456 artículos

Noticias Ciberseguridad
Tomiris emplea implantes que usan servicios públicos (Telegram, Discord) para ocultar comandos y control
El actor de amenaza conocido como Tomiris ha sido vinculado a campañas dirigidas contra ministerios de Asuntos Exteriores, organizaciones intergubernamentales y otras entidades gubernamentales en Rusia con el objetivo…

Noticias Ciberseguridad
Asahi confirma que ciberataque de septiembre afectó hasta 1,9 millones de personas
Asahi Group Holdings, el mayor productor de cerveza de Japón, ha concluido su investigación sobre el ciberataque sufrido en septiembre y ha determinado que el incidente ha afectado hasta a 1,9 millones de personas.

Noticias Ciberseguridad
Condenado a más de siete años por operar redes Wi‑Fi «evil twin» en aeropuertos australianos
Un hombre de 44 años fue condenado a siete años y cuatro meses de prisión por operar una red Wi‑Fi tipo «evil twin» destinada a robar datos de viajeros desprevenidos en varios aeropuertos de Australia.

Noticias Ciberseguridad
Bloody Wolf expande ataques con NetSupport RAT basados en Java en Kirguistán y Uzbekistán
El actor de amenazas conocido como Bloody Wolf ha sido atribuido a una campaña cibernética que ha apuntado a Kirguistán desde al menos junio de 2025 con el objetivo de entregar el Remote Access Trojan (RAT) NetSupport.

Noticias Ciberseguridad
Shai-Hulud v2 se expande de npm a Maven y revela miles de secretos
La segunda ola de la campaña de suministro conocida como Shai-Hulud ha trascendido el ecosistema npm y ha contaminado la réplica de paquetes en Maven Central, después de comprometer más de 830 paquetes en el registro…

Noticias Ciberseguridad
2026: El año en que el cibercrimen se industrializa, según Trend Micro
Trend Micro ha publicado una predicción que sitúa 2026 como el año en el que el cibercrimen alcanzará un estado de «industrialización» plena.

Noticias Ciberseguridad
CISA advierte sobre campañas activas de spyware que secuestran usuarios de Signal y WhatsApp
La U.S. Cybersecurity and Infrastructure Security Agency (CISA) emitió una alerta pública señalando que actores maliciosos están explotando commercial spyware y remote access trojans (RATs) para comprometer usuarios de…

Noticias Ciberseguridad
Google activa intercambio de archivos entre Pixel y iPhone mediante Quick Share y AirDrop
Google ha añadido soporte de interoperabilidad entre Android Quick Share y Apple AirDrop, para permitir que los usuarios compartan archivos entre dispositivos Pixel y iPhone.

Noticias Ciberseguridad
APT31 vinculado a China ataca sigilosamente al sector TI ruso aprovechando servicios en la nube
Según un reporte publicado en thehackernews.com, el grupo de amenaza persistente avanzada (APT) vinculado a China conocido como APT31 llevó a cabo ciberataques dirigidos contra el sector de tecnologías de la información…

Noticias Ciberseguridad
Grafana corrige vulnerabilidad CVE-2025-41115 (CVSS 10.0) en componente SCIM que permite suplantación y escalada de privilegios
Grafana ha publicado actualizaciones de seguridad para corregir una vulnerabilidad de máxima gravedad en su componente de System for Cross-domain Identity Management (SCIM).

Noticias Ciberseguridad
Salesforce detecta acceso no autorizado vinculado a aplicaciones OAuth publicadas por Gainsight
Salesforce ha advertido sobre una «actividad inusual» relacionada con aplicaciones publicadas por Gainsight que estaban conectadas a su plataforma.

Noticias Ciberseguridad
Campaña global «TamperedChef»: instaladores falsos distribuyen malware JavaScript mediante malvertising
Investigadores de Acronis Threat Research Unit (TRU) han identificado una campaña global de malvertising denominada TamperedChef en la que actores maliciosos distribuyen instaladores fraudulentos que se hacen pasar por…

Noticias Ciberseguridad
Fortinet alerta explotación activa de la vulnerabilidad FortiWeb CVE-2025-58034 (inyección de comandos)
Fortinet ha advertido sobre una nueva vulnerabilidad de seguridad en FortiWeb que, según la compañía, ya ha sido explotada en la naturaleza.

Noticias Ciberseguridad
Google parchea un zero-day de V8 explotado activamente en Chrome
Google publicó el lunes actualizaciones de seguridad para su navegador Chrome para corregir dos fallos de seguridad, entre ellos uno que está siendo explotado activamente en entornos reales.

Noticias Ciberseguridad
Rust reduce las vulnerabilidades de seguridad por memoria en Android por debajo del 20% por primera vez
Google ha revelado que la adopción continuada del lenguaje de programación Rust en Android ha provocado que, por primera vez, el porcentaje de vulnerabilidades relacionadas con la seguridad de la memoria descienda por…

Noticias Ciberseguridad
Explotación activa de Post SMTP permite secuestro de cuentas administradoras en más de 400.000 sites
Investigadores y operadores de sitios WordPress han alertado sobre una vulnerabilidad crítica en el plugin Post SMTP, ampliamente utilizado para gestionar el envío de correo desde instalaciones WordPress.

Noticias Ciberseguridad
Hacker sustrae más de 128 millones de dólares de los pools v2 de Balancer
El 3 de noviembre de 2025 la comunidad de Balancer confirmó que sus pools v2 habían sido blanco de un ataque. Según el anuncio público, las pérdidas se estiman en más de 128 millones de dólares.

Noticias Ciberseguridad
Hacker atribuye robo de 1,2 millones de registros de donantes tras incidente en University of Pennsylvania
Un atacante se atribuyó la responsabilidad del incidente que la semana pasada motivó un correo interno con el asunto «We got hacked» en la University of Pennsylvania.

Noticias Ciberseguridad
ASD alerta sobre ataques BADCANDY que explotan CVE-2023-20198 en dispositivos Cisco IOS XE
La Australian Signals Directorate (ASD) ha publicado un boletín advirtiendo sobre ataques en curso contra dispositivos Cisco que ejecutan IOS XE.

Noticias Ciberseguridad
Windows 11 prueba audio Bluetooth compartido, pero solo en PCs Copilot+
Microsoft está probando en Windows 11 una función que permite enviar audio Bluetooth a dos dispositivos a la vez en un mismo equipo.

Noticias Ciberseguridad
Una nueva capa de seguridad para macOS busca corregir errores de administradores antes que los atacantes
Un estudio de caso descrito en un informe periodístico comienza en una agencia creativa donde un director creativo edita un vídeo de campaña en un MacBook Pro.

Noticias Ciberseguridad
Diez paquetes maliciosos en npm descargan un infostealer multiplataforma
Diez paquetes maliciosos publicados en el registro npm, diseñados para imitar proyectos legítimos, descargan un componente robadatos (infostealer) que recopila información sensible en sistemas Windows, Linux y macOS.

Noticias Ciberseguridad
Windows 11 KB5067036 añade la función Administrator Protection y actualiza el menú Inicio
Microsoft ha publicado la actualización acumulativa preliminar KB5067036 para Windows 11 en las ramas 24H2 y 25H2.

Noticias Ciberseguridad
BiDi Swap: el truco bidireccional que hace que URLs falsas parezcan reales
Investigadores de seguridad de Varonis han descrito una técnica que abusa de los caracteres de control de direccionalidad de Unicode —conocida coloquialmente como «BiDi Swap»— para que direcciones web maliciosas se…