Noticias Ciberseguridad

Campaña de Extorsión de Datos: Cl0p Afiliados Explotan Vulnerabilidades en PTC Windchill y FlexPLM

Campaña de Extorsión de Datos: Cl0p Afiliados Explotan Vulnerabilidades en PTC Windchill y FlexPLM Introducción a la Amenaza de Cl0p El grupo de cibercriminales asociado con la campaña de ransomware Cl0p, conocido por su enfoque agresivo en la extorsión de datos, ha comenzado a atacar despliegues de PTC Windchill y FlexPLM expuestos a Internet. Este…

Read more
Rockwell enfrenta serias vulnerabilidades en su software de simulación Arena

Rockwell enfrenta serias vulnerabilidades en su software de simulación Arena

Rockwell enfrenta serias vulnerabilidades en su software de simulación Arena Contexto y antecedentes En un panorama donde la ciberseguridad industrial se ha convertido en una prioridad crítica, las vulnerabilidades en software de simulación como Arena de Rockwell Automation pueden tener repercusiones significativas. Arena es una herramienta ampliamente utilizada en la planificación y optimización de procesos…

Read more

Vulnerabilidades en Bing Images Permiten la Ejecución de Comandos Críticos en Servidores de Microsoft

Vulnerabilidades en Bing Images Permiten la Ejecución de Comandos Críticos en Servidores de Microsoft Introducción a las Vulnerabilidades en Bing Recientemente se han descubierto serias vulnerabilidades en el sistema de procesamiento de imágenes de Bing, el motor de búsqueda de Microsoft. Estas fallas permiten que archivos SVG (Scalable Vector Graphics) manipulados maliciosamente ejecuten comandos con…

Read more
Nuevo ataque cibernético: plugin falso de Notepad++ entrega MATCHBOIL.V2 en campañas UAC-0099

Nuevo ataque cibernético: plugin falso de Notepad++ entrega MATCHBOIL.V2 en campañas UAC-0099

Nuevo ataque cibernético: plugin falso de Notepad++ entrega MATCHBOIL.V2 en campañas UAC-0099 Contexto y antecedentes La reciente advertencia del equipo de respuesta a emergencias informáticas de Ucrania (CERT-UA) sobre una campaña de malware disfrazado como un plugin de Notepad++ subraya la creciente sofisticación de los ataques cibernéticos en el contexto geopolítico actual. Este tipo de…

Read more

Operación JadeProx: Un Nuevo Cargador Malicioso TriBack Afecta a Gobiernos y Sectores Críticos en Asia y América Latina

Operación JadeProx: Un Nuevo Cargador Malicioso TriBack Afecta a Gobiernos y Sectores Críticos en Asia y América Latina Introducción a JadeProx y el TriBack Loader Recientemente, un servidor expuesto de Alibaba Cloud ha revelado la existencia de una operación vinculada a China, identificada por el grupo de ciberseguridad Group-IB como JadeProx. Este grupo ha dirigido…

Read more
Reimaginando la Colaboración: ANCHOR-CI y el Futuro de la Ciberseguridad en Infraestructuras Críticas

Reimaginando la Colaboración: ANCHOR-CI y el Futuro de la Ciberseguridad en Infraestructuras Críticas

Reimaginando la Colaboración: ANCHOR-CI y el Futuro de la Ciberseguridad en Infraestructuras Críticas Contexto y antecedentes La ciberseguridad en infraestructuras críticas ha sido un tema candente en Estados Unidos durante las últimas dos décadas. Desde los ataques del 11 de septiembre de 2001, que revelaron vulnerabilidades significativas en la seguridad nacional, hasta las recientes intrusiones…

Read more
La cuarta vulnerabilidad en SharePoint: Un nuevo desafío para la ciberseguridad

La cuarta vulnerabilidad en SharePoint: Un nuevo desafío para la ciberseguridad

La cuarta vulnerabilidad en SharePoint: Un nuevo desafío para la ciberseguridad Contexto y antecedentes En las últimas semanas, la comunidad de ciberseguridad ha sido testigo de una ola de ciberataques dirigidos a vulnerabilidades en SharePoint, la popular plataforma de colaboración de Microsoft. La vulnerabilidad identificada como CVE-2026-50522 es la cuarta en ser explotada en este…

Read more