidad Crítica en pfSense Expone Redes a Ataques de Ejecución Remota de Código](https://devel.group/vulnerabilidad-critica-en-pfsense-expone-redes-a-ataques-de-ejecucion-remota-de-codigo/) - Una vulnerabilidad crítica (CVE-2022-31814) ha sido descubierta en el popular firewall de código abierto pfSense, lo que pone en riesgo a numerosas redes empresariales. Este fallo permite la ejecución remota de código (RCE), especialmente en sistemas que utilizan el paquete pfBlockerNG. En este artículo, exploramos los detalles de la vulnerabilidad, su impacto potencial, y las - [Nuevo malware basado en .NET secuestra sitios web para infectar usuarios](https://devel.group/nuevo-malware-basado-en-net-secuestra-sitios-web-para-infectar-usuarios/) - Un nuevo tipo de amenaza cibernética, llamada "ClearFake," ha surgido recientemente, utilizando una estrategia sofisticada para secuestrar sitios web legítimos y distribuir malware basado en .NET. Este malware engaña a los usuarios haciéndoles creer que su sistema está infectado, a menudo a través de la instalación de software antivirus falso, que en realidad puede robar - [Vulnerabilidad Crítica en Zabbix Permite la Ejecución de Código Arbitrario a Través de Scripts de Ping](https://devel.group/vulnerabilidad-critica-en-zabbix-permite-la-ejecucion-de-codigo-arbitrario-a-traves-de-scripts-de-ping/) - En un reciente desarrollo que ha encendido las alertas en la comunidad de ciberseguridad, se ha detectado una vulnerabilidad crítica en Zabbix, la popular solución de monitoreo de infraestructura. Identificada como CVE-2024-22116, esta vulnerabilidad ha sido clasificada con un puntaje CVSS de 9.9, subrayando la severidad de la amenaza que representa. El problema radica en - [Ataque de Ransomware a la Oficina del Sheriff del Condado de Sumter](https://devel.group/ataque-de-ransomware-a-la-oficina-del-sheriff-del-condado-de-sumter/) - Un Nuevo Golpe del Ransomware Rhysida La Oficina del Sheriff del Condado de Sumter, en Florida, ha sido víctima de un sofisticado ataque de ransomware, dirigido por el notorio grupo criminal Rhysida. Este ataque ha interrumpido temporalmente el acceso a ciertos registros dentro de la institución, aunque afortunadamente los servicios de seguridad y respuesta de - [RansomHub: La Amenaza Cibernética que Aumenta en Guatemala](https://devel.group/ransomhub-la-amenaza-cibernetica-que-aumenta-en-guatemala/) - Guatemala ha sido blanco de ciberataques realizados por el grupo RansomHub, un colectivo de cibercriminales que ha ganado notoriedad por secuestrar datos sensibles de empresas y exigir pagos en criptomonedas a cambio de su liberación. En este artículo, analizamos cómo RansomHub ha logrado infiltrarse en diversas organizaciones guatemaltecas, con un enfoque en los aspectos técnicos - [El Grupo Mad Liberator Usa una Pantalla Falsa de Actualización de Windows para Robar Datos](https://devel.group/el-grupo-mad-liberator-usa-una-pantalla-falsa-de-actualizacion-de-windows-para-robar-datos/) - Un nuevo grupo de extorsión de datos, conocido como Mad Liberator, está utilizando tácticas engañosas para robar información de dispositivos comprometidos. Este grupo, que ha comenzado a operar en julio de 2024, se enfoca en usuarios de la aplicación de acceso remoto AnyDesk, utilizando una pantalla falsa de actualización de Windows para distraer a sus - [Ola de ataques del ransomware BlackByte explota vulnerabilidad en VMware ESXi](https://devel.group/ola-de-ataques-del-ransomware-blackbyte-explota-vulnerabilidad-en-vmware-esxi/) - Recientemente, se ha detectado una nueva oleada de ataques del ransomware BlackByte que explota una vulnerabilidad crítica en los hypervisores VMware ESXi. Esta amenaza cibernética destaca por su capacidad para desactivar protecciones de seguridad, aprovechando drivers vulnerables y comprometiendo infraestructuras clave en tiempo récord. Detalles del Ataque El ransomware BlackByte ha sido identificado como el - [Blacksuit ransomware filtra datos de casi un millón de personas tras ataque a Connexure](https://devel.group/blacksuit-ransomware-filtra-datos-de-casi-un-millon-de-personas-tras-ataque-a-connexure/) - Un ataque de ransomware perpetrado por el grupo BlackSuit ha resultado en la filtración de datos sensibles de 954,177 personas vinculadas a Connexure (anteriormente Young Consulting). Este ataque, que ocurrió el 10 de abril de 2024, ha expuesto información crítica, incluyendo nombres completos, números de Seguro Social, fechas de nacimiento y detalles de reclamaciones de - [Ataque de Ransomware Revela Masivo Robo de Datos del Ministerio de Educación de Guatemala](https://devel.group/ataque-de-ransomware-revela-masivo-robo-de-datos-del-ministerio-de-educacion-de-guatemala/) - El Ministerio de Educación de Guatemala ha sido el objetivo de un ciberataque devastador, perpetrado por el grupo de ransomware conocido como RansomHub. El ataque, que tuvo lugar el 21 de agosto de 2024, resultó en la filtración de 529 GB de información confidencial, revelada públicamente el 30 de agosto de 2024. Entre los datos - [Vulnerabilidad en Atlassian Confluence Alimenta Campañas de Criptominería Ilícita](https://devel.group/vulnerabilidad-en-atlassian-confluence-alimenta-campanas-de-criptomineria-ilicita/) - Recientes campañas de criptominería están explotando una grave vulnerabilidad en Atlassian Confluence, poniendo en riesgo a organizaciones que no han actualizado sus sistemas. Este fallo de seguridad, conocido como CVE-2023-22527, permite a cibercriminales ejecutar código de manera remota en versiones desactualizadas del software, instalando mineros de criptomonedas como XMRig en los servidores afectados. Detalles del - [Hackeo al ISSS de El Salvador: CiberinteligenciaSV expone datos sensibles en Telegram](https://devel.group/hackeo-al-isss-de-el-salvador-ciberinteligenciasv-expone-datos-sensibles-en-telegram/) - En un ataque cibernético sin precedentes, el grupo hacktivista CiberinteligenciaSV ha puesto en jaque al Instituto Salvadoreño del Seguro Social (ISSS) al robar y exponer su base de datos completa. Los datos, que incluyen información sensible de miles de personas, fueron compartidos hoy en la tarde en su grupo de Telegram, aunque la fecha exacta - [Nuevo Malware "Hadooken" Ataca Servidores Oracle WebLogic en Linux](https://devel.group/nuevo-malware-hadooken-ataca-servidores-oracle-weblogic-en-linux/) - Un nuevo malware apodado "Hadooken" ha sido descubierto, y su objetivo principal son los servidores Oracle WebLogic en sistemas Linux, comprometiendo su seguridad mediante credenciales de administrador débiles. Este ataque, detectado por los investigadores de Aqua Nautilus, destaca por su capacidad para infiltrar los servidores y desplegar componentes peligrosos, incluyendo un cryptominer y el malware - [Filtración masiva expone datos sensibles del partido Fuerza del Pueblo en República Dominicana](https://devel.group/filtracion-masiva-expone-datos-sensibles-del-partido-fuerza-del-pueblo-en-republica-dominicana/) - El jueves 12 de septiembre de 2024, se reportó una grave filtración de datos pertenecientes al partido político Fuerza del Pueblo de la República Dominicana. La información se publicó en el foro conocido como breachforums.st, un sitio web frecuentado por cibercriminales que buscan compartir y comercializar datos robados. El usuario que reveló la información, bajo - [Parche Crítico de SolarWinds para Vulnerabilidad en ARM que Permite Ejecución Remota de Código](https://devel.group/parche-critico-de-solarwinds-para-vulnerabilidad-en-arm-que-permite-ejecucion-remota-de-codigo/) - SolarWinds ha lanzado un parche urgente para corregir dos vulnerabilidades en su software Access Rights Manager (ARM), incluyendo una crítica que podría permitir la ejecución remota de código (RCE). La vulnerabilidad principal, catalogada como CVE-2024-28991, tiene una puntuación CVSS de 9.0 y podría ser explotada por un usuario autenticado para tomar control del sistema. ¡Actualiza - [Ciberataque interrumpe servicios de MoneyGram](https://devel.group/ciberataque-interrumpe-servicios-de-moneygram/) - MoneyGram, una de las principales empresas de transferencias internacionales, ha anunciado recientemente que identificó un incidente de ciberseguridad que afecta a ciertos de sus sistemas. En respuesta a la detección del problema, la compañía activó de inmediato una investigación y tomó medidas de protección, incluyendo la desconexión proactiva de sistemas clave, lo que ha impactado - [Malware Infostealer actualiza sus técnicas para eludir la nueva protección de Google Chrome](https://devel.group/malware-infostealer-actualiza-sus-tecnicas-para-eludir-la-nueva-proteccion-de-google-chrome/) - Desarrolladores de malware del tipo Infostealer están actualizando sus herramientas para evadir la función App-Bound Encryption, recientemente introducida por Google Chrome para proteger datos confidenciales, como cookies y contraseñas. Esta protección, que debutó en Chrome 127, utiliza un servicio de Windows que se ejecuta con privilegios del sistema para cifrar datos almacenados, haciendo que sea - [Cloudflare Bloquea el Mayor Ataque DDoS de la Historia: Un Pico de 3.8 Tbps](https://devel.group/cloudflare-bloquea-el-mayor-ataque-ddos-de-la-historia-un-pico-de-3-8-tbps/) - Cloudflare, líder en infraestructura de internet, ha logrado mitigar el ataque de denegación de servicio distribuido (DDoS) más grande jamás registrado. El ataque alcanzó un sorprendente pico de 3.8 terabits por segundo (Tbps), superando el récord anterior de 3.47 Tbps, establecido por Microsoft en su plataforma Azure. Un Ataque de Escala Masiva El ataque - [Nuevo Malware Perfctl Ataca Servidores Linux para Minería de Criptomonedas y Proxyjacking](https://devel.group/nuevo-malware-perfctl-ataca-servidores-linux-para-mineria-de-criptomonedas-y-proxyjacking/) - Una nueva amenaza ha surgido para los servidores Linux mal configurados y vulnerables. Se trata de Perfctl, un malware altamente evasivo que se dedica a la minería de criptomonedas y al proxyjacking, según un informe de los investigadores de Aqua Security. Este malware es difícil de detectar y emplea técnicas avanzadas para operar en segundo - [Red Barrels sufre ciberataque por ransomware Nitrogen](https://devel.group/red-barrels-sufre-ciberataque-por-ransomware-nitrogen/) - Red Barrels Inc., la desarrolladora de videojuegos canadiense famosa por su franquicia The Outlast Trials, ha sido víctima de un ataque cibernético con el ransomware Nitrogen. Este grupo cibercriminal, que opera en la dark web, ha afirmado haber sustraído 1.8 TB de datos sensibles de la empresa, y ha publicado capturas de pantalla en su - [Fortinet bajo ataque: Vulnerabilidad crítica CVE-2024-23113 en FortiOS](https://devel.group/fortinet-bajo-ataque-vulnerabilidad-critica-cve-2024-23113-activa-en-fortios/) - La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia urgente a administradores de redes y usuarios de Fortinet: la vulnerabilidad crítica CVE-2024-23113 está siendo activamente explotada por actores maliciosos. La vulnerabilidad, descubierta en el Daemon de FortiOS, permite la ejecución remota de código (RCE) sin necesidad de interacción - [Internet Archive sufre violación de datos que afecta a 31 millones de usuarios](https://devel.group/internet-archive-sufre-violacion-de-datos-que-afecta-a-31-millones-de-usuarios/) - Violación de seguridad en "The Wayback Machine" El Internet Archive, conocido por su popular herramienta "The Wayback Machine", ha sufrido una violación de seguridad después de que un actor malicioso comprometiera su sitio web y robara una base de datos de autenticación de usuarios que contiene 31 millones de registros únicos. La noticia del incidente - [Palo Alto Expedition expuesto a múltiples vulnerabilidades críticas](https://devel.group/palo-alto-expedition-expuesto-a-multiples-vulnerabilidades-criticas/) - El 9 de octubre de 2024, la comunidad de ciberseguridad fue informada sobre varias vulnerabilidades críticas encontradas en la aplicación Expedition de Palo Alto Networks. Esta herramienta, diseñada para facilitar la migración de configuraciones de dispositivos a Palo Alto PAN-OS, se descubrió que era vulnerable a ataques que permiten el restablecimiento remoto de las credenciales - ["Teraleak": Filtración Masiva de Datos de Game Freak Expone Décadas de Información Confidencial](https://devel.group/teraleak-filtracion-masiva-de-datos-de-game-freak-expone-decadas-de-informacion-confidencial/) - Un ataque sin precedentes en la industria del videojuego Game Freak, la compañía desarrolladora de la famosa franquicia Pokémon, ha sido víctima de un ciberataque masivo conocido como "Teraleak", el cual ha expuesto cerca de 1 terabyte de datos sensibles. Esta filtración incluye código fuente, juegos cancelados, arte conceptual y proyectos no lanzados, generando un - [Ransomware Falso de LockBit Roba Datos Utilizando AWS S3](https://devel.group/ransomware-falso-de-lockbit-roba-datos-utilizando-aws-s3/) - Un nuevo ransomware escrito en Golang ha sido descubierto utilizando los servicios de almacenamiento en la nube de Amazon (AWS S3) para robar datos, mientras finge ser el infame ransomware LockBit. El malware aprovecha la función "S3 Transfer Acceleration" para exfiltrar archivos a un bucket de AWS controlado por los atacantes, aumentando la presión sobre - [Microsoft advierte sobre pérdida de logs de seguridad durante casi un mes](https://devel.group/microsoft-advierte-sobre-perdida-de-logs-de-seguridad-durante-casi-un-mes/) - Microsoft ha alertado a sus clientes empresariales sobre la pérdida parcial de logs críticos de seguridad durante casi un mes, lo que podría poner en riesgo a las organizaciones que dependen de estos datos para detectar actividades no autorizadas. Este problema afectó a varias de sus plataformas y servicios clave, lo que ha generado preocupación - [Vulnerabilidad crítica en FortiManager: Cibercriminales aprovechan fallo de autenticación para ejecutar código remoto](https://devel.group/vulnerabilidad-critica-en-fortimanager-cibercriminales-aprovechan-fallo-de-autenticacion-para-ejecutar-codigo-remoto/) - Recientemente, se ha identificado una vulnerabilidad crítica en FortiManager, un sistema clave para la gestión centralizada de dispositivos Fortinet, que permite a cibercriminales ejecutar código o comandos arbitrarios de manera remota. Este fallo, relacionado con la falta de autenticación para funciones críticas (CWE-306) en el Demon de fgfmd de FortiManager, está siendo explotado activamente en - [Nueva Vulnerabilidad en Windows Server: Ataque NTLM Relay "WinReg"](https://devel.group/nueva-vulnerabilidad-en-windows-server-ataque-ntlm-relay-winreg/) - Exploit Público para la Vulnerabilidad CVE-2024-43532 Se ha hecho público un código de exploit para una vulnerabilidad en el cliente de Remote Registry de Microsoft, que podría permitir a los atacantes tomar control de un dominio de Windows al debilitar el proceso de autenticación. La vulnerabilidad, identificada como CVE-2024-43532, se aprovecha de un mecanismo de - [RansomHub Ataca Empresa Avícola en Guatemala](https://devel.group/ransomhub-ataca-empresa-avicola-en-guatemala/) - El grupo de ransomware RansomHub ha lanzado un nuevo ataque, esta vez dirigido a una reconocida empresa avícola de Guatemala, robando aproximadamente 300 GB de información crítica. Aunque aún no se conoce la magnitud exacta del impacto, la pérdida de estos datos ha generado preocupaciones significativas sobre la seguridad de la información y la continuidad - [Cactus ransomware ataca a la Autoridad de Vivienda de Los Ángeles](https://devel.group/cactus-ransomware-ataca-a-la-autoridad-de-vivienda-de-los-angeles/) - La Autoridad de Vivienda de la Ciudad de Los Ángeles (HACLA, por sus siglas en inglés), una de las agencias de vivienda pública más grandes de Estados Unidos, ha confirmado un ciberataque que ha comprometido su red de TI. Este incidente se produce tras las afirmaciones del grupo de ransomware Cactus, que se atribuyó el - [Winos4.0: Nueva Amenaza para Usuarios de Windows A través de Apps de Juegos](https://devel.group/winos4-0-nueva-amenaza-para-usuarios-de-windows-a-traves-de-apps-de-juegos/) - El malware Winos4.0 está siendo utilizado cada vez más por cibercriminales en ataques dirigidos a usuarios de Windows, distribuyéndose a través de aplicaciones aparentemente inofensivas relacionadas con juegos. Este kit de post-explotación, documentado por primera vez por Trend Micro a mediados de 2024, es similar en su alcance y complejidad a herramientas conocidas como Sliver - [Nuevo ransomware 'Ymir' cifra datos de una empresa financiera en Colombia](https://devel.group/nuevo-ransomware-ymir-cifra-datos-de-una-empresa-financiera-en-colombia-utilizando-avanzadas-tecnicas-de-ataque/) - Una empresa del sector financiero en Colombia ha sido víctima de un sofisticado ataque de ciberseguridad en el que se desplegó el nuevo ransomware conocido como 'Ymir'. Este malware encripta datos críticos tras aprovechar infecciones previas del malware RustyStealer, que actúa como herramienta de acceso inicial. Técnicas avanzadas empleadas en el ataque El ataque fue - [BrazenBamboo APT Explota una Vulnerabilidad Crítica en FortiClient para Robar Credenciales de Usuarios](https://devel.group/brazenbamboo-apt-explota-una-vulnerabilidad-critica-en-forticlient-para-robar-credenciales-de-usuarios/) - Una amenaza sofisticada y persistente El grupo de cibercriminales conocido como BrazenBamboo ha lanzado una campaña de ciberespionaje altamente avanzada, aprovechando una vulnerabilidad de día cero no parchada en FortiClient, el software de VPN de Fortinet. Este ataque tiene como objetivo robar credenciales de usuarios de empresas y organizaciones que utilizan este software, el cual - [Cactus Ransomware Targets Los Angeles Housing Authority](https://devel.group/cactus-ransomware-targets-los-angeles-housing-authority/) - HACLA: Services at Risk The Housing Authority of the City of Los Angeles (HACLA), one of the largest public housing agencies in the United States, has confirmed a cyberattack compromising its IT network. This comes after claims by the Cactus ransomware group, which has taken responsibility for the attack. HACLA provides affordable housing and assistance - [Helldown: El Nuevo Ransomware que Explota Vulnerabilidades en Firewalls Zyxel](https://devel.group/helldown-el-nuevo-ransomware-que-explota-vulnerabilidades-en-firewalls-zyxel/) - Una amenaza emergente en constante evolución El ransomware Helldown ha comenzado a ganar notoriedad desde su aparición en el verano de 2024. Según reportes de investigadores, este grupo de amenazas está explotando vulnerabilidades en dispositivos de seguridad de Zyxel para acceder a redes corporativas, robar datos y cifrar dispositivos. Aunque no se considera un actor - [Más de 2,000 Firewalls de Palo Alto Networks comprometidos mediante Vulnerabilidades Críticas](https://devel.group/mas-de-2000-firewalls-de-palo-alto-networks-comprometidos-mediante-vulnerabilidades-criticas/) - En una reciente campaña de ciberataques, más de 2,000 firewalls de Palo Alto Networks han sido comprometidos, aprovechando dos vulnerabilidades críticas recientemente parcheadas. Estas fallas afectan la interfaz de gestión web de PAN-OS, el sistema operativo que potencia los dispositivos de seguridad de la empresa. Detalles Técnicos de las Vulnerabilidades CVE-2024-0012: Esta vulnerabilidad fue alertada - [Cibercriminales abusan de un controlador anti-rootkit de Avast para desactivar defensas](https://devel.group/cibercriminales-abusan-de-un-controlador-anti-rootkit-de-avast-para-desactivar-defensas/) - En una nueva campaña maliciosa, los cibercriminales están utilizando un controlador legítimo pero obsoleto y vulnerable de Avast Anti-Rootkit para eludir la detección y tomar control del sistema objetivo al deshabilitar componentes de seguridad. Este método se basa en la técnica de traer su propio controlador vulnerable (BYOVD), un enfoque que explota controladores legítimos con - [Salt Typhoon utiliza el nuevo malware GhostSpider para infiltrarse en empresas de telecomunicaciones](https://devel.group/salt-typhoon-utiliza-el-nuevo-malware-ghostspider-para-infiltrarse-en-empresas-de-telecomunicaciones/) - El grupo de cibercriminales patrocinado por el estado chino, conocido como Salt Typhoon, ha sido identificado utilizando un nuevo backdoor denominado GhostSpider en ataques dirigidos a proveedores de servicios de telecomunicaciones. Según investigadores, Salt Typhoon ha enfocado sus operaciones en sectores críticos, incluyendo telecomunicaciones, gobierno, tecnología, consultoría, químicos y transporte, afectando organizaciones en Estados Unidos, - [Vulnerabilidad Crítica de LDAP en Windows - CVE-2024-49112](https://devel.group/vulnerabilidad-critica-de-ldap-en-windows-cve-2024-49112/) - Microsoft ha revelado recientemente una vulnerabilidad crítica que afecta al Protocolo Ligero de Acceso a Directorios (LDAP) en diversas versiones de Windows. Identificada como CVE-2024-49112, esta falla de seguridad permite la ejecución remota de código (RCE) y podría ser utilizada por atacantes no autenticados para comprometer servidores y estaciones de trabajo. ¿Qué es CVE-2024-49112? La - [Clop Ransomware Intensifica Extorsión: 66 Empresas Bajo Amenaza Inminente](https://devel.group/clop-ransomware-intensifica-extorsion-66-empresas-bajo-amenaza-inminente/) - El notorio grupo de ransomware Clop ha intensificado sus actividades extorsivas, anunciando en su portal de la dark web que 66 empresas, víctimas del ataque de robo de datos Cleo, tienen 48 horas para responder a sus demandas. El Aviso de Clop: Contacto Directo y Advertencias Públicas Clop ha informado que está contactando directamente a - [Más de 3 millones de servidores de correo expuestos a ataques por falta de cifrado](https://devel.group/mas-de-3-millones-de-servidores-de-correo-expuestos-a-ataques-por-falta-de-cifrado/) - En un hallazgo alarmante, más de tres millones de servidores de correo electrónico que utilizan los protocolos POP3 e IMAP se encuentran actualmente expuestos en Internet sin cifrado TLS, dejando vulnerables tanto el contenido de los mensajes como las credenciales de los usuarios. Esta situación plantea serios riesgos de seguridad, según informó la plataforma de - [Telefónica confirma brecha en su sistema interno de tickets tras filtración de datos](https://devel.group/telefonica-confirma-brecha-en-su-sistema-interno-de-tickets-tras-filtracion-de-datos/) - La empresa multinacional de telecomunicaciones Telefónica ha confirmado que su sistema interno de gestión de tickets fue vulnerado, lo que resultó en la filtración de datos robados en un foro de hacking. Telefónica, con sede en España, opera en doce países y cuenta con más de 104,000 empleados. Es la mayor empresa de telecomunicaciones en - [Cibercriminales filtran datos críticos de Fortigate: 15,000 dispositivos en riesgo](https://devel.group/cibercriminales-filtran-datos-criticos-de-fortigate-15000-dispositivos-en-riesgo/) - Una reciente filtración de datos ha generado gran preocupación en el ámbito de la ciberseguridad. Miles de dispositivos FortiGate, utilizados por empresas e instituciones para proteger sus redes, han quedado expuestos debido a la divulgación de configuraciones y credenciales VPN. ¿Qué pasó? En los últimos días, la comunidad de ciberseguridad ha sido sacudida por una - [Microsoft Teams Vulnerable: Black Basta Utiliza Phishing para Robar Información](https://devel.group/microsoft-teams-vulnerable-black-basta-utiliza-phishing-para-robar-informacion/) - En un mundo digital cada vez más interconectado, las plataformas de comunicación como Microsoft Teams, una de las más utilizadas en entornos laborales, han sido recientemente explotadas por el grupo cibercriminal Black Basta para llevar a cabo ataques de phishing. Aunque la plataforma es generalmente considerada segura, este incidente pone en evidencia que incluso las - [RansomHub: La amenaza que explota fallos de red con Python](https://devel.group/ransomhub-la-amenaza-que-explota-fallos-de-red-con-python/) - A medida que los actores de amenazas se vuelven más sofisticados, las organizaciones deben mantenerse alertas ante los nuevos métodos de ataque. Recientemente, un ransomware denominado RansomHub ha captado la atención de los expertos en ciberseguridad. Este malware combina dos tecnologías poderosas: Python e inteligencia artificial (IA). Su capacidad para infiltrarse en redes, mantener un - [DeepSeek en la mira: filtración masiva otorga control total sobre su base de datos en una grave brecha de seguridad](https://devel.group/deepseek-en-la-mira-filtracion-masiva-otorga-control-total-sobre-su-base-de-datos-en-una-grave-brecha-de-seguridad/) - ¿Qué sucedió? En los últimos días, DeepSeek, una influyente empresa de inteligencia artificial enfrenta una grave crisis tras la exposición de su base de datos. La filtración dejó accesibles claves secretas, registros internos y el historial de chat de los usuarios, generando serias preocupaciones sobre la seguridad de la plataforma. El incidente tomó mayor relevancia - [Coyote Banking Trojan: Una Amenaza Silenciosa a Través de Archivos LNK](https://devel.group/coyote-banking-trojan-una-amenaza-silenciosa-a-traves-de-archivos-lnk/) - Coyote Malware, un troyano bancario previamente documentado, ha ampliado su alcance, afectando a 1,030 sitios web y 73 instituciones financieras, principalmente en Brasil. Este malware, identificado inicialmente en 2024, ha evolucionado en sus tácticas, técnicas y procedimientos (TTPs), representando una amenaza creciente para la ciberseguridad financiera en la región. Detalles Técnicos Vector de Infección: El - [Vulnerabilidad Zero-Click en Windows OLE: Una amenaza silenciosa para los usuarios](https://devel.group/vulnerabilidad-zero-click-en-windows-ole-una-amenaza-silenciosa-para-los-usuarios/) - Recientemente, se ha descubierto una falla crítica en Windows OLE (Object Linking and Embedding), una tecnología fundamental en el ecosistema de Microsoft que permite la integración de contenido entre aplicaciones, como la inserción de hojas de cálculo en documentos de Word o la apertura de enlaces embebidos en correos electrónicos. Esta vulnerabilidad deja expuestos a - [Outlook en riesgo: CISA advierte sobre explotación activa de falla crítica](https://devel.group/outlook-en-riesgo-cisa-advierte-sobre-explotacion-activa-de-falla-critica/) - Recientemente, se ha descubierto una falla crítica en Microsoft Outlook que está siendo activamente explotada por atacantes. Esta vulnerabilidad permite la ejecución remota de código (RCE), lo que significa que un ciberdelincuente puede tomar control de un sistema sin necesidad de que el usuario abra o interactúe con un correo malicioso. Dado que Outlook es - [Alan Turing, la Máquina Enigma y su legado en la ciberseguridad](https://devel.group/alan-turing-la-maquina-enigma-y-su-legado-en-la-ciberseguridad/) - La historia de Alan Turing y su trabajo para descifrar los códigos de la máquina Enigma durante la Segunda Guerra Mundial es uno de los episodios más fascinantes y significativos en el desarrollo de la criptografía y, por extensión, de la ciberseguridad moderna. Este texto explora su papel crucial en el desenlace de la guerra, - [El Capitán Crunch y el Silbato de 2.600 Hz: El Origen del Movimiento Hacker](https://devel.group/el-capitan-crunch-y-el-silbato-de-2-600-hz-el-origen-del-movimiento-hacker/) - Hace más de 35 años, los cereales "Captain Crunch" incluían un silbato que emitía un tono de 2.600 Hz. Este tono, aparentemente inofensivo, se convirtió en clave para el nacimiento del movimiento hacker. John Draper, un ingeniero, descubrió que este tono coincidía con el utilizado por las centralitas telefónicas de AT&T para enrutar las llamadas - [La Historia de la Revista 2600: Pionera en Ciberseguridad y Hacking Ético](https://devel.group/la-historia-de-la-revista-2600-pionera-en-ciberseguridad-y-hacking-etico/) - Desde su creación en 1984 por Eric Corley (Emmanuel Goldstein), la revista 2600: The Hacker Quarterly se ha consolidado como un referente en el mundo de la ciberseguridad y la cultura hacker. Su nombre proviene de la frecuencia de 2600 Hz, utilizada por hackers para manipular sistemas telefónicos, simbolizando su conexión con los orígenes del - [La Historia de Apple e IBM: Innovación y Ciberseguridad](https://devel.group/la-historia-de-apple-e-ibm-innovacion-y-ciberseguridad/) - Apple e IBM son dos gigantes tecnológicos cuyas historias se han entrelazado de diversas maneras a lo largo del tiempo. A pesar de sus orígenes y enfoques distintos, ambas compañías han sido fundamentales en la evolución de la ciberseguridad y la tecnología digital. IBM: Pionero de la Computación Corporativa Fundada en 1911 como CTR (Computing - [Rebeldes Digitales: La Historia de Zero Cool y Acid Burn](https://devel.group/rebeldes-digitales-la-historia-de-zero-cool-y-acid-burn/) - La lucha de un grupo de jóvenes hackers contra la corrupción y el poder corporativo en la era de la información. En un mundo donde la información fluye como ríos invisibles a través de redes globales, un joven prodigio llamado Dade Murphy se enfrenta a las complejidades de una sociedad digital que apenas empieza - [Palo Alto Networks advierte sobre exploits en firewalls: CVE-2025-0111 y más fallos](https://devel.group/palo-alto-networks-advierte-sobre-exploits-en-firewalls-cve-2025-0111-y-mas-fallos/) - Palo Alto Networks ha emitido una alerta sobre la explotación activa de la vulnerabilidad CVE-2025-0111 en sus firewalls que ejecutan PAN-OS. Este fallo crítico, junto con CVE-2025-0108 y CVE-2024-9474, representa un riesgo significativo para las organizaciones que dependen de estos dispositivos para su seguridad perimetral. La explotación de estas vulnerabilidades podría permitir a los atacantes - [Usuarios de PayPal en riesgo: Nueva táctica de phishing para engañar a los usuarios](https://devel.group/usuarios-de-paypal-en-riesgo-nueva-tactica-de-phishing-para-enganar-a-los-usuarios/) - Un nuevo método de phishing está poniendo en riesgo a los usuarios de PayPal, ya que ciberdelincuentes han encontrado la manera de explotar una función legítima de la plataforma para enviar correos electrónicos falsos que parecen completamente auténticos. ¿Qué pasó? Recientemente, investigadores de ciberseguridad descubrieron que los estafadores están abusando de una función de PayPal - [Atacantes afectan a Orange y CrowdStrike: ¿Coincidencia o represalia cibernética?](https://devel.group/atacantes-afectan-a-orange-y-crowdstrike-coincidencia-o-represalia-cibernetica/) - El mundo digital ha sido testigo de una nueva serie de ciberataques dirigidos contra grandes corporaciones. En febrero de 2025, Orange Group, una de las principales empresas de telecomunicaciones, confirmó una brecha de seguridad tras la filtración de documentos internos por parte de hackers. Lo que parecía ser un incidente aislado tomó un giro inesperado - [Engaño masivo en Chile: Mekotio suplanta al gobierno para distribuir malware](https://devel.group/engano-masivo-en-chile-mekotio-suplanta-al-gobierno-para-distribuir-malware/) - Un nuevo ciberataque está en curso en Chile, dirigido a usuarios desprevenidos mediante una alerta falsa de apagón eléctrico. Ciberdelincuentes han suplantado al Ministerio de Energía con el objetivo de distribuir el troyano bancario Mekotio, disfrazado en un archivo MSI que aparenta ser un documento legítimo. La campaña ya ha registrado descargas potenciales y emplea - [Nueva interrupción en Microsoft 365 afecta Teams y otros servicios clave](https://devel.group/nueva-interrupcion-en-microsoft-365-afecta-teams-y-otros-servicios-clave/) - El 3 de marzo de 2025, Microsoft confirmó una interrupción en sus servicios de Microsoft 365, afectando principalmente a Microsoft Teams y causando fallos en llamadas. Sin embargo, usuarios reportaron problemas más amplios en otros servicios como Outlook, OneDrive y Exchange. Fallas en Teams y servicios relacionados Según un aviso en el centro de administración - [Hunters International reclama ataque a Tata Technologies y amenaza con filtrar 1.4TB de datos](https://devel.group/hunters-international-reclama-ataque-a-tata-technologies-y-amenaza-con-filtrar-1-4tb-de-datos/) - El grupo de ransomware Hunters International ha declarado ser el responsable de un ciberataque contra Tata Technologies, ocurrido en enero de 2025. La organización asegura haber robado 1.4TB de información de la empresa y ha amenazado con hacer pública la información en una semana si no se cumple con su demanda de rescate. El ataque - [Amenazas digitales en 2025: Los ransomware que están desafiando la ciberseguridad](https://devel.group/amenazas-digitales-en-2025-los-ransomware-que-estan-desafiando-la-ciberseguridad/) - El año 2025 ha sido testigo de una evolución en el panorama de las ciberamenazas. Nuevas variantes de ransomware, como RansomHub y Fog, han emergido con tácticas más sofisticadas y agresivas, poniendo en jaque la seguridad de organizaciones a nivel global. Estos ataques no solo buscan extorsionar económicamente, sino que también amenazan con exponer información - [OBSCURE#BAT: La Amenaza Silenciosa Detrás del Rootkit R77](https://devel.group/obscurebat-la-amenaza-silenciosa-detras-del-rootkit-r77/) - Puntos Claves Nueva campaña maliciosa: Se ha identificado una nueva operación de malware denominada OBSCURE#BAT, diseñada para distribuir el rootkit R77, el cual permite ocultar procesos, archivos y claves de registro en sistemas comprometidos. Técnicas avanzadas de evasión: OBSCURE#BAT implementa tácticas de persistencia y escalamiento de privilegios, ocultando su presencia en el sistema y dificultando - [VanHelsing Ransomware: un ciberataque dirigido a Windows, ARM y ESXi](https://devel.group/vanhelsing-ransomware-un-ciberataque-dirigido-a-windows-arm-y-esxi/) - El ransomware VanHelsing ha emergido como una sofisticada amenaza capaz de comprometer diversos sistemas operativos y entornos virtualizados. Su rápido crecimiento y el uso de tácticas avanzadas han alertado a los expertos en seguridad, quienes destacan su gran potencial destructivo. Con su modelo de distribución Ransomware-as-a-Service (RaaS), VanHelsing ha facilitado su expansión, permitiendo que ciberdelincuentes - [Ataque a la cadena de suministro de Oracle Cloud: 6 millones de registros robados](https://devel.group/ataque-a-la-cadena-de-suministro-de-oracle-cloud-seis-millones-de-registros-robados/) - Un presunto ciberataque compromete credenciales de SSO y LDAP de Oracle Cloud El 20 de marzo de 2025, un usuario del foro de ciberdelincuentes Breach Forums, identificado como “rose87168”, afirmó haber robado seis millones de registros de los servicios SSO y LDAP de Oracle Cloud. El atacante puso a la venta la información o - [Nueva amenaza: Water Gamayun explota falla en Windows para propagar malware](https://devel.group/nueva-amenaza-water-gamayun-explota-falla-en-windows-para-propagar-malware/) - Investigadores han identificado una campaña del actor de amenazas ruso Water Gamayun que explota una vulnerabilidad de día cero en la consola de administración de Microsoft, permitiendo la ejecución de código malicioso y la exfiltración de datos. El ataque se basa en la manipulación de archivos .msc y el uso de la ruta de la - [Campaña Maliciosa en Latinoamérica: AutoIt Distribuye el Infostealer Formbook](https://devel.group/campana-maliciosa-en-latinoamerica-autoit-distribuye-el-infostealer-formbook/) - En el panorama actual de la ciberseguridad, las amenazas evolucionan constantemente, y los ciberdelincuentes buscan nuevas formas de distribuir malware de manera sigilosa y eficiente. Recientemente, investigadores han identificado una campaña maliciosa en Latinoamérica que utiliza AutoIt, un lenguaje de scripting legítimo, para distribuir el infostealer Formbook. Este malware está diseñado para robar credenciales, información - [Campaña de Phishing Avanzada Utiliza Google Sites y Firmas DKIM para Robar Credenciales](https://devel.group/campana-de-phishing-avanzada-utiliza-google-sites-y-firmas-dkim-para-robar-credenciales/) - Una nueva y sofisticada campaña de phishing ha sido detectada recientemente, utilizando técnicas avanzadas que permiten a los atacantes enviar correos electrónicos aparentemente legítimos desde direcciones vinculadas a Google, engañando incluso a los filtros de seguridad más robustos. Los ciberdelincuentes han logrado explotar Google Sites —una herramienta antigua de creación de páginas web— y mecanismos - [Cookie Bite Attack: Así están robando tus tokens de sesión desde extensiones de Chrome](https://devel.group/cookie-bite-attack-asi-estan-robando-tus-tokens-de-sesion-desde-extensiones-de-chrome/) - Un reciente método de ataque ha revelado cómo las extensiones de navegador, especialmente en Google Chrome, pueden ser utilizadas para robar tokens de sesión de manera sigilosa. Este tipo de ataque, conocido como “Cookie Bite”, representa una amenaza creciente para la seguridad de usuarios y empresas, permitiendo el secuestro de sesiones sin necesidad de credenciales. - [Las mejores conferencias de hacking en Latinoamérica y España](https://devel.group/las-mejores-conferencias-de-hacking-en-latinoamerica-y-espana/) - En el mundo de la ciberseguridad, mantenerse actualizado es clave. Latinoamérica y España se han convertido en epicentros de eventos que reúnen a los mejores expertos en seguridad informática. Desde charlas sobre vulnerabilidades hasta talleres prácticos sobre técnicas avanzadas, estas conferencias ofrecen una experiencia invaluable para hackers, investigadores y profesionales del sector. A continuación, exploramos - [Paquetes maliciosos en NPM imitan la API de Telegram y abren puertas traseras en sistemas Linux](https://devel.group/paquetes-maliciosos-en-npm-imitan-la-api-de-telegram-y-abren-puertas-traseras-en-sistemas-linux/) - Una reciente campaña maliciosa ha sido detectada dentro del ecosistema de NPM, donde tres paquetes fraudulentos simulan ser bibliotecas relacionadas con la API de bots de Telegram para Node.js. Estos módulos, que aún permanecen disponibles para su descarga, contienen código que permite la instalación de claves SSH en sistemas Linux, abriendo la puerta a accesos - [Zoom como Vector de Ataque: Así Roban Criptomonedas sin Levantar Sospechas](https://devel.group/zoom-como-vector-de-ataque-asi-roban-criptomonedas-sin-levantar-sospechas/) - Un grupo de actores maliciosos ha comenzado a utilizar la función de control remoto de Zoom para ejecutar ataques dirigidos al robo de criptomonedas. A través de ingeniería social y el aprovechamiento de accesos legítimos, los atacantes logran manipular los dispositivos de sus víctimas sin levantar sospechas, abriendo un nuevo frente de riesgo en la - [Alerta en Kali Linux: Fallan las actualizaciones por pérdida de clave de firma](https://devel.group/alerta-en-kali-linux-fallan-las-actualizaciones-por-perdida-de-clave-de-firma/) - Kali Linux, la popular distribución enfocada en pruebas de penetración y seguridad informática, ha emitido una advertencia a sus usuarios tras detectar fallos en el sistema de actualizaciones relacionados con la verificación de integridad de los paquetes. Esta situación ha generado preocupaciones sobre la seguridad del sistema y ha encendido alertas en la comunidad técnica. - [Microsoft Enfrenta Nueva Interrupción: Impacto Directo en Herramientas de Colaboración](https://devel.group/microsoft-enfrenta-nueva-interrupcion-impacto-directo-en-herramientas-de-colaboracion/) - Una nueva interrupción en los servicios de Microsoft 365 ha generado afectaciones generalizadas en herramientas clave como Teams, Outlook y SharePoint, impactando directamente la operación diaria de empresas a nivel global. La caída reaviva preocupaciones sobre la continuidad del negocio y la dependencia de plataformas en la nube. Servicios Críticos Afectados Durante las primeras horas - [LockBit sufre filtración: se exponen mensajes de negociación y contraseñas de afiliados](https://devel.group/lockbit-sufre-filtracion-se-exponen-mensajes-de-negociacion-y-contrasenas-de-afiliados/) - El grupo de ransomware LockBit, uno de los más conocidos en el mundo del cibercrimen, ha sido víctima de una nueva filtración de datos. Esta vez, su panel de afiliados en la dark web fue hackeado y reemplazado por un mensaje que decía: "Don't do crime. CRIME IS BAD. xoxo from Prague" ("No cometas crímenes. - [Horabot: El malware que apunta directamente a Latinoamérica](https://devel.group/horabot-el-malware-que-apunta-directamente-a-latinoamerica/) - En los últimos meses, se ha identificado una creciente amenaza cibernética dirigida principalmente a usuarios de habla hispana en Latinoamérica. Se trata de Horabot, una campaña de phishing altamente sofisticada que busca robar credenciales, distribuir troyanos bancarios y propagarse silenciosamente por redes personales y corporativas. ¿Qué es Horabot? Horabot es una familia de malware que - [Ciberataque masivo a Movistar: datos de 21 millones de usuarios expuestos](https://devel.group/ciberataque-masivo-a-movistar-datos-de-21-millones-de-usuarios-expuestos/) - El 2 de junio de 2025, un ciberataque dirigido a Movistar —el gigante de las telecomunicaciones operado por Telefónica— ha generado alarma en el ecosistema digital. De acuerdo al foro "DarkForums" un actor malicioso identificado como Dedale asegura haber sustraído y puesto a la venta información confidencial de 21 millones de usuarios. Esta filtración representa - [Archivos de Excel malintencionados entregan carga útil de FormBook en ataques recientes](https://devel.group/archivos-de-excel-malintencionados-entregan-carga-util-de-formbook-en-ataques-recientes/) - Se trata de una grave campaña de phishing dirigida a usuarios de Windows. Los atacantes envían correos electrónicos con archivos adjuntos de Excel maliciosos que aprovechan la vulnerabilidad CVE-2017-0199 para implementar el malware FormBook. El proceso de ataque consiste en distribuir archivos de Excel maliciosos a través de correos electrónicos de phishing y aprovechar CVE-2017-0199 - [Patch Tuesday junio 2025: se corrigen vulnerabilidades bajo ataque activo](https://devel.group/patch-tuesday-junio-2025-se-corrigen-vulnerabilidades-bajo-ataque-activo/) - La empresa Microsoft lanzó una importante cantidad de actualizaciones para vulnerabilidades que estaban siendo explotadas, a este boletín se le conoce como: Patch Tuesday. Estas actualizaciones cubren un total de 66 vulnerabilidades y se dividen de la siguiente forma: 25 vulnerabilidades de ejecución remota de código 17 vulnerabilidades de divulgación de información 13 vulnerabilidades de - [Vulnerabilidad de Wazuh se suma al catálogo de fallas explotadas de CISA.](https://devel.group/vulnerabilidad-de-wazuh-se-suma-al-catalogo-de-fallas-explotadas-de-cisa/) - La agencia de seguridad de infraestructura y ciberseguridad de EE. UU más conocida como CISA agrego recientemente una vulnerabilidad que provienen del sistema Wazuh teniendo el siguiente identificador: CVE-2025-24016: Está siendo una vulnerabilidad de deserialización, específicamente para el servidor de Wazuh de datos no confiables. ¿Cómo funciona? Esta vulnerabilidad se aprovecha de un tipo de - [Vulnerabilidad Crítica de IA en Microsoft 365 Copilot permite el robo de datos sin interacción.](https://devel.group/vulnerabilidad-critica-de-ia-en-microsoft-365-copilot-permite-el-robo-de-datos-sin-interaccion/) - Se filtró una vulnerabilidad reciente para el gigante Microsoft 365, esta lleva el nombre de EchoLeak o Zero click, siendo descubierta para Microsoft 365 y lleva el identificador: CVE-2025-32711 Lo más preocupante de esta nueva vulnerabilidad es que no es necesario la interacción del usuario afectado para que funcione. Algo importante a destacar es que - [Adobe Parchea 254 Vulnerabilidades, Cerrando Brechas de Seguridad Críticas.](https://devel.group/adobe-parchea-254-vulnerabilidades-cerrando-brechas-de-seguridad-criticas/) - La empresa Adobe agrego una importante actualización por vulnerabilidades, cubrieron un total de 254 fallas que afectaban sus sistemas. Dentro de las 254 fallas 225 vienen de AEM afectando así AEM Cloud Service (CS). Esto afecta todas las versiones anteriores a la 6.5.22. La mayoría de las 225 fallas fue clasificada como ataques de XXS - [Filtración Histórica: 16 Billones de Contraseñas de Gigantes Tecnológicos como Apple y Google Expuestas.](https://devel.group/filtracion-historica-16-billones-de-contrasenas-de-gigantes-tecnologicos-como-apple-y-google-expuestas/) - Investigadores encontraron la filtración de credenciales más grande de toda la historia teniendo una cifra de 16 mil millones de credenciales dentro de ellas muchas son de carácter crítico. Dentro de la filtración de credenciales se estima que hay credenciales de inicios de sesión en redes sociales como Facebook, Apple, Google, GitHub, Telegram, y algunos - [Anubis encripta y borra archivos: ¡no hay recuperación, incluso si pagas!](https://devel.group/anubis-encripta-y-borra-archivos-no-hay-recuperacion-incluso-si-pagas/) - Investigadores han descubierto un nuevo linaje de ransomware por parte del grupo Anubis. Este no solo tiene la capacidad de cifrar los archivos, sino que también los puede borrar de forma permanente. ¿Quiénes son Anubis? Anteriormente conocidos como: Sphinx, son un grupo de ransomware que es relativamente nuevo, han ganado mucho realce en la red - [Nuevas Fallas en NetScaler Permiten Robo de Tokens y Control Remoto](https://devel.group/nuevas-fallas-en-netscaler-permiten-robo-de-tokens-y-control-remoto/) - Se identificó recientemente dos vulnerabilidades nuevas CVE-2025-5349 y CVE-2025-5777 para NetScaler y NetSacler Gateway. CVE-2025-5349 La vulnerabilidad se trata de una falla de control de acceso en la interfaz de gestión (Management Interface) para los servicios de NetScaler y NetScaler Gateway. Esta permite que un atacante que posee acceso a direcciones internas como NSIP, IP - [Parche crítico de FortiWeb: Falla permite RCE pre-autenticación y requiere atención inmediata](https://devel.group/parche-critico-de-fortiweb-falla-permite-rce-pre-autenticacion-y-requiere-atencion-inmediata/) - Recientemente se dio a conocer una nueva vulnerabilidad para FortiWeb, Esta se trata de una vulnerabilidad de SQL injection, en módulo de Fabric Connector de FortiWeb. Es no autenticada, esto significa que un atacante puede explotar la falla sin credenciales al enviar peticiones HTTP/HTTPS manipuladas. ¿Qué es FortiWeb? FortiWeb es un firewall de aplicaciones web - [Ataques avanzados aprovechan Velociraptor, Teams y ADFS en entornos corporativos](https://devel.group/velociraptor-bajo-ataque-uso-malicioso-de-una-herramienta-forense-en-nuevas-campanas-ciberneticas/) - Las investigaciones más recientes en ciberseguridad revelan un patrón preocupante: los atacantes están aprovechando herramientas legítimas de administración y monitoreo para evadir controles de seguridad, al mismo tiempo que perfeccionan técnicas de ingeniería social en plataformas corporativas como Microsoft Teams. A continuación, se presentan tres hallazgos clave que todo equipo de TI y ciberseguridad en - [MatrixPDF y SpamGPT: la nueva generación de amenazas impulsadas por IA](https://devel.group/matrixpdf-y-spamgpt-la-nueva-generacion-de-amenazas-impulsadas-por-ia/) - Investigadores han identificado dos nuevas herramientas criminales, MatrixPDF y SpamGPT, que marcan un cambio significativo en el panorama de la ciberseguridad. Estas plataformas “plug-and-play” permiten que actores sin experiencia técnica desplieguen ataques de phishing y malware de manera masiva y efectiva, reduciendo drásticamente la barrera de entrada al cibercrimen. Herramientas identificadas MatrixPDFEsta herramienta convierte archivos - [Presunta filtración masiva de datos de microcréditos en Panamá](https://devel.group/presunta-filtracion-masiva-de-datos-de-microcreditos-en-panama/) - La seguridad de la información financiera en América Latina vuelve a estar bajo la lupa tras la aparición de un anuncio en DarkForums, uno de los espacios más conocidos de la dark web donde se comercializan datos robados, herramientas de hacking y accesos ilícitos a sistemas. En esta ocasión, un usuario bajo el alias fuzzydump - [Samsung corrige falla Zero-Click explotada para desplegar el spyware LANDFALL a través de WhatsApp](https://devel.group/samsung-corrige-falla-zero-click-explotada-para-desplegar-el-spyware-landfall-a-traves-de-whatsapp/) - Una vulnerabilidad crítica en dispositivos Samsung Galaxy con Android fue explotada en ataques dirigidos para instalar el spyware LANDFALL, una herramienta de vigilancia comercial con capacidades avanzadas. El fallo, identificado