• Productos y Servicios
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • En Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Pequeña Empresa

          • SOHO Total Edition
        • Servicios

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Ciberseguridad y Data Privacy Concienciación
  • Soluciones
    • BFSI
    • Educación
    • Gobierno
    • Sector Sanitario
    • Tecnología de la información
    • Manufactura
  • Empresa
    • Sobre Nosotros Seqrite
    • Liderazgo
    • Premios y certificaciones
    • Sala de prensa
  • Socios
    • Programa de afiliados
    • Localizar socio
    • Conoce a Nuestro Equipo Directivo
  • Soporte
  • Recursos
    • Blog
    • Whitepapers
    • Datasheets
    • Casos Prácticos
    • Informes de amenazas
    • Manuales
    • PoV
    • Cómo entender la Data Privacy
    • Comprueba tu puntuación de riesgo
    • Diálogos del DPDP
    • Hora de la privacidad
Seqrite Labs Blog
Contactar Ventas ¿Bajo ataque?
  • Productos y Servicios
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • En Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Pequeña Empresa

          • SOHO Total Edition
        • Servicios

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Ciberseguridad y Data Privacy Concienciación
  • Soluciones
    • BFSI
    • Educación
    • Gobierno
    • Sector Sanitario
    • Tecnología de la información
    • Manufactura
  • Empresa
    • Sobre Nosotros Seqrite
    • Liderazgo
    • Premios y certificaciones
    • Sala de prensa
  • Socios
    • Programa de afiliados
    • Localizar socio
    • Conoce a Nuestro Equipo Directivo
  • Soporte
  • Recursos
    • Blog
    • Whitepapers
    • Datasheets
    • Casos Prácticos
    • Informes de amenazas
    • Manuales
    • PoV
    • Cómo entender la Data Privacy
    • Comprueba tu puntuación de riesgo
    • Diálogos del DPDP
    • Hora de la privacidad

Tag: Exploit

CAPTCHA falso atrae víctimas: el ladrón de Lumma abusa del portapapeles y PowerShell

CAPTCHA falso atrae víctimas: el ladrón de Lumma abusa del portapapeles y PowerShell

Tiempo estimado de lectura: 6 minutos

Introducción: Recientemente identificamos una nueva campaña de malware que utiliza páginas CAPTCHA falsas para distribuir Lumma Stealer, un ladrón de información que opera bajo el modelo de malware como servicio (MaaS), descubierto por primera vez en 2022. En campañas anteriores, incluidas las de mediados de 2024, los atacantes utilizaron ClickFix...
Leer Blog
Febrero 25, 2025

Exploit del editor de ecuaciones ofuscado (CVE-2017-11882) que propaga el keylogger Hawkeye

Exploit del editor de ecuaciones ofuscado (CVE-2017-11882) que propaga el keylogger Hawkeye

Tiempo estimado de lectura: 6 minutos

Los ciberataques mediante correos electrónicos de phishing están en aumento y, por lo general, los atacantes utilizan macros DOC incrustadas para infiltrarse en el equipo de la víctima. Recientemente, Quick Heal Security Labs detectó un ejemplo de correo electrónico de phishing que utiliza el exploit del editor de ecuaciones de Microsoft para propagar el keylogger Hawkeye. Los ciberdelincuentes...
Leer Blog
1 de noviembre.
5
Acciones

CVE-2018-8440: Explotación de día cero ALPC del Programador de tareas en la práctica

CVE-2018-8440: Explotación de día cero ALPC del Programador de tareas en la práctica

Tiempo estimado de lectura: < 1 minuto

La reciente vulnerabilidad de día cero CVE-2018-8440 en el Programador de tareas de Windows permite a los atacantes realizar una elevación de privilegios en las máquinas objetivo. Microsoft publicó el aviso de seguridad CVE-2018-8440 el 11 de septiembre de 2018 para abordar este problema. Según Microsoft, una explotación exitosa...
Leer Blog
12 de septiembre de 2018

CVE-2018-5002 – ¡Alerta de vulnerabilidad de desbordamiento de búfer de pila de Adobe Flash Player!

