Descubierto Koske: El Sofisticado Malware Linux que Camufla Criptomineros en Imágenes de Pandas

547b1b38 08e3 4ffa 8809 eef6a57c96c5

Los investigadores de ciberseguridad de AquaSec han identificado una amenaza completamente nueva para sistemas Linux que representa un salto evolutivo significativo en las técnicas de malware. El denominado Koske utiliza métodos de distribución innovadores mediante imágenes JPEG aparentemente inofensivas y muestra características que sugieren el uso de inteligencia artificial en su desarrollo. Arquitectura Técnica y … Leer más

Vulnerabilidades ToolShell en SharePoint: Ataques Masivos de Grupos APT Chinos Comprometen 400+ Servidores

fafb8f05 400f 4603 a805 b058cc2c877f

Una campaña cibernética sin precedentes ha puesto en jaque a organizaciones gubernamentales y empresariales a nivel mundial. Más de 400 servidores y 148 organizaciones han sido comprometidos mediante una cadena de vulnerabilidades críticas de día cero en Microsoft SharePoint, conocida como ToolShell. Los ataques, orquestados por grupos de amenazas persistentes avanzadas (APT) chinos, han logrado … Leer más

Vulnerabilidad Crítica CVE-2025-7742 en Cámaras LG Innotek: Fabricante Rechaza Emitir Parches

bdfe3360 f77a 4c59 b1c5 ebcf807b4282 1

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha emitido una alerta crítica sobre una vulnerabilidad de seguridad que afecta las cámaras de videovigilancia LG Innotek modelo LNV5110R. La situación se agrava considerablemente debido a que el fabricante ha decidido no desarrollar ni distribuir actualizaciones de seguridad, dejando aproximadamente 1,300 dispositivos expuestos globalmente … Leer más

Vulnerabilidad Crítica CVE-2025-7742 en Cámaras LG Innotek: Fabricante Rechaza Emitir Parches

bdfe3360 f77a 4c59 b1c5 ebcf807b4282

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha emitido una alerta crítica sobre una vulnerabilidad de seguridad que afecta las cámaras de videovigilancia LG Innotek modelo LNV5110R. La situación se agrava considerablemente debido a que el fabricante ha decidido no desarrollar ni distribuir actualizaciones de seguridad, dejando aproximadamente 1,300 dispositivos expuestos globalmente … Leer más

Ciberataque Masivo a Aeroflot: Hackeo Paraliza 49 Vuelos y Compromete Infraestructura Crítica

9dc54409 905f 4707 b098 45c8cff020d3

El 28 de julio de 2025, la aerolínea rusa Aeroflot sufrió un ciberataque devastador que paralizó sus operaciones y resultó en la cancelación de 49 vuelos desde Moscú. Este incidente expone las vulnerabilidades críticas en la infraestructura de transporte aéreo y demuestra cómo los actores maliciosos pueden mantener acceso persistente a sistemas corporativos durante períodos … Leer más

Grupo World Leaks ataca plataforma de Dell pero solo obtiene datos sintéticos

8e81fcef 0223 4803 96ff eb78677df31c

El grupo cibercriminal World Leaks ejecutó un ataque exitoso contra la plataforma de demostración de Dell, con el objetivo de extorsionar a la compañía tecnológica. Sin embargo, los atacantes fueron víctimas de su propia falta de diligencia, robando principalmente información sintética sin valor comercial real. Compromiso de la plataforma Customer Solution Centers Dell confirmó oficialmente … Leer más

Ring de Amazon Sufre Grave Brecha de Seguridad: Miles de Usuarios Reportan Accesos No Autorizados

ring security cameras face suspicious login activity

Miles de usuarios del sistema de cámaras inteligentes Ring de Amazon han reportado alertas masivas de seguridad indicando accesos no autorizados desde dispositivos desconocidos. Los incidentes, todos fechados el 28 de mayo de 2025, han generado preocupaciones significativas sobre la integridad de las cuentas de usuario y la efectividad de los protocolos de seguridad de … Leer más

Trojan.Scavenger: Nueva Amenaza que Roba Criptomonedas Mediante DLL Hijacking

2ca0794f 4a8b 4ec9 8984 8823eca2c2ba

Los investigadores de ciberseguridad han identificado una nueva familia de malware denominada Trojan.Scavenger, diseñada específicamente para comprometer billeteras de criptomonedas y gestores de contraseñas en sistemas Windows. Esta sofisticada amenaza emplea técnicas avanzadas de DLL Search Order Hijacking para evadir las defensas tradicionales y ejecutar sus operaciones maliciosas a través de aplicaciones legítimas. Funcionamiento del … Leer más

Desmantelada la Red de Malware NyashTeam: Análisis del Modelo MaaS y Bloqueo de 110 Dominios

8ea83714 bc44 4d62 8fc5 bb1d2bbe6223

La compañía de ciberseguridad F6 ha completado una investigación exhaustiva que resultó en el desmantelamiento de NyashTeam, una sofisticada organización criminal que operó durante tres años como proveedor de Malware-as-a-Service (MaaS). Esta operación culminó con el bloqueo de más de 110 dominios en la zona .ru y la neutralización significativa de una red que había … Leer más

Vulnerabilidad Crítica NvidiaScape Expone Servicios de IA en Entornos Containerizados

d1dd120a cf34 4361 95e9 08bde30d8a60

Los investigadores de seguridad de Wiz han descubierto una vulnerabilidad crítica en NVIDIA Container Toolkit que amenaza la integridad de los servicios de inteligencia artificial basados en la nube. La falla de seguridad, denominada NvidiaScape (CVE-2025-23266), ha recibido una puntuación CVSS de 9.0, clasificándola como una amenaza de severidad crítica que requiere atención inmediata. Análisis … Leer más