top of page


Del robo al abuso: el recorrido oculto de nuestros datos personales
Por: Lic. Silvia Ocón Ahumada Cada vez que aparece una noticia sobre una filtración de datos, la reacción inmediata suele ser de alarma… pero también de alivio pasajero: “ya pasó”. Sin embargo, en el mundo del cibercrimen, ese momento es apenas el inicio de un ciclo mucho más largo y peligroso. Los datos personales —credenciales, información financiera, direcciones, números de teléfono— se convierten en piezas de un engranaje criminal que los transforma en fraude, extorsión y
Silvi Ocon
hace 3 días


CISA advierte sobre seis nuevos 0-Day críticos en Microsoft tras explotación activa
Seis nuevas vulnerabilidades 0-Day en productos Microsoft han sido añadidas al catálogo KEV de CISA tras pruebas de explotación activa. Esta alerta, dirigida a organismos públicos y empresas, pone de relieve el alto riesgo y la urgencia de aplicar parches críticos . CISA ha actualizado su Known Exploited Vulnerabilities (KEV) Catalog tras detectar explotación activa de seis 0-Day críticos en Microsoft . Estas vulnerabilidades afectan componentes clave como Windows Shell, MS
Silvi Ocon
11 feb


Vulnerabilidad crítica de bypass de autenticación en Fortinet FortiCloud SSO
El CVE-2026-24858 es una vulnerabilidad de bypass de autenticación (SSO) en múltiples productos de Fortinet. Un atacante remoto sin credenciales puede evadir el inicio de sesión de administrador en dispositivos Fortinet aprovechando el mecanismo de Single Sign-On (SSO) de FortiCloud. En concreto, un usuario malicioso con su propia cuenta de FortiCloud (y al menos un dispositivo Fortinet registrado en ella) puede autenticarse como administrador en dispositivos de otros usuari
Silvi Ocon
4 feb


AVKiller para desactivar EDR y su relación con el ransomware
Durante los últimos meses, importantes grupos de ransomware han utilizado un servicio comercial de empaquetado llamado HeartCrypt para evadir sistemáticamente las herramientas de detección y respuesta de endpoints (EDR). El equipo de investigación de MagicSword ha estado rastreando esta campaña, basándose en una investigación inicial publicada por Sophos en mayo de 2024, y los hallazgos son alarmantes: Los grupos que utilizan HeartCrypt, como RansomHub, BlackSuit y MedusaLo
Silvi Ocon
11 dic 2025


Alerta phishing: en Argentina se está propagando un malware que roba datos bancarios y tokens de autenticación a través de WhatsApp Web
Hace un tiempo atrás, el gobierno de la Ciudad de Buenos Aires hizo circular una alerta sobre la propagación de un nuevo malware –llamado SORVEPOTEL o Water Saci – que tiene la misión de robar credenciales bancarias y de criptomonedas . Y lo hace a través de algo tan diario que podrías no sospechar: se extiende a través de WhatsApp Web . Target del virus. Aunque el principal perfil de los objetivos son personas que trabajan en el sector financiero/empresarial , las víctima
Silvi Ocon
4 dic 2025


ALERTA: Hackers clonan voces de empleados para vaciar empresas. Ni el helpdesk está a salvo.
Un supuesto empleado llamó al helpdesk interno diciendo que había perdido el acceso a su cuenta. Todo rutinario, y l a voz era idéntica a la del trabajador real . Tan perfecta que el analista casi ejecutó el reseteo. Solo una verificación por canal alternativo evitó el incidente. Reportado por un cliente hace unos días, este caso nos obliga a preguntarnos: ¿los deepfakes de voz ya están colándose en los procesos de soporte técnico? Hace poco, un cliente nos relató un inciden
Silvi Ocon
19 nov 2025


Siete vulnerabilidades críticas en ChatGPT
Una investigación de la firma de ciberseguridad Tenable reveló un conjunto de siete vulnerabilidades críticas en ChatGPT . Estas fallas exponen a millones de usuarios a un riesgo de robo de datos personales, incluso en los modelos más recientes como GPT-5. Según Tenable, estas vulnerabilidades permiten a los atacantes eludir los mecanismos de seguridad incorporados y crear una cadena de ataque completa, desde la inyección de comandos hasta la exfiltración de información priva
Silvi Ocon
13 nov 2025


