Carlos Alvarez

Compartir conversaciones con chatbots puede convertirlas en pruebas: el fallo que cuestiona el privilegio abogado‑cliente

Compartir conversaciones con chatbots puede convertirlas en pruebas: el fallo que cuestiona el privilegio abogado‑cliente El caso que lo provocó Un juez federal en Nueva York, Jed Rakoff, ha dictado una resolución que ha atraído atención internacional: en el proceso contra Bradley Heppner, un ejecutivo acusado de fraude por 300 millones de dólares, el tribunal…

Read more

Canada Goose investiga filtración de datos de 600.000 clientes atribuida a ShinyHunters

Canada Goose investiga filtración de datos de 600.000 clientes atribuida a ShinyHunters Resumen del incidente ShinyHunters, un grupo conocido por extorsionar y publicar bases de datos robadas, afirma haber sustraído más de 600.000 registros de clientes de Canada Goose que contienen datos personales y relacionados con pagos. Canada Goose indicó a BleepingComputer que el conjunto…

Read more

Un único actor realiza el 83 % de las explotaciones RCE recientes contra Ivanti EPMM

Un único actor realiza el 83 % de las explotaciones RCE recientes contra Ivanti EPMM Resumen del hallazgo Informes de inteligencia en ciberseguridad indican que un solo actor de amenaza es responsable de la mayor parte de la explotación activa de dos vulnerabilidades críticas en Ivanti Endpoint Manager Mobile (EPMM), identificadas como CVE-2026-21962 y CVE-2026-24061.…

Read more

Campaña de reclutadores falsos esconde malware en retos de programación para JavaScript y Python

Campaña de reclutadores falsos esconde malware en retos de programación para JavaScript y Python Resumen del hallazgo Un nuevo giro de la campaña de reclutadores falsos atribuida a actores vinculados a Corea del Norte está apuntando específicamente a desarrolladores de JavaScript y Python con tareas relacionadas con criptomonedas. Según el informe original, los atacantes envían…

Read more

Cómo los sitios de filtración de ransomware prolongan el daño y presionan a las víctimas

Cómo los sitios de filtración de ransomware prolongan el daño y presionan a las víctimas Qué ocurre cuando los datos corporativos aparecen en un leak site Cuando datos corporativos aparecen en un «leak site» dedicado —sitios creados por grupos de ransomware para publicar información robada— las consecuencias no terminan con la recuperación operativa inicial. Aunque…

Read more

Apple parchea un zero-day explotado en un «ataque extremadamente sofisticado» contra individuos

Apple parchea un zero-day explotado en un «ataque extremadamente sofisticado» contra individuos Resumen de la incidencia y la actualización Apple ha publicado actualizaciones de seguridad para corregir una vulnerabilidad zero-day que, según la compañía, fue explotada en un «ataque extremadamente sofisticado» dirigido a personas concretas. La corrección está incluida en los paquetes de seguridad distribuidos…

Read more