
Ejecutivos de empresas SaaS, blanco de vishing coordinado con robo de tokens
Un cluster activo combina ingeniería social telefónica, captura de sesiones y proxies residenciales para eludir autenticación multifactor en Microsoft 365.

Un cluster activo combina ingeniería social telefónica, captura de sesiones y proxies residenciales para eludir autenticación multifactor en Microsoft 365.

Atacantes usan sitios clonados con dominios .com.cn para distribuir malware que cambia su hash en cada descarga y se ejecuta bajo procesos firmados de Windows.

Microsoft detectó una campaña activa que suplanta sitios de descarga de software conocido para distribuir malware que debilita las defensas nativas del sistema operativo.

Microsoft, Google y CrowdStrike encabezan una carta abierta que diagnostica correctamente la amenaza pero no incluye métricas, presupuestos ni fechas de cumplimiento

Una campaña en curso apunta a figuras públicas y sus círculos cercanos mediante tokens de acceso persistente que no se invalidan con cambio de credenciales.

Microsoft advierte que el modelo tradicional de gestión de vulnerabilidades colapsó: los atacantes explotan fallas en horas mientras las empresas necesitan días para validar parches.

Check Point descubrió que BTR.sys, componente legítimo de remediación de Microsoft, puede ser reprogramado para borrar archivos del sistema y modificar el registro desde el kernel — sin explotar ninguna vulnerabilidad.

Check Point revela que BTR.sys, componente legítimo de Windows Defender, puede ejecutar operaciones arbitrarias en Ring 0 usando solo su

Un framework en Python descubierto en julio utiliza SharePoint, Teams y Edge para operar sin generar alertas en los registros

El segundo trimestre de 2026 cerró con 8.539 CVE de severidad alta o crítica, el doble que en el mismo
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.