Tiempo estimado de lectura: 10 minutos
Contenido Introducción Objetivos clave Industrias afectadas Enfoque geográfico Cadena de infección Hallazgos iniciales Examinando el documento señuelo Análisis técnico Etapa 1: Archivo RAR malicioso Etapa 2: Descargador de malware .NET malicioso Etapa 3: Cargador de Shellcode Golang malicioso Etapa 4...
Tiempo estimado de lectura: 6 minutos
La creciente amenaza de los esquemas de phishing basados en códigos QR. En los últimos años, ha surgido un nuevo tipo de ciberataque como resultado de la popularidad de los códigos QR como una forma rápida y sencilla de compartir información. Las empresas están cada vez más expuestas...
Tiempo estimado de lectura: 11 minutos
Índice Introducción Objetivos clave. Industrias afectadas. Enfoque geográfico. Hallazgos iniciales. Análisis del documento señuelo – I Análisis del documento señuelo – II Cadena de infección. Análisis técnico Etapa 1: Script LNK y VBScript maliciosos. Etapa 2: Cobalt malicioso...
Tiempo estimado de lectura: 3 minutos
En nuestra entrada anterior del blog, exploramos una vulnerabilidad XSS en el plugin Bookly (Plugin de Reservas y Programación Online de WordPress - Bookly). Hoy, profundizaremos en otra vulnerabilidad XSS que se descubrió durante nuestra investigación sobre el mismo plugin. Nuestra...
Tiempo estimado de lectura: 3 minutos
El mundo de la atención médica está en constante cambio. Los avances tecnológicos exponen a las organizaciones a riesgos cibernéticos, como ransomware, malware, filtraciones, virus y vulnerabilidades. La combinación de malas prácticas de ciberseguridad, la transformación digital en la atención médica, los puntos de contacto operativos y el almacenamiento de datos confidenciales...
Tiempo estimado de lectura: 5 minutos
El 30 de mayo de 2022, se descubrió CVE-2022-30190 «FOLLINA», una vulnerabilidad de día cero de ejecución remota de código en la Herramienta de Diagnóstico de Soporte de Microsoft Windows (MSDT) con gravedad alta (CVSS:9.3). Esta herramienta MSDT diagnostica problemas con aplicaciones como documentos de Microsoft Office. Vector de ataque inicial...
Tiempo estimado de lectura: 2 minutos
Se ha identificado una vulnerabilidad de día cero de ejecución remota de código de alta gravedad, CVE-2022-30190 «FOLLINA», en la Herramienta de Diagnóstico de Soporte de Microsoft Windows (MSDT). MSDT es una herramienta disponible en Windows 7 y versiones posteriores, que se utiliza para el diagnóstico...
Tiempo estimado de lectura: 2 minutos
Se ha identificado una vulnerabilidad de día cero de ejecución remota de código con gravedad crítica, CVE-2022-22965, también conocida como Spring4Shell o SpringShell, en las versiones 5.3.0 a 5.3.17, 5.2.0 a 5.2.19 y anteriores de Spring Framework. Spring Framework es una aplicación de código abierto, popular y rica en funcionalidades...
Tiempo estimado de lectura: 4 minutos
Si ha estado al tanto de las noticias últimamente, sin duda habrá leído sobre incidentes de ciberseguridad que afectan a empresas de todos los tamaños y sectores en todo el mundo. Aunque no suele ser noticia, incluso las pequeñas y medianas empresas (PYMES) han...