Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

IA agéntica: el arma que ya no necesita un operador detrás

Los agentes de IA capaces de planificar y ejecutar tareas por su cuenta están cambiando las reglas del ataque: bajan la barrera técnica y permiten campañas autónomas. Un análisis de hacia dónde va la amenaza.

1 min de lectura

GitHub blinda actions/checkout contra los ataques pwn-request

GitHub ha actualizado su acción actions/checkout para bloquear patrones habituales de ataque pwn-request, una de las vías más explotadas para tomar control de pipelines de CI/CD a través de pull requests maliciosos.

1 min de lectura

Campaña por WhatsApp usa VBScript para instalar ManageEngine RMM

Una campaña abusa de WhatsApp y documentos señuelo para ejecutar VBScript que termina instalando una herramienta legítima de gestión remota (RMM). El atacante consigue control persistente camuflado como software de IT.

1 min de lectura

Paquetes npm maliciosos se disfrazan de PostCSS para soltar un RAT

Una nueva oleada de paquetes npm imita herramientas populares de PostCSS para colar un troyano de acceso remoto en máquinas Windows de desarrolladores. Es el enésimo recordatorio de que la cadena de suministro de software sigue siendo el camino más corto hacia el endpoint.

1 min de lectura

Microsoft tapa 206 fallos en el mayor Patch Tuesday de su historia

Microsoft ha publicado el mayor Patch Tuesday de su historia: 206 vulnerabilidades, casi 40 críticas, tres zero-days divulgados y un RCE crítico sin autenticación en HTTP.sys. Con este volumen, parchearlo todo a la vez es imposible: la detección es lo que te da margen.

2 min de lectura