Cómo APT41 utiliza un backdoor de detección cero para robar credenciales en la nube

Ilustración conceptual de un grupo de amenazas avanzadas (APT) operando de forma encubierta.

El grupo de amenazas APT41 ha desplegado un backdoor sofisticado diseñado para evadir la detección y sustraer credenciales de entornos cloud principales. Analizamos su técnica de typosquatting y su impacto en la seguridad.

CVE-2026-40175: qué sistemas afecta y cómo parchear

Concepto abstracto de una vulnerabilidad crítica en código, representando la gravedad de CVE-2026-40175.

La vulnerabilidad CVE-2026-40175, con puntuación CVSS 10.0, afecta a la biblioteca Axios y permite a atacantes escalar un ataque de contaminación de prototipo para lograr la ejecución remota de código o el compromiso total de infraestructuras cloud.

CVE-2026-5412: qué sistemas Juju afecta y cómo parchear la fuga de credenciales de cloud críticas

Infraestructura de cloud donde credenciales expuestas por el CVE-2026-5412 podrían dar control total al atacante.

El CVE-2026-5412, con puntuación CVSS 9.9, es un fallo de autorización crítico en Juju que permite a un usuario autenticado con privilegios básicos extraer las credenciales de cloud del controlador. Analizamos el impacto y los pasos para aplicar el parche.

Por qué los datos regulados son el principal objetivo en los ciberataques al sector financiero

Centro de datos financiero moderno, representando el entorno cloud donde residen los datos regulados.

Un nuevo informe revela que los datos regulados son el objetivo en el 59% de las violaciones de políticas en el sector financiero. Analizamos el impacto de la IA generativa y las tácticas de los atacantes.

Vulnerabilidad React2Shell (CVE-2025-55182) explotada en campaña de robo de credenciales

Vulnerabilidad React2Shell (CVE-2025-55182) explotada en campaña de robo de credenciales

Una campaña de hackers automatizada explota la vulnerabilidad React2Shell (CVE-2025-55182) en aplicaciones Next.js para robar credenciales sensibles. Analizamos el modus operandi y las contramedidas.

La Comisión Europea sufre una brecha de datos que afecta a 30 entidades de la UE, según CERT-EU

La Comisión Europea sufre una brecha de datos que afecta a 30 entidades de la UE, según CERT-EU

CERT-EU ha confirmado una importante brecha de datos en el entorno cloud de la Comisión Europea, atribuida al grupo de amenazas TeamPCP. El incidente, que se originó a través de un compromiso en la cadena de suministro de Trivy, resultó en la exposición de información sensible perteneciente a 42 clientes internos y al menos otras 29 entidades de la Unión.

CERT-EU atribuye una importante brecha de datos en la Comisión Europea al grupo de hacking TeamPCP

CERT-EU atribuye una importante brecha de datos en la Comisión Europea al grupo de hacking TeamPCP

La agencia de ciberseguridad de la Unión Europea, CERT-EU, ha confirmado que el grupo de hacking TeamPCP está detrás de una importante brecha de datos que comprometió la infraestructura AWS de la Comisión Europea, exfiltrando aproximadamente 92 gigabytes de información sensible.