456 artículos

Noticias Ciberseguridad
CoPhish: nueva técnica que usa agentes de Copilot Studio para robar tokens OAuth
Investigadores han identificado una nueva técnica de phishing denominada «CoPhish» que aprovecha los agentes de Microsoft Copilot Studio para inducir a usuarios a conceder permisos OAuth a aplicaciones maliciosas.

Noticias Ciberseguridad
Ataques masivos explotan plugins antiguos de WordPress: GutenKit y Hunk Companion permiten RCE
El 24 de octubre de 2025 se informó de una campaña de explotación generalizada que apunta a sitios WordPress que emplean los plugins GutenKit y Hunk Companion.

Noticias Ciberseguridad
TP‑Link parchea cuatro fallos en Omada Gateway; dos permiten ejecución remota de código
TP‑Link ha publicado actualizaciones de seguridad para corregir cuatro vulnerabilidades que afectan a dispositivos Omada Gateway, incluida una combinación de fallos críticos que podrían permitir la ejecución remota de…

Noticias Ciberseguridad
Cierre inmediato de DNS0.EU: el servicio DNS público europeo cesa por problemas de sostenibilidad
DNS0.EU, un servicio público de resolución DNS operado como iniciativa sin ánimo de lucro y orientado a usuarios europeos, anunció su cierre inmediato citando limitaciones de tiempo y recursos.

Noticias Ciberseguridad
Europol desarticula una red de SIM farm que facilitó 49 millones de cuentas falsas
Europol anunció el viernes la perturbación de una plataforma sofisticada de cybercrime-as-a-service (CaaS) que operaba un SIM farm y permitía a sus clientes llevar a cabo un amplio espectro de delitos, desde phishing…

Noticias Ciberseguridad
Nuevo backdoor .NET “CAPI Backdoor” infecta empresas automovilísticas y de e‑commerce en Rusia mediante ZIPs de phishing
Investigadores de seguridad han identificado una campaña dirigida, que según el análisis preliminar, probablemente afectó a empresas de los sectores automotriz y de comercio electrónico en Rusia mediante un malware .NET…

Noticias Ciberseguridad
Hackers norcoreanos combinan BeaverTail y OtterCookie en malware JavaScript avanzado
Un actor vinculado a la campaña Contagious Interview ha comenzado a fusionar funcionalidades de dos de sus herramientas maliciosas, BeaverTail y OtterCookie, en una única pieza de malware basada en JavaScript, según un…

Noticias Ciberseguridad
Grupo norcoreano utiliza «EtherHiding» para ocultar malware en smart contracts
Un actor de amenaza vinculado a la República Popular Democrática de Corea (RPDC), identificado por Google Threat Intelligence Group (GTIG) como el clúster UNC5342, está empleando la técnica denominada EtherHiding para…

Noticias Ciberseguridad
Detectar amenazas del dark web en tu red mediante NDR
La actividad vinculada al dark web no siempre aparece en listados de IP o firmas conocidas: a menudo se oculta dentro del tráfico cotidiano de la red.

Noticias Ciberseguridad
Hackers de estado-nación roban código y vulnerabilidades no divulgadas de BIG‑IP de F5
La compañía estadounidense de ciberseguridad F5 confirmó que actores vinculados a un estado-nación comprometieron sistemas internos y sustrajeron código fuente y detalles de vulnerabilidades no divulgadas de su producto…

Noticias Ciberseguridad
Compromiso masivo de dispositivos SonicWall SSL VPN afecta a más de 100 cuentas, alerta Huntress
La firma de ciberseguridad Huntress informó el viernes de un «compromiso generalizado» de dispositivos SonicWall SSL VPN que está siendo utilizado para acceder a múltiples entornos de clientes.