como CVE-2025-21042 (CVSS 8.8), afectaba la biblioteca libimagecodec.quram.so y permitía ejecución remota de código sin interacción del usuario, de acuerdo con el análisis publicado por - [Scattered Lapsus$ Hunters intensifican la venta de accesos FortiOS en DarkForums, con foco en Latinoamérica](https://devel.group/scattered-lapsus-hunters-intensifican-la-venta-de-accesos-fortios-en-darkforums-con-foco-en-latinoamerica/) - Aumento de actividad maliciosa en FortiOS En DarkForums, un vendedor identificado como “miyako”, señalado por la comunidad como parte del ecosistema cercano a Scattered Lapsus$ Hunters, ha publicado de manera constante accesos comprometidos a organizaciones vulneradas mediante fallas en FortiOS. Hasta la fecha de hoy, 28 de noviembre de 2025, se han identificado 24 víctimas - [Gunra Ransomware: Nueva variante para Linux refuerza capacidades de cifrado masivo y personalización](https://devel.group/gunra-ransomware-nueva-variante-para-linux-refuerza-capacidades-de-cifrado-masivo-y-personalizacion/) - Una reciente investigación ha revelado una variante del ransomware Gunra diseñada específicamente para sistemas Linux, lo que confirma la intención del grupo de expandirse más allá de su enfoque inicial sobre entornos Windows. Esta nueva versión introduce mejoras técnicas significativas que optimizan el proceso de cifrado, lo hacen más rápido, más flexible y, sobre todo, - [Interrupción en Microsoft 365: Outlook, Teams, Store y Defender presentan fallas](https://devel.group/interrupcion-en-microsoft-365-outlook-teams-store-y-defender-presentan-fallas/) - Durante el jueves 22 de enero de 2026, múltiples servicios de Microsoft 365 experimentaron una interrupción significativa que afectó a miles de usuarios a nivel global, generando impacto operativo en entornos corporativos y empresariales. A continuación, te explicamos qué pasó, qué servicios se vieron afectados y qué se sabe hasta ahora, con base únicamente en - [El grupo norcoreano "Lazarus" adopta el ransomware "Medusa" para atacar hospitales y ONGs en EE. UU. y Medio Oriente](https://devel.group/el-grupo-norcoreano-lazarus-adopta-el-ransomware-medusa-para-atacar-hospitales-y-ongs-en-ee-uu-y-medio-oriente/) - Los hackers patrocinados por el estado están abandonando sus virus personalizados para unirse a cárteles de "Ransomware-as-a-Service" (RaaS). Escuelas para niños con autismo y centros de salud mental están entre sus presas. Las reglas no escritas del cibercrimen (como evitar atacar infraestructuras médicas críticas) no significan nada para los hackers patrocinados por el estado. Hoy - [Hackers conectan a DeepSeek y Claude para hackear miles de VPNs de FortiGate a nivel mundial](https://devel.group/hackers-conectan-a-deepseek-y-claude-para-hackear-miles-de-vpns-de-fortigate-a-nivel-mundial/) - El hallazgo de un servidor mal configurado expuso el "santo grial" de los cibercriminales modernos: una cadena de ataque totalmente automatizada donde la Inteligencia Artificial dirige, escribe el código y explota las vulnerabilidades en tiempo real. La pesadilla teórica de la ciberseguridad ya es una realidad operativa. Hoy 24 de febrero de 2026, el descubrimiento de una - [El grupo ruso UAC-0050 expande sus ataques hacia instituciones en Europa Occidental utilizando dominios judiciales falsos](https://devel.group/el-grupo-ruso-uac-0050-expande-sus-ataques-hacia-instituciones-en-europa-occidental-utilizando-dominios-judiciales-falsos/) - Lo que comenzó como una campaña contra contadores ucranianos ha cruzado las fronteras. Los atacantes están utilizando un complejo sistema de archivos comprimidos "matrioska" para instalar herramientas legítimas de control remoto y evadir los antivirus. La ciberguerra silenciosa está cambiando de frente geográfico. Hoy 24 de febrero de 2026, que el actor de amenazas alineado - [Un Zero-Day crítico permite hackear remotamente los teléfonos VoIP de Grandstream (GXP1600)](https://devel.group/un-zero-day-critico-permite-hackear-remotamente-los-telefonos-voip-de-grandstream-gxp1600/) - Investigadores han publicado un exploit funcional que otorga acceso "root" total a seis modelos de teléfonos IP empresariales. ¿El culpable? Un desbordamiento de búfer en su interfaz web. Si miras a tu alrededor en la oficina, es muy probable que veas un teléfono Grandstream sobre algún escritorio. Estos dispositivos son omnipresentes en las pymes, y - [Una caída en el sistema MFA de Microsoft bloquea a miles de usuarios en EE. UU.](https://devel.group/una-caida-en-el-sistema-mfa-de-microsoft-bloquea-a-miles-de-usuarios-en-ee-uu/) - Errores persistentes de "504 Gateway Timeout" están impidiendo el acceso a Microsoft 365, Teams y Exchange Online. Microsoft confirma la degradación del servicio bajo el incidente MO1237461. El inicio de la semana laboral se ha convertido en una pesadilla logística para los equipos de TI en América del Norte. Hoy 23 de febrero de 2026, - [Hackers despliegan ransomware y "VShell" explotando el Zero-Day de BeyondTrust (CVE-2026-1731)](https://devel.group/hackers-despliegan-ransomware-y-vshell-explotando-el-zero-day-de-beyondtrust-cve-2026-1731/) - La vulnerabilidad crítica (CVSS 9.9) en Remote Support y Privileged Remote Access está siendo abusada masivamente para tomar el control de redes corporativas. CISA y autoridades de salud advierten que los grupos de extorsión ya están capitalizando el fallo. La pesadilla que anticipaban los expertos en ciberseguridad se ha materializado. Tras la divulgación de la - [HPE parchea un fallo crítico (9.6) que permite a hackers secuestrar el "Activador de Servicios" de las operadoras](https://devel.group/hpe-parchea-un-fallo-critico-9-6-que-permite-a-hackers-secuestrar-el-activador-de-servicios-de-las-operadoras/) - Una vulnerabilidad en el servidor HTTP Undertow integrado en HPE Telco Service Activator permite a atacantes remotos eludir las restricciones de acceso y manipular la activación de servicios de red. La columna vertebral de las redes móviles y de fibra óptica acaba de recibir una actualización de seguridad urgente. Hoy 23 de febrero de 2026, - [El gigante tecnológico japonés "Advantest" sufre un ciberataque de Ransomware](https://devel.group/el-gigante-tecnologico-japones-advantest-sufre-un-ciberataque-de-ransomware/) - La compañía, un líder mundial en equipos de prueba de semiconductores valorado en $120,000 millones de dólares, ha aislado sus sistemas tras detectar una intrusión en su red corporativa. Aún investigan si se robaron datos de clientes y empleados. El ecosistema tecnológico japonés sigue bajo un asedio implacable. Hoy 20 de febrero de 2026, que - [Apache Tomcat parchea un fallo de evasión de seguridad usando el viejo HTTP/0.9](https://devel.group/apache-tomcat-parchea-un-fallo-de-evasion-de-seguridad-usando-el-viejo-http-0-9/) - Una vulnerabilidad permite a los atacantes saltarse las restricciones de acceso web enviando peticiones maliciosas a través de un protocolo de los años 90. ¿La solución? Actualizar y vigilar la configuración de tus proxys. En ciberseguridad, lo que se olvida a menudo regresa para morderte. Hoy 20 de febrero de 2026, que el equipo de - [Un error de código en PayPal expuso números de Seguro Social y datos financieros durante seis meses](https://devel.group/un-error-de-codigo-en-paypal-expuso-numeros-de-seguro-social-y-datos-financieros-durante-seis-meses/) - No fue un grupo de hackers ni un ataque de ransomware. Una actualización defectuosa en el sistema de préstamos de la compañía dejó al descubierto la información más sensible de sus clientes comerciales desde julio de 2025. A veces, la mayor amenaza para la seguridad de los datos no viene de fuera, sino de los propios - [Sitios web legítimos hackeados distribuyen el nuevo troyano "MIMICRAT" simulando ser un control de Cloudflare](https://devel.group/sitios-web-legitimos-hackeados-distribuyen-el-nuevo-troyano-mimicrat-simulando-ser-un-control-de-cloudflare/) - Los atacantes están comprometiendo páginas reales para mostrar falsos controles de seguridad, convenciendo a los usuarios de copiar y pegar comandos maliciosos que desactivan el antivirus e instalan malware avanzado. La línea entre navegar por un sitio seguro y comprometer toda tu red corporativa se ha reducido a un simple "copiar y pegar". Hoy 20 de febrero - [Microsoft alerta sobre un fallo crítico de escalada de privilegios en Windows Admin Center](https://devel.group/microsoft-alerta-sobre-un-fallo-critico-de-escalada-de-privilegios-en-windows-admin-center/) - Una vulnerabilidad de autenticación inadecuada permite a un atacante con permisos básicos tomar el control total de la red. Aunque el parche ya existe, Microsoft advierte que es muy probable que comiencen los ataques en la naturaleza. La misma herramienta diseñada para facilitar la vida de los administradores de sistemas se ha convertido temporalmente en - [Adidas investiga el presunto robo de 815,000 registros de clientes desde su portal de socios](https://devel.group/adidas-investiga-el-presunto-robo-de-815000-registros-de-clientes-desde-su-portal-de-socios/) - El infame colectivo de hackers afirma haber vulnerado la Extranet de la marca, exponiendo datos de proveedores y minoristas. Adidas confirma el incidente, pero señala a un socio externo como el eslabón débil. La seguridad en la cadena de suministro vuelve a estar bajo escrutinio. Hoy 19 de febrero de 2026, que el gigante alemán - [CISA da solo 3 días a las agencias federales para parchear la vulnerabilidad crítica de Dell](https://devel.group/cisa-da-solo-3-dias-a-las-agencias-federales-para-parchear-la-vulnerabilidad-critica-de-dell/) - La Agencia de Ciberseguridad de EE. UU. ha catalogado el fallo explotado por hackers chinos como una emergencia nacional. Si las agencias no parchean "Dell RecoverPoint" para este sábado, deberán desconectar los sistemas. La alerta roja ha pasado del sector privado a las más altas esferas del gobierno estadounidense. Hoy 19 de febrero de 2026, que - [Falsas apps de IPTV infectan Android con "Massiv", un nuevo troyano bancario que toma el control total de tu móvil](https://devel.group/falsas-apps-de-iptv-infectan-android-con-massiv-un-nuevo-troyano-bancario-que-toma-el-control-total-de-tu-movil/) - Amenaza detectada: Los ciberdelincuentes están aprovechando la fiebre por la televisión gratuita para distribuir malware que roba credenciales bancarias y elude la autenticación biométrica en España y Portugal. El streaming pirata vuelve a ser el gancho perfecto para vaciar cuentas bancarias. Hoy 19 de febrero de 2026, una nueva oleada de ataques dirigida a usuarios - [Ivanti confirma dos Zero-Days críticos (CVSS 9.8) en EPMM explotados activamente contra gobiernos](https://devel.group/ivanti-confirma-dos-zero-days-criticos-cvss-9-8-en-epmm-explotados-activamente-contra-gobiernos/) - Lo que comenzó como un rumor de explotación se ha convertido en una emergencia global. Atacantes desconocidos han estado utilizando fallos de inyección de código para tomar el control total de los servidores de gestión de dispositivos móviles (MDM) antes de que existiera un parche. Si administras dispositivos móviles corporativos, esta es la alerta más importante - [Un fallo en Microsoft 365 Copilot filtra correos confidenciales ignorando las políticas de seguridad (DLP)](https://devel.group/un-fallo-en-microsoft-365-copilot-filtra-correos-confidenciales-ignorando-las-politicas-de-seguridad-dlp/) - Las etiquetas de "Confidencial" no están deteniendo a la Inteligencia Artificial. Microsoft confirma un error de código que permite a Copilot resumir y exponer correos electrónicos restringidos desde las carpetas de enviados y borradores. La adopción corporativa de la Inteligencia Artificial acaba de chocar contra un muro de cumplimiento legal (Compliance). Hoy 18 de febrero de 2026, - [Hackers chinos llevan casi dos años explotando un Zero-Day en servidores Dell para infiltrarse en VMware ESXi](https://devel.group/hackers-chinos-llevan-casi-dos-anos-explotando-un-zero-day-en-servidores-dell-para-infiltrarse-en-vmware-esxi/) - Investigadores revelan que el grupo UNC6201 ha estado abusando de credenciales codificadas en "Dell RecoverPoint" desde mediados de 2024 para instalar