🤖 Auto-generated daily threat intelligence digest — September 04, 2026
🚨 Resumen diario de threat intelligence — 04 de septiembre de 2026
Fuentes: AWS Security, Cisco Security Advisories, Group-IB, Juniper Security, Kaspersky Securelist, MSRC Microsoft, Microsoft Security, SANS ISC, Talos Intelligence, Unit 42 (Palo Alto)
En un día en el que la ciberdelincuencia está en constante evolución, varios atacs de ransomware han estado haciendo noticia. Además, se han detectado nuevas vulnerabilidades que ponen en riesgo la seguridad de las organizaciones.
ThreatIntel — ISC Stormcast For Friday, September 4th, 2026 https://isc.sans.edu/podcastdetail/10082, (Fri, Sep 4th)
🔍 Qué está pasando
- El ISC Stormcast del 4 de septiembre de 2026 informa sobre varios incidentes de ciberseguridad, incluyendo ataques de ransomware y vulnerabilidades en software de seguridad.
- Se reportan casos de phishing y spam que están siendo utilizados para distribuir malware.
- El podcast también menciona una vulnerabilidad en una biblioteca de terceros utilizada por varias aplicaciones de seguridad.
⚠️ Por qué importa
La información reportada en el ISC Stormcast del 4 de septiembre de 2026 es importante para las organizaciones y usuarios porque muestra la continua evolución de las tácticas de ataque utilizadas por los cibercriminales. Los ataques de ransomware y las vulnerabilidades en software de seguridad pueden tener un impacto significativo en la confidencialidad, integridad y disponibilidad de los datos de las organizaciones. Además, la creciente complejidad de los ataques de phishing y spam requiere que las organizaciones y usuarios adopten medidas de seguridad más robustas para proteger sus sistemas y datos.
⚙️ Cómo funciona
Los ataques de ransomware funcionan mediante la criptografía de los archivos del sistema de un objetivo para hacerlos inaccesibles, y luego exigen un rescate a cambio de la clave de descriptografía. Las vulnerabilidades en software de seguridad pueden ser utilizadas para permitir el acceso no autorizado a los sistemas de un objetivo, mientras que los ataques de phishing y spam pueden ser utilizados para distribuir malware que puede causar daños a los sistemas de un objetivo.
👁️ Qué vigilar
- Vigilar el tráfico de red para detectar posibles ataques de ransomware y vulnerabilidades en software de seguridad.
- Mantener actualizados los parches y versiones de software de seguridad para mitigar las vulnerabilidades reportadas.
- Educar a los usuarios sobre las técnicas de phishing y spam y proporcionarles capacitación sobre cómo identificar y evitar estos tipos de ataques.
🔗 Fuentes consultadas (2):
OT_ICS — Honeypot-Omaha y batch.py [Diario de invitado], (Wed, Sep 2nd)
🔍 Qué está pasando
- Un interno de SANS ISC, Frank Igbokwe, publicó un diario de invitado sobre una investigación de honeypot.
- La investigación se centra en la vulnerabilidad de un honeypot llamado "Omaha" y su script de automatización "batch.py".
- No se proporciona información sobre una vulnerabilidad específica (CVE ID).
⚠️ Por qué importa
El contenido del diario de invitado es una investigación de honeypot que puede ser relevante para la comunidad de ciberseguridad. Aunque no se menciona una vulnerabilidad específica, la investigación puede proporcionar información valiosa sobre la configuración y el comportamiento de los honeypots.
⚙️ Cómo funciona
Un honeypot es un sistema falso que se utiliza para atrapar a los atacantes y recopilar información sobre sus técnicas y herramientas. En este caso, el honeypot "Omaha" se utiliza para simular una vulnerabilidad específica, y el script "batch.py" se utiliza para automatizar la recopilación de datos sobre los ataques.
👁️ Qué vigilar
- La configuración y el comportamiento del honeypot "Omaha" y su script "batch.py".
- La posibilidad de que los atacantes utilicen técnicas de evasión para evitar ser detectados por el honeypot.
- La importancia de la investigación de honeypots para mejorar la ciberseguridad y prevenir ataques.
🔗 Fuente consultada: SANS ISC
Vulnerabilidad — Hardening de Cisco IOS XR Software
🔍 Qué está pasando
- Se han descubierto múltiples vulnerabilidades internamente en el software de Cisco IOS XR.
