CyberSecurityPulse (by Telefónica Tech)
الذهاب إلى القناة على Telegram
Canal de noticias y reflexiones sobre ciberseguridad del equipo de innovación y laboratorio de Telefónica Tech.
إظهار المزيد6 881
المشتركون
+424 ساعات
لا توجد بيانات7 أيام
+530 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
أكتوبر '26أكتوبر '26
أكتوبر '26
+17
في 0 قنوات
سبتمبر '26
+89
في 0 قنوات
Get PRO
أغسطس '26
+107
في 0 قنوات
Get PRO
يوليو '26
+86
في 0 قنوات
Get PRO
يونيو '26
+80
في 0 قنوات
Get PRO
مايو '26
+98
في 1 قنوات
Get PRO
أبريل '26
+87
في 0 قنوات
Get PRO
مارس '26
+83
في 0 قنوات
Get PRO
فبراير '26
+61
في 0 قنوات
Get PRO
يناير '26
+51
في 0 قنوات
Get PRO
ديسمبر '25
+44
في 0 قنوات
Get PRO
نوفمبر '25
+75
في 0 قنوات
Get PRO
أكتوبر '25
+39
في 0 قنوات
Get PRO
سبتمبر '25
+17
في 0 قنوات
Get PRO
أغسطس '25
+13
في 1 قنوات
Get PRO
يوليو '25
+20
في 0 قنوات
Get PRO
يونيو '25
+14
في 0 قنوات
Get PRO
مايو '25
+10
في 0 قنوات
Get PRO
أبريل '25
+15
في 0 قنوات
Get PRO
مارس '25
+21
في 0 قنوات
Get PRO
فبراير '25
+24
في 0 قنوات
Get PRO
يناير '25
+16
في 0 قنوات
Get PRO
ديسمبر '24
+35
في 0 قنوات
Get PRO
نوفمبر '24
+118
في 0 قنوات
Get PRO
أكتوبر '24
+126
في 0 قنوات
Get PRO
سبتمبر '24
+162
في 0 قنوات
Get PRO
أغسطس '24
+206
في 0 قنوات
Get PRO
يوليو '24
+132
في 0 قنوات
Get PRO
يونيو '24
+240
في 0 قنوات
Get PRO
مايو '24
+140
في 0 قنوات
Get PRO
أبريل '24
+238
في 0 قنوات
Get PRO
مارس '24
+135
في 1 قنوات
Get PRO
فبراير '24
+186
في 0 قنوات
Get PRO
يناير '24
+143
في 0 قنوات
Get PRO
ديسمبر '23
+85
في 0 قنوات
Get PRO
نوفمبر '23
+45
في 0 قنوات
Get PRO
أكتوبر '23
+60
في 0 قنوات
Get PRO
سبتمبر '23
+62
في 0 قنوات
Get PRO
أغسطس '23
+44
في 0 قنوات
Get PRO
يوليو '23
+128
في 0 قنوات
Get PRO
يونيو '23
+42
في 0 قنوات
Get PRO
مايو '23
+59
في 0 قنوات
Get PRO
أبريل '23
+51
في 0 قنوات
Get PRO
مارس '23
+43
في 0 قنوات
Get PRO
فبراير '23
+36
في 0 قنوات
Get PRO
يناير '23
+40
في 0 قنوات
Get PRO
ديسمبر '22
+34
في 0 قنوات
Get PRO
نوفمبر '22
+56
في 0 قنوات
Get PRO
أكتوبر '22
+34
في 0 قنوات
Get PRO
سبتمبر '22
+60
في 0 قنوات
Get PRO
أغسطس '22
+28
في 0 قنوات
Get PRO
يوليو '22
+50
في 0 قنوات
Get PRO
يونيو '22
+66
في 0 قنوات
Get PRO
مايو '22
+148
في 0 قنوات
Get PRO
أبريل '22
+99
في 0 قنوات
Get PRO
مارس '22
+78
في 0 قنوات
Get PRO
فبراير '22
+40
في 0 قنوات
Get PRO
يناير '22
+52
في 0 قنوات
Get PRO
ديسمبر '21
+29
في 0 قنوات
Get PRO
نوفمبر '21
+74
في 0 قنوات
Get PRO
أكتوبر '21
+46
في 0 قنوات
Get PRO
سبتمبر '21
+85
في 0 قنوات
Get PRO
أغسطس '21
+65
في 0 قنوات
Get PRO
يوليو '21
+138
في 0 قنوات
Get PRO
يونيو '21
+51
في 0 قنوات
Get PRO
مايو '21
+136
في 0 قنوات
Get PRO
أبريل '21
+95
في 0 قنوات
Get PRO
مارس '21
+183
في 0 قنوات
Get PRO
فبراير '21
+94
في 0 قنوات
Get PRO
يناير '21
+143
في 0 قنوات
Get PRO
ديسمبر '20
+4 637
