Carlos Alvarez

HybridPetya: ransomware que elude UEFI Secure Boot e instala código malicioso en la EFI System Partition

HybridPetya: ransomware que elude UEFI Secure Boot e instala código malicioso en la EFI System Partition Resumen de la amenaza Un nuevo ransomware denominado HybridPetya ha sido descubierto con la capacidad de eludir la protección UEFI Secure Boot y colocar una aplicación maliciosa en la EFI System Partition (ESP). Según el informe original, el actor…

Read more

HybridPetya: nuevo ransomware que elude Secure Boot mediante el exploit CVE-2024-7344

HybridPetya: nuevo ransomware que elude Secure Boot mediante el exploit CVE-2024-7344 Resumen de la amenaza Investigadores en ciberseguridad han identificado una nueva cepa de ransomware denominada HybridPetya, que combina técnicas y comportamiento recordando a Petya/NotPetya con capacidades adicionales para eludir la protección Secure Boot de sistemas con UEFI. Según informes públicos, la muestra aprovecha un…

Read more

Microsoft soluciona el lag y el “stuttering” en software de streaming tras las actualizaciones de agosto de 2025

Microsoft soluciona el lag y el “stuttering” en software de streaming tras las actualizaciones de agosto de 2025 Resumen del problema y solución Microsoft ha resuelto problemas graves de lag y stuttering que afectaban a aplicaciones de streaming y captura de vídeo en sistemas Windows 10 y Windows 11 tras la instalación de las actualizaciones…

Read more

EE. UU. imputa al administrador de LockerGoga, MegaCortex y Nefilim: alcance y consejos prácticos

EE. UU. imputa al administrador de LockerGoga, MegaCortex y Nefilim: alcance y consejos prácticos Detalles del caso El Departamento de Justicia de los Estados Unidos ha presentado cargos contra el ciudadano ucraniano Volodymyr Viktorovich Tymoshchuk por su presunto papel como administrador de las operaciones de ransomware conocidas como LockerGoga, MegaCortex y Nefilim. Según la acusación,…

Read more

El «Kim dump» expone cómo Kimsuky robaba credenciales y certificados del gobierno surcoreano

El «Kim dump» expone cómo Kimsuky robaba credenciales y certificados del gobierno surcoreano Resumen de la filtración En febrero de 2025 se filtró un conjunto de archivos conocido como «Kim dump», atribuible a un operador vinculado a Kimsuky (también referido por la comunidad como APT43). El paquete no contenía únicamente muestras de malware: incluía el…

Read more

Aumento de escaneos masivos dirigidos a dispositivos Cisco ASA genera alertas

Aumento de escaneos masivos dirigidos a dispositivos Cisco ASA genera alertas Resumen del incidente Investigadores de seguridad han detectado un incremento significativo en escaneos de red masivos dirigidos a dispositivos Cisco ASA (Adaptive Security Appliance). Los especialistas advierten que este patrón de actividad puede ser indicativo de que actores maliciosos están buscando puntos débiles explotables…

Read more