Recientes kits de phishing han sido diseñados para atacar cuentas de Microsoft 365, eludiendo la autenticación multifactor (MFA). Esto aumenta el riesgo de compromisos en entornos corporativ…
SAP ha identificado fallos críticos en NetWeaver y Commerce Cloud que podrían comprometer la seguridad de las empresas. Se recomienda a los usuarios aplicar las actualizaciones de seguridad …
Apple advierte a los usuarios sobre estafas mediante FaceTime que buscan robar información bancaria. Los atacantes simulan ser soporte técnico o bancos para engañar a las víctimas.
Un negociador de ransomware filtró información confidencial de clientes a la banda BlackCat, resultando en pagos de rescate millonarios. El caso resalta la necesidad de mejorar la supervisió…
Estados Unidos ha impuesto sanciones a varios proveedores de VPN y malware que facilitan ataques de ransomware. Estas medidas buscan frenar el crecimiento de ciberamenazas que afectan a orga…
Grok Build ha estado subiendo repositorios Git enteros a xAI, exponiendo datos sensibles. Aunque xAI ha detenido estas subidas, los usuarios deben rotar credenciales potencialmente compromet…
El Departamento del Tesoro de EE.UU. ha sancionado un servicio VPN y a dos individuos por su participación en actividades de ransomware. Se les acusa de permitir que grupos cibernéticos ocul…
Microsoft ha revelado un robo de datos en Salesforce vinculado a ShinyHunters, utilizando métodos como vishing y tokens robados. La falta de detección adecuada permite a los atacantes accede…
Se ha detectado un malware infostealer en el paquete npm Jscrambler, lo que representa un grave riesgo para los usuarios. Se aconseja a los desarrolladores que tomen medidas de precaución y …
El malware CrashStealer se presenta como una herramienta de informes de fallos de Apple, poniendo en riesgo la seguridad de los usuarios. Se recomienda tener precaución y revisar las configu…
ModHeader, una extensión con 1.6 millones de instalaciones, ha sido retirada tras descubrirse un colector de historial de navegación oculto. Aunque inactivo, su código plantea serias preocup…
CrashStealer es un nuevo malware para macOS que roba información sensible al evadir los controles de seguridad de Apple. Utiliza un instalador notarizado que engaña a los usuarios y recopila…
La CISA ha emitido una advertencia sobre fallos de ejecución remota de código en extensiones de Joomla, que están siendo explotados activamente. Se recomienda a los administradores tomar med…
El Reino Unido ha presentado cargos contra varios sospechosos relacionados con una plataforma rusa de suplantación de llamadas. Este hecho pone de relieve las amenazas a la ciberseguridad y …
Forg365, un nuevo servicio de phishing, ha sido identificado como una amenaza seria para las cuentas de Microsoft 365. Utiliza técnicas avanzadas como el phishing de códigos de dispositivo y…
Los sitios web falsos de tarjetas de regalo de criptomonedas se vuelven más sofisticados, dificultando su identificación. Las estafas pueden llevar a la pérdida total de fondos sin posibilid…
Almacenar el DNI en Google Drive puede ser arriesgado si no se toman las precauciones adecuadas. La seguridad de los archivos depende de la configuración de la cuenta y del dispositivo utili…
Un servidor expuesto ha revelado tres campañas de phishing que atacan a Microsoft 365, utilizando Evilginx. La filtración de datos incluye configuraciones y registros de captura de credencia…
La CISA ha identificado fallos de seguridad en las extensiones iCagenda y Balbooa Forms de Joomla, considerados de máxima gravedad. Estos errores han sido explotados activamente como zero-da…
El malware RedHook ha incorporado Wireless ADB para obtener acceso a dispositivos Android. Esta técnica eleva el riesgo de ataques, permitiendo a los atacantes ejecutar comandos de forma rem…