CVE-2018-5002 – ¡Alerta de vulnerabilidad de desbordamiento de búfer de pila de Adobe Flash Player!

Tiempo estimado de lectura: < 1 minuto

La reciente vulnerabilidad de día cero CVE-2018-5002 en Adobe Flash Player permite a los atacantes ejecutar código remoto en equipos específicos. Adobe publicó el aviso de seguridad APSB18-19 el 7 de junio de 2018 para abordar este problema. Según Adobe,...
Leer Blog
8 de junio de 2018

CVE-2018-4990 – ¡Alerta de vulnerabilidad de doble liberación (día cero) en Adobe Reader!

CVE-2018-4990 – ¡Alerta de vulnerabilidad de doble liberación (día cero) en Adobe Reader!

Tiempo estimado de lectura: < 1 minuto

La reciente vulnerabilidad de día cero CVE-2018-4990 en Adobe Reader permite a los atacantes ejecutar código remoto en equipos objetivo. Adobe publicó el aviso de seguridad APSB18-09 el 14 de mayo de 2018 para abordar este problema. Según Adobe, la vulnerabilidad en el entorno real...
Leer Blog
16 de mayo de 2018

CVE-2018-8174: Vulnerabilidad de ejecución remota de código en el motor VBScript de Windows

CVE-2018-8174: Vulnerabilidad de ejecución remota de código en el motor VBScript de Windows

Tiempo estimado de lectura: < 1 minuto

La reciente vulnerabilidad de día cero en el motor VBScript de Windows (CVE-2018-8174) permite a los atacantes ejecutar código remoto en las máquinas objetivo. Microsoft publicó el aviso de seguridad CVE-2018-8174 el 8 de mayo de 2018 para abordar este problema. Según Microsoft, afecta a la mayoría de los sistemas operativos Windows...
Leer Blog
10 de mayo de 2018

Hackers chinos y rusos aprovechan las vulnerabilidades de Apache Struts, según un informe de Quick Heal Security Labs

Hackers chinos y rusos aprovechan las vulnerabilidades de Apache Struts, según un informe de Quick Heal Security Labs

Tiempo estimado de lectura: 4 minutos

Apache Struts es un CMS de código abierto basado en el framework MVC para el desarrollo de aplicaciones web Java EE. Apache Struts ha sido ampliamente utilizado por numerosas empresas de la lista Fortune 100 y agencias gubernamentales a lo largo de los años para el desarrollo de aplicaciones web. Sin embargo, los sitios web creados con un CMS necesitan constantemente...
Leer Blog
Marzo 7, 2018
13
Acciones

Campañas de spam malicioso que explotan la reciente vulnerabilidad de MS Office 'CVE-2017-11882'

Campañas de spam malicioso que explotan la reciente vulnerabilidad de MS Office 'CVE-2017-11882'

Tiempo estimado de lectura: 4 minutos

No es de extrañar que las campañas de malspam sean un medio importante para propagar malware. Anteriormente, hemos escrito sobre este tipo de campañas que utilizan malware de MS Office, como macros maliciosas, CVE-2017-0199, CVE-2017-8759 y ataques basados ​​en DDE. Recientemente, hemos empezado a observar varias campañas de malspam...
Leer Blog
Febrero 5, 2018
1

CVE-2018-4878 – ¡Alerta sobre el uso de Adobe Flash Player después de una vulnerabilidad de día cero gratuita!

CVE-2018-4878 – ¡Alerta sobre el uso de Adobe Flash Player después de una vulnerabilidad de día cero gratuita!

