- Hacknews
- Posts
- LATAM, Microsoft y Apple muestran cuánto depende la seguridad de lo cotidiano
LATAM, Microsoft y Apple muestran cuánto depende la seguridad de lo cotidiano
Un correo, un mensaje en Teams y una imagen en iPhone muestran cuánto puede depender la seguridad de acciones cotidianas.

| CASO 01 · EXPOSICIÓN DE DATOS | |
| LATAM expone datos de clientes de su programa de fidelización | |
| Recibes un correo que conoce tu nombre, tu teléfono, tu categoría de LATAM Pass y hasta parte de los datos de tu tarjeta. Todo coincide con tu cuenta, así que confiar en el mensaje parece bastante razonable. | |
| LATAM confirmó un incidente de seguridad que afectó a una parte de los miembros de LATAM Pass. Entre la información expuesta se encuentran datos personales, detalles de las cuentas de fidelización y datos parciales de tarjetas. La compañía detectó el incidente, bloqueó IP sospechosas y reforzó sus controles. Con este nivel de información, un intento de phishing puede ser mucho más convincente. | |
| |
| Ver noticia completa → |
| CASO 02 · SYNKLOADER | |
| Microsoft Teams se convierte en la entrada para robar contraseñas | |
| Recibes un mensaje por Teams de alguien que parece ser del equipo de soporte y te pide instalar una herramienta. La descarga viene desde Azure y la pantalla de Windows que aparece después parece completamente normal. Ingresas tu contraseña y el acceso ya queda en manos del atacante. | |
| Expel documentó SynkLoader, una campaña que usa mensajes externos en Teams para distribuir un instalador MSI y mostrar una pantalla falsa de bloqueo de Windows que captura credenciales. Luego, el atacante puede enrutar su conexión desde el equipo comprometido, haciendo que el acceso parezca provenir de una red legítima. | |
| |
| Ver noticia completa → |
| CASO 03 · APPLE IMAGEIO | |
| Una imagen puede ser suficiente para comprometer un iPhone | |
| Recibes una imagen en tu iPhone y la abres como cualquier otra. Detrás del archivo puede existir contenido especialmente manipulado para aprovechar una falla del sistema y ejecutar código en el dispositivo. | |
| Apple corrigió una vulnerabilidad en ImageIO, el componente encargado de procesar imágenes en sus dispositivos. El fallo podría permitir la ejecución de código mediante archivos especialmente preparados y forma parte de las vulnerabilidades corregidas en las últimas actualizaciones de Apple. | |
| |
| Ver noticia completa → |
| |||||||
| RETO DE LA SEMANA | |||||||||
| Revisa si tus controles mínimos están claros | |||||||||
| Explora los Cybersecurity Performance Goals de CISA y contrástalos con lo que ya tienes en operación. | |||||||||
| |||||||||
|
Reply