-
·
Ataque masivo a entornos Microsoft 365: 81 millones de intentos de inicio de sesión eluden el MFA mal configurado
Una agresiva campaña de password spraying dirigida a entornos de Microsoft 365 ha generado más de 81 millones de intentos de inicio de sesión en solo dos semanas, aprovechando fallos en la configuración de las políticas de acceso condicional. En el panorama actual de la ciberseguridad, confiar en la simple implementación de la Autenticación Multifactor…
-
·
Desmantelando Glassworm: cómo CrowdStrike acabó con una red de bots dirigida a desarrolladores
El 26 de mayo de 2026, el equipo de CrowdStrike Counter Adversary Operation, en colaboración con Google y la Fundación Shadowserver, llevó a cabo una operación coordinada para desmantelar el botnet Glassworm. Este ataque global tenía como objetivo a los desarrolladores de software a través de la cadena de suministro de código abierto. El objetivo…
-
·
El Riesgo Regulatorio de la IA: ¿Cómo afecta la nueva ley de ‘deepfakes’ a la gestión de riesgos corporativos?
El Consejo de Ministros aprobará el proyecto de ley sobre el uso ético de la inteligencia artificial (IA) este martes 26 de Mayo de 2026, adaptando el marco europeo a la legislación española. Esta nueva regulación introduce sanciones significativas, llegando hasta 35 millones de euros por el uso indebido de tecnologías de IA, lo que…
-
·
Campaña de malware con falsas descargas de Microsoft Teams para instalar ValleyRAT
A principios de mayo de 2026, se detectó una campaña de ingeniería social que aprovecha la confianza que los usuarios tienen en Microsoft Teams para distribuir un malware conocido como ValleyRAT. Los atacantes crearon sitios web falsos que se parecen fielmente a las páginas oficiales de descarga de Teams, como teams-securecall.com y teamszs.com, y los…
-
·
Gremlin Stealer evoluciona: ocultándose en los recursos y monitorizando el portapapeles en tiempo real
Gremlin Stealer, que inicialmente era una herramienta básica para extraer datos como contraseñas de navegadores y tokens de sesión, ha evolucionado hacia una versión más sofisticada y modular. La última variante utiliza una serie de técnicas de ocultamiento para evitar ser detectada por herramientas de análisis estático y por investigadores de ciberseguridad. Ahora, el malware…
-
·
Microsoft Defender cataloga certificados DigiCert como malware
Hoy 3 de mayo de 2026, administradores de sistemas de todo el mundo han visto cómo Microsoft Defender for Endpoint y Microsoft Defender Antivirus comenzaban a disparar alertas de severidad crítica contra uno de los componentes más inocentes del ecosistema Windows: los certificados raíz legítimos de DigiCert. La detección en cuestión, Trojan:Win32/Cerdigent.A!dha, pasó en cuestión…
-
·
Técnicas de Prompt Injection (VI): Ataques multimodales — cuando la inyección sale del texto y entra en imágenes, audio y vídeo
Última entrega de nuestra serie sobre técnicas de prompt injection. Durante cinco artículos hemos explorado ataques que operan exclusivamente en texto: instrucciones directas, manipulación cognitiva, ofuscación, ruptura de límites y ataques multi-turno. Pero los LLMs ya no son solo procesadores de texto — son modelos de visión-lenguaje (VLMs) que leen imágenes, analizan documentos, interpretan audio…
-
·
Técnicas de Prompt Injection (V): Prompting integrativo de instrucciones — el ataque que se construye pieza a pieza
Quinta entrega de nuestra serie sobre técnicas de prompt injection. Las familias anteriores operan como disparos — un prompt, un intento. Esta quinta familia opera como una campaña: los ataques se despliegan a lo largo de múltiples turnos, protocolos de sesión y mecanismos de integración de conocimiento que erosionan las defensas del modelo gradualmente. La…
-
·
Técnicas de Prompt Injection (IV): Manipulación de límites del prompt — atacando la frontera entre instrucción y dato
Cuarta entrega de la serie sobre técnicas de prompt injection. Las tres primeras familias cambiaban el contenido (instrucción directa), la cognición (bypass cognitivo) o la forma del mensaje (ofuscación). Esta cuarta familia ataca algo más fundamental: la arquitectura misma de cómo el LLM separa las instrucciones del sistema de los datos del usuario. El problema…
-
·
Técnicas de Prompt Injection (III): Ofuscación de instrucciones — el arte de decir lo prohibido sin que lo parezca
Tercera entrega de la serie sobre técnicas de prompt injection. Si en la Parte I el atacante dice directamente qué quiere, y en la Parte II manipula cómo razona el modelo, aquí exploramos la tercera vía: cambiar la forma del mensaje para que los filtros no lo reconozcan, pero el LLM lo entienda perfectamente. El…