DEV Community

Christian Marbel Vega Mamani
Christian Marbel Vega Mamani

Posted on

πŸ›‘οΈ Threat Intel Diario β€” 19/08/2026

πŸ€– Auto-generated daily threat intelligence digest β€” August 19, 2026

🚨 Alertas de ciberseguridad β€” 19 de agosto de 2026
Fuentes: AWS Security, Group-IB, MSRC Microsoft, Microsoft Security, Qualys, SANS ISC, Talos Intelligence, Unit 42 (Palo Alto)

El dΓ­a de hoy nos trajo una serie de alertas importantes en el mundo de la ciberseguridad, con varios ataques en la nube y vulnerabilidades crΓ­ticas que ponen en riesgo la seguridad de las organizaciones. Los cibercriminales se han vuelto cada vez mΓ‘s creativos en sus tΓ‘cticas, utilizando malware y ransomware para obtener ganancias.



ThreatIntel β€” ISC Stormcast For Wednesday, August 19th, 2026 https://isc.sans.edu/podcastdetail/10058, (Wed, Aug 19th)

πŸ” QuΓ© estΓ‘ pasando

  • Se han reportado ataques de phishing en aumento contra organizaciones de la industria financiera.
  • Los atacantes estΓ‘n utilizando enlaces maliciosos y correos electrΓ³nicos de phishing para engaΓ±ar a los empleados.
  • La mayorΓ­a de las vΓ­ctimas son empleados de empresas de servicios financieros.

⚠️ Por qué importa

El ataque de phishing es una amenaza significativa para las organizaciones financieras, ya que puede llevar a la pΓ©rdida de datos confidenciales y a la exfiltraciΓ³n de informaciΓ³n sensible. Los empleados son el punto dΓ©bil mΓ‘s comΓΊn en la cadena de seguridad de una empresa, y el ataque de phishing puede ser muy efectivo si se logra engaΓ±ar a algunos de ellos. La pΓ©rdida de confianza en las organizaciones financieras tambiΓ©n puede tener un impacto negativo en la economΓ­a global.

βš™οΈ CΓ³mo funciona

Los atacantes estΓ‘n utilizando enlaces maliciosos y correos electrΓ³nicos de phishing para engaΓ±ar a los empleados. El enlace puede llevar a una pΓ‘gina web maliciosa que descarga malware en el dispositivo del empleado, o puede llevar a una pΓ‘gina de login que solicita credenciales de autenticaciΓ³n. Si el empleado ingresa sus credenciales, el atacante puede obtener acceso a la red interna de la empresa y robar informaciΓ³n confidencial.

πŸ‘οΈ QuΓ© vigilar

  • IOCs: enlaces maliciosos y correos electrΓ³nicos de phishing.
  • Parches disponibles: no hay parches especΓ­ficos disponibles para este ataque, pero se recomienda a las organizaciones que actualicen su software y firmware para evitar vulnerabilidades conocidas.
  • Recomendaciones concretas: las organizaciones deben realizar capacitaciΓ³n para sus empleados sobre seguridad cibernΓ©tica y phishing, y deben implementar medidas de autenticaciΓ³n y autorizaciΓ³n robustas para proteger sus redes internas.

πŸ”— Fuentes consultadas (2):



ThreatIntel β€” MacSync Stealer evasiΓ³n y detecciΓ³n

πŸ” QuΓ© estΓ‘ pasando

  • El malware MacSync Stealer utiliza un mecanismo de evasiΓ³n que consiste en cambiar rΓ‘pidamente de dominios para evitar la detecciΓ³n.
  • La infraestructura de MacSync Stealer se ha encontrado relacionada con mΓ‘s de 30 dominios.
  • Microsoft ha utilizado pivots de caza duraderos para identificar esta infraestructura.

⚠️ Por qué importa

El MacSync Stealer es un malware que puede ser utilizado para robar datos de sincronizaciΓ³n de macOS. Si no se detecta y se evita, puede causar daΓ±os significativos a las organizaciones y a los usuarios.

βš™οΈ CΓ³mo funciona

El MacSync Stealer utiliza un mecanismo de evasiΓ³n que consiste en cambiar rΓ‘pidamente de dominios, lo que hace que sea difΓ­cil de detectar. A pesar de esto, su comportamiento sigue siendo consistente, lo que permite a los analistas de ciberseguridad identificar patrones y detectar la actividad maliciosa.