backdoors indetectables y crear tarjetas de red "fantasma". A veces, el mayor peligro no es un ataque destructivo que hace ruido, sino un intruso silencioso que se queda a vivir en tus servidores. Hoy - [Descubren vulnerabilidades críticas en 4 extensiones de VS Code con más de 125 millones de instalaciones](https://devel.group/descubren-vulnerabilidades-criticas-en-4-extensiones-de-vs-code-con-mas-de-125-millones-de-instalaciones/) - Investigadores de seguridad revelan que herramientas inmensamente populares como "Live Server" y "Code Runner" permiten a los atacantes robar código fuente local y ejecutar comandos remotos. Lo peor: tres de ellas siguen sin parchear. El editor de código más usado del mundo tiene un problema masivo en su ecosistema de plugins. Hoy 18 de febrero - [Hackers disparan los ataques de "Quishing" usando códigos QR para secuestrar cuentas de Telegram y WhatsApp](https://devel.group/hackers-disparan-los-ataques-de-quishing-usando-codigos-qr-para-secuestrar-cuentas-de-telegram-y-whatsapp/) - Investigadores advierten que el 15% de los códigos QR analizados diariamente son maliciosos. Los atacantes están utilizando "Deep Links" para tomar el control de aplicaciones de mensajería y evadir los firewalls corporativos. Escanear un código QR para ver el menú de un restaurante o pagar una factura se ha vuelto un acto reflejo. Sin embargo, - [Hackers convierten a Microsoft Copilot y Grok (xAI) en proxies invisibles para controlar malware](https://devel.group/hackers-convierten-a-microsoft-copilot-y-grok-xai-en-proxies-invisibles-para-controlar-malware/) - Investigadores descubren la técnica "AI as a C2 Proxy", que abusa de la capacidad de navegación web de los chatbots para enviar comandos a equipos infectados sin levantar sospechas en los firewalls corporativos. El juego del gato y el ratón en la ciberseguridad acaba de alcanzar un nuevo nivel de sofisticación. Hoy 17 de febrero - [Una interrupción en Microsoft Teams paraliza a usuarios en Estados Unidos y Europa](https://devel.group/una-interrupcion-en-microsoft-teams-paraliza-a-usuarios-en-estados-unidos-y-europa/) - Problemas para iniciar sesión, enviar mensajes con multimedia y unirse a reuniones marcan una nueva caída en uno de los servicios de colaboración más usados del mundo. Si esta mañana tuviste problemas para enviar una captura de pantalla a tus colegas o conectarte a la reunión diaria, no fue tu internet. Hoy 17 de febrero - [Hackers clonan el servidor MCP de "Oura Ring" para infectar a desarrolladores con StealC](https://devel.group/hackers-clonan-el-servidor-mcp-de-oura-ring-para-infectar-a-desarrolladores-con-stealc/) - Una nueva campaña de la botnet SmartLoader demuestra una paciencia aterradora: los atacantes pasaron meses creando perfiles de GitHub falsos y simulando ser una comunidad de código abierto legítima solo para envenenar los directorios de herramientas de Inteligencia Artificial. Los atacantes han dejado de apuntar al usuario promedio que busca software pirata; ahora van por - [Una sola IP está detrás del 83% de los ataques a Ivanti EPMM, y casi nadie la estaba bloqueando](https://devel.group/una-sola-ip-esta-detras-del-83-de-los-ataques-a-ivanti-epmm-y-casi-nadie-la-estaba-bloqueando/) - Investigadores revelan un fallo masivo en la compartición de Indicadores de Compromiso (IOCs). Mientras las empresas bloqueaban nodos VPN inofensivos, un servidor ruso de "Bulletproof Hosting" bombardeaba las defensas de todo el mundo. En la guerra de la ciberseguridad, la información de inteligencia es vital, pero a veces, todos miran hacia el lado equivocado. Hoy - [El malware "Noodlophile" ataca a quienes buscan empleo y esconde insultos contra empresas de ciberseguridad para romper sus escáneres](https://devel.group/el-malware-noodlophile-ataca-a-quienes-buscan-empleo-y-esconde-insultos-contra-empresas-de-ciberseguridad-para-romper-sus-escaneres/) - Vinculado a operadores vietnamitas, este ladrón de datos ha pasado de usar estafas de IA a crear falsas ofertas de trabajo remoto. Su última "mejora" es inflar sus archivos con millones de insultos para sobrecargar los sistemas de análisis automático. El mundo del cibercrimen tiene de todo, desde sindicatos corporativos hasta trolls. Hoy 16 de - [LockBit lanza su versión 5.0, un arma multiplataforma diseñada para aniquilar Windows, Linux y VMware ESXi](https://devel.group/lockbit-lanza-su-version-5-0-un-arma-multiplataforma-disenada-para-aniquilar-windows-linux-y-vmware-esxi/) - A pesar de los constantes golpes de las fuerzas del orden internacionales, el infame cártel de ransomware ha liberado su variante más letal hasta la fecha, capaz de cifrar ecosistemas corporativos enteros en un solo ataque coordinado. El grupo de cibercrimen que se niega a morir acaba de lanzar su última "actualización de producto". Hoy - [Google parchea de emergencia el primer Zero-Day de Chrome de 2026 (CVE-2026-2441)](https://devel.group/google-parchea-de-emergencia-el-primer-zero-day-de-chrome-de-2026-cve-2026-2441/) - Una simple página web con código CSS modificado es suficiente para que atacantes ejecuten código arbitrario dentro de tu navegador. Google confirma que la vulnerabilidad ya está siendo explotada activamente. La temporada de caza de exploits en navegadores ha comenzado oficialmente. Hoy 16 de febrero de 2026, que Google ha liberado una actualización de emergencia - [Hackers explotan activamente una vulnerabilidad crítica (9.9) en BeyondTrust Remote Support](https://devel.group/hackers-explotan-activamente-una-vulnerabilidad-critica-9-9-en-beyondtrust-remote-support/) - Investigadores detectan ataques masivos en tiempo real. CISA añade cuatro nuevos fallos a su catálogo KEV, incluyendo exploits en SolarWinds, Apple y el incidente de la cadena de suministro de Notepad++. La velocidad de los ciberdelincuentes ha alcanzado un nuevo récord aterrador. Hoy 13 de febrero de 2026, que actores de amenazas han comenzado a - [El grupo UAT-9921 ataca al sector Financiero y Tecnológico con "VoidLink", un framework diseñado por Inteligencia Artificial](https://devel.group/el-grupo-uat-9921-ataca-al-sector-financiero-y-tecnologico-con-voidlink-un-framework-disenado-por-inteligencia-artificial/) - Investigadores confirman el despliegue de un malware modular escrito en Zig que apunta a entornos Linux en la nube. Lo aterrador: fue construido casi en su totalidad por agentes de IA bajo la dirección de un solo humano. El umbral que los expertos temían se ha cruzado. Hoy 13 de febrero de 2026, que un - [Adiós a los Tokens Eternos: npm revoluciona su seguridad tras el incidente "Sha1-Hulud", pero ¿es suficiente?](https://devel.group/adios-a-los-tokens-eternos-npm-revoluciona-su-seguridad-tras-el-incidente-sha1-hulud-pero-es-suficiente/) - GitHub y npm completan una revisión masiva de autenticación para frenar los ataques a la cadena de suministro. Los tokens clásicos de larga duración han muerto, pero los expertos advierten que el phishing sigue siendo el talón de Aquiles. Si eres desarrollador de JavaScript, tu flujo de trabajo acaba de volverse más estricto (y más seguro). Hoy - [Zimbra lanza parches urgentes para fallos de inyección SQL y XSS (Zero-Day)](https://devel.group/zimbra-lanza-parches-urgentes-para-fallos-de-inyeccion-sql-y-xss-zero-day/) - El popular servidor de colaboración cierra agujeros críticos que permitían a atacantes leer metadatos de correos y secuestrar sesiones de usuarios. Si administras un servidor Zimbra, el tiempo corre en tu contra. La seguridad del correo electrónico vuelve a estar en el punto de mira. Alertas gubernamentales de múltiples países reportan hoy, 13 de febrero - [Odido confirma el robo de información personal de 6.2 millones de clientes](https://devel.group/odido-confirma-el-robo-de-informacion-personal-de-6-2-millones-de-clientes/) - El gigante de las telecomunicaciones (antes T-Mobile Netherlands) admite que los atacantes penetraron en su sistema de contacto, llevándose nombres, cuentas bancarias (IBAN) y números de pasaporte de casi un tercio de la población del país. La ciberseguridad europea ha sufrido hoy uno de sus golpes más duros del año. Hoy 12 de febrero de 2026, - [DragonForce se autoproclama "Cártel" y absorbe a sus rivales para dominar el mercado](https://devel.group/dragonforce-se-autoproclama-cartel-y-absorbe-a-sus-rivales-para-dominar-el-mercado/) - Olvídate del Ransomware-as-a-Service (RaaS) tradicional. DragonForce ha evolucionado hacia un modelo de "Cártel" que ofrece franquicias de marca blanca, servicios de auditoría de datos robados y alianzas con grupos de élite como Scattered Spider. El crimen organizado digital está cambiando de estructura. Basándose en investigaciones recientes publicadas a principios de febrero de 2026, reporta hoy que el grupo DragonForce ha consolidado - [300,000 usuarios víctimas de una red de extensiones falsas de "ChatGPT" y "Gemini"](https://devel.group/300000-usuarios-victimas-de-una-red-de-extensiones-falsas-de-chatgpt-y-gemini/) - Investigadores descubren la campaña "AiFrame", un conjunto de 30 extensiones maliciosas que prometen resumir webs y escribir correos, pero en realidad roban tus emails, contraseñas y graban tus conversaciones. La fiebre por la Inteligencia Artificial tiene un lado oscuro. Hoy 12 de febrero de 2026, que cientos de miles de usuarios de Chrome han instalado - [Apple lanza parche de emergencia para su primer Zero-Day de 2026 (CVE-2026-20700)](https://devel.group/apple-lanza-parche-de-emergencia-para-su-primer-zero-day-de-2026-cve-2026-20700/) - Investigadores de Google descubren que un fallo de corrupción de memoria en el núcleo del sistema operativo ha sido utilizado en "ataques extremadamente sofisticados" contra usuarios de iPhone y Mac. Si tienes un iPhone, un Mac o incluso un Apple Watch, es hora de actualizar. Hoy 12 de febrero de 2026, que Apple ha liberado - [Reynolds: el ransomware que desactiva la seguridad antes de cifrar usando BYOVD](https://devel.group/reynolds-el-ransomware-que-desactiva-la-seguridad-antes-de-cifrar-usando-byovd/) - Investigadores identificaron una nueva familia de ransomware llamada Reynolds ransomware, que utiliza la técnica Bring Your Own Vulnerable Driver (BYOVD) para desactivar herramientas de seguridad antes de iniciar el cifrado de los sistemas. Inicialmente, analistas de Broadcom atribuyeron la actividad al grupo Black Basta debido a similitudes tácticas. Sin embargo, tras un análisis más profundo, - [Aumentan infecciones de LummaStealer tras campañas con CastleLoader](https://devel.group/aumentan-infecciones-de-lummastealer-tras-campanas-con-castleloader/) - Se ha detectado un fuerte aumento en las infecciones del malware LummaStealer, impulsado por campañas de ingeniería social que utilizan la técnica conocida como ClickFix para distribuir el loader CastleLoader. LummaStealer, también identificado como LummaC2, opera bajo el modelo de malware-as-a-service (MaaS). En mayo de 2025, su infraestructura fue interrumpida cuando empresas tecnológicas y autoridades - [Brecha en Conduent impacta a Volvo Group: casi 17 mil empleados afectados](https://devel.group/brecha-en-conduent-impacta-a-volvo-group-casi-17-mil-empleados-afectados/) - El incidente ya alcanza a más de 25 millones de personas Una brecha de datos en la empresa de servicios empresariales Conduent ha impactado a múltiples compañías, entre ellas Volvo Group, exponiendo información personal de casi 17,000 empleados del fabricante en Norteamérica. Inicialmente se estimaba que el incidente afectaba a 10 millones de personas, pero - [Comcast pagará multa de $1.5 millones por brecha en proveedor que afectó a 270 mil clientes](https://devel.group/comcast-pagara-multa-de-1-5-millones-por-brecha-en-proveedor-que-afecto-a-270-mil-clientes/) - Comcast acordó pagar una multa de 1.5 millones de dólares para resolver una investigación de la Comisión Federal de Comunicaciones (FCC) relacionada con una brecha de datos ocurrida en febrero de 2024. El incidente no ocurrió directamente en los sistemas de Comcast, sino en los de Financial Business and Consumer Solutions (FBCS), una empresa de - [Microsoft parchea 54 vulnerabilidades y cierra la puerta a 6 Zero-Days (3 bajo ataque activo)](https://devel.group/microsoft-parchea-54-vulnerabilidades-y-cierra-la-puerta-a-6-zero-days-3-bajo-ataque-activo/) - Lo que parecía un mes tranquilo se ha convertido en una carrera contra el reloj. Los administradores de sistemas deben priorizar Windows Shell y Office tras revelarse que actores de amenazas ya están explotando fallos de seguridad para saltarse las protecciones de SmartScreen. El segundo martes del mes ha llegado y con él, la habitual pero - [Hackers "arman" instaladores falsos del popular compresor para infectar PCs con malware indetectable](https://devel.group/hackers-arman-instaladores-falsos-del-popular-compresor-para-infectar-pcs-con-malware-indetectable/) - Una nueva campaña de "SEO Poisoning" inunda los motores de búsqueda con sitios falsos de 7-Zip. Los instaladores infectados funcionan perfectamente (instalan la app real), pero ejecutan scripts ocultos para robar tus contraseñas. Si has buscado "descargar 7-Zip" en Google o Bing recientemente, ten mucho cuidado donde haces clic. Hoy 10 de febrero de 2026, una campaña masiva - [SmarterTools sufre una brecha de ransomware "Warlock" por un servidor olvidado](https://devel.group/smartertools-sufre-una-brecha-de-ransomware-warlock-por-un-servidor-olvidado/) - El desarrollador de software de correo confirma que su red fue comprometida debido a una sola máquina virtual sin parches, permitiendo a los atacantes cifrar servidores y afectar a clientes alojados. La pesadilla de la "Shadow IT" ha golpeado a un proveedor de tecnología. Hoy 10 de febrero de 2026, que SmarterTools, la empresa detrás - [Fortinet parchea un fallo crítico de inyección SQL (CVE-2026-21643) en FortiClientEMS](https://devel.group/fortinet-parchea-un-fallo-critico-de-inyeccion-sql-cve-2026-21643-en-forticlientems/) - Una vulnerabilidad de severidad 9.1 permite a atacantes no autenticados ejecutar código arbitrario en el servidor que gestiona todos tus endpoints corporativos. El "Martes de Parches" de Fortinet ha llegado con fuerza. Hoy, 10 de febrero de 2026, que el gigante de la seguridad de red ha lanzado actualizaciones urgentes para solucionar una vulnerabilidad crítica en FortiClient - [Microsoft Exchange Online marca correos legítimos como "Phishing" y bloquea las comunicaciones](https://devel.group/microsoft-exchange-online-marca-correos-legitimos-como-phishing-y-bloquea-las-comunicaciones/) - Microsoft confirma que una actualización en sus reglas de filtrado de URLs ha causado que miles de correos de negocios válidos terminen en cuarentena, obligando a los administradores a liberar mensajes manualmente. Si en los últimos días has notado que correos importantes de clientes o proveedores no llegan, o si tus propios correos están siendo rechazados, no - [Hackers siembran backdoors "Sleeper" en Ivanti EPMM y esperan días para atacar](https://devel.group/hackers-siembran-backdoors-sleeper-en-ivanti-epmm-y-esperan-dias-para-atacar/) - Investigadores descubren una oleada de ataques contra CVE-2026-1281 que no busca hacer daño inmediato, sino plantar semillas invisibles en la memoria del servidor para su uso futuro. El pánico a Ivanti no termina. Hoy 9 de febrero de 2026, que los ciberdelincuentes han comenzado a explotar masivamente las vulnerabilidades recientes (CVE-2026-1281 y CVE-2026-1340) en los - [Hackers usan SolarWinds WHD para implantar máquinas virtuales (QEMU) y herramientas de gestión legítimas](https://devel.group/hackers-usan-solarwinds-whd-para-implantar-maquinas-virtuales-qemu-y-herramientas-de-gestion-legitimas/) - Microsoft revela la cadena de ataque completa: los criminales no solo están entrando, sino que están instalando su propia infraestructura de gestión (Zoho, Velociraptor) dentro de las redes víctimas para persistir indefinidamente. Si pensabas que parchear SolarWinds Web Help Desk (WHD) era urgente la semana pasada, los nuevos hallazgos de hoy, 9 de febrero de - [El grupo "TGR-STA-1030" hackea 70 gobiernos en 37 países sin usar ni un solo Zero-Day](https://devel.group/el-grupo-tgr-sta-1030-hackea-70-gobiernos-en-37-paises-sin-usar-ni-un-solo-zero-day/) - Investigadores exponen una operación masiva de ciberespionaje que ha operado silenciosamente desde 2024, robando secretos militares y financieros mediante herramientas comunes y paciencia infinita. El ciberespionaje moderno no siempre necesita armas futuristas; a veces, basta con saber usar las herramientas que ya existen mejor que nadie. Hoy 6 de febrero de 2026, el descubrimiento de - [Transparent Tribe cambia de objetivo y ataca el ecosistema de Startups de la India](https://devel.group/transparent-tribe-cambia-de-objetivo-y-ataca-el-ecosistema-de-startups-de-la-india/) - El infame grupo de hackers paquistaní (APT36) abandona temporalmente sus objetivos tradicionales de defensa para infiltrarse en empresas tecnológicas emergentes, utilizando identidades robadas de fundadores reales. Si trabajas en una startup tecnológica en la India, especialmente en el sector de seguridad o inteligencia, eres el nuevo blanco. Hoy 6 de febrero de 2026, un giro - [DKnife, el framework secreto que convierte Routers Linux en herramientas de espionaje masivo](https://devel.group/dknife-el-framework-secreto-que-convierte-routers-linux-en-herramientas-de-espionaje-masivo/) - Investigadores descubren una plataforma de ataque sofisticada, activa desde 2019, que permite a hackers vinculados a China interceptar descargas en tiempo real y desplegar puertas traseras en redes enteras. Tus dispositivos de borde (routers, gateways) son la primera línea de defensa, pero ¿qué pasa cuando el guardia de seguridad es en realidad el ladrón? Hoy - [CISA ordena a las agencias federales eliminar todos los dispositivos de red "End-of-Life" para cerrar la puerta a los hackers](https://devel.group/cisa-ordena-a-las-agencias-federales-eliminar-todos-los-dispositivos-de-red-end-of-life-para-cerrar-la-puerta-a-los-hackers/) - La nueva Directiva Operativa Vinculante (BOD 26-02) establece un ultimátum: si el fabricante ya no soporta el dispositivo, este debe salir de la red. Una medida drástica para frenar la explotación de firewalls y routers obsoletos. La era de "dejarlo encendido porque funciona" ha terminado oficialmente para el gobierno de los Estados Unidos. Hoy 6 de febrero - [Los datos de la brecha de AT&T resurgen en 2026 con nuevos riesgos de Robo de Identidad Total](https://devel.group/los-datos-de-la-brecha-de-att-resurgen-en-2026-con-nuevos-riesgos-de-robo-de-identidad-total/) - Lo que parecía una brecha cerrada de 2024 ha vuelto para atormentar a los clientes. Un conjunto de datos "enriquecido" y consolidado circula ahora en foros privados, ofreciendo perfiles completos de 176 millones de personas listos para el fraude. Si eres cliente (o excliente) de AT&T y pensaste que el peligro había pasado tras el - [Betterment confirma la filtración de datos de 1.4 millones de clientes tras un ataque de Ingeniería Social](https://devel.group/betterment-confirma-la-filtracion-de-datos-de-1-4-millones-de-clientes-tras-un-ataque-de-ingenieria-social/) - La plataforma líder de "Robo-Advisory" admite que una estafa dirigida a sus empleados permitió a los atacantes acceder a una mina de oro de información personal, aunque los fondos de inversión permanecen seguros. La confianza es la moneda más valiosa en las finanzas, y hoy ha sufrido una devaluación importante. Hoy 5 de febrero de - [Más de 170 servidores de SolarWinds Help Desk siguen expuestos al exploit crítico RCE (CVE-2025-40551)](https://devel.group/mas-de-170-servidores-de-solarwinds-help-desk-siguen-expuestos-al-exploit-critico-rce-cve-2025-40551/) - A pesar de que CISA lo ha añadido a su catálogo de vulnerabilidades explotadas, la Fundación Shadowserver alerta que cientos de organizaciones aún no han parcheado una falla que permite a atacantes ejecutar código sin autenticación. La historia se repite con SolarWinds. Hoy 5 de febrero de 2026, que al menos 170 instalaciones críticas de SolarWinds Web - [Un bypass en el parche anterior abre la puerta a la Ejecución Remota de Comandos (CVE-2026-25049)](https://devel.group/un-bypass-en-el-parche-anterior-abre-la-puerta-a-la-ejecucion-remota-de-comandos-cve-2026-25049/) - Investigadores de seguridad revelan un fallo crítico (CVSS 9.4) en n8n que permite escapar del sandbox de JavaScript. La vulnerabilidad es, irónicamente, un intento fallido de arreglar un problema reportado en diciembre. Si utilizas n8n para automatizar tus flujos de trabajo, parece que no hay descanso. Apenas un mes después de reportar vulnerabilidades críticas como - [CISA confirma que grupos de Ransomware ya están usando un exploit de "VM Escape" para secuestrar servidores VMware ESXi](https://devel.group/cisa-confirma-que-grupos-de-ransomware-ya-estan-usando-un-exploit-de-vm-escape-para-secuestrar-servidores-vmware-esxi/) - La agencia de ciberseguridad de EE. UU. (CISA) actualiza su catálogo de amenazas confirmando lo que se temía: la vulnerabilidad CVE-2025-22225 no es teórica. Grupos criminales están utilizando un toolkit sofisticado (probablemente de origen chino) para escapar de máquinas virtuales y cifrar el hipervisor desde dentro. Si administras virtualización con VMware, esta es la alerta que no - [Hackers secuestraron las actualizaciones de Notepad++ durante meses para desplegar Cobalt Strike](https://devel.group/hackers-secuestraron-las-actualizaciones-de-notepad-durante-meses-para-desplegar-cobalt-strike/) - Los desarrolladores del popular editor de texto admiten una brecha de seguridad crítica. Atacantes comprometieron su proveedor de hosting y utilizaron el mecanismo de actualización oficial para infectar objetivos selectos en Asia y Latinoamérica. Es la pesadilla de cualquier departamento de TI: confiar en una actualización oficial y recibir malware a cambio. Hoy 4 de - [El grupo "Interlock" estrena un exploit Zero-Day en un driver Anti-Cheat para aniquilar antivirus y EDRs](https://devel.group/el-grupo-interlock-estrena-un-exploit-zero-day-en-un-driver-anti-cheat-para-aniquilar-antivirus-y-edrs/) - Investigadores revelan que el grupo de ransomware Interlock ha desarrollado una "herramienta asesina" que abusa de una vulnerabilidad no parcheada (0-day) en un controlador de videojuegos legítimo para obtener privilegios de Kernel y cegar las defensas. Los drivers anti-trampas (anti-cheat) de los videojuegos modernos tienen un poder inmenso: acceso al núcleo (Kernel) del sistema operativo - [CyberArk advierte sobre riesgo de "Divulgación de Secretos" en Credential Providers (CA26-07)](https://devel.group/cyberark-advierte-sobre-riesgo-de-divulgacion-de-secretos-en-credential-providers-ca26-07/) - El proveedor líder de seguridad de identidad emite un boletín de severidad "Alta" (CVSS 8.5) para su agente de Credential Provider (CP). Una falla en la característica 'TrustedCLIWrapper' podría exponer contraseñas a procesos no autorizados. La seguridad de las credenciales "Hard-coded" en scripts y aplicaciones depende totalmente de la confianza en el agente que las - [Un nuevo brazo del dragón chino (Amaranth Dragon) utiliza fallos de WinRAR para espiar a gobiernos del Sudeste Asiático](https://devel.group/un-nuevo-brazo-del-dragon-chino-amaranth-dragon-utiliza-fallos-de-winrar-para-espiar-a-gobiernos-del-sudeste-asiatico/) - Investigadores exponen un nuevo clúster de amenazas vinculado a APT41, que aprovecha la crisis política local y el almacenamiento en la nube para infiltrarse en agencias gubernamentales. La geopolítica y el malware van de la mano. Hoy 4 de febrero de 2026, la identificación de un nuevo actor de amenazas denominado Amaranth Dragon (Dragón Amaranto). - [Una nueva campaña de phishing usa Dropbox falso y la infraestructura de Vercel para robar credenciales](https://devel.group/una-nueva-campana-de-phishing-usa-dropbox-falso-y-la-infraestructura-de-vercel-para-robar-credenciales/) - Investigadores de ciberseguridad advierten sobre una ola de ataques que evaden los filtros de correo tradicionales alojando sus cargas maliciosas en servicios legítimos en la nube, terminando en páginas de login idénticas a las reales. Si recibes un correo avisándote de que "alguien ha compartido un documento contigo en Dropbox", piénsalo dos veces antes de hacer clic. - [Cuando tu IA obedece al atacante. Docker parchea un fallo crítico en 'Ask Gordon' que permitía la ejecución remota de código](https://devel.group/cuando-tu-ia-obedece-al-atacante-docker-parchea-un-fallo-critico-en-ask-gordon-que-permitia-la-ejecucion-remota-de-codigo/) - Investigadores revelan cómo una simple etiqueta de metadatos en una imagen de Docker podía secuestrar al asistente de IA, obligándolo a ejecutar comandos maliciosos sin que el usuario se diera cuenta. La promesa de la Inteligencia Artificial en el desarrollo era automatizar tareas aburridas; la realidad es que también ha automatizado las brechas de seguridad. - [Hackers explotan masivamente "Metro4Shell" en servidores React Native mal configurados](https://devel.group/hackers-explotan-masivamente-metro4shell-en-servidores-react-native-mal-configurados/) - Una vulnerabilidad crítica en el paquete npm @react-native-community/cli permite la ejecución remota de código en servidores de desarrollo expuestos a Internet. Los ataques ya están desplegando scripts de PowerShell y binarios en Rust. Si eres desarrollador de React Native y has dejado tu servidor de desarrollo "escuchando" en una red pública, podrías estar minando criptomonedas o sirviendo de proxy - [APT28 usa el nuevo fallo de Office (CVE-2026-21509) para desplegar el ladrón de correos "MiniDoor"](https://devel.group/apt28-usa-el-nuevo-fallo-de-office-cve-2026-21509-para-desplegar-el-ladron-de-correos-minidoor/) - Investigadores confirman que la inteligencia militar rusa ha estado utilizando el parche de emergencia de Microsoft del 26 de enero como vector para una sofisticada campaña de espionaje contra entidades gubernamentales en Europa. Apenas una semana después de que Microsoft lanzara un parche "fuera de banda" para corregir un fallo crítico en Office, ya sabemos - ["DynoWiper", el nuevo malware destructor de Sandworm que acecha a Polonia](https://devel.group/dynowiper-el-nuevo-malware-destructor-de-sandworm-que-acecha-a-polonia/) - Investigadores de seguridad identifican una nueva herramienta de ciberguerra diseñada no para pedir rescate, sino para borrar datos irremediablemente, con huellas dactilares que apuntan a la inteligencia militar rusa. La guerra híbrida en Europa del Este sigue escalando. Hoy 2 de febrero de 2026, la aparición de DynoWiper, un malware de tipo wiper (borrador) que - [21,000 instancias de "OpenClaw" expuestas revelan la vida digital de sus dueños](https://devel.group/21000-instancias-de-openclaw-expuestas-revelan-la-vida-digital-de-sus-duenos/) - El auge explosivo de este asistente personal de código abierto ha llevado a un desastre de privacidad: miles de usuarios han expuesto sus calendarios, correos y controles de domótica al internet público por no configurar un túnel seguro. La comodidad de tener un "Mayordomo de IA" que gestione tu vida tiene un precio si olvidas - ["Pulsar RAT": El nuevo troyano que secuestra Windows utilizando técnicas "Living-off-the-Land" y roba hasta tu cuenta de Discord](https://devel.group/pulsar-rat-el-nuevo-troyano-que-secuestra-windows-utilizando-tecnicas-living-off-the-land-y-roba-hasta-tu-cuenta-de-discord/) - Investigadores detectan una oleada de ataques donde un script por lotes ofuscado se convierte en una herramienta de espionaje persistente que evade antivirus inyectándose en procesos legítimos de Windows. Si notas que tu PC va lento al inicio, podría no ser solo la edad del equipo. Hoy 2 de febrero de 2026, la aparición de - [Hackers borran miles de bases de datos expuestas y exigen rescate por datos que probablemente ya no existen](https://devel.group/hackers-borran-miles-de-bases-de-datos-expuestas-y-exigen-rescate-por-datos-que-probablemente-ya-no-existen/) - Una campaña automatizada masiva está escaneando Internet en busca de servidores MongoDB sin contraseña, eliminando todo su contenido y dejando una nota de rescate. Expertos advierten: pagar es inútil. Es el ataque más antiguo y fácil del libro, pero sigue funcionando con una efectividad devastadora. Hoy 2 de febrero de 2026, una nueva ola de - [SmarterMail corrige dos fallos críticos de Ejecución Remota de Código (RCE) que permitían el secuestro total del servidor](https://devel.group/smartermail-corrige-dos-fallos-criticos-de-ejecucion-remota-de-codigo-rce-que-permitian-el-secuestro-total-del-servidor/) - SmarterTools lanza una actualización de emergencia tras descubrirse que atacantes podían reiniciar contraseñas de administrador o inyectar comandos del sistema operativo sin necesidad de autenticación. Si administras un servidor de correo SmarterMail, la situación es urgente. Hoy 30 de enero de 2026, la corrección de múltiples vulnerabilidades de seguridad, incluyendo dos fallos críticos con una puntuación - [El grupo UAT-8099 "esclaviza" servidores IIS corporativos para una campaña masiva de fraude SEO](https://devel.group/el-grupo-uat-8099-esclaviza-servidores-iis-corporativos-para-una-campana-masiva-de-fraude-seo/) - Investigadores descubren una operación sofisticada dirigida por un grupo de habla china que no solo infecta servidores Windows, sino que los "parchea" para expulsar a otros hackers y asegurar su monopolio. Si administras un servidor web Microsoft IIS, revisa tus usuarios ahora mismo. Hoy 30 de enero de 2026, una nueva oleada de ataques del - [Descubren 45 extensiones maliciosas que secuestran tus compras en Amazon y roban tus chats de ChatGPT](https://devel.group/descubren-45-extensiones-maliciosas-que-secuestran-tus-compras-en-amazon-y-roban-tus-chats-de-chatgpt/) - Investigadores desmantelan una operación criminal doble: una red de "Adware" que inyecta enlaces de afiliados ilegales y una flota de herramientas falsas de IA diseñadas para suplantar tu identidad. Tu navegador es el nuevo campo de batalla. Hoy 30 de enero de 2026, el descubrimiento de múltiples clusters de extensiones maliciosas en la Chrome Web - [175,000 servidores de Ollama están expuestos públicamente, creando un paraíso para el "Secuestro de LLM"](https://devel.group/175000-servidores-de-ollama-estan-expuestos-publicamente-creando-un-paraiso-para-el-secuestro-de-llm/) - Investigadores revelan una capa oculta de infraestructura de IA no gestionada que abarca 130 países. Sin autenticación ni firewall, miles de modelos privados y recursos de GPU están a merced de cualquiera. La fiebre del oro de la Inteligencia Artificial ha dejado las puertas abiertas. Hoy 30 de enero de 2026, una investigación conjunta alarmante: - ["PyRat" emerge como un troyano multiplataforma capaz de secuestrar Windows y Linux por igual](https://devel.group/pyrat-emerge-como-un-troyano-multiplataforma-capaz-de-secuestrar-windows-y-linux-por-igual/) - Investigadores de ciberseguridad analizan una nueva amenaza que utiliza la flexibilidad de Python y herramientas legítimas como PyInstaller para evadir la detección y tomar control total de sistemas operativos rivales con un mismo código. El lenguaje de programación que impulsa la inteligencia artificial ahora impulsa el cibercrimen. Hoy 29 de enero de 2026, los detalles - [Dos fallos críticos en n8n permiten el robo total de archivos y el control del servidor](https://devel.group/dos-fallos-criticos-en-n8n-permiten-el-robo-total-de-archivos-y-el-control-del-servidor/) - Investigadores revelan "Ni8mare" y "N8scape", dos vulnerabilidades de severidad máxima que permiten a atacantes no autenticados leer archivos del sistema y a usuarios internos escapar del sandbox para secuestrar la infraestructura. Si utilizas n8n para orquestar tus flujos de trabajo (y probablemente conectar todas tus APIs críticas), es momento de detener todo y actualizar. Se - [Hackers de Acceso Inicial adoptan el bot "Tsundere" para lanzar ataques de Ransomware](https://devel.group/hackers-de-acceso-inicial-adoptan-el-bot-tsundere-para-lanzar-ataques-de-ransomware/) - Investigadores detectan un cambio masivo en las herramientas de los "Initial Access Brokers" (IAB), quienes han reemplazado viejos favoritos por un nuevo malware modular que usa Blockchain para esconderse. El mercado del cibercrimen es volátil, y los intermediarios que venden las llaves de tu red acaban de encontrar un nuevo juguete favorito. Hoy 29 de - [Hackers convierten los Add-ins de Outlook en espías invisibles que Microsoft aún no piensa parchear](https://devel.group/hackers-convierten-los-add-ins-de-outlook-en-espias-invisibles-que-microsoft-aun-no-piensa-parchear/) - Una nueva investigación revela un fallo arquitectónico que permite robar correos en tiempo real sin dejar rastro en los registros de auditoría, y la respuesta de Microsoft ha sido inquietante: "No es un problema grave". Si confías en los logs de auditoría de Microsoft 365 para saber qué ocurre en tu empresa, estás volando a - [Nuevos boletines CA26-04, 05 y 06 exigen atención inmediata en Bóvedas y Componentes Web](https://devel.group/nuevos-boletines-ca26-04-05-y-06-exigen-atencion-inmediata-en-bovedas-y-componentes-web/) - CyberArk libera una actualización masiva que cubre desde la integridad de las conexiones LDAP en el Digital Vault hasta vulnerabilidades críticas de .NET en el PVWA y fallos físicos en el BIOS de sus servidores. La gestión de identidades es el último bastión de la seguridad, y hoy, 28 de enero de 2026, CyberArk ha - [Fortinet desactiva globalmente su SSO tras confirmar un Zero-Day activo que eludía incluso los últimos parches](https://devel.group/fortinet-desactiva-globalmente-su-sso-tras-confirmar-un-zero-day-activo-que-eludia-incluso-los-ultimos-parches/) - La compañía confirma la explotación de una nueva vulnerabilidad crítica (CVE-2026-24858) que permitía a los atacantes saltarse la autenticación en FortiGate, FortiManager y FortiAnalyzer, obligando a un "kill switch" temporal en la nube. La crisis de seguridad en Fortinet ha escalado a un nuevo nivel. La compañía se vio obligada a tomar una medida sin - [Descubren nueva falla crítica en la librería 'vm2' de Node.js que permite escapar del Sandbox](https://devel.group/descubren-nueva-falla-critica-en-la-libreria-vm2-de-node-js-que-permite-escapar-del-sandbox/) - A pesar de los intentos previos de descontinuación, la popular librería de sandboxing vuelve a la vida con un fallo de severidad 9.8 que permite a código malicioso romper el aislamiento y ejecutar comandos en el sistema operativo. Es la historia de nunca acabar para la seguridad en JavaScript. Hoy 28 de enero de 2026, - [Parche de emergencia para 5 nuevas vulnerabilidades críticas en Web Help Desk](https://devel.group/parche-de-emergencia-para-5-nuevas-vulnerabilidades-criticas-en-web-help-desk/) - Investigadores descubren un nuevo cóctel de fallos que permite a atacantes saltarse la autenticación, ejecutar código remoto y acceder como administradores usando credenciales "duras". Parece que la historia se repite. Tras los parches fallidos de septiembre y agosto, SolarWinds ha emitido hoy, 28 de enero de 2026, una nueva alerta de seguridad masiva para su - [Hackers rusos y chinos siguen explotando un fallo de WinRAR para ocultar malware en archivos ZIP](https://devel.group/hackers-rusos-y-chinos-siguen-explotando-un-fallo-de-winrar-para-ocultar-malware-en-archivos-zip/) - Google advierte que grupos de espionaje como cibercriminales comunes continúan abusando masivamente de una vulnerabilidad de "Path Traversal" descubierta en 2025. A veces, las herramientas más cotidianas son las más peligrosas si no se actualizan. El Grupo de Inteligencia de Amenazas de Google (GTIG) reportan hoy, 27 de enero de 2026, que una vulnerabilidad crítica - [Hackers secuestran el repositorio de GitHub Desktop para distribuir malware camuflado como el instalador oficial](https://devel.group/hackers-secuestran-el-repositorio-de-github-desktop-para-distribuir-malware-camuflado-como-el-instalador-oficial/) - Ciberdelincuentes explotan peculiaridades de diseño en GitHub y utilizan publicidad engañosa para infectar a desarrolladores con un instalador falso que detecta y evade sandboxes de análisis. La herramienta en la que confían millones de desarrolladores para gestionar su código se ha convertido en el vector de infección. Hoy 27 de enero de 2026, una campaña altamente sofisticada