DEV Community

Christian Marbel Vega Mamani
Christian Marbel Vega Mamani

Posted on

πŸ›‘οΈ Threat Intel Diario β€” 15/08/2026

πŸ€– Auto-generated daily threat intelligence digest β€” August 15, 2026

🚨 Alerta de ciberseguridad global β€” 15 de agosto de 2026
Fuentes: Cisco Security Advisories, Group-IB, Kaspersky Securelist, MSRC Microsoft, NetApp Security, SANS ISC, The Hacker News

El dΓ­a de hoy nos trae una serie de alertas importantes en el mundo de la ciberseguridad, desde vulnerabilidades crΓ­ticas en sistemas operativos hasta la creciente presencia de ransomware en la nube. Los ciberdelincuentes siguen aprovechando huevos duros en la seguridad de los sistemas, mientras que las empresas luchan por mantener su infraestructura en constante vigilancia.



ThreatIntel β€” ISC Stormcast For Friday, August 14th, 2026

πŸ” QuΓ© estΓ‘ pasando

  • Se reporta un aumento en la actividad de phishing contra usuarios de correo electrΓ³nico, con ataques que intentan obtener acceso a credenciales de acceso a redes y sistemas.
  • Los atacantes estΓ‘n utilizando sitios web de phishing falsificados para engaΓ±ar a los usuarios y robar sus credenciales.
  • Se ha identificado un vΓ­nculo entre estos ataques y la propagaciΓ³n de malware en redes corporativas.

⚠️ Por qué importa

La actividad de phishing es una amenaza significativa para las organizaciones y los usuarios individuales, ya que puede llevar a la pΓ©rdida de datos confidenciales y el acceso no autorizado a sistemas crΓ­ticos. Si no se toman medidas para protegerse, los usuarios pueden ser vΓ­ctimas de estafas y robo de identidad.

βš™οΈ CΓ³mo funciona

Los ataques de phishing suelen comenzar con un correo electrΓ³nico que contiene un enlace o un archivo adjunto que, al abrirlo, instala malware en el sistema del usuario. El malware puede ser capaz de acceder a datos confidenciales, robar credenciales de acceso y propagarse a otras redes.

πŸ‘οΈ QuΓ© vigilar

  • Vigilar el trΓ‘fico de correo electrΓ³nico y evitar abrir enlaces o archivos adjuntos de fuentes desconocidas.
  • Asegurarse de que los sistemas de correo electrΓ³nico estΓ©n actualizados con los ΓΊltimos parches de seguridad.
  • Utilizar software de detecciΓ³n de malware y mantenerlo actualizado para detectar y eliminar amenazas en tiempo real.

πŸ”— Fuente consultada: SANS ISC



Vulnerabilidad β€” NotificaciΓ³n anticipada de Cisco sobre publicaciΓ³n de boletines de seguridad del 19 de agosto de 2026

πŸ” QuΓ© estΓ‘ pasando

  • Se anuncia la publicaciΓ³n de boletines de seguridad por parte de la Cisco Product Security Incident Response Team (PSIRT) el 19 de agosto de 2026.
  • Los boletines discutirΓ‘n informaciΓ³n sobre vulnerabilidades de seguridad y las versiones de software corregidas para varios productos de Cisco.
  • Los productos afectados incluyen BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise y Unified Contact Center Enterprise RoomOS Secure Workload Unified Intelligence Center.

⚠️ Por qué importa

La notificaciΓ³n anticipada de Cisco sobre la publicaciΓ³n de boletines de seguridad es importante porque proporciona informaciΓ³n anticipada sobre vulnerabilidades de seguridad que aΓΊn no han sido publicadas oficialmente. Esto permite a los administradores de sistemas y profesionales de la ciberseguridad prepararse para las posibles vulnerabilidades y tomar medidas preventivas para mitigar su impacto.

βš™οΈ CΓ³mo funciona

La Cisco Product Security Incident Response Team (PSIRT) es responsable de investigar y publicar informaciΓ³n sobre vulnerabilidades de seguridad en los productos de Cisco. Cuando se publican boletines de seguridad, proporcionan detalles sobre las vulnerabilidades, incluyendo el CVE ID (identificador de vulnerabilidad), y ofrecen soluciones de parche para corregir las vulnerabilidades.