Tiempo estimado de lectura: < 1 minuto

La reciente vulnerabilidad de día cero CVE-2018-4878 en Adobe Flash Player permite a los atacantes ejecutar código remoto en equipos específicos. Adobe publicó el aviso de seguridad APSA18-01 el 2 de febrero de 2018 para abordar este problema. Según Adobe,...
Leer Blog
Febrero 3, 2018

Una tendencia emergente de malware de Office basado en DDE

Una tendencia emergente de malware de Office basado en DDE

Tiempo estimado de lectura: 3 minutos

Durante los últimos años, hemos observado ataques basados ​​en macros a través de archivos OLE (Object Linking Embedding) o de Microsoft Office. Sin embargo, actualmente, los atacantes utilizan una técnica diferente para propagar malware a través de archivos de Office: un nuevo vector de ataque llamado "Intercambio dinámico de datos" (DDE). DDE es una función autorizada de Microsoft Office que proporciona varios...
Leer Blog
6 de diciembre de 2017
2
Acciones
1 2 Siguiente →
Autores destacados
  • Seqrite
    Seqrite

    Seqrite es un proveedor líder de soluciones de ciberseguridad empresarial. Con un enfoque...

    Leer más artículos por Seqrite
  • Bineesh P
    Bineesh P

    Soy un apasionado de la ciberseguridad y un escritor dedicado. Con cierta habilidad...

    Lea más artículos de Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Soy una escritora apasionada que disfruta creando contenido sobre tecnologías emergentes y...

    Leer más artículos de Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar es el director general adjunto de Quick Heal Technologies...

    Lee más artículos de Sanjay Katkar.
Temas
apto (25) Ataque cibernetico (36) Ataques ciberneticos (58) ciberataque (16) Ataques ciberneticos (15) Ciberseguridad (342) seguridad cibernética (34) Amenaza cibernética (33) ciberamenazas (51) Violacíon de datos (56) violaciones de datos (29) De pérdida de datos (28) prevención de pérdida de datos (34) data privacy (17) protección de datos (35) seguridad de datos (19) DLP (50) DPDP (14) DPDPA (17) Cifrado (16) seguridad de punto final (113) Seguridad empresarial (20) Explotar (13) GDPR (14) el malware (76) análisis de malware (14) ataque de malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Seguridad de la red (26) phishing, (30) Ransomware (69) ataque de ransomware (31) ataques de ransomware (31) protección contra ransomware (17) Seqrite (41) Seqrite Cifrado (27) Seqrite EPS (33) Seqrite Servicios (16) detección de amenazas (14) Threat Intelligereza (22) UTM (34) Vulnerabilidad (16) cero confianza (13)
Seqrite Labs

Proveedor líder de soluciones de seguridad de TI empresarial que simplifica la seguridad de puntos finales, datos y redes con las mejores soluciones de prevención, detección y respuesta a amenazas de su clase en todo el mundo.

Leer más sobre Seqrite

Síguenos en:

Suscríbete a nuestro boletín

Manténgase informado sobre las últimas tendencias y conocimientos en materia de ciberseguridad.

Carga
Productos y Servicios
  • Cloud
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • En Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plataforma
  • Malware Analysis Platform
  • Microempresa
  • SOHO Total Edition
  • Servicios
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Ciberseguridad y Data Privacy Concienciación
Recursos
  • Blog
  • Whitepapers
  • Datasheets
  • Informes de amenazas
  • Manuales
  • PoV
  • Cómo entender la Data Privacy
  • Diálogos del DPDP
  • Cumplimiento de la política
  • EULA
  • GoDeep.AI
  • SIA
  • Hora de la privacidad
Contáctenos
  • Oficinas registradas
  • Hablemos de ciberseguridad
Soporte
  • Soporte técnico
  • Descargar Software
  • Actualizador sin conexión
  • Actualizaciones de Firmware
  • Actualizaciones
  • Documentación del producto
Sobre Nosotros
  • Sobre Nosotros Seqrite
  • Liderazgo
  • Premios y reconocimiento
  • Sala de prensa
Socio
  • Programa de afiliados
  • Localizar socio
  • Conoce a Nuestro Equipo Directivo
  • Seqrite Certificación

© 2026 Quick Heal Technologies Ltd.

Mapa del sitio Políticas de Privacidad Aviso legal Políticas de cookies Términos de uso