-
·
Microsoft Defender cataloga certificados DigiCert como malware
Hoy 3 de mayo de 2026, administradores de sistemas de todo el mundo han visto cómo Microsoft Defender for Endpoint y Microsoft Defender Antivirus comenzaban a disparar alertas de severidad crítica contra uno de los componentes más inocentes del ecosistema Windows: los certificados raíz legítimos de DigiCert. La detección en cuestión, Trojan:Win32/Cerdigent.A!dha, pasó en cuestión…
-
·
BlueHammer: El Zero-Day de Windows que convierte a Defender en su propio enemigo
El 3 de abril de 2026, el investigador «Chaotic Eclipse» publicó en GitHub un exploit funcional de escalada de privilegios local (LPE) en Windows sin coordinar con Microsoft, sin CVE asignado y sin parche disponible. El equipo Howler Cell lo investigó y confirmó su funcionamiento de extremo a extremo. ¿Qué es BlueHammer? BlueHammer es un zero-day sin parche que permite a…
-
·
Defender for Endpoint: Personaliza y Optimiza tu Seguridad
En el reciente episodio de la «Virtual Ninja Show», Ru Campbell —MVP de Microsoft y autor de varios libros sobre Defender— comparte su experiencia sobre cómo configurar Microsoft Defender for Endpoint para lograr el equilibrio perfecto entre seguridad, productividad y rendimiento. Este episodio es imprescindible para cualquier profesional de la ciberseguridad que gestione entornos Microsoft y…
-
·
Protégete contra ataques OAuth en Salesforce con Microsoft Defender
Las aplicaciones OAuth han surgido como un vector de ataque destacado para los adversarios y presentan nuevos riesgos que muchas organizaciones pasan por alto, porque a veces los empleados establecen conexiones de aplicación a aplicación sin una evaluación rigurosa y porque los tokens OAuth usados por aplicaciones en la nube pueden ser robados o filtrados…
-
·
La función Deception de Microsoft Defender for Endpoint se retirará de la vista Public Preview
Microsoft acaba de informar que va a retirar la función Deception de la versión preliminar pública de Microsoft Defender para Endpoint. Nota oficial: https://admin.microsoft.com/Adminportal/Home?#/MessageCenter/:/messages/MC1137611 Cuándo ocurrirá esto Cómo afecta esto a las organizaciones Está recibiendo este mensaje porque es posible que su organización esté utilizando o haya tenido acceso a técnicas de engaño en Defender…
-
·
MDE_Enum
MDE_Enum es una completa herramienta .NET diseñada para extraer y mostrar información detallada sobre las exclusiones de Windows Defender y las reglas de reducción de la superficie de ataque (ASR). Es capaz de consultar sistemas locales y remotos de forma eficaz, incluso desde un contexto de usuario bajo, lo que la convierte en una herramienta…
-
·
CVE-2024-21412: Water Hydra ciberataca con el 0 day de Microsoft Defender SmartScreen
Trend Micro Zero Day Initiative descubrió la vulnerabilidad CVE-2024-21412, que rastrearon como ZDI-CAN-23100, y alertó a Microsoft de un desvío de Microsoft Defender SmartScreen utilizado como parte de una sofisticada cadena de ataques 0 day por el grupo APT conocido como Water Hydra (también conocido como DarkCasino) dirigido a operadores del mercado financiero. A finales…