Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

Acusaciones internas en Huntress: ¿un empleado filtró datos a ransomware?

Un exempleado de la firma de ciberseguridad Huntress ha denunciado públicamente que un trabajador interno habría proporcionado información sensible a un actor de ransomware. La acusación se extiende a la supuesta decisión de la empresa de anteponer su inminente salida a bolsa a la seguridad de sus clientes. El asunto ha desatado un debate encendido en redes sociales dentro del sector.

3 min de lectura

La app Shop de Shopify, usada para ataques de phishing por callback

Actores maliciosos están explotando la aplicación Shop, de seguimiento de pedidos de Shopify, para insertar recibos de compra fraudulentos en el historial de los usuarios. El objetivo es engañarles para que llamen a un número de soporte falso, facilitando así el robo de credenciales o la instalación de software de acceso remoto. Esta táctica, conocida como callback phishing, combina la confianza depositada en plataformas legítimas con ingeniería social avanzada.

3 min de lectura

Corrupción policial local frena el desmantelamiento de centros de estafa asiáticos

Los centros de ciberestafa organizados en el sudeste asiático siguen operando con relativa impunidad, en parte porque algunas autoridades locales participan o toleran sus actividades. Los miles de millones de dólares que estas estructuras inyectan en las economías regionales dificultan la voluntad política de acabar con ellas. Los esfuerzos internacionales de aplicación de la ley chocan con esta realidad sobre el terreno.

3 min de lectura

CISA planea contratar 600 empleados tras nombrar nuevo director

El secretario de Seguridad Nacional de EE. UU., Markwayne Mullin, ha confirmado ante el Congreso que el presidente ya se ha reunido con un posible candidato para dirigir CISA. Una vez confirmado el nombramiento, la agencia iniciará un proceso de expansión con la incorporación de hasta 600 nuevos profesionales. El puesto lleva vacante desde el inicio de la actual administración.

2 min de lectura

Windows 10 ESU gratuito ampliado hasta octubre de 2027

Microsoft ha extendido silenciosamente su programa de Actualizaciones de Seguridad Extendidas (ESU) gratuito para consumidores de Windows 10, postergando la fecha límite hasta el 12 de octubre de 2027. El cambio supone un año adicional de cobertura de seguridad para los dispositivos inscritos en el programa. Las organizaciones con equipos aún en Windows 10 disponen de más tiempo para planificar la migración a Windows 11.

3 min de lectura

IA en Threat Intelligence: más allá de los IOCs tradicionales

El equipo de Cisco Talos reflexiona sobre cómo la inteligencia artificial puede transformar la forma en que los analistas consultan y explotan los informes de inteligencia de amenazas. El modelo propuesto convierte grandes volúmenes de informes no estructurados en una base de conocimiento fácilmente interrogable. Este enfoque supone un salto cualitativo respecto al trabajo tradicional basado en indicadores de compromiso estáticos.

3 min de lectura

La conferencia ICS de SecurityWeek celebra 25 años en Nashville

SecurityWeek reunirá a la comunidad de ciberseguridad industrial en Nashville del 6 al 8 de octubre de 2026 para conmemorar el 25 aniversario de su conferencia dedicada a sistemas de control industrial. El evento, que tendrá lugar en el W Nashville, consolida una cita de referencia para profesionales de OT/ICS. Una fecha clave para quienes trabajan en la protección de infraestructuras críticas.

2 min de lectura

Cal Water confirma que Handala no comprometió sus sistemas OT

La empresa californiana de suministro de agua Cal Water ha concluido, con el apoyo forense de Mandiant, que el grupo iraní Handala no logró acceder ni comprometer sus sistemas de tecnología operacional (OT). A pesar de las afirmaciones del grupo sobre su capacidad para alterar el suministro de agua, la investigación no ha encontrado evidencias de actividad maliciosa en la infraestructura crítica de la compañía. El incidente vuelve a poner el foco en la ciberseguridad de las utilities de agua en Estados Unidos.

3 min de lectura

Gaslight: el malware para macOS que engaña a las IA de análisis

Un nuevo malware para macOS llamado 'Gaslight' incorpora cadenas de inyección de prompts y datos de depuración falsos directamente en su ejecutable para distorsionar los resultados de herramientas de análisis asistidas por inteligencia artificial. La técnica supone un paso adelante en la evasión de defensas modernas, aprovechando la creciente dependencia de la IA en los flujos de trabajo de respuesta ante incidentes. Los equipos de seguridad deben ser conscientes de que la automatización basada en IA puede ser un vector de confusión, no solo de detección.

3 min de lectura

Desmantelada PirloTV: 44 dominios incautados en operación antipiratería

Las autoridades han dado un golpe significativo a la red de piratería deportiva PirloTV al incautar 44 dominios asociados a su infraestructura de distribución ilegal de contenidos. La operación pone de manifiesto el creciente esfuerzo coordinado para desarticular plataformas de streaming ilegal que operan a escala industrial. Este tipo de redes no solo vulneran derechos de propiedad intelectual, sino que también representan vectores potenciales de distribución de malware hacia sus usuarios.

2 min de lectura

Otro productor lácteo ruso sufre ciberataque que paraliza operaciones

Una empresa fabricante de productos lácteos ubicada en la república rusa de Bashkortostán ha visto interrumpidas sus operaciones tras sufrir un ciberataque. El incidente se suma a una tendencia creciente de ataques contra el sector agroalimentario ruso. Las causas y autores del ataque no han sido confirmados oficialmente.

2 min de lectura

Bluekit suma BitM a su arsenal de phishing como servicio

La plataforma de phishing como servicio Bluekit incorpora la técnica Browser-in-the-Middle para interceptar sesiones autenticadas y robar credenciales de forma más efectiva. En la última semana se han detectado cerca de 70 nuevos dominios activos vinculados a esta infraestructura. La rápida expansión y evolución del kit evidencia una profesionalización creciente del ecosistema de phishing criminal.

3 min de lectura