CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1142 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
El spam de soporte técnico falso implementa Havoc C2 personalizado en todas las organizaciones...
Malware 03 Mar 2026 · 19:00
El spam de soporte técnico falso implementa Havoc C2 personalizado en todas las organizaciones...
Los cazadores de amenazas han llamado la atención sobre una nueva campaña, como parte de la cual los malos actores se hicieron pasar por un falso soporte de TI para ofrecer el marco de mando y contro...
cybersecurity
Microsoft advierte que el abuso de redireccionamiento de OAuth envía malware a objetivos gubernamentales...
Malware 03 Mar 2026 · 11:00
Microsoft advierte que el abuso de redireccionamiento de OAuth envía malware a objetivos gubernamentales...
Microsoft advirtió el lunes sobre las campañas de suplantación de identidad que emplean correos electrónicos de suplantación de identidad y mecanismos de redirección de URL de OAuth para eludir las d...
cybersecurity
SloppyLemming ataca a los gobiernos de Pakistán y Bangladesh mediante cadenas duales de malware...
Malware 03 Mar 2026 · 07:00
SloppyLemming ataca a los gobiernos de Pakistán y Bangladesh mediante cadenas duales de malware...
El grupo de actividades de amenazas conocido como SloppyLemming se ha atribuido a una nueva serie de ataques contra entidades gubernamentales y operadores de infraestructuras críticas en Pakistán y ...
cybersecurity
Los piratas informáticos norcoreanos publican 26 paquetes npm que ocultan Pastebin C2 para RAT multiplataforma...
Malware 02 Mar 2026 · 09:01
Los piratas informáticos norcoreanos publican 26 paquetes npm que ocultan Pastebin C2 para RAT multiplataforma...
Los investigadores de ciberseguridad han publicado una nueva versión de la actual campaña Contagious Interview, en la que los actores de amenazas norcoreanos han publicado un conjunto de 26 paquetes ...
cybersecurity
El módulo malicioso Go Crypto roba contraseñas e implementa Rekoobe Backdoor...
Malware 27 Feb 2026 · 17:00
El módulo malicioso Go Crypto roba contraseñas e implementa Rekoobe Backdoor...
Los investigadores de ciberseguridad han revelado detalles de un módulo Go malintencionado que está diseñado para recopilar contraseñas, crear un acceso persistente a través de SSH y ofrecer una puer...
cybersecurity
ScarCruft usa Zoho WorkDrive y malware USB para atacar redes aisladas...
Malware 27 Feb 2026 · 13:00
ScarCruft usa Zoho WorkDrive y malware USB para atacar redes aisladas...
Se ha atribuido al actor de amenazas norcoreano conocido como ScarCruft a un nuevo conjunto de herramientas, incluida una puerta trasera que utiliza Zoho WorkDrive para las comunicaciones de comando ...
cybersecurity
▶
[INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·