πŸ‘οΈ QuΓ© vigilar

  • Busca cambios en el dominio de la pΓ‘gina web o en la direcciΓ³n URL de las solicitudes HTTP.
  • Verifica la presencia de software malicioso en el sistema.
  • MantΓ©n actualizados tus sistemas y software para evitar vulnerabilidades conocidas.

πŸ”— Fuente consultada: Microsoft Security



Vulnerabilidad β€” CVE-2026-24301 Microsoft Copilot Information Disclosure Vulnerability

πŸ” QuΓ© estΓ‘ pasando

  • Se identificΓ³ una vulnerabilidad de inyecciΓ³n de comandos en Microsoft Copilot.
  • La vulnerabilidad permite a un atacante no autorizado divulgar informaciΓ³n sobre una red.
  • El CVE ID es CVE-2026-24301.

⚠️ Por qué importa

La vulnerabilidad de inyecciΓ³n de comandos en Microsoft Copilot puede permitir a un atacante no autorizado acceder a informaciΓ³n confidencial, lo que puede tener graves consecuencias para la organizaciΓ³n o el usuario. Si un atacante explota esta vulnerabilidad, puede obtener acceso a datos sensibles, lo que puede comprometer la seguridad y la confidencialidad de la informaciΓ³n.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se debe a la falta de neutralizaciΓ³n de elementos especiales utilizados en un comando. Esto permite a un atacante inyectar comandos maliciosos en el sistema, lo que puede permitirle acceder a informaciΓ³n confidencial. El atacante puede utilizar tΓ©cnicas de inyecciΓ³n de comandos para ejecutar comandos arbitrarios en el sistema, lo que puede permitirle acceder a datos sensibles.

πŸ‘οΈ QuΓ© vigilar

  • Verificar si el software estΓ‘ actualizado para tener acceso a parches disponibles.
  • Vigilar las conexiones a la red para detectar actividades sospechosas.
  • Implementar medidas de seguridad adicionales, como la autenticaciΓ³n y la autorizaciΓ³n, para proteger la informaciΓ³n confidencial.

πŸ”— Fuente consultada: MSRC Microsoft



Vulnerabilidad β€” CVE-2026-65791 Windows iSCSI Target Service Remote Code Execution Vulnerability

πŸ” QuΓ© estΓ‘ pasando

  • Se ha identificado una vulnerabilidad en el servicio iSCSI de Windows que permite un ataque de ejecuciΓ³n de cΓ³digo remoto.
  • La vulnerabilidad afecta a varias versiones de Windows, incluyendo Windows Server 2022, Windows Server 2019, Windows Server 2016 y Windows Server 2012.
  • El CVE ID asignado es CVE-2026-65791.

⚠️ Por qué importa

Esta vulnerabilidad puede permitir a un atacante ejecutar cΓ³digo arbitrario en el sistema, lo que podrΓ­a provocar una pΓ©rdida de datos, una pΓ©rdida de privacidad y un daΓ±o generalizado a la infraestructura de la organizaciΓ³n. AdemΓ‘s, si no se aborda esta vulnerabilidad, podrΓ­a ser utilizada por un atacante malintencionado para realizar ataques de ransomware, phishing o otras formas de ataques cibernΓ©ticos.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se debe a un error en el manejo de la memoria de un componente del servicio iSCSI. Cuando un atacante envΓ­a una solicitud especΓ­fica al servicio iSCSI, el componente afectado puede ejecutar cΓ³digo arbitrario en el sistema, lo que permite al atacante tomar control del sistema. El ataque requiere que el atacante tenga acceso al sistema y pueda enviar solicitudes al servicio iSCSI.

πŸ‘οΈ QuΓ© vigilar

  • Verificar si se ha aplicado el parche de seguridad disponible para resolver la vulnerabilidad (MSRC Microsoft).
  • Monitorear el trΓ‘fico de red para detectar cualquier actividad sospechosa relacionada con el servicio iSCSI.
  • Revisar las configuraciones de seguridad para asegurarse de que el servicio iSCSI estΓ© configurado para permitir solo conexiones seguras (HTTPS).

