Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

CAPTCHAgeddon: campaña de malware ClickFix explota CAPTCHA para propagar infecciones multiplataforma

Una combinación de métodos de propagación, narrativa sofisticada y técnicas de
evasión permitió que la táctica de ingeniería social conocida como
ClickFix alcanzara su máximo auge durante el último año,
según nuevos hallazgos de Guardio Labs.

NVIDIA corrige seis vulnerabilidades críticas en Triton Inference Server

NVIDIA ha publicado la versión 25.07 de Triton Inference Server (Windows y Linux) para remediar seis fallos que, encadenados, permiten a atacantes no autenticados lograr ejecución remota de código, filtrar información sensible y manipular los modelos de IA cargados. Tres de ellos —CVE-2025-23319, -23320 y -23334— pueden explotarse sin credenciales; los otros tres (CVE-2025-23310, -23311 y -23317) completan el parche de agosto.

La entrada NVIDIA corrige seis vulnerabilidades críticas en Triton Inference Server se publicó primero en Una Al Día.

APT de Lazarus "envenena" código abierto para robar secretos de desarrolladores

En un informe reciente, la compañía Sonatype reveló una campaña encubierta de
ciberespionaje orquestada por el Grupo Lazarus, vinculado a Corea del Norte,
dirigida a desarrolladores mediante paquetes de código abierto «envenenados».
Esta campa…

JSCEAL: el nuevo malware que roba criptomonedas a través de anuncios en Facebook

Una peligrosa campaña de malware denominada JSCEAL ha sido identificada por investigadores de Check Point Research, dirigida específicamente a usuarios de aplicaciones de criptomonedas. Desde marzo de 2024, los ciberdelincuentes han desplegado más de 35.000 anuncios maliciosos en Facebook, engañando a millones de usuarios —principalmente en la Unión Europea— mediante apps falsas de trading financiero […]

La entrada JSCEAL: el nuevo malware que roba criptomonedas a través de anuncios en Facebook se publicó primero en Una Al Día.

Planificación en Threat Intelligence: Plan de Adquisición

Una vez definidos los requisitos de inteligencia por parte de las audiencias, debe planificarse el resto de las tareas involucradas en el Ciclo de Inteligencia. Entre las más relevantes está la identificación de las fuentes de información y la disponibilidad de los recursos y capacidades para su adquisición en tiempo y forma. Estas tareas se […]

La entrada Planificación en Threat Intelligence: Plan de Adquisición aparece primero en Security Art Work.