π€ Auto-generated daily threat intelligence digest β August 15, 2026
π¨ Alerta de ciberseguridad global β 15 de agosto de 2026
Fuentes: Cisco Security Advisories, Group-IB, Kaspersky Securelist, MSRC Microsoft, NetApp Security, SANS ISC, The Hacker News
El dΓa de hoy nos trae una serie de alertas importantes en el mundo de la ciberseguridad, desde vulnerabilidades crΓticas en sistemas operativos hasta la creciente presencia de ransomware en la nube. Los ciberdelincuentes siguen aprovechando huevos duros en la seguridad de los sistemas, mientras que las empresas luchan por mantener su infraestructura en constante vigilancia.
ThreatIntel β ISC Stormcast For Friday, August 14th, 2026
π QuΓ© estΓ‘ pasando
- Se reporta un aumento en la actividad de phishing contra usuarios de correo electrΓ³nico, con ataques que intentan obtener acceso a credenciales de acceso a redes y sistemas.
- Los atacantes estΓ‘n utilizando sitios web de phishing falsificados para engaΓ±ar a los usuarios y robar sus credenciales.
- Se ha identificado un vΓnculo entre estos ataques y la propagaciΓ³n de malware en redes corporativas.
β οΈ Por quΓ© importa
La actividad de phishing es una amenaza significativa para las organizaciones y los usuarios individuales, ya que puede llevar a la pΓ©rdida de datos confidenciales y el acceso no autorizado a sistemas crΓticos. Si no se toman medidas para protegerse, los usuarios pueden ser vΓctimas de estafas y robo de identidad.
βοΈ CΓ³mo funciona
Los ataques de phishing suelen comenzar con un correo electrΓ³nico que contiene un enlace o un archivo adjunto que, al abrirlo, instala malware en el sistema del usuario. El malware puede ser capaz de acceder a datos confidenciales, robar credenciales de acceso y propagarse a otras redes.
ποΈ QuΓ© vigilar
- Vigilar el trΓ‘fico de correo electrΓ³nico y evitar abrir enlaces o archivos adjuntos de fuentes desconocidas.
- Asegurarse de que los sistemas de correo electrΓ³nico estΓ©n actualizados con los ΓΊltimos parches de seguridad.
- Utilizar software de detecciΓ³n de malware y mantenerlo actualizado para detectar y eliminar amenazas en tiempo real.
π Fuente consultada: SANS ISC
Vulnerabilidad β NotificaciΓ³n anticipada de Cisco sobre publicaciΓ³n de boletines de seguridad del 19 de agosto de 2026
π QuΓ© estΓ‘ pasando
- Se anuncia la publicaciΓ³n de boletines de seguridad por parte de la Cisco Product Security Incident Response Team (PSIRT) el 19 de agosto de 2026.
- Los boletines discutirΓ‘n informaciΓ³n sobre vulnerabilidades de seguridad y las versiones de software corregidas para varios productos de Cisco.
- Los productos afectados incluyen BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise y Unified Contact Center Enterprise RoomOS Secure Workload Unified Intelligence Center.
β οΈ Por quΓ© importa
La notificaciΓ³n anticipada de Cisco sobre la publicaciΓ³n de boletines de seguridad es importante porque proporciona informaciΓ³n anticipada sobre vulnerabilidades de seguridad que aΓΊn no han sido publicadas oficialmente. Esto permite a los administradores de sistemas y profesionales de la ciberseguridad prepararse para las posibles vulnerabilidades y tomar medidas preventivas para mitigar su impacto.
βοΈ CΓ³mo funciona
La Cisco Product Security Incident Response Team (PSIRT) es responsable de investigar y publicar informaciΓ³n sobre vulnerabilidades de seguridad en los productos de Cisco. Cuando se publican boletines de seguridad, proporcionan detalles sobre las vulnerabilidades, incluyendo el CVE ID (identificador de vulnerabilidad), y ofrecen soluciones de parche para corregir las vulnerabilidades.
ποΈ QuΓ© vigilar
- Los administradores de sistemas deben vigilar los boletines de seguridad publicados por la Cisco PSIRT el 19 de agosto de 2026.
- Deben asegurarse de aplicar los parches de seguridad correspondientes a los productos afectados.
- Es importante que los profesionales de la ciberseguridad monitoren las redes y sistemas para detectar posibles intentos de explotar estas vulnerabilidades.
π Fuente consultada: Cisco Security Advisories
Vulnerabilidad β CVE-2026-72970 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
π QuΓ© estΓ‘ pasando
- Se ha identificado una vulnerabilidad en Microsoft Edge (Chromium-based) que permite a un atacante no autorizado ejecutar cΓ³digo remoto.
- La vulnerabilidad se debe a un desbordamiento de bΓΊfer en el heap.
- El CVE ID asignado es CVE-2026-72970.
β οΈ Por quΓ© importa
La vulnerabilidad permite a un atacante no autorizado ejecutar cΓ³digo remoto, lo que puede llevar a una pΓ©rdida de datos o una toma del control del sistema. Esto puede ser especialmente peligroso para usuarios de negocios y organizaciones que utilizan Microsoft Edge para navegar por Internet.
βοΈ CΓ³mo funciona
La vulnerabilidad se debe a un desbordamiento de bΓΊfer en el heap, lo que permite a un atacante inyectar cΓ³digo malicioso en el sistema. Cuando el atacante envΓa una solicitud especΓfica a Microsoft Edge, el navegador no verifica adecuadamente la longitud de la solicitud, lo que permite a un atacante ejecutar cΓ³digo remoto.
ποΈ QuΓ© vigilar
- IOC (Indicador de Actividad Maliciosa): un atacante puede intentar ejecutar cΓ³digo malicioso en el sistema.
- Parche disponible: Microsoft ha publicado un parche para la vulnerabilidad, que debe ser aplicado lo antes posible.
- Recomendaciones: asegurarse de que Microsoft Edge estΓ‘ actualizado con el ΓΊltimo parche de seguridad, y evitar abrir archivos o visitar sitios web sospechosos.
π Fuente consultada: MSRC Microsoft
Vulnerabilidad β CVE-2026-61347 Windows Event Logging Service Information Disclosure Vulnerability
π QuΓ© estΓ‘ pasando
- Se identificΓ³ una vulnerabilidad en el servicio de registro de eventos de Windows.
- La vulnerabilidad, conocida como CVE-2026-61347, permite la divulgaciΓ³n de informaciΓ³n.
- No hay informaciΓ³n sobre la explotaciΓ³n de esta vulnerabilidad.
β οΈ Por quΓ© importa
La vulnerabilidad en el servicio de registro de eventos de Windows puede permitir a un atacante acceder a informaciΓ³n confidencial del sistema, lo que podrΓa comprometer la seguridad y privacidad de la organizaciΓ³n. Aunque no hay informaciΓ³n sobre la explotaciΓ³n de esta vulnerabilidad, es importante que las organizaciones que utilizan Windows tomen medidas para mitigar el riesgo.
βοΈ CΓ³mo funciona
La vulnerabilidad se produce cuando el servicio de registro de eventos de Windows no verifica adecuadamente la autenticaciΓ³n de los usuarios que intentan acceder a la informaciΓ³n registrada. Esto permite a un atacante que tenga acceso a la cuenta de administrador del sistema, acceder a la informaciΓ³n registrada sin ser detectado.
ποΈ QuΓ© vigilar
- Se recomienda a las organizaciones que utilicen Windows actualizar al servicio de registro de eventos de Windows para mitigar la vulnerabilidad.
- Los administradores de sistemas deben verificar la autenticaciΓ³n de los usuarios que intentan acceder a la informaciΓ³n registrada.
- Es importante monitorear las actualizaciones de seguridad de Microsoft para estar al tanto de cualquier parche disponible para esta vulnerabilidad.
π Fuentes consultadas (2):
Vulnerabilidad β CVE-2026-62755 Windows DHCP Client Elevation of Privilege Vulnerability
π QuΓ© estΓ‘ pasando
- La vulnerabilidad afecta al cliente DHCP de Windows, permitiendo un ataque de elevaciΓ³n de privilegios.
- La vulnerabilidad se debe a un problema en la forma en que el cliente DHCP de Windows maneja ciertas solicitudes de configuraciΓ³n DHCP.
- La vulnerabilidad se identificΓ³ en el cliente DHCP de Windows, afectando a varias versiones del sistema operativo.
