es
Feedback

¡No caigas en manos de tramposos! Telemetrio encuentra y marca estos canales 👉 Si quieres ver la etiqueta, suscríbete 👈

CyberSecurityPulse (by Telefónica Tech)

CyberSecurityPulse (by Telefónica Tech)

Ir al canal en Telegram

Canal de noticias y reflexiones sobre ciberseguridad del equipo de innovación y laboratorio de Telefónica Tech.

Mostrar más
6 881
Suscriptores
+424 horas
Sin datos7 días
+530 días
Atraer Suscriptores
oct '26
octubre '26
+17
en 0 canales
septiembre '26
+89
en 0 canales
Get PRO
agosto '26
+107
en 0 canales
Get PRO
julio '26
+86
en 0 canales
Get PRO
junio '26
+80
en 0 canales
Get PRO
mayo '26
+98
en 1 canales
Get PRO
abril '26
+87
en 0 canales
Get PRO
marzo '26
+83
en 0 canales
Get PRO
febrero '26
+61
en 0 canales
Get PRO
enero '26
+51
en 0 canales
Get PRO
diciembre '25
+44
en 0 canales
Get PRO
noviembre '25
+75
en 0 canales
Get PRO
octubre '25
+39
en 0 canales
Get PRO
septiembre '25
+17
en 0 canales
Get PRO
agosto '25
+13
en 1 canales
Get PRO
julio '25
+20
en 0 canales
Get PRO
junio '25
+14
en 0 canales
Get PRO
mayo '25
+10
en 0 canales
Get PRO
abril '25
+15
en 0 canales
Get PRO
marzo '25
+21
en 0 canales
Get PRO
febrero '25
+24
en 0 canales
Get PRO
enero '25
+16
en 0 canales
Get PRO
diciembre '24
+35
en 0 canales
Get PRO
noviembre '24
+118
en 0 canales
Get PRO
octubre '24
+126
en 0 canales
Get PRO
septiembre '24
+162
en 0 canales
Get PRO
agosto '24
+206
en 0 canales
Get PRO
julio '24
+132
en 0 canales
Get PRO
junio '24
+240
en 0 canales
Get PRO
mayo '24
+140
en 0 canales
Get PRO
abril '24
+238
en 0 canales
Get PRO
marzo '24
+135
en 1 canales
Get PRO
febrero '24
+186
en 0 canales
Get PRO
enero '24
+143
en 0 canales
Get PRO
diciembre '23
+85
en 0 canales
Get PRO
noviembre '23
+45
en 0 canales
Get PRO
octubre '23
+60
en 0 canales
Get PRO
septiembre '23
+62
en 0 canales
Get PRO
agosto '23
+44
en 0 canales
Get PRO
julio '23
+128
en 0 canales
Get PRO
junio '23
+42
en 0 canales
Get PRO
mayo '23
+59
en 0 canales
Get PRO
abril '23
+51
en 0 canales
Get PRO
marzo '23
+43
en 0 canales
Get PRO
febrero '23
+36
en 0 canales
Get PRO
enero '23
+40
en 0 canales
Get PRO
diciembre '22
+34
en 0 canales
Get PRO
noviembre '22
+56
en 0 canales
Get PRO
octubre '22
+34
en 0 canales
Get PRO
septiembre '22
+60
en 0 canales
Get PRO
agosto '22
+28
en 0 canales
Get PRO
julio '22
+50
en 0 canales
Get PRO
junio '22
+66
en 0 canales
Get PRO
mayo '22
+148
en 0 canales
Get PRO
abril '22
+99
en 0 canales
Get PRO
marzo '22
+78
en 0 canales
Get PRO
febrero '22
+40
en 0 canales
Get PRO
enero '22
+52
en 0 canales
Get PRO
diciembre '21
+29
en 0 canales
Get PRO
noviembre '21
+74
en 0 canales
Get PRO
octubre '21
+46
en 0 canales
Get PRO
septiembre '21
+85
en 0 canales
Get PRO
agosto '21
+65
en 0 canales
Get PRO
julio '21
+138
en 0 canales
Get PRO
junio '21
+51
en 0 canales
Get PRO
mayo '21
+136
en 0 canales
Get PRO
abril '21
+95
en 0 canales
Get PRO
marzo '21
+183
en 0 canales
Get PRO
febrero '21
+94
en 0 canales
Get PRO
enero '21
+143
en 0 canales
Get PRO
diciembre '20
+4 637
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
07 octubre+4
06 octubre+1
05 octubre+1
04 octubre+3
03 octubre+1
02 octubre0
01 octubre+7
Publicaciones del Canal
2
https://telefonicatech.com/blog/boletin-ciberseguridad-19-25-septiembre-2026
1 628
3
https://telefonicatech.com/blog/boletin-ciberseguridad-12-18-septiembre-2026
1 983
4
https://telefonicatech.com/blog/boletin-ciberseguridad-5-11-septiembre-2026
2 304
5
https://telefonicatech.com/blog/boletin-ciberseguridad-4-septiembre-2026?0
2 363
6
https://telefonicatech.com/blog/boletin-ciberseguridad-15-21-agosto-2026
2 420
7
https://telefonicatech.com/blog/boletin-ciberseguridad-8-14-agosto-2026
2 466
8
https://telefonicatech.com/blog/boletin-ciberseguridad-25-31-julio-2026
2 291
9
https://telefonicatech.com/blog/boletin-ciberseguridad-18-24-julio-2026
2 418
10
https://telefonicatech.com/en/blog/cybersecurity-briefing-4-10-july-2026
2 316
11
https://telefonicatech.com/blog/boletin-ciberseguridad-3-julio-2026
2 410
12
https://telefonicatech.com/blog/boletin-ciberseguridad-13-19-junio-2026
2 274
13
https://telefonicatech.com/blog/boletin-ciberseguridad-6-12-junio-2026
2 394
14
https://telefonicatech.com/blog/boletin-ciberseguridad-5-junio-2026
2 342
15
Nueva técnica de denegación de servicio basada en el protocolo HTTP/2. El ataque, denominado HTTP/2 Bomb, combina dos conceptos conocidos desde hace años: las bombas de compresión y los ataques tipo Slowloris para provocar un consumo masivo de memoria con un tráfico pequeño. La clave está en HPACK, el mecanismo de compresión de cabeceras de HTTP/2. Mediante una secuencia especialmente diseñada de entradas comprimidas, un atacante puede forzar al servidor a reservar cantidades enormes de memoria a partir de muy pocos bytes recibidos, utilizando mecanismos de control de flujo de HTTP/2 para mantener esa memoria bloqueada durante largos periodos de tiempo. Según los investigadores, una única conexión puede llegar a consumir decenas de gigabytes de memoria en segundos sobre algunas implementaciones populares, sin necesidad de generar el volumen de tráfico que normalmente asociamos a un ataque DDoS volumétrico. Ya hay parche para la mayoría de servidores web a los que les afecta este tipo de ataque. Más información: https://github.com/califio/publications/blob/main/MADBugs/http2-bomb/blog.md
