Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

Extensión Chrome con 10 M de usuarios ocultaba inyección de JS

Una extensión de bloqueo de anuncios para YouTube disponible en la Chrome Web Store, con más de diez millones de instalaciones y distintivo «Destacada», ha sido descubierta con capacidad para ejecutar código JavaScript arbitrario de forma encubierta. La funcionalidad permanecía dormante, lo que dificultaba su detección durante revisiones rutinarias. El hallazgo pone de relieve los riesgos asociados a extensiones de navegador con amplios permisos incluso cuando proceden de tiendas oficiales.

3 min de lectura

Cuatro niveles de visibilidad para combatir el fraude digital

La prevención del fraude en entornos digitales exige ir más allá de revisar transacciones individuales. Un enfoque por capas que abarque cuentas, plataformas y ecosistemas completos mejora significativamente la capacidad de detección. Entender estos cuatro niveles de visibilidad resulta clave para cualquier equipo de seguridad y operaciones.

3 min de lectura

Resumen semanal: proxies en Smart TVs, fallo en curl y foros de IA criminal

La semana ha traído una mezcla inquietante de amenazas antiguas y nuevas: dispositivos Smart TV siendo reclutados como proxies silenciosos, una vulnerabilidad con dos décadas de antigüedad en la librería curl y la proliferación de foros criminales que integran inteligencia artificial para automatizar el fraude. El patrón común es la baja sofisticación técnica combinada con un alto impacto potencial, lo que demuestra que los atacantes no necesitan ser élite para causar daño real.

3 min de lectura

Runlayer capta 30 M$ para securizar herramientas de IA en empresas

La startup Runlayer ha cerrado una ronda Serie A de 30 millones de dólares para impulsar su plataforma de control de seguridad orientada a entornos empresariales con inteligencia artificial. Su propuesta se centra en actuar como capa de gobernanza y protección sobre los agentes y herramientas de IA desplegados en organizaciones. La inyección de capital refleja el creciente interés inversor en soluciones que aborden los riesgos de seguridad propios del auge de la IA en el entorno corporativo.

3 min de lectura

Rusia usó Cellebrite tras la retirada de la firma para reprimir disidentes

Investigadores han documentado el uso de herramientas de extracción forense de Cellebrite por parte de autoridades rusas para acceder a los dispositivos de disidentes, pese a que la compañía anunció en marzo de 2021 que cortaba el suministro al país. El caso pone de relieve la incapacidad práctica de las empresas tecnológicas para recuperar sus productos una vez que están en manos de gobiernos autoritarios. Este fenómeno plantea serias preguntas sobre la responsabilidad corporativa en la exportación de tecnología de vigilancia.

3 min de lectura

Correos de Ucrania sufre caída de servicios digitales tras ciberataque

El operador postal estatal ucraniano ha confirmado interrupciones en varias funciones de su aplicación móvil como consecuencia de un incidente de seguridad. La organización no ha identificado públicamente a los responsables del ataque. El servicio postal sigue siendo una infraestructura crítica en el contexto del conflicto armado.

2 min de lectura

Por qué el robo de cuentas sigue siendo difícil de detener

El compromiso de cuentas de usuario representa uno de los vectores de ataque más persistentes para los equipos de seguridad, precisamente porque los atacantes operan bajo credenciales legítimas que dificultan su detección. La inteligencia artificial conductual y la automatización de respuesta emergen como palancas clave para reducir el tiempo de detección. Analizamos por qué este tipo de amenaza sigue evolucionando y qué enfoques están ganando terreno.

3 min de lectura

Cal Water descarta impacto OT tras ataque del grupo iraní Handala

La empresa californiana de suministro de agua Cal Water ha concluido, con el apoyo forense de Mandiant, que el ataque atribuido al grupo iraní Handala no alcanzó ni comprometió sistemas de tecnología operacional (OT). El colectivo había afirmado públicamente tener capacidad para interrumpir el suministro de agua, pero la investigación no ha encontrado evidencias que respalden esa afirmación. El incidente vuelve a poner el foco en la resiliencia de las infraestructuras críticas frente a actores de amenaza con motivaciones geopolíticas.

3 min de lectura

NDR y la crisis de visibilidad: por qué las alertas no bastan

Richard Bejtlich defiende la detección y respuesta en red (NDR) como palanca clave para los equipos de operaciones de seguridad que, aun disponiendo de gran cantidad de telemetría, siguen sin poder reconstruir con fiabilidad qué ocurrió durante un incidente. El problema no es la falta de datos, sino la ausencia de contexto y cobertura completa más allá de las alertas. La llamada 'era del Mythos' plantea un reto fundamental a los analistas: saber qué no están viendo.

3 min de lectura

GitLab corrige 13 vulnerabilidades, tres de severidad alta

GitLab ha publicado actualizaciones de seguridad para sus ediciones Community y Enterprise que resuelven 13 vulnerabilidades. Entre los fallos corregidos destacan tres de severidad alta, incluyendo problemas de ejecución de código y divulgación de información. Se recomienda actualizar a la versión más reciente a la mayor brevedad posible.

2 min de lectura

Gaslight: el malware macOS que engaña a las IA de análisis

Investigadores han identificado un implant para macOS escrito en Rust que incorpora una técnica novedosa: inyección de prompts dirigida a herramientas de IA utilizadas por analistas de seguridad. El objetivo es que la IA rechace o abandone el análisis del propio artefacto malicioso. La amenaza, bautizada como Gaslight, combina capacidades de robo de información con mecanismos activos de evasión anti-análisis basados en inteligencia artificial.

4 min de lectura

OXLOADER y CastleStealer: malvertising en Google Ads con origen ruso

Investigadores de Elastic Security Labs han identificado una campaña activa que emplea un loader hasta ahora desconocido, OXLOADER, para distribuir el infostealer CastleStealer aprovechando anuncios fraudulentos en Google Ads. Los indicios apuntan a un actor de habla rusa con motivación económica. La cadena de infección comienza en publicidad aparentemente legítima, lo que dificulta su detección por parte de los usuarios.

3 min de lectura