Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

OXLOADER y CastleStealer: malvertising en Google Ads con origen ruso

Investigadores de Elastic Security Labs han identificado una campaña activa que emplea un loader hasta ahora desconocido, OXLOADER, para distribuir el infostealer CastleStealer aprovechando anuncios fraudulentos en Google Ads. Los indicios apuntan a un actor de habla rusa con motivación económica. La cadena de infección comienza en publicidad aparentemente legítima, lo que dificulta su detección por parte de los usuarios.

3 min de lectura

Cómo los atacantes abusan de COM, el corazón de Windows

El Modelo de Objetos de Componentes (COM) es una tecnología central de Windows diseñada para facilitar la comunicación entre procesos y la reutilización de componentes. Su ubicuidad y profunda integración en el sistema operativo lo convierten en un vector atractivo para actores maliciosos. Cisco Talos analiza en detalle cómo las amenazas modernas lo explotan.

3 min de lectura

Europa se consolida como principal objetivo del ransomware global

Tras un período de menor actividad a escala mundial, los grupos de ransomware están reorientando sus operaciones hacia organizaciones europeas y su cadena de suministro. La riqueza económica de la región, combinada con la interconexión entre empresas y proveedores, la convierte en un blanco especialmente atractivo. Los equipos de seguridad del continente deben revisar su postura defensiva ante esta tendencia al alza.

2 min de lectura

Curl parchea 18 vulnerabilidades, una con 25 años de antigüedad

La última versión de Curl, la ubicua herramienta de transferencia de datos, cierra 18 fallos de seguridad de severidad media y baja. Entre ellos destaca uno que llevaba presente en el código desde hace un cuarto de siglo. Los administradores de sistemas deben actualizar cuanto antes, dado el uso masivo de Curl en infraestructuras críticas, pipelines CI/CD y dispositivos embebidos.

2 min de lectura

¿Qué escuchan tus puertos abiertos? El ruido constante del cibercrimen automatizado

Cualquier servicio expuesto a internet recibe sondeos automatizados de forma ininterrumpida, incluso antes de que un atacante humano entre en escena. Un análisis publicado en el SANS Internet Storm Center evalúa la naturaleza y el volumen de ese tráfico de fondo, recordando que la superficie de exposición pasiva es una amenaza real que muchos equipos subestiman.

2 min de lectura

Londres despliega reconocimiento facial en tiempo real en el West End

La Policía Metropolitana de Londres ha extendido el uso de sistemas de reconocimiento facial en directo al corazón comercial y turístico de la ciudad, el West End. La medida reaviva el debate sobre la vigilancia biométrica masiva en espacios públicos y su compatibilidad con los principios democráticos del modelo de policía por consentimiento ciudadano. Organizaciones de defensa de los derechos civiles califican esta expansión como un cambio estructural en la relación entre el Estado y los ciudadanos.

3 min de lectura

Microsoft desmantela 200+ servidores C2 de StealC y Amadey con IA

Microsoft ha utilizado inteligencia artificial para vincular dos operaciones de malware distintas —StealC y Amadey— en el marco de una demanda civil por extorsión organizada. La investigación derivó en el cierre de más de 200 servidores de mando y control. La acción legal combina análisis técnico avanzado con herramientas jurídicas para golpear la infraestructura criminal.

3 min de lectura

Actores estatales comprometieron infraestructuras críticas australianas

Servicios de inteligencia australianos han confirmado que grupos vinculados a estados nación lograron acceso persistente a infraestructuras críticas del país con el objetivo de poder interrumpirlas en el momento más conveniente para sus intereses. El caso revela no solo la sofisticación de estas intrusiones, sino también la necesidad de coordinación internacional para neutralizarlas: en al menos una ocasión, los espías australianos contactaron a homólogos extranjeros para advertir que una operación adversaria había sido descubierta y desactivada.

3 min de lectura

Un alumno descubre una red escolar británica completamente expuesta

Un estudiante de un colegio del Reino Unido localizó graves fallos de seguridad en la infraestructura de red del centro, incluida una contraseña de administrador almacenada en texto claro dentro del propio directorio activo. El incidente pone de relieve las carencias de higiene básica en entornos educativos, donde los recursos de ciberseguridad suelen ser escasos. La exposición habría permitido a cualquier persona con acceso a la red interna tomar el control completo de los sistemas.

3 min de lectura

macOS permite desactivar herramientas de seguridad sin privilegios de admin

Un fallo de diseño en macOS permite que un atacante —o el propio usuario— deshabilite soluciones de seguridad y extensiones del navegador integradas sin necesidad de credenciales de administrador ni de explotar el kernel. El problema afecta tanto a herramientas de terceros como a controles nativos del sistema. La situación pone en evidencia una brecha en el modelo de confianza que Apple aplica a su plataforma de escritorio.

3 min de lectura

Paquetes maliciosos en ClawHub comprometen la cadena de suministro de IA

OpenClaw ha tenido que retirar cinco skills de su marketplace ClawHub tras descubrirse que contenían infostealers y otras amenazas capaces de eludir los controles de seguridad de la plataforma. El incidente vuelve a poner el foco en los riesgos de la cadena de suministro en ecosistemas de IA. Las organizaciones que consumen componentes de terceros para sus flujos de trabajo de inteligencia artificial deben extremar la diligencia en la verificación de paquetes.

3 min de lectura

¿Deben los CISOs tener un código ético profesional?

El experto en ciberseguridad Robert Hansen plantea un debate de fondo sobre la integridad profesional de los CISOs: prácticas como conflictos de interés, acuerdos opacos con proveedores o la adquisición de software que nunca se implementa podrían comprometer tanto la seguridad corporativa como la nacional. La propuesta es crear un código ético formal que regule la conducta de quienes lideran la seguridad de las organizaciones.

3 min de lectura