Amenaza BlueHammer: CISA confirma explotación
La vulnerabilidad BlueHammer en Microsoft Defender es ahora explotada por gangs de ransomware. CISA ha confirmado esta amenaza en aumento. DefensOps ofrece cobertura contra esta amenaza.
Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.
La vulnerabilidad BlueHammer en Microsoft Defender es ahora explotada por gangs de ransomware. CISA ha confirmado esta amenaza en aumento. DefensOps ofrece cobertura contra esta amenaza.
La compañía de seguros Aflac ha informado de una brecha de datos después de que sus sistemas en Japón fueran comprometidos. Los atacantes obtuvieron información personal y de cuentas bancarias.
El banco central de la India ordenó el uso de dominios .bank para aumentar la confianza, pero su registro filtró información sensible. Esto podría permitir a atacantes suplantar a funcionarios bancarios.
El ISC Stormcast del 30 de junio de 2026 ofrece un resumen de la situación actual en materia de seguridad informática. Los expertos de SANS Internet Storm Center comparten sus conocimientos sobre las últimas amenazas y tendencias en el campo de la ciberseguridad.
Técnicas obsoletas de Bash pueden sortear las salvaguardas de los agentes de codificación de IA abiertos, exponiéndolos a ataques de cadena de suministro. Esto plantea preocupaciones sobre la seguridad de los repositorios de código.
Una extensión maliciosa en la tienda de Chrome se hace pasar por una herramienta de inteligencia artificial para interceptar tráfico de búsqueda y recopilar información de navegación. Esta amenaza pone en riesgo la privacidad de los usuarios. La detección de este tipo de amenazas es crucial para proteger la seguridad en línea.
Se ha descubierto una vulnerabilidad crítica en los productos Progress ADC que permite la ejecución remota de código. La vulnerabilidad, identificada como CVE-2026-8037, tiene un puntaje CVSS de 9.6 y puede ser explotada por atacantes no autenticados.
Microsoft ha introducido una nueva política de administración para Teams que permite a los organizadores evitar que bots de terceros se unan a reuniones sin aprobación. Esta medida busca mejorar la seguridad y la privacidad en las reuniones en línea.
La nueva versión de Kali Linux incluye 9 herramientas nuevas y mejoras en NetHunter. Esta versión es la segunda lanzada en el año y ofrece mejoras significativas.
El Instituto Nacional de Estándares y Tecnología (NIST) ha reducido el número de vulnerabilidades CVE que analiza en profundidad. Esto ha tenido resultados mixtos según los investigadores. La decisión puede afectar la cobertura y precisión de los análisis de vulnerabilidades.
La Copa Mundial de la FIFA 2026 enfrenta un alto riesgo cibernético. Los actores maliciosos han estado preparando la infraestructura de fraude con anticipación. El informe de Check Point Research destaca la actividad preplanificada en múltiples sectores y lenguas.
Un nuevo ataque llamado BioShocking puede engañar a los navegadores y asistentes de inteligencia artificial para que revelen las credenciales de los usuarios. Este método, descubierto por la firma de seguridad LayerX, aprovecha la capacidad de los navegadores AI para jugar juegos y les hace creer que están participando en una actividad legítima, lo que lleva a la exposición de información confidencial.