β οΈ Por quΓ© importa
La vulnerabilidad de elevaciΓ³n de privilegios en el cliente DHCP de Windows puede permitir a un atacante tomar control de un sistema afectado, lo que puede provocar daΓ±os significativos para la organizaciΓ³n o el usuario. Un atacante con acceso a un sistema afectado podrΓa utilizar la vulnerabilidad para realizar acciones que normalmente no estarΓan permitidas, como acceder a informaciΓ³n confidencial o instalar malware.
βοΈ CΓ³mo funciona
La vulnerabilidad se debe a un problema en la forma en que el cliente DHCP de Windows maneja ciertas solicitudes de configuraciΓ³n DHCP. Cuando un sistema afectado recibe una solicitud de configuraciΓ³n DHCP, el cliente DHCP de Windows no verifica adecuadamente la autenticidad de la solicitud, lo que permite a un atacante enviar una solicitud maliciosa que pueda ser utilizada para realizar acciones que normalmente no estarΓan permitidas.
ποΈ QuΓ© vigilar
- Parche disponible: Microsoft ha lanzado un parche para la vulnerabilidad en el cliente DHCP de Windows.
- IOCs: Las solicitudes de configuraciΓ³n DHCP maliciosas pueden ser identificadas mediante la presencia de ciertos patrones de comportamiento.
- Recomendaciones: Las organizaciones deben aplicar el parche para la vulnerabilidad lo antes posible, y deben verificar su configuraciΓ³n DHCP para asegurarse de que no hayan sido afectadas por la vulnerabilidad.
π Fuentes consultadas (2):
Cibercrimen β APT group HoneyMyte actualiza CoolClient: la backdoor se convierte en un rootkit de nivel kernel de Windows
π QuΓ© estΓ‘ pasando
- El grupo APT HoneyMyte ha actualizado su backdoor CoolClient con un rootkit de nivel kernel.
- Este rootkit oculta procesos, archivos y conexiones de red maliciosos de las herramientas de seguridad y los analistas de amenazas.
- El rootkit se ejecuta en modo kernel, lo que lo hace difΓcil de detectar.
β οΈ Por quΓ© importa
El actualizado de CoolClient por parte del grupo APT HoneyMyte es una amenaza significativa para las organizaciones y usuarios que utilizan sistemas Windows. El rootkit de nivel kernel permite a los atacantes ocultar sus actividades maliciosas, lo que hace que sea difΓcil detectar y eliminar la infecciΓ³n. Esto puede llevar a la pΓ©rdida de datos confidenciales, la explotaciΓ³n de recursos y la compromiso de la infraestructura.
βοΈ CΓ³mo funciona
El rootkit de nivel kernel se ejecuta en el modo kernel de Windows, lo que le permite acceder a la informaciΓ³n de los procesos, archivos y conexiones de red de la mΓ‘quina infectada. El rootkit oculta a las herramientas de seguridad y a los analistas de amenazas la presencia de procesos, archivos y conexiones maliciosos, lo que hace que sea difΓcil detectar y eliminar la infecciΓ³n.
ποΈ QuΓ© vigilar
- IOCs: Buscar signos de presencia del rootkit de nivel kernel en la mΓ‘quina infectada, como procesos ocultos, archivos ocultos y conexiones de red anormales.
- Parches disponibles: Los usuarios deben mantener sus sistemas Windows actualizados con los ΓΊltimos parches de seguridad para evitar la infecciΓ³n por el rootkit.
- Recomendaciones: Las organizaciones deben implementar medidas de seguridad adicionales, como la monitorizaciΓ³n de la actividad de la red y la utilizaciΓ³n de soluciones de seguridad avanzadas para detectar y prevenir ataques como este.
π Fuente consultada: Kaspersky Securelist
Cibercrimen β One Adversary: The Fifteen-Minute Problem
π QuΓ© estΓ‘ pasando
- MΓ‘s de un cuarto de los fondos robados desaparecen en quince minutos despuΓ©s del traspaso fraudulento.
- Este fenΓ³meno pone fin a la era de los casos archivados.
- Un estudio de Group-IB revela que el tiempo es un factor crΓtico en la recuperaciΓ³n de fondos.
β οΈ Por quΓ© importa
La velocidad con que los ciberdelincuentes actΓΊan en la actualidad es alarmante. En cuestiΓ³n de quince minutos, pueden desviar grandes cantidades de dinero a cuentas de destino no relacionadas. Esto significa que las organizaciones deben estar preparadas para responder rΓ‘pidamente en caso de un ataque cibernΓ©tico. Si no lo hacen, pueden perder una gran parte de sus activos.
βοΈ CΓ³mo funciona
Los ciberdelincuentes utilizan tΓ©cnicas de phishing, robo de identidad y transferencias bancarias para cometer sus delitos. Una vez que logran acceder a la cuenta de un usuario, pueden realizar transferencias rΓ‘pidas y anΓ³nimas a cuentas de destino no relacionadas. Estas transferencias pueden ser difΓciles de rastrear, lo que dificulta la recuperaciΓ³n de los fondos.
ποΈ QuΓ© vigilar
- IOCs (Indicadores de Actividad Suspicosa): Monitorear las transferencias bancarias anormalmente rΓ‘pidas y las actividades de phishing en las redes sociales y el correo electrΓ³nico.
- Parches disponibles: Actualizar el software y las aplicaciones para evitar vulnerabilidades conocidas, especialmente aquellas relacionadas con el robo de identidad y las transferencias bancarias.
- Recomendaciones concretas: Las organizaciones deben implementar medidas de autenticaciΓ³n adicional, como la autenticaciΓ³n de dos factores, y mantener un registro preciso de todas las transferencias bancarias.
π Fuentes consultadas (2):
Cibercrimen β Gone with the WindRelay: Un nuevo combo de malware detrΓ‘s de un creciente esquema de fraude
π QuΓ© estΓ‘ pasando
- Se ha identificado un nuevo malware llamado WindRelay, un relay NFC que actΓΊa como intermediario entre la vΓctima y el atacante.
- El malware se combina con SpyNote RAT, una herramienta de ataque y explotaciΓ³n de sistemas.
- El esquema de fraude implica engaΓ±o social y la combinaciΓ³n de pago fΓsico y digital.
β οΈ Por quΓ© importa
La combinaciΓ³n de WindRelay y SpyNote RAT permite a los ciberdelincuentes realizar fraude de llamadas en vivo, lo que puede tener graves consecuencias para las organizaciones y los usuarios. El uso de social engineering y la combinaciΓ³n de pagos fΓsicos y digitales hacen que este esquema sea particularmente peligroso.
βοΈ CΓ³mo funciona
WindRelay actΓΊa como un intermediario entre la vΓctima y el atacante, interceptando y reenviando las transacciones NFC. SpyNote RAT, por otro lado, se utiliza para controlar y explotar el sistema de la vΓctima. El atacante utiliza el malware para realizar transacciones de pago y engaΓ±ar a la vΓctima para que realice pagos fΓsicos y digitales.
ποΈ QuΓ© vigilar
- IOC: El malware WindRelay y SpyNote RAT.
- Parches disponibles: No hay parches disponibles especΓficos para este ataque, pero se recomienda mantener los sistemas actualizados y utilizar software de seguridad de confianza.
- Recomendaciones concretas: Las organizaciones y los usuarios deben estar atentos a cualquier transacciΓ³n sospechosa y mantener sus sistemas y software actualizados.
π Fuente consultada: Group-IB
Vulnerabilidad β Falta de Transparencia en la IntegraciΓ³n de APIs de Ciaops
π QuΓ© estΓ‘ pasando
- Se ha lanzado un nuevo release de la biblioteca Ciaops de Group-IB.
- La biblioteca es una herramienta open-source para integrar APIs de Inteligencia de Amenazas, ProtecciΓ³n de Riesgos Digitales y GestiΓ³n de la Superficie de Ataque.
- El nuevo release promete cero pΓ©rdida de eventos, garantizada.
β οΈ Por quΓ© importa
La falta de transparencia en la integraciΓ³n de APIs de Ciaops puede comprometer la seguridad de las organizaciones que utilizan la biblioteca. Si una vulnerabilidad en la biblioteca no es detectada a tiempo, puede permitir el acceso no autorizado a sistemas o datos sensibles.
