# Quantum Secure Labs > Innovación y seguridad para tu futuro digital ## Posts - [Cómo Reducir Riesgos sin Aumentar Costes en tu Empresa](https://qsecure.es/como-reducir-riesgos-sin-aumentar-costes-en-tu-empresa/): Introducción Uno de los mayores mitos en ciberseguridad es que mejorar la seguridad implica siempre gastar más dinero.La realidad que vemos en auditorías, proyectos Zero Trust y revisiones NIS2 es muy distinta: 👉 La mayoría de empresas tienen un problema de enfoque, no de presupuesto. Duplican herramientas, no priorizan riesgos reales, no automatizan procesos y no miden impacto.El resultado: mucho coste y poca seguridad efectiva. En este artículo explicamos cómo reducir el riesgo real de ciberseguridad sin aumentar costes, aplicando estrategia, priorización y buenas prácticas que funcionan en empresas modernas. 1️⃣ Prioriza riesgos reales, no listas infinitas de tareas Muchas… - [Cobro automático de Domestika Plus tras comprar un curso barato: cómo ocurrió y cómo recuperar el dinero](https://qsecure.es/cobro-automatico-de-domestika-plus-tras-comprar-un-curso-barato-como-ocurrio-y-como-recuperar-el-dinero/): Cobro automático de Domestika Plus tras comprar un curso barato: cómo ocurrió y cómo recuperar el dinero Resumen del caso En noviembre, una usuaria compró en Domestika un curso de crónicas de viajes por menos de dos euros. Un mes después detectó en su cuenta bancaria un cargo de casi 300 euros a nombre de Domestika: la suscripción anual a Domestika Plus, que da acceso a todos los cursos. La compradora asegura que no tenía intención de contratar ese servicio y que no había destacado esa condición en el momento de la compra. Tras abrir una reclamación en PayPal y… - [Cellik: malware Android tipo MaaS que reempaqueta apps de Google Play para crear versiones maliciosas](https://qsecure.es/cellik-malware-android-tipo-maas-que-reempaqueta-apps-de-google-play-para-crear-versiones-maliciosas/): Cellik: malware Android tipo MaaS que reempaqueta apps de Google Play para crear versiones maliciosas Resumen del hallazgo Un nuevo servicio de malware para Android, denominado Cellik, está siendo anunciado en foros clandestinos y promete un conjunto de capacidades avanzadas, entre ellas la opción de incorporar el código malicioso en cualquier aplicación publicada en Google Play. Según los anuncios, los operadores pueden generar versiones troceadas y maliciosas de apps legítimas para distribuirlas fuera (o, potencialmente, dentro) de canales oficiales. “Un nuevo malware Android como servicio (MaaS) llamado Cellik se está anunciando en foros clandestinos ofreciendo un conjunto robusto de capacidades… - [Google retirará la herramienta "dark web report" en febrero de 2026](https://qsecure.es/google-retirara-la-herramienta-dark-web-report-en-febrero-de-2026/): Google retirará la herramienta «dark web report» en febrero de 2026 Qué ha anunciado Google Google ha comunicado que desactivará su herramienta de informes del dark web, conocida como «dark web report», en febrero de 2026. Según el aviso oficial, los escaneos en busca de nuevas filtraciones en el dark web se detendrán el 15 de enero de 2026 y la funcionalidad dejará de estar disponible de forma definitiva el 16 de febrero de 2026. La herramienta había sido lanzada hace menos de dos años como una manera para que los usuarios detectaran si su información personal aparecía en listados… - [El coste del mal nombramiento en software: el 'impuesto cognitivo' de nombres poco descriptivos](https://qsecure.es/el-coste-del-mal-nombramiento-en-software-el-impuesto-cognitivo-de-nombres-poco-descriptivos/): El coste del mal nombramiento en software: el ‘impuesto cognitivo’ de nombres poco descriptivos Por qué importan los nombres en ingeniería Durante décadas, distintas ingenierías han seguido un principio simple: un nombre debe ayudar a entender la función, la forma o el propósito de un objeto. En química, medicina o ingeniería civil la nomenclatura no es un ejercicio estético sino una herramienta de comunicación técnica; cuando falla, se paga en seguridad, en tiempo y en errores de interpretación. La máxima de Confucio —“es necesario rectificar los nombres”— sigue siendo relevante: si las palabras no son eficaces, los asuntos se enredan.… - [Alerta: estafadores usan "Subscriptions" de PayPal para enviar correos de compra falsos](https://qsecure.es/alerta-estafadores-usan-subscriptions-de-paypal-para-enviar-correos-de-compra-falsos/): Alerta: estafadores usan «Subscriptions» de PayPal para enviar correos de compra falsos Resumen del incidente Se ha detectado una campaña de fraude en la que los atacantes abusan de la función «Subscriptions» (suscripciones) de PayPal para que la propia plataforma genere correos electrónicos legítimos que contienen notificaciones de compra falsas. Según el informe original, los estafadores insertan contenido malicioso o engañoso en el campo «Customer service URL» de la suscripción; ese campo aparece en las comunicaciones automáticas de PayPal, lo que permite que el correo parezca auténtico incluso cuando notifica de una compra que el destinatario no ha realizado. “An… - [CISA incluye falla explotada en routers Sierra Wireless AirLink ALEOS que permite ejecución remota de código](https://qsecure.es/cisa-incluye-falla-explotada-en-routers-sierra-wireless-airlink-aleos-que-permite-ejecucion-remota-de-codigo/): CISA incluye falla explotada en routers Sierra Wireless AirLink ALEOS que permite ejecución remota de código Resumen de la actualización La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) añadió a su catálogo Known Exploited Vulnerabilities (KEV) una vulnerabilidad de alta severidad que afecta a los routers Sierra Wireless AirLink con sistema ALEOS. La vulnerabilidad, registrada como CVE-2018-4063 (CVSS: 8.8/9.9), es una falla de carga de archivos sin restricciones que, según los informes, está siendo explotada activamente en entornos reales y podría permitir la ejecución remota de código (RCE). Contexto y por qué importa Que CISA incluya una vulnerabilidad en… - [CISA añade a KEV una vulnerabilidad XXE activa en OSGeo GeoServer (CVE-2025-58360)](https://qsecure.es/cisa-anade-a-kev-una-vulnerabilidad-xxe-activa-en-osgeo-geoserver-cve-2025-58360/): CISA añade a KEV una vulnerabilidad XXE activa en OSGeo GeoServer (CVE-2025-58360) Resumen de la alerta La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) una vulnerabilidad de alta severidad que impacta a GeoServer de OSGeo. La falla, registrada como CVE-2025-58360 y con una puntuación CVSS de 8.2, es una vulnerabilidad de tipo XML External Entity (XXE) que puede ser explotada sin autenticación y, según CISA, hay evidencia de explotación activa en el entorno real. Contexto y por qué importa GeoServer es un servidor cartográfico de código abierto… - [China toma ventaja en modelos open source mientras Meta abandona LLaMa por un modelo cerrado](https://qsecure.es/china-toma-ventaja-en-modelos-open-source-mientras-meta-abandona-llama-por-un-modelo-cerrado/): China toma ventaja en modelos open source mientras Meta abandona LLaMa por un modelo cerrado Resumen de la noticia Un estudio del MIT y reportes recientes indican que, por primera vez, los modelos de inteligencia artificial abiertos desarrollados en China han superado en descargas globales a los de Estados Unidos. Al mismo tiempo, Meta —pionera en la apuesta por modelos abiertos como LLaMa— ha revisado su estrategia y está pivotando hacia un modelo propietario llamado Avocado. Bloomberg informa que Meta ha utilizado modelos chinos como Qwen como referencia técnica para entrenar Avocado, y que la compañía reestructuró equipos tras resultados… - [Ataques activos explotan claves criptográficas embebidas en Gladinet para acceso no autorizado y ejecución remota de código](https://qsecure.es/ataques-activos-explotan-claves-criptograficas-embebidas-en-gladinet-para-acceso-no-autorizado-y-ejecucion-remota-de-codigo/): Ataques activos explotan claves criptográficas embebidas en Gladinet para acceso no autorizado y ejecución remota de código Resumen del incidente La firma de seguridad Huntress ha advertido sobre una vulnerabilidad activa que afecta a los productos CentreStack y Triofox de Gladinet, derivada del uso de claves criptográficas embebidas (hard-coded keys). Según la alerta, al menos nueve organizaciones han resultado afectadas hasta ahora. La explotación se basa en la capacidad de extraer el archivo web.config, lo que puede derivar en deserialización insegura y ejecución remota de código. «Threat actors can potentially abuse this as a way to access the web.config file,… - [Aluminium OS: el plan de Google que dejará a cientos de miles de Chromebooks sin actualizaciones del kernel](https://qsecure.es/aluminium-os-el-plan-de-google-que-dejara-a-cientos-de-miles-de-chromebooks-sin-actualizaciones-del-kernel/): Aluminium OS: el plan de Google que dejará a cientos de miles de Chromebooks sin actualizaciones del kernel Qué ha anunciado Google y qué es Aluminium OS Google está ejecutando una estrategia de convergencia entre Android y ChromeOS que, según documentos y comunicaciones públicas, culminará en una nueva plataforma llamada Aluminium OS. La compañía confirmó este año su intención de unir ambas familias de sistemas y, en eventos recientes, ha fijado 2026 como el año en que la plataforma se presentará de forma pública. La información disponible proviene de anuncios internos y comunicaciones oficiales: una oferta de empleo interna describía… - [SAP publica parches de diciembre: 14 fallos corregidos, tres críticos](https://qsecure.es/sap-publica-parches-de-diciembre-14-fallos-corregidos-tres-criticos/): SAP publica parches de diciembre: 14 fallos corregidos, tres críticos Resumen de la actualización SAP ha publicado sus actualizaciones de seguridad correspondientes a diciembre, que solucionan 14 vulnerabilidades en una variedad de productos. Entre ellas hay tres fallos clasificados como de gravedad crítica. La liberación forma parte del ciclo regular de parches que SAP mantiene para sus soluciones empresariales. SAP ha publicado sus actualizaciones de seguridad de diciembre, corrigiendo 14 vulnerabilidades en una gama de productos, incluidas tres fallas de gravedad crítica. Contexto y por qué importa Los productos de SAP están presentes en infraestructuras críticas de empresas de todos… - [Windows 11 y la modernización que está rompiendo funciones históricas](https://qsecure.es/windows-11-y-la-modernizacion-que-esta-rompiendo-funciones-historicas/): Windows 11 y la modernización que está rompiendo funciones históricas Resumen del problema Windows 11 nació con la promesa de un escritorio más moderno y coherente. Cuatro años después, esa transición bajo el capó —la migración desde las tecnologías gráficas clásicas hacia WinUI y el Windows App SDK (basado en XAML)— está provocando efectos colaterales que algunos usuarios y administradores perciben como regresos en estabilidad y rendimiento. Los problemas reportados incluyen menús y barra de tareas que desaparecen tras parches, Explorador de archivos lento o superpuesto, pérdidas puntuales de funciones de seguridad como la Protección de Autoridad Local (LSA), y… - [JS#SMUGGLER utiliza sitios comprometidos para desplegar NetSupport RAT](https://qsecure.es/jssmuggler-utiliza-sitios-comprometidos-para-desplegar-netsupport-rat/): JS#SMUGGLER utiliza sitios comprometidos para desplegar NetSupport RAT Resumen del incidente Investigadores en ciberseguridad han alertado sobre una nueva campaña denominada JS#SMUGGLER que aprovecha sitios web comprometidos como vector de distribución para la entrega de un troyano de acceso remoto conocido como NetSupport RAT. Según el análisis publicado por Securonix, la cadena de ataque se compone de tres elementos principales: un cargador JavaScript