Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

Amazon multado por retener pruebas

La Comisión Federal de Comercio (FTC) de EE. UU. ha impuesto una multa de $2.25 millones a Amazon por bloquear el acceso a registros de transacciones de víctimas de robo de identidad. Esto ha generado preocupación sobre la protección de los consumidores en línea.

1 min de lectura

EvilTokens: Un kit de phishing más peligroso de lo esperado

Un kit de phishing llamado EvilTokens ha sido descubierto, ofreciendo un entorno completo para operaciones de ingeniería social. Los investigadores destacan su capacidad para engañar a las víctimas de manera efectiva.

1 min de lectura

EE.UU. levanta restricciones de exportación

El gobierno de EE.UU. ha decidido levantar las restricciones de exportación sobre ciertos modelos de inteligencia artificial de Anthropic. La empresa había llegado a un acuerdo con el gobierno para permitir la exportación de estos modelos.

1 min de lectura

Dawnguard Recauda $6.3 Millones

Dawnguard ha recaudado $6.3 millones para su plataforma de automatización de arquitectura de seguridad. La empresa busca ayudar a las organizaciones a diseñar, construir y operar sistemas seguros en la nube.

1 min de lectura

Más de 900 instancias de Oracle E-Business expuestas

Un número significativo de instancias de Oracle E-Business Suite han sido encontradas expuestas en línea, lo que las hace vulnerables a ataques que explotan una debilidad de seguridad crítica. Esto ha generado preocupación sobre la seguridad de los sistemas.

2 min de lectura

ClickFix: entrega de malware a través de API

Un investigador descubre cómo ClickFix utiliza servidores API para entregar malware de forma personalizada. Esto permite a los atacantes esconder su malware detrás de páginas falsas que piden a los usuarios que 'demuestren ser humanos'.

2 min de lectura

Brecha entre conciencia y resiliencia cibernética

A pesar de una mayor conciencia sobre los riesgos cibernéticos, las organizaciones enfrentan desafíos para convertir esta conciencia en resiliencia operativa. Un reciente informe destaca las contradicciones en la gestión de la ciberseguridad.

2 min de lectura

Vulnerabilidad en NetScaler ADC y Gateway

Se ha descubierto una vulnerabilidad en NetScaler ADC y NetScaler Gateway debido a una validación de entrada insuficiente. Esto puede provocar una lectura excesiva de memoria si se configura como un proveedor de identidad SAML.

2 min de lectura

Ransomware generado por IA abusa API de Chromium

Un nuevo tipo de ransomware generado por inteligencia artificial aprovecha la API de Chromium para atacar dispositivos Windows y Android. Los investigadores de seguridad han detectado este malware que puede funcionar completamente dentro del navegador.

2 min de lectura

Riesgos de inyección de shell en agentes de codificación AI

Un estudio reciente ha descubierto que los agentes de codificación AI de código abierto son vulnerables a riesgos de inyección de shell que han sido conocidos durante décadas. La investigación encontró que diez de los once agentes populares que se probaron eran susceptibles a un ataque que puede sortear las comprobaciones de seguridad.

2 min de lectura

Microsoft acelera la transición a criptografía post-cuántica

Microsoft adelanta su calendario para implementar criptografía segura contra ataques cuánticos. Esto se debe a los rápidos avances en la computación cuántica, que hacen necesaria una transición más temprana de los estándares de cifrado actuales.

2 min de lectura

Phantom Squatting: El nuevo riesgo de phishing

Un nuevo tipo de ataque utiliza dominios generados por inteligencia artificial para realizar phishing y distribuir malware. Los atacantes compran estos dominios antes de que otros lo hagan y los utilizan para alojar páginas de phishing.

2 min de lectura