πŸ‘οΈ QuΓ© vigilar

  • Los administradores de sistemas deben vigilar los boletines de seguridad publicados por la Cisco PSIRT el 19 de agosto de 2026.
  • Deben asegurarse de aplicar los parches de seguridad correspondientes a los productos afectados.
  • Es importante que los profesionales de la ciberseguridad monitoren las redes y sistemas para detectar posibles intentos de explotar estas vulnerabilidades.

πŸ”— Fuente consultada: Cisco Security Advisories



Vulnerabilidad β€” CVE-2026-72970 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

πŸ” QuΓ© estΓ‘ pasando

  • Se ha identificado una vulnerabilidad en Microsoft Edge (Chromium-based) que permite a un atacante no autorizado ejecutar cΓ³digo remoto.
  • La vulnerabilidad se debe a un desbordamiento de bΓΊfer en el heap.
  • El CVE ID asignado es CVE-2026-72970.

⚠️ Por qué importa

La vulnerabilidad permite a un atacante no autorizado ejecutar cΓ³digo remoto, lo que puede llevar a una pΓ©rdida de datos o una toma del control del sistema. Esto puede ser especialmente peligroso para usuarios de negocios y organizaciones que utilizan Microsoft Edge para navegar por Internet.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se debe a un desbordamiento de bΓΊfer en el heap, lo que permite a un atacante inyectar cΓ³digo malicioso en el sistema. Cuando el atacante envΓ­a una solicitud especΓ­fica a Microsoft Edge, el navegador no verifica adecuadamente la longitud de la solicitud, lo que permite a un atacante ejecutar cΓ³digo remoto.

πŸ‘οΈ QuΓ© vigilar

  • IOC (Indicador de Actividad Maliciosa): un atacante puede intentar ejecutar cΓ³digo malicioso en el sistema.
  • Parche disponible: Microsoft ha publicado un parche para la vulnerabilidad, que debe ser aplicado lo antes posible.
  • Recomendaciones: asegurarse de que Microsoft Edge estΓ‘ actualizado con el ΓΊltimo parche de seguridad, y evitar abrir archivos o visitar sitios web sospechosos.

πŸ”— Fuente consultada: MSRC Microsoft



Vulnerabilidad β€” CVE-2026-61347 Windows Event Logging Service Information Disclosure Vulnerability

πŸ” QuΓ© estΓ‘ pasando

  • Se identificΓ³ una vulnerabilidad en el servicio de registro de eventos de Windows.
  • La vulnerabilidad, conocida como CVE-2026-61347, permite la divulgaciΓ³n de informaciΓ³n.
  • No hay informaciΓ³n sobre la explotaciΓ³n de esta vulnerabilidad.

⚠️ Por qué importa

La vulnerabilidad en el servicio de registro de eventos de Windows puede permitir a un atacante acceder a informaciΓ³n confidencial del sistema, lo que podrΓ­a comprometer la seguridad y privacidad de la organizaciΓ³n. Aunque no hay informaciΓ³n sobre la explotaciΓ³n de esta vulnerabilidad, es importante que las organizaciones que utilizan Windows tomen medidas para mitigar el riesgo.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se produce cuando el servicio de registro de eventos de Windows no verifica adecuadamente la autenticaciΓ³n de los usuarios que intentan acceder a la informaciΓ³n registrada. Esto permite a un atacante que tenga acceso a la cuenta de administrador del sistema, acceder a la informaciΓ³n registrada sin ser detectado.

πŸ‘οΈ QuΓ© vigilar

  • Se recomienda a las organizaciones que utilicen Windows actualizar al servicio de registro de eventos de Windows para mitigar la vulnerabilidad.
  • Los administradores de sistemas deben verificar la autenticaciΓ³n de los usuarios que intentan acceder a la informaciΓ³n registrada.
  • Es importante monitorear las actualizaciones de seguridad de Microsoft para estar al tanto de cualquier parche disponible para esta vulnerabilidad.

πŸ”— Fuentes consultadas (2):



Vulnerabilidad β€” CVE-2026-62755 Windows DHCP Client Elevation of Privilege Vulnerability

πŸ” QuΓ© estΓ‘ pasando

  • La vulnerabilidad afecta al cliente DHCP de Windows, permitiendo un ataque de elevaciΓ³n de privilegios.
  • La vulnerabilidad se debe a un problema en la forma en que el cliente DHCP de Windows maneja ciertas solicitudes de configuraciΓ³n DHCP.
  • La vulnerabilidad se identificΓ³ en el cliente DHCP de Windows, afectando a varias versiones del sistema operativo.