ofuscado inyectado en páginas legítimas, una aplicación HTML (HTA) que ejecuta un payload cifrado y la entrega final del NetSupport RAT. Contexto y antecedentes: por qué importa El uso de sitios legítimos comprometidos para distribuir malware —conocido… - [Errores de ciberseguridad que la mayoría de empresas aún comete](https://qsecure.es/errores-de-ciberseguridad-que-la-mayoria-de-empresas-aun-comete/): Introducción A pesar de los avances en tecnología, la mayoría de empresas sin importar tamaño o sector siguen cometiendo errores básicos y estructurales que los atacantes explotan con facilidad. En 2025, los cibercriminales no necesitan herramientas sofisticadas para comprometer una organización:solo necesitan que tu empresa cometa uno de estos errores. Lo preocupante es que muchos de estos fallos son simples de evitar si se aplican buenas prácticas y un enfoque moderno de seguridad. Este artículo analiza los errores más comunes que encontramos en auditorías, implementaciones Zero Trust y revisiones de seguridad, así como las estrategias necesarias para corregirlos. Confiar en… - [Jim Farley y Ford reconocen la ventaja china: "Xiaomi es la Apple de China" y el SU7 que no quieren soltar](https://qsecure.es/jim-farley-y-ford-reconocen-la-ventaja-china-xiaomi-es-la-apple-de-china-y-el-su7-que-no-quieren-soltar/): Jim Farley y Ford reconocen la ventaja china: «Xiaomi es la Apple de China» y el SU7 que no quieren soltar Qué ocurrió: el viaje, las pruebas y el titular Jim Farley, CEO de Ford, ha convertido en noticia su reconocimiento público del avance de fabricantes chinos de vehículos eléctricos (VE), y en particular de Xiaomi. Tras una serie de viajes a China para estudiar la oferta local, Farley dijo que el Xiaomi SU7 le pareció “fantástico” y llegó a afirmar que “Xiaomi es la Apple de China”. Ford seleccionó inicialmente 50 vehículos durante esas visitas y se llevó cinco… - [OpenAI niega que ChatGPT muestre anuncios en planes de pago; lo describe como “recomendaciones de apps”](https://qsecure.es/openai-niega-que-chatgpt-muestre-anuncios-en-planes-de-pago-lo-describe-como-recomendaciones-de-apps/): OpenAI niega que ChatGPT muestre anuncios en planes de pago; lo describe como “recomendaciones de apps” Resumen del incidente Usuarios de ChatGPT Plus —el plan de pago que cuesta 20 dólares al mes— han informado la aparición de elementos dentro de la interfaz que parecían contenido promocional. Ante las quejas, OpenAI ha negado que se trate de anuncios publicitarios y ha explicado que la funcionalidad corresponde a una característica de “recomendaciones de apps”, no a publicidad pagada. OpenAI afirma que se trata de una función de recomendación de aplicaciones y no de anuncios. Contexto y por qué importa La discusión… - [Crear una felicitación navideña grupal con fotos separadas usando Gemini (Nano Banana)](https://qsecure.es/crear-una-felicitacion-navidena-grupal-con-fotos-separadas-usando-gemini-nano-banana/): Crear una felicitación navideña grupal con fotos separadas usando Gemini (Nano Banana) Qué necesitas y por qué importa Las felicitaciones navideñas con fotografías familiares siguen siendo una manera popular y personal de felicitar las fiestas. La llegada de modelos generativos de imágenes permite ahora ensamblar una única foto grupal a partir de retratos individuales, una opción útil cuando no es posible reunir a todos en la misma ubicación o cuando se desea un diseño más pulido. En este contexto, Google Gemini —y su interfaz de generación de imágenes conocida como Nano Banana— se presenta como una alternativa accesible y, según… - [React2Shell (CVE-2025-55182): más de 77.000 IP expuestas y 30 organizaciones ya comprometidas](https://qsecure.es/react2shell-cve-2025-55182-mas-de-77-000-ip-expuestas-y-30-organizaciones-ya-comprometidas/): React2Shell (CVE-2025-55182): más de 77.000 IP expuestas y 30 organizaciones ya comprometidas Resumen del incidente Investigadores han identificado que más de 77.000 direcciones IP expuestas en Internet son vulnerables a una falla de ejecución remota de código denominada React2Shell, registrada como CVE-2025-55182. Además, las indagaciones confirman que atacantes ya han logrado comprometer a más de 30 organizaciones repartidas en múltiples sectores. La vulnerabilidad clasifica como crítica por permitir ejecución remota de código sin autenticación en condiciones de explotación exitosas. Qué es React2Shell y por qué importa React2Shell es una vulnerabilidad de ejecución remota de código (RCE) que afecta a componentes… - [La UE impone 120 millones a X: primer gran fallo bajo la DSA y sus consecuencias](https://qsecure.es/la-ue-impone-120-millones-a-x-primer-gran-fallo-bajo-la-dsa-y-sus-consecuencias/): La UE impone 120 millones a X: primer gran fallo bajo la DSA y sus consecuencias Qué ha decidido la Comisión y por qué importa La Comisión Europea ha impuesto una sanción de 120 millones de euros a la red social X, propiedad de Elon Musk, tras dos años de investigación. Es la primera multa de gran volumen aplicada bajo la Ley de Servicios Digitales (DSA), el nuevo marco europeo que entró en vigor en 2024 para regular a las grandes plataformas digitales. La penalización se compone de tres partes: 45 millones por un diseño que induce a error en… - [Barts Health NHS confirma robo de archivos por Clop tras explotación de zero-day en Oracle E-Business Suite](https://qsecure.es/barts-health-nhs-confirma-robo-de-archivos-por-clop-tras-explotacion-de-zero-day-en-oracle-e-business-suite/): Barts Health NHS confirma robo de archivos por Clop tras explotación de zero-day en Oracle E-Business Suite Resumen del incidente Barts Health NHS Trust ha anunciado que actores asociados al grupo Clop extrajeron archivos de una base de datos aprovechando una vulnerabilidad zero-day en su instalación de Oracle E-Business Suite. La organización ha catalogado el suceso como una brecha de datos y comunicó que personal de seguridad y forense está investigando el alcance y la naturaleza de los ficheros sustraídos. Hasta el momento no se han publicado detalles públicos extensos sobre el volumen exacto de datos comprometidos ni sobre la… - [Medio billón de PCs compatibles rehúsan Windows 11; Microsoft complica la migración](https://qsecure.es/medio-billon-de-pcs-compatibles-rehusan-windows-11-microsoft-complica-la-migracion/): Medio billón de PCs compatibles rehúsan Windows 11; Microsoft complica la migración Estado del problema Un estudio de mercado presentado por Dell durante su presentación de resultados señala que aproximadamente 500 millones de equipos capaces de ejecutar Windows 11 han decidido no actualizar, y que hay otros 500 millones de máquinas más antiguas que directamente no cumplen los requisitos. Al mismo tiempo, Microsoft afirma que «casi mil millones de personas confían en Windows 11», sin especificar si esa cifra se refiere a instalaciones activas, dispositivos habilitados o usuarios potenciales. «Aproximadamente 500 millones de PCs en el mercado están capacitados para… - [Explotación activa de una vulnerabilidad de inyección de comandos en Array AG VPN para plantar webshells](https://qsecure.es/explotacion-activa-de-una-vulnerabilidad-de-inyeccion-de-comandos-en-array-ag-vpn-para-plantar-webshells/): Explotación activa de una vulnerabilidad de inyección de comandos en Array AG VPN para plantar webshells Resumen del incidente Investigadores han observado que actores maliciosos están explotando una vulnerabilidad de inyección de comandos en dispositivos VPN Array AG Series para plantar webshells y crear cuentas de usuario falsas. La explotación permite ejecutar comandos en el sistema vulnerable y establecer mecanismos de acceso persistente que evaden controles habituales de seguridad. Los atacantes están aprovechando una vulnerabilidad de inyección de comandos en dispositivos VPN Array AG Series para implantar webshells y crear usuarios no autorizados. Contexto y por qué importa Los dispositivos… - [DeepSeek libera un modelo de IA abierto y gratuito que, según la empresa, supera a GPT‑5 en razonamiento](https://qsecure.es/deepseek-libera-un-modelo-de-ia-abierto-y-gratuito-que-segun-la-empresa-supera-a-gpt-5-en-razonamiento/): DeepSeek libera un modelo de IA abierto y gratuito que, según la empresa, supera a GPT‑5 en razonamiento Resumen de la noticia La firma china DeepSeek ha anunciado el lanzamiento de su nuevo modelo de inteligencia artificial, gratuito y de código abierto, en dos variantes: DeepSeek‑V3.2 (uso general: web, app y API) y DeepSeek‑V3.2 Speciale (orientada a investigación avanzada). La compañía afirma que el modelo supera a GPT‑5 y a Gemini‑3 Pro en tareas de razonamiento y matemáticas, y ha publicado tanto los pesos del modelo como un informe técnico. Entre sus características técnicas destacan una arquitectura con «671.000 millones… - [React2shell: ejecución remota sin autenticación en React Server Components y Next.js](https://qsecure.es/react2shell-ejecucion-remota-sin-autenticacion-en-react-server-components-y-next-js/): React2shell: ejecución remota sin autenticación en React Server Components y Next.js Resumen del fallo Se ha divulgado un fallo de seguridad de máxima gravedad en React Server Components (RSC) que, si se explota con éxito, podría derivar en ejecución remota de código (RCE). El problema ha sido registrado como CVE-2025-55182 y se le ha asignado una puntuación CVSS de 10.0. La vulnerabilidad ha recibido el nombre de React2shell. Según el informe, la falla permite «ejecución remota de código sin autenticación al explotar un error en cómo React decodifica cargas útiles enviadas a React Server Components». Contexto y por qué importa… - [Surfshark, mucho más que una VPN, una suite completa de seguridad digital](https://qsecure.es/surfshark-suite-seguridad-digital/): Este contenido está protegido por contraseña. Para verlo introduce la contraseña. Contraseña: - [Samsung Galaxy Z TriFold: el primer plegable triple de Samsung y qué significa para el mercado](https://qsecure.es/samsung-galaxy-z-trifold-el-primer-plegable-triple-de-samsung-y-que-significa-para-el-mercado/): Samsung Galaxy Z TriFold: el primer plegable triple de Samsung y qué significa para el mercado Qué trae el Galaxy Z TriFold Samsung ha presentado oficialmente el Galaxy Z TriFold, su primer dispositivo con pantalla triplemente plegable. El teléfono incorpora un sistema de doble pliegue que, al desplegarse, ofrece una pantalla interior de 10 pulgadas. Entre sus especificaciones más relevantes figuran: Pantalla interior Dynamic AMOLED 2X de 10″ (2.160 x 1.584, 269 ppi) con pico de brillo de 1.600 nits y 120 Hz adaptativo. Pantalla exterior Dynamic AMOLED 2X de 6,5″ (2.520 x 1.080, 21:9) con 2.600 nits de brillo… - [MuddyWater ataca infraestructura crítica en Israel y Egipto: tácticas mejoradas, malware propio y un patrón predecible](https://qsecure.es/muddywater-ataca-infraestructura-critica-en-israel-y-egipto-tacticas-mejoradas-malware-propio-y-un-patron-predecible/): MuddyWater ataca infraestructura crítica en Israel y Egipto: tácticas mejoradas, malware propio y un patrón predecible Resumen del incidente Investigadores de ESET han identificado una campaña de MuddyWater que apunta a entidades de infraestructura crítica en Israel y Egipto, empleando malware desarrollado a medida, tácticas refinadas y un “playbook” operativo predecible. El informe señala un incremento en la sofisticación de las herramientas y procedimientos del grupo, manteniendo, no obstante, etapas de ataque que pueden ser detectadas y mitigadas si las organizaciones aplican controles adecuados. MuddyWater: serpientes en la orilla del río — ataque a infraestructura crítica en Israel y Egipto… - [John Giannandrea inicia su retirada de Apple tras la reestructuración de la estrategia de