Noticias Ciberseguridad

Amenazas cibernéticas: la IA como arma en ataques a infraestructuras críticas

Amenazas cibernéticas: la IA como arma en ataques a infraestructuras críticas

Amenazas cibernéticas: la IA como arma en ataques a infraestructuras críticas Contexto y antecedentes Recientemente, la NSA y el FBI alertaron sobre una serie de ataques cibernéticos que utilizan herramientas generadas por inteligencia artificial, dirigidos principalmente a los controladores lógicos programables (PLC) de la serie Siemens S7. Este tipo de ataques no es nuevo, pero…

Read more

TWINLOOT: Un Nuevo Malware que Abusa de SharePoint y Teams para Robar Credenciales

TWINLOOT: Un Nuevo Malware que Abusa de SharePoint y Teams para Robar Credenciales Introducción al Malware TWINLOOT Recientemente, investigadores de ciberseguridad han dado a conocer un marco de implantes en Python denominado TWINLOOT, que ha causado preocupación debido a su operativa dentro de plataformas de confianza como Microsoft SharePoint y Microsoft Teams. Este malware se…

Read more

Vulnerabilidad Crítica en Forminator de WordPress Permite Ejecución Remota de Código sin Autenticación

Vulnerabilidad Crítica en Forminator de WordPress Permite Ejecución Remota de Código sin Autenticación Una Amenaza Seria para Sitios Web Una grave vulnerabilidad ha sido descubierta en el popular plugin Forminator Forms de WordPress, que posee más de 600,000 instalaciones activas. Esta falla, identificada como CVE-2026-15748, ha sido calificada con una puntuación de 9.8 sobre 10…

Read more
La amenaza de Evooo1Bot: una nueva botnet Linux que convierte dispositivos en proxies SOCKS5

La amenaza de Evooo1Bot: una nueva botnet Linux que convierte dispositivos en proxies SOCKS5

La amenaza de Evooo1Bot: una nueva botnet Linux que convierte dispositivos en proxies SOCKS5 Contexto y antecedentes La aparición de la botnet Evooo1Bot marca un nuevo capítulo en la evolución de las amenazas cibernéticas dirigidas a dispositivos conectados. Derivada del código fuente del famoso Mirai, esta nueva familia de malware ha sido identificada como una…

Read more
Filtración de datos en ShipMonk compromete la información de 14,000 clientes de Trezor

Filtración de datos en ShipMonk compromete la información de 14,000 clientes de Trezor

Filtración de datos en ShipMonk compromete la información de 14,000 clientes de Trezor Contexto y antecedentes La reciente filtración de datos en ShipMonk, un proveedor logístico utilizado por Trezor, ha expuesto información personal sensible de aproximadamente 14,000 clientes. Este incidente pone de relieve la vulnerabilidad de las empresas que gestionan datos de clientes, incluso las…

Read more

Impacto del Hackeo de Trivy: Más de 2,100 Organizaciones Afectadas por Liberaciones Maliciosas de LiteLLM

Impacto del Hackeo de Trivy: Más de 2,100 Organizaciones Afectadas por Liberaciones Maliciosas de LiteLLM Contexto del Incidente En marzo de 2023, dos liberaciones maliciosas de LiteLLM se encontraron en el repositorio PyPI durante aproximadamente 40 minutos. Estos paquetes, que parecían inofensivos, contenían código diseñado para robar credenciales cruciales de diversos sistemas. La amenaza fue…

Read more
Microsoft incrementa drásticamente sus parches de seguridad en un nuevo enfoque impulsado por IA

Microsoft incrementa drásticamente sus parches de seguridad en un nuevo enfoque impulsado por IA

Microsoft incrementa drásticamente sus parches de seguridad en un nuevo enfoque impulsado por IA Contexto y antecedentes El reciente Patch Tuesday de Microsoft ha marcado un hito significativo en la historia de la ciberseguridad, al introducir cerca de cinco veces más parches que en un mes típico anterior a la adopción de la inteligencia artificial…

Read more

Microsoft Cierra 398 Vulnerabilidades Críticas, Incluyendo un Zero-Day en Drivers de Windows Bajo Ataque Activo

Microsoft Cierra 398 Vulnerabilidades Críticas, Incluyendo un Zero-Day en Drivers de Windows Bajo Ataque Activo Actualización Mensual de Seguridad de Microsoft El primer martes de cada mes, Microsoft lanza sus actualizaciones de seguridad, una práctica esencial para mantener la integridad de sus sistemas operativos y aplicaciones. En la reciente actualización de agosto de 2026, la…

Read more