Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Presentamos el agente de investigación de Amazon GuardDuty: evaluación de amenazas impulsada por IA bajo demanda

El nuevo agente de investigación de Amazon GuardDuty, en fase de prueba pública, reduce el tiempo de investigación de seguridad de horas a minutos al examinar los hallazgos en los entornos de AWS. GuardDuty es un servicio gestionado de detección de amenazas que supervisa las cuentas y las cargas de trabajo de AWS en busca de actividad sospechosa y proporciona hallazgos de seguridad detallados.

POR Allan Holmes
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Presentamos el agente de investigación de Amazon GuardDuty: evaluación de amenazas impulsada por IA bajo demanda
La campaña FakeGit utiliza 7,600 repositorios de GitHub para difundir el malware SmartLoader
CYBERSECURITY

La campaña FakeGit utiliza 7,600 repositorios de GitHub para difundir el malware SmartLoader

Investigadores de ciberseguridad han descubierto casi 7.600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por habilidades o servidores del Protocolo de Contexto de Modelo (MCP) de inteligencia artificial (IA) para distribuir una familia de malware conocida como SmartLoader como parte de una campaña en curso denominada FakeGit. FakeGit utiliza proyectos copiados, perfiles de desarrolladores similares, READMEs convincentes y archivos ZIP maliciosos.

1 MIN DE LECTURA arrow_forward
Explotación en la red de wp2shell
CYBERSECURITY

Explotación en la red de wp2shell

Wiz Research ha identificado la explotación de wp2shell, una cadena crítica de vulnerabilidades de RCE sin autenticación previa que afecta al núcleo de WordPress (CVE-2026-63030 y CVE-2026-60137). Los atacantes están desplegando webshells persistentes en servidores vulnerables. Las organizaciones deben priorizar la aplicación de parches o las mitigaciones WAF.

1 MIN DE LECTURA arrow_forward
Servidor expuesto revela kit de phishing asistido por IA detrás de la campaña de malware WebDAV
CYBERSECURITY

Servidor expuesto revela kit de phishing asistido por IA detrás de la campaña de malware WebDAV

Un operador de malware dejó su servidor de distribución abierto, y Rapid7 descargó todo el conjunto de herramientas: 1.048 archivos que abarcan plantillas de engaño, pruebas de falsificación de nombres de archivo, experimentos de ejecución, programas instaladores, notas de construcción y dos cadenas de ataque. Una de estas ya estaba en funcionamiento contra usuarios de Windows en México, entregando un programa de robo de información a través de un sitio web falsificado que simulaba una búsqueda de identificación gubernamental utilizando WebDAV. Esto lo convierte en más que un

1 MIN DE LECTURA arrow_forward
¿Está su programa de seguridad preparado para explotaciones a gran escala impulsadas por la IA?
CYBERSECURITY

¿Está su programa de seguridad preparado para explotaciones a gran escala impulsadas por la IA?

Las aplicaciones orientadas al público son ahora la principal vía de ataque, con un aumento del 44% en el año en comparación con el año anterior. Más de la mitad de las vulnerabilidades descubiertas no requieren autenticación, lo que proporciona a los atacantes acceso inmediato a Internet. La gestión tradicional de vulnerabilidades, diseñada para sistemas internos, no cubre esta exposición en la interfaz, lo que obliga a adoptar nuevas medidas de protección.

1 MIN DE LECTURA arrow_forward
Los certificados ISO y CSA de 2026 ya están disponibles con dos servicios adicionales.
CYBERSECURITY

Los certificados ISO y CSA de 2026 ya están disponibles con dos servicios adicionales.

