Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

¿Deben los CISOs tener un código ético profesional?

El experto en ciberseguridad Robert Hansen plantea un debate de fondo sobre la integridad profesional de los CISOs: prácticas como conflictos de interés, acuerdos opacos con proveedores o la adquisición de software que nunca se implementa podrían comprometer tanto la seguridad corporativa como la nacional. La propuesta es crear un código ético formal que regule la conducta de quienes lideran la seguridad de las organizaciones.

3 min de lectura

Mundial FIFA 2026: diana creciente para el cibercrimen

La celebración del Mundial de Fútbol 2026 en Estados Unidos, Canadá y México está atrayendo una oleada de actividad maliciosa que abarca desde fraude y phishing hasta ataques contra infraestructuras críticas. Los grandes eventos deportivos de escala global históricamente concentran la atención de múltiples actores de amenaza, tanto con motivación económica como geopolítica. La ventana temporal hasta el torneo abre una fase de preparación intensa tanto para atacantes como para defensores.

3 min de lectura

Cisco SD-WAN: atacantes explotaron el fallo dos meses antes del parche

Un fallo en dispositivos Cisco SD-WAN fue aprovechado activamente por atacantes con al menos dos meses de antelación a su divulgación pública. Los investigadores apuntan a que los adversarios emplearon técnicas de emparejamiento no autorizado para acceder a los equipos con privilegios de administrador y root. El incidente pone de relieve el riesgo de la brecha temporal entre explotación y parcheo.

3 min de lectura

Bajaj Auto sufre un incidente de ransomware en sus sistemas

El gigante indio del automóvil Bajaj Auto ha confirmado que sus sistemas fueron comprometidos por un ataque de ransomware. La compañía detectó el incidente un martes por la mañana y activó medidas de contención para limitar el alcance del daño. El hecho fue comunicado mediante un aviso regulatorio oficial.

2 min de lectura

Caída del sistema GSM-R paraliza el ferrocarril alemán

Deutsche Bahn sufrió una interrupción generalizada de su servicio ferroviario provocada por un fallo en la red de comunicaciones inalámbricas GSM-R, basada en tecnología 2G. El incidente puso de manifiesto la dependencia crítica de infraestructuras de transporte en sistemas de comunicaciones heredados. El servicio fue finalmente restablecido tras la resolución del problema técnico.

3 min de lectura

Microsoft y Europol desmantelan tres redes de cibercrimen como servicio

Una operación conjunta entre Microsoft y agencias de seguridad europeas ha golpeado simultáneamente la infraestructura de tres servicios de malware ampliamente utilizados por grupos ciberdelictivos. La acción ha resultado en la neutralización de más de 300 servidores vinculados a estas plataformas. El operativo se plantea como un nuevo enfoque dirigido a desarticular la cadena de suministro completa del cibercrimen.

3 min de lectura

Mistic Backdoor: nueva amenaza vinculada a campañas ClickFix y ModeloRAT

Un backdoor hasta ahora desconocido, denominado Mistic (también rastreado como MLTBackdoor), ha sido identificado en una serie de ataques con presunta motivación financiera activos desde abril de 2026. Los sectores de seguros, educación, tecnología y servicios profesionales figuran entre los objetivos. Los investigadores de Symantec y Carbon Black señalan su conexión con un broker de acceso inicial (IAB) conocido como KongTuke, dentro de campañas que también involucran las técnicas ClickFix y el malware ModeloRAT.

3 min de lectura

NIST actualiza su guía de seguridad IoT y abre consulta pública

El Instituto Nacional de Estándares y Tecnología de EE.UU. ha publicado una versión revisada de su guía de ciberseguridad para dispositivos IoT, abierta ahora a comentarios del sector. El documento establece requisitos de seguridad de producto para equipos IoT que se integren en las redes de agencias federales. La iniciativa tiene implicaciones más amplias para cualquier organización que gestione entornos con dispositivos conectados.

3 min de lectura

Chrome 149 parchea 18 vulnerabilidades, más de la mitad use-after-free

Google ha publicado Chrome 149 con correcciones para 18 fallos de seguridad calificados como graves. La mayoría corresponden a vulnerabilidades de tipo use-after-free, una clase de error de gestión de memoria que en el peor caso puede derivar en ejecución remota de código. Se recomienda actualizar el navegador de inmediato.

2 min de lectura

Google amplía controles de privacidad en Search y Google Play

Google está desplegando nuevas opciones de privacidad que permiten a los usuarios gestionar con mayor granularidad el historial de actividad guardado y las recomendaciones personalizadas en Search y Google Play. Los cambios buscan ofrecer mayor transparencia y control sobre los datos que la plataforma utiliza para personalizar la experiencia. Para los equipos de seguridad y cumplimiento, estas actualizaciones tienen implicaciones directas en la gestión de identidades y la superficie de exposición de datos corporativos.

2 min de lectura

El hacker 'Snoopy' recibe 18 meses de cárcel por el ataque a DraftKings

Un joven de 21 años conocido en el entorno underground como 'Snoopy' ha sido condenado a 18 meses de prisión por su participación en el compromiso masivo de cuentas de la plataforma de apuestas deportivas DraftKings en noviembre de 2022. El caso pone de relieve cómo el robo de credenciales a escala puede derivar en consecuencias penales reales para sus autores. La sentencia supone uno de los primeros cierres judiciales relevantes relacionados con ese incidente.

2 min de lectura

CVE-2026-20245: escalada a root en Cisco SD-WAN ya explotada

Una vulnerabilidad de inyección de comandos en la CLI de los componentes principales de Cisco Catalyst SD-WAN permite a un atacante local autenticado con privilegios netadmin ejecutar código arbitrario como root. Cisco ha confirmado casos de explotación activa en los que el compromiso derivó en cambios de configuración propagados a dispositivos de borde. El CVE tiene una puntuación CVSS de 7.8 (HIGH) y está incluido en el catálogo de vulnerabilidades conocidas y explotadas de CISA.

3 min de lectura