IA](https://qsecure.es/john-giannandrea-inicia-su-retirada-de-apple-tras-la-reestructuracion-de-la-estrategia-de-ia/): John Giannandrea inicia su retirada de Apple tras la reestructuración de la estrategia de IA Qué ha comunicado Apple Apple ha anunciado que John Giannandrea, vicepresidente sénior de Machine Learning and AI Strategy, iniciará un proceso de retirada que culminará en 2026. Según la nota oficial, Giannandrea dejará su puesto aunque permanecerá colaborando con la compañía como asesor durante los próximos meses. El anuncio llega después de cambios internos en la responsabilidad sobre Apple Intelligence y Siri, y tras un reajuste que dejó parte del liderazgo operativo bajo Craig Federighi y otros ejecutivos. Contexto y por qué importa Giannandrea aterrizó… - [Glassworm vuelve: tercera ola de paquetes maliciosos en los marketplaces de VS Code](https://qsecure.es/glassworm-vuelve-tercera-ola-de-paquetes-maliciosos-en-los-marketplaces-de-vs-code/): Glassworm vuelve: tercera ola de paquetes maliciosos en los marketplaces de VS Code Resumen de la campaña La campaña conocida como Glassworm, detectada inicialmente en octubre en los marketplaces OpenVSX y Microsoft Visual Studio, ha regresado con una tercera oleada. Según los informes, se han añadido 24 paquetes nuevos distribuidos entre ambas plataformas. La actividad reiterada indica un esfuerzo sostenido por parte de los operadores para usar extensiones de editores como vector de compromiso. Glassworm reaparece en los marketplaces de extensiones para editores; 24 paquetes nuevos integrados en la tercera oleada refuerzan el carácter persistente de la campaña. Contexto y… - [Cómo Proteger Tu Empresa en 2025: Guía Práctica de Ciberseguridad](https://qsecure.es/como-proteger-tu-empresa-en-2025-guia-practica-de-ciberseguridad/): Ciberseguridad avanzada para empresas modernas por Quantum Secure Labs Introducción La superficie de ataque empresarial ha cambiado más en los últimos tres años que en toda la última década.En 2025, las organizaciones operan en un entorno donde: Los ciberataques son más rápidos y automatizados gracias a la IA. Los delincuentes utilizan técnicas de ingeniería social hiperpersonalizada. Los entornos híbridos y multicloud se han convertido en el estándar. Las regulaciones como NIS2, GDPR y DORA exigen un nivel de seguridad mucho más alto. Los empleados trabajan desde múltiples dispositivos, redes y ubicaciones. En este escenario, “tener antivirus y firewall” ya no… - [Tomiris emplea implantes que usan servicios públicos (Telegram, Discord) para ocultar comandos y control](https://qsecure.es/tomiris-emplea-implantes-que-usan-servicios-publicos-telegram-discord-para-ocultar-comandos-y-control/): Tomiris emplea implantes que usan servicios públicos (Telegram, Discord) para ocultar comandos y control Resumen del incidente El actor de amenaza conocido como Tomiris ha sido vinculado a campañas dirigidas contra ministerios de Asuntos Exteriores, organizaciones intergubernamentales y otras entidades gubernamentales en Rusia con el objetivo de establecer acceso remoto persistente y desplegar herramientas adicionales. Los analistas describen un cambio táctico: Tomiris está incrementando el uso de implantes que aprovechan servicios públicos —por ejemplo, Telegram y Discord— como canales de comando y control (C2) para aumentar su sigilo y resistencia. «Estos ataques ponen de relieve un cambio notable en las… - [Deconstruir canciones con IA: cómo Demucs convierte discos en pistas y qué implica para la industria](https://qsecure.es/deconstruir-canciones-con-ia-como-demucs-convierte-discos-en-pistas-y-que-implica-para-la-industria/): Deconstruir canciones con IA: cómo Demucs convierte discos en pistas y qué implica para la industria Qué estoy usando y por qué importa En los últimos años la atención mediática se ha centrado en la música generada por inteligencia artificial —modelos como Suno que pueden componer temas nuevos— y en los retos regulatorios que eso plantea a plataformas como Spotify. Pero hay otra cara menos ruidosa y muy práctica: la separación de fuentes de audio. Personalmente, llevo tiempo usando Demucs (un proyecto de investigación inicialmente desarrollado por Meta) y su interfaz de la comunidad open source para extraer voces e… - [Asahi confirma que ciberataque de septiembre afectó hasta 1,9 millones de personas](https://qsecure.es/asahi-confirma-que-ciberataque-de-septiembre-afecto-hasta-19-millones-de-personas/): Asahi confirma que ciberataque de septiembre afectó hasta 1,9 millones de personas Resumen del incidente Asahi Group Holdings, el mayor productor de cerveza de Japón, ha concluido su investigación sobre el ciberataque sufrido en septiembre y ha determinado que el incidente ha afectado hasta a 1,9 millones de personas. Asahi Group Holdings, el mayor productor de cerveza de Japón, ha concluido la investigación del ciberataque de septiembre y ha determinado que el incidente ha afectado hasta a 1,9 millones de personas. La compañía ha indicado que el evento fue objeto de una investigación forense y que ha completado la fase… - [De fabricante de móviles a gigante de comunicaciones críticas: cómo Motorola Solutions llegó a valer 60.000 millones](https://qsecure.es/de-fabricante-de-moviles-a-gigante-de-comunicaciones-criticas-como-motorola-solutions-llego-a-valer-60-000-millones/): De fabricante de móviles a gigante de comunicaciones críticas: cómo Motorola Solutions llegó a valer 60.000 millones Origen y división: cómo quedó Motorola tras la era iPhone La compañía que muchos recordamos por los teléfonos RAZR y por hitos como el procesador Motorola 68000 o el teléfono DynaTAC 8000X atraviesa hoy dos caminos corporativos distintos. En 2008 Motorola se escindió en dos empresas: Motorola Mobility —la rama de consumo de móviles— y Motorola Solutions —la división de comunicaciones y sistemas críticos—. Motorola Mobility fue adquirida por Google en 2012 y vendida a Lenovo en 2014, que ha mantenido la marca… - [Condenado a más de siete años por operar redes Wi‑Fi "evil twin" en aeropuertos australianos](https://qsecure.es/condenado-a-mas-de-siete-anos-por-operar-redes-wi%e2%80%91fi-evil-twin-en-aeropuertos-australianos/): Condenado a más de siete años por operar redes Wi‑Fi «evil twin» en aeropuertos australianos El caso y la sentencia Un hombre de 44 años fue condenado a siete años y cuatro meses de prisión por operar una red Wi‑Fi tipo «evil twin» destinada a robar datos de viajeros desprevenidos en varios aeropuertos de Australia. La sentencia, comunicada por la autoridad judicial competente, pone de manifiesto la gravedad con la que los tribunales están tratando las operaciones que utilizan puntos de acceso falsos para la intercepción y el robo de información personal y credenciales. Un hombre de 44 años fue… - [OpenAI niega responsabilidad en la muerte de Adam Raine y atribuye el caso a un "uso indebido" de ChatGPT](https://qsecure.es/openai-niega-responsabilidad-en-la-muerte-de-adam-raine-y-atribuye-el-caso-a-un-uso-indebido-de-chatgpt/): OpenAI niega responsabilidad en la muerte de Adam Raine y atribuye el caso a un «uso indebido» de ChatGPT Qué ha presentado OpenAI ante el tribunal OpenAI ha respondido formalmente a la demanda presentada por la familia de Adam Raine, un adolescente de 16 años de California que se suicidó en abril. En su respuesta legal la compañía niega toda responsabilidad directa en el fallecimiento y sostiene que, en la medida en que pueda atribuirse una causa al suceso, las lesiones y daños alegados por los demandantes fueron causados o contribuyeron, directa y próximamente, en todo o en parte, por… - [Bloody Wolf expande ataques con NetSupport RAT basados en Java en Kirguistán y Uzbekistán](https://qsecure.es/bloody-wolf-expande-ataques-con-netsupport-rat-basados-en-java-en-kirguistan-y-uzbekistan/): Bloody Wolf expande ataques con NetSupport RAT basados en Java en Kirguistán y Uzbekistán Resumen del incidente El actor de amenazas conocido como Bloody Wolf ha sido atribuido a una campaña cibernética que ha apuntado a Kirguistán desde al menos junio de 2025 con el objetivo de entregar el Remote Access Trojan (RAT) NetSupport. Según investigadores de Group-IB, Amirbek Kurbanov y Volen Kayo, la actividad se ha ampliado para incluir también a Uzbekistán a partir de octubre de 2025. El informe fue publicado en colaboración con Ukuk, una empresa estatal mencionada en el documento. Contexto y antecedentes NetSupport es una… - [China probará humanoides Walker S2 de UBTech en la frontera con Vietnam](https://qsecure.es/china-probara-humanoides-walker-s2-de-ubtech-en-la-frontera-con-vietnam/): China probará humanoides Walker S2 de UBTech en la frontera con Vietnam Resumen de la iniciativa En Fangchenggang, ciudad fronteriza con Vietnam, se prepara un despliegue real de robots humanoides por parte de UBTech. El contrato firmado asciende a 264 millones de yuanes (aprox. 34 millones de euros) y prevé entregar unidades del modelo Walker S2 a partir de diciembre para operar en puestos fronterizos, zonas logísticas y complejos industriales. Según UBTech, la serie Walker acumula pedidos por valor de 800 millones de yuanes para 2025 y la compañía ya ha iniciado la entrega de los primeros lotes industriales. Contexto… - [Shai-Hulud v2 se expande de npm a Maven y revela miles de secretos](https://qsecure.es/shai-hulud-v2-se-expande-de-npm-a-maven-y-revela-miles-de-secretos/): Shai-Hulud v2 se expande de npm a Maven y revela miles de secretos Resumen de la campaña La segunda ola de la campaña de suministro conocida como Shai-Hulud ha trascendido el ecosistema npm y ha contaminado la réplica de paquetes en Maven Central, después de comprometer más de 830 paquetes en el registro npm. El equipo de investigación de Socket identificó un paquete en Maven Central llamado org.mvnpm:posthog-node:4.18.1 que incorpora los mismos dos componentes asociados con Shai-Hulud: el cargador «setup_bun.js» y la carga útil principal «bun_environment.js». Según los informes, la campaña ha resultado en la exposición de miles de secretos… - [Steam Machine: por qué el precio será la clave y por qué los analistas no son optimistas](https://qsecure.es/steam-machine-por-que-el-precio-sera-la-clave-y-por-que-los-analistas-no-son-optimistas/): Steam Machine: por qué el precio será la clave y por qué los analistas no son optimistas Contexto y por qué importa Valve ha presentado la Steam Machine, un equipo tipo consola basado en PC diseñado para funcionar con Steam y llegar a las estanterías a principios de 2026. La llegada del dispositivo se interpreta como un movimiento estratégico que podría cambiar la relación entre PC y consolas tradicionales: por un lado, la Steam Deck ya demostró que Valve puede introducir hardware exitoso; por otro, el mercado de consolas está en un momento de transición, con Nintendo consolidando su ecosistema… - [2026: El año en que el cibercrimen se industrializa, según Trend Micro](https://qsecure.es/2026-el-ano-en-que-el-cibercrimen-se-industrializa-segun-trend-micro/): 2026: El año en que el cibercrimen se industrializa, según Trend Micro Resumen de la predicción Trend Micro ha publicado una predicción que sitúa 2026 como el año en el que el cibercrimen alcanzará un estado de «industrialización» plena. La firma de ciberseguridad advierte que la convergencia de modelos comerciales criminales (como Ransomware-as-a-Service), automatización mediante inteligencia artificial y cadenas de suministro de software más complejas acelerará la capacidad operativa de los atacantes, elevando el volumen, la sofisticación y la eficiencia de los delitos digitales. Trend Micro prevé que para 2026 el cibercrimen se habrá convertido en una industria organizada, con… - [La Generación Z y la "AI slop": popularidad, calidad y controversia en los