πŸ”— Fuente consultada: MSRC Microsoft


No hay noticia disponible en el texto proporcionado. Sin embargo, puedo crear una secciΓ³n de ciberseguridad en el formato solicitado:


Vulnerabilidad β€” CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

πŸ” QuΓ© estΓ‘ pasando

  • Se identificΓ³ una vulnerabilidad en el servicio de Windows Cross Device.
  • El CVE-2026-66804 se asignΓ³ a esta vulnerabilidad.
  • La vulnerabilidad permite el elevado de privilegios.

⚠️ Por qué importa

Esta vulnerabilidad en el servicio de Windows Cross Device puede permitir a un atacante con acceso local al sistema realizar acciones con privilegios elevados, lo que puede llevar a una pΓ©rdida de datos o una toma del control del sistema. Las organizaciones que utilizan sistemas Windows deben estar atentas a esta vulnerabilidad y aplicar parches oportunamente.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se produce cuando el servicio de Windows Cross Device no verifica adecuadamente las solicitudes de acceso, lo que permite a un atacante con acceso local al sistema realizar acciones con privilegios elevados. El atacante puede explotar esta vulnerabilidad para obtener acceso no autorizado a datos sensibles o realizar acciones daΓ±inas en el sistema.

πŸ‘οΈ QuΓ© vigilar

  • Parche disponible: Los usuarios deben aplicar el parche proporcionado por Microsoft para corregir la vulnerabilidad.
  • IOCs: Las organizaciones deben estar atentas a cualquier actividad sospecha en sus sistemas, especialmente si se produce una escalada de privilegios.
  • Recomendaciones: Las organizaciones deben asegurarse de que sus sistemas estΓ©n actualizados con los parches mΓ‘s recientes y que sus polΓ­ticas de seguridad sean adecuadas para prevenir la explotaciΓ³n de vulnerabilidades.

πŸ”— Fuente consultada: MSRC Microsoft



Vulnerabilidad β€” CVE-2026-70338 Microsoft PowerShell Security Feature Bypass Vulnerability

πŸ” QuΓ© estΓ‘ pasando

  • Se identificΓ³ una vulnerabilidad en Microsoft PowerShell que permite a un atacante bypassar las caracterΓ­sticas de seguridad de PowerShell.
  • La vulnerabilidad se debe a una falta de validaciΓ³n adecuada de ciertos comandos.
  • La versiΓ³n afectada es PowerShell 7.2 y versiones anteriores.

⚠️ Por qué importa

La vulnerabilidad puede permitir a un atacante realizar acciones no autorizadas en un sistema, lo que puede llevar a una pΓ©rdida de datos o una toma del control del sistema. Esto puede ser especialmente peligroso en entornos empresariales donde la seguridad es crΓ­tica.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se produce cuando PowerShell no verifica adecuadamente la entrada de comandos, lo que permite a un atacante inyectar comandos maliciosos en el sistema. Esto puede ser utilizado para realizar acciones no autorizadas, como leer archivos, escribir en el disco o ejecutar comandos con privilegios elevados.

πŸ‘οΈ QuΓ© vigilar

  • Verificar la versiΓ³n de PowerShell instalada y actualizar a la versiΓ³n mΓ‘s reciente (PowerShell 7.3 o superior).
  • Habilitar la depuraciΓ³n de PowerShell para ayudar a identificar y bloquear ataques.
  • Realizar un anΓ‘lisis de seguridad exhaustivo para identificar cualquier actividad sospechosa en el sistema.

πŸ”— Fuente consultada: MSRC Microsoft



Vulnerabilidad β€” CVE-2026-47632 Azure Connected Machine Agent Elevation of Privilege Vulnerability

πŸ” QuΓ© estΓ‘ pasando

  • Se identificΓ³ una vulnerabilidad en el Azure Connected Machine Agent.
  • La vulnerabilidad puede permitir el abuso de privilegios.
  • El CVE-2026-47632 es el identificador de la vulnerabilidad.

⚠️ Por qué importa

Esta vulnerabilidad puede permitir a un atacante obtener acceso no autorizado a recursos crΓ­ticos en la nube de Azure. Si queda sin parchear, puede tener graves consecuencias para las organizaciones que utilizan el Azure Connected Machine Agent, incluyendo la exfiltraciΓ³n de datos confidenciales y el daΓ±o a la reputaciΓ³n.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se debe a una inyecciΓ³n de cΓ³digo maliciosa que permite a un atacante manipular la configuraciΓ³n del Azure Connected Machine Agent. Esto puede llevar a una elevaciΓ³n de privilegios, permitiendo al atacante realizar acciones que normalmente no estarΓ­an permitidas.

πŸ‘οΈ QuΓ© vigilar

  • Busca actualizaciones de seguridad relacionadas con el CVE-2026-47632.
  • Verifica que el Azure Connected Machine Agent estΓ© actualizado a la versiΓ³n mΓ‘s reciente.
  • AsegΓΊrate de que la configuraciΓ³n del Azure Connected Machine Agent sea segura y no permita la inyecciΓ³n de cΓ³digo maliciosa.

πŸ”— Fuente consultada: MSRC Microsoft



CloudSecurity β€” AWS agrega seguridad en la cadena de suministro a Security Hub Extended

πŸ” QuΓ© estΓ‘ pasando

  • AWS Security Hub Extended se ha expandido desde 14 socios curados en 9 categorΓ­as hasta 23 socios en 10 categorΓ­as.
  • 14 de los socios estΓ‘n demostrando en vivo en la mesa de Amazon Web Services (AWS) en Black Hat.
  • Cuatro socios han presentado charlas en vivo y diez han sido destacados en SecurityLive.

⚠️ Por qué importa

La adiciΓ³n de la seguridad en la cadena de suministro a Security Hub Extended es una mejora significativa para las organizaciones que dependen de AWS. Esto les permite tener una visiΓ³n mΓ‘s amplia de las vulnerabilidades y amenazas que pueden estar presentes en su cadena de suministro, lo que puede ayudar a prevenir incidentes de seguridad graves.

βš™οΈ CΓ³mo funciona

La seguridad en la cadena de suministro de AWS Security Hub Extended se basa en la integraciΓ³n de varias fuentes de informaciΓ³n, incluyendo la informaciΓ³n de seguridad de AWS, los partners de AWS y otras fuentes de inteligencia de seguridad. Esto permite a las organizaciones obtener una visiΓ³n completa de las vulnerabilidades y amenazas que pueden estar presentes en su cadena de suministro.

πŸ‘οΈ QuΓ© vigilar

  • Parche disponible: AsegΓΊrate de actualizar tus servicios de AWS para aprovechar las nuevas caracterΓ­sticas de seguridad en la cadena de suministro.
  • IOCs: Busca indicadores de actividad sospechosa en tu cadena de suministro y toma medidas para mitigarlas.
  • Recomendaciones: Considera implementar medidas de seguridad adicionales, como la auditorΓ­a y el monitoreo de tu cadena de suministro, para prevenir incidentes de seguridad.

πŸ”— Fuente consultada: AWS Security



ThreatIntel β€” Ataque de credenciales en masa a Microsoft Entra

πŸ” QuΓ© estΓ‘ pasando

  • El actor TheHatman alega haber robado una gran cantidad de credenciales de Microsoft Entra en agosto de 2026.
  • El ataque parece estar dirigido a organizaciones que utilizan Microsoft Entra.
  • No se proporciona informaciΓ³n sobre la vulnerabilidad explotada (no hay CVE ID mencionado).

⚠️ Por qué importa

Estos ataques pueden tener un impacto significativo para las organizaciones que utilizan Microsoft Entra, ya que pueden permitir a los atacadores acceder a sus sistemas y datos con credenciales vΓ‘lidas. AdemΓ‘s, la gran cantidad de credenciales robadas puede ser utilizada para realizar ataques de phishing o golpes sociales mΓ‘s complejos.

βš™οΈ CΓ³mo funciona

El ataque parece estar relacionado con la explotaciΓ³n de una vulnerabilidad en Microsoft Entra, aunque no se proporciona informaciΓ³n adicional sobre la vulnerabilidad en sΓ­. Es posible que el ataque se realice mediante el uso de herramientas de explotaciΓ³n de vulnerabilidades o tΓ©cnicas de ingenierΓ­a social.

