Последние посты

CyberSecurityPulse (by Telefónica Tech)
18 сент., 07:55
https://telefonicatech.com/blog/boletin-ciberseguridad-12-18-septiembre-2026Telefónica TechBoletín Semanal de Ciberseguridad, 12-18 de septiembreEl boletín de Ciberseguridad de Telefónica Tech recoge las amenazas y vulnerabilidades más recientes junto con recomendaciones clave para mitigar riesgos en entornos corporativos.
CyberSecurityPulse (by Telefónica Tech)
11 сент., 07:13
https://telefonicatech.com/blog/boletin-ciberseguridad-5-11-septiembre-2026Telefónica TechBoletín Semanal de Ciberseguridad, 5-11 de septiembreEl boletín de Ciberseguridad de Telefónica Tech repasa las amenazas activas más relevantes y las recomendaciones necesarias para reducir su impacto en los entornos corporativos.1,550Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
4 сент., 09:07
https://telefonicatech.com/blog/boletin-ciberseguridad-4-septiembre-2026?0Telefónica TechBoletín Semanal de Ciberseguridad, 4 de septiembreEl boletín de Ciberseguridad de Telefónica Tech reúne las amenazas activas más relevantes y las recomendaciones necesarias para reducir su impacto en los entornos corporativos.1,930Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
21 авг., 10:19
https://telefonicatech.com/blog/boletin-ciberseguridad-15-21-agosto-2026Telefónica TechBoletín Semanal de Ciberseguridad, 15-21 agostoUn repaso a las amenazas activas que afectan actualmente a las empresas y a las principales recomendaciones para reducir su impacto en entornos corporativos.
CyberSecurityPulse (by Telefónica Tech)
14 авг., 07:42
https://telefonicatech.com/blog/boletin-ciberseguridad-8-14-agosto-2026
CyberSecurityPulse (by Telefónica Tech)
31 июл., 10:29
https://telefonicatech.com/blog/boletin-ciberseguridad-25-31-julio-2026Telefónica TechBoletín Semanal de Ciberseguridad, 25-31 de julioEl boletín de Ciberseguridad de Telefónica Tech recoge las amenazas y vulnerabilidades más recientes junto con recomendaciones clave para mitigar riesgos en entornos corporativos.
CyberSecurityPulse (by Telefónica Tech)
24 июл., 08:11
https://telefonicatech.com/blog/boletin-ciberseguridad-18-24-julio-2026Telefónica TechBoletín Semanal de Ciberseguridad, 18-24 de julioEl boletín de Ciberseguridad de Telefónica Tech ofrece una visión actualizada sobre las amenazas activas y claves para reforzar la protección de los sistemas corporativos.
CyberSecurityPulse (by Telefónica Tech)
10 июл., 13:22
https://telefonicatech.com/en/blog/cybersecurity-briefing-4-10-july-2026Telefónica TechTelefónica Tech's Cybersecurity Weekly Briefing, 4-10 JulyTelefónica Tech's Cybersecurity bulletin provides an updated view of active threats and key measures to strengthen the protection of corporate systems.3,150Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
3 июл., 08:08
https://telefonicatech.com/blog/boletin-ciberseguridad-3-julio-2026Telefónica TechBoletín Semanal de Ciberseguridad, 3 julioUn repaso a las amenazas activas que afectan actualmente a las empresas y a las principales recomendaciones para reducir su impacto en entornos corporativos.
CyberSecurityPulse (by Telefónica Tech)
19 июн., 11:19
https://telefonicatech.com/blog/boletin-ciberseguridad-13-19-junio-2026Telefónica TechBoletín Semanal de Ciberseguridad, 13-19 junioNuestro boletín de ciberseguridad ofrece una visión actualizada de las amenazas activas y las claves para reforzar la protección de los sistemas corporativos.3,050Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
12 июн., 09:19
https://telefonicatech.com/blog/boletin-ciberseguridad-6-12-junio-2026Telefónica TechBoletín Semanal de Ciberseguridad, 6-12 junioEl boletín de Ciberseguridad de Telefónica Tech recoge las amenazas y vulnerabilidades más recientes junto con recomendaciones clave para mitigar riesgos en entornos corporativos.3,030Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
5 июн., 08:37
https://telefonicatech.com/blog/boletin-ciberseguridad-5-junio-2026Telefónica TechBoletín Semanal de Ciberseguridad, 5 de junioEl boletín de Ciberseguridad de Telefónica Tech ofrece una visión actualizada sobre las amenazas activas y claves para reforzar la protección de los sistemas corporativos.
CyberSecurityPulse (by Telefónica Tech)
4 июн., 09:55
Nueva técnica de denegación de servicio basada en el protocolo HTTP/2. El ataque, denominado HTTP/2 Bomb, combina dos conceptos conocidos desde hace años: las bombas de compresión y los ataques tipo Slowloris para provocar un consumo masivo de memoria con un tráfico pequeño.La clave está en HPACK, el mecanismo de compresión de cabeceras de HTTP/2. Mediante una secuencia especialmente diseñada de entradas comprimidas, un atacante puede forzar al servidor a reservar cantidades enormes de memoria a partir de muy pocos bytes recibidos, utilizando mecanismos de control de flujo de HTTP/2 para mantener esa memoria bloqueada durante largos periodos de tiempo.Según los investigadores, una única conexión puede llegar a consumir decenas de gigabytes de memoria en segundos sobre algunas implementaciones populares, sin necesidad de generar el volumen de tráfico que normalmente asociamos a unGitHubpublications/MADBugs/http2-bomb/blog.md at main · califio/publicationsPublications from Calif. Contribute to califio/publications development by creating an account on GitHub.2,390Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
2 июн., 08:13
Investigadores han identificado a un actor denominado DriveSurge, responsable de secuestrar miles de sitios legítimos para redirigir visitantes hacia campañas de malware basadas en ClickFix y FakeUpdate.La operativa es especialmente interesante. DriveSurge no se centra en desplegar malware propio, sino en actuar como un broker de acceso inicial. Lo que hace es comprometer sitios con buena reputación, redirigir tráfico y entregar víctimas a otros actores mediante un modelo de pago por instalación.Para ello, utiliza una infraestructura de distribución de tráfico conocida como zTDS, que analiza a cada visitante y decide qué engaño mostrar. Algunos usuarios reciben falsas actualizaciones de navegador mientras que otros son dirigidos a páginas ClickFix que les convencen para ejecutar comandos PowerShell bajo la excusa de resolver un problema técnico o completar una verificación.Más infoSilent PushMeet DriveSurge: A New Threat Actor Using ClickFix and Fake Update Drive-By Attacks in Thousands of Compromised SitesSilent Push observed several drive-by attack clusters using ClickFix and FakeUpdates campaigns. We named the primary driver DriveSurge.1,880Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
28 мая, 08:54
Nueva campaña masiva contra GitHub. El malware, bautizado como Megalodon, ha comprometido más de 5.500 repositorios en apenas seis horas mediante commits automatizados que inyectaban workflows maliciosos de GitHub Actions.El vector es especialmente interesante porque no toca el código principal del proyecto. Los atacantes añadían archivos YAML en apariencia legítimos relacionados con CI/CD (integración continua), disfrazados como optimizaciones o automatizaciones rutinarias. Una vez aceptados por el mantenedor, el payload comenzaba a ejecutarse dentro del pipeline.A partir de ahí, el objetivo era recabar secretos de la infraestructura. Megalodon roba credenciales cloud, tokens OIDC, claves SSH, secretos de GitHub Actions, configuraciones Docker y Kubernetes, variables de entorno y cualquier dato accesible desde el runner CI/CD.El mecanismo de propagación recuerda bastante a unOX SecurityMegalodon: New CI/CD Malware Spreads Across GitHub, Infecting ~5,000+ Repositories - OX SecurityBreaking News: The TeamPCP breach of GitHub was just the opening act. Now a new malware campaign called “Megalodon” is spreading through GitHub's CI/CD infrastructure via fake automated commits. Over 5,000 GitHub repositories have allegedly been infected…2,240Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
27 мая, 08:35
https://telefonicatech.com/blog/grandoreiro-analisis-tecnico-troyano-bancario-c2-dga-evasionTelefónica TechGrandoreiro: análisis técnico del troyano bancario y sus técnicas de evasión, C2 y DGAAnálisis técnico de Grandoreiro, uno de los troyanos bancarios más activos y sofisticados: cadena de infección, mecanismos de evasión, comunicación C2 dinámica, DGA y uso de DNS over HTTPS para reforzar su resiliencia operativa.
