Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Muro de ladrillo con la publicidad pintada de un comercio que ya no existe: el nombre sigue ahí mucho después de que el negocio cerrara
8 min lectura

Un .es caducat s'allibera en deu dies. Un .com pot donar-te vuitanta

Infoblox va publicar el 13 d'agost que durant el primer semestre del 2026 s'han tornat a registrar uns 65.000 dominis caducats al dia: gairebé el 20% de totes les altes que observen. El calendari d'un .com dona marge —fins a 45 dies d'autorenovació i 30 de redempció—; el d'un .es no: als deu dies de caducar es dona de baixa i queda disponible, sense redempció, i la renovació només la pot demanar el contacte administratiu o el de facturació. Què compra qui el recull, què continua apuntant a aquest nom quan ja no és teu i quan no cal renovar res.

Cuadro eléctrico con filas de interruptores automáticos: apagar cosas una a una antes de que pase lo importante
8 min lectura

DeadLock no trenca el teu antivirus: l'atura com un servei més

Microsoft va publicar el 10 d'agost el desmuntatge del xifrador de DeadLock. L'interessant no és la criptografia: és la llista de coses que apaga abans de xifrar res. Defender aturat com un servei, les instantànies de volum fora, els serveis d'un controlador de domini aturats i —això és el que gairebé ningú no mira— els canals de registre d'esdeveniments no esborrats, sinó deshabilitats al registre.

Terminal de contenedores nevada con grúas portuarias y miles de contenedores apilados: la cadena de suministro por la que viaja el código que instalas
8 min lectura

ChainDrop: 444 paquets de npm compromesos i ni un sol pedaç per aplicar

El 4 d'agost, entre les 09:35 i les 13:20 UTC, un cuc es va propagar tot sol per 444 paquets de npm robant les credencials que necessitava per continuar propagant-se. La primera versió maliciosa va sortir pel pipeline legítim, amb signatura de procedència vàlida. I hi ha un parany que inverteix el reflex correcte: revocar el testimoni robat és exactament el que dispara la càrrega següent. Què buscar als teus lockfiles, en quin ordre rotar i per què aquí no existeix cap versió corregida per instal·lar.

Un MacBook abierto visto desde arriba sobre un escritorio con una libreta y un lápiz: el equipo de trabajo donde alguien pega un comando dictado por una web
8 min lectura

El malware de macOS que no explota res: l'enganxes tu al Terminal

El 6 d'agost Huntress va publicar l'anàlisi d'un lladre de credencials per a macOS escrit en Go que feia tres mesos que era dins d'un Mac monitoritzat. No hi ha CVE, no hi ha exploit i no hi ha res per apedaçar: la cadena comença amb un web que et dicta una ordre i un usuari que l'enganxa al Terminal. Què fa aquesta ordre línia a línia, per què el Gatekeeper no hi intervé, què s'endú de debò en una empresa (Keychain, galetes de sessió, contrasenyes del navegador) i per què l'avís que Apple va afegir a macOS 26.4 és un ressalt i no un mur.

Cl0p extorsiona sin cifrar: campaña contra PTC Windchill y FlexPLM
7 min lectura

Cl0p no ha xifrat ni un fitxer: l'extorsió entra per l'aplicació que ningú no vigila

Cl0p està explotant una vulnerabilitat crítica a PTC Windchill i FlexPLM (CVE-2026-12569, CVSS 9,3) per robar dades d'enginyeria i extorquir sense xifrar res. El pedaç existia des del 17 de juny; l'onada de correus d'extorsió ha arribat un mes després. Per què els teus backups no desfan un robatori, què ensenya el patró Accellion→MOVEit→Oracle EBS (2.700+ organitzacions en una sola campanya), i les cinc coses que faríem aquesta setmana.

FakeGit
7.600 repos falsos; l'objectiu és la teva IA
8 min lectura

El malware ja no t'enganya a tu: enganya la teva IA. FakeGit, 7.600 repositoris falsos a GitHub

La campanya FakeGit va sembrar GitHub amb 7.600 repositoris falsos; només en uns 200 es comptabilitzen més de 14 milions de descàrregues de malware. La novetat no és el volum: més de 800 es feien passar per servidors MCP i skills d'IA, i els assistents els recomanaven sols. Li han posat nom: agentbaiting.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN