CiberBlog
INICIO/TAGS/MALWARE

malware

24 artículos etiquetados con este tema

24 artículos encontrados
JanelaRAT el Troyano Bancario que Secuestra y Engaña con Falsas Actualizaciones de Windows
Ciberseguridad

JanelaRAT el Troyano Bancario que Secuestra y Engaña con Falsas Actualizaciones de Windows

Kaspersky GReAT documentó JanelaRAT v33: 14.739 ataques en Brasil y 11.695 en México en 2025. El malware rota su C2 cada 24 horas, detecta software antifraude bancario y secuestra sesiones bancarias en tiempo real mediante overlays de Windows Update.

The Gentlemen Ransomware: Anatomía del Grupo que Atacó a más de 250 Organizaciones en 17 Países
Análisis

The Gentlemen Ransomware: Anatomía del Grupo que Atacó a más de 250 Organizaciones en 17 Países

Surgido en julio de 2025 de una disputa dentro del ecosistema de Qilin, The Gentlemen opera como RaaS con afiliados que reciben el 90% de los rescates. Su primera víctima documentada fue una empresa peruana. Nueve meses después, tiene presencia confirmada en Colombia, Argentina, Chile, México y más de una decena de países de la región.

Ciberseguridad para Viajeros: Lo que el Atacante Sabe de Ti Antes de que Abras el Laptop
Ciberseguridad

Ciberseguridad para Viajeros: Lo que el Atacante Sabe de Ti Antes de que Abras el Laptop

El aeropuerto, el hotel y la cafetería con Wi-Fi gratis no son solo lugares de tránsito. Son superficies de ataque activas donde los adversarios operan con técnicas documentadas. Viajar con dispositivos conectados sin preparación es exponer credenciales, sesiones activas y datos corporativos a vectores que los filtros de tu empresa no pueden interceptar.

Cadena de Suministro Digital: El Vector de Ataque que el 91% de las Empresas Subestima
Análisis

Cadena de Suministro Digital: El Vector de Ataque que el 91% de las Empresas Subestima

El 31% de las organizaciones sufrió ataques a su cadena de suministro en los últimos 12 meses, el incidente más frecuente documentado. Sin embargo, solo el 9% lo clasifica como su mayor riesgo. Esa desconexión entre percepción y realidad es exactamente el punto ciego que los atacantes explotan.

Spear Phishing vs. Phishing ¿Cuál es la Diferencia y Por Qué le Importa a tu SOC?
Análisis

Spear Phishing vs. Phishing ¿Cuál es la Diferencia y Por Qué le Importa a tu SOC?

Phishing y spear phishing no son versiones del mismo ataque. Uno opera con lógica de volumen y deja firmas detectables. El otro invierte semanas en un solo objetivo y pasa limpio por cada control automatizado que tienes. Tratarlos con el mismo workflow es el error que los atacantes cuentan que cometerás.

Fraude BEC: Anatomía del Ataque que Burla los Antivirus y Vacía Cuentas Bancarias
Análisis

Fraude BEC: Anatomía del Ataque que Burla los Antivirus y Vacía Cuentas Bancarias

El BEC no usa malware ni enlaces sospechosos. Usa confianza. En 2024 generó pérdidas de USD 2.77 mil millones en 21.442 incidentes documentados por el FBI y la mayoría de las organizaciones no tiene los controles de proceso para frenarlo.

EDR, XDR y MDR: Diferencias Reales y Marco de Decisión para Equipos de Seguridad
Análisis

EDR, XDR y MDR: Diferencias Reales y Marco de Decisión para Equipos de Seguridad

EDR protege endpoints, XDR correlaciona telemetría cross-capa y MDR es el servicio que opera cualquiera de los dos. Compararlos como si fueran equivalentes es el primer error al evaluar un stack de seguridad.

Análisis prospectivo ciberseguridad en Colombia: 471 millones de razones para preocuparse
Análisis

Análisis prospectivo ciberseguridad en Colombia: 471 millones de razones para preocuparse

El análisis prospectivo de ciberseguridad en Colombia revela 471 millones de intentos de ataque en 2025. El 82% de las brechas involucran al factor humano.

Las Pymes en el Punto de Mira. ¿Por Qué los Atacantes Prefieren al Eslabón Más Débil?
Ciberseguridad

Las Pymes en el Punto de Mira. ¿Por Qué los Atacantes Prefieren al Eslabón Más Débil?

El 43% de los ciberataques apunta a pequeñas y medianas empresas. No por error, sino por diseño. Los adversarios saben que ahí están los datos y no está la defensa

Adversarios Activos Según El reporte Sophos 2026. El Triunfo de lo Básico sobre MFA, IA y MDR
Análisis

Adversarios Activos Según El reporte Sophos 2026. El Triunfo de lo Básico sobre MFA, IA y MDR

El reporte Sophos 2026 confirma que el 67% de los ataques parten de identidades comprometidas. Los atacantes no necesitan IA cuando nuestras defensas fallan en lo fundamental.

