456 artículos

Noticias Ciberseguridad
ChatGPT mejora “temporary chat”: personalización sin contaminar la cuenta
OpenAI está probando una actualización importante para la función temporary chat de ChatGPT. Según los detalles públicos, la novedad permitirá conservar elementos de personalization dentro de una sesión temporal…

Noticias Ciberseguridad
Microsoft publica actualización de emergencia (fuera de banda) para corregir bloqueos de Outlook al usar PST en almacenamiento en la nube
Microsoft ha publicado una actualización de emergencia fuera de banda el sábado para Windows 10, Windows 11 y Windows Server destinada a corregir un fallo que impedía que Microsoft Outlook clásico se abriera cuando el…

Noticias Ciberseguridad
CISA añade cuatro vulnerabilidades explotadas activamente al catálogo KEV; una afecta a Synacor Zimbra
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) informó el jueves de la incorporación de cuatro fallos de seguridad a su Known Exploited Vulnerabilities (KEV) catalog, citando evidencia de…

Noticias Ciberseguridad
Kits de vishing orientados a robar credenciales Okta SSO: qué ocurre y cómo defenderse
Okta ha advertido sobre kits de phishing personalizados diseñados para ataques de ingeniería social por voz (vishing).

Noticias Ciberseguridad
Automatización de ataques contra FortiGate: uso de FortiCloud SSO para modificar configuraciones de cortafuegos
La empresa de ciberseguridad Arctic Wolf ha advertido sobre un «nuevo clúster de actividad maliciosa automatizada» que implica modificaciones no autorizadas en la configuración de dispositivos FortiGate de Fortinet.

Noticias Ciberseguridad
Contraseñas 2025: los hábitos inseguros persisten y siguen siendo explotables
Los análisis publicados sobre las contraseñas más comunes en 2025 confirman una verdad incómoda: muchos usuarios siguen eligiendo combinaciones extremadamente previsibles y vulnerables.

Noticias Ciberseguridad
Filtración sugiere nueva actualización de ChatGPT en pruebas internas y despliegue próximo
Según una filtración publicada por Bleeping Computer, OpenAI está probando internamente una nueva actualización para ChatGPT en su versión web.

Noticias Ciberseguridad
Líder de Black Basta incluido en la lista Most Wanted de la UE y en una Red Notice de INTERPOL
Autoridades ucranianas y alemanas han identificado a dos ciudadanos ucranianos sospechosos de colaborar con el grupo de ransomware-as-a-service (RaaS) Black Basta, vinculado a Rusia.

Noticias Ciberseguridad
OpenAI lanza ChatGPT Go por 8 dólares con anuncios y 10× más mensajes
OpenAI ha ampliado la oferta de suscripciones de ChatGPT con ChatGPT Go, una opción de pago anunciada a 8 dólares que, según el anuncio, proporciona a los usuarios «10× más mensajes» respecto a la cuota base.

Noticias Ciberseguridad
Campaña de malware con temática benéfica apuntó a las Fuerzas Armadas de Ucrania con el backdoor PluggyApe
Entre octubre y diciembre de 2025, funcionarios de las Fuerzas Armadas de Ucrania fueron objetivo de una campaña de spear-phishing con temática de caridad que entregó un backdoor denominado PluggyApe.

Noticias Ciberseguridad
Instagram niega brecha mientras se alega filtración de datos de más de 17 millones de cuentas
Instagram ha afirmado que corrigió un fallo que permitía a actores maliciosos solicitar de forma masiva correos electrónicos de restablecimiento de contraseña, después de que se publicaran en línea afirmaciones sobre…

Noticias Ciberseguridad
Microsoft retira la función «Send to Kindle» en Word
Microsoft está retirando la función «Send to Kindle» integrada en Microsoft Word, según informa BleepingComputer el 11 de enero de 2026.

