Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

SharkLoader: el loader inédito que instala Cobalt Strike en Asia

Investigadores de Kaspersky han identificado una campaña activa, bautizada StrikeShark, que emplea un malware loader hasta ahora desconocido denominado SharkLoader para desplegar Cobalt Strike Beacon en sistemas comprometidos. Entre los objetivos confirmados figuran una organización diplomática en Indonesia y entidades gubernamentales en Taiwán. La naturaleza dirigida de los ataques sugiere motivaciones de espionaje.

3 min de lectura

Cisco apuesta por la identidad de máquinas con Astrix y WideField

Cisco ha anunciado la adquisición de Astrix Security y WideField para reforzar su capacidad de gestionar y proteger las identidades no humanas (NHI) dentro de su plataforma de seguridad. Con este movimiento, la compañía se suma a la tendencia del sector de convertir la identidad en el plano de control central de la ciberseguridad moderna. El auge de los agentes autónomos y las integraciones machine-to-machine hace que asegurar estas credenciales se vuelva cada vez más crítico.

3 min de lectura

Suplantación de OpenAI para robar datos a empresas de ciberseguridad

Actores maliciosos están registrando organizaciones en la plataforma de OpenAI haciéndose pasar por compañías legítimas y cursando invitaciones a empleados de firmas de ciberseguridad. El objetivo parece ser engañar a esos profesionales para que introduzcan información corporativa sensible en chats y proyectos controlados por los atacantes. La táctica aprovecha la confianza depositada en herramientas de IA de uso cotidiano.

3 min de lectura

Polymarket pierde 3 M$ en ataque a cadena de suministro

Un ataque a la cadena de suministro contra Polymarket comprometió el frontend de la plataforma de predicción mediante un script malicioso inyectado a través de un proveedor externo. Los usuarios afectados sufrieron pérdidas estimadas en tres millones de dólares. La compañía ha anunciado que reembolsará íntegramente a los clientes perjudicados.

3 min de lectura

TinyRCT: nueva puerta trasera vinculada a APT de habla china en Asia

Un grupo APT de habla china, identificado como CL-STA-1062, ha incorporado una herramienta de acceso remoto personalizada denominada TinyRCT en operaciones dirigidas contra organismos gubernamentales y empresas de infraestructura crítica en el Sudeste Asiático. Los sectores energético y público estatal figuran como principales objetivos. La campaña fue documentada por investigadores de Palo Alto Networks.

2 min de lectura

La IA no destruirá los empleos junior en ciberseguridad

El debate sobre si la inteligencia artificial eliminará los puestos de entrada en ciberseguridad se salda con una respuesta más matizada: la IA redistribuye tareas, pero no sustituye el criterio humano. Los profesionales con habilidades analíticas y capacidad de toma de decisiones en contextos ambiguos siguen siendo imprescindibles. Lejos de reducir la demanda de talento junior, la adopción de IA está abriendo nuevos roles que antes no existían.

3 min de lectura

Fallo en Amazon Q: repositorios Git maliciosos podían robar credenciales cloud

Un investigador descubrió una vulnerabilidad en Amazon Q, el asistente de codificación basado en IA de AWS, que permitía a repositorios Git manipulados ejecutar código arbitrario y exfiltrar credenciales de servicios en la nube. El problema pone de manifiesto un patrón preocupante: los asistentes de IA que leen configuraciones de proyecto pueden convertirse en vectores de ataque si no validan adecuadamente el contenido que procesan. AWS ha publicado una corrección y se recomienda actualizar a la versión parcheada.

3 min de lectura

Vulnerabilidad en Amazon Q permitía robar credenciales cloud

AWS ha parcheado un fallo en Amazon Q, su asistente de inteligencia artificial para desarrolladores, que podía ser explotado mediante repositorios maliciosos para sustraer credenciales de nube. La compañía ha publicado un aviso oficial para informar a sus clientes del alcance del problema. El vector de ataque combinaba la confianza depositada en repositorios de código con la capacidad del asistente de acceder a recursos cloud.

3 min de lectura

Brecha Klue-Salesforce: casi 30 empresas notifican a sus clientes

El incidente que afectó a Klue a través de su integración con Salesforce sigue ampliando su radio de impacto: cerca de dos docenas de compañías han tenido que comunicar a sus clientes que sus datos podrían haberse visto comprometidos. El caso además presenta un giro notable, ya que los propios actores maliciosos involucrados habrían sido víctimas de un contraataque.

2 min de lectura

Breves de seguridad: IA china, brecha en Tata y alerta IA de Five Eyes

Una semana cargada de noticias menores pero relevantes: desde el uso de Cellebrite por parte de Rusia para comprometer el dispositivo de un activista, hasta una advertencia urgente de la alianza Five Eyes sobre amenazas de inteligencia artificial. También destacan una brecha de datos en Tata Electronics, el backdoor para macOS denominado Gaslight y los acuerdos de culpabilidad relacionados con el grupo Scattered Spider.

3 min de lectura

Agentes de IA para GRC: cómo automatizar el cumplimiento

La inteligencia artificial comienza a integrarse en los flujos de trabajo de Gobierno, Riesgo y Cumplimiento (GRC), permitiendo supervisar controles de forma continua y detectar brechas de evidencia sin intervención manual constante. Construir un agente GRC no requiere sustituir al analista, sino liberar su tiempo de las tareas más repetitivas. Esta tendencia plantea nuevas consideraciones de seguridad que los equipos de IT deben tener en cuenta.

3 min de lectura

CVE-2026-12957: ejecución de código en Language Servers for AWS

Una vulnerabilidad con puntuación CVSS 7.8 (HIGH) en Language Servers for AWS permite que un workspace malicioso ejecute comandos arbitrarios en el sistema del desarrollador. El fallo reside en una gestión incorrecta de los límites de confianza y afecta a todas las plataformas soportadas anteriores a la versión 1.65.0. La actualización a dicha versión corrige el problema.

3 min de lectura