videojuegos](https://qsecure.es/la-generacion-z-y-la-ai-slop-popularidad-calidad-y-controversia-en-los-videojuegos/): La Generación Z y la «AI slop»: popularidad, calidad y controversia en los videojuegos Resumen del caso Jacob Navok, CEO de Genvid y antiguo directivo de Square Enix, encendió el debate público al afirmar que «A la Generación Z le encantan los churros hechos con IA» y sostener que, pese al «sentimiento anti-IA» en algunos medios, «a los consumidores generalmente no les importa». Como ejemplo, Navok citó el éxito del título de Roblox Steal a Brainrot, que según sus palabras alcanzó más de 25 millones de jugadores concurrentes. Sus comentarios han sido ampliamente discutidos: para algunos son una observación sobre… - [CISA advierte sobre campañas activas de spyware que secuestran usuarios de Signal y WhatsApp](https://qsecure.es/cisa-advierte-sobre-campanas-activas-de-spyware-que-secuestran-usuarios-de-signal-y-whatsapp/): CISA advierte sobre campañas activas de spyware que secuestran usuarios de Signal y WhatsApp Resumen de la alerta La U.S. Cybersecurity and Infrastructure Security Agency (CISA) emitió una alerta pública señalando que actores maliciosos están explotando commercial spyware y remote access trojans (RATs) para comprometer usuarios de aplicaciones de mensajería móvil como Signal y WhatsApp. Según la agencia, los atacantes emplean técnicas sofisticadas de focalización y social engineering para entregar el software espía y obtener acceso no autorizado a las cuentas de mensajería y al contenido de los dispositivos. “Estos actores cibernéticos utilizan técnicas sofisticadas de focalización y ingeniería social… - [El microprocesador secreto del F‑14 que llegó antes del Intel 4004](https://qsecure.es/el-microprocesador-secreto-del-f%e2%80%9114-que-llego-antes-del-intel-4004/): El microprocesador secreto del F‑14 que llegó antes del Intel 4004 Resumen y hallazgo principal Documentos desclasificados y trabajos de investigación ponen en evidencia que un sistema de procesamiento digital conocido como MP944, desarrollado para el F‑14 Tomcat, estaba operativo en 1970 —antes de la presentación pública del Intel 4004— y realizaba cálculos en tiempo real para el control de vuelo. El MP944 combinaba tecnología MOS avanzada, una arquitectura paralela de 20 bits y técnicas de pipeline, con una velocidad reportada de 375 kHz. La discusión no es únicamente cronológica: plantea preguntas sobre qué debe entenderse por «primer microprocesador» y… - [Google activa intercambio de archivos entre Pixel y iPhone mediante Quick Share y AirDrop](https://qsecure.es/google-activa-intercambio-de-archivos-entre-pixel-y-iphone-mediante-quick-share-y-airdrop/): Google activa intercambio de archivos entre Pixel y iPhone mediante Quick Share y AirDrop Qué ha anunciado Google Google ha añadido soporte de interoperabilidad entre Android Quick Share y Apple AirDrop, para permitir que los usuarios compartan archivos entre dispositivos Pixel y iPhone. Según el anuncio, los propietarios de Pixel podrán enviar y recibir archivos con iPhones usando las funciones de intercambio nativas, eliminando la barrera entre ambos ecosistemas para transferencias directas. Contexto y por qué importa Las funciones de intercambio de archivos de proximidad han sido una pieza clave de la experiencia móvil durante la última década. AirDrop es… - [IA Empresarial Avanzada: Gobernanza, Seguridad, MLOps/LLMOps, RAG y Cumplimiento](https://qsecure.es/ia-empresarial-gobernanza-seguridad-mlops-llmops-rag/): La adopción de inteligencia artificial en la empresa ha pasado de experimentos aislados a sistemas críticos que afectan ingresos, reputación y cumplimiento. Para capturar valor sin aumentar el riesgo, la IA debe gestionarse como un sistema sociotécnico: objetivos claros, datos confiables, procesos repetibles, controles de seguridad y métricas de negocio. Este documento proporciona una guía operativa y técnica para desplegar IA clásica y generativa con gobernanza, seguridad y cumplimiento desde el diseño. 1) Estrategia y casos de uso priorizados por impacto y viabilidad Criterios de priorización Impacto en EBITDA/OKRs; 2) Disponibilidad y calidad de datos; 3) Riesgo regulatorio; 4) Complejidad… - [El auge de los centros de datos está socavando la reindustrialización prevista en EEUU](https://qsecure.es/el-auge-de-los-centros-de-datos-esta-socavando-la-reindustrializacion-prevista-en-eeuu/): El auge de los centros de datos está socavando la reindustrialización prevista en EEUU Panorama actual En los últimos meses el gasto en nuevos centros de datos se ha disparado: según reportes, la inversión en estas instalaciones ha subido un 18% en los últimos siete meses, mientras que el gasto en apertura de nuevas fábricas ha caído un 2,5% en el último año. Grandes empresas —Amazon, Microsoft, Meta y Alphabet— destinan miles de millones a infraestructura de IA: en conjunto, se estima que alrededor de 400.000 millones de dólares irán solo a infraestructura de IA en 2025. Al mismo tiempo,… - [APT31 vinculado a China ataca sigilosamente al sector TI ruso aprovechando servicios en la nube](https://qsecure.es/apt31-vinculado-a-china-ataca-sigilosamente-al-sector-ti-ruso-aprovechando-servicios-en-la-nube/): APT31 vinculado a China ataca sigilosamente al sector TI ruso aprovechando servicios en la nube Resumen de la campaña Según un reporte publicado en thehackernews.com, el grupo de amenaza persistente avanzada (APT) vinculado a China conocido como APT31 llevó a cabo ciberataques dirigidos contra el sector de tecnologías de la información (TI) de Rusia durante 2024 y 2025. Las intrusiones se caracterizaron por permanecer sin detectar durante periodos prolongados y, según el titular del informe, emplearon servicios en la nube como parte de su cadena de ataque y de camuflaje operacional. “En el período de 2024 a 2025, el sector… - [Yann LeCun deja Meta para crear una startup centrada en "modelos del mundo" y la AMI](https://qsecure.es/yann-lecun-deja-meta-para-crear-una-startup-centrada-en-modelos-del-mundo-y-la-ami/): Yann LeCun deja Meta para crear una startup centrada en «modelos del mundo» y la AMI Resumen del anuncio Yann LeCun, uno de los investigadores más influyentes en aprendizaje automático y ganador del premio Turing, ha confirmado su salida de Meta tras 12 años en la compañía. En un mensaje publicado en Threads, LeCun explicó que dejaba la empresa para fundar una nueva startup dedicada a investigar la llamada Inteligencia de Máquina Avanzada (AMI) y desarrollar “modelos del mundo”: arquitecturas que aprendan del entorno visual —de forma parecida a como lo hace un bebé— con memoria persistente y capacidad de… - [Grafana corrige vulnerabilidad CVE-2025-41115 (CVSS 10.0) en componente SCIM que permite suplantación y escalada de privilegios](https://qsecure.es/grafana-corrige-vulnerabilidad-cve-2025-41115-cvss-10-0-en-componente-scim-que-permite-suplantacion-y-escalada-de-privilegios/): Grafana corrige vulnerabilidad CVE-2025-41115 (CVSS 10.0) en componente SCIM que permite suplantación y escalada de privilegios Resumen del aviso Grafana ha publicado actualizaciones de seguridad para corregir una vulnerabilidad de máxima gravedad en su componente de System for Cross-domain Identity Management (SCIM). La falla, registrada como CVE-2025-41115 y calificada con un CVSS de 10.0, puede permitir la suplantación de usuarios o la escalada de privilegios en determinadas configuraciones. Grafana describe la vulnerabilidad como relacionada con el servicio de aprovisionamiento automático de usuarios y recomienda aplicar los parches proporcionados. Vulnerabilidad: CVE-2025-41115 (CVSS 10.0) — defecto en el componente SCIM que, en… - [Ganadores de los Premios Xataka NordVPN 2025: resumen y análisis](https://qsecure.es/ganadores-de-los-premios-xataka-nordvpn-2025-resumen-y-analisis/): Ganadores de los Premios Xataka NordVPN 2025: resumen y análisis Resumen de los ganadores más relevantes El 20 de noviembre de 2025 se anunciaron los ganadores de los Premios Xataka NordVPN 2025, una votación que combina la opinión del público con la de un jurado profesional formado por periodistas y especialistas. A continuación se recogen los principales ganadores por categoría, seleccionados entre los 72 productos galardonados este año: Mejor móvil de gama súper alta: Samsung Galaxy S25 Ultra. Mejor móvil de gama alta: Apple iPhone 17. Mejor móvil de gama media: Nothing Phone (3a) Pro. Mejor plegable: HONOR Magic V5.… - [Salesforce detecta acceso no autorizado vinculado a aplicaciones OAuth publicadas por Gainsight](https://qsecure.es/salesforce-detecta-acceso-no-autorizado-vinculado-a-aplicaciones-oauth-publicadas-por-gainsight/): Salesforce detecta acceso no autorizado vinculado a aplicaciones OAuth publicadas por Gainsight Resumen del aviso Salesforce ha advertido sobre una «actividad inusual» relacionada con aplicaciones publicadas por Gainsight que estaban conectadas a su plataforma. En un comunicado, la compañía indicó que la investigación sugiere que esta actividad «puede haber permitido el acceso no autorizado a los datos de ciertos clientes de Salesforce a través de la conexión de la aplicación». Como medida inmediata, Salesforce ha revocado todos los tokens de acceso y de actualización activos asociados a estas integraciones. «Our investigation indicates this activity may have enabled unauthorized access to… - [Profesor en Italia deberá devolver 231.000 € tras compaginar diez años de sueldo público con empleos privados prohibidos](https://qsecure.es/profesor-en-italia-debera-devolver-231-000-e-tras-compaginar-diez-anos-de-sueldo-publico-con-empleos-privados-prohibidos/): Profesor en Italia deberá devolver 231.000 € tras compaginar diez años de sueldo público con empleos privados prohibidos Qué ocurrió Un docente italiano, cuya identidad no ha trascendido por razones legales, ha sido condenado por el Tribunal de Cuentas a reintegrar al Estado el salario correspondiente a diez años de servicio, una suma aproximada de 231.000 euros. La sentencia no impone pena de prisión, pero obliga a la restitución íntegra de las retribuciones percibidas durante una década en la que, según la investigación, el profesor ejerció simultáneamente como empleado en una compañía de seguros y como asesor financiero —dos actividades… - [Campaña global "TamperedChef": instaladores falsos distribuyen malware JavaScript mediante malvertising](https://qsecure.es/campana-global-tamperedchef-instaladores-falsos-distribuyen-malware-javascript-mediante-malvertising/): Campaña global «TamperedChef»: instaladores falsos distribuyen malware JavaScript mediante malvertising Resumen del incidente Investigadores de Acronis Threat Research Unit (TRU) han identificado una campaña global de malvertising denominada TamperedChef en la que actores maliciosos distribuyen instaladores fraudulentos que se hacen pasar por software popular. El objetivo declarado por el informe es establecer persistencia en los sistemas comprometidos y desplegar malware escrito en JavaScript que facilita acceso y control remoto sobre las máquinas afectadas. Según Acronis TRU, los atacantes emplean instaladores falsos servidos a través de creativos maliciosos en redes publicitarias para inducir a usuarios a descargar e instalar software troceado… - [Gemini 3 llega al buscador: Google integra su nuevo modelo de IA con "Modo IA" y plataforma de agentes Antigravity](https://qsecure.es/gemini-3-llega-al-buscador-google-integra-su-nuevo-modelo-de-ia-con-modo-ia-y-plataforma-de-agentes-antigravity/): Gemini 3 llega al buscador: Google integra su nuevo modelo de IA con «Modo IA» y plataforma de agentes Antigravity Qué anuncia Google con Gemini 3 Google ha presentado Gemini 3, su nueva generación de modelo de inteligencia artificial que la compañía define como su sistema de razonamiento «más avanzado hasta la fecha». Según Google, Gemini 3 estará disponible de serie en el renovado buscador a través del llamado «Modo IA» y también llega hoy a la app de Gemini y a herramientas para desarrolladores como AI Studio, Vertex AI y la nueva plataforma de desarrollo de agentes Google Antigravity.