Carlos Alvarez

Tribunal español obliga a NordVPN y ProtonVPN a bloquear 16 webs que emiten partidos de LaLiga

Tribunal español obliga a NordVPN y ProtonVPN a bloquear 16 webs que emiten partidos de LaLiga Sentencia y medidas cautelares Un tribunal español ha concedido medidas cautelares contra los proveedores de redes privadas virtuales (VPN) NordVPN y ProtonVPN, ordenándoles bloquear el acceso a 16 páginas web identificadas como facilitadoras de la emisión no autorizada de…

Read more

Infostealer exfiltra configuraciones y tokens de gateway de agentes OpenClaw

Infostealer exfiltra configuraciones y tokens de gateway de agentes OpenClaw Resumen del hallazgo Investigadores en ciberseguridad han detectado una infección por un infostealer que logró exfiltrar el entorno de configuración de un agente OpenClaw (anteriormente conocido como Clawdbot y Moltbot). Según el reporte, los atacantes no se limitaron a credenciales de navegador tradicionales, sino que…

Read more

Compartir conversaciones con chatbots puede convertirlas en pruebas: el fallo que cuestiona el privilegio abogado‑cliente

Compartir conversaciones con chatbots puede convertirlas en pruebas: el fallo que cuestiona el privilegio abogado‑cliente El caso que lo provocó Un juez federal en Nueva York, Jed Rakoff, ha dictado una resolución que ha atraído atención internacional: en el proceso contra Bradley Heppner, un ejecutivo acusado de fraude por 300 millones de dólares, el tribunal…

Read more

Canada Goose investiga filtración de datos de 600.000 clientes atribuida a ShinyHunters

Canada Goose investiga filtración de datos de 600.000 clientes atribuida a ShinyHunters Resumen del incidente ShinyHunters, un grupo conocido por extorsionar y publicar bases de datos robadas, afirma haber sustraído más de 600.000 registros de clientes de Canada Goose que contienen datos personales y relacionados con pagos. Canada Goose indicó a BleepingComputer que el conjunto…

Read more

Un único actor realiza el 83 % de las explotaciones RCE recientes contra Ivanti EPMM

Un único actor realiza el 83 % de las explotaciones RCE recientes contra Ivanti EPMM Resumen del hallazgo Informes de inteligencia en ciberseguridad indican que un solo actor de amenaza es responsable de la mayor parte de la explotación activa de dos vulnerabilidades críticas en Ivanti Endpoint Manager Mobile (EPMM), identificadas como CVE-2026-21962 y CVE-2026-24061.…

Read more

Campaña de reclutadores falsos esconde malware en retos de programación para JavaScript y Python

Campaña de reclutadores falsos esconde malware en retos de programación para JavaScript y Python Resumen del hallazgo Un nuevo giro de la campaña de reclutadores falsos atribuida a actores vinculados a Corea del Norte está apuntando específicamente a desarrolladores de JavaScript y Python con tareas relacionadas con criptomonedas. Según el informe original, los atacantes envían…

Read more