Noticias Ciberseguridad

Rokarolla: Un Nuevo Malware en Android que Amenaza la Seguridad Financiera de los Usuarios

Rokarolla: Un Nuevo Malware en Android que Amenaza la Seguridad Financiera de los Usuarios Introducción al Malware Rokarolla Recientemente, investigadores de seguridad de Zimperium han identificado un nuevo troyano bancario dirigido a dispositivos Android, conocido como Rokarolla. Este malware es particularmente preocupante, ya que afecta a 217 aplicaciones bancarias y de criptomonedas, convirtiéndose en una…

Read more
Fallo crítico en Microsoft 365 Copilot permite la exfiltración de datos sensibles con un solo clic

Fallo crítico en Microsoft 365 Copilot permite la exfiltración de datos sensibles con un solo clic

Fallo crítico en Microsoft 365 Copilot permite la exfiltración de datos sensibles con un solo clic Contexto y antecedentes La reciente vulnerabilidad descubierta en Microsoft 365 Copilot, denominada «SearchLeak», ha puesto en alerta a la comunidad de ciberseguridad. Investigadores de Varonis Threat Labs han identificado una cadena de tres fallos que permite a un atacante,…

Read more
Vulnerabilidad Crítica en Splunk Enterprise: Ejecución Remota de Código sin Autenticación

Vulnerabilidad Crítica en Splunk Enterprise: Ejecución Remota de Código sin Autenticación

Vulnerabilidad Crítica en Splunk Enterprise: Ejecución Remota de Código sin Autenticación Contexto y antecedentes La reciente vulnerabilidad en Splunk Enterprise, catalogada como CVE-2026-20253, ha encendido las alarmas en la comunidad de ciberseguridad. Con una puntuación de 9.8 en la escala CVSS, este defecto permite a un atacante ejecutar operaciones de archivos no autenticadas, lo que…

Read more

Operación Ramz de INTERPOL: Desmantelamiento de la Plataforma de Phishing Sniper Dz y Arresto de su Administrador

Operación Ramz de INTERPOL: Desmantelamiento de la Plataforma de Phishing Sniper Dz y Arresto de su Administrador Antecedentes de Sniper Dz Sniper Dz ha operado durante más de una década como una plataforma de phishing-as-a-service (PhaaS), facilitando a ciberdelincuentes la creación y gestión de campañas de phishing. Este sistema permitía a los atacantes acceder a…

Read more
ShinyHunters: Extorsión a Universidades tras Aprovechar Vulnerabilidad de Oracle PeopleSoft

ShinyHunters: Extorsión a Universidades tras Aprovechar Vulnerabilidad de Oracle PeopleSoft

ShinyHunters: Extorsión a Universidades tras Aprovechar Vulnerabilidad de Oracle PeopleSoft Contexto y antecedentes La reciente campaña de extorsión llevada a cabo por el grupo de cibercriminales conocido como ShinyHunters ha puesto en evidencia la vulnerabilidad del sector educativo ante ataques cibernéticos de gran escala. Según informes de Mandiant y Google Threat Intelligence Group, se ha…

Read more
Explotación de Vulnerabilidad en Oracle PeopleSoft: El Ataque de ShinyHunters a Universidades

Explotación de Vulnerabilidad en Oracle PeopleSoft: El Ataque de ShinyHunters a Universidades

Explotación de Vulnerabilidad en Oracle PeopleSoft: El Ataque de ShinyHunters a Universidades Contexto y antecedentes La reciente explotación de una vulnerabilidad crítica en Oracle PeopleSoft por parte del grupo de extorsión conocido como ShinyHunters ha puesto en alerta a instituciones académicas y empresas en todo el mundo. Este ataque, atribuido a la agrupación UNC6240 por…

Read more
Los infostealers se infiltran en redes sociales a través de hacks falsos de Spotify Premium

Los infostealers se infiltran en redes sociales a través de hacks falsos de Spotify Premium

Los infostealers se infiltran en redes sociales a través de hacks falsos de Spotify Premium Contexto y antecedentes En la última década, el cibercrimen ha evolucionado de métodos rudimentarios a técnicas más sofisticadas y engañosas que explotan la psicología humana. Con el auge de las plataformas de video cortos como TikTok e Instagram Reels, los…

Read more

Vulnerabilidad Crítica en Veeam Backup & Replication Permite Ejecución Remota de Código

Vulnerabilidad Crítica en Veeam Backup & Replication Permite Ejecución Remota de Código Introducción a la Vulnerabilidad Veeam Software ha anunciado la disponibilidad de parches de seguridad para abordar una grave vulnerabilidad en su software de Backup & Replication, conocida como CVE-2026-44963. Esta falla, detectada en las versiones más recientes del sistema, ha sido clasificada con…

Read more