top of page


AVKiller para desactivar EDR y su relación con el ransomware
Durante los últimos meses, importantes grupos de ransomware han utilizado un servicio comercial de empaquetado llamado HeartCrypt para evadir sistemáticamente las herramientas de detección y respuesta de endpoints (EDR). El equipo de investigación de MagicSword ha estado rastreando esta campaña, basándose en una investigación inicial publicada por Sophos en mayo de 2024, y los hallazgos son alarmantes: Los grupos que utilizan HeartCrypt, como RansomHub, BlackSuit y MedusaLo
Silvi Ocon
11 dic 2025


Alerta phishing: en Argentina se está propagando un malware que roba datos bancarios y tokens de autenticación a través de WhatsApp Web
Hace un tiempo atrás, el gobierno de la Ciudad de Buenos Aires hizo circular una alerta sobre la propagación de un nuevo malware –llamado SORVEPOTEL o Water Saci – que tiene la misión de robar credenciales bancarias y de criptomonedas . Y lo hace a través de algo tan diario que podrías no sospechar: se extiende a través de WhatsApp Web . Target del virus. Aunque el principal perfil de los objetivos son personas que trabajan en el sector financiero/empresarial , las víctima
Silvi Ocon
4 dic 2025


ALERTA: Hackers clonan voces de empleados para vaciar empresas. Ni el helpdesk está a salvo.
Un supuesto empleado llamó al helpdesk interno diciendo que había perdido el acceso a su cuenta. Todo rutinario, y l a voz era idéntica a la del trabajador real . Tan perfecta que el analista casi ejecutó el reseteo. Solo una verificación por canal alternativo evitó el incidente. Reportado por un cliente hace unos días, este caso nos obliga a preguntarnos: ¿los deepfakes de voz ya están colándose en los procesos de soporte técnico? Hace poco, un cliente nos relató un inciden
Silvi Ocon
19 nov 2025


Siete vulnerabilidades críticas en ChatGPT
Una investigación de la firma de ciberseguridad Tenable reveló un conjunto de siete vulnerabilidades críticas en ChatGPT . Estas fallas exponen a millones de usuarios a un riesgo de robo de datos personales, incluso en los modelos más recientes como GPT-5. Según Tenable, estas vulnerabilidades permiten a los atacantes eludir los mecanismos de seguridad incorporados y crear una cadena de ataque completa, desde la inyección de comandos hasta la exfiltración de información priva
Silvi Ocon
13 nov 2025


¿Por qué recibo tantos intentos de phishing? Lo que no sabías sobre cómo los ciberdelincuentes te eligen (y cómo protegerte)
Por: Lic. Silvia Ocón Ahumada Últimamente, muchas personas están recibiendo un aluvión de intentos de estafa digital: mensajes falsos...
Silvi Ocon
4 sept 2025


Vulnerabilidades en Fortinet explotadas para infectar con ransomware a empresas de América Latina
La operación de ransomware Qilin / Agenda se ha unido recientemente a ataques que explotan dos vulnerabilidades de Fortinet que...
Silvi Ocon
10 jun 2025


Más de 50.000 registros de Azure AD expuestos a través de una API mal configurada
La empresa CloudSEK ha descubierto un grave incidente de exposición de datos en el sector de la aviación. El incidente reveló que más de...
Silvi Ocon
3 jun 2025


Posible nuevo Zero-Day en FortiGate a la venta (en desarrollo...)
Un actor de amenazas anónimo afirma que una vulnerabilidad Zero-Day presente en los firewalls FortiGate puede explotarse remotamente, lo...
Silvi Ocon
15 abr 2025


Desinformación y IA: el reto de la verdad en la era digital
Por: Silvia Ocón Ahumada. En un mundo donde la inteligencia artificial (IA) avanza a pasos agigantados, la lucha contra la desinformación...
Silvi Ocon
10 abr 2025


Publican lista de 56 millones de registros, con dominios, usuarios y contraseñas (búscate!)
El pasado 29 de marzo, un atacante publicó un archivo de 56 millones de registros que contienen URL, email y contraseñas de millones de...
Silvi Ocon
1 abr 2025


Supuesta violación de datos de Oracle expone miles de empresas
El pasado jueves 20 de marzo, un atacante conocido como rose87168 publicó varios archivos de texto que contenían una base de datos de...
Silvi Ocon
25 mar 2025


El FBI y la CISA alertan ante el aumento de los ataques de ransomware Medusa
Los desarrolladores de Medusa han estado atacando una amplia variedad de sectores de infraestructura crítica, desde la atención médica y...
Silvi Ocon
18 mar 2025


Nuevos ransomware de 2025: Ransomhub, Fog, Lynx activos en Latinoamérica
En 2024, los ataques de ransomware a nivel mundial alcanzaron los 5.414, un aumento del 11% con respecto a 2023. Tras un comienzo lento,...
Silvi Ocon
11 mar 2025


Acoso digital: las amenazas que enfrentan en internet
El ciberacoso a menores (y a adultos también) puede manifestarse de diversas formas, cada una con sus propias características y riesgos....
Silvi Ocon
11 feb 2025
![#Ransomware, afectados, daños, impactos, pagos [estudio sobre el costo global]](https://static.wixstatic.com/media/98e2d6_d531d6e0d2c34a1cb4090dee8598ea66~mv2.jpeg/v1/fill/w_333,h_250,fp_0.50_0.50,q_30,blur_30,enc_avif,quality_auto/98e2d6_d531d6e0d2c34a1cb4090dee8598ea66~mv2.webp)
![#Ransomware, afectados, daños, impactos, pagos [estudio sobre el costo global]](https://static.wixstatic.com/media/98e2d6_d531d6e0d2c34a1cb4090dee8598ea66~mv2.jpeg/v1/fill/w_454,h_341,fp_0.50_0.50,q_90,enc_avif,quality_auto/98e2d6_d531d6e0d2c34a1cb4090dee8598ea66~mv2.webp)
#Ransomware, afectados, daños, impactos, pagos [estudio sobre el costo global]
Según un nuevo informe del Instituto Ponemon , el 88% de las organizaciones fueron atacadas por ransomware en 2024 y el 58% de las...
Silvi Ocon
30 ene 2025


Perspectivas mundiales de ciberseguridad para 2025
El informe Global Cybersecurity Outlook 2025 del Foro Económico Mundial , elaborado en colaboración con Accenture, analiza las tendencias...
Silvi Ocon
28 ene 2025


LockBit ataca en América Latina y qué hay detrás del nuevo ransomware que afecta a AWS
A fines del año pasado publiqué un repaso de los ciberataques más relevantes de 2024, o al menos los que fui publicando en Dark News ....
Silvi Ocon
22 ene 2025


Los hackers utilizan los anuncios de búsqueda de Google para robar cuentas de Google Ads
Irónicamente, los ciberdelincuentes ahora usan anuncios de búsqueda de Google para promocionar sitios de phishing que roban las...
Silvi Ocon
16 ene 2025


Los cortafuegos de Fortinet FortiGate bajo ataque al explotar una vulnerabilidad de día cero
La empresa de ciberseguridad Arctic Wolf ha revelado los detalles de una campaña cibernética en curso dirigida a los dispositivos de...
Silvi Ocon
14 ene 2025


El exploit PoC LDAPNightmare bloquea LSASS y reinicia los controladores de dominio de Windows
Se ha publicado un exploit de prueba de concepto (PoC) para una falla de seguridad ahora parcheada que afecta al Protocolo ligero de...
Silvi Ocon
9 ene 2025
bottom of page