⚠️ Por qué importa

La vulnerabilidad de elevaciΓ³n de privilegios en el cliente DHCP de Windows puede permitir a un atacante tomar control de un sistema afectado, lo que puede provocar daΓ±os significativos para la organizaciΓ³n o el usuario. Un atacante con acceso a un sistema afectado podrΓ­a utilizar la vulnerabilidad para realizar acciones que normalmente no estarΓ­an permitidas, como acceder a informaciΓ³n confidencial o instalar malware.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se debe a un problema en la forma en que el cliente DHCP de Windows maneja ciertas solicitudes de configuraciΓ³n DHCP. Cuando un sistema afectado recibe una solicitud de configuraciΓ³n DHCP, el cliente DHCP de Windows no verifica adecuadamente la autenticidad de la solicitud, lo que permite a un atacante enviar una solicitud maliciosa que pueda ser utilizada para realizar acciones que normalmente no estarΓ­an permitidas.

πŸ‘οΈ QuΓ© vigilar

  • Parche disponible: Microsoft ha lanzado un parche para la vulnerabilidad en el cliente DHCP de Windows.
  • IOCs: Las solicitudes de configuraciΓ³n DHCP maliciosas pueden ser identificadas mediante la presencia de ciertos patrones de comportamiento.
  • Recomendaciones: Las organizaciones deben aplicar el parche para la vulnerabilidad lo antes posible, y deben verificar su configuraciΓ³n DHCP para asegurarse de que no hayan sido afectadas por la vulnerabilidad.

πŸ”— Fuentes consultadas (2):



Cibercrimen β€” APT group HoneyMyte actualiza CoolClient: la backdoor se convierte en un rootkit de nivel kernel de Windows

πŸ” QuΓ© estΓ‘ pasando

  • El grupo APT HoneyMyte ha actualizado su backdoor CoolClient con un rootkit de nivel kernel.
  • Este rootkit oculta procesos, archivos y conexiones de red maliciosos de las herramientas de seguridad y los analistas de amenazas.
  • El rootkit se ejecuta en modo kernel, lo que lo hace difΓ­cil de detectar.

⚠️ Por qué importa

El actualizado de CoolClient por parte del grupo APT HoneyMyte es una amenaza significativa para las organizaciones y usuarios que utilizan sistemas Windows. El rootkit de nivel kernel permite a los atacantes ocultar sus actividades maliciosas, lo que hace que sea difΓ­cil detectar y eliminar la infecciΓ³n. Esto puede llevar a la pΓ©rdida de datos confidenciales, la explotaciΓ³n de recursos y la compromiso de la infraestructura.

βš™οΈ CΓ³mo funciona

El rootkit de nivel kernel se ejecuta en el modo kernel de Windows, lo que le permite acceder a la informaciΓ³n de los procesos, archivos y conexiones de red de la mΓ‘quina infectada. El rootkit oculta a las herramientas de seguridad y a los analistas de amenazas la presencia de procesos, archivos y conexiones maliciosos, lo que hace que sea difΓ­cil detectar y eliminar la infecciΓ³n.

πŸ‘οΈ QuΓ© vigilar

  • IOCs: Buscar signos de presencia del rootkit de nivel kernel en la mΓ‘quina infectada, como procesos ocultos, archivos ocultos y conexiones de red anormales.
  • Parches disponibles: Los usuarios deben mantener sus sistemas Windows actualizados con los ΓΊltimos parches de seguridad para evitar la infecciΓ³n por el rootkit.
  • Recomendaciones: Las organizaciones deben implementar medidas de seguridad adicionales, como la monitorizaciΓ³n de la actividad de la red y la utilizaciΓ³n de soluciones de seguridad avanzadas para detectar y prevenir ataques como este.

πŸ”— Fuente consultada: Kaspersky Securelist



Cibercrimen β€” One Adversary: The Fifteen-Minute Problem

πŸ” QuΓ© estΓ‘ pasando

  • MΓ‘s de un cuarto de los fondos robados desaparecen en quince minutos despuΓ©s del traspaso fraudulento.
  • Este fenΓ³meno pone fin a la era de los casos archivados.
  • Un estudio de Group-IB revela que el tiempo es un factor crΓ­tico en la recuperaciΓ³n de fondos.