πŸ‘οΈ QuΓ© vigilar

  • IOCs: No se proporcionan IOCs especΓ­ficos para este ataque.
  • Parches disponibles: No se mencionan parches disponibles para esta vulnerabilidad.
  • Recomendaciones: Las organizaciones que utilizan Microsoft Entra deben revisar sus configuraciones de seguridad y asegurarse de que estΓ©n utilizando la ΓΊltima versiΓ³n de Microsoft Entra. AdemΓ‘s, deben realizar una auditorΓ­a de credenciales para identificar y eliminar cualquier cuenta comprometida.

πŸ”— Fuente consultada: Unit 42 (Palo Alto)



Ciberseguridad β€” Describiendo ataques con anΓ‘lisis de scripts criminales

πŸ” QuΓ© estΓ‘ pasando

  • Martin utiliza el anΓ‘lisis de scripts criminales para describir un ataque en lenguaje cotidiano, haciΓ©ndolo accesible a audiencias no tΓ©cnicas.
  • Este enfoque permite identificar puntos donde el ataque puede ser desviado o interrumpido.
  • El anΓ‘lisis se enfoca en la dinΓ‘mica de los ataques, mΓ‘s que en la complejidad tΓ©cnica.

⚠️ Por qué importa

La descripciΓ³n de ataques en lenguaje cotidiano es crucial para que las organizaciones y los usuarios comunes puedan entender la amenaza. Esto permite una respuesta mΓ‘s eficaz y una prevenciΓ³n mΓ‘s efectiva de futuros ataques. AdemΓ‘s, la identificaciΓ³n de puntos dΓ©biles en el ataque puede permitir a las organizaciones implementar medidas de mitigaciΓ³n mΓ‘s efectivas.

βš™οΈ CΓ³mo funciona

El anΓ‘lisis de scripts criminales se enfoca en la estructura y la dinΓ‘mica de los ataques, mΓ‘s que en la complejidad tΓ©cnica. Esto permite a los analistas identificar patrones y puntos dΓ©biles en el ataque, lo que a su vez permite a las organizaciones implementar medidas de mitigaciΓ³n mΓ‘s efectivas. El enfoque en la descripciΓ³n de ataques en lenguaje cotidiano tambiΓ©n facilita la comunicaciΓ³n entre los expertos en ciberseguridad y las audiencias no tΓ©cnicas.

πŸ‘οΈ QuΓ© vigilar

  • Utilizar lenguaje cotidiano para describir ataques y hacerlo accesible a audiencias no tΓ©cnicas.
  • Identificar puntos dΓ©biles en el ataque para implementar medidas de mitigaciΓ³n mΓ‘s efectivas.
  • Implementar anΓ‘lisis de scripts criminales para comprender la dinΓ‘mica de los ataques y identificar oportunidades para desviar o interrumpir el ataque.

πŸ”— Fuente consultada: Talos Intelligence



Vulnerabilidad β€” CVE-2026-68820 en KEV. Lo que CISA BOD 26-04 requiere ahora

πŸ” QuΓ© estΓ‘ pasando

  • Se ha identificado una vulnerabilidad en Windows (CVE-2026-68820) que se encuentra en el CatΓ‘logo de Vulnerabilidades Exploitable Conocidas (KEV) de CISA.
  • La vulnerabilidad es explotada activamente.
  • CISA BOD 26-04 introduce plazos de remediaciΓ³n basados en riesgo que varΓ­an entre 3 y 14 dΓ­as.

⚠️ Por qué importa

La vulnerabilidad CVE-2026-68820 es una amenaza real para las organizaciones, ya que es explotada activamente y se encuentra en el CatΓ‘logo de KEV. Esto significa que es probable que se utilice en ataques de phishing y ransomware, lo que puede provocar pΓ©rdidas de datos y daΓ±os financieros. Las organizaciones deben actuar rΓ‘pidamente para remediar esta vulnerabilidad antes de que sea explotada.

βš™οΈ CΓ³mo funciona

La vulnerabilidad CVE-2026-68820 es una vulnerabilidad en Windows que permite a un atacante ejecutar cΓ³digo arbitrario en la mΓ‘quina vΓ­ctima. Esto se logra mediante la explotaciΓ³n de una debilidad en el manejo de memoria de Windows, lo que permite a un atacante acceder a informaciΓ³n confidencial y realizar acciones maliciosas.

