456 artículos

Noticias Ciberseguridad
Arkanix Stealer: experimento asistido por IA y de corta vida detectado en foros del dark web
Un nuevo instrumento de robo de información llamado Arkanix Stealer apareció anunciado en varios foros del dark web a finales de 2025.

Noticias Ciberseguridad
Predator de Intellexa evita los indicadores de micrófono y cámara en iOS hookeando SpringBoard
Investigadores han documentado que el spyware comercial Predator, atribuido a Intellexa, puede ocultar los indicadores visuales de uso de cámara y micrófono en dispositivos iOS al «hookear» SpringBoard, el proceso del…

Noticias Ciberseguridad
Fallos críticos en BeyondTrust (CVE-2026-1731) usados para web shells, puertas traseras y exfiltración de datos
Investigadores y equipos de respuesta han observado el empleo activo de una vulnerabilidad recientemente divulgada en productos BeyondTrust Remote Support (RS) y Privileged Remote Access (PRA) por parte de actores…

Noticias Ciberseguridad
PromptSpy: primer malware Android conocido que integra IA generativa en tiempo de ejecución
Investigadores han identificado a PromptSpy como el primer malware conocido para Android que utiliza un modelo de IA generativa en su flujo de ejecución.

Noticias Ciberseguridad
Citizen Lab detecta uso de herramienta forense de Cellebrite en el teléfono de un disidente keniano
Una investigación reciente del Citizen Lab, unidad interdisciplinaria de la Munk School of Global Affairs & Public Policy de la Universidad de Toronto, identificó indicios de que las autoridades de Kenia emplearon una…

Noticias Ciberseguridad
Tribunal español obliga a NordVPN y ProtonVPN a bloquear 16 webs que emiten partidos de LaLiga
Un tribunal español ha concedido medidas cautelares contra los proveedores de redes privadas virtuales (VPN) NordVPN y ProtonVPN, ordenándoles bloquear el acceso a 16 páginas web identificadas como facilitadoras de la…

Noticias Ciberseguridad
Infostealer exfiltra configuraciones y tokens de gateway de agentes OpenClaw
Investigadores en ciberseguridad han detectado una infección por un infostealer que logró exfiltrar el entorno de configuración de un agente OpenClaw (anteriormente conocido como Clawdbot y Moltbot).

Noticias Ciberseguridad
Canada Goose investiga filtración de datos de 600.000 clientes atribuida a ShinyHunters
ShinyHunters, un grupo conocido por extorsionar y publicar bases de datos robadas, afirma haber sustraído más de 600.000 registros de clientes de Canada Goose que contienen datos personales y relacionados con pagos.

Noticias Ciberseguridad
Un único actor realiza el 83 % de las explotaciones RCE recientes contra Ivanti EPMM
Informes de inteligencia en ciberseguridad indican que un solo actor de amenaza es responsable de la mayor parte de la explotación activa de dos vulnerabilidades críticas en Ivanti Endpoint Manager Mobile (EPMM)…

Noticias Ciberseguridad
Campaña de reclutadores falsos esconde malware en retos de programación para JavaScript y Python
Un nuevo giro de la campaña de reclutadores falsos atribuida a actores vinculados a Corea del Norte está apuntando específicamente a desarrolladores de JavaScript y Python con tareas relacionadas con criptomonedas.

Noticias Ciberseguridad
Cómo los sitios de filtración de ransomware prolongan el daño y presionan a las víctimas
Cuando datos corporativos aparecen en un «leak site» dedicado —sitios creados por grupos de ransomware para publicar información robada— las consecuencias no terminan con la recuperación operativa inicial.

Noticias Ciberseguridad
Apple parchea un zero-day explotado en un «ataque extremadamente sofisticado» contra individuos
Apple ha publicado actualizaciones de seguridad para corregir una vulnerabilidad zero-day que, según la compañía, fue explotada en un «ataque extremadamente sofisticado» dirigido a personas concretas.

