Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

CVE-2026-12957: ejecución de código en Language Servers for AWS

Una vulnerabilidad con puntuación CVSS 7.8 (HIGH) en Language Servers for AWS permite que un workspace malicioso ejecute comandos arbitrarios en el sistema del desarrollador. El fallo reside en una gestión incorrecta de los límites de confianza y afecta a todas las plataformas soportadas anteriores a la versión 1.65.0. La actualización a dicha versión corrige el problema.

3 min de lectura

Turla amplía su arsenal con StockStay para espiar a Ucrania

El grupo ruso de ciberespionaje Turla ha incorporado un nuevo implante denominado StockStay a sus operaciones contra objetivos ucranianos. Investigadores de inteligencia de amenazas de Google han sido los encargados de caracterizar este malware. La incorporación refuerza la tendencia del actor a diversificar continuamente su conjunto de herramientas para eludir la detección.

2 min de lectura

Apple retira las apps de VK del App Store y Rusia responde

Apple ha eliminado de su tienda de aplicaciones los principales servicios del grupo ruso VK, entre ellos su red social insignia, la plataforma de música, mensajería y vídeo, así como Odnoklassniki y Mail.ru. Las autoridades rusas han calificado la medida de censura política. El incidente reaviva el debate sobre el papel de las grandes plataformas tecnológicas como actores geopolíticos.

3 min de lectura

Robinhood acelera aprobaciones de acceso sin sacrificar seguridad

El equipo de seguridad de aplicaciones de Robinhood rediseñó por completo su flujo de aprobación de accesos para eliminar fricciones al desarrollo sin comprometer los controles de seguridad. La iniciativa, liderada desde el área de ingeniería, demuestra que velocidad y seguridad pueden coexistir en entornos fintech de alta exigencia. Estas son las conclusiones que pueden extraerse de su experiencia.

3 min de lectura

El plazo cuántico de 2030: un reto técnico y económico para las organizaciones

La directiva de la administración Trump que fija 2030 como fecha límite para la migración a criptografía poscuántica plantea un desafío mayúsculo para organizaciones con infraestructuras heterogéneas. La falta de visibilidad sobre activos IT y OT, los entornos multifabricante y los ciclos de actualización desincronizados convierten el proceso en una operación costosa y técnicamente compleja. Las empresas que no comiencen ya el inventario criptográfico corren el riesgo de llegar tarde a una transición que no admite improvisación.

3 min de lectura

CISA planea contratar 600 empleados tras nombrar nuevo director

El secretario de Seguridad Nacional de EE. UU., Markwayne Mullin, ha confirmado ante el Congreso que el presidente ya se ha reunido con el candidato favorito para dirigir CISA. Una vez que el nombramiento sea oficial, la agencia tiene previsto acelerar su capacidad operativa con la incorporación de 600 nuevos profesionales. La Casa Blanca aún no ha hecho pública la identidad del candidato.

2 min de lectura

Rusia usa soporte técnico falso para robar cuentas de mensajería en Ucrania

El servicio de inteligencia ucraniano SBU ha revelado una campaña rusa sostenida en el tiempo que se vale de técnicos de soporte fraudulentos para engañar a objetivos de alto perfil y obtener sus credenciales de aplicaciones de mensajería. La operación demuestra cómo la ingeniería social sigue siendo una vía de acceso inicial altamente efectiva, incluso contra personas con cierto grado de concienciación técnica. El vector no requiere exploits ni vulnerabilidades conocidas: basta con la manipulación humana.

3 min de lectura

Dark Reading desbordada de envíos: qué significa para el sector

La redacción de Dark Reading ha comunicado que el volumen de propuestas y contribuciones recibidas supera su capacidad habitual de respuesta. El aviso refleja el creciente interés del sector por publicar análisis e investigaciones en medios especializados de ciberseguridad. Los autores deben anticipar tiempos de respuesta más largos de lo habitual.

2 min de lectura

CISA alerta: fallo RCE en PTC Windchill bajo explotación activa

La agencia federal de ciberseguridad de EE. UU. ha incorporado al catálogo KEV una vulnerabilidad crítica de ejecución remota de código que afecta a PTC Windchill PDMLink y PTC FlexPLM, plataformas ampliamente utilizadas en gestión de datos de producto y ciclo de vida en entornos industriales. La inclusión en el KEV confirma evidencias de explotación real en curso, incluyendo ataques mediante web shells. Las organizaciones con estos sistemas expuestos deben actuar de inmediato.

3 min de lectura

Nebulock capta 25 M$ para llevar la IA al corazón de la seguridad contextual

La startup de ciberseguridad Nebulock ha cerrado una ronda de financiación de 25 millones de dólares para desarrollar su plataforma de seguridad nativa en inteligencia artificial. Su propuesta gira en torno a la detección proactiva de amenazas y el análisis del comportamiento con contexto, áreas que el mercado demanda con creciente urgencia. La inversión posiciona a la compañía como un nuevo actor a seguir en el segmento de threat hunting automatizado.

3 min de lectura

Agentes IA en la empresa: el vacío de gobernanza de identidades

Los agentes de inteligencia artificial autónomos están desplegándose en entornos corporativos heredando permisos y tomando decisiones a velocidad de máquina, pero los marcos de gobernanza de identidades actuales fueron concebidos para usuarios humanos. Esta brecha estructural expone a las organizaciones a riesgos de acceso no supervisado que los controles tradicionales no contemplan.

3 min de lectura

CVE-2026-43503: fallo en Linux permite escribir en la caché de páginas

Un error en los helpers de transferencia de fragmentos del subsistema de red del kernel Linux provoca que el marcador SKBFL_SHARED_FRAG no se propague correctamente, permitiendo a un usuario sin privilegios escribir en la caché de páginas de archivos de solo lectura. La vulnerabilidad alcanza una puntuación CVSS de 8.8 (Alta) y afecta a múltiples rutas de código dentro de skbuff. Los parches ya están disponibles en el árbol estable del kernel.

3 min de lectura