Noticias Ciberseguridad

Destrucción de Datos Federales: La Convicción de un Ex Contratista y sus Repercusiones en la Ciberseguridad

Destrucción de Datos Federales: La Convicción de un Ex Contratista y sus Repercusiones en la Ciberseguridad Contexto y antecedentes La reciente condena de un ex contratista del gobierno de 34 años, quien fue hallado culpable de conspirar para destruir múltiples bases de datos federales, resalta una problemática latente en el ámbito de la ciberseguridad: la…

Read more

TCLBANKER: nuevo troyano bancario brasileño se propaga mediante gusanos en WhatsApp y Outlook

TCLBANKER: nuevo troyano bancario brasileño se propaga mediante gusanos en WhatsApp y Outlook Resumen de la amenaza Threat hunters han identificado un troyano bancario previamente no documentado, denominado TCLBANKER, capaz de atacar 59 plataformas financieras entre bancos, fintechs y servicios de criptomonedas. Elastic Security Labs sigue la actividad bajo el sello REF3076 y evalúa que…

Read more

Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions

Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions Introducción a la vulnerabilidad Dirty Frag Recientemente se han divulgado detalles sobre una nueva vulnerabilidad de escalada de privilegios locales (LPE) en el núcleo de Linux, conocida como Dirty Frag. Esta vulnerabilidad permite a los atacantes obtener acceso de root en varias distribuciones…

Read more

Aplicaciones de Fake Call History Estafaron a Usuarios Tras 7.3 Millones de Descargas en Play Store

Aplicaciones de Fake Call History Estafaron a Usuarios Tras 7.3 Millones de Descargas en Play Store Introducción al Problema Investigadores en ciberseguridad han descubierto un conjunto de aplicaciones fraudulentas en la plataforma oficial Google Play Store, que prometían acceso a historiales de llamadas de cualquier número de teléfono. Sin embargo, estos programas solo buscaban engañar…

Read more

Quasar Linux (QLNX): nuevo implante sigiloso que apunta a desarrolladores en entornos Linux

Quasar Linux (QLNX): nuevo implante sigiloso que apunta a desarrolladores en entornos Linux Resumen del hallazgo Investigadores han identificado un implante para Linux hasta ahora no documentado, denominado Quasar Linux (QLNX), que se dirige de manera selectiva a sistemas de desarrolladores. Según el informe original, QLNX combina capacidades de rootkit, puerta trasera (backdoor) y robo…

Read more

Vulnerabilidad crítica CVE-2026-22679 en Weaver E-cology: explotación activa desde marzo

Vulnerabilidad crítica CVE-2026-22679 en Weaver E-cology: explotación activa desde marzo Resumen del incidente Investigadores y equipos de respuesta han detectado explotación activa de una vulnerabilidad crítica identificada como CVE-2026-22679 en Weaver E-cology, una plataforma de automatización de oficinas. Según los informes públicos, los atacantes han estado abusando de este fallo desde mediados de marzo para…

Read more