… - [Fortinet alerta explotación activa de la vulnerabilidad FortiWeb CVE-2025-58034 (inyección de comandos)](https://qsecure.es/fortinet-alerta-explotacion-activa-de-la-vulnerabilidad-fortiweb-cve-2025-58034-inyeccion-de-comandos/): Fortinet alerta explotación activa de la vulnerabilidad FortiWeb CVE-2025-58034 (inyección de comandos) Resumen del aviso Fortinet ha advertido sobre una nueva vulnerabilidad de seguridad en FortiWeb que, según la compañía, ya ha sido explotada en la naturaleza. La falla, registrada como CVE-2025-58034, tiene una gravedad catalogada como media y una puntuación CVSS de 6,7 sobre 10,0. En el aviso original se incluye la siguiente descripción técnica parcial (la cita original está incompleta en la fuente): «An Improper Neutralization of Special Elements used in an OS Command (‘OS Command Injection’) vulnerability [CWE-78] in FortiWeb may allow an authenticated attacker to execute… - [King Gizzard retiró su música de Spotify y la plataforma alojó versiones instrumentales falsificadas](https://qsecure.es/king-gizzard-retiro-su-musica-de-spotify-y-la-plataforma-alojo-versiones-instrumentales-falsificadas/): King Gizzard retiró su música de Spotify y la plataforma alojó versiones instrumentales falsificadas Qué ocurrió En julio de 2025 la banda australiana King Gizzard and the Lizard Wizard retiró su catálogo de Spotify en protesta por las inversiones del CEO de la plataforma, Daniel Ek, en tecnología militar. Semanas después, varios temas del grupo seguían apareciendo en la plataforma: no eran las grabaciones originales, sino versiones instrumentales y de baja calidad publicadas bajo el mismo nombre de artista, con títulos idénticos y las portadas oficiales. Según el reportaje original de Platformer citado por Xataka, esas pistas acumularon más de… - [Google parchea un zero-day de V8 explotado activamente en Chrome](https://qsecure.es/google-parchea-un-zero-day-de-v8-explotado-activamente-en-chrome/): Google parchea un zero-day de V8 explotado activamente en Chrome Resumen de la actualización Google publicó el lunes actualizaciones de seguridad para su navegador Chrome para corregir dos fallos de seguridad, entre ellos uno que está siendo explotado activamente en entornos reales. El problema identificado como CVE-2025-13223 (puntaje CVSS: 8.8) es una vulnerabilidad de type confusion en el motor V8 de JavaScript y WebAssembly que podría ser aprovechada para ejecutar código arbitrario o provocar fallos del programa. CVE-2025-13223 (CVSS score: 8.8), una vulnerabilidad de type confusion en el motor V8 de JavaScript y WebAssembly que podría explotarse para lograr ejecución… - [Resiliencia ante Ransomware: prevención, detección y recuperación inmutable para 2025](https://qsecure.es/resiliencia-ransomware-empresas-prevencion-deteccion-recuperacion-inmutable/): El ransomware se ha profesionalizado: afiliados, kits “as-a-service”, técnicas de movimiento lateral sigilosas y extorsión múltiple (cifrado, exfiltración y denegación de servicio). La respuesta efectiva exige un enfoque integral que combine gobierno, arquitectura, operaciones de seguridad, ejercicio continuo y pruebas reales de recuperación. Este documento propone un marco accionable para construir resiliencia en organizaciones medianas y grandes, alineado con NIST CSF 2.0, ISO/IEC 27001 y las obligaciones de NIS2. 1) Marco de referencia y gobierno Objetivo: reducir probabilidad e impacto, garantizando continuidad y trazabilidad. NIST CSF 2.0 Identify: inventario, clasificación, análisis de riesgos, cadena de suministro. Protect: hardening, IAM, segmentación,… - [España, a contracorriente del “job hugging”: por qué crece la búsqueda activa de empleo](https://qsecure.es/espana-a-contracorriente-del-job-hugging-por-que-crece-la-busqueda-activa-de-empleo/): España, a contracorriente del “job hugging”: por qué crece la búsqueda activa de empleo Resumen del informe y datos clave Un reciente informe de LinkedIn, citado por Genbeta, detecta una tendencia decreciente en la intensidad de búsqueda de empleo en buena parte de Europa, Oriente Medio y Latinoamérica —medida como el número de candidaturas por usuario—. Según los datos referidos, la tasa de búsqueda ha caído un 2,1% en conjunto, con el Reino Unido a la cabeza (-7,6%). En la Unión Europea se observan descensos significativos en países como Suecia (-6,9%), Alemania e Irlanda (-4,3%), y Países Bajos (-2%). España,… - [Rust reduce las vulnerabilidades de seguridad por memoria en Android por debajo del 20% por primera vez](https://qsecure.es/rust-reduce-las-vulnerabilidades-de-seguridad-por-memoria-en-android-por-debajo-del-20-por-primera-vez/): Rust reduce las vulnerabilidades de seguridad por memoria en Android por debajo del 20% por primera vez Resumen Google ha revelado que la adopción continuada del lenguaje de programación Rust en Android ha provocado que, por primera vez, el porcentaje de vulnerabilidades relacionadas con la seguridad de la memoria descienda por debajo del 20% del total de vulnerabilidades. Según la compañía, la adopción de Rust está acompañada de una reducción de densidad de vulnerabilidades por seguridad de memoria de 1000x en comparación con el código de Android escrito en C y C++. «Adoptamos Rust por su seguridad y estamos viendo… - [DevSecOps Empresarial: del SDLC Seguro a la Seguridad de la Cadena de Suministro (SLSA, SBOM, IaC)](https://qsecure.es/devsecops-empresas-sdlc-slsa-sbom-iac-soc-xdr/): La rapidez con la que hoy se conciben, construyen y despliegan productos digitales ha convertido la seguridad en un requisito de ingeniería, no en un control “a posteriori”. DevSecOps propone integrar la seguridad en cada fase del ciclo de vida del software (SDLC), desde el análisis de requisitos hasta la operación en producción, con controles verificables, automatización en pipelines y métricas que permitan demostrar diligencia técnica y cumplimiento normativo (NIS2, ISO 27001, ENS, GDPR). Este documento, de orientación práctica y técnica, ofrece un marco exhaustivo para implantar DevSecOps en organizaciones que operan aplicaciones web, móviles y servicios cloud/híbridos, con foco… - [Explotación activa de Post SMTP permite secuestro de cuentas administradoras en más de 400.000 sites](https://qsecure.es/explotacion-activa-de-post-smtp-permite-secuestro-de-cuentas-administradoras-en-mas-de-400-000-sites/): Explotación activa de Post SMTP permite secuestro de cuentas administradoras en más de 400.000 sites Resumen del incidente Investigadores y operadores de sitios WordPress han alertado sobre una vulnerabilidad crítica en el plugin Post SMTP, ampliamente utilizado para gestionar el envío de correo desde instalaciones WordPress. Según los reportes, actores maliciosos están explotando activamente esta falla para tomar control total de sitios vulnerables mediante el secuestro de cuentas con privilegios de administrador. Los atacantes están explotando una vulnerabilidad crítica en el plugin Post SMTP, instalado en más de 400.000 sitios WordPress, para comprometer cuentas administradoras y controlar por completo los… - [Hacker sustrae más de 128 millones de dólares de los pools v2 de Balancer](https://qsecure.es/hacker-sustrae-mas-de-128-millones-de-dolares-de-los-pools-v2-de-balancer/): Hacker sustrae más de 128 millones de dólares de los pools v2 de Balancer Resumen del incidente El 3 de noviembre de 2025 la comunidad de Balancer confirmó que sus pools v2 habían sido blanco de un ataque. Según el anuncio público, las pérdidas se estiman en más de 128 millones de dólares. “The Balancer Protocol announced that hackers had targeted its v2 pools, with losses reportedly estimated to be more than $128 million.” Los detalles técnicos completos del ataque no han sido difundidos en el anuncio inicial; la cifra de impacto proviene de estimaciones públicas y del seguimiento on‑chain… - [Ciberseguridad Avanzada para Empresas: Auditorías, NIS2/ISO 27001, Zero Trust y Operaciones de Seguridad (SOC/XDR)](https://qsecure.es/ciberseguridad-avanzada-para-empresas/): La ciberseguridad empresarial ha dejado de ser un conjunto de “herramientas” para convertirse en un sistema de gestión integral que combina gobernanza, controles técnicos, procesos operativos y mejora continua. Este documento ofrece una guía práctica y técnica para alinear cuatro ejes críticos: auditorías, cumplimiento (NIS2/ISO 27001), arquitectura Zero Trust y operaciones de seguridad modernas (SOC/XDR). El objetivo es que cualquier dirección técnica pueda pasar de la teoría a la ejecución con un plan accionable y métricas claras. 1) Gobernanza y cumplimiento: cómo encajar NIS2, ISO 27001 e ISO 27002 NIS2 (Directiva europea) eleva el listón de ciberresiliencia en sectores esenciales… - [Los “agentes” de IA en 2025: la promesa no llega a la práctica — la mejor IA solo cumplió el 2,5% de encargos](https://qsecure.es/los-agentes-de-ia-en-2025-la-promesa-no-llega-a-la-practica-la-mejor-ia-solo-cumplio-el-25-de-encargos/): Los “agentes” de IA en 2025: la promesa no llega a la práctica — la mejor IA solo cumplió el 2,5% de encargos Resumen del estudio y resultados clave Un nuevo estudio promovido por Scale AI evaluó en condiciones próximas a la realidad laboral la capacidad de los llamados “agentes” de inteligencia artificial para ejecutar proyectos completos sin supervisión humana. La prueba incluyó encargos reales de mercado freelance —desde diseño de producto y desarrollo de videojuegos hasta análisis de datos o redacción científica— y las entregas fueron valoradas por un panel de 40 jueces que actuaron como clientes. Los resultados… - [Hacker atribuye robo de 1,2 millones de registros de donantes tras incidente en University of Pennsylvania](https://qsecure.es/hacker-atribuye-robo-de-12-millones-de-registros-de-donantes-tras-incidente-en-university-of-pennsylvania/): Hacker atribuye robo de 1,2 millones de registros de donantes tras incidente en University of Pennsylvania Resumen del incidente Un atacante se atribuyó la responsabilidad del incidente que la semana pasada motivó un correo interno con el asunto «We got hacked» en la University of Pennsylvania. Según la declaración del hacker, el ejercicio no se limitó al aviso inicial: la intrusión habría sido «mucho más extensa» y habría expuesto datos de 1,2 millones de donantes y documentos internos de la institución. El atacante afirmó que la brecha fue mucho más extensa, exponiendo datos de 1.2 millones de donantes y documentos… - [Quién gana con el rearme europeo: el mapa de la industria de defensa española](https://qsecure.es/quien-gana-con-el-rearme-europeo-el-mapa-de-la-industria-de-defensa-espanola/): Quién gana con el rearme europeo: el mapa de la industria de defensa española Resumen y contexto: por qué importa el rearme ahora La invasión rusa de Ucrania y el aumento de las tensiones geopolíticas en Europa han reactivado una carrera de capacidades que parecía remitir. Ese contexto ha puesto en el foco a la industria de defensa europea y, dentro de ella, a un tejido español diverso que fabrica fragatas, motores, radares, vehículos blindados y sistemas de mando y control. El resultado es un aumento sostenido de contratos, proyectos multinacionales y financiación comunitaria que ofrecen a las empresas españolas… - [ASD alerta sobre ataques BADCANDY que explotan CVE-2023-20198 en dispositivos Cisco IOS XE](https://qsecure.es/asd-alerta-sobre-ataques-badcandy-que-explotan-cve-2023-20198-en-dispositivos-cisco-ios-xe/): ASD