Noticias Ciberseguridad
Informe vincula al instituto de investigación BIETA con operaciones cibernéticas del MSS chino
Un informe reciente concluye que la compañía china Beijing Institute of Electronics Technology and Application (BIETA) ha sido evaluada como probablemente dirigida por el Ministerio de Seguridad del Estado (MSS) de la…

Noticias Ciberseguridad
Explotación zero-day en Zimbra mediante archivos iCalendar (.ICS)
Investigadores que monitorizaban el tráfico y la recepción de archivos .ICS más voluminosos identificaron que una vulnerabilidad en Zimbra Collaboration Suite (ZCS) se aprovechó como un zero-day a principios de año.

Noticias Ciberseguridad
CometJacking: un clic puede convertir al navegador Comet de Perplexity en exfiltrador de datos
Investigadores en ciberseguridad han divulgado detalles de un nuevo vector de ataque denominado «CometJacking» que apunta a Comet, el navegador agentic AI desarrollado por Perplexity.

Noticias Ciberseguridad
Detour Dog utiliza DNS para orquestar la distribución del info-stealer Strela Stealer
La firma de inteligencia sobre DNS Infoblox ha identificado a un actor de amenaza apodado «Detour Dog» como responsable de campañas que distribuyen un info‑stealer conocido como Strela Stealer.

Noticias Ciberseguridad
Microsoft bloquea la visualización de SVG inline en Outlook para mitigar ataques
Microsoft ha anunciado que Outlook for Web y el nuevo Outlook for Windows dejarán de mostrar imágenes SVG inline consideradas riesgosas, una decisión dirigida a neutralizar un vector que se está explotando en ataques…

Noticias Ciberseguridad
Confucius lanza campaña de phishing en Pakistán con WooperStealer y Anondoor
El actor de amenaza conocido como Confucius ha sido atribuido a una nueva campaña de phishing dirigida a organizaciones en Pakistán que emplea familias de malware identificadas como WooperStealer y Anondoor.

Noticias Ciberseguridad
Ransomware a proveedor de DMS expone datos sensibles de 766.000 clientes
Un ataque de ransomware contra Motility Software Solutions, proveedor de software de gestión para concesionarios (dealer management software, DMS), ha dejado expuesta información sensible de 766.000 clientes, según…

Noticias Ciberseguridad
Verificación obligatoria de Google para desarrolladores amenaza la continuidad de F‑Droid
F‑Droid, el repositorio alternativo y de código abierto de aplicaciones para Android, ha advertido que las nuevas reglas de Google para el registro de desarrolladores —que obligan a verificar la identidad de todas las…

Noticias Ciberseguridad
Imgur bloquea el acceso desde Reino Unido tras advertencia de posible multa del regulador de datos
Usuarios en el Reino Unido han dejado de poder acceder al contenido alojado en Imgur, el popular servicio de compartición de imágenes, después de que el regulador británico de protección de datos señalara que podría…

Noticias Ciberseguridad
EvilAI: malware que se hace pasar por herramientas de IA para infiltrarse en organizaciones globales
Investigadores de Trend Micro han observado una campaña en la que actores maliciosos utilizan herramientas y software de inteligencia artificial aparentemente legítimos como señuelo para introducir malware en…

Noticias Ciberseguridad
Grupo Medusa intentó reclutar a un corresponsal de la BBC para penetrar a un gigante mediático
Actores maliciosos que afirmaban representar a la banda de ransomware Medusa contactaron a un corresponsal de la BBC ofreciéndole una cantidad significativa de dinero para actuar como amenaza interna y facilitar un…

Noticias Ciberseguridad
Akira: ransomware logra autenticarse en cuentas VPN de SonicWall pese a MFA
Investigadores han detectado una oleada de ataques del ransomware conocido como Akira que apuntan a dispositivos SonicWall SSL VPN.

Noticias Ciberseguridad
La Comisión Europea investiga a SAP por prácticas potencialmente anticompetitivas en soporte de ERP on‑premise
La Comisión Europea ha iniciado una investigación centrada en los servicios posventa que SAP presta a clientes de su software ERP instalado on‑premise.