1 808
16
Investigadores han identificado a un actor denominado DriveSurge, responsable de secuestrar miles de sitios legítimos para redirigir visitantes hacia campañas de malware basadas en ClickFix y FakeUpdate. La operativa es especialmente interesante. DriveSurge no se centra en desplegar malware propio, sino en actuar como un broker de acceso inicial. Lo que hace es comprometer sitios con buena reputación, redirigir tráfico y entregar víctimas a otros actores mediante un modelo de pago por instalación. Para ello, utiliza una infraestructura de distribución de tráfico conocida como zTDS, que analiza a cada visitante y decide qué engaño mostrar. Algunos usuarios reciben falsas actualizaciones de navegador mientras que otros son dirigidos a páginas ClickFix que les convencen para ejecutar comandos PowerShell bajo la excusa de resolver un problema técnico o completar una verificación. Más información: https://www.silentpush.com/blog/drivesurge/
1 374
17
Nueva campaña masiva contra GitHub. El malware, bautizado como Megalodon, ha comprometido más de 5.500 repositorios en apenas seis horas mediante commits automatizados que inyectaban workflows maliciosos de GitHub Actions. El vector es especialmente interesante porque no toca el código principal del proyecto. Los atacantes añadían archivos YAML en apariencia legítimos relacionados con CI/CD (integración continua), disfrazados como optimizaciones o automatizaciones rutinarias. Una vez aceptados por el mantenedor, el payload comenzaba a ejecutarse dentro del pipeline. A partir de ahí, el objetivo era recabar secretos de la infraestructura. Megalodon roba credenciales cloud, tokens OIDC, claves SSH, secretos de GitHub Actions, configuraciones Docker y Kubernetes, variables de entorno y cualquier dato accesible desde el runner CI/CD. El mecanismo de propagación recuerda bastante a un gusano. El malware utiliza cuentas desechables y bots falsos de automatización para distribuir commits maliciosos, buscando que otros mantenedores los acepten, ampliando así la infección. Otro detalle es que algunos repositorios comprometidos llegaron a publicar paquetes maliciosos en npm desde cuentas legítimas, trasladando el problema desde GitHub directamente a otros repositorios. Esto es así debido a que muchos pipelines terminan en la publicación del paquete. Más información: https://www.ox.security/blog/megalodon-cicd-malware-github/
1 713
18
https://telefonicatech.com/blog/grandoreiro-analisis-tecnico-troyano-bancario-c2-dga-evasion
1 386
19
https://telefonicatech.com/blog/boletin-ciberseguridad-16-22-mayo-2026?0
1 938
20
Los Local Privilege Escalation están de moda. Ahora afectan a Microsoft Windows, en concreto su componente Defender (y no es la primera vez que este componente se mete en problemas). Además, no solo es un fallo sino varios zero-days (algunos sin CVE ni parche), con impactos variados, desde la escalada de privilegios hasta dificultar la detección de malware por parte de Defender. Lo curioso es cómo funcionan. No explotan una corrupción de memoria compleja ni bugs kernel tradicionales, sino interacciones entre mecanismos legítimos de Windows: NTFS junctions, opportunistic locks, Volume Shadow Copy, Cloud Files API y procesos internos de Defender. El CVE-2026-41091, por ejemplo, aprovecha una race condition en el proceso de limpieza de archivos maliciosos. Mediante redirecciones del filesystem y manipulación temporal del acceso a archivos, el atacante podría conseguir que Defender escriba contenido arbitrario en ubicaciones privilegiadas con permisos SYSTEM. Por otro lado, la etiquetada con el CVE-2026-45498, funciona de manera parecida, pero explotando el mecanismo de rollback de archivos cloud-tagged, mientras que UnDefend apunta directamente al proceso de actualización y mantenimiento del propio Defender. Es decir, podría borrar firmas y alterar su comportamiento. Los exploits fueron publicados por Nightmare Eclipse el pasado abril, (al que se le atribuye ser un investigador aislado) tras desacuerdos con Microsoft sobre el proceso de disclosure, y desde entonces se ha observado explotación real en entornos corporativos, de hecho, la ya famosa KVE de CISA (base de datos de exploits activos) ya los acaba de publicar en su lista, lo que significa que ya existen grupos usando estos exploits en campañas u operaciones. Más información: Nightmare-Eclipse: six zero-days, six weeks and one big grudge
1 723