- Estas vulnerabilidades no se conocen como explotadas activamente.
- Se han lanzado actualizaciones de hardening para abordar estas vulnerabilidades.
⚠️ Por qué importa
La seguridad de Cisco continúa comprometiendo la calidad de sus productos y la seguridad de sus clientes. Estas vulnerabilidades, si bien no son explotadas, pueden ser utilizadas en el futuro por atacantes. Las organizaciones que utilizan el software de Cisco IOS XR deben asegurarse de aplicar las actualizaciones de hardening para mitigar cualquier posible riesgo.
⚙️ Cómo funciona
El hardening de Cisco IOS XR Software se refiere a la aplicación de actualizaciones y parches para abordar múltiples vulnerabilidades internamente descubiertas. Estas vulnerabilidades pueden ser explotadas por atacantes si no se actualizan las versiones afectadas.
👁️ Qué vigilar
- Asegúrese de aplicar las actualizaciones de hardening para el software de Cisco IOS XR.
- Verifique si las versiones de software utilizadas están actualizadas.
- Considerar realizar una auditoría de seguridad para identificar cualquier otra vulnerabilidad potencial en el entorno.
🔗 Fuente consultada: Cisco Security Advisories
Cibercrimen — ASCII smuggling crosses over from AI prompt injection to phishing evasion
🔍 Qué está pasando
- Los ciberdelincuentes están utilizando caracteres Unicode invisibles para ocultar instrucciones de modelos de inteligencia artificial.
- Estos caracteres están siendo empleados para obviar la filtración de correos electrónicos, permitiendo el envío de mensajes maliciosos.
- La técnica se ha derivado de la inyección de promotores de AI y ahora se utiliza para eludir la detección de phishing.
⚠️ Por qué importa
Este ataque puede tener un impacto significativo en las organizaciones y usuarios que dependen de la filtración de correos electrónicos para protegerse contra el phishing. La capacidad de los ciberdelincuentes para obviar la filtración de correos electrónicos puede permitirles enviar mensajes maliciosos que puedan engañar a los usuarios y comprometer la seguridad de la organización.
⚙️ Cómo funciona
La técnica de ASCII smuggling implica utilizar caracteres Unicode invisibles para ocultar instrucciones o palabras maliciosas en un mensaje de correo electrónico. Cuando el filtro de correos electrónicos analiza el mensaje, no puede detectar la instrucción maliciosa debido a la presencia de caracteres invisibles. Esto permite al ciberdelincuente evadir la detección y enviar el mensaje malicioso al destinatario.
👁️ Qué vigilar
-
IOC: Caracteres Unicode invisibles (por ejemplo,
\u{1F600}). - Parche: Microsoft y otros proveedores de seguridad están trabajando para mejorar la detección de estos ataques.
- Recomendaciones: Organizaciones y usuarios deben mantener sus filtros de correos electrónicos actualizados y utilizar técnicas de seguridad avanzada, como la análisis de contenido de correo electrónico, para detectar y prevenir estos ataques.
🔗 Fuente consultada: Microsoft Security
Vulnerabilidad — CVE-2026-62906 Microsoft Discovery Studio Information Disclosure Vulnerability
🔍 Qué está pasando
- La vulnerabilidad afecta a Microsoft Discovery Studio, una herramienta de investigación y análisis de datos.
- Se trata de una vulnerabilidad de información de disclosión, que permite a un atacante no autorizado acceder a información sobre una red.
- El CVE ID asignado es CVE-2026-62906.
⚠️ Por qué importa
La vulnerabilidad de información de disclosión en Microsoft Discovery Studio puede permitir a un atacante no autorizado acceder a información confidencial y sensible, lo que puede tener graves consecuencias para las organizaciones que la utilicen. Además, si se explota esta vulnerabilidad, un atacante podría utilizar la información obtenida para realizar ataques más complejos y sofisticados en el futuro.
⚙️ Cómo funciona
La vulnerabilidad se debe a una falta de neutralización de elementos especiales en la lógica de consulta de datos en Microsoft Discovery Studio. Esto permite a un atacante no autorizado enviar solicitudes de consulta maliciosas que pueden revelar información sobre la red y los sistemas conectados.
👁️ Qué vigilar
- Pueden estar comprometidos sistemas que utilicen Microsoft Discovery Studio y no hayan aplicado los parches disponibles.
