Quiénes son los líderes de REvil y GandCrab identificados por las autoridades alemanas

Quiénes son los líderes de REvil y GandCrab identificados por las autoridades alemanas

La Policía Federal de Alemania (BKA) ha logrado identificar a dos ciudadanos rusos como los presuntos líderes de las notorias operaciones de ransomware GandCrab y REvil, responsables de daños millonarios.

Informe FBI 2025: el fraude cibernético alcanza pérdidas récord de 17.600 millones de dólares

Informe FBI 2025: el fraude cibernético alcanza pérdidas récord de 17.600 millones de dólares

El Internet Crime Complaint Center (IC3) del FBI ha publicado su informe anual, donde el fraude cibernético emerge como la principal amenaza financiera, con pérdidas que escalan hasta los 17.600 millones de dólares en 2025.

Cómo la policía alemana identificó a dos sospechosos clave de las bandas de ransomware REvil y GandCrab

Cómo la policía alemana identificó a dos sospechosos clave de las bandas de ransomware REvil y GandCrab

La Oficina Federal de Policía Criminal de Alemania (BKA) ha hecho públicos los nombres de dos sospechosos clave vinculados a las operaciones de los grupos de ransomware REvil y GandCrab, responsables de daños económicos millonarios.

Campaña de password-spraying iraní afecta a más de 300 organizaciones israelíes de Microsoft 365

Campaña de password-spraying iraní afecta a más de 300 organizaciones israelíes de Microsoft 365

Un actor de amenazas vinculado a Irán ejecutó una sofisticada campaña de password-spraying contra entornos Microsoft 365 de más de 300 organizaciones israelíes y de Emiratos Árabes Unidos durante marzo de 2026. Analizamos su modus operandi y las contramedidas críticas.

Qué es el phishing y cómo detectarlo: guía completa

Qué es el phishing y cómo detectarlo: guía completa

El phishing es una de las amenazas cibernéticas más extendidas y dañinas. En esta guía completa, analizamos qué es exactamente, cómo evolucionan los ataques y, lo más importante, cómo puedes detectarlo y protegerte de forma efectiva.

Ingeniería social en código abierto: cómo los hackers atacan a los mantenedores

Ingeniería social en código abierto: cómo los hackers atacan a los mantenedores

Los grupos de amenazas están refinando sus campañas de ingeniería social para infiltrarse en los ecosistemas de código abierto, apuntando directamente a los mantenedores de repositorios críticos. Analizamos sus métodos y el impacto en la cadena de suministro de software.

Cómo el grupo chino TA416 ataca gobiernos europeos con PlugX y phishing de OAuth

Cómo el grupo chino TA416 ataca gobiernos europeos con PlugX y phishing de OAuth

El grupo de amenazas persistentes avanzadas (APT) TA416, vinculado a China, ha reactivado sus operaciones contra gobiernos y entidades diplomáticas europeas. Emplea una sofisticada cadena de ataque que combina phishing basado en OAuth y el malware remoto PlugX.

Cómo los datos ULP no verificados sobrecargan los SOC y comprometen la automatización

Cómo los datos ULP no verificados sobrecargan los SOC y comprometen la automatización

El flujo masivo de datos ULP (URL, Login, Password) sin ningún tipo de verificación previa está generando una fatiga operacional crítica en los SOC y obligando a deshabilitar herramientas de automatización clave para la respuesta a incidentes.

Cómo el ataque a Axios npm usó un error falso de Teams para robar credenciales de mantenedores

Cómo el ataque a Axios npm usó un error falso de Teams para robar credenciales de mantenedores

Un sofisticado ataque de ingeniería social vinculado a actores norcoreanos comprometió la cuenta de un mantenedor de Axios, publicando versiones maliciosas en npm. Analizamos la cadena de ataque completa.

Resumen Semanal de Ciberamenazas: Ransomware Qilin, APTs y Zero-Days Activos

Resumen Semanal de Ciberamenazas: Ransomware Qilin, APTs y Zero-Days Activos

Semana intensa en ciberseguridad con ransomware Qilin atacando objetivos políticos, APTs norcoreanos robando cientos de millones y múltiples zero-days activos en tecnologías críticas. Análisis completo de las amenazas más relevantes.