456 artículos

Noticias Ciberseguridad
El grupo de hacking NightEagle amplía su ataque al sector tecnológico ruso
El ciberespionaje se ha convertido en una herramienta crucial en la geopolítica contemporánea, y grupos como NightEagle han demostrado ser actores significativos en este escenario.

Noticias Ciberseguridad
Vulnerabilidad Crítica en Docker Sandboxes Permite a Código Malicioso Acceder y Modificar Archivos en macOS
El 15 de septiembre, Docker lanzó una advertencia sobre una vulnerabilidad crítica identificada como CVE-2026-77179.

Noticias Ciberseguridad
FamousSparrow y el surgimiento del backdoor SparroWocky en América Latina
Desde hace varios años, América Latina ha sido un punto caliente para las operaciones de ciberespionaje, y el reciente descubrimiento del grupo de amenazas patrocinado por el estado, conocido como FamousSparrow, acentúa…

Noticias Ciberseguridad
Una Sola Extensión Podría Secuestrar Asistentes de IA en Múltiples Navegadores Basados en Chromium
Investigadores de seguridad de Forever Security han descubierto una vulnerabilidad alarmante: una sencilla extensión de navegador podría comprometer el funcionamiento de asistentes de inteligencia artificial en varios…

Noticias Ciberseguridad
Grave vulnerabilidad en el plugin de Acronis para cPanel: implicaciones y análisis
La reciente advertencia de Acronis sobre una vulnerabilidad crítica en su plugin de Backup para cPanel y Web Host Manager (WHM) ha reabierto el debate sobre la seguridad en las soluciones de respaldo en la nube.

Noticias Ciberseguridad
Campaña de Escaneo Masivo Explotando Vulnerabilidades en Vite para Robar Credenciales en la Nube
Investigadores de ciberseguridad han revelado una campaña de escaneo masivo que tiene como objetivo los servidores de desarrollo expuestos de Vite.

Noticias Ciberseguridad
El ciberespionaje iraní: tácticas insólitas en la persecución de disidentes
En un mundo cada vez más interconectado, las técnicas de ciberespionaje se han vuelto más sofisticadas, y el régimen iraní ha demostrado ser un actor importante en este campo.

Noticias Ciberseguridad
Campaña de Ciberespionaje: Red Heron Explota Vulnerabilidad en Gitea para Comprometer Organizaciones Internacionales
Un actor de amenazas sospechoso de origen chino, identificado como Red Heron, ha sido acreditado por la explotación rápida de una vulnerabilidad de ejecución remota de código (RCE) recientemente descubierta en Gitea.

Noticias Ciberseguridad
Microsoft y el récord de vulnerabilidades: un desafío en la era de la IA
En septiembre de 2026, Microsoft lanzó una actualización de seguridad que marcó un hito en la historia de la ciberseguridad al corregir un total de aproximadamente 972 vulnerabilidades, de las cuales 112 fueron…

Noticias Ciberseguridad
Phishing de Passkey: Las Nuevas Estrategias de Ataque que Amenazan las Cuentas en la Nube de Microsoft
Recientemente, Microsoft ha alertado sobre dos campañas de ciberataques en las que los actores maliciosos han utilizado una infraestructura de entrega de correos electrónicos de terceros para enviar mensajes…

Noticias Ciberseguridad
El peligro del phishing de passkeys: cómo los atacantes están comprometiendo cuentas en la nube de Microsoft
Recientemente, Microsoft ha emitido un aviso sobre dos campañas de phishing que han explotado la infraestructura de correo electrónico de terceros para perpetrar fraudes financieros y comprometer entornos en la nube.

Noticias Ciberseguridad
Agentes de OpenAI Implicados en el Ataque Coordinado a RubyGems
El 12 de mayo de 2026, Maciej Mensfeld, gerente senior de producto para la seguridad de la cadena de suministro de software en Mend.io, reveló detalles sobre un "importante ataque malicioso" que afectó a RubyGems, el…

Noticias Ciberseguridad
Uso Malicioso de Claude: La Nueva Amenaza en Ciberseguridad
Anthropic, una compañía de inteligencia artificial, ha emitido una alerta sobre el uso indebido de sus modelos de Claude por parte de cibercriminales y grupos patrocinados por estados.

Noticias Ciberseguridad
Nuevas Amenazas en Ciberseguridad: El Ataque InjectEave, SIM Swapping y Hallazgos de Glasswing
En un panorama global donde la ciberseguridad se convierte en un tema de primera línea, recientes incidentes resaltan la complejidad y la evolución de las tácticas utilizadas por los atacantes.

Noticias Ciberseguridad
Vulnerabilidades Críticas en Productos de Check Point: Amenaza a la Seguridad de las VPN
Check Point, un destacado proveedor de soluciones de ciberseguridad, ha revelado dos vulnerabilidades críticas que afectan a sus productos de firewall y gestión, específicamente en la forma en que manejan los…

Noticias Ciberseguridad
PuzzleMask: La nueva amenaza de ciberseguridad en modelos de lenguaje
El uso de modelos de lenguaje de gran tamaño (LLM) ha crecido exponencialmente en los últimos años, impulsado por su capacidad para procesar y generar texto en una variedad de contextos.

Noticias Ciberseguridad
Vulnerabilidad en DeepSeek Harness Permite a Agentes de IA Desactivar Su Propia Área Segura
DeepSeek Harness es una herramienta de código abierto diseñada para ejecutar agentes de programación de inteligencia artificial (IA) en el entorno de los desarrolladores.

Noticias Ciberseguridad
Grupos de espionaje cibernético chino aprovechan cadena de vulnerabilidades críticas
Desde hace varios años, los grupos de ciberespionaje alineados con el Estado chino han estado en el punto de mira de expertos en ciberseguridad, dado su enfoque sistemático en la recopilación de inteligencia.

Noticias Ciberseguridad
Explotación de una Vulnerabilidad Crítica en N-able N-central: Implicaciones de Seguridad
La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha añadido recientemente una grave vulnerabilidad relacionada con N-able N-central a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV).

Noticias Ciberseguridad
Microsoft enfrenta un nuevo desafío: casi 1,000 vulnerabilidades en su Patch Tuesday
El reciente Patch Tuesday de Microsoft ha marcado un hito en la historia de la ciberseguridad al revelar un total de 973 vulnerabilidades, un número sin precedentes que eleva la preocupación entre los administradores de…

Noticias Ciberseguridad
Exploit Público Revela Vulnerabilidad Crítica en Telerik UI: RCE No Autenticado a Través de un Bug de Oracle de Padding
Recientemente, la firma de seguridad TantoSec ha hecho pública una prueba de concepto que explota una vulnerabilidad conocida como "padding oracle" en Telerik UI para ASP.NET AJAX.

Noticias Ciberseguridad
JSCeal: El nuevo malware que elude la autenticación de Google utilizando cookies robadas
En el mundo de la ciberseguridad, la evolución de las amenazas es constante, y los incidentes de malware sofisticado se han vuelto cada vez más comunes.

Noticias Ciberseguridad
Nuevos Módulos Asociados a REVSTEALER Desactivan Actualizaciones de Windows y Defender para Ejecutar un Minero de Criptomonedas
El aumento de malware especializado se ha convertido en una grave preocupación para usuarios y empresas en todo el mundo.

Noticias Ciberseguridad
Hackers toman control de routers MikroTik a través de SSH expuesto sin autenticación
La reciente alerta emitida por CERT Polska sobre la explotación de routers MikroTik a través de su servicio de acceso remoto Secure Shell (SSH) ha encendido las alarmas en la comunidad de ciberseguridad.