Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
LECS 320x100 1
Banner Ransomfeed 970x120 1

Etiqueta: seguridad informática

Vulnerabilidad en Windows Server: ataques con ShadowPad

Una vulnerabilidad recientemente parcheada en los servicios de actualización de Windows Server de Microsoft ha dado lugar a una serie de ataques que utilizan una de las herramientas de espionaje más notorias de los últimos años. Los incidentes demuestran con qué rapidez los atacantes pueden pasar de estudiar un exploit publicado a explotar activamente la vulnerabilidad para penetrar la infraestructura. Según la empresa surcoreana AhnLab , un grupo desconocido accedió a servidores Windows con WSUS aprovechando la vulnerabilidad CVE-2025-59287. Esta vulnerabilidad se aprovechó para ejecutar utilidades estándar del sistema, lo que permitió a los atacantes contactar con un servidor externo y descargar

ShinyHunters ataca Salesforce: vulnerabilidades en Gainsight

La creciente fuga de datos del ecosistema de Salesforce ha dado un nuevo giro tras el anuncio del grupo ShinyHunters de su implicación en el incidente. El incidente lleva varios meses en curso, afectando a diversos servicios de CRM, y su alcance sigue creciendo. ShinyHunters afirma haber obtenido acceso a Gainsight hace varios meses aprovechando las funciones obtenidas mediante un ataque informático a la integración de Salesloft Drift. En ese momento, desconocidos se infiltraron en la cuenta de GitHub de Salesloft y extrajeron tokens OAuth utilizados por el servicio externo Drift con Salesforce . Estos tokens les permitieron acceder sigilosamente a los