- Se recomienda a los usuarios y organizaciones que utilicen Microsoft Discovery Studio aplicar los parches de seguridad disponibles de inmediato.
- Es importante realizar una revisión exhaustiva de la configuración y el acceso a la herramienta para evitar que se explote la vulnerabilidad.
🔗 Fuente consultada: MSRC Microsoft
Vulnerabilidad — CVE-2026-70178 Microsoft Fabric Elevation of Privilege Vulnerability
🔍 Qué está pasando
- Se identificó una vulnerabilidad en Microsoft Azure Active Directory B2C que permite a un atacante no autorizado elevar privilegios sobre una red.
- La vulnerabilidad se debe a una vulnerabilidad de autorización que puede ser explotada mediante una clave controlada por el usuario.
- El CVE ID asignado es CVE-2026-70178.
⚠️ Por qué importa
La vulnerabilidad en Microsoft Azure Active Directory B2C puede permitir a un atacante no autorizado acceder a recursos y datos confidenciales de una organización. Esto puede tener consecuencias graves, como el robo de información financiera, el acceso no autorizado a sistemas críticos o la pérdida de confianza de los clientes.
⚙️ Cómo funciona
La vulnerabilidad se debe a una vulnerabilidad de autorización en el componente Microsoft Fabric, que permite a un atacante no autorizado elevar privilegios sobre una red. El atacante puede aprovechar esta vulnerabilidad mediante una clave controlada por el usuario, lo que permite acceder a recursos y datos confidenciales de la organización.
👁️ Qué vigilar
- Verifique que sus sistemas estén actualizados con los últimos parches de seguridad.
- Asegúrese de que sus claves y credenciales estén protegidas y no sean vulnerables a ataques de phising o suplantación de identidad.
- Revisar las configuraciones de seguridad de su organización para asegurarse de que estén configuradas para evitar ataques de este tipo.
🔗 Fuentes consultadas (4):
Vulnerabilidad — 2021-04 Security Bulletin: Junos OS y Junos OS Evolved: múltiples vulnerabilidades NTP resuelven.
🔍 Qué está pasando
• Se han resuelto varias vulnerabilidades NTP en Junos OS y Junos OS Evolved.
• Los problemas se encontraron en los protocolos NTP implementados en los sistemas operativos.
• Las vulnerabilidades están relacionadas con la versión CVE-2021-20090.
⚠️ Por qué importa
Las vulnerabilidades resolvidas en los protocolos NTP de Junos OS y Junos OS Evolved pueden permitir a un atacante realizar ataques de desechos de alto nivel (DoS) y posiblemente explotar la vulnerabilidad para obtener una consola de administrador. Esto puede tener un impacto significativo en la seguridad y estabilidad de las redes y sistemas que utilizan estos sistemas operativos.
⚙️ Cómo funciona
Los protocolos NTP implementados en Junos OS y Junos OS Evolved pueden ser explotados por ataques de desechos de alto nivel (DoS) o para obtener una consola de administrador. Las vulnerabilidades se deben a la implementación de los protocolos NTP en los sistemas operativos.
👁️ Qué vigilar
• Verificar si se han aplicado los parches para las vulnerabilidades CVE-2021-20090.
• Revisar los protocolos NTP implementados en los sistemas operativos para asegurar que no haya otras vulnerabilidades.
• Realizar una auditoría de la seguridad de la red para asegurar que no haya otros riesgos de seguridad.
🔗 Fuente consultada: Juniper Security
Cibercrimen — Incident response guide para investigaciones de AWS CloudTrail – Parte 2
🔍 Qué está pasando
- Se publica un guía de incident response para investigar incidentes relacionados con AWS CloudTrail.
- Se examinan dos escenarios de incidentes comunes: eliminación de datos en Amazon S3 con implicaciones de ransomware y minería de criptomonedas mediante AWS CloudFormation utilizando credenciales expuestas del panel de control de AWS.
- Se introduce el concepto de respuesta a incidentes y marcos de investigación para analizar eventos de AWS CloudTrail.
⚠️ Por qué importa
La respuesta a incidentes es crucial para proteger la infraestructura de la nube de AWS de amenazas cibernéticas. Un incidente en AWS CloudTrail puede tener consecuencias graves, como la pérdida de datos confidenciales o la exposición de credenciales de administración. Las organizaciones deben estar preparadas para investigar y contener incidentes de este tipo para evitar daños y mantener la confianza de sus clientes.