alerta sobre ataques BADCANDY que explotan CVE-2023-20198 en dispositivos Cisco IOS XE Resumen del aviso La Australian Signals Directorate (ASD) ha publicado un boletín advirtiendo sobre ataques en curso contra dispositivos Cisco que ejecutan IOS XE. La actividad detectada implica el uso de un implante previamente no documentado denominado BADCANDY y la explotación de la vulnerabilidad CVE-2023-20198, catalogada con una puntuación CVSS de 10.0. Según el comunicado, los objetivos principales son dispositivos no parcheados en Australia. ASD describe BADCANDY como un implante activo en campañas que explotan la vulnerabilidad CVE-2023-20198 en dispositivos Cisco IOS XE. La agencia subraya la… - [México, el país OCDE con más horas trabajadas (≈2.200 al año): contexto, riesgos y recomendaciones](https://qsecure.es/mexico-el-pais-ocde-con-mas-horas-trabajadas-%e2%89%882-200-al-ano-contexto-riesgos-y-recomendaciones/): México, el país OCDE con más horas trabajadas (≈2.200 al año): contexto, riesgos y recomendaciones Resumen y datos clave Los datos comparables de la OCDE sitúan a México por encima de las 2.200 horas trabajadas anuales por persona ocupada en 2023, frente a unas 1.632 horas en España. La diferencia supera las 570 horas al año por trabajador —más de 14 semanas si se compara sobre la base de una jornada de 40 horas semanales—. Estados Unidos, citado como punto de contraste, registra en la misma fuente alrededor de 1.796 horas anuales. La OCDE define «horas trabajadas» como las horas… - [Windows 11 prueba audio Bluetooth compartido, pero solo en PCs Copilot+](https://qsecure.es/windows-11-prueba-audio-bluetooth-compartido-pero-solo-en-pcs-copilot/): Windows 11 prueba audio Bluetooth compartido, pero solo en PCs Copilot+ Resumen de la novedad Microsoft está probando en Windows 11 una función que permite enviar audio Bluetooth a dos dispositivos a la vez en un mismo equipo. Según el reporte original, la característica ha aparecido en versiones del canal Insider y, por ahora, está limitada a los llamados Copilot+ PCs —la familia de equipos promovida por Microsoft con capacidades optimizadas para funciones de inteligencia artificial. Qué implica técnicamente y para qué sirve La capacidad de reproducir el mismo flujo de audio en dos auriculares, altavoces o earbuds simultáneamente resuelve… - [Despido improcedente tras 27 años: la empresa deberá indemnizar a una técnica de farmacia por no verificar su titulación](https://qsecure.es/despido-improcedente-tras-27-anos-la-empresa-debera-indemnizar-a-una-tecnica-de-farmacia-por-no-verificar-su-titulacion/): Despido improcedente tras 27 años: la empresa deberá indemnizar a una técnica de farmacia por no verificar su titulación Resumen del caso Una trabajadora que había desempeñado labores de técnica de farmacia (préparatrice en pharmacie) durante 27 años en una botica del sur de Francia fue despedida en 2018 por falta grave tras una inspección de la Agencia Regional de Salud (ARS) que reveló la ausencia de su diploma oficial. El despido se produjo después de que los nuevos propietarios, que habían adquirido la farmacia en 2015, solicitaran la acreditación mediante comunicaciones en diciembre de 2017 y enero de 2018;… - [Una nueva capa de seguridad para macOS busca corregir errores de administradores antes que los atacantes](https://qsecure.es/una-nueva-capa-de-seguridad-para-macos-busca-corregir-errores-de-administradores-antes-que-los-atacantes/): Una nueva capa de seguridad para macOS busca corregir errores de administradores antes que los atacantes El incidente reportado Un estudio de caso descrito en un informe periodístico comienza en una agencia creativa donde un director creativo edita un vídeo de campaña en un MacBook Pro. Al abrir una aplicación de colaboración, el software solicita silenciosamente permisos de micrófono y cámara. macOS debería detectar y alertar sobre esa petición, pero en este escenario los controles son laxos y la aplicación obtiene acceso. En otra máquina del mismo despacho, el intercambio de archivos está activado mediante un protocolo antiguo llamado SMB… - [Diez paquetes maliciosos en npm descargan un infostealer multiplataforma](https://qsecure.es/diez-paquetes-maliciosos-en-npm-descargan-un-infostealer-multiplataforma/): Diez paquetes maliciosos en npm descargan un infostealer multiplataforma Resumen del incidente Diez paquetes maliciosos publicados en el registro npm, diseñados para imitar proyectos legítimos, descargan un componente robadatos (infostealer) que recopila información sensible en sistemas Windows, Linux y macOS. La campaña aprovecha la confianza en paquetes publicados en npm para introducir código que, tras la instalación, recupera y ejecuta un payload adicional destinado a exfiltrar credenciales y otros datos del equipo comprometido. Ten malicious packages mimicking legitimate software projects in the npm registry download an information-stealing component that collects sensitive data from Windows, Linux, and macOS systems. Detalles técnicos… - [Windows 11 KB5067036 añade la función Administrator Protection y actualiza el menú Inicio](https://qsecure.es/windows-11-kb5067036-anade-la-funcion-administrator-protection-y-actualiza-el-menu-inicio/): Windows 11 KB5067036 añade la función Administrator Protection y actualiza el menú Inicio Resumen de la actualización Microsoft ha publicado la actualización acumulativa preliminar KB5067036 para Windows 11 en las ramas 24H2 y 25H2. Esta actualización inicia el despliegue de la nueva funcionalidad de seguridad denominada Administrator Protection y entrega además cambios en el diseño y comportamiento del menú Inicio en equipos con estas versiones. Microsoft ha lanzado la actualización acumulativa preliminar KB5067036 para Windows 11 24H2 y 25H2, que comienza el despliegue de la función de ciberseguridad Administrator Protection y un menú Inicio actualizado. Qué incluye KB5067036 La nota… - [Gestión y Arquitectura de Servicios Cloud: Cómo Diseñar Entornos Seguros, Escalables y Eficientes](https://qsecure.es/gestion-y-arquitectura-de-servicios-cloud-como-disenar-entornos-seguros-escalables-y-eficientes/): La nube ya no es el futuro: es el presente. Hoy, el 94% de las empresas medianas y grandes utilizan servicios cloud para almacenar datos, desplegar aplicaciones y mantener operaciones críticas. Sin embargo, la diferencia entre un entorno cloud exitoso y uno caótico está en la arquitectura y la gestión. Un mal diseño puede llevar a sobrecostes, brechas de seguridad o caídas de servicio. En cambio, una arquitectura bien planificada garantiza eficiencia, resiliencia y seguridad desde el primer día. 🧠 1. ¿Qué es la arquitectura cloud? Es la estructura técnica y estratégica que define cómo se integran servicios cloud (IaaS,… - [Vulnerabilidades del navegador ChatGPT Atlas: riesgos reales para seguridad y privacidad](https://qsecure.es/vulnerabilidades-del-navegador-chatgpt-atlas-riesgos-reales-para-seguridad-y-privacidad/): Vulnerabilidades del navegador ChatGPT Atlas: riesgos reales para seguridad y privacidad Qué es Atlas y por qué importa ChatGPT Atlas es el navegador impulsado por OpenAI presentado recientemente como una integración estrecha entre navegación web y asistentes de inteligencia artificial. Su propuesta central es mantener una conversación continua con ChatGPT junto a la página que el usuario visita, permitiendo resúmenes, análisis y acciones automatizadas sobre sitios web. Atlas introduce dos capacidades diferenciales frente a navegadores tradicionales: memorias persistentes que registran búsquedas y comportamientos para personalizar respuestas, y un «modo agente» que permite al asistente interactuar de forma autónoma con páginas… - [BiDi Swap: el truco bidireccional que hace que URLs falsas parezcan reales](https://qsecure.es/bidi-swap-el-truco-bidireccional-que-hace-que-urls-falsas-parezcan-reales/): BiDi Swap: el truco bidireccional que hace que URLs falsas parezcan reales Qué es BiDi Swap y por qué importa Investigadores de seguridad de Varonis han descrito una técnica que abusa de los caracteres de control de direccionalidad de Unicode —conocida coloquialmente como «BiDi Swap»— para que direcciones web maliciosas se muestren como si fueran legítimas. En esencia, los atacantes insertan caracteres de control de texto bidireccional en rutas, nombres de archivo o partes de una URL de modo que el orden visual de los componentes cambia y el dominio aparente parece pertenecer a una organización de confianza cuando en… - [La nueva economía de la longevidad: de la promesa científica al mercado multimillonario](https://qsecure.es/la-nueva-economia-de-la-longevidad-de-la-promesa-cientifica-al-mercado-multimillonario/): La nueva economía de la longevidad: de la promesa científica al mercado multimillonario Resumen y por qué importa Lo que hasta hace poco se consideraba un anhelo mítico —vencer al envejecimiento— se ha convertido en un foco de inversión y desarrollo tecnológico impulsado desde Silicon Valley. Compañías como Altos Labs, Retro Biosciences, NewLimit o Cambrian Biopharma han atraído cientos de millones, incluso miles de millones de dólares, con la promesa de convertir el envejecimiento en un problema médico tratable. Ese traslado del mito al mercado tiene consecuencias científicas, regulatorias, éticas y económicas que afectan a investigadores, inversores, reguladores y profesionales… - [CoPhish: nueva técnica que usa agentes de Copilot Studio para robar tokens OAuth](https://qsecure.es/cophish-nueva-tecnica-que-usa-agentes-de-copilot-studio-para-robar-tokens-oauth/): CoPhish: nueva técnica que usa agentes de Copilot Studio para robar tokens OAuth Resumen del hallazgo Investigadores han identificado una nueva técnica de phishing denominada «CoPhish» que aprovecha los agentes de Microsoft Copilot Studio para inducir a usuarios a conceder permisos OAuth a aplicaciones maliciosas. Según el informe original, los atacantes hospedan o orquestan solicitudes de consentimiento fraudulentas usando dominios legítimos y de confianza de Microsoft, lo que aumenta las posibilidades de éxito del engaño y facilita el robo de tokens de acceso. Qué es CoPhish y por qué importa CoPhish combina dos elementos que la hacen especialmente peligrosa para… - [Ataques masivos explotan plugins antiguos de WordPress: GutenKit y Hunk Companion permiten RCE](https://qsecure.es/ataques-masivos-explotan-plugins-antiguos-de-wordpress-gutenkit-y-hunk-companion-permiten-rce/): Ataques masivos explotan plugins antiguos de WordPress: GutenKit y Hunk Companion permiten RCE Resumen del incidente El 24 de octubre de 2025 se informó de una campaña de explotación generalizada que apunta a sitios WordPress que emplean los plugins GutenKit y Hunk Companion. Ambos plugins contienen vulnerabilidades antiguas y de gravedad crítica que pueden permitir la ejecución remota de código (RCE), lo que facilita a los atacantes desplegar webshells, limpiar contenidos, instalar malware o tomar control total de los sitios afectados. Una campaña de explotación generalizada está apuntando a sitios WordPress con los plugins GutenKit y Hunk Companion vulnerables a… - [SEO Avanzado para Webs Corporativas: Cómo Atraer Clientes y Proteger tu Presencia Digital](https://qsecure.es/seo-avanzado-para-webs-corporativas-como-atraer-clientes-y-proteger-tu-presencia-digital/): Tener una web corporativa ya no es suficiente: millones de sitios compiten por visibilidad en buscadores como Google o Bing. La diferencia entre aparecer en la primera página o en la quinta puede significar ganar clientes de alto valor o perderlos para siempre. El SEO (Search Engine Optimization) es la disciplina que optimiza un sitio para mejorar su visibilidad orgánica. Pero en el contexto empresarial, no basta con aplicar trucos básicos: hablamos de un SEO avanzado, que combina técnica, seguridad y estrategia de negocio. 