Archivos de Categoría: Vulnerabilidad

Kaspersky EDR detecta un troyano web durante la navegación de una empresa

Kaspersky EDR detecta un troyano web cuando un usuario de una empresa del sector de arquitectura e interiorismo accede con Google Chrome a una página aparentemente legítima. La protección endpoint identificó código malicioso asociado al contenido cargado por el navegador y generó inmediatamente una alerta para su revisión. La detección fue clasificada como un troyano […]

Fraude BEC en Recursos Humanos: cómo evitar el desvío de nóminas y finiquitos

El fraude BEC en Recursos Humanos es una modalidad de suplantación empresarial utilizada para conseguir que una compañía modifique la cuenta bancaria de un trabajador y envíe su nómina, finiquito u otro pago a una cuenta controlada por delincuentes. El ataque puede comenzar con un correo aparentemente normal. El mensaje utiliza el nombre real de […]

Ciberataque Universidad de Alicante: recuperación y lecciones para empresas

El ciberataque Universidad de Alicante obligó a desconectar parte de la infraestructura informática de la institución para contener una intrusión detectada el 2 de julio de 2026. Tras varias semanas de análisis, aislamiento y restauración progresiva, la Universidad comunicó que aproximadamente el 95 % de sus servicios se encontraba recuperado o en la fase final […]

Falso CAPTCHA ClickFix: el usuario ejecuta el ataque sin saberlo

El falso CAPTCHA ClickFix es una técnica de ingeniería social que convierte una acción aparentemente inofensiva en el inicio de una infección. En lugar de aprovechar directamente una vulnerabilidad, los atacantes intentan convencer al usuario para que abra una herramienta del sistema, pegue un comando y lo ejecute voluntariamente. La página fraudulenta puede imitar un […]

Estafas online: el fraude ya se oculta en entornos de confianza

Las estafas online están cambiando. Los delincuentes ya no dependen únicamente de correos mal redactados, premios imposibles o enlaces claramente sospechosos. Ahora intentan engañar a sus víctimas dentro de plataformas, conversaciones y servicios que forman parte de su actividad cotidiana. Una reserva real de hotel, un mensaje de un familiar, un anuncio en una red […]

VPN gratuitas: cuándo una herramienta de privacidad se convierte en una amenaza

Las VPN gratuitas prometen navegar con mayor privacidad, cambiar la ubicación aparente de la conexión y proteger el tráfico cuando utilizamos redes públicas. Sin embargo, instalar una aplicación desconocida puede provocar el efecto contrario: entregar nuestra actividad a un proveedor que no conocemos. Una VPN ocupa una posición especialmente sensible. Al activarla, gran parte del […]

Routers vulnerables: Rusia los utiliza para ocultar ataques

Los routers vulnerables pueden convertirse en herramientas al servicio de ciberdelincuentes sin que sus propietarios detecten cambios evidentes. Una configuración débil, credenciales predeterminadas o un firmware sin actualizar pueden permitir que un atacante utilice el dispositivo para ocultar el origen de otras operaciones maliciosas. La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados […]

Ciberataque Add4u: qué ocurrió y qué riesgos plantea

El ciberataque Add4u ha vuelto a poner el foco en uno de los mayores riesgos actuales para empresas y administraciones: los incidentes de seguridad que afectan a un proveedor tecnológico con acceso a sistemas, credenciales, código y entornos utilizados por numerosos clientes. Las primeras informaciones atribuían al atacante el control total de la infraestructura de […]

Web hackeada: el endpoint evitó una posible pérdida de datos

Una web hackeada no siempre muestra mensajes extraños, páginas borradas o señales visibles para sus propietarios. En este caso, detectamos el incidente cuando el endpoint Kaspersky de uno de nuestros clientes bloqueó una conexión generada al visitar una página de formación aparentemente legítima. La protección web identificó una solicitud hacia un dominio externo que no […]

Actualización Windows 11: 7 medidas urgentes para empresas

La actualización Windows 11 de julio de 2026 ya está disponible mediante los paquetes KB5101650 y KB5099414. Microsoft ha publicado nuevas correcciones de seguridad para las versiones compatibles del sistema operativo, por lo que las empresas deben comprobar qué ordenadores están actualizados, cuáles tienen instalaciones pendientes y si sus aplicaciones críticas continúan funcionando correctamente. El […]