Noticias Ciberseguridad

Nuevos Ataques CSS Ponen en Riesgo las Defensas de Webmail para Robar Contraseñas y Tokens

Nuevos Ataques CSS Ponen en Riesgo las Defensas de Webmail para Robar Contraseñas y Tokens Contexto de la Investigación Recientes investigaciones han revelado que es posible que el contenido dentro de un correo electrónico pueda escapar de sus límites de mensaje, interfiriendo con la interfaz de webmail. Esta vulnerabilidad es especialmente crítica en plataformas de…

Read more

UNC6671: La Nueva Ola de Ataques Vishing que Amenazan la Seguridad de Datos en Empresas

UNC6671: La Nueva Ola de Ataques Vishing que Amenazan la Seguridad de Datos en Empresas Introducción a la Amenaza UNC6671 Recientemente, se ha detectado una serie de ataques cibernéticos que apuntan a sectores críticos como servicios financieros, capital privado y servicios profesionales. Estos ataques han sido atribuidos a un grupo de extorsión de datos conocido…

Read more

Vulnerabilidad Crítica en Routers Chinos de Zbtlink: Descubierta una Puerta Trasera en Modelos Recientes

Vulnerabilidad Crítica en Routers Chinos de Zbtlink: Descubierta una Puerta Trasera en Modelos Recientes Introducción a la Amenaza Recientemente, investigadores de ciberseguridad han revelado la existencia de una puerta trasera en al menos 20 modelos de routers fabricados por Zbtlink, una empresa china. Según un informe de VulnCheck, esta vulnerabilidad afecta a todas las imágenes…

Read more

DOUBLECUP: Una Nueva Amenaza en el Ecosistema del Malware Utilizando ClickFix y PNGs en Caché

DOUBLECUP: Una Nueva Amenaza en el Ecosistema del Malware Utilizando ClickFix y PNGs en Caché Introducción a DOUBLECUP Una reciente investigación ha revelado el surgimiento de un nuevo loader-as-a-service (LaaS) conocido como DOUBLECUP. Este servicio malicioso, originado en Rusia, ha presentado una técnica innovadora para distribuir malware a través de imágenes PNG aparentemente inofensivas. A…

Read more
Campaña CaptiveCrunch: El peligro oculto en las redes Wi-Fi de hoteles

Campaña CaptiveCrunch: El peligro oculto en las redes Wi-Fi de hoteles

Campaña CaptiveCrunch: El peligro oculto en las redes Wi-Fi de hoteles Contexto y antecedentes La reciente alerta de Microsoft sobre la campaña de ciberataques denominada “CaptiveCrunch” ha puesto en evidencia un problema creciente en el ámbito de la ciberseguridad: la vulnerabilidad de los viajeros al conectarse a redes Wi-Fi públicas, especialmente en hoteles y conferencias.…

Read more