Libera tu mente y alcanza tus metas
Mes: <span>junio 2025</span>
Mes: junio 2025

DragonForce explota SimpleHelp sin parche para implantar ransomware en clientes de un MSP

Investigadores de Sophos han documentado una campaña en la que el grupo DragonForce comprometió un Managed Service Provider (MSP) aprovechando tres fallos críticos en el software RMM SimpleHelp. Desde la consola secuestrada, los atacantes impulsaron el ransomware a decenas de organizaciones aguas abajo y exfiltraron información para presionar el pago —un claro ejemplo de ataque a la cadena de suministro.

La entrada DragonForce explota SimpleHelp sin parche para implantar ransomware en clientes de un MSP se publicó primero en Una Al Día.

Microsoft Edge ahora ofrece implementación segura de contraseñas para empresas

Microsoft anunció que una nueva función de Edge que permite a los empleados compartir contraseñas de forma más segura en entornos empresariales ya está disponible para el público general.Conocida como «implementación segura de contraseñas», esta funció…

Script de PowerShell para restaurar la carpeta "inetpub" vacía de Windows

Microsoft ha publicado un
script de PowerShell para restaurar la carpeta «inetpub» vacía,
creada por las actualizaciones de seguridad de Windows de abril de 2025, si se
elimina. Como Microsoft advirtió previamente, esta carpeta ayuda a mitigar…

Vulnerabilidades en Fortinet explotadas para infectar con ransomware a empresas de América Latina

La operación de
ransomware Qilin / Agenda se ha unido recientemente a ataques que explotan dos vulnerabilidades de
Fortinet
que permiten eludir la autenticación en dispositivos vulnerables y ejecutar
código malicioso de forma remota.

Cisco corrige vulnerabilidad crítica en ISE con PoC pública

Cisco ha publicado hotfixes para su Identity Services Engine (ISE) tras revelarse CVE-2025-20286, una vulnerabilidad de credenciales estáticas que afecta a implementaciones en la nube de AWS, Azure y Oracle Cloud Infrastructure y que ya cuenta con código de prueba de concepto.

La entrada Cisco corrige vulnerabilidad crítica en ISE con PoC pública se publicó primero en Una Al Día.