Ravie Lakshmanan18 de junio de 2026Vulnerabilidad/Seguridad Empresarial Los investigadores de ciberseguridad han trazado la evolución de INC desde una incipiente operación de ransomware como servicio (RaaS) hasta uno de los grupos de ciberdelincuencia más prolíficos en 2026, afirmando nada menos que 830 víctimas desde agosto de 2023. «La interrupción deSeguir leyendo

Ravie Lakshmanan18 de junio de 2026Malware / Criptomoneda Microsoft ha revelado detalles de una campaña de eliminación de criptomonedas basada en Windows que se ha dirigido a los usuarios desde febrero de 2026. «El clipper de esta campaña se basa en Windows Script Host y en la lógica impulsada porSeguir leyendo

Ravie Lakshmanan18 de junio de 2026Troyano de acceso remoto/ransomware Se ha observado que los actores de amenazas asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go llamado Puerta trasera.Girar para ocultar el tráfico de comando y control (C2) dentro de la infraestructura deSeguir leyendo

Ravie Lakshmanan17 de junio de 2026Seguridad/vulnerabilidad de terminales Microsoft ha revelado formalmente que está trabajando para lanzar un parche para abordar un Defender de día cero con nombre en código RoguePlanet. A la vulnerabilidad ahora se le ha asignado el identificador CVE. CVE-2026-50656 (Puntuación CVSS: 7,8), y el gigante tecnológicoSeguir leyendo

Ravie Lakshmanan17 de junio de 2026Malware/Ingeniería Social Se ha observado que un actor de amenazas desconocido aprovecha publicaciones pagadas o promocionadas en sitios web de noticias legítimos para generar expectación sobre su warez, según nuevos hallazgos de Check Point Research. El actor de amenazas también tiene a su disposición unaSeguir leyendo

Un atacante de habla francesa irrumpió en una pequeña empresa automotriz francesa, instaló un registrador de teclas y robó credenciales bancarias y de correo electrónico. Cosas ordinarias, hasta que uno se mueve cerca del final. Antes de que su servidor de comando y control se apagara, instaló OpenSSH y TailscaleSeguir leyendo

Para los equipos de seguridad, los hallazgos nunca cesan, pero la confianza en saber cuáles son importantes es cada vez más difícil de mantener. El problema ya no es la visibilidad. Es validación. Los equipos de seguridad deben decidir qué hallazgos justifican la acción mientras operan bajo presión constante eSeguir leyendo