βοΈ CΓ³mo funciona
La biblioteca Ciaops utiliza APIs para recopilar y analizar datos de Inteligencia de Amenazas, ProtecciΓ³n de Riesgos Digitales y GestiΓ³n de la Superficie de Ataque. El nuevo release garantiza que no se pierdan eventos, lo que significa que cualquier evento importante serΓ‘ registrado y analizado. Sin embargo, si la biblioteca no estΓ‘ actualizada, puede estar expuesta a vulnerabilidades que permitan el acceso no autorizado.
ποΈ QuΓ© vigilar
- Actualizaciones de la biblioteca Ciaops para garantizar la seguridad y la integridad de los datos.
- Monitorear las IOCs (Indicadores de OcupaciΓ³n) relacionados con la biblioteca para detectar posibles vulnerabilidades.
- Revisar las configuraciones de seguridad para asegurarse de que la integraciΓ³n de APIs de Ciaops no estΓ‘ comprometiendo la seguridad de la organizaciΓ³n.
π Fuente consultada: Group-IB
Cibercrimen β MSSPs: Su SOC ya detecta fraude. Una oportunidad perdida es venderlo como un servicio.
π QuΓ© estΓ‘ pasando
- Los proveedores de servicios de seguridad (MSSPs) estΓ‘n subestimando la capacidad de protecciΓ³n contra fraude en sus centros de operaciones (SOC).
- La capacidad de detecciΓ³n de fraude ya existe en la mayorΓa de los SOC.
- Los MSSPs estΓ‘n perdiendo oportunidades de vender servicios de protecciΓ³n contra fraude como un servicio separado.
β οΈ Por quΓ© importa
La falta de atenciΓ³n a la protecciΓ³n contra fraude en los SOC puede llevar a una pΓ©rdida de confianza de los clientes en los MSSPs, lo que puede afectar la competitividad y la rentabilidad de estas empresas. AdemΓ‘s, si los MSSPs no aprovechan esta capacidad existente, pueden perder oportunidades de crecimiento y generaciΓ³n de ingresos.
βοΈ CΓ³mo funciona
La mayorΓa de los SOC ya tienen herramientas y procesos en lugar para detectar y responder a incidentes de fraude, como sistemas de detecciΓ³n de anomalΓas, anΓ‘lisis de datos y procesos de respuesta a incidentes. Sin embargo, estos recursos no siempre estΓ‘n siendo utilizados de manera efectiva para ofrecer servicios de protecciΓ³n contra fraude como un servicio separado.
ποΈ QuΓ© vigilar
- Monitorea la capacidad de detecciΓ³n de fraude en tu SOC para asegurarte de que estΓ© funcionando correctamente.
- Investiga en herramientas y procesos que puedan mejorar la capacidad de detecciΓ³n de fraude en tu SOC.
- Considera ofrecer servicios de protecciΓ³n contra fraude como un servicio separado para aprovechar la capacidad existente en tu SOC y aumentar tus oportunidades de crecimiento y generaciΓ³n de ingresos.
π Fuente consultada: Group-IB
Vulnerabilidad β NTAP-20260814-0020: CVE-2026-7598 Libssh2 Vulnerability in NetApp Products
π QuΓ© estΓ‘ pasando
- Se identificΓ³ una vulnerabilidad en las versiones soportadas de FreeBSD que utilizan wg(4).
- La vulnerabilidad podrΓa permitir a un atacante remoto injectar paquetes de datos transportados forjados o modificados en el tΓΊnel o alterar el texto cifrado y los datos autenticados.
- El CVE identificado es CVE-2026-58085.
β οΈ Por quΓ© importa
La vulnerabilidad podrΓa ser explotada por un atacante remoto que pueda enviar paquetes UDP a un punto de conexiΓ³n de WireGuard o interceptar paquetes WireGuard dirigidos a un host FreeBSD para injectar paquetes de datos transportados forjados o modificados en el tΓΊnel o alterar el texto cifrado y los datos autenticados. Esto podrΓa provocar una violaciΓ³n de la confidencialidad de la informaciΓ³n.
βοΈ CΓ³mo funciona
La vulnerabilidad se encuentra en el mΓ³dulo wg(4) del sistema operativo FreeBSD. Cuando un paquete UDP se envΓa a un punto de conexiΓ³n de WireGuard, el mΓ³dulo wg(4) no realiza una validaciΓ³n adecuada de la autenticidad de los paquetes, lo que permite a un atacante remoto injectar paquetes de datos transportados forjados o modificados en el tΓΊnel.
