Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

Irán, Rusia y China apuntan a sistemas de agua: el sabotaje llega por contraseñas débiles, no por malware sofisticado

Actores estado-nación están comprometiendo sistemas de tratamiento de agua a través de contraseñas débiles, PLCs expuestos a Internet y una segmentación deficiente, no mediante malware sofisticado. El caso subraya que la higiene básica de seguridad sigue siendo la primera línea de defensa de las infraestructuras críticas OT/ICS.

2 min de lectura

CVE-2026-48558: bypass de autenticación en SimpleHelp explotado para desplegar el infostealer Djinn

Una vulnerabilidad crítica (CVSS 10.0) de bypass de autenticación en el flujo OIDC de SimpleHelp permite a un atacante remoto y no autenticado obtener una sesión de técnico totalmente válida con un token de identidad falsificado. Los atacantes ya la están explotando activamente para desplegar el nuevo infostealer Djinn y el malware TaskWeaver. Afecta a SimpleHelp 5.5.15 y anteriores, y a las versiones pre-release de la 6.0.

3 min de lectura

Un fallo en la extensión Amazon Q para VS Code permite robar credenciales en la nube

Investigadores han revelado una vulnerabilidad en la extensión de Amazon Q para VS Code que permite a un adversario plantar un repositorio malicioso capaz de ejecutar código arbitrario y robar credenciales de la nube. El caso evidencia el creciente riesgo de los agentes de IA y del protocolo MCP integrados en los entornos de desarrollo.

3 min de lectura

Nissan confirma que una brecha en Oracle PeopleSoft pudo exponer nóminas y números de la Seguridad Social

Nissan ha reconocido que una intrusión a través de Oracle PeopleSoft pudo haber expuesto registros de nóminas y números de la Seguridad Social de sus empleados. El fabricante atribuye el incidente a un fallo 'desconocido' mientras continúa el impacto sobre los afectados, en lo que se suma a una oleada de ataques contra plataformas Oracle.

2 min de lectura

EE.UU. ofrece 10 M$ por hackers rusos que atacan apps de mensajería

El gobierno de Estados Unidos ha puesto precio a la cabeza de actores de amenaza vinculados a Rusia, ofreciendo hasta 10 millones de dólares por información sobre los grupos UNC5792 y UNC4221. Ambos colectivos han centrado sus operaciones en comprometer aplicaciones de mensajería utilizadas por funcionarios gubernamentales, mandos militares y personal aliado. La recompensa refleja la creciente preocupación por el uso de plataformas de comunicación civil como vector de espionaje de alto nivel.

3 min de lectura

Microsoft elimina 119 extensiones de Edge que ocultaban malware en imágenes

Microsoft ha desmantelado una operación maliciosa en su tienda de extensiones Edge que empleaba esteganografía para camuflar código dañino dentro de archivos de imagen y fuentes tipográficas. Las 119 extensiones involucradas, atribuidas a un único actor de amenaza activo desde al menos 2021, permanecían dormidas varios días tras la instalación antes de activarse para robar credenciales y cometer fraude publicitario. La compañía ha bautizado la campaña como StegoAd.

3 min de lectura