⚠️ Por qué importa

La velocidad con que los ciberdelincuentes actΓΊan en la actualidad es alarmante. En cuestiΓ³n de quince minutos, pueden desviar grandes cantidades de dinero a cuentas de destino no relacionadas. Esto significa que las organizaciones deben estar preparadas para responder rΓ‘pidamente en caso de un ataque cibernΓ©tico. Si no lo hacen, pueden perder una gran parte de sus activos.

βš™οΈ CΓ³mo funciona

Los ciberdelincuentes utilizan tΓ©cnicas de phishing, robo de identidad y transferencias bancarias para cometer sus delitos. Una vez que logran acceder a la cuenta de un usuario, pueden realizar transferencias rΓ‘pidas y anΓ³nimas a cuentas de destino no relacionadas. Estas transferencias pueden ser difΓ­ciles de rastrear, lo que dificulta la recuperaciΓ³n de los fondos.

πŸ‘οΈ QuΓ© vigilar

  • IOCs (Indicadores de Actividad Suspicosa): Monitorear las transferencias bancarias anormalmente rΓ‘pidas y las actividades de phishing en las redes sociales y el correo electrΓ³nico.
  • Parches disponibles: Actualizar el software y las aplicaciones para evitar vulnerabilidades conocidas, especialmente aquellas relacionadas con el robo de identidad y las transferencias bancarias.
  • Recomendaciones concretas: Las organizaciones deben implementar medidas de autenticaciΓ³n adicional, como la autenticaciΓ³n de dos factores, y mantener un registro preciso de todas las transferencias bancarias.

πŸ”— Fuentes consultadas (2):



Cibercrimen β€” Gone with the WindRelay: Un nuevo combo de malware detrΓ‘s de un creciente esquema de fraude

πŸ” QuΓ© estΓ‘ pasando

  • Se ha identificado un nuevo malware llamado WindRelay, un relay NFC que actΓΊa como intermediario entre la vΓ­ctima y el atacante.
  • El malware se combina con SpyNote RAT, una herramienta de ataque y explotaciΓ³n de sistemas.
  • El esquema de fraude implica engaΓ±o social y la combinaciΓ³n de pago fΓ­sico y digital.

⚠️ Por qué importa

La combinaciΓ³n de WindRelay y SpyNote RAT permite a los ciberdelincuentes realizar fraude de llamadas en vivo, lo que puede tener graves consecuencias para las organizaciones y los usuarios. El uso de social engineering y la combinaciΓ³n de pagos fΓ­sicos y digitales hacen que este esquema sea particularmente peligroso.

βš™οΈ CΓ³mo funciona

WindRelay actΓΊa como un intermediario entre la vΓ­ctima y el atacante, interceptando y reenviando las transacciones NFC. SpyNote RAT, por otro lado, se utiliza para controlar y explotar el sistema de la vΓ­ctima. El atacante utiliza el malware para realizar transacciones de pago y engaΓ±ar a la vΓ­ctima para que realice pagos fΓ­sicos y digitales.

πŸ‘οΈ QuΓ© vigilar

  • IOC: El malware WindRelay y SpyNote RAT.
  • Parches disponibles: No hay parches disponibles especΓ­ficos para este ataque, pero se recomienda mantener los sistemas actualizados y utilizar software de seguridad de confianza.
  • Recomendaciones concretas: Las organizaciones y los usuarios deben estar atentos a cualquier transacciΓ³n sospechosa y mantener sus sistemas y software actualizados.

πŸ”— Fuente consultada: Group-IB



Vulnerabilidad β€” Falta de Transparencia en la IntegraciΓ³n de APIs de Ciaops

πŸ” QuΓ© estΓ‘ pasando

  • Se ha lanzado un nuevo release de la biblioteca Ciaops de Group-IB.
  • La biblioteca es una herramienta open-source para integrar APIs de Inteligencia de Amenazas, ProtecciΓ³n de Riesgos Digitales y GestiΓ³n de la Superficie de Ataque.
  • El nuevo release promete cero pΓ©rdida de eventos, garantizada.

⚠️ Por qué importa

La falta de transparencia en la integraciΓ³n de APIs de Ciaops puede comprometer la seguridad de las organizaciones que utilizan la biblioteca. Si una vulnerabilidad en la biblioteca no es detectada a tiempo, puede permitir el acceso no autorizado a sistemas o datos sensibles.

