Microsoft ha vinculado más de 30 dominios web con el malware MacSync Stealer, centrado en macOS. Este software malicioso roba información sensible mediante técnicas de ingeniería social y ex…
Windows 11 24H2 Home y Pro llegarán al fin de su soporte en dos meses, lo que puede dejar a los usuarios expuestos a vulnerabilidades. Se recomienda actualizar a versiones más recientes para…
CISA alerta sobre el impacto del ransomware Medusa, que ha comprometido más de 500 organizaciones de infraestructura crítica. Este ataque representa un grave riesgo para la seguridad naciona…
Los bancos han comenzado a vigilar cómo sus clientes utilizan las aplicaciones para identificar comportamientos sospechosos que puedan indicar fraudes. La inteligencia conductual y la IA son…
Ransom Busters, un grupo de ransomware, contacta a organizaciones afectadas ofreciendo eliminar datos robados por un pago de entre 20.000 y 60.000 dólares. Expertos advierten sobre la falta …
Se han detectado dos vulnerabilidades críticas en MLflow que permiten a atacantes robar credenciales y secretos de la nube. La explotación de estas fallas representa un grave riesgo para la …
Tres fallos en Microsoft Copilot Personal podrían permitir la exfiltración de datos con un solo clic. A pesar de que no se ha detectado explotación en el entorno real, la situación plantea s…
El grupo de cibercriminales Clop ha desarrollado un web shell específico para llevar a cabo ataques de robo de datos en Windchill, generando importantes preocupaciones sobre la seguridad de …
Apple ha lanzado actualizaciones de seguridad para varias vulnerabilidades en dispositivos iOS y macOS. Una de las fallas más destacadas permite la ejecución de código malicioso mediante el …
Los servidores NAS son una solución popular para realizar copias de seguridad, pero presentan riesgos que no se deben ignorar. Conocer tanto sus ventajas como sus desventajas es fundamental …
Investigadores revelan que los 'mind viruses' en IA pueden transmitirse entre agentes mediante archivos de sistema persistentes. Aunque no se ha confirmado su propagación en entornos reales,…
Desde 2025, un atacante ha estado extrayendo datos de Salesforce y ServiceNow. Utiliza una infraestructura específica que permite acceder a registros sensibles, lo que plantea riesgos signif…
Investigadores han identificado una campaña de typosquatting en RubyGems que roba credenciales de navegador y datos de wallets de criptomonedas. Se han retirado 16 paquetes maliciosos que ha…
Al considerar copias de seguridad, la elección entre un NAS y Google Drive implica evaluar su seguridad y control. Un NAS ofrece mayor gestión, pero está expuesto a desastres físicos, mientr…
Heights Finance ha sufrido una brecha de datos que expone información sensible de sus clientes. Se recomienda a los afectados seguir las instrucciones de la empresa para proteger su informac…
CISA alerta sobre una vulnerabilidad en Windows Task Host que está siendo aprovechada por grupos de ransomware. Los ataques han aumentado, poniendo en riesgo la seguridad de los sistemas afe…
Investigadores de Gambit Security revelan que Claude Code ha sido utilizado por operadores de ransomware para optimizar sus ataques, permitiendo la intrusión en múltiples organizaciones. Est…
La CISA ha incluido una grave vulnerabilidad en Ray en su catálogo de amenazas, destacando su explotación activa. Esta falla puede permitir la ejecución remota de código a través de navegado…
La vulnerabilidad CVE-2026-8452 en NetScaler permite la ejecución remota de código a través de un heap overflow. Esta falla, con una puntuación CVSS de 8.8, pone en riesgo la seguridad de re…
GitLab ha emitido actualizaciones de seguridad para solucionar una grave vulnerabilidad que podría permitir a atacantes no autenticados eliminar proyectos públicos. La brecha, identificada c…