Noticias 21/7/2026

Estée Lauder: Oracle Flaw Leads Data Breach

Resumen:
Estée Lauder ha notificado a sus clientes sobre una brecha de datos. La intrusión se produjo después de que atacantes explotaran una vulnerabilidad en Oracle E-Business Suite, el sistema que la compañía utilizaba para sus operaciones de recursos humanos (HR). Este incidente subraya la importancia crítica de la gestión de parches y la seguridad en el software empresarial.

Leer el artículo completo

Campaña FakeGit Amenaza Usuarios GitHub

Resumen:
Investigadores de ciberseguridad han descubierto casi 7.600 repositorios maliciosos en GitHub, muchos de ellos disfrazados de habilidades de IA o servidores MCP, que están siendo utilizados para distribuir el malware SmartLoader como parte de la campaña «FakeGit». Esta campaña se apoya en tácticas de ingeniería social como proyectos copiados, perfiles de desarrolladores falsos y archivos README convincentes para engañar a los usuarios. Este tipo de ataque es crucial para entender las amenazas de suministro de software y es una excelente base para la formación sobre la verificación de fuentes de código.

Leer el artículo completo

AI Phishing Toolkit Server Exposed

Resumen:
Una reciente investigación de Rapid7 ha revelado un completo toolkit de malware, expuesto tras ser dejado al descubierto el servidor de entrega de un operador malicioso. El paquete incluye 1.048 archivos, entre plantillas de señuelo, pruebas de suplantación de nombres de archivo, experimentos de ejecución y droppers. Se identificaron dos cadenas de campaña, una de las cuales ya estaba activa contra usuarios de Windows en México, entregando un infostealer a través de un sitio web falso de consulta de identificación gubernamental utilizando WebDAV. Este hallazgo proporciona información crítica sobre el funcionamiento de un toolkit de phishing asistido por IA.

Leer el artículo completo

HollowGraph: C2 Oculto en M365

Resumen:
Se ha descubierto un nuevo implante de ciberespionaje, denominado HollowGraph, que utiliza un calendario secuestrado de Microsoft 365 como canal de comando y control (C2). Este malware oculta instrucciones para los operadores y extrae archivos robados adjuntándolos a eventos de calendario programados para fechas futuras, como el año 2050. La táctica aprovecha el tráfico legítimo de la API de Microsoft Graph, haciendo que las actividades maliciosas sean difíciles de detectar y subrayando la importancia de la vigilancia en la seguridad de M365 y la detección de abusos de servicios legítimos.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *