Libera tu mente y alcanza tus metas
ransomware
ransomware

Vulnerabilidades en Fortinet explotadas para infectar con ransomware a empresas de América Latina

La operación de
ransomware Qilin / Agenda se ha unido recientemente a ataques que explotan dos vulnerabilidades de
Fortinet
que permiten eludir la autenticación en dispositivos vulnerables y ejecutar
código malicioso de forma remota.

PipeMagic: explotación de CVE-2025-29824 en CLFS vinculada a campañas de ransomware

Microsoft ha confirmado la explotación zero-day de la vulnerabilidad CVE-2025-29824, un fallo de elevación de privilegios (EoP) en el Common Log File System (CLFS) de Windows, que permitía a atacantes obtener privilegios de SYSTEM mediante técnicas de corrupción de memoria. Este defecto, corregido en el parche de seguridad de abril de 2025, fue empleado en campañas de ransomware dirigidas a entidades en sectores estratégicos, incluidas organizaciones de TI en EE.UU., el sector financiero en Venezuela y empresas en Arabia Saudí.

La entrada PipeMagic: explotación de CVE-2025-29824 en CLFS vinculada a campañas de ransomware se publicó primero en Una Al Día.

Ransomware Medusa utiliza un controlador malicioso y certificados robados para desactivar el AV/EDR

Se ha observado que los actores de amenazas detrás de la operación de
ransomware como servicio (RaaS) Medusa utilizan un controlador malicioso
denominado ABYSSWORKER como parte de un ataque de «traiga su propio
controlador vulnera…