βš™οΈ CΓ³mo funciona

La biblioteca Ciaops utiliza APIs para recopilar y analizar datos de Inteligencia de Amenazas, ProtecciΓ³n de Riesgos Digitales y GestiΓ³n de la Superficie de Ataque. El nuevo release garantiza que no se pierdan eventos, lo que significa que cualquier evento importante serΓ‘ registrado y analizado. Sin embargo, si la biblioteca no estΓ‘ actualizada, puede estar expuesta a vulnerabilidades que permitan el acceso no autorizado.

πŸ‘οΈ QuΓ© vigilar

  • Actualizaciones de la biblioteca Ciaops para garantizar la seguridad y la integridad de los datos.
  • Monitorear las IOCs (Indicadores de OcupaciΓ³n) relacionados con la biblioteca para detectar posibles vulnerabilidades.
  • Revisar las configuraciones de seguridad para asegurarse de que la integraciΓ³n de APIs de Ciaops no estΓ‘ comprometiendo la seguridad de la organizaciΓ³n.

πŸ”— Fuente consultada: Group-IB



Cibercrimen β€” MSSPs: Su SOC ya detecta fraude. Una oportunidad perdida es venderlo como un servicio.

πŸ” QuΓ© estΓ‘ pasando

  • Los proveedores de servicios de seguridad (MSSPs) estΓ‘n subestimando la capacidad de protecciΓ³n contra fraude en sus centros de operaciones (SOC).
  • La capacidad de detecciΓ³n de fraude ya existe en la mayorΓ­a de los SOC.
  • Los MSSPs estΓ‘n perdiendo oportunidades de vender servicios de protecciΓ³n contra fraude como un servicio separado.

⚠️ Por qué importa

La falta de atenciΓ³n a la protecciΓ³n contra fraude en los SOC puede llevar a una pΓ©rdida de confianza de los clientes en los MSSPs, lo que puede afectar la competitividad y la rentabilidad de estas empresas. AdemΓ‘s, si los MSSPs no aprovechan esta capacidad existente, pueden perder oportunidades de crecimiento y generaciΓ³n de ingresos.

βš™οΈ CΓ³mo funciona

La mayorΓ­a de los SOC ya tienen herramientas y procesos en lugar para detectar y responder a incidentes de fraude, como sistemas de detecciΓ³n de anomalΓ­as, anΓ‘lisis de datos y procesos de respuesta a incidentes. Sin embargo, estos recursos no siempre estΓ‘n siendo utilizados de manera efectiva para ofrecer servicios de protecciΓ³n contra fraude como un servicio separado.

πŸ‘οΈ QuΓ© vigilar

  • Monitorea la capacidad de detecciΓ³n de fraude en tu SOC para asegurarte de que estΓ© funcionando correctamente.
  • Investiga en herramientas y procesos que puedan mejorar la capacidad de detecciΓ³n de fraude en tu SOC.
  • Considera ofrecer servicios de protecciΓ³n contra fraude como un servicio separado para aprovechar la capacidad existente en tu SOC y aumentar tus oportunidades de crecimiento y generaciΓ³n de ingresos.

πŸ”— Fuente consultada: Group-IB



Vulnerabilidad β€” NTAP-20260814-0020: CVE-2026-7598 Libssh2 Vulnerability in NetApp Products

πŸ” QuΓ© estΓ‘ pasando

  • Se identificΓ³ una vulnerabilidad en las versiones soportadas de FreeBSD que utilizan wg(4).
  • La vulnerabilidad podrΓ­a permitir a un atacante remoto injectar paquetes de datos transportados forjados o modificados en el tΓΊnel o alterar el texto cifrado y los datos autenticados.
  • El CVE identificado es CVE-2026-58085.

⚠️ Por qué importa

La vulnerabilidad podrΓ­a ser explotada por un atacante remoto que pueda enviar paquetes UDP a un punto de conexiΓ³n de WireGuard o interceptar paquetes WireGuard dirigidos a un host FreeBSD para injectar paquetes de datos transportados forjados o modificados en el tΓΊnel o alterar el texto cifrado y los datos autenticados. Esto podrΓ­a provocar una violaciΓ³n de la confidencialidad de la informaciΓ³n.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se encuentra en el mΓ³dulo wg(4) del sistema operativo FreeBSD. Cuando un paquete UDP se envΓ­a a un punto de conexiΓ³n de WireGuard, el mΓ³dulo wg(4) no realiza una validaciΓ³n adecuada de la autenticidad de los paquetes, lo que permite a un atacante remoto injectar paquetes de datos transportados forjados o modificados en el tΓΊnel.