Noticias Ciberseguridad
Temporada de impuestos 2026: principales estafas del IRS y cómo protegerse
«Es hora de presentar la declaración de la renta. Y los ciberdelincuentes acechan para hacer un periodo ya de por sí estresante aún más inquietante.»

Noticias Ciberseguridad
Grupo vinculado a China (UNC3886) comprometió a las cuatro mayores telcos de Singapur
Un actor amenazante identificado como UNC3886 consiguió acceso a las cuatro mayores compañías de telecomunicaciones de Singapur —Singtel, StarHub, M1 y Simba— al menos una vez durante el año pasado, según informó la…

Noticias Ciberseguridad
Tirith: nueva herramienta open-source que bloquea ataques por homógrafos en la línea de comandos
Tirith es una herramienta nueva, open-source y cross-platform diseñada para detectar ataques por homógrafos (homoglyph attacks) en entornos de línea de comandos.

Noticias Ciberseguridad
Operación «Shadow Campaigns»: actor estatal apunta a infraestructuras gubernamentales en 155 países
Un grupo de ciberespionaje alineado con un Estado, identificado por los investigadores como TGR-STA-1030/UNC6619, ha llevado a cabo una operación global denominada «Shadow Campaigns» que ha dirigido ataques contra…

Noticias Ciberseguridad
Marco AitM «DKnife» vinculado a China apunta a routers para secuestrar tráfico y desplegar malware
Investigadores en ciberseguridad han revelado un marco de monitorización de pasarelas y adversary-in-the-middle (AitM) denominado DKnife, operativo por actores con nexos en China desde, al menos, 2019.

Noticias Ciberseguridad
El Ministerio de Ciencia suspende parcialmente sus sistemas tras comunicados sobre un posible incidente
El Ministerio de Ciencia (Ministerio de Ciencia) anunció una paralización parcial de sus sistemas informáticos, medida que ha afectado a varios servicios dirigidos a ciudadanos y empresas.

Noticias Ciberseguridad
Vulnerabilidad crítica en n8n (CVE-2026-25049) permite ejecución de comandos del sistema desde flujos maliciosos
Se ha divulgado una vulnerabilidad crítica en la plataforma de automatización de flujos de trabajo n8n que, de explotarse con éxito, podría permitir la ejecución arbitraria de comandos del sistema.

Noticias Ciberseguridad
Fraudes y ciberamenazas en los Winter Olympics: cómo protegerte
Los grandes eventos deportivos, incluidos los Winter Olympics, son un objetivo atractivo para los ciberdelincuentes.

Noticias Ciberseguridad
Servidores de actualización de eScan comprometidos para distribuir un descargador persistente
La infraestructura de actualizaciones del antivirus eScan, desarrollado por la empresa india MicroWorld Technologies, fue comprometida por atacantes desconocidos para distribuir actualizaciones maliciosas que…

Noticias Ciberseguridad
OpenAI prepara inserción de anuncios en ChatGPT mientras defiende la fiabilidad de sus respuestas
OpenAI ha comenzado a preparar el despliegue de anuncios en ChatGPT, según indicios recientes observados en la aplicación Android y declaraciones previas de la compañía.

Noticias Ciberseguridad
Extensiones maliciosas de Chrome manipulan enlaces de afiliado y roban tokens de ChatGPT
Investigadores de ciberseguridad han identificado extensiones maliciosas para Google Chrome capaces de secuestrar enlaces de afiliado, exfiltrar datos y recolectar tokens de autenticación de OpenAI ChatGPT.

Noticias Ciberseguridad
‘Stanley’: nuevo servicio MaaS que promete publicar extensiones de phishing en el Chrome Web Store
Un nuevo servicio de malware como servicio (MaaS) llamado ‘Stanley’ ha aparecido en el ecosistema delictivo y ofrece extensiones maliciosas para Google Chrome que, según sus promotores, pueden superar el proceso de…