BOLETÍN DIARIO
Tuberías con nombre bajo ataque: Cómo proteger la comunicación entre procesos en Windows
La sesión informativa de hoy trata sobre el abuso de controladores durante el arranque, las credenciales de AWS expuestas, los ataques a la cadena de suministro a través de npm, el phishing de Microsoft Teams y la seguridad de las tuberías con nombre de Windows.
5 noticias3 min de lectura

Los equipos de infraestructura en la nube y los administradores de sistemas deben comenzar por auditar las credenciales de API activas y restringir los permisos de manipulación de controladores locales. Cuando los componentes integrados y los repositorios de desarrolladores se convierten en vectores de ejecución, la defensa en profundidad y los controles de acceso estrictos son fundamentales.
Cientos de claves de AWS filtradas otorgan control total sobre cuentas corporativas.
Más de 9.300 claves de acceso de AWS que quedaron expuestas públicamente entre agosto de 2022 y agosto de 2026 siguen activas, lo que podría permitir el acceso sin control a cuentas corporativas en la nube comprometidas.
14 paquetes npm troyanizados instalan una puerta trasera RedC2 4.0 para Linux con comando C2 asistido por IA.
Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades de calendario y Streak funcionales, pero que están diseñados para instalar sigilosamente un implante de Linux impulsado por inteligencia artificial (IA) denominado RedC2 4.0.
Nuevo malware SynkLoader distribuido en una campaña de phishing de Microsoft Teams
Una nueva familia de malware, denominada SynkLoader, se está propagando a través de campañas de phishing en Microsoft Teams. Este malware roba las credenciales de las víctimas mostrando una pantalla de bloqueo falsa.
- Por qué importa
- Las organizaciones que utilizan Microsoft Teams son blanco de ataques de phishing diseñados para robar las credenciales de los usuarios mediante pantallas de inicio de sesión falsas y convincentes.
El propio controlador de Microsoft Defender puede utilizarse como arma para eliminar el software de seguridad al arrancar el sistema.
Check Point Research demostró que el controlador legítimo BTR.sys de Microsoft Defender puede utilizarse como arma para ejecutar modificaciones arbitrarias de archivos y del registro a nivel del kernel en sistemas Windows, desde Windows 7 hasta Windows 11 25H2.
Tuberías con nombre bajo ataque: Cómo proteger la comunicación entre procesos en Windows
Las tuberías con nombre de Windows permiten una comunicación rápida entre procesos, pero los controles de acceso débiles pueden exponer servicios privilegiados a procesos no confiables. ThreatLocker destaca la verificación de puntos finales, la autorización de comandos, la validación de entradas y los privilegios de alcance limitado para proteger la comunicación mediante tuberías con nombre.
- Por qué importa
- Las organizaciones que dependen de la comunicación entre procesos de Windows corren el riesgo de sufrir una escalada de privilegios local si las tuberías con nombre carecen de mecanismos de control de acceso adecuados.
Puntos clave
- Check Point Research demostró cómo se puede abusar del controlador BTR.sys firmado de Microsoft Defender para realizar operaciones de archivos a nivel del kernel.
- Más de 9.300 claves de acceso a AWS expuestas, generadas entre agosto de 2022 y agosto de 2026, permanecen activas y vulnerables a un uso indebido.
- Una nueva familia de malware llamada SynkLoader está atacando a los usuarios de Microsoft Teams mediante phishing para robar credenciales con pantallas de bloqueo falsas.