🧠 1. ¿Qué es SEO avanzado? El SEO avanzado va más allá de optimizar títulos y… - [OpenAI lanza Atlas: un navegador Chromium con ChatGPT integrado y funciones autónomas](https://qsecure.es/openai-lanza-atlas-un-navegador-chromium-con-chatgpt-integrado-y-funciones-autonomas/): OpenAI lanza Atlas: un navegador Chromium con ChatGPT integrado y funciones autónomas Qué presenta Atlas y por qué importa OpenAI ha presentado ChatGPT Atlas, su primer navegador web basado en el motor Chromium que incorpora la tecnología de ChatGPT de forma nativa. La propuesta central de Atlas es integrar el asistente dentro del navegador para eliminar la fricción de copiar y pegar entre pestañas y potenciar tareas rutinarias —resúmenes, traducciones, extracción de datos o ayuda para rellenar formularios— con interacción directa sobre las páginas abiertas. Atlas ya está disponible para macOS; las versiones para Windows, iOS y Android están en… - [TP‑Link parchea cuatro fallos en Omada Gateway; dos permiten ejecución remota de código](https://qsecure.es/tp%e2%80%91link-parchea-cuatro-fallos-en-omada-gateway-dos-permiten-ejecucion-remota-de-codigo/): TP‑Link parchea cuatro fallos en Omada Gateway; dos permiten ejecución remota de código Resumen de la incidencia TP‑Link ha publicado actualizaciones de seguridad para corregir cuatro vulnerabilidades que afectan a dispositivos Omada Gateway, incluida una combinación de fallos críticos que podrían permitir la ejecución remota de código. Entre las fallas identificadas figura la siguiente entrada registrada como CVE‑2025‑6541: CVE-2025-6541 (Puntuación CVSS: 8.6) – Vulnerabilidad de inyección de comandos del sistema operativo que podría ser explotada por un atacante que pueda iniciar sesión en la interfaz web de gestión. La nota oficial indica que, en conjunto, son cuatro vulnerabilidades y que… - [Qué trabajos podría sustituir la IA: riesgos, contexto y recomendaciones prácticas](https://qsecure.es/que-trabajos-podria-sustituir-la-ia-riesgos-contexto-y-recomendaciones-practicas/): Qué trabajos podría sustituir la IA: riesgos, contexto y recomendaciones prácticas Resumen y por qué importa La integración de la inteligencia artificial (IA) en actividades cotidianas está alterando la naturaleza de numerosos puestos de trabajo. Tras preguntar a ChatGPT sobre los oficios con mayor probabilidad de ser sustituidos, el modelo identificó categorías con riesgo bajo, medio y alto, así como ocupaciones emergentes vinculadas directamente al despliegue de IA. Ese diagnóstico importa porque condiciona decisiones de empresas, profesionales y gobiernos sobre formación, regulación y estrategias de empleo. ¿Qué trabajos señala la IA como más y menos vulnerables? Según la respuesta obtenida… - [Cierre inmediato de DNS0.EU: el servicio DNS público europeo cesa por problemas de sostenibilidad](https://qsecure.es/cierre-inmediato-de-dns0-eu-el-servicio-dns-publico-europeo-cesa-por-problemas-de-sostenibilidad/): Cierre inmediato de DNS0.EU: el servicio DNS público europeo cesa por problemas de sostenibilidad Resumen del anuncio DNS0.EU, un servicio público de resolución DNS operado como iniciativa sin ánimo de lucro y orientado a usuarios europeos, anunció su cierre inmediato citando limitaciones de tiempo y recursos. La organización explicó que la falta de capacidad para mantener la operación y la sostenibilidad a largo plazo impide continuar ofreciendo el servicio. DNS0.EU anunció el cese inmediato del servicio, citando limitaciones de tiempo y recursos como causa principal. Contexto y por qué importa Los servicios de resolución DNS públicos (resolvers públicos) son componentes… - [Acelera tu flujo de trabajo en la terminal con alias: cómo crear, gestionar y evitar problemas en Windows, Linux y macOS](https://qsecure.es/acelera-tu-flujo-de-trabajo-en-la-terminal-con-alias-como-crear-gestionar-y-evitar-problemas-en-windows-linux-y-macos/): Acelera tu flujo de trabajo en la terminal con alias: cómo crear, gestionar y evitar problemas en Windows, Linux y macOS Qué es un alias y por qué importa Un alias en la terminal es un atajo que asigna un nombre corto a un comando o a una secuencia de comandos más larga. Su utilidad es sencilla pero práctica: reduce la cantidad de tecleo, minimiza errores tipográficos y permite adaptar el entorno a un flujo de trabajo concreto. Para quienes usan la línea de comandos de forma intensiva —desarrolladores, administradores de sistemas, operadores de infraestructuras— el ahorro de segundos por… - [Europol desarticula una red de SIM farm que facilitó 49 millones de cuentas falsas](https://qsecure.es/europol-desarticula-una-red-de-sim-farm-que-facilito-49-millones-de-cuentas-falsas/): Europol desarticula una red de SIM farm que facilitó 49 millones de cuentas falsas Resumen de la intervención Europol anunció el viernes la perturbación de una plataforma sofisticada de cybercrime-as-a-service (CaaS) que operaba un SIM farm y permitía a sus clientes llevar a cabo un amplio espectro de delitos, desde phishing hasta fraudes de inversión. La operación coordinada, denominada Operation SIMCARTEL, incluyó 26 registros, la detención de siete sospechosos y la incautación de material relacionado con la infraestructura del servicio; los comunicados oficiales no detallaron exhaustivamente todos los elementos intervenidos. Europol anunció la perturbación de una plataforma CaaS que operaba… - [Por qué me descargué la Wikipedia y cómo protegerte antes de que llegue "Grokipedia"](https://qsecure.es/por-que-me-descargue-la-wikipedia-y-como-protegerte-antes-de-que-llegue-grokipedia/): Por qué me descargué la Wikipedia y cómo protegerte antes de que llegue «Grokipedia» Resumen y motivo Cuando Elon Musk anunció que su equipo de xAI planea lanzar una enciclopedia impulsada por IA —apodada informalmente en su retórica como alternativa a la Wikipedia—, decidí conservar una copia local de la Wikipedia tal y como existe hoy. No es un gesto romántico: es una precaución práctica ante la posibilidad de que surjan versiones rivales de la enciclopedia global que compitan por autoridad informativa y por los flujos de datos que alimentan modelos de IA. Contexto: por qué la Wikipedia importa y… - [Nuevo backdoor .NET “CAPI Backdoor” infecta empresas automovilísticas y de e‑commerce en Rusia mediante ZIPs de phishing](https://qsecure.es/nuevo-backdoor-net-capi-backdoor-infecta-empresas-automovilisticas-y-de-e%e2%80%91commerce-en-rusia-mediante-zips-de-phishing/): Nuevo backdoor .NET “CAPI Backdoor” infecta empresas automovilísticas y de e‑commerce en Rusia mediante ZIPs de phishing Resumen del hallazgo Investigadores de seguridad han identificado una campaña dirigida, que según el análisis preliminar, probablemente afectó a empresas de los sectores automotriz y de comercio electrónico en Rusia mediante un malware .NET hasta ahora no documentado, identificado por los analistas como «CAPI Backdoor». La compañía Seqrite Labs atribuye la cadena de infección a correos de phishing que contienen un archivo ZIP como vector inicial; su análisis se basa en las muestras y el ZIP recuperado durante la investigación. Seqrite Labs describe… - [WhatsApp prueba un límite de mensajes a contactos que no responden](https://qsecure.es/whatsapp-prueba-un-limite-de-mensajes-a-contactos-que-no-responden/): WhatsApp prueba un límite de mensajes a contactos que no responden Qué sabemos de la prueba WhatsApp está experimentando con una función que restringe el número de mensajes que un usuario o una cuenta empresarial puede enviar a contactos que no responden. Según la compañía, el contador de intentos solo se reinicia cuando el destinatario responde y, antes de alcanzar el tope, la aplicación mostrará un aviso con el número exacto de mensajes enviados a contactos sin respuesta. La prueba se realizará en varios países en las próximas semanas y la compañía ha dicho que está explorando distintos valores antes… - [Hackers norcoreanos combinan BeaverTail y OtterCookie en malware JavaScript avanzado](https://qsecure.es/hackers-norcoreanos-combinan-beavertail-y-ottercookie-en-malware-javascript-avanzado/): Hackers norcoreanos combinan BeaverTail y OtterCookie en malware JavaScript avanzado Resumen del hallazgo Un actor vinculado a la campaña Contagious Interview ha comenzado a fusionar funcionalidades de dos de sus herramientas maliciosas, BeaverTail y OtterCookie, en una única pieza de malware basada en JavaScript, según un informe reciente de Cisco Talos. El hallazgo sugiere una evolución deliberada del arsenal del grupo, con el objetivo de mejorar la evasión, la flexibilidad y el alcance de sus operaciones. Cisco Talos señala que las campañas recientes muestran que funciones de BeaverTail y OtterCookie se están integrando, lo que indica una refinación activa del… - [Tres B-52 frente a Venezuela: señal, práctica y riesgo de escalada](https://qsecure.es/tres-b-52-frente-a-venezuela-senal-practica-y-riesgo-de-escalada/): Tres B-52 frente a Venezuela: señal, práctica y riesgo de escalada El incidente y datos clave A principios de septiembre, tres bombarderos estratégicos B-52 de la Fuerza Aérea de Estados Unidos fueron avistados sobrevòlando durante horas en espacio aéreo internacional frente a las costas de Venezuela. Según las informaciones disponibles, las aeronaves estuvieron escoltadas por cazas F-35 y apoyadas por aviones cisterna y drones de reconocimiento. El despliegue se produjo en el marco de una presencia militar más amplia en la región: en pocas semanas el Pentágono había movilizado tres destructores, un crucero lanzamisiles, un submarino nuclear y una agrupación… - [Grupo norcoreano utiliza "EtherHiding" para ocultar malware en smart contracts](https://qsecure.es/grupo-norcoreano-utiliza-etherhiding-para-ocultar-malware-en-smart-contracts/): Grupo norcoreano utiliza «EtherHiding» para ocultar malware en smart contracts Resumen del hallazgo Un actor de amenaza vinculado a la República Popular Democrática de Corea (RPDC), identificado por Google Threat Intelligence Group (GTIG) como el clúster UNC5342, está empleando la técnica denominada EtherHiding para distribuir malware y facilitar el robo de criptomonedas. Según la investigación publicada por GTIG, esta observación marca la primera vez que un grupo con presunta financiación estatal adopta de forma documentada este método de ocultación basado en blockchain. ¿Qué es EtherHiding y por qué importa? EtherHiding es una técnica que aprovecha características de las blockchains públicas… - [Machine Learning y Deep Learning: De la Teoría a Casos Reales que Están Transformando Empresas](https://qsecure.es/machine-learning-y-deep-learning-de-la-teoria-a-casos-reales-que-estan-transformando-empresas/): La inteligencia artificial ya no es un concepto futurista: está en el corazón de aplicaciones que usamos a diario, desde buscadores hasta asistentes virtuales. Pero en el entorno empresarial, Machine Learning (ML) y Deep Learning (DL) son mucho más que tecnología: son herramientas estratégicas que permiten a las empresas anticiparse, optimizar y escalar como nunca antes. En este blog analizaremos cómo funcionan realmente estas técnicas, cuáles son sus diferencias, y cómo se están aplicando en casos de negocio concretos, con ejemplos técnicos incluidos. 🧠 1. Machine Learning vs Deep Learning: ¿qué los diferencia? Machine Learning (ML): algoritmos que aprenden de… - [Apple actualiza el MacBook Pro 14" con el chip M5: preparado para ejecutar IA en local](https://qsecure.es/apple-actualiza-el-macbook-pro-14-con-el-chip-m5-preparado-para-ejecutar-ia-en-local/): Apple actualiza el MacBook Pro 14″ con el chip M5: preparado para ejecutar IA en local Resumen técnico y novedades Apple ha presentado el MacBook Pro de 14 pulgadas con el nuevo chip M5, una actualización focalizada en rendimiento en tareas de inteligencia artificial, potencia gráfica y eficiencia energética. El equipo mantiene el diseño de la generación previa y la pantalla Liquid Retina XDR de 14,2 pulgadas (3.024 x 1.964, 120 Hz). La configuración base parte de 16 GB de memoria unificada y 512 GB de SSD, con opciones de hasta 4 TB de almacenamiento. El precio de partida en… - [Detectar amenazas del dark web en tu red mediante NDR](https://qsecure.es/detectar-amenazas-del-dark-web-en-tu-red-mediante-ndr/): Detectar amenazas del dark web en tu red mediante NDR Resumen y por qué importa La actividad vinculada al dark web no siempre aparece en listados de IP o firmas conocidas: a menudo se oculta dentro del tráfico cotidiano de la red. Corelight propone que su plataforma NDR aporta visibilidad profunda, detección impulsada por IA y analítica de comportamiento para descubrir esas amenazas ocultas. Entender cómo la Network Detection and Response (NDR) complementa otros controles perimetrales y de endpoint es crítico para reducir el riesgo de exfiltración, acceso no autorizado y comercio ilícito de credenciales y datos en mercados del… - [Vivo V60 Lite 5G: autonomía extrema y equilibrio en la gama media](https://qsecure.es/vivo-v60-lite-5g-autonomia-extrema-y-equilibrio-en-la-gama-media/): Vivo V60 Lite 5G: autonomía extrema y equilibrio en la gama media Resumen rápido del dispositivo El Vivo V60 Lite 5G se presenta como una propuesta centrada en autonomía y experiencia multimedia dentro de la gama media. Sus especificaciones claves, tal como las analiza Xataka, incluyen una pantalla AMOLED de 6,77″ con tasa de refresco de hasta 120 Hz y brillo máximo de 1.500 nits; un SoC MediaTek Dimensity 7360 – Turbo fabricado en 4 nm; batería de 6.500 mAh con carga rápida de 90W (edición especial que incluye el cargador); y un conjunto de cámaras formado por un sensor… - [Hackers de estado-nación roban código y vulnerabilidades no divulgadas de BIG‑IP de F5](https://qsecure.es/hackers-de-estado-nacion-roban-codigo-y-vulnerabilidades-no-divulgadas-de-big%e2%80%91ip-de-f5/): Hackers de estado-nación roban código y vulnerabilidades no divulgadas de BIG‑IP de F5 Resumen del incidente La compañía estadounidense de ciberseguridad F5 confirmó que actores vinculados a un estado-nación comprometieron sistemas internos y sustrajeron código fuente y detalles de vulnerabilidades no divulgadas de su producto BIG‑IP. F5 ha comunicado el incidente públicamente, sin aún detallar todos los alcances técnicos ni la fecha exacta de la intrusión en sus comunicaciones iniciales. El robo incluye «vulnerabilidades no divulgadas» en BIG‑IP y porciones del código fuente, según la declaración de la empresa. Por qué importa: contexto y antecedentes BIG‑IP es la plataforma de… ## Pages - [Evaluación Integral de Riesgos](https://qsecure.es/evaluacion-integral-de-riesgos/): Nosotros Quiénes somos y qué hacemos Nuestra historia Misión Nuestra historia Misión Por qué elegirnos Descubra algunos datos interesantes sobre nosotros Líderes Nos respalda una sólida trayectoria y un equipo multidisciplinario que se mantiene a la vanguardia de las últimas tendencias tecnológicas, ofreciéndote soluciones innovadoras y efectivas.   Educación Creemos firmemente en el poder de compartir conocimiento. Por ello, capacitamos a nuestros colaboradores y clientes, fomentando un crecimiento conjunto que potencie tus proyectos.   Flexibilidad Sabemos que cada negocio es único. Adaptamos nuestras estrategias y herramientas a tus necesidades, asegurándonos de brindar servicios totalmente personalizados.   Integridad Trabajamos con honestidad,… - [Hub de Investigación](https://qsecure.es/hubinvestigacion/): Hub de Investigación En nuestro hub podrás encontrar todo nuestro contenido de investigación. Hub de investigación DevSecOps Empresarial: del SDLC Seguro a la Seguridad de la Cadena de Suministro (SLSA, SBOM, IaC) CiberseguridadBy Juan Pereznoviembre 10, 2025 La rapidez con la que hoy se conciben, construyen y despliegan productos digitales ha convertido la seguridad en un requisito de ingeniería, no en un control “a posteriori”. DevSecOps propone… Leer noticia Ciberseguridad Avanzada para Empresas: Auditorías, NIS2/ISO 27001, Zero Trust y Operaciones de Seguridad (SOC/XDR) CiberseguridadBy Cristiannoviembre 3, 2025 La ciberseguridad empresarial ha dejado de ser un conjunto de “herramientas” para convertirse… - [IA News](https://qsecure.es/ianews/): Noticias de Inteligencia Artificial En nuestro hub podrás encontrar noticias cada día y también nuestro contenido de investigación. Noticias IA Los “agentes” de IA en 2025: la promesa no llega a la práctica — la mejor IA solo cumplió el 2,5% de encargos Noticias IABy Carlos Alvareznoviembre 3, 2025 Los “agentes” de IA en 2025: la promesa no llega a la práctica — la mejor IA solo cumplió el 2,5% de encargos Resumen del estudio y resultados clave Un… Leer noticia Quién gana con el rearme europeo: el mapa de la industria de defensa española Noticias IABy Carlos Alvareznoviembre 2,… - [Cybersecurity News](https://qsecure.es/cybersecuritynews/): Noticias de ciberseguridad En nuestro hub podrás encontrar noticias cada día y también nuestro contenido de investigación. Noticias Ciberseguridad Explotación activa de Post SMTP permite secuestro de cuentas administradoras en más de 400.000 sites Noticias CiberseguridadBy Carlos Alvareznoviembre 5, 2025 Explotación activa de Post SMTP permite secuestro de cuentas administradoras en más de 400.000 sites Resumen del incidente Investigadores y operadores de sitios WordPress han alertado sobre una vulnerabilidad crítica… Leer noticia Hacker sustrae más de 128 millones de dólares de los pools v2 de Balancer Noticias CiberseguridadBy Carlos Alvareznoviembre 4, 2025 Hacker sustrae más de 128 millones de dólares… - [Cookies](https://qsecure.es/cookies/): POLÍTICA DE COOKIES 1. ¿Qué son las cookies? Las cookies son archivos pequeños que se descargan en el dispositivo (ordenador, smartphone, tablet, etc.) del Usuario al acceder a determinados sitios web. Las cookies permiten a una página web, entre otras cosas, almacenar y recuperar información sobre los hábitos de navegación del Usuario o de su equipo, y, dependiendo de la información que contengan y de la forma en que se utilice el dispositivo, pueden servir para reconocer al Usuario. La mayoría de los navegadores aceptan las cookies como estándar, ya que ofrecen funcionalidades avanzadas y mejoran la experiencia de navegación.… - [Legal](https://qsecure.es/legal/): POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS 1. Objeto y ámbito de aplicación La presente Política de Privacidad y Protección de Datos (en adelante, la “Política de Privacidad”) regula la forma en que Quantum Secure Labs SL (en adelante, “la Empresa” o “nosotros”) recopila, utiliza y protege la información de carácter personal que se obtenga de los usuarios (en adelante, “el Usuario” o “los Usuarios”) a través de su sitio web, aplicaciones, servicios y funcionalidades relacionadas (en su conjunto, “el Sitio Web” o “los Servicios”), así como de cualquier otra interacción offline o directa con la Empresa. Esta Política de Privacidad… - [Under construction](https://qsecure.es/under-construction/) - [Demo design system](https://qsecure.es/demo-design-system/) - [Quantum Insights](https://qsecure.es/quantuminsights/): Hub de Noticias e investigación En nuestro hub podrás encontrar noticias cada día y también nuestro contenido de investigación. Noticias Ciberseguridad Explotación activa de Post SMTP permite secuestro de cuentas administradoras en más de 400.000 sites Noticias CiberseguridadBy Carlos Alvareznoviembre 5, 2025 Explotación activa de Post SMTP permite secuestro de cuentas administradoras en más de 400.000 sites Resumen del incidente Investigadores y… Leer noticia Hacker sustrae más de 128 millones de dólares de los pools v2 de Balancer Noticias CiberseguridadBy Carlos Alvareznoviembre 4, 2025 Hacker sustrae más de 128 millones de dólares de los pools v2 de Balancer Resumen del… - [Contacto](https://qsecure.es/contacto/): Contacto ¿Preguntas? ¡Hablemos! Correo hola@qsecure.es Oficina C. de Gustavo Pérez Puig, 61, Hortaleza, 28055 Madrid Telefono +34 911082770 Encuentranos Escríbanos ¡Vamos a socializar! Visite nuestros perfiles sociales linkedin X Youtube ¿Quieres ver cómo lo hacemos realidad? En Quantum Secure Labs no solo hablamos de innovación, la aplicamos. Nuestro compromiso con la calidad y la seguridad digital se refleja en cada proyecto que desarrollamos. Si quieres conocer cómo ayudamos a empresas reales a resolver desafíos complejos con tecnología y estrategia, te invitamos a descubrir nuestros casos de éxito. Casos de Éxito Conoce todos nuestros servicios Auditoría y Consultoría en Ciberseguridad Detalles… - [Showcase](https://qsecure.es/casos-de-exito/): Showcase ¡Echa un vistazo a nuestros proyectos! TodosBusinessInformation technology Institución Financiera Plataforma Web Corporativa para una Institución Financiera Clínica Privada Plataforma de Telemedicina para Clínica Privada Tecnología educativa Modernización de Infraestructura en la Nube para una empresa de tecnología educativa Fraude con IA Detección de Fraude con IA para una Fintech Load more ¡Póngase en contacto con nosotros ahora para hablar de su caso! Tel: +34 911082770 Contacto online - [Servicios](https://qsecure.es/servicios/): Servicios En qué somos buenos Desarrollo y Mantenimiento Web Corporativo Creación y mantenimiento de plataformas eficientes que reflejan la esencia y los objetivos de tu negocio. Detalles Machine Learning y Deep Learning Aprovecha algoritmos de Machine Learning y Deep Learning para mejorar procesos, anticipar tendencias y aumentar tus resultados. Detalles Arquitectura de Infraestructura IT y Redes Empresariales Planificación y despliegue de soluciones de infraestructura que garantizan disponibilidad, seguridad y escalabilidad. Detalles Diseño UX/UI para Web y Aplicaciones Móviles Desarrollamos interfaces funcionales y atractivas que potencian el compromiso y la satisfacción del cliente. Detalles - [Inicio](https://qsecure.es/): ¡Nuestra experiencia es su crecimiento! Salvaguardar y optimizar el futuro digital de las organizaciones a través de la innovación, la ciberseguridad y la excelencia tecnológica. Ciberseguridad Somos especialistas en Ciberseguridad I+D Tech Se nos da bien la investigación y desarrollo en Tecnologías Discover more Ciberseguridad Avanzada y Resiliente Tu información es el activo más valioso de tu negocio. Ofrecemos soluciones avanzadas de ciberseguridad que protegen tus datos, sistemas y transacciones frente a amenazas en constante evolución. Audítanos tu infraestructura, diseñamos planes personalizados y te acompañamos en la implementación de medidas de protección eficaces para que operes con tranquilidad. Escalabilidad y… - [Nosotros](https://qsecure.es/nosotros/): Nosotros Quiénes somos y qué hacemos Nuestra historia Misión Nuestra historia Misión Por qué elegirnos Descubra algunos datos interesantes sobre nosotros Líderes Nos respalda una sólida trayectoria y un equipo multidisciplinario que se mantiene a la vanguardia de las últimas tendencias tecnológicas, ofreciéndote soluciones innovadoras y efectivas. Educación Creemos firmemente en el poder de compartir conocimiento. Por ello, capacitamos a nuestros colaboradores y clientes, fomentando un crecimiento conjunto que potencie tus proyectos. Flexibilidad Sabemos que cada negocio es único. Adaptamos nuestras estrategias y herramientas a tus necesidades, asegurándonos de brindar servicios totalmente personalizados. Integridad Trabajamos con honestidad, transparencia y responsabilidad,… [comment]: # (Generated by Hostinger Tools Plugin)