Noticias 11/8/2026

Grupo Chino Despliega Nuevo Ransomware

Resumen:
Microsoft ha informado sobre un nuevo ransomware llamado StormEncryptor, desplegado por el actor de amenazas Storm-1175, vinculado a China. Este grupo, con motivaciones financieras, ha cambiado su táctica del ransomware Medusa a StormEncryptor, una cepa escrita en C++ que añade la extensión .encrypted a los archivos cifrados. La distribución inicial se sospecha que aprovecha una vulnerabilidad en N-central, lo cual es relevante para entender las vías de infección y las defensas.

Leer el artículo completo

Rogue AI, Zero-Days, Backdoors

Resumen:
Este resumen semanal aborda diversas amenazas críticas, incluyendo una vulnerabilidad de día cero en Metabase, ataques a la cadena de suministro de MCP y backdoors en routers, que son esenciales para entender los métodos de ataque actuales. El artículo también destaca que muchos problemas de seguridad se originan en acciones cotidianas como clonar repositorios o confiar en configuraciones por defecto, ofreciendo puntos clave para la formación de empleados sobre prácticas seguras.

Leer el artículo completo

Alerta Ransomware Gunra: Amenaza Crítica

Resumen:
Este aviso detalla Gunra, un ransomware-as-a-service (RaaS) que utiliza un modelo de doble extorsión, cifrando datos y amenazando con publicar información exfiltrada. Los atacantes de Gunra obtienen acceso inicial explotando vulnerabilidades conocidas en sistemas expuestos a internet, como FortiOS y FortiProxy (CVE-2024-55591, CVE-2025-24472). El aviso ofrece recomendaciones clave como priorizar el parcheo de vulnerabilidades, implementar copias de seguridad inmutables offline y segmentar redes para protegerse contra este tipo de ataques.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *