456 artículos

Noticias Ciberseguridad
Nuevas Amenazas en el Horizonte: Análisis de los Troyanos Bancarios Manic, Grandoreiro y ToxicPanda 2.0
En un panorama cibernético cada vez más complejo, los troyanos bancarios han evolucionado para aprovechar la creciente dependencia de servicios financieros digitales.

Noticias Ciberseguridad
Vulnerabilidad en Microsoft Defender: Un controlador que permite eliminar software de seguridad al iniciar el sistema
Recientemente, Check Point Research ha revelado una preocupante vulnerabilidad en Microsoft Defender, el antivirus integrado de Windows.

Noticias Ciberseguridad
Un nuevo toolkit de phishing utiliza passkeys para eludir cambios de contraseña y mantener acceso persistente
La ciberseguridad ha estado en el centro de atención en los últimos años, con un aumento significativo en las técnicas de phishing y ataques dirigidos a obtener credenciales de usuarios.

Noticias Ciberseguridad
Vulnerabilidad Crítica en NetScaler Permite Saltarse la Autenticación en Servidores Gateway y AAA
Citrix ha confirmado la existencia de dos vulnerabilidades de seguridad que afectan a sus productos NetScaler ADC y NetScaler Gateway.

Noticias Ciberseguridad
El Ataque CDN Tsunami: Un Nuevo Desafío en la Ciberseguridad
En un panorama digital en constante evolución, la ciberseguridad se enfrenta a amenazas cada vez más sofisticadas.

Noticias Ciberseguridad
Vulnerabilidades Críticas en macOS, SharePoint, vCenter y Microsoft IKE: Una Alerta de CISA
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incorporado recientemente cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV).

Noticias Ciberseguridad
Amenazas cibernéticas: la IA como arma en ataques a infraestructuras críticas
Recientemente, la NSA y el FBI alertaron sobre una serie de ataques cibernéticos que utilizan herramientas generadas por inteligencia artificial, dirigidos principalmente a los controladores lógicos programables (PLC)…

Noticias Ciberseguridad
TWINLOOT: Un Nuevo Malware que Abusa de SharePoint y Teams para Robar Credenciales
Recientemente, investigadores de ciberseguridad han dado a conocer un marco de implantes en Python denominado TWINLOOT, que ha causado preocupación debido a su operativa dentro de plataformas de confianza como Microsoft…

Noticias Ciberseguridad
El auge del ransomware Medusa: más de 200 víctimas en un año
El ransomware es una de las amenazas cibernéticas más persistentes y devastadoras en la actualidad. Desde su aparición, ha evolucionado en técnicas y sofisticación, convirtiéndose en un negocio lucrativo para los grupos…

Noticias Ciberseguridad
Vulnerabilidad Crítica en Forminator de WordPress Permite Ejecución Remota de Código sin Autenticación
Una grave vulnerabilidad ha sido descubierta en el popular plugin Forminator Forms de WordPress, que posee más de 600,000 instalaciones activas.

Noticias Ciberseguridad
La amenaza de Evooo1Bot: una nueva botnet Linux que convierte dispositivos en proxies SOCKS5
La aparición de la botnet Evooo1Bot marca un nuevo capítulo en la evolución de las amenazas cibernéticas dirigidas a dispositivos conectados.

Noticias Ciberseguridad
Filtración de datos en ShipMonk compromete la información de 14,000 clientes de Trezor
La reciente filtración de datos en ShipMonk, un proveedor logístico utilizado por Trezor, ha expuesto información personal sensible de aproximadamente 14,000 clientes.

Noticias Ciberseguridad
Nueva variante de Mirai: el botnet que se vuelve más sigiloso y peligroso
Desde su aparición en 2016, el botnet Mirai ha sido una de las amenazas más persistentes y devastadoras en el ámbito de la ciberseguridad.

Noticias Ciberseguridad
Impacto del Hackeo de Trivy: Más de 2,100 Organizaciones Afectadas por Liberaciones Maliciosas de LiteLLM
En marzo de 2023, dos liberaciones maliciosas de LiteLLM se encontraron en el repositorio PyPI durante aproximadamente 40 minutos.

Noticias Ciberseguridad
Microsoft incrementa drásticamente sus parches de seguridad en un nuevo enfoque impulsado por IA
El reciente Patch Tuesday de Microsoft ha marcado un hito significativo en la historia de la ciberseguridad, al introducir cerca de cinco veces más parches que en un mes típico anterior a la adopción de la inteligencia…

Noticias Ciberseguridad
Microsoft Cierra 398 Vulnerabilidades Críticas, Incluyendo un Zero-Day en Drivers de Windows Bajo Ataque Activo
El primer martes de cada mes, Microsoft lanza sus actualizaciones de seguridad, una práctica esencial para mantener la integridad de sus sistemas operativos y aplicaciones.

Noticias Ciberseguridad
Kimwolf v7: La nueva botnet de Android que camufla ataques DDoS como tráfico legítimo
El avance de las botnets ha sido una de las tendencias más preocupantes en la ciberseguridad en la última década.

Noticias Ciberseguridad
Vulnerabilidades en Servidores TrueConf: Amenazas Emergentes de Head Mare en el Ciberespacio Ruso
En julio de 2026, la firma de ciberseguridad Kaspersky reveló que un grupo de amenazas conocido como Head Mare ha estado explotando vulnerabilidades en servidores TrueConf no parcheados.

Noticias Ciberseguridad
Nuevas vulnerabilidades en passkeys: un desafío a la seguridad de la autenticación en línea
En un mundo donde la ciberseguridad es cada vez más crítica, los passkeys han emergido como una solución prometedora para reemplazar las contraseñas reutilizables y ofrecer resistencia al phishing.

Noticias Ciberseguridad
OpenAI Pausa Actividades Internas tras Avances de Astra en Ciberseguridad
OpenAI ha dado a conocer que su próximo modelo de inteligencia artificial, denominado Astra, ha mostrado un rendimiento en ciberseguridad lo suficientemente notable como para que la compañía decida pausar ciertas…

Noticias Ciberseguridad
Fallas Críticas en el Software eID de Bélgica: Un Riesgo para 2 Millones de Usuarios
La reciente revelación de fallas críticas en el software de identificación electrónica (eID) de Bélgica ha generado alarma en el ámbito de la ciberseguridad.

Noticias Ciberseguridad
Nuevos Ataques CSS Ponen en Riesgo las Defensas de Webmail para Robar Contraseñas y Tokens
Recientes investigaciones han revelado que es posible que el contenido dentro de un correo electrónico pueda escapar de sus límites de mensaje, interfiriendo con la interfaz de webmail.

Noticias Ciberseguridad
Grave vulnerabilidad en Metabase permite acceso no autenticado a bases de datos
La plataforma de inteligencia empresarial Metabase ha emitido una alerta sobre una vulnerabilidad de máxima severidad que ha sido explotada en el mundo real como un zero-day.

Noticias Ciberseguridad
UNC6671: La nueva ola de vishing que amenaza a las empresas
En los últimos meses, el grupo de cibercriminales conocido como UNC6671 ha intensificado su campaña de ataques de voz phishing, o vishing, dirigiéndose a empleados de empresas del sector financiero, capital privado y…