-
·
La Guardia Civil desmantela el grupo cibercriminal GXC Team y detiene a su líder
La Guardia Civil española ha logrado desmantelar la organización cibercriminal conocida como “GXC Team”, arrestando a su presunto líder, un joven brasileño de 25 años apodado “GoogleXcoder”. Este grupo operaba una plataforma de crimen-como-servicio (CaaS) que ofrecía kits de phishing impulsados por IA, malware para Android y herramientas de estafa por voz, comercializándolos a través…
-
·
Microsoft y Cloudflare desmantelan RaccoonO365
En una importante ofensiva contra el cibercrimen, Microsoft y Cloudflare se han unido para desmantelar una de las operaciones de “Phishing-como-Servicio” (PhaaS) de más rápido crecimiento dirigida a usuarios de Microsoft 365 en todo el mundo. La operación conjunta, ejecutada en septiembre de 2025, envía un mensaje claro a los ciberdelincuentes: los gigantes tecnológicos globales…
-
·
Incremento de dominios .es para campañas de phishing
En los últimos meses, los expertos en ciberseguridad han detectado un incremento sin precedentes —¡19 veces más!— en el uso de dominios .es para crear páginas maliciosas de phishing. Tradicionalmente relegado a webs legítimas de España y países de habla hispana, el TLD .es se ha colado en el podio de los dominios más se…
-
·
SideWinder intensifica sus ataques a infraestructuras marítimas y nucleares
El grupo APT SideWinder ha ampliado sus ataques a sectores estratégicos como infraestructuras marítimas y energéticas, con un creciente interés en la industria nuclear del sur de Asia. De acuerdo con un informe publicado por Secure List, a lo largo de 2024 sus operaciones se han extendido a nuevas regiones, incluyendo Egipto y varios países africanos. La…
-
·
Cuando el comportamiento temerario en ciberseguridad se convierte en un hábito entre los empleados
El 48 % de los empleados incurrió en conductas que expusieron a sus organizaciones a riesgos de ciberseguridad, siendo las infracciones de navegación las más comunes (36 % de los usuarios). Las infracciones de navegación, a diferencia de los eventos de phishing y malware, no afectan directamente a la seguridad. Sin embargo, pueden aumentar la…
-
·
Kit de phishing Sneaky 2FA dirigido a cuentas de Microsoft 365 con anulación de 2FA
Los investigadores de ciberseguridad han detallado un nuevo kit de phishing «adversario-en-el-medio» (AitM) que es capaz de acceder a cuentas de Microsoft 365 con el objetivo de robar credenciales y códigos de autenticación de dos factores (2FA) desde al menos octubre de 2024. La empresa francesa de ciberseguridad Sekoia, que detectó el kit de phishing…
-
·
CrowdStrike advierte de una campaña de phishing dirigida a solicitantes de empleo con XMRig Cryptominer
La empresa de ciberseguridad CrowdStrike alerta de una campaña de phishing que aprovecha su propia marca para distribuir un minero de criptomonedas que se disfraza de aplicación CRM para empleados como parte de un supuesto proceso de contratación. El ataque comienza con un correo electrónico de phishing que suplanta a CrowdStrike Recruitment, dirigiendo a las…
-
·
Confirmado el ataque a Google Chrome 2FA Bypass
Recientes ataques en extensiones del navegador Google Chrome han revelado vulnerabilidades en sistemas de autenticación de doble factor. Desde mediados de diciembre y durante la temporada navideña, los hackers han apuntado a varias extensiones Chrome de diferentes compañías. La situación se agudizó con un incidente específico que involucró a Cyberhaven, que informó una violación el…
-
·
Detectada una campaña de phishing orientada al robo de credenciales de Microsoft Azure
Los investigadores de Unit 42 analizaron recientemente una campaña de phishing dirigida a empresas europeas, incluidas las de Alemania y el Reino Unido. La investigación reveló que el objetivo de la campaña era recopilar credenciales de cuentas y hacerse con el control de la infraestructura cloud de Microsoft Azure de las víctimas. Los intentos de…
-
·
Microsoft Teams usado en campañas para distribución de malware DarkGate
Una campaña de ciberamenazas ha aprovechado Microsoft Teams como vector para distribuir el malware conocido como DarkGate, utilizando tácticas avanzadas de ingeniería social. Según investigadores de Trend Micro, los ciberatacantes utilizaron Microsoft Teams para simular ser un cliente de confianza y persuadir a la víctima de descargar software de acceso remoto. Aunque inicialmente intentaron instalar una aplicación oficial…