Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

Brechas en proveedores golpean al sector educativo

El sector educativo acumula incidentes de seguridad originados en proveedores externos, exponiendo datos de estudiantes a ransomware y otros ataques. La dependencia de terceros sin una gestión rigurosa del riesgo amplía la superficie de ataque de universidades y colegios. Reforzar la cadena de suministro digital se convierte en una prioridad urgente para las instituciones.

3 min de lectura

OpenAI lanza GPT-5.6 Sol con acceso restringido y medidas de seguridad reforzadas

OpenAI ha presentado en vista previa limitada tres variantes de GPT-5.6 —Sol, Terra y Luna— dirigidas inicialmente a un reducido grupo de empresas en el marco de una colaboración con el Gobierno de Estados Unidos. Sol es la versión más potente del conjunto, mientras que Terra equilibra rendimiento y eficiencia, y Luna prioriza la velocidad y el coste. El lanzamiento incorpora salvaguardas de ciberseguridad especialmente reforzadas, señalando una mayor atención de OpenAI a los riesgos de uso indebido de modelos de frontera.

2 min de lectura

Un framework chino detrás de 200.000 webs de inversión fraudulenta

Actores maliciosos están comercializando plantillas de estafa de inversión construidas sobre DCloud Uni-App, un kit de desarrollo legítimo de origen chino. La reutilización de herramientas de desarrollo oficiales dificulta la detección y permite escalar masivamente las operaciones fraudulentas. Se estima que la infraestructura asociada supera los 200.000 sitios activos.

3 min de lectura

La IA acelera el descubrimiento de vulnerabilidades y presiona a los equipos de seguridad

Las herramientas de inteligencia artificial están aflorando vulnerabilidades que llevaban años ocultas en el código, generando un volumen de hallazgos que los equipos de seguridad tienen dificultades para gestionar. Este fenómeno está transformando el ritmo al que deben priorizarse y remediarse los fallos, sin que la capacidad operativa haya crecido al mismo ritmo. El resultado es una brecha creciente entre lo que se descubre y lo que se puede parchear.

3 min de lectura

Ataques masivos de credenciales: cómo prepararse y responder

Las campañas de robo de credenciales a gran escala siguen en aumento, con dispositivos de fabricantes de seguridad entre los objetivos más frecuentes. Unit 42 de Palo Alto Networks ha publicado orientaciones concretas para que las organizaciones refuercen su postura defensiva ante este tipo de ofensivas. Conocer las fases de estos ataques y aplicar controles preventivos resulta clave para reducir el riesgo de compromiso.

3 min de lectura

El FBI alerta: actores rusos roban claves de copia de seguridad de Signal

El FBI y CISA han emitido una alerta conjunta sobre una campaña de phishing vinculada a servicios de inteligencia rusos que ha evolucionado para robar las claves de recuperación de copias de seguridad de Signal. Con estas claves, los atacantes pueden acceder al historial completo de conversaciones de sus víctimas. La amenaza supone un salto cualitativo respecto a técnicas anteriores de interceptación de mensajería cifrada.

3 min de lectura

El Servicio Secreto de EEUU ignoró sus propios protocolos móviles

Una auditoría interna revela que agentes del Servicio Secreto estadounidense utilizaron teléfonos personales durante misiones de protección, eludiendo los dispositivos corporativos y dejando sin cobertura de detección de amenazas a los equipos gubernamentales. El hallazgo pone de manifiesto que incluso las agencias con mayores exigencias de seguridad operacional pueden fallar en los controles más básicos de higiene digital. El caso es una llamada de atención para cualquier organización que gestione dispositivos móviles en entornos sensibles.

3 min de lectura

Nueva iniciativa aborda la seguridad del software open source en fin de vida

Una nueva iniciativa sectorial busca ayudar a las organizaciones a gestionar y proteger proyectos de código abierto que han alcanzado el fin de su ciclo de vida oficial. El objetivo es reducir la exposición a vulnerabilidades no parcheadas y facilitar el cumplimiento normativo en entornos empresariales que dependen de componentes heredados. La propuesta llega en un momento en que la cadena de suministro de software se ha convertido en uno de los vectores de ataque más explotados.

3 min de lectura

CISA exige parchear Cisco UCM antes del domingo por explotación activa

La agencia de ciberseguridad estadounidense CISA ha impuesto un plazo inminente a las agencias federales para que corrijan una vulnerabilidad en Cisco Unified Communications Manager Server que ya está siendo aprovechada por actores maliciosos. La inclusión en el catálogo KEV de CISA obliga a las organizaciones afectadas a actuar de inmediato. Aunque la directiva vincula directamente a la administración federal de EE. UU., cualquier organización que opere este producto debería priorizar la actualización.

2 min de lectura

El FBI alerta: espías rusos roban claves de respaldo de Signal

El FBI y CISA han emitido una actualización de su advertencia de marzo sobre campañas de phishing atribuidas a inteligencia rusa contra usuarios de Signal. Los atacantes han incorporado un paso adicional: engañar a las víctimas para que entreguen su clave de recuperación de respaldo de Signal. Con esa clave, el adversario puede restaurar el historial completo de conversaciones y apoderarse de la cuenta de forma persistente.

3 min de lectura

El entusiasmo por el pentesting autónomo con IA se enfría

La industria de la ciberseguridad está revisando sus expectativas sobre el uso de inteligencia artificial para automatizar las pruebas de intrusión. Aunque la experimentación continúa, cada vez menos organizaciones confían en estos sistemas para cubrir sus necesidades reales de seguridad ofensiva. El debate entre automatización y criterio humano especializado vuelve a cobrar protagonismo.

3 min de lectura

SharkLoader: el loader inédito que instala Cobalt Strike en Asia

Investigadores de Kaspersky han identificado una campaña activa, bautizada StrikeShark, que emplea un malware loader hasta ahora desconocido denominado SharkLoader para desplegar Cobalt Strike Beacon en sistemas comprometidos. Entre los objetivos confirmados figuran una organización diplomática en Indonesia y entidades gubernamentales en Taiwán. La naturaleza dirigida de los ataques sugiere motivaciones de espionaje.

3 min de lectura