Zero-Days 2025: 90 Vulnerabilidades y el Ascenso Silencioso de los Espías Comerciales
Análisis

Zero-Days 2025: 90 Vulnerabilidades y el Ascenso Silencioso de los Espías Comerciales

Google GTIG rastreó 90 zero-days explotados en 2025. Por primera vez, los proveedores de spyware superaron a los estados en atribución. Esto cambia el tablero.

La Barrera de los 27 Segundos: Cómo los Ataques Acelerados por IA Desafían la Defensa Humana
Ciberseguridad

La Barrera de los 27 Segundos: Cómo los Ataques Acelerados por IA Desafían la Defensa Humana

El breakout time ha caído a 27 segundos. Los adversarios han industrializado su kill chain con IA y los SOC humanos ya no pueden seguir ese ritmo.

IA en Manos del Adversario: Lo Que Google GTIG Documentó en el Q4 de 2025
Análisis

IA en Manos del Adversario: Lo Que Google GTIG Documentó en el Q4 de 2025

Google GTIG revela cómo grupos como APT31, APT42 y actores norcoreanos integraron activamente Gemini en sus operaciones durante el Q4 de 2025.

El Caso LANDFALL: Desmontando la Nueva Amenaza Zero-Day para Samsung Galaxy
Ciberseguridad

El Caso LANDFALL: Desmontando la Nueva Amenaza Zero-Day para Samsung Galaxy

En el mundo del espionaje digital, la discreción y la sofisticación son las armas más preciadas.

La Convergencia de Amenazas Móviles, IoT y OT en Infraestructuras Críticas
Ciberseguridad

La Convergencia de Amenazas Móviles, IoT y OT en Infraestructuras Críticas

Zscaler 2025: malware IoT creció 459% en energía y 861% en educación. Móviles, IoT y OT convergen en un solo vector contra infraestructura crítica.

Manual del Estafador en Black Friday: Cómo Piensan y Atacan en Temporada de Compras
Ciberseguridad

Manual del Estafador en Black Friday: Cómo Piensan y Atacan en Temporada de Compras

SilkSpecter, deepfakes y quishing: cómo los grupos de amenaza convierten el Black Friday en su operación más rentable del año.

El Malware Ahora Piensa Por Sí Mismo: La Nueva Era de Ciberataques con IA Adaptativa
Ciberseguridad

El Malware Ahora Piensa Por Sí Mismo: La Nueva Era de Ciberataques con IA Adaptativa

GTIG de Google confirma malware con IA en operaciones activas: PROMPTSTEAL (APT28) y PROMPTFLUX generan código malicioso en tiempo real para evadir detección.

Algoritmos de Generación de Dominios y Fast Flux DNS: Tácticas Evasivas de Malware
Ciberseguridad

Algoritmos de Generación de Dominios y Fast Flux DNS: Tácticas Evasivas de Malware

DGAs y Fast Flux DNS: las dos técnicas que convierten la infraestructura C2 del malware en un blanco móvil. Así operan Conficker, QakBot y APT41.

El Antivirus Como Una Protección Integral contra Amenazas Digitales
Ciberseguridad

El Antivirus Como Una Protección Integral contra Amenazas Digitales

Pocos conceptos en ciberseguridad han sido tan malinterpretados como el del antivirus.

¿Qué es MDR y Cómo Beneficia a tu Empresa?
Ciberseguridad

¿Qué es MDR y Cómo Beneficia a tu Empresa?

MDR o Managed Detection and Response es la respuesta al déficit de talento en ciberseguridad: un SOC externo que opera 24/7 sin que la empresa tenga que construirlo.

Tipos de Ciberataques: Guía Técnica para Empresas
Ciberseguridad

Tipos de Ciberataques: Guía Técnica para Empresas

Ransomware, phishing, SQL injection, DDoS: los tipos de ciberataques más utilizados contra empresas, con casos reales y cómo opera cada uno.

XDR en Ciberseguridad Empresarial: Detección y Respuesta Extendida
Ciberseguridad

XDR en Ciberseguridad Empresarial: Detección y Respuesta Extendida

XDR correlaciona endpoints, red y nube en tiempo real. Por qué las organizaciones que solo tienen EDR ven la mitad del ataque, y cómo resolver eso.

Protección de Endpoints: Estrategias para Blindar tu Red
Ciberseguridad

Protección de Endpoints: Estrategias para Blindar tu Red

El 70% de los ataques exitosos comienzan en un endpoint. Cómo construir la estrategia correcta con EPP, EDR y XDR para empresas en LATAM.

Ciberseguridad: Protege tu Empresa en la Era Digital
Ciberseguridad

Ciberseguridad: Protege tu Empresa en la Era Digital

La ciberseguridad ya no es un tema exclusivo de departamentos técnicos: es el eje sobre el cual se sostiene la continuidad, la confianza y la resiliencia de cualquier organización.