Alex Millà
banner
alexmilla.bsky.social
Alex Millà
@alexmilla.bsky.social
My daily focus: 🔒 Cybersecurity and vulnerability management

https://www.alexmilla.dev
Microsoft ha su habitual #PatchTuesday, publicado 63 parches de seguridad este mes, incluyendo una vulnerabilidad #ZeroDay activamente explotada y cinco #vulnerabilidades críticas

www.cibersecurity.io/patch-tuesda...
Patch Tuesday de noviembre de 2025: Una vulnerabilidad Zero-Day y cinco críticas entre 63 CVEs
Microsoft ha publicado 63 parches de seguridad, que incluye una vulnerabilidad Zero-Day activamente explotada y cinco vulnerabilidades crítica
www.cibersecurity.io
November 12, 2025 at 8:54 PM
Microsoft Teams está a punto de modificar la comunicación en las empresas con una actualización que permitirá chatear con cualquier persona usando solo su dirección de correo electrónico, aunque no tenga cuenta en Teams.

www.alexmilla.net/nueva-funcio...
Nueva función de chat externo en Microsoft Teams
Permitirá chatear con cualquier persona usando solo su dirección de correo electrónico, aunque no tenga cuenta en Teams.
www.alexmilla.net
November 10, 2025 at 10:36 AM
El experto en ciberseguridad Marko Lauren ha lanzado una herramienta muy útil (NO OFICIAL DE MICROSOFT) para quienes trabajan con Microsoft Sentinel: una calculadora de costes disponible en su repositorio de GitHub.

Más info: www.alexmilla.net/calculadora-...
Calculadora de Costes para Microsoft Sentinel de Marko Lauren
El experto en ciberseguridad Marko Lauren ha lanzado una herramienta muy útil (NO OFICIAL DE MICROSOFT) para quienes trabajan con Microsoft Sentinel
www.alexmilla.net
November 8, 2025 at 9:26 PM
El Informe Europeo sobre Amenazas 2025 de CrowdStrike revela las tendencias, tácticas y adversarios que dominan la región, así como recomendaciones esenciales para fortalecer la ciberseguridad de organizaciones públicas y privadas.

www.cibersecurity.io/informe-euro...
November 5, 2025 at 7:43 AM
Una caída global de Microsoft Azure afecta a miles de usuarios y webs de todo el mundo www.zonamovilidad.es/caida-global...
Una caída global de Microsoft Azure afecta a miles de usuarios y webs de todo el mundo
Una caída global de Microsoft Azure afecta a miles de usuarios y servicios en la nube, generando problemas de acceso y lentitud. La compañía investiga el incidente.
www.zonamovilidad.es
October 30, 2025 at 6:58 AM
Demuestra tus habilidades en soluciones empresariales de IA agentica con el nuevo examen AB-100, actualmente en versión beta

www.alexmilla.net/ab-100-nueva...
AB-100: Nueva certificación para arquitectos de soluciones empresariales de IA agéntica
Microsoft está buscando arquitectos de soluciones empresariales de IA agentica que deseen realizar su nuevo examen beta.
www.alexmilla.net
October 22, 2025 at 11:15 AM
La nube de Amazon está caída a nivel mundial: cientos de apps y páginas, desde Fortnite a Alexa, dejan de funcionar

www.elespanol.com/elandroideli...
La nube de Amazon está caída a nivel mundial: cientos de apps y páginas, desde Fortnite a Alexa, dejan de funcionar
Un problema en AWS confirmado por Amazon está provocando caídas de servicio de todo tipo de aplicaciones y páginas web. Más información: La IA generativa de AWS aterriza en los centros de datos de Ara...
www.elespanol.com
October 20, 2025 at 9:39 AM
En el Mes de la Concienciación sobre Ciberseguridad, Microsoft ha lanzado el "Security Skilling Kit", un recurso gratuito diseñado para ayudar a organizaciones y profesionales a fortalecer sus competencias en seguridad

www.cibersecurity.io/aumentando-t...
Aumentando tus habilidades en ciberseguridad con Microsoft Learn
En el Mes de la Concienciación sobre Ciberseguridad, Microsoft ha lanzado el "Security Skilling Kit", un recurso gratuito diseñado para ayudar a organizaciones y profesionales a fortalecer sus compete...
www.cibersecurity.io
October 19, 2025 at 9:01 PM
Gartner® Magic Quadrant™ 2025 para SIEM, acaba de publicarse y, un año más, redefine el mapa de la gestión inteligente de eventos y amenazas en #ciberseguridad.