¿Por qué recibo tantos intentos de phishing? Lo que no sabías sobre cómo los ciberdelincuentes te eligen (y cómo protegerte)
Por: Lic. Silvia Ocón Ahumada Últimamente, muchas personas están recibiendo un aluvión de intentos de estafa digital: mensajes falsos...
Silvi Ocon
4 sept 2025


Vulnerabilidades en Fortinet explotadas para infectar con ransomware a empresas de América Latina
La operación de ransomware Qilin / Agenda se ha unido recientemente a ataques que explotan dos vulnerabilidades de Fortinet que...
Silvi Ocon
10 jun 2025


Más de 50.000 registros de Azure AD expuestos a través de una API mal configurada
La empresa CloudSEK ha descubierto un grave incidente de exposición de datos en el sector de la aviación. El incidente reveló que más de...
Silvi Ocon
3 jun 2025


Posible nuevo Zero-Day en FortiGate a la venta (en desarrollo...)
Un actor de amenazas anónimo afirma que una vulnerabilidad Zero-Day presente en los firewalls FortiGate puede explotarse remotamente, lo...
Silvi Ocon
15 abr 2025


Desinformación y IA: el reto de la verdad en la era digital
Por: Silvia Ocón Ahumada. En un mundo donde la inteligencia artificial (IA) avanza a pasos agigantados, la lucha contra la desinformación...
Silvi Ocon
10 abr 2025


Publican lista de 56 millones de registros, con dominios, usuarios y contraseñas (búscate!)
El pasado 29 de marzo, un atacante publicó un archivo de 56 millones de registros que contienen URL, email y contraseñas de millones de...
Silvi Ocon
1 abr 2025


Supuesta violación de datos de Oracle expone miles de empresas
El pasado jueves 20 de marzo, un atacante conocido como rose87168 publicó varios archivos de texto que contenían una base de datos de...
Silvi Ocon
25 mar 2025


El FBI y la CISA alertan ante el aumento de los ataques de ransomware Medusa
Los desarrolladores de Medusa han estado atacando una amplia variedad de sectores de infraestructura crítica, desde la atención médica y...
Silvi Ocon
18 mar 2025


Nuevos ransomware de 2025: Ransomhub, Fog, Lynx activos en Latinoamérica
En 2024, los ataques de ransomware a nivel mundial alcanzaron los 5.414, un aumento del 11% con respecto a 2023. Tras un comienzo lento,...
Silvi Ocon
11 mar 2025


Acoso digital: las amenazas que enfrentan en internet
El ciberacoso a menores (y a adultos también) puede manifestarse de diversas formas, cada una con sus propias características y riesgos....
Silvi Ocon
11 feb 2025
![#Ransomware, afectados, daños, impactos, pagos [estudio sobre el costo global]](https://static.wixstatic.com/media/98e2d6_d531d6e0d2c34a1cb4090dee8598ea66~mv2.jpeg/v1/fill/w_333,h_250,fp_0.50_0.50,q_30,blur_30,enc_avif,quality_auto/98e2d6_d531d6e0d2c34a1cb4090dee8598ea66~mv2.webp)
![#Ransomware, afectados, daños, impactos, pagos [estudio sobre el costo global]](https://static.wixstatic.com/media/98e2d6_d531d6e0d2c34a1cb4090dee8598ea66~mv2.jpeg/v1/fill/w_454,h_341,fp_0.50_0.50,q_90,enc_avif,quality_auto/98e2d6_d531d6e0d2c34a1cb4090dee8598ea66~mv2.webp)
#Ransomware, afectados, daños, impactos, pagos [estudio sobre el costo global]
Según un nuevo informe del Instituto Ponemon , el 88% de las organizaciones fueron atacadas por ransomware en 2024 y el 58% de las...
Silvi Ocon
30 ene 2025


Perspectivas mundiales de ciberseguridad para 2025
El informe Global Cybersecurity Outlook 2025 del Foro Económico Mundial , elaborado en colaboración con Accenture, analiza las tendencias...
Silvi Ocon
28 ene 2025


LockBit ataca en América Latina y qué hay detrás del nuevo ransomware que afecta a AWS
A fines del año pasado publiqué un repaso de los ciberataques más relevantes de 2024, o al menos los que fui publicando en Dark News ....
Silvi Ocon
22 ene 2025
bottom of page
