Inicio / Amenazas

Conoce atu adversario

Las amenazas que más vemos en respuesta a incidentes y las vulnerabilidades que se están explotando ahora mismo.

01 / Categorías

Las grandes familias

T1486

Ransomware

Doble extorsión: primero roban los datos, luego cifran y amenazan con publicarlos.

  • Acceso inicial vía VPN o RDP
  • Borrado de copias de seguridad
  • Modelo RaaS con afiliados
T1566

Phishing

El vector de entrada más común, cada vez más dirigido y convincente.

  • Kits AiTM que roban la sesión MFA
  • Quishing con códigos QR
  • Suplantación de proveedores (BEC)
T1195

Cadena de suministro

Comprometer a un proveedor para llegar a cientos de víctimas a la vez.

  • Paquetes maliciosos en npm y PyPI
  • Puertas traseras en librerías (xz-utils)
  • Software de gestión remota
T1078

Credenciales robadas

Infostealers como RedLine o Lumma venden accesos válidos por pocos dólares.

T1190

Servicios expuestos

VPNs, firewalls y gateways sin parchear: explotados horas después del aviso.

T1498

DDoS

Ataques volumétricos y de capa 7 usados como extorsión o distracción.

02 / Vigilancia

Vulnerabilidades destacadas

Todas figuran en el catálogo KEV de CISA (explotación confirmada). Filtra por tipo.

CVEProductoTipoSeveridad
CVE-2024-3400Palo Alto PAN-OSInyección de comandos10.0
CVE-2023-4966Citrix NetScalerFuga de sesión (Citrix Bleed)9.4
CVE-2024-21762Fortinet FortiOSEscritura fuera de límites9.6
CVE-2021-44228Apache Log4jRCE por JNDI (Log4Shell)10.0
CVE-2023-34362Progress MOVEitSQL injection → RCE9.8
CVE-2024-6387OpenSSHCondición de carrera (regreSSHion)8.1
CVE-2024-1709ConnectWise ScreenConnectBypass de autenticación10.0
03 / OWASP

OWASP Top 10 · 2021

Los riesgos más críticos en aplicaciones web.

A01

Broken Access Control

Usuarios que acceden a datos o funciones de otros.

·
A02

Cryptographic Failures

Datos sensibles sin cifrar o con algoritmos débiles.

·
A03

Injection

SQL, comandos del sistema, LDAP, XSS.

·
A04

Insecure Design

Fallos de diseño que ningún parche corrige.

·
A05

Security Misconfiguration

Valores por defecto, paneles expuestos, errores verbosos.

·
A06

Vulnerable Components

Librerías y frameworks desactualizados.

·
A07

Auth Failures

Sesiones débiles, fuerza bruta, MFA ausente.

·
A08

Integrity Failures

Deserialización insegura y pipelines CI/CD sin verificar.

·
A09

Logging Failures

Sin registros, no hay detección ni forense.

·
A10

SSRF

El servidor hace peticiones en nombre del atacante.

·