www.cibersecurity.io/cuadrante-ma...
Cuadrante Mágico de Gartner 2025 para SIEM
Cuadrante Mágico de Gartner 2025 para SIEM sitúa a los principales fabricantes en cuatro categorías: líderes, desafiantes, visionarios y jugadores de nicho
www.cibersecurity.io
October 19, 2025 at 5:41 PM
Microsoft comparte tendencias clave en el panorama global de ciberseguridad en su "Microsoft Digital Defense Report 2025".

www.cibersecurity.io/informe-de-d...
Informe de Defensa Digital de Microsoft 2025
Microsoft sugiere: invertir en talento, construir resiliencia, comprender los riesgos de IA, prepararse para la seguridad cuántica, fortalecer el perímetro de defensa y colaborar entre sectores
www.cibersecurity.io
October 18, 2025 at 9:42 PM
Microsoft desarticuló una campaña de Vanilla Tempest al revocar más de 200 certificados que el actor de amenazas había falsificado y utilizado para firmar archivos de instalación de Microsoft Teams falsos.

www.cibersecurity.io/microsoft-in...
Microsoft interrumpe una campaña de Vanilla Tempest que usaba instaladores falsos de Teams para propagar ransomware Rhysida
Microsoft desarticuló una campaña de Vanilla Tempest al revocar más de 200 certificados que el actor de amenazas había falsificado y utilizado para firmar archivos de instalación de Microsoft Teams fa...
www.cibersecurity.io
October 16, 2025 at 7:17 AM
Reposted by Alex Millà
🚨🚨Cyberattack Alert ‼️

🇪🇸Spain - Agencia Tributaria

Qilin hacking group claims to have breached Agencia Tributaria.

According to the attackers, 60 GB of data (238,799 files) have been exfiltrated. Sample have been provided.

Observed: Oct 15, 2025
Status: Unverified claim
Sector: Gov / Mil / LE
October 15, 2025 at 6:40 PM
F5 detectó una intrusión de un actor Estado-nación. Los atacantes mantuvieron acceso persistente logrando exfiltrar archivos con partes del código fuente de BIG-IP

www.cibersecurity.io/ciberataque-...
Ciberataque a F5: Intrusión de Estado-nación impulsa acciones urgentes en empresas y gobiernos
F5 detectó una intrusión de un actor Estado-nación. Los atacantes mantuvieron acceso persistente logrando exfiltrar archivos con partes del código fuente de BIG-IP
www.cibersecurity.io
October 15, 2025 at 9:41 PM
Reposted by Alex Millà
🚨Cyber Alert ‼️

🇪🇸Spain - FC Barcelona

A threat actor hijacked FC Barcelona’s official Instagram account (144M followers) to promote a fake Solana-based token on the memecoin platform Pump Fun.

Source:
protos.com/fc-barcelona...
FC Barcelona Instagram hacker made $26K in Pump Fun rewards
FC Barcelona's official Instagram account was hacked to promote a phony crypto project that pulled in $3.5M in volume.
protos.com
October 14, 2025 at 8:13 AM
Microsoft ha solucionado 172 vulnerabilidades en su actualización de seguridad de octubre de 2025, lo que supone el mayor número de vulnerabilidades corregidas en un solo mes este año

www.cibersecurity.io/patch-tuesda...
Patch Tuesday de Octubre de 2025: dos vulnerabilidades reveladas públicamente, tres vulnerabilidades Zero-Day y ocho vulnerabilidades críticas de un total de 172 CVE
Microsoft ha solucionado 172 vulnerabilidades en su actualización de seguridad de octubre de 2025, lo que supone el mayor número de vulnerabilidades corregidas en un solo mes este año
www.cibersecurity.io
October 15, 2025 at 6:42 AM
¿Te gustaría potenciar las capacidades de detección en tu entorno de Microsoft Sentinel?

