456 artículos

Noticias Ciberseguridad
Vercel confirma incidente de seguridad mientras atacantes aseguran vender datos robados
La plataforma de desarrollo en la nube Vercel ha confirmado un incidente de seguridad tras afirmaciones de actores maliciosos de haber comprometido sus sistemas y de intentar vender datos presuntamente sustraídos.

Noticias Ciberseguridad
Eliminar identidades no humanas antes de que expongan datos empresariales
En 2024, las cuentas de servicio comprometidas y las claves API olvidadas estuvieron detrás del 68% de las brechas en entornos cloud. No fue phishing. No fueron contraseñas débiles.

Noticias Ciberseguridad
Payouts King emplea QEMU para ejecutar máquinas virtuales ocultas y eludir la seguridad endpoint
Investigadores han identificado que la familia de ransomware Payouts King utiliza el emulador QEMU como puerta trasera SSH inversa para ejecutar máquinas virtuales ocultas en sistemas comprometidos, con el objetivo de…

Noticias Ciberseguridad
Dependencias de la cadena de suministro: compruebe el punto ciego que es su proveedor de confianza
Su mayor riesgo puede ser un proveedor en el que confía. Para muchas pymes, la externalización de servicios —desde alojamiento en la nube hasta soporte de TI, pasando por software crítico y servicios gestionados— reduce…

Noticias Ciberseguridad
Abuso de n8n desde octubre de 2025 para distribuir malware mediante correos de phishing
Actores de amenaza han sido observados aprovechando n8n, una popular plataforma de automatización de flujos de trabajo con capacidades de inteligencia artificial (IA), para facilitar campañas de phishing sofisticadas y…

Noticias Ciberseguridad
Microsoft refuerza Windows para bloquear archivos .rdp maliciosos y reducir riesgos de phishing
Microsoft ha introducido nuevas protecciones en Windows para mitigar campañas de phishing que abusan de archivos de conexión de Remote Desktop (.rdp).

Noticias Ciberseguridad
Brecha de datos en Basic-Fit: información de un millón de clientes comprometida
Basic-Fit, la cadena de gimnasios neerlandesa, ha anunciado que atacantes accedieron a sus sistemas y obtuvieron información perteneciente a aproximadamente un millón de sus miembros.

Noticias Ciberseguridad
Explotación activa de una falla pre‑auth RCE crítica en Marimo usada para el robo de credenciales
Se ha informado que una vulnerabilidad crítica de ejecución remota de código sin autenticación (pre‑auth RCE) en Marimo está siendo explotada activamente.

Noticias Ciberseguridad
Identificadas más de 20.000 víctimas de fraude con criptomonedas en operativo internacional liderado por el NCA
Una acción de las fuerzas del orden de carácter internacional, liderada por el Reino Unido a través de la National Crime Agency (NCA), ha identificado a más de 20.000 víctimas de fraude con criptomonedas en Canadá, el…

Noticias Ciberseguridad
ChatGPT lanza suscripción Pro de 100 USD para plantar cara a Claude
OpenAI ha presentado una nueva suscripción llamada Pro con un precio de 100 dólares al mes, alineándose con la estructura de precios de Claude, el modelo de Anthropic, que ya ofrece una suscripción de 100 USD y un plan…

Noticias Ciberseguridad
Fallo en el SDK EngageLab expuso datos de 50 millones de usuarios Android, incluidas 30 millones de instalaciones de wallets cripto
Un fallo de seguridad en el SDK EngageLab, una biblioteca de terceros usada por numerosas aplicaciones Android, permitió que apps en el mismo dispositivo eludieran el sandbox de Android y accedieran a datos privados.

Noticias Ciberseguridad
Nuevo variante de Chaos apunta a despliegues en la nube mal configurados y añade proxy SOCKS
Investigadores de ciberseguridad han detectado una nueva variante del malware conocido como Chaos que está orientada a explotar despliegues en la nube mal configurados, ampliando el foco del botnet más allá de routers y…

Noticias Ciberseguridad
Vulnerabilidad crítica en el complemento File Uploads de Ninja Forms permite subida de archivos arbitrarios y riesgo de ejecución remota
Investigadores y equipos de seguridad han detectado explotación activa de una vulnerabilidad crítica en el complemento premium «Ninja Forms File Uploads» para WordPress.

Noticias Ciberseguridad
Flowise bajo explotación activa: CVE-2025-59528 (CVSS 10.0) permite ejecución remota y más de 12,000 instancias expuestas
Investigadores de VulnCheck han hallado explotación activa de una vulnerabilidad de máxima gravedad en Flowise, un constructor de agentes de inteligencia artificial (IA) de código abierto.

Noticias Ciberseguridad
Estafa por texto sobre “Notice of Default” usa códigos QR para robar datos y cobrar $6.99
Scammers están enviando mensajes de texto que imitan notificaciones judiciales estatales en Estados Unidos bajo el título «Notice of Default».

Noticias Ciberseguridad
Compromiso de Axios en npm: ataque de ingeniería social fingió corrección de Teams para secuestrar cuenta de un mantenedor
Los mantenedores de Axios, la popular biblioteca cliente HTTP para JavaScript, publicaron un informe post-mortem detallando cómo uno de sus desarrolladores fue blanco de una campaña de ingeniería social.

Noticias Ciberseguridad
LinkedIn detecta más de 6.000 extensiones de Chrome y recopila datos del dispositivo, según el informe «BrowserGate»
Un informe publicado bajo el nombre «BrowserGate» afirma que LinkedIn, propiedad de Microsoft, está utilizando scripts JavaScript ocultos en su sitio web para detectar extensiones instaladas en el navegador de los…

Noticias Ciberseguridad
Campaña masiva aprovecha CVE-2025-55182 para comprometer 766 hosts Next.js y robar credenciales
Se ha detectado una operación de recolección de credenciales a gran escala que explota la vulnerabilidad conocida como React2Shell (CVE-2025-55182) como vector inicial de compromiso.

Noticias Ciberseguridad
CrystalRAT: nuevo malware‑como‑servicio que combina RAT, stealer y funciones de «prankware»
Investigadores han detectado la promoción en Telegram de una nueva oferta de malware‑como‑servicio llamada CrystalRAT.

Noticias Ciberseguridad
Google inicia verificación de desarrolladores de Android antes de la obligatoriedad prevista
Google ha comenzado el despliegue general de la verificación de desarrolladores para Android con el objetivo declarado de frenar la distribución de aplicaciones dañinas por parte de actores maliciosos que «se esconden…

Noticias Ciberseguridad
CareCloud confirma robo de datos de pacientes y caída de red de ocho horas
La empresa de tecnología sanitaria CareCloud ha confirmado un incidente de seguridad en el que atacantes accedieron y robaron datos de pacientes, además de provocar una interrupción de red que duró aproximadamente ocho…

Noticias Ciberseguridad
FBI confirma hackeo del correo personal del director Kash Patel
El FBI ha confirmado que la cuenta de correo personal del director del Buró Federal de Investigación (FBI), Kash Patel, fue vulnerada y que actores que operan bajo el nombre Handala han publicado fotografías y…

Noticias Ciberseguridad
Infinity Stealer: nuevo info‑stealer para macOS distribuido con señuelos «ClickFix» y ejecutables Nuitka
Investigadores han identificado una nueva familia de info‑stealer denominada Infinity Stealer que apunta a sistemas macOS.

Noticias Ciberseguridad
Paquete Telnyx en PyPI comprometido: malware oculto en WAV roba credenciales
El repositorio Python Package Index (PyPI) fue utilizado hoy para distribuir versiones maliciosas de un paquete identificado como Telnyx.