CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1142 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
ASCII Smuggling: el texto invisible que ahora usan los spammers para burlar los filtros de correo
Malware 07 Sep 2026 · 17:04
ASCII Smuggling: el texto invisible que ahora usan los spammers para burlar los filtros de correo
Microsoft detecta una campaña masiva de phishing que abusa del ASCII smuggling —caracteres Unicode invisibles— para partir palabras como «funding» y evadir los filtros de spam. La técnica saltó del ataque a la IA al correo malicioso.
ascii-smugglingphishingunicodeinteligencia-artifi…microsoftspamseguridad-email
Rhysida golpea al gobierno de Berlín: 5,79 TB robados y la ciudad se niega a pagar
Malware 30 Ago 2026 · 17:04
Rhysida golpea al gobierno de Berlín: 5,79 TB robados y la ciudad se niega a pagar
El ransomware Rhysida comprometió la red administrativa del estado de Berlín y exfiltró 5,79 TB de datos, incluidos 46.500 contratos. La ciudad rechaza pagar y los atacantes subastan la información por 30 BTC. Rhysida ya golpeó al Ejército de Chile.
rhysidaransomwareberlinciberseguridadextorsiongobiernozerologon
El malware GlassWorm utiliza Solana Dead Drops para entregar RAT y robar datos criptográficos y de navegadores...
Malware 25 Mar 2026 · 15:00
El malware GlassWorm utiliza Solana Dead Drops para entregar RAT y robar datos criptográficos y de navegadores...
Los investigadores de ciberseguridad han marcado una nueva evolución de la campaña GlassWorm que ofrece un marco de varias etapas capaz de robar datos de forma integral e instalar un troyano de acces...
cybersecurity
Hacker ruso sentenciado a 2 años por ataques de ransomware impulsados por la botnet TA551...
Malware 25 Mar 2026 · 13:01
Hacker ruso sentenciado a 2 años por ataques de ransomware impulsados por la botnet TA551...
El Departamento de Justicia de los Estados Unidos (DoJ) dijo que un ciudadano ruso ha sido condenado a dos años de prisión por administrar una red de bots que se utilizó para lanzar ataques de ransom...
cybersecurity
Los anuncios de búsqueda de impuestos publican el malware ScreenConnect con un controlador de Huawei para deshabilitar EDR...
Malware 24 Mar 2026 · 19:01
Los anuncios de búsqueda de impuestos publican el malware ScreenConnect con un controlador de Huawei para deshabilitar EDR...
Se ha observado una campaña de publicidad maliciosa a gran escala activa desde enero de 2026 dirigida a personas radicadas en EE. UU. que buscan documentos relacionados con los impuestos para servir ...
cybersecurity
Las versiones 1.82.7—1.82.8 de TeamPCP Backdoors Litellm probablemente se basen en un compromiso de CI/CD de Trivy...
Malware 24 Mar 2026 · 19:00
Las versiones 1.82.7—1.82.8 de TeamPCP Backdoors Litellm probablemente se basen en un compromiso de CI/CD de Trivy...
TeamPCP, el actor de amenazas detrás de los recientes compromisos de Trivy y KICS, ha puesto en peligro un popular paquete de Python llamado litellm, publicando dos versiones maliciosas que contiene...
cybersecurity
▶
[INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·