πŸ‘οΈ QuΓ© vigilar

  • Verificar si se estΓ‘n utilizando versiones soportadas de FreeBSD que utilizan wg(4).
  • Realizar parches disponibles para resolver la vulnerabilidad.
  • Implementar medidas de autenticaciΓ³n y autorizaciΓ³n adicionales para prevenir ataques de inyecciΓ³n de paquetes.

πŸ”— Fuentes consultadas (5):



Vulnerabilidad β€” SAP Commerce Cloud CVE-2026-58231 Atacada con intentos de explotaciΓ³n dΓ­as despuΓ©s de la correcciΓ³n

πŸ” QuΓ© estΓ‘ pasando

  • Se ha identificado una vulnerabilidad de alta gravedad en SAP Commerce Cloud (CVE-2026-58231).
  • La vulnerabilidad estΓ‘ siendo explotada activamente por atacantes.
  • La vulnerabilidad tiene un puntaje de 10.0 en el sistema de calificaciΓ³n de vulnerabilidad CVSS.

⚠️ Por qué importa

La vulnerabilidad permite a un atacante no autenticado abusar del sistema, lo que puede llevar a una pΓ©rdida de datos confidenciales, alteraciΓ³n de datos y otros impactos negativos. Esta vulnerabilidad es particularmente preocupante debido a la facilidad con la que se puede explotar y la gravedad de sus consecuencias.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se debe a la falta de verificaciones de autorizaciΓ³n y validaciΓ³n de entrada en SAP Commerce Cloud. Un atacante puede aprovechar esta debilidad para ejecutar cΓ³digo malicioso en el sistema, lo que le permite acceder a datos confidenciales, alterar la configuraciΓ³n del sistema o realizar acciones maliciosas.

πŸ‘οΈ QuΓ© vigilar

  • Los intentos de explotaciΓ³n de la vulnerabilidad CVE-2026-58231 estΓ‘n en aumento.
  • El parche disponible para la vulnerabilidad es el SAP Commerce Cloud patch.
  • Es importante que los administradores de SAP Commerce Cloud actualicen su sistema lo antes posible para evitar ser atacados.

πŸ”— Fuente consultada: The Hacker News



Vulnerabilidad β€” Flaw en Screen Sharing de macOS exploatada para instalar minero de Monero

πŸ” QuΓ© estΓ‘ pasando

  • Un flaw en macOS Screen Sharing ha sido explotado en el wild para instalar un minero de criptomonedas.
  • La vulnerabilidad, identificada como CVE-2026-65400, tiene un puntaje de vulnerabilidad CVSS de 9.8.
  • La NCSC de los PaΓ­ses Bajos ha emitido un aviso sobre la explotaciΓ³n activa de esta vulnerabilidad.

⚠️ Por qué importa

La explotaciΓ³n de esta vulnerabilidad puede tener graves consecuencias para los usuarios de macOS, especialmente aquellos que han expuesto sus mΓ‘quinas a la red. La instalaciΓ³n de un minero de criptomonedas puede generar un aumento significativo en el trΓ‘fico de red y puede ser utilizada para realizar ataques de denegaciΓ³n de servicio (DoS) o para distribuir malware. AdemΓ‘s, la explotaciΓ³n de esta vulnerabilidad puede ser utilizada como punto de entrada para realizar ataques mΓ‘s complejos.

βš™οΈ CΓ³mo funciona

La vulnerabilidad en cuestiΓ³n se encuentra en el componente Screen Sharing de macOS, que permite a los usuarios compartir la pantalla de su mΓ‘quina con otros usuarios. Sin embargo, un flaw en la autenticaciΓ³n permite a un atacante que no tenga acceso a la mΓ‘quina instalar un minero de criptomonedas. Una vez que el minero se ha instalado, puede ser utilizado para generar criptomonedas y enviarlas a una direcciΓ³n de la vΓ­ctima.

πŸ‘οΈ QuΓ© vigilar

  • Verificar que la versiΓ³n de macOS estΓ© actualizada para que estΓ© protegida contra la vulnerabilidad CVE-2026-65400.
  • Configurar el firewall para bloquear el trΓ‘fico de red relacionado con el minero de criptomonedas.
  • Realizar un escaneo de la mΓ‘quina para detectar la presencia del minero de criptomonedas y eliminarlo si es necesario.

πŸ”— Fuentes consultadas (2):



Cibercrimen β€” Hackers Spend Nearly $7 Million on Expired Domains to Redirect Traffic to Scams and Malware

πŸ” QuΓ© estΓ‘ pasando

  • Amenazas cibernΓ©ticas estΓ‘n adquiriendo dominios expirados para heredar el trΓ‘fico y la reputaciΓ³n de sitios web.
  • Los atacantes estΓ‘n aprovechando el trΓ‘fico y la credibilidad de sitios web legΓ­timos para dirigir a las vΓ­ctimas a estafas y malware.
  • Se estima que los hackers han gastado cerca de $7 millones en dominios expirados.

⚠️ Por qué importa

Este ataque es preocupante porque las vΓ­ctimas pueden ser redirigidas a sitios web maliciosos sin darse cuenta, lo que puede llevar a la propagaciΓ³n de malware, estafas y otros ataques cibernΓ©ticos. Las organizaciones y los usuarios deben estar alertas para evitar ser engaΓ±ados por estos sitios web legΓ­timos que han sido hackeados.

βš™οΈ CΓ³mo funciona

Los atacantes aprovechan la tΓ©cnica de "dropcatch" para adquirir dominios expirados. Cuando un dominio expira, se vuelve disponible para registro y es entonces cuando los atacantes lo capturan, heredando el trΓ‘fico y la reputaciΓ³n del sitio web original. Los atacantes luego pueden redirigir a las vΓ­ctimas a sitios web maliciosos, donde pueden ser vΓ­ctimas de estafas, malware o otros ataques cibernΓ©ticos.

πŸ‘οΈ QuΓ© vigilar

  • Dominios expirados que han sido adquiridos recientemente por una parte desconocida.
  • Sitios web legΓ­timos que han sido hackeados para redirigir a las vΓ­ctimas a sitios web maliciosos.
  • Peticiones de actualizaciΓ³n de software o seguridad que parezcan sospechosas o inusuales.

πŸ”— Fuente consultada: The Hacker News



Vulnerabilidad β€” IAM Compliance Requirements and Best Practices

πŸ” QuΓ© estΓ‘ pasando

  • La prΓ‘ctica de la conformidad de IAM (Identity y Acceso) es la demostraciΓ³n de que los controles de identidad y acceso no solo estΓ‘n documentados, sino que realmente se aplican en usuarios, aplicaciones, infraestructura y no-identidades humanas.
  • La guΓ­a explica quΓ© requiere la conformidad de IAM, cuΓ‘les son las regulaciones relevantes y cΓ³mo las organizaciones pueden pasar de revisiones periΓ³dicas de acceso a una evaluaciΓ³n continua.

⚠️ Por qué importa

La conformidad de IAM es crucial para las organizaciones porque garantiza que solo los usuarios autorizados acceden a los recursos de la empresa, reduciendo el riesgo de pΓ©rdidas de datos, intrusiones y daΓ±os a la reputaciΓ³n. AdemΓ‘s, la conformidad con las regulaciones relevantes es obligatoria para muchas organizaciones, especialmente aquellas que manejan datos personales o estΓ‘n sujetas a normas de seguridad gubernamentales.

βš™οΈ CΓ³mo funciona

La conformidad de IAM implica la implementaciΓ³n de polΓ­ticas de acceso sΓ³lidas, la verificaciΓ³n de la identidad de los usuarios y la asignaciΓ³n de roles y permisos precisos. Esto incluye la implementaciΓ³n de tecnologΓ­as de autenticaciΓ³n y autorizaciΓ³n robustas, como la autenticaciΓ³n multifactor (MFA) y el control de acceso basado en roles (RBAC). AdemΓ‘s, la conformidad de IAM requiere la implementaciΓ³n de procesos de auditorΓ­a y monitoreo para garantizar que los controles de acceso se apliquen de manera consistente.

πŸ‘οΈ QuΓ© vigilar

  • Verificar la implementaciΓ³n de polΓ­ticas de acceso sΓ³lidas y la autenticaciΓ³n multifactor (MFA).
  • Revisar la asignaciΓ³n de roles y permisos precisos para los usuarios y no-identidades humanas.
  • Realizar auditorΓ­as y monitorear el cumplimiento de las regulaciones relevantes.

πŸ”— Fuente consultada: The Hacker News

Top comments (0)