Actores Maliciosos Utilizan Vídeos de TikTok Para Distribuir Un Sofisticado Malware

El malware conocido como Latrodectus se ha convertido en el último en adoptar la técnica de ingeniería social ampliamente utilizada llamada ClickFix como vector de distribución para este tipo de ataques. Dicho malware, documentado por primera vez en abril de 2024, es considerado como el sucesor de IcedID, el cual funciona como descargador de otras cargas útiles como ransomware. […]

Investigadores Confirman Que Las Bandas De Ransomware Utilizan Cada Vez Más El Malware Skitnet

Especialistas de Prodaft, informaron que las bandas de ransomware utilizan cada vez más un nuevo malware llamado Skitnet («Bossnet») para realizar actividades sigilosas posteriores a la explotación en redes vulneradas. Dicho malware, ofrecido en foros clandestinos como RAMP desde abril de 2024, comenzó a ganar tracción significativa entre las bandas de ransomware desde principios de 2025. […]

Microsoft Corrige Fallos de Búsqueda en Outlook

Microsoft continúa trabajando para mitigar las fallas que provocan que los usuarios de Outlook en la web y SharePoint Online experimenten demoras al realizar búsquedas. Registrados bajo EX1063763 en el Centro de administración de Microsoft 365, los problemas son causados ​​por componentes de la infraestructura responsables de procesar las solicitudes de búsqueda. Al momento, una solución implementada […]

La Falla CVE-2025-24054 Bajo Ataque Activo por Actores Maliciosos

La Agencia de Seguridad, Infraestructura y Ciberseguridad conocida como (CISA), informó el jueves una falla de seguridad de gravedad media que afectó a Microsoft Windows. Dicha falla, identificada como CVE-2025-24054 (puntaje CVSS: 6.5), se trata de un error de suplantación de divulgación de hash en Windows (NTLM), parcheado por Microsoft el mes pasado en sus actualizaciones. NTLM es un […]

Actores Del Grupo De Ransomware Medusa Utilizan Un Controlador Malicioso Para Desactivar Antimalware

Investigadores observaron que, actores de amenazas detrás de la operación ransomware como servicio (RaaS) Medusa utilizan un controlador malicioso denominado ABYSSWORKER como parte de un ataque conocido como «traiga su propio controlador vulnerable», por sus siglas en ingles (BYOV), dicho ataque, fue diseñado para deshabilitar las herramientas antimalware. Según lo observado por Elastic Security Labs el ataque se […]