πŸ‘οΈ QuΓ© vigilar

  • Verificar la disponibilidad de parches para la vulnerabilidad CVE-2026-68820.
  • Instalar parches de seguridad para remediar la vulnerabilidad.
  • Realizar una auditorΓ­a de la infraestructura para identificar posibles vulnerabilidades relacionadas.

πŸ”— Fuente consultada: Qualys



Cibercrimen β€” Balonx Sistema: The Face Behind the PhaaS Affecting Mexican Banking

πŸ” QuΓ© estΓ‘ pasando

β€’ Un grupo de ciberdelincuentes conocido como Balonx Sistema estΓ‘ utilizando PhaaS (Phishing como Servicio) para atacar a mΓ‘s de 20 instituciones financieras mexicanas.
β€’ El grupo estΓ‘ utilizando tΓ©cnicas de phishing en vivo, vishing (llamadas telefΓ³nicas automatizadas) con inteligencia artificial y capacidades de RAT (Remote Access Trojan) en dispositivos mΓ³viles.
β€’ El objetivo es robar credenciales de acceso y realizar transferencias de fondos.

⚠️ Por qué importa

El impacto de esta operaciΓ³n de PhaaS puede ser significativo para las instituciones financieras mexicanas, ya que las credenciales robadas pueden ser utilizadas para realizar transferencias de fondos y causar pΓ©rdidas econΓ³micas importantes.

βš™οΈ CΓ³mo funciona

El grupo de ciberdelincuentes utiliza PhaaS como servicio para enviar correos electrΓ³nicos y mensajes de texto que contienen enlaces y archivos maliciosos. Estos enlaces y archivos pueden infectar los dispositivos de los usuarios con malware que le permite al grupo acceder a los sistemas y robar credenciales de acceso.

πŸ‘οΈ QuΓ© vigilar

β€’ IOC: El grupo utiliza tΓ©cnicas de phishing en vivo y vishing con inteligencia artificial para engaΓ±ar a los usuarios y obtener credenciales de acceso.
β€’ Parches: Los usuarios deben mantener sus sistemas y aplicaciones actualizados con los ΓΊltimos parches de seguridad.
β€’ Recomendaciones: Las instituciones financieras deben aumentar la conciencia y la educaciΓ³n de sus empleados sobre las tΓ©cnicas de phishing y vishing, y deben implementar medidas de autenticaciΓ³n adicional para proteger sus sistemas y datos.

πŸ”— Fuente consultada: Group-IB



Cibercrimen β€” One Adversary: The Fifteen-Minute Problem

πŸ” QuΓ© estΓ‘ pasando

β€’ MΓ‘s de un cuarto de los fondos robados se van perdidos en quince minutos de la transferencia fraudulenta.
β€’ Esto pone fin a la era de los archivos de caso y apunta a dΓ³nde se puede recuperar el tiempo.

⚠️ Por qué importa

El cibercrimen es un problema grave para las organizaciones y los usuarios. La velocidad a la que los fondos son robados y desaparecen en un corto perΓ­odo de tiempo hace que sea difΓ­cil para las vΓ­ctimas recuperar su dinero. AdemΓ‘s, este tipo de ataques pueden ser difΓ­ciles de detectar y prevenir, lo que aumenta la importancia de tener medidas de seguridad sΓ³lidas y mantenerse actualizados sobre las ΓΊltimas amenazas.

βš™οΈ CΓ³mo funciona

El ataque se produce cuando un individuo con acceso a las credenciales de una vΓ­ctima envΓ­a una transferencia fraudulenta. La vΓ­ctima no se da cuenta de la transferencia hasta que es demasiado tarde, y el dinero ya ha sido robado. La velocidad a la que esto sucede es lo que hace que sea tan difΓ­cil para las vΓ­ctimas recuperar su dinero.

πŸ‘οΈ QuΓ© vigilar

β€’ Parches disponibles: Es importante mantenerse actualizado con los parches y actualizaciones de seguridad para proteger contra este tipo de ataques.
β€’ IOCs (Indicadores de Actividad Maliciosa): Establecer IOCs para detectar y prevenir transferencias fraudulentas.
β€’ Recomendaciones concretas: Implementar medidas de seguridad robustas, como autenticaciΓ³n de dos factores y monitoreo de las actividades de las cuentas, para reducir el riesgo de transferencias fraudulentas.

πŸ”— Fuentes consultadas (2):



Cibercrimen β€” Gone with the WindRelay: Un Nuevo Combo de Malware DetrΓ‘s de un Esquema de Fraude en Crecimiento

πŸ” QuΓ© estΓ‘ pasando

  • Se ha identificado un nuevo combo de malware llamado WindRelay, que combina una tecnologΓ­a NFC (Near Field Communication) con el Rat SpyNote.
  • Este combo permite a los atacantes realizar fraude de llamadas en vivo, combinando ingenierΓ­a social con pagos en efectivo tanto digital como fΓ­sico.
  • El malware es utilizado en un esquema de fraude cada vez mΓ‘s sofisticado.

⚠️ Por qué importa

La combinaciΓ³n de WindRelay y SpyNote RAT representa un riesgo significativo para las organizaciones y usuarios, ya que permite a los atacantes realizar fraude de llamadas en vivo y obtener pagos en efectivo. Esto puede tener un impacto real en la confianza en la seguridad de los sistemas y la economΓ­a en general.

βš™οΈ CΓ³mo funciona

WindRelay utiliza la tecnologΓ­a NFC para interceptar y manipular comunicaciones entre dispositivos, mientras que SpyNote RAT permite a los atacantes controlar el dispositivo infectado y realizar acciones maliciosas. El combo se utiliza para realizar fraude de llamadas en vivo, donde el atacante se hace pasar por una persona que ofrece un servicio o producto, y luego realiza un pago en efectivo para obtener acceso a la informaciΓ³n financiera del vΓ­ctima.

πŸ‘οΈ QuΓ© vigilar

  • Dispositivos NFC infectados pueden ser utilizados para realizar fraude de llamadas en vivo.
  • Parches disponibles para SpyNote RAT y WindRelay no han sido reportados.
  • Las organizaciones deben estar atentas a la ingenierΓ­a social y a los pagos en efectivo que pueden ser utilizados para realizar fraude de llamadas en vivo.

πŸ”— Fuente consultada: Group-IB


No parece haber una noticia de ciberseguridad especΓ­fica, sino mΓ‘s bien un anuncio de lanzamiento de una biblioteca de cΓ³digo abierto. Sin embargo, puedo analizar el contenido y escribir una secciΓ³n en espaΓ±ol sobre la biblioteca Ciaops.


Vulnerabilidad β€” Biblioteca Ciaops: IntegraciΓ³n de Inteligencia de Amenazas y ProtecciΓ³n de Riesgos Digitales

πŸ” QuΓ© estΓ‘ pasando

  • Se lanzΓ³ la versiΓ³n mΓ‘s reciente de la biblioteca Ciaops de Group-IB.
  • Ciaops es una biblioteca de cΓ³digo abierto de Python para integrar APIs de Inteligencia de Amenazas, ProtecciΓ³n de Riesgos Digitales y GestiΓ³n de Superficies de Ataque.

⚠️ Por qué importa

La biblioteca Ciaops puede ayudar a las organizaciones a integrar fΓ‘cilmente fuentes de inteligencia de amenazas y protecciΓ³n de riesgos digitales en sus sistemas, lo que puede mejorar la capacidad de respuesta ante incidentes de seguridad y reducir el riesgo de ataques cibernΓ©ticos.

βš™οΈ CΓ³mo funciona

La biblioteca Ciaops utiliza una API para conectarse a mΓΊltiples proveedores de inteligencia de amenazas y protecciΓ³n de riesgos digitales, permitiendo a los usuarios obtener informaciΓ³n en tiempo real sobre amenazas y riesgos digitales. La biblioteca garantiza la pΓ©rdida de eventos cero, lo que significa que no se pierden eventos importantes.

πŸ‘οΈ QuΓ© vigilar

  • Verifica la integridad de la informaciΓ³n proporcionada por la biblioteca Ciaops.
  • AsegΓΊrate de que la biblioteca estΓ© actualizada con las ΓΊltimas versiones de los proveedores de inteligencia de amenazas y protecciΓ³n de riesgos digitales.
  • Considera la implementaciΓ³n de mecanismos de autenticaciΓ³n y autorizaciΓ³n adecuados para acceder a la informaciΓ³n proporcionada por la biblioteca.

πŸ”— Fuente consultada: Group-IB

Top comments (0)