Entradas

Mostrando las entradas con la etiqueta Redes Empresariales

🧠 ¿Qué es el grupo de ransomware Everest y cuáles son sus ataques más notorios?

Imagen
  Everest es un grupo cibercriminal especializado en ransomware y exfiltración de datos que opera desde finales de 2020 y ha ganado notoriedad por atacar organizaciones grandes y medianas alrededor del mundo. A diferencia de los atacantes que solo cifran archivos, Everest combina el robo de datos con tácticas de doble extorsión : primero sustrae información sensible, y luego amenaza con publicarla o venderla si no se paga el rescate. Según herramientas de monitoreo de dark web, ha listado más de 300 víctimas desde 2023 , lo que lo convierte en uno de los grupos de ransomware más activos del momento.  ¿Cómo opera Everest? Everest utiliza una mezcla de técnicas de ciberataque, incluyendo: Acceso inicial a través de credenciales robadas o vulnerabilidades expuestas . Movimiento lateral dentro de redes empresariales para recopilar más datos. Compresión de datos robados para su extracción fuera de la red afectada. Publicación en su sitio de filtraciones en la dark ...

🛡️ Nueva vulnerabilidad crítica en Windows SMB Client puede exponer entornos empresariales completos (CVE-2025-33073)

Imagen
El 19 de enero de 2026 , se publicó un reporte técnico que revela una vulnerabilidad de seguridad grave en el cliente SMB de Windows que afecta entornos corporativos y redes con Active Directory. Esta falla está catalogada como CVE-2025-33073 y permite a atacantes escalar privilegios y comprometer infraestructuras completas si no se han aplicado las actualizaciones recomendadas por Microsoft.  📌 ¿Qué es SMB y por qué importa? SMB ( Server Message Block ) es un protocolo de red ampliamente usado en sistemas Windows para compartir archivos, impresoras y autenticación entre máquinas. El cliente SMB es la parte del sistema operativo que inicia conexiones a recursos remotos. Este componente también participa en el proceso de autenticación con servicios centrales como Active Directory (AD) , que es el corazón de la gestión de usuarios, permisos y seguridad en casi todas las redes empresariales basadas en Windows.  🔍 ¿En qué consiste esta vulnerabilidad? La falla reside en un mec...