Esta semana trae noticias importantes para la seguridad empresarial: una vulnerabilidad crítica en Microsoft 365 Copilot, ataques de espionaje chino a servidores de investigación y nuevas estafas con criptomonedas que usan mensajeros. Te resumimos lo más relevante.
Lo más destacado
1. Vulnerabilidad crítica en Microsoft 365 Copilot permite robo de datos con un solo clic
Fuente: BleepingComputer
Investigadores de Varonis descubrieron una cadena de vulnerabilidades (SearchLeak) en Microsoft 365 Copilot Enterprise que permite a un atacante robar correos, archivos de OneDrive/SharePoint y códigos MFA con solo hacer clic en un enlace. Microsoft ya ha lanzado parches, pero es crítico actualizar cuanto antes.
Qué implica: Si tu empresa usa Microsoft 365 Copilot, cualquier usuario podría exponer datos sensibles con un solo clic. Actualiza inmediatamente.
2. Hackers chinos vulneran servidores REDCap y roban investigaciones médicas
Fuente: BleepingComputer
Un grupo de espionaje chino atacó servidores REDCap (plataforma de investigación) expuestos, desplegando el malware InfiniteRed para robar datos de instituciones médicas y académicas en Norteamérica. También abusaron de reglas de Google Workspace para exfiltrar correos.
Qué implica: Si gestionas datos de investigación o sanitarios, revisa la exposición de tus servidores REDCap y las reglas de Google Workspace.
3. FBI alerta: estafadores usan mensajeros para recoger dinero en efectivo en fraudes con criptomonedas
Fuente: BleepingComputer
El FBI advierte que los estafadores están enviando mensajeros a domicilio para recoger efectivo de víctimas de estafas de inversión en criptomonedas (pig butchering). La táctica combina ingeniería social y presión para que las víctimas entreguen dinero en persona.
Qué implica: Forma a tus empleados para que no entreguen efectivo a desconocidos, incluso si alegan ser de una plataforma de cripto.
Resumen generado automáticamente a partir de fuentes públicas y revisado antes de publicar. Cada noticia enlaza a su fuente original.