#ciberataque

TierraSapienstierrasapiens
2026-01-24

🖲️ de
⚫ 120 estadísticas sobre filtraciones y brechas de datos
🔗 blog.segu-info.com.ar/2026/01/

Las violaciones y brechas de datos se han convertido en una parte inevitable
del mundo digital y afectan a organizaciones de todos los tamaños con
consecuencias financieras y personales. Estadísticas recientes resaltan la
magnitud del problema y por qué sigue requiriendo

TierraSapienstierrasapiens
2026-01-24

🖲️ de
⚫ Weaponizing IA para crear malware
🔗 blog.segu-info.com.ar/2026/01/

En un
informe publicado esta semana, Group-IB describió la
"IA como el motor de una quinta ola" en la evolución del cibercrimen",
ofreciendo herramientas listas para usar que permiten ataques sofisticados.
Los adversarios están industrializando la IA, convirtiendo habilidades que
antes eran

TierraSapienstierrasapiens
2026-01-24

🖲️ de
⚫ GitHub, Dropbox y DefendNot utilizados como arma
🔗 blog.segu-info.com.ar/2026/01/

Se ha descubierto una sofisticada campaña de malware de varias etapas, que
combina la ingeniería social con un abuso inteligente de servicios legítimos
en la nube y herramientas de investigación de Windows. Los investigadores de
seguridad de
FortiGuard Labs han detallado
una

TierraSapienstierrasapiens
2026-01-23

🖲️ de
⚫ Falla crítica de GNU InetUtils telnetd permite obtener root a los atacantes
🔗 blog.segu-info.com.ar/2026/01/

Se ha revelado una
falla de seguridad crítica en el demonio telnet
de GNU InetUtils (telnetd)
que pasó desapercibida durante casi 11 años.

La vulnerabilidad, identificada como
CVE-2026-24061
(CVSS 9,8), afecta a todas las versiones de GNU

TierraSapienstierrasapiens
2026-01-23

🖲️ de
⚫ Cisco corrige la vulnerabilidad Zero-Day explotada activamente en Unified CM y Webex
🔗 blog.segu-info.com.ar/2026/01/

Cisco ha publicado nuevos parches para abordar lo que describió como una
vulnerabilidad de seguridad "crítica" que afecta a varios productos de
Comunicaciones Unificadas (CM) y a la Instancia Dedicada de Webex Calling, y
que está sido explotada

TierraSapienstierrasapiens
2026-01-23

🖲️ de
⚫ Análisis jurídico comparativo de la ciberseguridad en la región LAC
🔗 blog.segu-info.com.ar/2026/01/

LAC4 y EU CyberNet han publicado un análisis jurídico comparativo de la
"Ciberseguridad en América Latina y el Caribe: Hacia una arquitectura
jurídica y un marco común" [PDF]. El análisis fue escrito por Jersain Zadamig Llamas Covarrubias y César
Moliné Rodríguez,

TierraSapienstierrasapiens
2026-01-21

🖲️ de
⚫ PDFSIDER: utiliza carga lateral de DLL para eludir los mecanismos de detección
🔗 blog.segu-info.com.ar/2026/01/

PDFSIDER es una variante de malware recientemente identificado que se
distribuye mediante la carga lateral de DLL, diseñado para implementar de
forma encubierta una puerta trasera con capacidades de Comando y Control (C2)
cifradas. El malware utiliza un

Culture Labculturelab
2026-01-21

A principios de enero de 2026 la base de datos de Endesa fue robada por un Hacker, alias: Spain. Hoy, 20 de enero de 2026 la historia ha vuelto a repetirse con la empresa PcComponentes. El Hacker alias: daghetiaw ha obtenido datos bancarios de cerca de 16,3 millones de usuarios.

TierraSapienstierrasapiens
2026-01-20

🖲️ de
⚫ Bancos falsos (no phishing) explotan SEO y ofrecen servicios fraudulentos
🔗 blog.segu-info.com.ar/2026/01/

Los investigadores de CTM360 han identificado una campaña de fraude a gran
escala que involucra miles de sitios web bancarios falsos que atacan
activamente a usuarios en Estados Unidos y el Reino Unido.

Durante el último año, se detectaron más de 11.000

TierraSapienstierrasapiens
2026-01-20

🖲️ de
⚫ Vulnerabilidad en Cloudflare permitía acceso a cualquier host eludiendo las protecciones
🔗 blog.segu-info.com.ar/2026/01/

Una vulnerabilidad Zero-Day crítica en el firewall de aplicaciones web (WAF)
de Cloudflare
permitía
(fue solucionado en octubre pasado) a los atacantes eludir los controles de
seguridad y acceder directamente a servidores de origen

TierraSapienstierrasapiens
2026-01-20

🖲️ de
⚫ Líder del ransomware Black Basta se añade a los más buscados de la UE y a la notificación roja de INTERPOL
🔗 blog.segu-info.com.ar/2026/01/

Las autoridades policiales ucranianas y alemanas
han identificado
a dos ucranianos sospechosos de trabajar para Black Basta, un grupo de
ransomware como servicio (RaaS), vinculado a Rusia.

