Kaspersky EDR detecta un troyano web cuando un usuario de una empresa del sector de arquitectura e interiorismo accede con Google Chrome a una página aparentemente legítima. La protección endpoint identificó código malicioso asociado al contenido cargado por el navegador y generó inmediatamente una alerta para su revisión. La detección fue clasificada como un troyano […]
Archivos de Categoría: Vulnerabilidad
El fraude BEC en Recursos Humanos es una modalidad de suplantación empresarial utilizada para conseguir que una compañía modifique la cuenta bancaria de un trabajador y envíe su nómina, finiquito u otro pago a una cuenta controlada por delincuentes. El ataque puede comenzar con un correo aparentemente normal. El mensaje utiliza el nombre real de […]
El ciberataque Universidad de Alicante obligó a desconectar parte de la infraestructura informática de la institución para contener una intrusión detectada el 2 de julio de 2026. Tras varias semanas de análisis, aislamiento y restauración progresiva, la Universidad comunicó que aproximadamente el 95 % de sus servicios se encontraba recuperado o en la fase final […]
El falso CAPTCHA ClickFix es una técnica de ingeniería social que convierte una acción aparentemente inofensiva en el inicio de una infección. En lugar de aprovechar directamente una vulnerabilidad, los atacantes intentan convencer al usuario para que abra una herramienta del sistema, pegue un comando y lo ejecute voluntariamente. La página fraudulenta puede imitar un […]
Las estafas online están cambiando. Los delincuentes ya no dependen únicamente de correos mal redactados, premios imposibles o enlaces claramente sospechosos. Ahora intentan engañar a sus víctimas dentro de plataformas, conversaciones y servicios que forman parte de su actividad cotidiana. Una reserva real de hotel, un mensaje de un familiar, un anuncio en una red […]
Las VPN gratuitas prometen navegar con mayor privacidad, cambiar la ubicación aparente de la conexión y proteger el tráfico cuando utilizamos redes públicas. Sin embargo, instalar una aplicación desconocida puede provocar el efecto contrario: entregar nuestra actividad a un proveedor que no conocemos. Una VPN ocupa una posición especialmente sensible. Al activarla, gran parte del […]
Los routers vulnerables pueden convertirse en herramientas al servicio de ciberdelincuentes sin que sus propietarios detecten cambios evidentes. Una configuración débil, credenciales predeterminadas o un firmware sin actualizar pueden permitir que un atacante utilice el dispositivo para ocultar el origen de otras operaciones maliciosas. La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados […]
El ciberataque Add4u ha vuelto a poner el foco en uno de los mayores riesgos actuales para empresas y administraciones: los incidentes de seguridad que afectan a un proveedor tecnológico con acceso a sistemas, credenciales, código y entornos utilizados por numerosos clientes. Las primeras informaciones atribuían al atacante el control total de la infraestructura de […]
Una web hackeada no siempre muestra mensajes extraños, páginas borradas o señales visibles para sus propietarios. En este caso, detectamos el incidente cuando el endpoint Kaspersky de uno de nuestros clientes bloqueó una conexión generada al visitar una página de formación aparentemente legítima. La protección web identificó una solicitud hacia un dominio externo que no […]
La actualización Windows 11 de julio de 2026 ya está disponible mediante los paquetes KB5101650 y KB5099414. Microsoft ha publicado nuevas correcciones de seguridad para las versiones compatibles del sistema operativo, por lo que las empresas deben comprobar qué ordenadores están actualizados, cuáles tienen instalaciones pendientes y si sus aplicaciones críticas continúan funcionando correctamente. El […]