CyberSecurityPulse (by Telefónica Tech)
22 мая, 06:14
https://telefonicatech.com/blog/boletin-ciberseguridad-16-22-mayo-2026?0Telefónica TechBoletín Semanal de Ciberseguridad, 16-22 mayoNuestro boletín de ciberseguridad ofrece una visión actualizada de amenazas activas y claves para reforzar la protección de los sistemas corporativos.
CyberSecurityPulse (by Telefónica Tech)
21 мая, 13:05изменён
Los Local Privilege Escalation están de moda. Ahora afectan a Microsoft Windows, en concreto su componente Defender (y no es la primera vez que este componente se mete en problemas).Además, no solo es un fallo sino varios zero-days (algunos sin CVE ni parche), con impactos variados, desde la escalada de privilegios hasta dificultar la detección de malware por parte de Defender.Lo curioso es cómo funcionan. No explotan una corrupción de memoria compleja ni bugs kernel tradicionales, sino interacciones entre mecanismos legítimos de Windows: NTFS junctions, opportunistic locks, Volume Shadow Copy, Cloud Files API y procesos internos de Defender.El CVE-2026-41091, por ejemplo, aprovecha una race condition en el proceso de limpieza de archivos maliciosos. Mediante redirecciones del filesystem y manipulación temporal del acceso a archivos, el atacante podría conseguir que DefenderBarrcuda BlogNightmare-Eclipse: six zero-days, six weeks and one big grudgeNightmare-Eclipse is a rogue security researcher who has released six Microsoft Windows zero-day exploits — including BlueHammer, RedSun, UnDefend, YellowKey, GreenPlasma and MiniPlasma — since April 2026. This threat actor profile covers the researcher's…2,230Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
19 мая, 10:11
Nueva variante del infostealer SHub para macOS descubierta por investigadores de SentinelOne. Conocida como Reaper, utiliza AppleScript para mostrar falsas alertas de actualización de seguridad de Apple mientras roba información sensible e se instala en segundo plano.La campaña destaca especialmente por su proceso para engañar a los usuarios. El malware se distribuye mediante instaladores falsos de aplicaciones legítimas y dominios cuidadosamente escogidos para parecer infraestructura oficial. Una vez ejecutado, muestra lo que aparenta ser una actualización de seguridad de macOS mientras en realidad realiza las acciones maliciosas reales.El objetivo sigue siendo el habitual en el ecosistema de infostealers modernos: credenciales, sesiones, wallets y secretos de usuario. SHub Reaper roba datos de navegadores, Keychain, gestores de contraseñas, sesiones de Telegram y extensiones deSentinelOneSHub Reaper | macOS Stealer Spoofs Apple, Google, and Microsoft in a Single Attack ChainSHub Reaper bypasses Apple's Terminal mitigation, steals credentials and documents, and plants a persistent backdoor for continued access after infection.1,680Открыть в Telegram
CyberSecurityPulse (by Telefónica Tech)
18 мая, 13:43
Y una más. Nueva escalada de privilegios en Linux que ya tiene exploit público disponible apenas días después de su publicación. El fallo, bautizado como DirtyDecrypt (también DirtyCBC), permite a un atacante local obtener privilegios root explotando una debilidad en la forma en la que el kernel maneja determinadas operaciones criptográficas y de memoria compartida.El problema afecta al subsistema de descifrado del kernel y puede provocar una corrupción de memoria bajo ciertas condiciones controladas. A partir de ahí, un usuario sin privilegios puede manipular estructuras internas del sistema y escalar privilegios hasta root.Los investigadores de v12 Security destacan además que la explotación es relativamente estable en varias distribuciones modernas. Aun no hay CVE oficial publicado, pero sí parche. Curiosamente, cuando lo reportaron a los mantenedores del kernel Linux, estos leGitHubpocs/dirtydecrypt at main · v12-security/pocspoc it like it's hot. Contribute to v12-security/pocs development by creating an account on GitHub.1,720Открыть в Telegram
