Noticias Ciberseguridad

Fallos críticos en BeyondTrust (CVE-2026-1731) usados para web shells, puertas traseras y exfiltración de datos

Fallos críticos en BeyondTrust (CVE-2026-1731) usados para web shells, puertas traseras y exfiltración de datos Resumen del incidente Investigadores y equipos de respuesta han observado el empleo activo de una vulnerabilidad recientemente divulgada en productos BeyondTrust Remote Support (RS) y Privileged Remote Access (PRA) por parte de actores maliciosos. El fallo, rastreado como CVE-2026-1731 y…

Read more

PromptSpy: primer malware Android conocido que integra IA generativa en tiempo de ejecución

PromptSpy: primer malware Android conocido que integra IA generativa en tiempo de ejecución Resumen Investigadores han identificado a PromptSpy como el primer malware conocido para Android que utiliza un modelo de IA generativa en su flujo de ejecución. Según el informe, PromptSpy recurre al modelo Gemini de Google para adaptar su mecanismo de persistencia en…

Read more

Citizen Lab detecta uso de herramienta forense de Cellebrite en el teléfono de un disidente keniano

Citizen Lab detecta uso de herramienta forense de Cellebrite en el teléfono de un disidente keniano Resumen de los hallazgos Una investigación reciente del Citizen Lab, unidad interdisciplinaria de la Munk School of Global Affairs & Public Policy de la Universidad de Toronto, identificó indicios de que las autoridades de Kenia emplearon una herramienta comercial…

Read more

Tribunal español obliga a NordVPN y ProtonVPN a bloquear 16 webs que emiten partidos de LaLiga

Tribunal español obliga a NordVPN y ProtonVPN a bloquear 16 webs que emiten partidos de LaLiga Sentencia y medidas cautelares Un tribunal español ha concedido medidas cautelares contra los proveedores de redes privadas virtuales (VPN) NordVPN y ProtonVPN, ordenándoles bloquear el acceso a 16 páginas web identificadas como facilitadoras de la emisión no autorizada de…

Read more

Infostealer exfiltra configuraciones y tokens de gateway de agentes OpenClaw

Infostealer exfiltra configuraciones y tokens de gateway de agentes OpenClaw Resumen del hallazgo Investigadores en ciberseguridad han detectado una infección por un infostealer que logró exfiltrar el entorno de configuración de un agente OpenClaw (anteriormente conocido como Clawdbot y Moltbot). Según el reporte, los atacantes no se limitaron a credenciales de navegador tradicionales, sino que…

Read more

Canada Goose investiga filtración de datos de 600.000 clientes atribuida a ShinyHunters

Canada Goose investiga filtración de datos de 600.000 clientes atribuida a ShinyHunters Resumen del incidente ShinyHunters, un grupo conocido por extorsionar y publicar bases de datos robadas, afirma haber sustraído más de 600.000 registros de clientes de Canada Goose que contienen datos personales y relacionados con pagos. Canada Goose indicó a BleepingComputer que el conjunto…

Read more

Un único actor realiza el 83 % de las explotaciones RCE recientes contra Ivanti EPMM

Un único actor realiza el 83 % de las explotaciones RCE recientes contra Ivanti EPMM Resumen del hallazgo Informes de inteligencia en ciberseguridad indican que un solo actor de amenaza es responsable de la mayor parte de la explotación activa de dos vulnerabilidades críticas en Ivanti Endpoint Manager Mobile (EPMM), identificadas como CVE-2026-21962 y CVE-2026-24061.…

Read more

Campaña de reclutadores falsos esconde malware en retos de programación para JavaScript y Python

Campaña de reclutadores falsos esconde malware en retos de programación para JavaScript y Python Resumen del hallazgo Un nuevo giro de la campaña de reclutadores falsos atribuida a actores vinculados a Corea del Norte está apuntando específicamente a desarrolladores de JavaScript y Python con tareas relacionadas con criptomonedas. Según el informe original, los atacantes envían…

Read more

Cómo los sitios de filtración de ransomware prolongan el daño y presionan a las víctimas

Cómo los sitios de filtración de ransomware prolongan el daño y presionan a las víctimas Qué ocurre cuando los datos corporativos aparecen en un leak site Cuando datos corporativos aparecen en un «leak site» dedicado —sitios creados por grupos de ransomware para publicar información robada— las consecuencias no terminan con la recuperación operativa inicial. Aunque…

Read more

Apple parchea un zero-day explotado en un «ataque extremadamente sofisticado» contra individuos

Apple parchea un zero-day explotado en un «ataque extremadamente sofisticado» contra individuos Resumen de la incidencia y la actualización Apple ha publicado actualizaciones de seguridad para corregir una vulnerabilidad zero-day que, según la compañía, fue explotada en un «ataque extremadamente sofisticado» dirigido a personas concretas. La corrección está incluida en los paquetes de seguridad distribuidos…

Read more