ποΈ QuΓ© vigilar
- Verificar si se estΓ‘n utilizando versiones soportadas de FreeBSD que utilizan wg(4).
- Realizar parches disponibles para resolver la vulnerabilidad.
- Implementar medidas de autenticaciΓ³n y autorizaciΓ³n adicionales para prevenir ataques de inyecciΓ³n de paquetes.
π Fuentes consultadas (5):
Vulnerabilidad β SAP Commerce Cloud CVE-2026-58231 Atacada con intentos de explotaciΓ³n dΓas despuΓ©s de la correcciΓ³n
π QuΓ© estΓ‘ pasando
- Se ha identificado una vulnerabilidad de alta gravedad en SAP Commerce Cloud (CVE-2026-58231).
- La vulnerabilidad estΓ‘ siendo explotada activamente por atacantes.
- La vulnerabilidad tiene un puntaje de 10.0 en el sistema de calificaciΓ³n de vulnerabilidad CVSS.
β οΈ Por quΓ© importa
La vulnerabilidad permite a un atacante no autenticado abusar del sistema, lo que puede llevar a una pΓ©rdida de datos confidenciales, alteraciΓ³n de datos y otros impactos negativos. Esta vulnerabilidad es particularmente preocupante debido a la facilidad con la que se puede explotar y la gravedad de sus consecuencias.
βοΈ CΓ³mo funciona
La vulnerabilidad se debe a la falta de verificaciones de autorizaciΓ³n y validaciΓ³n de entrada en SAP Commerce Cloud. Un atacante puede aprovechar esta debilidad para ejecutar cΓ³digo malicioso en el sistema, lo que le permite acceder a datos confidenciales, alterar la configuraciΓ³n del sistema o realizar acciones maliciosas.
ποΈ QuΓ© vigilar
- Los intentos de explotaciΓ³n de la vulnerabilidad CVE-2026-58231 estΓ‘n en aumento.
- El parche disponible para la vulnerabilidad es el SAP Commerce Cloud patch.
- Es importante que los administradores de SAP Commerce Cloud actualicen su sistema lo antes posible para evitar ser atacados.
π Fuente consultada: The Hacker News
Vulnerabilidad β Flaw en Screen Sharing de macOS exploatada para instalar minero de Monero
π QuΓ© estΓ‘ pasando
- Un flaw en macOS Screen Sharing ha sido explotado en el wild para instalar un minero de criptomonedas.
- La vulnerabilidad, identificada como CVE-2026-65400, tiene un puntaje de vulnerabilidad CVSS de 9.8.
- La NCSC de los PaΓses Bajos ha emitido un aviso sobre la explotaciΓ³n activa de esta vulnerabilidad.
β οΈ Por quΓ© importa
La explotaciΓ³n de esta vulnerabilidad puede tener graves consecuencias para los usuarios de macOS, especialmente aquellos que han expuesto sus mΓ‘quinas a la red. La instalaciΓ³n de un minero de criptomonedas puede generar un aumento significativo en el trΓ‘fico de red y puede ser utilizada para realizar ataques de denegaciΓ³n de servicio (DoS) o para distribuir malware. AdemΓ‘s, la explotaciΓ³n de esta vulnerabilidad puede ser utilizada como punto de entrada para realizar ataques mΓ‘s complejos.
βοΈ CΓ³mo funciona
La vulnerabilidad en cuestiΓ³n se encuentra en el componente Screen Sharing de macOS, que permite a los usuarios compartir la pantalla de su mΓ‘quina con otros usuarios. Sin embargo, un flaw en la autenticaciΓ³n permite a un atacante que no tenga acceso a la mΓ‘quina instalar un minero de criptomonedas. Una vez que el minero se ha instalado, puede ser utilizado para generar criptomonedas y enviarlas a una direcciΓ³n de la vΓctima.
ποΈ QuΓ© vigilar
- Verificar que la versiΓ³n de macOS estΓ© actualizada para que estΓ© protegida contra la vulnerabilidad CVE-2026-65400.
- Configurar el firewall para bloquear el trΓ‘fico de red relacionado con el minero de criptomonedas.
- Realizar un escaneo de la mΓ‘quina para detectar la presencia del minero de criptomonedas y eliminarlo si es necesario.
π Fuentes consultadas (2):
Cibercrimen β Hackers Spend Nearly $7 Million on Expired Domains to Redirect Traffic to Scams and Malware
π QuΓ© estΓ‘ pasando
- Amenazas cibernΓ©ticas estΓ‘n adquiriendo dominios expirados para heredar el trΓ‘fico y la reputaciΓ³n de sitios web.
- Los atacantes estΓ‘n aprovechando el trΓ‘fico y la credibilidad de sitios web legΓtimos para dirigir a las vΓctimas a estafas y malware.
- Se estima que los hackers han gastado cerca de $7 millones en dominios expirados.
β οΈ Por quΓ© importa
Este ataque es preocupante porque las vΓctimas pueden ser redirigidas a sitios web maliciosos sin darse cuenta, lo que puede llevar a la propagaciΓ³n de malware, estafas y otros ataques cibernΓ©ticos. Las organizaciones y los usuarios deben estar alertas para evitar ser engaΓ±ados por estos sitios web legΓtimos que han sido hackeados.
βοΈ CΓ³mo funciona
Los atacantes aprovechan la tΓ©cnica de "dropcatch" para adquirir dominios expirados. Cuando un dominio expira, se vuelve disponible para registro y es entonces cuando los atacantes lo capturan, heredando el trΓ‘fico y la reputaciΓ³n del sitio web original. Los atacantes luego pueden redirigir a las vΓctimas a sitios web maliciosos, donde pueden ser vΓctimas de estafas, malware o otros ataques cibernΓ©ticos.
ποΈ QuΓ© vigilar
- Dominios expirados que han sido adquiridos recientemente por una parte desconocida.
- Sitios web legΓtimos que han sido hackeados para redirigir a las vΓctimas a sitios web maliciosos.
- Peticiones de actualizaciΓ³n de software o seguridad que parezcan sospechosas o inusuales.
π Fuente consultada: The Hacker News
Vulnerabilidad β IAM Compliance Requirements and Best Practices
π QuΓ© estΓ‘ pasando
- La prΓ‘ctica de la conformidad de IAM (Identity y Acceso) es la demostraciΓ³n de que los controles de identidad y acceso no solo estΓ‘n documentados, sino que realmente se aplican en usuarios, aplicaciones, infraestructura y no-identidades humanas.
- La guΓa explica quΓ© requiere la conformidad de IAM, cuΓ‘les son las regulaciones relevantes y cΓ³mo las organizaciones pueden pasar de revisiones periΓ³dicas de acceso a una evaluaciΓ³n continua.
β οΈ Por quΓ© importa
La conformidad de IAM es crucial para las organizaciones porque garantiza que solo los usuarios autorizados acceden a los recursos de la empresa, reduciendo el riesgo de pΓ©rdidas de datos, intrusiones y daΓ±os a la reputaciΓ³n. AdemΓ‘s, la conformidad con las regulaciones relevantes es obligatoria para muchas organizaciones, especialmente aquellas que manejan datos personales o estΓ‘n sujetas a normas de seguridad gubernamentales.
βοΈ CΓ³mo funciona
La conformidad de IAM implica la implementaciΓ³n de polΓticas de acceso sΓ³lidas, la verificaciΓ³n de la identidad de los usuarios y la asignaciΓ³n de roles y permisos precisos. Esto incluye la implementaciΓ³n de tecnologΓas de autenticaciΓ³n y autorizaciΓ³n robustas, como la autenticaciΓ³n multifactor (MFA) y el control de acceso basado en roles (RBAC). AdemΓ‘s, la conformidad de IAM requiere la implementaciΓ³n de procesos de auditorΓa y monitoreo para garantizar que los controles de acceso se apliquen de manera consistente.
ποΈ QuΓ© vigilar
- Verificar la implementaciΓ³n de polΓticas de acceso sΓ³lidas y la autenticaciΓ³n multifactor (MFA).
- Revisar la asignaciΓ³n de roles y permisos precisos para los usuarios y no-identidades humanas.
- Realizar auditorΓas y monitorear el cumplimiento de las regulaciones relevantes.
π Fuente consultada: The Hacker News
Top comments (0)