Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

Mistic: el backdoor silencioso que allana el camino al ransomware

Investigadores han identificado un backdoor hasta ahora desconocido, denominado Mistic, que opera como vector de acceso inicial para grupos de ransomware. El malware ha sido vinculado al broker de acceso KongTuke y ha impactado organizaciones de sectores como seguros, educación, tecnología y servicios profesionales. Su carácter sigiloso dificulta la detección temprana y lo convierte en una amenaza de primer orden.

3 min de lectura

EE.UU. confisca cuenta cloud de Huione por blanqueo de estafas

El Departamento de Justicia de EE.UU. ha intervenido una cuenta de computación en la nube vinculada a filiales del conglomerado camboyano HuiOne Group, acusadas de facilitar el movimiento de fondos procedentes de fraudes cibernéticos. Paralelamente, el Tesoro estadounidense ha impuesto nuevas sanciones contra nueve personas físicas y 26 entidades relacionadas con Prince Group. La operación pone el foco en el uso de infraestructura cloud legítima para operaciones de blanqueo de capitales a escala transnacional.

2 min de lectura

Tata Electronics confirma ciberataque con filtración de datos

Tata Electronics ha reconocido públicamente haber sufrido un incidente de seguridad que derivó en el robo y publicación de datos corporativos. Los actores maliciosos han procedido a difundir parte de la información exfiltrada, lo que confirma la gravedad de la brecha. La compañía, perteneciente al conglomerado indio Tata Group, investiga activamente el alcance real del compromiso.

2 min de lectura

CVE-2026-20230: SSRF crítico en Cisco Unified CM ya explotado

Cisco ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Unified Communications Manager y su edición SME que permite a un atacante remoto no autenticado escribir ficheros en el sistema operativo subyacente. Aunque el CVSS oficial es 8.6 (Alto), Cisco eleva su clasificación interna a Crítica porque la cadena de explotación puede culminar en escalada de privilegios hasta root. La vulnerabilidad está siendo explotada activamente y requiere que el servicio WebDialer esté habilitado, algo que no ocurre por defecto.

3 min de lectura

FortiBleed: vulnerabilidad crítica en firewalls FortiGate bajo análisis

Se ha identificado una campaña activa dirigida contra dispositivos FortiGate bajo el nombre FortiBleed. Los atacantes estarían aprovechando una debilidad en estos firewalls ampliamente desplegados en entornos corporativos. DefensOps dispone de cobertura genérica a través de su motor de correlación desde el plan Essential.

2 min de lectura

Por qué los equipos de seguridad del correo se ahogan en alertas

Los equipos que protegen el correo electrónico se enfrentan a un volumen de alertas que supera su capacidad de respuesta. La fatiga de alertas no es un problema de personas, sino de diseño de detección.

1 min de lectura

El exploit no existe y aún así pueden demostrar que te afecta

Un enfoque cada vez más usado consiste en demostrar el impacto real de una exposición sin necesidad de un exploit funcional. Validar la explotabilidad cambia cómo priorizamos el riesgo frente a la simple puntuación CVSS.

1 min de lectura