CyberSecurityPulse (by Telefónica Tech)
Открыть в Telegram
Canal de noticias y reflexiones sobre ciberseguridad del equipo de innovación y laboratorio de Telefónica Tech.
Больше6 881
Подписчики
+424 часа
Нет данных7 дней
+530 дней
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
октябрь '26окт. '26
октябрь '26
+17
в 0 каналах
сентябрь '26
+89
в 0 каналах
Get PRO
август '26
+107
в 0 каналах
Get PRO
июль '26
+86
в 0 каналах
Get PRO
июнь '26
+80
в 0 каналах
Get PRO
май '26
+98
в 1 каналах
Get PRO
апрель '26
+87
в 0 каналах
Get PRO
март '26
+83
в 0 каналах
Get PRO
февраль '26
+61
в 0 каналах
Get PRO
январь '26
+51
в 0 каналах
Get PRO
декабрь '25
+44
в 0 каналах
Get PRO
ноябрь '25
+75
в 0 каналах
Get PRO
октябрь '25
+39
в 0 каналах
Get PRO
сентябрь '25
+17
в 0 каналах
Get PRO
август '25
+13
в 1 каналах
Get PRO
июль '25
+20
в 0 каналах
Get PRO
июнь '25
+14
в 0 каналах
Get PRO
май '25
+10
в 0 каналах
Get PRO
апрель '25
+15
в 0 каналах
Get PRO
март '25
+21
в 0 каналах
Get PRO
февраль '25
+24
в 0 каналах
Get PRO
январь '25
+16
в 0 каналах
Get PRO
декабрь '24
+35
в 0 каналах
Get PRO
ноябрь '24
+118
в 0 каналах
Get PRO
октябрь '24
+126
в 0 каналах
Get PRO
сентябрь '24
+162
в 0 каналах
Get PRO
август '24
+206
в 0 каналах
Get PRO
июль '24
+132
в 0 каналах
Get PRO
июнь '24
+240
в 0 каналах
Get PRO
май '24
+140
в 0 каналах
Get PRO
апрель '24
+238
в 0 каналах
Get PRO
март '24
+135
в 1 каналах
Get PRO
февраль '24
+186
в 0 каналах
Get PRO
январь '24
+143
в 0 каналах
Get PRO
декабрь '23
+85
в 0 каналах
Get PRO
ноябрь '23
+45
в 0 каналах
Get PRO
октябрь '23
+60
в 0 каналах
Get PRO
сентябрь '23
+62
в 0 каналах
Get PRO
август '23
+44
в 0 каналах
Get PRO
июль '23
+128
в 0 каналах
Get PRO
июнь '23
+42
в 0 каналах
Get PRO
май '23
+59
в 0 каналах
Get PRO
апрель '23
+51
в 0 каналах
Get PRO
март '23
+43
в 0 каналах
Get PRO
февраль '23
+36
в 0 каналах
Get PRO
январь '23
+40
в 0 каналах
Get PRO
декабрь '22
+34
в 0 каналах
Get PRO
ноябрь '22
+56
в 0 каналах
Get PRO
октябрь '22
+34
в 0 каналах
Get PRO
сентябрь '22
+60
в 0 каналах
Get PRO
август '22
+28
в 0 каналах
Get PRO
июль '22
+50
в 0 каналах
Get PRO
июнь '22
+66
в 0 каналах
Get PRO
май '22
+148
в 0 каналах
Get PRO
апрель '22
+99
в 0 каналах
Get PRO
март '22
+78
в 0 каналах
Get PRO
февраль '22
+40
в 0 каналах
Get PRO
январь '22
+52
в 0 каналах
Get PRO
декабрь '21
+29
в 0 каналах
Get PRO
ноябрь '21
+74
в 0 каналах
Get PRO
октябрь '21
+46
в 0 каналах
Get PRO
сентябрь '21
+85
в 0 каналах
Get PRO
август '21
+65
в 0 каналах
Get PRO
июль '21
+138
в 0 каналах
Get PRO
июнь '21
+51
в 0 каналах
Get PRO
май '21
+136
в 0 каналах
Get PRO
апрель '21
+95
в 0 каналах
Get PRO
март '21
+183
в 0 каналах
Get PRO
февраль '21
+94
в 0 каналах
Get PRO
январь '21
+143
в 0 каналах
Get PRO
декабрь '20
+4 637
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 07 октября | +4 | |||
| 06 октября | +1 | |||
| 05 октября | +1 | |||
| 04 октября | +3 | |||
| 03 октября | +1 | |||
| 02 октября | 0 | |||
| 01 октября | +7 |
Посты канала
| 2 | https://telefonicatech.com/blog/boletin-ciberseguridad-19-25-septiembre-2026 | 1 628 |
| 3 | https://telefonicatech.com/blog/boletin-ciberseguridad-12-18-septiembre-2026 | 1 983 |
| 4 | https://telefonicatech.com/blog/boletin-ciberseguridad-5-11-septiembre-2026 | 2 304 |
| 5 | https://telefonicatech.com/blog/boletin-ciberseguridad-4-septiembre-2026?0 | 2 363 |
| 6 | https://telefonicatech.com/blog/boletin-ciberseguridad-15-21-agosto-2026 | 2 420 |
| 7 | https://telefonicatech.com/blog/boletin-ciberseguridad-8-14-agosto-2026 | 2 466 |
| 8 | https://telefonicatech.com/blog/boletin-ciberseguridad-25-31-julio-2026 | 2 291 |
| 9 | https://telefonicatech.com/blog/boletin-ciberseguridad-18-24-julio-2026 | 2 418 |
| 10 | https://telefonicatech.com/en/blog/cybersecurity-briefing-4-10-july-2026 | 2 316 |
| 11 | https://telefonicatech.com/blog/boletin-ciberseguridad-3-julio-2026 | 2 410 |
| 12 | https://telefonicatech.com/blog/boletin-ciberseguridad-13-19-junio-2026 | 2 274 |
| 13 | https://telefonicatech.com/blog/boletin-ciberseguridad-6-12-junio-2026 | 2 394 |
| 14 | https://telefonicatech.com/blog/boletin-ciberseguridad-5-junio-2026 | 2 342 |
| 15 | Nueva técnica de denegación de servicio basada en el protocolo HTTP/2. El ataque, denominado HTTP/2 Bomb, combina dos conceptos conocidos desde hace años: las bombas de compresión y los ataques tipo Slowloris para provocar un consumo masivo de memoria con un tráfico pequeño.
La clave está en HPACK, el mecanismo de compresión de cabeceras de HTTP/2. Mediante una secuencia especialmente diseñada de entradas comprimidas, un atacante puede forzar al servidor a reservar cantidades enormes de memoria a partir de muy pocos bytes recibidos, utilizando mecanismos de control de flujo de HTTP/2 para mantener esa memoria bloqueada durante largos periodos de tiempo.
Según los investigadores, una única conexión puede llegar a consumir decenas de gigabytes de memoria en segundos sobre algunas implementaciones populares, sin necesidad de generar el volumen de tráfico que normalmente asociamos a un ataque DDoS volumétrico.
Ya hay parche para la mayoría de servidores web a los que les afecta este tipo de ataque.
Más información: https://github.com/califio/publications/blob/main/MADBugs/http2-bomb/blog.md | 1 808 |
| 16 | Investigadores han identificado a un actor denominado DriveSurge, responsable de secuestrar miles de sitios legítimos para redirigir visitantes hacia campañas de malware basadas en ClickFix y FakeUpdate.
La operativa es especialmente interesante. DriveSurge no se centra en desplegar malware propio, sino en actuar como un broker de acceso inicial. Lo que hace es comprometer sitios con buena reputación, redirigir tráfico y entregar víctimas a otros actores mediante un modelo de pago por instalación.
