Archivos de Categoría: Tecnología

EDR NEWS te informa: Tomiris Shifts to Public-Service Implants for Stealthier C2 in Attacks on Government Targets

EDR NEWS te informa: Tomiris Shifts to Public-Service Implants for Stealthier C2 in Attacks on Government Targets

01 de diciembre de 2025Ravie LakshmananInteligencia de amenazas/malware El actor de amenazas conocido como Tomiris se ha atribuido a ataques dirigidos a ministerios de Asuntos Exteriores, organizaciones intergubernamentales y entidades gubernamentales en Rusia con el objetivo de establecer acceso remoto y desplegar herramientas adicionales. «Estos ataques ponen de relieve un cambio notable en las tácticas […]

EDR NEWS te informa: Hackers Hijack Blender 3D Assets to Deploy StealC V2 Data-Stealing Malware

EDR NEWS te informa: Hackers Hijack Blender 3D Assets to Deploy StealC V2 Data-Stealing Malware

25 de noviembre de 2025Ravie LakshmananMalware/Seguridad del navegador Investigadores de ciberseguridad han revelado detalles de una nueva campaña que ha aprovechado los archivos de la Fundación Blender para entregar un ladrón de información conocido como RobarC V2. «Esta operación en curso, activa desde hace al menos seis meses, implica la implantación de archivos .blend maliciosos […]

EDR NEWS te informa: 3 SOC Challenges You Need to Solve Before 2026

EDR NEWS te informa: 3 SOC Challenges You Need to Solve Before 2026

2026 marcará un cambio fundamental en la ciberseguridad. Los actores de amenazas están pasando de experimentar con la IA a convertirla en su arma principal, usándola para escalar ataques, automatizar el reconocimiento y diseñar campañas de ingeniería social hiperrealistas. La tormenta en el horizonte La inestabilidad mundial, junto con el rápido avance tecnológico, obligará a […]

EDR NEWS te informa: ToddyCat’s New Hacking Tools Steal Outlook Emails and Microsoft 365 Access Tokens

EDR NEWS te informa: ToddyCat’s New Hacking Tools Steal Outlook Emails and Microsoft 365 Access Tokens

25 de noviembre de 2025Ravie LakshmananMalware/Vulnerabilidad El actor de amenazas conocido como toddygato Se ha observado la adopción de nuevos métodos para obtener acceso a datos de correo electrónico corporativo pertenecientes a empresas objetivo, incluido el uso de una herramienta personalizada denominada TCSectorCopy. «Este ataque les permite obtener tokens para el protocolo de autorización OAuth […]

EDR NEWS te informa: JackFix Uses Fake Windows Update Pop-Ups on Adult Sites to Deliver Multiple Stealers

EDR NEWS te informa: JackFix Uses Fake Windows Update Pop-Ups on Adult Sites to Deliver Multiple Stealers

Los investigadores de ciberseguridad están llamando la atención sobre una nueva campaña que aprovecha una combinación de Hacer clic en arreglar señuelos y sitios web falsos para adultos para engañar a los usuarios para que ejecuten comandos maliciosos bajo la apariencia de una actualización de seguridad «crítica» de Windows. «La campaña aprovecha sitios web falsos […]

EDR NEWS te informa: CISA Adds Actively Exploited XSS Bug CVE-2021-26829 in OpenPLC ScadaBR to KEV

EDR NEWS te informa: CISA Adds Actively Exploited XSS Bug CVE-2021-26829 in OpenPLC ScadaBR to KEV

30 de noviembre de 2025Ravie LakshmananHacktivismo / Vulnerabilidad La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha actualizado sus vulnerabilidades explotadas conocidas (KEV) catálogo para incluir una falla de seguridad que afecta a OpenPLC ScadaBR, citando evidencia de explotación activa. La vulnerabilidad en cuestión es CVE-2021-26829 (Puntuación CVSS: 5,4), un secuencias […]