Noticias 17/9/2026

Iranian Hackers Deploy CHOSEN BRICK Malware

Resumen:
Agencias gubernamentales advierten que hackers vinculados al estado iraní están empleando una cepa de malware para Windows, denominada CHOSEN BRICK, con el fin de espiar a disidentes, activistas y periodistas a nivel mundial. Este artículo detalla la utilización de malware personalizado en operaciones de ciberespionaje por parte de actores patrocinados por estados.

Leer el artículo completo

Exploitan Fallo Crítico en Issabel

Resumen:
Se ha detectado la explotación activa de una vulnerabilidad crítica (CVE-2026-89026) en Issabel Framework, un software PBX de comunicaciones unificadas. Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios del sistema operativo con una puntuación CVSS de 9.8, destacando un riesgo severo para los sistemas afectados.

Leer el artículo completo

Grupos Amenaza Dirigen Empresas Rusas

Resumen:
Múltiples informes de Kaspersky revelan que tres grupos de amenazas, NightEagle (también conocido como APT-Q-95), Hacking Cat y Toy Ghouls, están atacando activamente a empresas en Rusia. Estos grupos emplean técnicas como la implementación de puertas traseras, ransomware y wipers. NightEagle, que opera desde al menos 2023, ha sido identificado utilizando nuevas técnicas para lograr persistencia y movimiento lateral dentro de las redes objetivo. Comprender estos grupos y sus TTPs (Tácticas, Técnicas y Procedimientos) es crucial para anticipar ataques similares y mejorar la postura de seguridad.

Leer el artículo completo

Fortalece la Detección con Ciber Señuelos

Resumen:
La CISA ha publicado una guía sobre el uso de ciber señuelos para mejorar las capacidades de detección y respuesta ante amenazas. Estos señuelos, como trampas, migas de pan y tokens trampa, ayudan a las organizaciones a detectar adversarios que utilizan credenciales legítimas y técnicas de «living off the land» (LOTL) para moverse lateralmente y acceder a datos. La guía explica cómo los ciber señuelos complementan los modelos de Zero Trust, generando alertas de alta fidelidad, reduciendo la fatiga de alertas y facilitando la detección de actividades post-compromiso, utilizando los marcos MITRE Engage™ y MITRE ATT&CK®.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *