Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

Extensión maliciosa de Edge usa Native Messaging para soltar ransomware

Una extensión fraudulenta para Microsoft Edge, bautizada 'Edgecution', ha sido empleada en un ataque de ransomware para saltar el sandbox del navegador. El vector de escape se apoya en la API de Native Messaging, que permite a extensiones comunicarse con procesos locales fuera del entorno aislado del browser. A través de este canal, los atacantes desplegaron una puerta trasera desarrollada en Python.

3 min de lectura

CVE-2025-67038: Inyección de comandos crítica en Lantronix EDS5000

Una vulnerabilidad crítica (CVSS 9.8) en los device servers Lantronix EDS5000 permite a atacantes remotos no autenticados ejecutar comandos arbitrarios del sistema operativo con privilegios de root. El fallo reside en el módulo HTTP RPC, que concatena directamente el nombre de usuario en un comando de shell sin ningún tipo de saneamiento. CISA ha publicado un aviso ICS y el CVE figura en el catálogo de vulnerabilidades conocidas y explotadas.

3 min de lectura

Agentes de IA bajo trampa: cuando los datos se convierten en arma

Los agentes de inteligencia artificial autónomos enfrentan una nueva categoría de amenaza: los atacantes manipulan las propias fuentes de información que estos sistemas consumen para alterar su comportamiento. Técnicas como la inyección de contenido oculto o el envenenamiento del estado cognitivo del agente convierten datos aparentemente legítimos en vectores de ataque silenciosos. Entender esta superficie de riesgo emergente es clave para quienes despliegan IA en entornos corporativos.

3 min de lectura

Desarticulada la red de Amadey y StealC: 27 M de credenciales recuperadas

Una operación policial internacional coordinada con empresas privadas como Bitdefender, ESET y Microsoft ha logrado tumbar la infraestructura criminal que sostenía los malware Amadey y StealC. En total se han recuperado cerca de 27 millones de credenciales robadas. La acción busca interrumpir las cadenas de montaje delictivas que alimentan campañas de ransomware y fraude financiero.

2 min de lectura

Microsoft desmantela la infraestructura de Amadey y StealC

Una operación coordinada entre Microsoft, fuerzas del orden y diversas empresas de ciberseguridad ha logrado tumbar cientos de servidores de mando y control vinculados a las familias de malware Amadey y StealC. La acción supone un golpe significativo contra una infraestructura compartida que daba servicio a múltiples actores maliciosos. El número de servidores neutralizados subraya la escala industrial que había alcanzado este ecosistema criminal.

3 min de lectura

Operación Endgame golpea a Amadey y StealC con apoyo de Microsoft

Una nueva fase de la Operación Endgame ha desmantelado infraestructura crítica vinculada a las operaciones de malware Amadey y StealC. La acción, coordinada entre Europol, Microsoft y socios internacionales, continúa el esfuerzo por desarticular servicios criminales que alimentan cadenas de ransomware. El golpe afecta directamente a actores que emplean estos stealers como vector previo al despliegue de cargas destructivas.

3 min de lectura

CISA alerta: fallos críticos en Ubiquiti UniFi bajo ataque activo

La agencia federal de ciberseguridad de Estados Unidos ha emitido una advertencia urgente sobre la explotación activa de vulnerabilidades de máxima severidad en dispositivos Ubiquiti UniFi OS y en servidores de conversión serial-ethernet de Lantronix. Las organizaciones que dependan de estos equipos deben revisar su exposición de forma inmediata. DefensOps puede ayudar a detectar comportamientos anómalos relacionados mediante su motor de correlación incluido en el plan Essential.

3 min de lectura

AIVEX: el nuevo modelo de triaje para riesgos en la cadena de suministro de software

Un nuevo marco metodológico llamado AIVEX propone un sistema estructurado de triaje para que los equipos de seguridad puedan priorizar las vulnerabilidades más críticas en cadenas de suministro de software, especialmente en entornos impulsados por inteligencia artificial. El modelo busca equilibrar el riesgo operativo, de seguridad física y de negocio en un panorama donde la superficie de ataque crece con cada dependencia de terceros. Su aparición responde a la creciente dificultad de gestionar miles de componentes de software con niveles de criticidad muy dispares.

3 min de lectura

El service desk, vector favorito del ingeniería social corporativa

Los atacantes han identificado el servicio de soporte técnico interno como un punto de entrada privilegiado para obtener restablecimientos de contraseña, cambios de MFA y acceso a cuentas corporativas. La combinación de presión temporal, protocolos laxos de verificación de identidad y personal sin formación específica convierte al service desk en un eslabón débil difícil de ignorar. Entender por qué estas tácticas siguen funcionando es el primer paso para neutralizarlas.

4 min de lectura

macOS: comportamientos legítimos del SO usados para silenciar agentes de seguridad

Investigadores han demostrado que encadenando debilidades propias del diseño de macOS —sin explotar vulnerabilidades de software— es posible desactivar silenciosamente agentes de seguridad endpoint. Lo más preocupante es que el ataque no requiere privilegios de administrador: una cuenta estándar resulta suficiente para llevarlo a cabo.

3 min de lectura

Cordyceps: fallos en CI/CD exponen más de 300 repos de GitHub

Investigadores de Novee Security han identificado un patrón de vulnerabilidad en flujos de trabajo de CI/CD que permite a atacantes tomar el control de repositorios en organizaciones de primer nivel. Bautizado como Cordyceps, el problema afecta a más de 300 repositorios de GitHub pertenecientes a empresas como Microsoft, Google y Apache. La debilidad podría ser explotada para comprometer cadenas de suministro de software a gran escala.

3 min de lectura

Tercer hacker del caso DraftKings: 18 meses de prisión y 1,8 M$ de sanción

Nathan Austad, el tercer acusado en el sonado caso de intrusión contra la plataforma de apuestas deportivas DraftKings, ha recibido una condena de 18 meses de prisión. El tribunal le impone además la devolución de aproximadamente 1,8 millones de dólares en concepto de decomiso y restitución, más tres años de libertad vigilada. El caso subraya la firme postura judicial estadounidense frente a los ataques de credential stuffing y fraude digital.

2 min de lectura