Noticias Ciberseguridad

Explotación Activa de Vulnerabilidades Críticas en Fortinet: Un Llamado a la Acción para las Empresas

Explotación Activa de Vulnerabilidades Críticas en Fortinet: Un Llamado a la Acción para las Empresas

Explotación Activa de Vulnerabilidades Críticas en Fortinet: Un Llamado a la Acción para las Empresas Contexto y antecedentes Las vulnerabilidades en software de seguridad son una preocupación constante en el ámbito de la ciberseguridad, y los incidentes recientes relacionados con Fortinet no hacen más que confirmar esta realidad. En abril de 2023, Fortinet divulgó dos…

Read more

Rokarolla: Un Nuevo Malware en Android que Amenaza la Seguridad Financiera de los Usuarios

Rokarolla: Un Nuevo Malware en Android que Amenaza la Seguridad Financiera de los Usuarios Introducción al Malware Rokarolla Recientemente, investigadores de seguridad de Zimperium han identificado un nuevo troyano bancario dirigido a dispositivos Android, conocido como Rokarolla. Este malware es particularmente preocupante, ya que afecta a 217 aplicaciones bancarias y de criptomonedas, convirtiéndose en una…

Read more
Fallo crítico en Microsoft 365 Copilot permite la exfiltración de datos sensibles con un solo clic

Fallo crítico en Microsoft 365 Copilot permite la exfiltración de datos sensibles con un solo clic

Fallo crítico en Microsoft 365 Copilot permite la exfiltración de datos sensibles con un solo clic Contexto y antecedentes La reciente vulnerabilidad descubierta en Microsoft 365 Copilot, denominada «SearchLeak», ha puesto en alerta a la comunidad de ciberseguridad. Investigadores de Varonis Threat Labs han identificado una cadena de tres fallos que permite a un atacante,…

Read more
Vulnerabilidad Crítica en Splunk Enterprise: Ejecución Remota de Código sin Autenticación

Vulnerabilidad Crítica en Splunk Enterprise: Ejecución Remota de Código sin Autenticación

Vulnerabilidad Crítica en Splunk Enterprise: Ejecución Remota de Código sin Autenticación Contexto y antecedentes La reciente vulnerabilidad en Splunk Enterprise, catalogada como CVE-2026-20253, ha encendido las alarmas en la comunidad de ciberseguridad. Con una puntuación de 9.8 en la escala CVSS, este defecto permite a un atacante ejecutar operaciones de archivos no autenticadas, lo que…

Read more

Operación Ramz de INTERPOL: Desmantelamiento de la Plataforma de Phishing Sniper Dz y Arresto de su Administrador

Operación Ramz de INTERPOL: Desmantelamiento de la Plataforma de Phishing Sniper Dz y Arresto de su Administrador Antecedentes de Sniper Dz Sniper Dz ha operado durante más de una década como una plataforma de phishing-as-a-service (PhaaS), facilitando a ciberdelincuentes la creación y gestión de campañas de phishing. Este sistema permitía a los atacantes acceder a…

Read more
ShinyHunters: Extorsión a Universidades tras Aprovechar Vulnerabilidad de Oracle PeopleSoft

ShinyHunters: Extorsión a Universidades tras Aprovechar Vulnerabilidad de Oracle PeopleSoft

ShinyHunters: Extorsión a Universidades tras Aprovechar Vulnerabilidad de Oracle PeopleSoft Contexto y antecedentes La reciente campaña de extorsión llevada a cabo por el grupo de cibercriminales conocido como ShinyHunters ha puesto en evidencia la vulnerabilidad del sector educativo ante ataques cibernéticos de gran escala. Según informes de Mandiant y Google Threat Intelligence Group, se ha…

Read more
Explotación de Vulnerabilidad en Oracle PeopleSoft: El Ataque de ShinyHunters a Universidades

Explotación de Vulnerabilidad en Oracle PeopleSoft: El Ataque de ShinyHunters a Universidades

Explotación de Vulnerabilidad en Oracle PeopleSoft: El Ataque de ShinyHunters a Universidades Contexto y antecedentes La reciente explotación de una vulnerabilidad crítica en Oracle PeopleSoft por parte del grupo de extorsión conocido como ShinyHunters ha puesto en alerta a instituciones académicas y empresas en todo el mundo. Este ataque, atribuido a la agrupación UNC6240 por…

Read more
Los infostealers se infiltran en redes sociales a través de hacks falsos de Spotify Premium

Los infostealers se infiltran en redes sociales a través de hacks falsos de Spotify Premium

Los infostealers se infiltran en redes sociales a través de hacks falsos de Spotify Premium Contexto y antecedentes En la última década, el cibercrimen ha evolucionado de métodos rudimentarios a técnicas más sofisticadas y engañosas que explotan la psicología humana. Con el auge de las plataformas de video cortos como TikTok e Instagram Reels, los…

Read more