Para ello, utiliza una infraestructura de distribución de tráfico conocida como zTDS, que analiza a cada visitante y decide qué engaño mostrar. Algunos usuarios reciben falsas actualizaciones de navegador mientras que otros son dirigidos a páginas ClickFix que les convencen para ejecutar comandos PowerShell bajo la excusa de resolver un problema técnico o completar una verificación.
Más información:
https://www.silentpush.com/blog/drivesurge/ | 1 374 |
| 17 | Nueva campaña masiva contra GitHub. El malware, bautizado como Megalodon, ha comprometido más de 5.500 repositorios en apenas seis horas mediante commits automatizados que inyectaban workflows maliciosos de GitHub Actions.
El vector es especialmente interesante porque no toca el código principal del proyecto. Los atacantes añadían archivos YAML en apariencia legítimos relacionados con CI/CD (integración continua), disfrazados como optimizaciones o automatizaciones rutinarias. Una vez aceptados por el mantenedor, el payload comenzaba a ejecutarse dentro del pipeline.
A partir de ahí, el objetivo era recabar secretos de la infraestructura. Megalodon roba credenciales cloud, tokens OIDC, claves SSH, secretos de GitHub Actions, configuraciones Docker y Kubernetes, variables de entorno y cualquier dato accesible desde el runner CI/CD.
El mecanismo de propagación recuerda bastante a un gusano. El malware utiliza cuentas desechables y bots falsos de automatización para distribuir commits maliciosos, buscando que otros mantenedores los acepten, ampliando así la infección.
Otro detalle es que algunos repositorios comprometidos llegaron a publicar paquetes maliciosos en npm desde cuentas legítimas, trasladando el problema desde GitHub directamente a otros repositorios. Esto es así debido a que muchos pipelines terminan en la publicación del paquete.
Más información:
https://www.ox.security/blog/megalodon-cicd-malware-github/ | 1 713 |
| 18 | https://telefonicatech.com/blog/grandoreiro-analisis-tecnico-troyano-bancario-c2-dga-evasion | 1 386 |
| 19 | https://telefonicatech.com/blog/boletin-ciberseguridad-16-22-mayo-2026?0 | 1 938 |
| 20 | Los Local Privilege Escalation están de moda. Ahora afectan a Microsoft Windows, en concreto su componente Defender (y no es la primera vez que este componente se mete en problemas).
Además, no solo es un fallo sino varios zero-days (algunos sin CVE ni parche), con impactos variados, desde la escalada de privilegios hasta dificultar la detección de malware por parte de Defender.
Lo curioso es cómo funcionan. No explotan una corrupción de memoria compleja ni bugs kernel tradicionales, sino interacciones entre mecanismos legítimos de Windows: NTFS junctions, opportunistic locks, Volume Shadow Copy, Cloud Files API y procesos internos de Defender.
El CVE-2026-41091, por ejemplo, aprovecha una race condition en el proceso de limpieza de archivos maliciosos. Mediante redirecciones del filesystem y manipulación temporal del acceso a archivos, el atacante podría conseguir que Defender escriba contenido arbitrario en ubicaciones privilegiadas con permisos SYSTEM.
Por otro lado, la etiquetada con el CVE-2026-45498, funciona de manera parecida, pero explotando el mecanismo de rollback de archivos cloud-tagged, mientras que UnDefend apunta directamente al proceso de actualización y mantenimiento del propio Defender. Es decir, podría borrar firmas y alterar su comportamiento.
Los exploits fueron publicados por Nightmare Eclipse el pasado abril, (al que se le atribuye ser un investigador aislado) tras desacuerdos con Microsoft sobre el proceso de disclosure, y desde entonces se ha observado explotación real en entornos corporativos, de hecho, la ya famosa KVE de CISA (base de datos de exploits activos) ya los acaba de publicar en su lista, lo que significa que ya existen grupos usando estos exploits en campañas u operaciones.
Más información:
Nightmare-Eclipse: six zero-days, six weeks and one big grudge | 1 723 |
