RatHat, un troyano bancario Android, utiliza la consola Gemini para clasificar a las víctimas según su valor. Esta herramienta permite a los operadores controlar teléfonos infectados y recop…
Bitget ha revelado que un atacante aprovechó una vulnerabilidad en un producto de seguridad de terceros para robar 388 millones de dólares. La plataforma de intercambio asegura que los fondo…
Aunque se apaguen los electrodomésticos, el consumo fantasma puede seguir generando un gasto en la factura eléctrica. Desenchufar dispositivos es clave para evitar sorpresas en el consumo.
JadePuffer, un grupo que utiliza inteligencia artificial, ha llevado a cabo ciberataques dirigidos a Azure, causando la destrucción de recursos en la nube. Este tipo de ataques destaca la cr…
Investigadores han descubierto la botnet Carbonato, que explota Docker daemons expuestos para implementar el agente de IA Hermes, controlado a través de Telegram. Este malware puede propagar…
La CISA ha ordenado a las agencias federales que apliquen parches a dos vulnerabilidades críticas de Citrix antes del miércoles. Estas fallas, que permiten la ejecución remota de código, ya …
Citrix ha confirmado la explotación activa de dos vulnerabilidades críticas en NetScaler, que permiten la ejecución remota de código. Se recomienda actualizar urgentemente a las versiones co…
Se ha alertado a los administradores de Citrix sobre la necesidad urgente de desactivar los dispositivos NetScaler debido a la explotación de dos vulnerabilidades críticas. La falta de acció…
Cloudflare ha resuelto una grave vulnerabilidad en su servicio Containers que permitía el acceso no autorizado a datos de clientes. Esta falla de seguridad se daba entre diferentes inquilino…
El malware Lunex Stealer aprovecha vulnerabilidades en controladores de AMD para desactivar herramientas de seguridad y robar credenciales de navegadores. Este ataque, dirigido a usuarios de…
Microsoft ha decidido pausar la actualización KB5002907 tras recibir informes de desactivaciones de licencias de Office. Los usuarios afectados han experimentado problemas con su software tr…
Una grave vulnerabilidad en el plugin Elementor para WordPress permite a atacantes no autenticados crear cuentas de administrador y tomar control de sitios web. Se recomienda actualizar a la…
Instalar una VPN en la Smart TV es crucial para acceder a contenido geográficamente bloqueado y mejorar la privacidad. Existen opciones gratuitas que pueden ser efectivas para proteger la co…
Kiteworks ha pedido un apagado de servidores de seis horas tras detectar riesgos de ataques zero-day. Esta medida busca proteger la seguridad de los datos ante posibles amenazas inminentes.
ShinyHunters ha utilizado una vulnerabilidad de recorrido de ruta en Grav CMS para comprometer un sitio asociado a Clop. Este ataque subraya la importancia de mantener actualizados los siste…
Anthropic ha anunciado la disponibilidad de créditos de hasta 250 dólares para usar en Claude Code, aunque estos se limitarán a sesiones en la nube. Esta estrategia podría atraer a nuevos us…
Una nueva versión de PamStealer para macOS presenta un mecanismo de cifrado en tiempo real y múltiples métodos de persistencia. Este malware utiliza un sitio web falso para atraer a las víct…
GitHub Actions, previamente comprometidas, han vuelto a estar operativas, permitiendo la ejecución del malware Mini Shai-Hulud. La falta de limpieza en el código malicioso expone a los desar…
El malware Kothamine ha sido detectado como un troyano de acceso remoto que utiliza tailcat de Tailscale para evitar la detección en redes. Sus capacidades incluyen el robo de datos y el con…
LinkedIn introduce nuevas funciones de verificación para combatir perfiles falsos y falsificaciones de historial laboral. Estas medidas buscan dificultar la creación de identidades profesion…