Ataques Wi-Fi Hoteles Comprometen Microsoft 365
Resumen:
Este artículo detalla una campaña global atribuida al actor de amenazas ruso Midnight Blizzard (APT29), que ataca las redes Wi-Fi de hoteles y establecimientos de hostelería. Su objetivo es desplegar malware personalizado para comprometer cuentas de Microsoft 365. Esta información es crucial para entender métodos de ataque avanzados y enfatiza la necesidad de formación para empleados sobre el uso seguro de redes Wi-Fi públicas y la protección de credenciales corporativas.
Malware Secuestra Passkeys Sincronizadas Google
Resumen:
Investigadores de seguridad han descubierto nuevas técnicas de ataque, denominadas «Pass-ta-key», que permiten a malware en dispositivos Windows comprometidos abusar del gestor de contraseñas de Google para secuestrar passkeys sincronizadas. Estos ataques facilitan la toma de control de cuentas, el bypass de la verificación de usuario y la extracción de claves privadas de passkeys, lo que representa un riesgo significativo para la seguridad de las cuentas y la autenticación multifactor.
Ataque Cadena Suministro NPM Malicioso
Resumen:
Investigadores de ciberseguridad han descubierto 18 paquetes npm maliciosos que atacan a usuarios de herramientas para desarrolladores de Alibaba. Estos paquetes distribuyen un troyano de acceso remoto (RAT) multiplataforma como parte de un ataque sofisticado a la cadena de suministro de software, dirigido a entornos de habla china. Un ejemplo es el paquete «lib-mtop», que imita el nombre de un paquete privado de Alibaba, destacando el riesgo de la suplantación de identidad en repositorios de software.
CISA Añade Vulnerabilidad Explotada Conocida
Resumen:
CISA ha incorporado una nueva vulnerabilidad, CVE-2026-18577 (un bypass de autenticación en N-able N-central), a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esto significa que la vulnerabilidad está siendo utilizada activamente por ciberactores maliciosos, siendo los bypasses de autenticación un vector de ataque frecuente. Aunque la directriz BOD 26-04 se aplica a agencias federales, CISA insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en riesgos y a priorizar la remediación rápida de las vulnerabilidades listadas en el KEV para mitigar riesgos significativos.