⚙️ Cómo funciona
AWS CloudTrail es un servicio que proporciona un registro de todas las acciones realizadas en la cuenta de AWS. Los eventos de CloudTrail pueden ser utilizados para identificar y analizar incidentes, como la eliminación de datos en Amazon S3 o la minería de criptomonedas mediante AWS CloudFormation. La respuesta a incidentes involucra identificar el origen del incidente, contener su propagación y restaurar la infraestructura a su estado original.
👁️ Qué vigilar
- IOCs (Indicators of Compromise): credenciales expuestas del panel de control de AWS, uso de scripts maliciosos para eliminar datos en Amazon S3.
- Parches disponibles: AWS Security proporciona actualizaciones de seguridad para proteger contra ataques de ransomware y minería de criptomonedas.
- Recomendaciones concretas: las organizaciones deben configurar AWS CloudTrail para registrar todos los eventos de su cuenta, realizar análisis de seguridad regular y entrenar a los equipos de respuesta a incidentes para identificar y contener incidentes de este tipo.
🔗 Fuentes consultadas (2):
ThreatIntel — Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin America
🔍 Qué está pasando
• Attackers están utilizando herramientas de inteligencia artificial (AI) para exfiltrar datos de organizaciones en Latinoamérica.
• Estos ataques están siendo realizados en varias organizaciones en la región.
• No se ha proporcionado información sobre la CVE ID asociada con este ataque.
⚠️ Por qué importa
El uso de herramientas de AI por parte de los atacantes en esta región puede ser un indicio de una mayor sofisticación en las tácticas de ciberataques. Esto puede afectar a organizaciones y usuarios en Latinoamérica que están vulnerables a estos tipos de ataques. Además, la capacidad de los atacantes para exfiltrar datos con éxito puede comprometer la confidencialidad, la integridad y la disponibilidad de la información.
⚙️ Cómo funciona
Los atacantes están utilizando herramientas de AI para identificar y exfiltrar datos de las organizaciones, lo que les permite acceder a información confidencial. Esto se logra a través de una serie de errores en la OpSec (Operaciones de Seguridad) básica por parte de los defensores, que permiten que los atacantes operen con éxito.
👁️ Qué vigilar
• Parches disponibles: No se ha proporcionado información sobre parches específicos disponibles para mitigar este ataque.
• IOCs (Indicadores de Compromiso): Se debe vigilar por actividad anormal en las redes y sistemas de las organizaciones, especialmente en aquellas que están ubicadas en Latinoamérica.
• Recomendaciones: Las organizaciones deben revisar y actualizar sus procedimientos de OpSec para evitar errores básicos que puedan permitir que los atacantes operen con éxito.
🔗 Fuente consultada: Unit 42 (Palo Alto)
Cibercrimen — Angry Birds: Toy Ghouls’ new toys
🔍 Qué está pasando
- Los expertos de Kaspersky han descubierto nuevas backdoors utilizadas por el grupo Toy Ghouls.
- Una versión de la backdoor utiliza el broker MQTT de HiveMQ como servidor de control y comando.
- Otra versión utiliza el mensajero Element basado en Matrix.
⚠️ Por qué importa
Las nuevas backdoors descubiertas por Kaspersky pueden ser utilizadas para realizar ataques de ciberseguridad avanzados, como el robo de información confidencial o el control remoto de sistemas. Si no se abordan adecuadamente, estas vulnerabilidades pueden ser explotadas por ciberdelincuentes para obtener beneficios financieros o políticos.
⚙️ Cómo funciona
La backdoor utiliza un protocolo de comunicación basado en MQTT para establecer una conexión con el servidor de control y comando. Una vez establecida la conexión, el atacante puede enviar comandos y recibir respuestas desde la víctima. En el caso de la backdoor basada en Element, el mensajero Matrix es utilizado como servidor de control y comando.
👁️ Qué vigilar
- Buscar tráfico de red que involucre el protocolo MQTT o el mensajero Element.
- Verificar si los sistemas están actualizados con los últimos parches de seguridad.
- Establecer políticas de seguridad estrictas para el uso de protocolos de comunicación y mensajeros en la red.
🔗 Fuente consultada: Kaspersky Securelist
OT_ICS — El reto de recopilar inteligencia sobre amenazas
🔍 Qué está pasando
- El equipo de Talos Intelligence comparte sus experiencias y desafíos en la recopilación de inteligencia sobre amenazas.
- Se discute la importancia de la colaboración con delincuentes cibernéticos y la supervivencia de pruebas de gusto con alimentos picantes.
- El episodio aborda la gama completa de lo que implica recopilar inteligencia sobre amenazas.
⚠️ Por qué importa
La recopilación de inteligencia sobre amenazas es crucial para la seguridad cibernética. Sin embargo, no se trata solo de identificar vulnerabilidades, sino también de comprender las dinámicas de los delincuentes cibernéticos y adaptarse a las amenazas en constante evolución. Esto requiere una combinación de habilidades técnicas, conocimiento de la cultura cibernética y una visión estratégica.
⚙️ Cómo funciona
La recopilación de inteligencia sobre amenazas involucra interactuar con delincuentes cibernéticos, analizar datos de seguridad, identificar patrones y tendencias en las amenazas, y anticipar posibles vulnerabilidades en sistemas y aplicaciones. Además, el equipo de Talos Intelligence debe mantenerse actualizado sobre las últimas tecnologías y tácticas utilizadas por los delincuentes cibernéticos.
👁️ Qué vigilar
- Puedes estar al tanto de las últimas noticias sobre amenazas cibernéticas y las tendencias en la seguridad cibernética.
- Mantén tus sistemas y aplicaciones actualizados con parches y actualizaciones de seguridad.
- Desarrolla habilidades técnicas y conocimiento de la cultura cibernética para mejorar tu capacidad para recopilar inteligencia sobre amenazas.
🔗 Fuente consultada: Talos Intelligence
OT_ICS — One Adversary: The 90-Día Plan de Fusión
🔍 Qué está pasando
- La empresa de ciberseguridad Group-IB ha publicado un documento llamado "El plan de fusión de 90 días" (One Adversary: The 90-Day Fusion Playbook).
- El documento parece ser un plan de maduración para la capacidad de ciberseguridad llamada "Fusión".
- No se proporciona información sobre la posible vulnerabilidad o ataque relacionado.
⚠️ Por qué importa
El plan de maduración puede ser relevante para organizaciones que buscan mejorar su capacidad de ciberseguridad. Aunque no se menciona una vulnerabilidad específica, el plan puede proporcionar una guía para la maduración de la capacidad de ciberseguridad, lo que podría ser beneficioso para las organizaciones que buscan mejorar su defensa contra amenazas cibernéticas.
⚙️ Cómo funciona
No se proporciona información detallada sobre el plan de maduración o la capacidad de ciberseguridad llamada "Fusión". El documento parece ser una guía general para la maduración de la capacidad de ciberseguridad, pero no se menciona una vulnerabilidad específica o un ataque relacionado.
👁️ Qué vigilar
- No se proporcionan IOCs (Indicators of Compromise) específicos en el documento.
- No se mencionan parches disponibles o recomendaciones concretas para mitigar posibles amenazas.
- Es importante que las organizaciones que buscan mejorar su capacidad de ciberseguridad monitoren los recursos y la documentación de la empresa Group-IB para obtener información sobre la maduración de la capacidad de ciberseguridad llamada "Fusión".
🔗 Fuente consultada: Group-IB
Vulnerabilidad — The Outsider Phishing Kit: Un kit de phising resistente ante la acción de la ley
🔍 Qué está pasando
- El kit de phising "Outsider" creado por Chenlun es un kit bien establecido en la comunidad china.
- Tiene más de 267 plantillas de phising listas para ser utilizadas.
- Se dirige a más de 54 países en todo el mundo.
⚠️ Por qué importa
El kit de phising "Outsider" es una amenaza real para las organizaciones y los usuarios. La facilidad con la que se puede utilizar y la gran cantidad de plantillas disponibles lo convierten en un instrumento eficaz para realizar ataques de phising. Esto puede llevar a la pérdida de datos confidenciales y a la extracción de fondos de las víctimas.
⚙️ Cómo funciona
El kit de phising "Outsider" utiliza plantillas de phising preexistentes que se pueden personalizar para adaptarse a las necesidades del atacante. Estas plantillas pueden ser enviadas a víctimas a través de correos electrónicos, mensajes de texto o cualquier otra forma de comunicación. Una vez que la víctima interactúa con la plantilla, el atacante puede acceder a sus sistemas o robar información confidencial.
👁️ Qué vigilar
- Se deben estar al tanto de las últimas actualizaciones del kit de phising "Outsider" para evitar ser víctimas de sus ataques.
- Es importante utilizar software de seguridad actualizado que pueda detectar y bloquear estas plantillas de phising.
- Las organizaciones deben entrenar a sus empleados sobre la importancia de ser cautelosos con correos electrónicos y otras formas de comunicación que puedan contener plantillas de phising.
🔗 Fuente consultada: Group-IB
Cibercrimen — Anatomy of BraZetsu: Cómo los ciberdelincuentes alimentan el ecosistema subterráneo
🔍 Qué está pasando
- Se descubre un nuevo malware llamado BraZetsu, desarrollado en Python para Windows.
- Este malware actúa como una herramienta maestra para los proveedores de acceso inicial (Initial Access Brokers) y alimenta un mercado subterráneo único para la comercialización de objetivos vulnerables en Iberia y América Latina.
- El malware utiliza inteligencia artificial (AI) para mejorar sus funciones.
⚠️ Por qué importa
El descubrimiento de BraZetsu pone de manifiesto la creciente complejidad y sofisticación de las operaciones cibernéticas delictivas. Esta herramienta maestra permite a los ciberdelincuentes acceder fácilmente a sistemas y datos vulnerables en Iberia y América Latina, lo que puede tener graves consecuencias para las organizaciones y usuarios en la región. Además, la comercialización de objetivos vulnerables en un mercado subterráneo puede llevar a la escalada de ataques y a la propagación de malware.
⚙️ Cómo funciona
BraZetsu es un malware Python desarrollado para Windows que se utiliza como herramienta maestra para los proveedores de acceso inicial. Funciona mediante la explotación de vulnerabilidades en sistemas y aplicaciones, lo que le permite acceder a los sistemas de los objetivos. El malware utiliza inteligencia artificial (AI) para mejorar sus funciones, como la evasión de detección y la identificación de objetivos vulnerables.
👁️ Qué vigilar
- Se deben vigilar IOCs (Indicadores de Actividad no Normales) relacionados con el malware BraZetsu, como la presencia de código Python en sistemas infectados.
- Los proveedores de acceso inicial pueden utilizar BraZetsu para acceder a sistemas y datos vulnerables en Iberia y América Latina.
- Es importante aplicar parches y actualizaciones de seguridad para evitar la explotación de vulnerabilidades en sistemas y aplicaciones.
🔗 Fuente consultada: Group-IB
Cibercrimen — Un adversario, dos resultados: La prueba del 0.027%
🔍 Qué está pasando
- Una campaña de malware comprometió 11,000 dispositivos.
- Dos bancos tuvieron resultados muy diferentes en cuanto a fraude.
- La tasa de éxito del fraude en el banco con defensa fusionada fue de solo 0.027%.
⚠️ Por qué importa
La noticia destaca la importancia de la defensa combinada en la prevención de ciberdelitos. Aunque la campaña de malware comprometió 11,000 dispositivos, la implementación de medidas de seguridad fusionadas permitió a uno de los bancos reducir significativamente la tasa de éxito del fraude en dispositivos comprometidos. Esto muestra que la cooperación y la coordinación entre diferentes áreas de la seguridad pueden ser clave en la protección de la institución.
⚙️ Cómo funciona
La campaña de malware se aprovechó de vulnerabilidades no especificadas en los dispositivos, lo que permitió a los atacantes acceder a ellos y comprometerlos. La implementación de defensa fusionada en uno de los bancos incluyó la combinación de medidas de seguridad tradicionales, como la detección de intrusos y la respuesta a incidentes, con tecnologías más innovadoras, como la inteligencia artificial y la automatización. Esto permitió a la institución identificar y contener el ataque de manera efectiva.
👁️ Qué vigilar
- Los bancos deben implementar defensa fusionada para mejorar la detección y respuesta a ciberamenazas.
- Los reguladores están tomando nota de la importancia de la cooperación entre instituciones financieras en la prevención de ciberdelitos.
- Los usuarios deben estar atentos a actualizaciones de seguridad y seguir recomendaciones de seguridad para proteger sus dispositivos contra malware y otras amenazas cibernéticas.
🔗 Fuente consultada: Group-IB
Top comments (0)