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 07 أكتوبر | +4 | |||
| 06 أكتوبر | +1 | |||
| 05 أكتوبر | +1 | |||
| 04 أكتوبر | +3 | |||
| 03 أكتوبر | +1 | |||
| 02 أكتوبر | 0 | |||
| 01 أكتوبر | +7 |
منشورات القناة
| 2 | https://telefonicatech.com/blog/boletin-ciberseguridad-19-25-septiembre-2026 | 1 628 |
| 3 | https://telefonicatech.com/blog/boletin-ciberseguridad-12-18-septiembre-2026 | 1 983 |
| 4 | https://telefonicatech.com/blog/boletin-ciberseguridad-5-11-septiembre-2026 | 2 304 |
| 5 | https://telefonicatech.com/blog/boletin-ciberseguridad-4-septiembre-2026?0 | 2 363 |
| 6 | https://telefonicatech.com/blog/boletin-ciberseguridad-15-21-agosto-2026 | 2 420 |
| 7 | https://telefonicatech.com/blog/boletin-ciberseguridad-8-14-agosto-2026 | 2 466 |
| 8 | https://telefonicatech.com/blog/boletin-ciberseguridad-25-31-julio-2026 | 2 291 |
| 9 | https://telefonicatech.com/blog/boletin-ciberseguridad-18-24-julio-2026 | 2 418 |
| 10 | https://telefonicatech.com/en/blog/cybersecurity-briefing-4-10-july-2026 | 2 316 |
| 11 | https://telefonicatech.com/blog/boletin-ciberseguridad-3-julio-2026 | 2 410 |
| 12 | https://telefonicatech.com/blog/boletin-ciberseguridad-13-19-junio-2026 | 2 274 |
| 13 | https://telefonicatech.com/blog/boletin-ciberseguridad-6-12-junio-2026 | 2 394 |
| 14 | https://telefonicatech.com/blog/boletin-ciberseguridad-5-junio-2026 | 2 342 |
| 15 | Nueva técnica de denegación de servicio basada en el protocolo HTTP/2. El ataque, denominado HTTP/2 Bomb, combina dos conceptos conocidos desde hace años: las bombas de compresión y los ataques tipo Slowloris para provocar un consumo masivo de memoria con un tráfico pequeño.
La clave está en HPACK, el mecanismo de compresión de cabeceras de HTTP/2. Mediante una secuencia especialmente diseñada de entradas comprimidas, un atacante puede forzar al servidor a reservar cantidades enormes de memoria a partir de muy pocos bytes recibidos, utilizando mecanismos de control de flujo de HTTP/2 para mantener esa memoria bloqueada durante largos periodos de tiempo.
Según los investigadores, una única conexión puede llegar a consumir decenas de gigabytes de memoria en segundos sobre algunas implementaciones populares, sin necesidad de generar el volumen de tráfico que normalmente asociamos a un ataque DDoS volumétrico.
Ya hay parche para la mayoría de servidores web a los que les afecta este tipo de ataque.
Más información: https://github.com/califio/publications/blob/main/MADBugs/http2-bomb/blog.md | 1 808 |
| 16 | Investigadores han identificado a un actor denominado DriveSurge, responsable de secuestrar miles de sitios legítimos para redirigir visitantes hacia campañas de malware basadas en ClickFix y FakeUpdate.
La operativa es especialmente interesante. DriveSurge no se centra en desplegar malware propio, sino en actuar como un broker de acceso inicial. Lo que hace es comprometer sitios con buena reputación, redirigir tráfico y entregar víctimas a otros actores mediante un modelo de pago por instalación.
Para ello, utiliza una infraestructura de distribución de tráfico conocida como zTDS, que analiza a cada visitante y decide qué engaño mostrar. Algunos usuarios reciben falsas actualizaciones de navegador mientras que otros son dirigidos a páginas ClickFix que les convencen para ejecutar comandos PowerShell bajo la excusa de resolver un problema técnico o completar una verificación.
Más información:
https://www.silentpush.com/blog/drivesurge/ | 1 374 |
| 17 | Nueva campaña masiva contra GitHub. El malware, bautizado como Megalodon, ha comprometido más de 5.500 repositorios en apenas seis horas mediante commits automatizados que inyectaban workflows maliciosos de GitHub Actions.
El vector es especialmente interesante porque no toca el código principal del proyecto. Los atacantes añadían archivos YAML en apariencia legítimos relacionados con CI/CD (integración continua), disfrazados como optimizaciones o automatizaciones rutinarias. Una vez aceptados por el mantenedor, el payload comenzaba a ejecutarse dentro del pipeline.
A partir de ahí, el objetivo era recabar secretos de la infraestructura. Megalodon roba credenciales cloud, tokens OIDC, claves SSH, secretos de GitHub Actions, configuraciones Docker y Kubernetes, variables de entorno y cualquier dato accesible desde el runner CI/CD.
El mecanismo de propagación recuerda bastante a un gusano. El malware utiliza cuentas desechables y bots falsos de automatización para distribuir commits maliciosos, buscando que otros mantenedores los acepten, ampliando así la infección.
Otro detalle es que algunos repositorios comprometidos llegaron a publicar paquetes maliciosos en npm desde cuentas legítimas, trasladando el problema desde GitHub directamente a otros repositorios. Esto es así debido a que muchos pipelines terminan en la publicación del paquete.
Más información:
https://www.ox.security/blog/megalodon-cicd-malware-github/ | 1 713 |
| 18 | https://telefonicatech.com/blog/grandoreiro-analisis-tecnico-troyano-bancario-c2-dga-evasion | 1 386 |
| 19 | https://telefonicatech.com/blog/boletin-ciberseguridad-16-22-mayo-2026?0 | 1 938 |
| 20 | Los Local Privilege Escalation están de moda. Ahora afectan a Microsoft Windows, en concreto su componente Defender (y no es la primera vez que este componente se mete en problemas).
Además, no solo es un fallo sino varios zero-days (algunos sin CVE ni parche), con impactos variados, desde la escalada de privilegios hasta dificultar la detección de malware por parte de Defender.
Lo curioso es cómo funcionan. No explotan una corrupción de memoria compleja ni bugs kernel tradicionales, sino interacciones entre mecanismos legítimos de Windows: NTFS junctions, opportunistic locks, Volume Shadow Copy, Cloud Files API y procesos internos de Defender.
El CVE-2026-41091, por ejemplo, aprovecha una race condition en el proceso de limpieza de archivos maliciosos. Mediante redirecciones del filesystem y manipulación temporal del acceso a archivos, el atacante podría conseguir que Defender escriba contenido arbitrario en ubicaciones privilegiadas con permisos SYSTEM.
Por otro lado, la etiquetada con el CVE-2026-45498, funciona de manera parecida, pero explotando el mecanismo de rollback de archivos cloud-tagged, mientras que UnDefend apunta directamente al proceso de actualización y mantenimiento del propio Defender. Es decir, podría borrar firmas y alterar su comportamiento.
Los exploits fueron publicados por Nightmare Eclipse el pasado abril, (al que se le atribuye ser un investigador aislado) tras desacuerdos con Microsoft sobre el proceso de disclosure, y desde entonces se ha observado explotación real en entornos corporativos, de hecho, la ya famosa KVE de CISA (base de datos de exploits activos) ya los acaba de publicar en su lista, lo que significa que ya existen grupos usando estos exploits en campañas u operaciones.
Más información:
Nightmare-Eclipse: six zero-days, six weeks and one big grudge | 1 723 |