Además, el presunto líder del

TierraSapienstierrasapiens
2026-01-19

🖲️ de
⚫ 1,1 Cuatrillones de contraseñas precalculadas de NTLMv1
🔗 blog.segu-info.com.ar/2026/01/

NT LAN Manager (NTLM) es un mecanismo que todavía se usa ampliamente, particularmente en
entornos Windows, para autenticar usuarios en una red. El protocolo heredado,
si bien no se eliminó debido a los requisitos de compatibilidad con versiones
anteriores, quedó obsoleto a mediados

TierraSapienstierrasapiens
2026-01-19

🖲️ de
⚫ VoidLink: framework "impresionante" de malware para Linux, sigiloso y nativo de la nube
🔗 blog.segu-info.com.ar/2026/01/

Los investigadores de ciberseguridad han revelado detalles de un marco de
malware previamente no documentado y rico en funciones, cuyo nombre en código
es VoidLink, que está diseñado específicamente para el acceso sigiloso
a largo plazo a entornos

TierraSapienstierrasapiens
2026-01-18

🖲️ de
⚫ Botnet RondoDox aprovecha falla de HPE OneView (CVSS 10)
🔗 blog.segu-info.com.ar/2026/01/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA)
añadió el miércoles dos fallos de seguridad que afectan a Microsoft Office y
Hewlett Packard Enterprise (HPE) OneView a su catálogo de Vulnerabilidades
Explotadas Conocidas (KEV), citando evidencia

TierraSapienstierrasapiens
2026-01-16

🖲️ de
⚫ Pagos NFC vs Códigos QR ¿Cuál elegir?
🔗 blog.segu-info.com.ar/2026/01/

La digitalización ha dejado de ser una opción para convertirse en una
obligación (aunque no estemos de acuerdo), pero aquí surge la gran duda: ante
la avalancha de tecnologías, ¿qué camino tomar?

Muchos empresarios se encuentran en una encrucijada al modernizar su Terminal
Punto de Venta

TierraSapienstierrasapiens
2026-01-15

🖲️ de
⚫ Brecha GenAI: "el 95% de las organizaciones no obtienen ningún retorno en IA" [MIT NANDA]
🔗 blog.segu-info.com.ar/2026/01/

A pesar de la inversión empresarial de entre 30 y 40 mil millones de dólares
en GenAI, este informe del
Proyecto MIT NANDA
revela un resultado sorprendente:
el 95% de las organizaciones no obtienen ningún retorno (lo mismo afirma uno de los fundadores

TierraSapienstierrasapiens
2026-01-15

🖲️ de
⚫ WhisperPair: millones de dispositivos de audio vulnerables a interrupciones y rastreo inalámbrico
🔗 blog.segu-info.com.ar/2026/01/

Google diseñó el
protocolo inalámbrico Fast Pair
para optimizar las conexiones, ofreciendo una comodidad excepcional: permite a
los usuarios conectar sus dispositivos Bluetooth con dispositivos Android y
ChromeOS con un solo

TierraSapienstierrasapiens
2026-01-15

🖲️ de
⚫ Actualizaciones de seguridad de ENERO para todas las empresas
🔗 blog.segu-info.com.ar/2026/01/

Este martes de parches de enero de 2026, Microsoft ha publicado
actualizaciones de seguridad para 114 fallas, incluida
una vulnerabilidad de día cero explotada activamente y dos divulgadas
públicamente. También se abordan ocho vulnerabilidades "críticas", 6 de las

TierraSapienstierrasapiens
2026-01-15

🖲️ de
⚫ Vulnerabilidad crítica de FortiSIEM permite ejecución de código a usuarios no autenticados
🔗 blog.segu-info.com.ar/2026/01/

Fortinet ha lanzado actualizaciones para corregir una
falla de seguridad crítica que afecta a FortiSIEM y que podría permitir
que un atacante no autenticado logre la ejecución de código en
instancias susceptibles.

La vulnerabilidad de

TierraSapienstierrasapiens
2026-01-13

🖲️ de
⚫ Informe "El estado del Código Abierto confiable" [Chainguard]
🔗 blog.segu-info.com.ar/2026/01/

La empresa Chainguard publicó el informe
"El estado del Código Abierto confiable", un análisis trimestral de la cadena de suministro de software de código
abierto. Al analizar el uso anónimo de productos y los datos de CVE, el equipo
de Chainguard detectó temas comunes

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst