Ransomware
Doble extorsión: primero roban los datos, luego cifran y amenazan con publicarlos.
- Acceso inicial vía VPN o RDP
- Borrado de copias de seguridad
- Modelo RaaS con afiliados
Inicio / Amenazas
Las amenazas que más vemos en respuesta a incidentes y las vulnerabilidades que se están explotando ahora mismo.
Doble extorsión: primero roban los datos, luego cifran y amenazan con publicarlos.
El vector de entrada más común, cada vez más dirigido y convincente.
Comprometer a un proveedor para llegar a cientos de víctimas a la vez.
Infostealers como RedLine o Lumma venden accesos válidos por pocos dólares.
VPNs, firewalls y gateways sin parchear: explotados horas después del aviso.
Ataques volumétricos y de capa 7 usados como extorsión o distracción.
Todas figuran en el catálogo KEV de CISA (explotación confirmada). Filtra por tipo.
| CVE | Producto | Tipo | Severidad |
|---|---|---|---|
| CVE-2024-3400 | Palo Alto PAN-OS | Inyección de comandos | 10.0 |
| CVE-2023-4966 | Citrix NetScaler | Fuga de sesión (Citrix Bleed) | 9.4 |
| CVE-2024-21762 | Fortinet FortiOS | Escritura fuera de límites | 9.6 |
| CVE-2021-44228 | Apache Log4j | RCE por JNDI (Log4Shell) | 10.0 |
| CVE-2023-34362 | Progress MOVEit | SQL injection → RCE | 9.8 |
| CVE-2024-6387 | OpenSSH | Condición de carrera (regreSSHion) | 8.1 |
| CVE-2024-1709 | ConnectWise ScreenConnect | Bypass de autenticación | 10.0 |
Los riesgos más críticos en aplicaciones web.
Usuarios que acceden a datos o funciones de otros.
·Datos sensibles sin cifrar o con algoritmos débiles.
·SQL, comandos del sistema, LDAP, XSS.
·Fallos de diseño que ningún parche corrige.
·Valores por defecto, paneles expuestos, errores verbosos.
·Librerías y frameworks desactualizados.
·Sesiones débiles, fuerza bruta, MFA ausente.
·Deserialización insegura y pipelines CI/CD sin verificar.
·Sin registros, no hay detección ni forense.
·El servidor hace peticiones en nombre del atacante.
·