Los datos fiscales personales se están vendiendo en la dark web por cantidades accesibles, lo que expone a los usuarios a un riesgo significativo de fraude. La protección de la información f…
La CISA ha instado a las organizaciones estadounidenses a reforzar la seguridad de sus sistemas Microsoft Intune. Esta advertencia surge tras la reciente brecha de seguridad que afectó a Str…
El malware 'Perseus' para Android se infiltra en las notas de los usuarios en busca de información sensible. Este nuevo riesgo resalta la importancia de proteger los datos personales en disp…
Una grave falla en Microsoft SharePoint ha comenzado a ser utilizada en ataques cibernéticos. Esta vulnerabilidad representa un riesgo significativo para las organizaciones que usan esta pla…
Proton VPN denuncia un fallo crítico en Android que afecta a la seguridad de las conexiones VPN. Este problema, sin solución durante siete meses, deja a los usuarios vulnerables sin adverten…
La CISA insta a aplicar parches para vulnerabilidades en Zimbra y SharePoint, ya que están siendo explotadas activamente. Además, se destaca un ataque de ransomware que afecta a Cisco median…
Investigadores han descubierto fallos en Google Looker Studio que podrían permitir a atacantes ejecutar consultas SQL entre inquilinos y extraer datos sensibles. Google ha corregido estas vu…
KadNap, un malware que ataca routers Asus, ha infectado más de 14,000 dispositivos, principalmente en EE. UU. Este software malicioso utiliza un protocolo DHT para ocultar su actividad y est…
El grupo UNC6426 ha aprovechado un ataque a la cadena de suministro del paquete nx npm para obtener acceso administrativo a AWS en menos de 72 horas. La brecha se inició con el robo de un to…
Las juntas directivas deben exigir un enfoque proactivo ante la creciente automatización de la explotación cibernética a través de IA. Es crucial que los líderes de seguridad abandonen la co…
Meta ha inhabilitado más de 150.000 cuentas relacionadas con centros de estafa en el sudeste asiático. Esta acción, en colaboración con varias autoridades, busca frenar el creciente problema…
Investigadores han demostrado que el navegador Comet AI de Perplexity puede ser engañado en menos de cuatro minutos para caer en un ataque de phishing. Esta técnica utiliza el razonamiento d…
Investigadores han identificado seis nuevas familias de malware en Android que roban datos y cometen fraudes financieros. Estas amenazas apuntan a aplicaciones de pagos, banca y criptomoneda…
Las campañas de phishing no solo buscan engañar a los empleados, sino también desgastar a los analistas de seguridad. Este agotamiento puede convertir incidentes controlados en brechas de se…
La detección de phishing se ha convertido en una prioridad para los SOC, ya que los ataques modernos han evolucionado y requieren una respuesta rápida y eficaz. Se presentan tres pasos clave…
Hive0163 ha comenzado a utilizar el malware Slopoly, desarrollado con inteligencia artificial, para mantener acceso persistente en ataques de ransomware. Este avance resalta cómo los ciberde…
Investigadores de ciberseguridad han descubierto VENON, un malware escrito en Rust que ataca a 33 bancos en Brasil. Este software malicioso utiliza técnicas avanzadas de evasión y puede roba…
Una operación internacional ha desarticulado la botnet SocksEscort, que utilizaba routers residenciales en 163 países para llevar a cabo fraudes masivos. Se han congelado 3,5 millones de dól…
Nueve fallos de seguridad en AppArmor, el módulo de Linux, permiten a usuarios no privilegiados eludir protecciones del kernel y escalar a privilegios de root. Se recomienda aplicar parches …
INTERPOL ha desarticulado 45,000 direcciones IP maliciosas implicadas en delitos cibernéticos y ha detenido a 94 personas en una operación internacional que abarca 72 países. La acción busca…