Noticias Ciberseguridad
Anthropic niega que un mensaje viral sobre Claude anunciando “prohibición y denuncia a las autoridades” sea real
Anthropic, la empresa responsable del modelo de lenguaje Claude, negó públicamente las afirmaciones difundidas en un mensaje viral en X según las cuales la compañía habría prohibido cuentas legítimas y las habría…

Noticias Ciberseguridad
OpenAI despliega selectivamente «GPT-5.2‑Codex‑Max» para usuarios con suscripción
OpenAI está probando un nuevo modelo para Codex llamado «GPT-5.2‑Codex‑Max» y ya lo está distribuyendo a usuarios con suscripción.

Noticias Ciberseguridad
Actores de amenazas apuntan a ShareFile, Nextcloud y OwnCloud para robar datos corporativos
Un actor de amenazas conocido como Zestix ha comenzado a ofrecer para la venta datos corporativos supuestamente robados de decenas de empresas, tras lo que las evidencias apuntan a compromisos de instancias de…

Noticias Ciberseguridad
ShinyHunters afirma haber comprometido a Resecurity; la empresa asegura que solo se accedió a un honeypot
El grupo de ciberdelincuencia conocido como ShinyHunters ha afirmado haber vulnerado los sistemas de la firma de ciberseguridad Resecurity y haber exfiltrado datos internos.

Noticias Ciberseguridad
Transparent Tribe lanza campañas con nuevo RAT contra instituciones gubernamentales y académicas en India
El grupo conocido como Transparent Tribe ha sido atribuido a una nueva serie de ataques que apuntan a entidades gubernamentales, académicas y estratégicas en India.

Noticias Ciberseguridad
ThreatsDay Bulletin: GhostAd Drain y las tendencias clave de ciberamenazas para 2026
El boletín destaca varias amenazas concretas en su titular — GhostAd Drain, ataques dirigidos a macOS, proxy botnets, explotación en entornos cloud — y remata con más de una docena de historias adicionales.

Noticias Ciberseguridad
Extensión de Trust Wallet para Chrome comprometida en ataque de cadena de suministro Shai‑Hulud; robo de ~8,5 M$
Trust Wallet anunció el martes que la segunda iteración del brote de cadena de suministro denominado Shai‑Hulud (también referido como Sha1‑Hulud) en noviembre de 2025 fue probablemente responsable del compromiso de su…

Noticias Ciberseguridad
ErrTraffic facilita ataques ClickFix mediante ‘fallos’ falsos en navegadores
Un nuevo servicio delictivo conocido como ErrTraffic permite a actores maliciosos automatizar ataques de tipo ClickFix a gran escala.

Noticias Ciberseguridad
Brechas y abuso de accesos en 2025: MongoDB, monederos, spyware Android e insiders
La última semana de 2025 no estuvo marcada por un único incidente catastrófico, sino por una suma de fallos y abusos menores que se combinaron para formar un panorama de riesgo sostenido.

Noticias Ciberseguridad
MongoBleed (CVE-2025-14847) filtra secretos de MongoDB: 87 000 servidores expuestos
Una vulnerabilidad grave que afecta a múltiples versiones de MongoDB, denominada MongoBleed (CVE-2025-14847), está siendo explotada activamente en el entorno real, y más de 87 000 servidores potencialmente vulnerables…

Noticias Ciberseguridad
Fallo en MongoDB permite a atacantes no autenticados leer memoria heap no inicializada (CVE-2025-14847)
Se ha divulgado un fallo de seguridad de alta gravedad en MongoDB que, según el reporte, podría permitir a usuarios no autenticados leer memoria heap no inicializada.

Noticias Ciberseguridad
Brecha en la extensión de Trust Wallet para Chrome provoca pérdida de ~7 millones de dólares
Trust Wallet ha pedido a los usuarios que actualicen la extensión de Google Chrome a la versión más reciente tras confirmar un «incidente de seguridad» que, según la compañía, provocó la pérdida aproximada de 7 millones…