En este tutorial, explico cómo integrar los IOCs gratuitos de AlienVault OTX en #MicrosoftSentinel

www.alexmilla.net/integracion-...
Integración de los IOC gratuitos AlienVault OTX en Microsoft Sentinel
La integración de inteligencia de amenazas, como AlienVault OTX, en Microsoft Sentinel fortalece las capacidades de detección de tu entorno
www.alexmilla.net
October 13, 2025 at 10:29 AM
Cómo construir baselines de seguridad efectivos en entornos Microsoft Intune

Ru Campbell y James Robinson demuestran que la eficacia de un baseline depende más de su adaptación que del estándar en sí mismo

www.alexmilla.net/como-constru...
October 12, 2025 at 8:37 PM
La Guardia Civil española ha logrado desmantelar la organización cibercriminal conocida como “GXC Team”, arrestando a su presunto líder, un joven brasileño de 25 años apodado “GoogleXcoder”.

www.cibersecurity.io/la-guardia-c...
La Guardia Civil desmantela el grupo cibercriminal GXC Team y detiene a su líder
La Guardia Civil española ha logrado desmantelar la organización cibercriminal conocida como “GXC Team
www.cibersecurity.io
October 12, 2025 at 3:47 PM
La gran novedad de Microsoft Sentinel Data Lake es su ratio de compresión 6:1 para efectos de facturación, lo que significa que puedes almacenar grandes volúmenes de datos pagando mucho menos.

www.alexmilla.net/ahorrar-cost...
October 10, 2025 at 7:17 AM
Microsoft ha anunciado una nueva función de seguridad para Microsoft Teams que bloqueará automáticamente los mensajes que contengan archivos potencialmente peligrosos

www.alexmilla.net/microsoft-te...
Microsoft Teams bloqueará archivos no seguros en chats y canales
Microsoft ha anunciado una nueva función de seguridad para Microsoft Teams que bloqueará automáticamente los mensajes que contengan archivos potencialmente peligrosos
www.alexmilla.net
October 10, 2025 at 7:06 AM
Hero España ha comunicado que durante la madrugada del lunes, sus sistemas informáticos fueron blanco de un ‘ciberataque externo’

www.cibersecurity.io/ciberataque-...
Ciberataque en la planta de Hero en Alcantarilla, Murcia
Hero España ha comunicado que durante la madrugada del lunes, sus sistemas informáticos fueron blanco de un ‘ciberataque externo’
www.cibersecurity.io
October 10, 2025 at 6:32 AM
The latest research from Unit 42 exposes the IUAM ClickFix Generator, a first-of-its-kind phishing kit that automates social engineering attacks using sophisticated browser challenge lures

www.cyberintelligence.dev/the-clickfix...
The ClickFix Factory: First Exposure of IUAM ClickFix Generator
The latest research from Unit 42 exposes the IUAM ClickFix Generator, a first-of-its-kind phishing kit that automates social engineering attacks
www.cyberintelligence.dev
October 9, 2025 at 8:54 PM
¿Eres experto en ciberseguridad y te apasiona la inteligencia artificial?

CompTIA busca profesionales cualificados para ayudar a desarrollar su nueva certificación SecAI+ relacionada con la seguridad en IA

www.cibersecurity.io/comptia-seca...
October 9, 2025 at 8:37 PM
Reposted by Alex Millà
Threat actors seek to abuse Microsoft Teams features and capabilities at different points along the attack chain. Learn about countermeasures and controls across identity, endpoints, data apps, and network layers to help harden enterprise Teams environments. msft.it/63328sLUZs
Disrupting threats targeting Microsoft Teams | Microsoft Security Blog
Threat actors seek to abuse Microsoft Teams features and capabilities across the attack chain, underscoring the importance for defenders to proactively monitor, detect, and respond effectively. In this blog, we recommend countermeasures and optimal controls across identity, endpoints, data apps, and network layers to help strengthen protection for enterprise Teams users.
msft.it
October 7, 2025 at 5:07 PM
A major reconnaissance surge has hit Palo Alto Networks GlobalProtect login portals in early October 2025, signaling heightened threat activity for defenders and organizations using PAN-OS platforms.

www.cyberintelligence.dev/palo-alto-ne...
Palo Alto Networks GlobalProtect Under Targeted Scanning Surge
A major reconnaissance surge has hit Palo Alto Networks GlobalProtect login portals in early October 2025
www.cyberintelligence.dev
October 8, 2025 at 1:01 PM