Saltar al contenido
Sin resultados
  • Ciberdefensa
  • Defensa y Doctrina
  • Geopolítica del Bit
  • Perspectivas
  • Acerca de
  • Threat Intel
Estado del Ciberespacio: Vigilancia Activa
El Quinto Dominio
El Quinto Dominio

Inteligencia estratégica y ciberdefensa

  • Ciberdefensa
  • Defensa y Doctrina
  • Geopolítica del Bit
  • Perspectivas
  • Acerca de
  • Threat Intel
El Quinto Dominio
El Quinto Dominio

Inteligencia estratégica y ciberdefensa

  • Ciberdefensa

Aplicaciones falsas de IPTV propagan malware Android masivo dirigido a usuarios de banca móvil.

TL;DR: Una sofisticada campaña de ciberataques está explotando aplicaciones IPTV fraudulentas para distribuir malware Android masivo, comprometiendo dispositivos móviles y apuntando específicamente a credenciales de banca en línea. Esta amenaza representa un riesgo crítico para la seguridad financiera de los…

  • Daniel Volcanes
  • 22/02/2026
  • Ciberdefensa

Infostealer exfiltra archivos de configuración y tokens de pasarela de un agente de IA OpenClaw.

TL;DR: Un reciente incidente ha revelado la exfiltración de archivos de configuración y tokens de pasarela de un agente de IA OpenClaw por un infostealer, destacando la creciente vulnerabilidad de la infraestructura de inteligencia artificial ante amenazas cibernéticas convencionales. Este…

  • Daniel Volcanes
  • 17/02/2026
  • Ciberdefensa

APT36 y SideCopy orquestan campañas de troyanos de acceso remoto multiplataforma dirigidas a organizaciones indias.

TL;DR: Recientes informes de inteligencia de amenazas revelan que los grupos APT36 (conocido como «Transparent Tribe») y SideCopy están orquestando campañas conjuntas y sofisticadas de troyanos de acceso remoto (RAT) multiplataforma, dirigidas específicamente a diversas organizaciones en India. Estas operaciones…

  • Daniel Volcanes
  • 15/02/2026
  • Ciberdefensa

El Grupo Lazarus distribuye software malicioso en los repositorios npm y PyPI

El Grupo Lazarus ha intensificado su operativa, extendiendo su alcance a los ecosistemas de desarrollo de software npm y PyPI, distribuyendo paquetes maliciosos que comprometen la cadena de suministro de numerosas organizaciones y desarrolladores. Esta acción subraya la sofisticación y…

  • Daniel Volcanes
  • 15/02/2026
  • Ciberdefensa

UAT-9921 Emplea el malware VoidLink en ataques dirigidos a los sectores tecnológico y financiero.

TL;DR: El grupo de amenaza persistente avanzada (APT) UAT-9921 ha sido identificado utilizando una nueva y sofisticada cadena de malware, denominada VoidLink, en campañas dirigidas contra organizaciones de los sectores tecnológico y financiero a nivel global. Los ataques se centran…

  • Daniel Volcanes
  • 15/02/2026
  • Ciberdefensa

Google asocia a un presunto grupo ruso a los ataques del malware CANFAIL contra organizaciones de Ucrania.

La reciente revelación de Google, vinculando un presunto grupo patrocinado por el estado ruso con los ataques del malware CANFAIL dirigidos a organizaciones ucranianas, subraya la naturaleza persistente y escalada del ciberconflicto en Europa del Este. Esta atribución, proveniente del…

  • Daniel Volcanes
  • 15/02/2026
  • Ciberdefensa

Fortinet parchea una vulnerabilidad crítica de inyección SQL que conduce a ejecución de código no autenticado.

TL;DR: Fortinet ha emitido un parche de seguridad crítico para remediar una vulnerabilidad de inyección SQL que posibilita la ejecución de código no autenticado (RCE) en sus productos. Esta falla representa un riesgo extremadamente alto, permitiendo a actores maliciosos obtener…

  • Daniel Volcanes
  • 10/02/2026
  • Ciberdefensa

Agentes norcoreanos emplean LinkedIn como vector de suplantación profesional para infiltrar organizaciones.

TL;DR: Agentes de inteligencia de la República Popular Democrática de Corea (RPDC) están escalando sus tácticas de suplantación de identidad profesional en LinkedIn, diseñando perfiles falsos meticulosamente elaborados para establecer contactos con empleados de alto valor en sectores estratégicos. Esta…

  • Daniel Volcanes
  • 10/02/2026
  • Ciberdefensa

El Gusano TeamPCP Aprovecha la Infraestructura en la Nube para Establecer una Infraestructura Delictiva.

El gusano TeamPCP ha sido observado aprovechando vulnerabilidades y configuraciones erróneas generalizadas en la infraestructura de la nube para establecer una red criminal robusta y distribuida de comando y control (C2) y exfiltración de datos, weaponizando de facto servicios legítimos…

  • Daniel Volcanes
  • 09/02/2026
  • Ciberdefensa

Explotación de RCE en SolarWinds Web Help Desk mediante ataques de múltiples etapas sobre servidores expuestos.

TL;DR: Una vulnerabilidad crítica de ejecución remota de código (RCE) no parcheada en SolarWinds Web Help Desk, que afecta a las versiones hasta la 12.7.9, está siendo activamente explotada en ataques de múltiples etapas contra servidores expuestos públicamente. Los atacantes…

  • Daniel Volcanes
  • 09/02/2026
Anterior
1 2 3 4 5 … 7
Siguiente

Análisis estratégico en la intersección de la ciberseguridad, la defensa nacional y la geopolítica global. Traduciendo el código al lenguaje de la soberanía

  • Ciberdefensa
  • Defensa y Doctrina
  • Geopolítica del Bit
  • Perspectivas
  • Acerca de
  • Threat Intel

© 2026 El Quinto Dominio | Vigilancia Activa. Análisis desde el Cuartel General.