Amazon Web Services (AWS) completó con éxito una auditoría de incorporación sin hallazgos según las normas ISO 9001:2015, 27001:2022, 27017:2015, 27018:2019, 27701:2019, 20000-1:2018 y 22301:2019, y la matriz de controles de seguridad en la nube CSA STAR v4.0. Los auditores de EY Certify Point llevaron a cabo la auditoría y reemitieron los certificados el 31 de mayo de 2026. El objetivo de la auditoría era

1 MIN DE LECTURA arrow_forward
Los cinco mejores programas y herramientas de auditoría de cumplimiento: Dominando los riesgos regulatorios modernos
CYBERSECURITY

Los cinco mejores programas y herramientas de auditoría de cumplimiento: Dominando los riesgos regulatorios modernos

La preparación para la auditoría manual falla en la configuración híbrida, en la nube, de dispositivos finales y de aplicaciones. Las herramientas de cumplimiento deben cambiar de la validación de listas de verificación al monitoreo continuo de controles. Las mejores plataformas vinculan la recopilación automatizada de pruebas con la priorización del riesgo, la propiedad de la remediación y los informes ejecutivos. Qualys destaca al ofrecer una preparación continua para la auditoría: recopilación automatizada de pruebas alineada con marcos para el cumplimiento rápido y confiable.

1 MIN DE LECTURA arrow_forward
El malware HollowGraph esconde el C2 y los archivos robados en los eventos de Microsoft 365 de fecha 2050
CYBERSECURITY

El malware HollowGraph esconde el C2 y los archivos robados en los eventos de Microsoft 365 de fecha 2050

Un nuevo dispositivo de espionaje ha estado utilizando un calendario de Microsoft 365 pirateado como su canal de control, implantando instrucciones para los operadores y extrayendo archivos robados como archivos adjuntos en eventos de calendario con fecha en 2050. Group-IB, que ha denominado al malware HollowGraph, afirma que este método utiliza el tráfico legítimo de la API de Microsoft Graph para enviar y recibir tareas y datos robados, lo que hace que la actividad

1 MIN DE LECTURA arrow_forward
wp2shell (CVE-2026-63030, CVE-2026-60137): Preguntas frecuentes sobre la cadena de ejecución remota de código en el núcleo de WordPress
CYBERSECURITY

wp2shell (CVE-2026-63030, CVE-2026-60137): Preguntas frecuentes sobre la cadena de ejecución remota de código en el núcleo de WordPress

Dos vulnerabilidades en el núcleo de WordPress, CVE-2026-63030 (confusión en las rutas de la API REST) y CVE-2026-60137 (inyección SQL en WP_Query), pueden combinarse para permitir a atacantes no autenticados la ejecución remota de código en WordPress 6.9.x y 7.0.x. La explotación comenzó poco después de que se revelara el 17 de julio, con pruebas de concepto disponibles públicamente y ataques en el mundo real detectados por empresas de seguridad. Las parches aparecen en WordPress 6.9.5 y 7.0.2; las actualizaciones automáticas están habilitadas para las instalaciones compatibles afectadas, y las reglas de WAF están disponibles como mitigaciones temporales.

7 MIN DE LECTURA arrow_forward
Resumen semanal: vulnerabilidades RCE en WordPress, días sin parche en SonicWall, ataques a servicios de IA, vulnerabilidades en SharePoint y más.
CYBERSECURITY

Resumen semanal: vulnerabilidades RCE en WordPress, días sin parche en SonicWall, ataques a servicios de IA, vulnerabilidades en SharePoint y más.

Una sola solicitud no debería poder causar tanto. Pero esta semana, entradas pequeñas llevaron a la ejecución de código, pérdida de memoria, robo de claves y desactivación de herramientas de seguridad. Las vías eran a menudo sencillas: sistemas expuestos, comprobaciones débiles, controladores antiguos, indicaciones falsas y código público utilizado para la entrega de malware. Algunos errores eran nuevos. Otros ya se estaban utilizando antes de que los defensores tuvieran tiempo de parchearlos. Aquí está el texto completo

1 MIN DE LECTURA arrow_forward
20 de julio – Informe de inteligencia sobre amenazas
CYBERSECURITY

20 de julio – Informe de inteligencia sobre amenazas

Ernst & Young reveló una filtración de datos debido a una plataforma de soporte informático de terceros comprometida, lo que podría exponer documentos de clientes y información fiscal, según se informa en el último Informe de Inteligencia de Amenazas.

1 MIN DE LECTURA arrow_forward