Un grupo de hackers chinos ha sido identificado utilizando el malware SparroWocky en ataques de ciberespionaje dirigidos a gobiernos. Este software malicioso presenta un grave riesgo para la…
Microsoft ha reconocido problemas en el inicio de sesión de dominios en Windows y ha publicado soluciones alternativas. Estas dificultades podrían afectar a un número significativo de usuari…
Cisco ha emitido una advertencia sobre una vulnerabilidad de máxima gravedad en su sistema ISE, que ya está siendo aprovechada por atacantes. Se recomienda a los usuarios aplicar las actuali…
La reciente actualización KB5124008 de Windows 11 ha provocado problemas de confianza de dominio en algunos usuarios. Esto podría afectar la conectividad y el acceso a recursos en redes corp…
Un grupo de hackers iraníes ha utilizado el malware CHOSEN BRICK para espiar a sus objetivos en sistemas Windows. Este software malicioso elude las comprobaciones del navegador y se instala …
Un nuevo tipo de malware ha logrado sortear las verificaciones de los navegadores Chrome y Edge, forzando la instalación de extensiones maliciosas. Este riesgo representa una amenaza signifi…
La Agencia Española de Protección de Datos recibe su primer informe de una brecha de datos que utiliza inteligencia artificial. Este incidente destaca el creciente riesgo que representan las…
Tres grupos de ciberamenaza han dirigido su atención hacia empresas rusas, utilizando técnicas avanzadas de malware, ransomware y puertas traseras. Las tácticas incluyen el uso de credencial…
Una grave falla en Issabel Framework permite a atacantes remotos ejecutar comandos del sistema sin autenticación. La vulnerabilidad CVE-2026-89026 afecta a instalaciones debido a una clave J…
Un ataque de ransomware puede tener consecuencias catastróficas para las empresas, especialmente si no cuentan con un plan de recuperación ante desastres (BCDR). La falta de preparación pued…
Un atacante ha secuestrado una sesión activa de un asistente de codificación AI, propagando el malware Shai-Hulud en cerca de 100 repositorios internos. Este incidente resalta los riesgos de…
N0va Phishkit está llevando a cabo campañas de phishing contra empresas de EE.UU. y Europa, utilizando flujos de autenticación legítimos. El acceso no detectado puede acarrear graves pérdida…
Acronis ha alertado sobre una vulnerabilidad de alta gravedad en su plugin de Backup para cPanel, que ha sido explotada en ataques dirigidos. Se recomienda a los usuarios actualizar a la últ…
La inteligencia de amenazas, aunque esencial, no es suficiente para mitigar la explotación de vulnerabilidades. La acumulación de riesgos en las organizaciones se debe a retrasos en la valid…
Se ha detectado una vulnerabilidad crítica en ScreenConnect que está siendo activamente explotada en ataques. Los usuarios deben actualizar urgentemente para mitigar riesgos de seguridad.
Google ha publicado una actualización urgente para dispositivos Pixel, corrigiendo una vulnerabilidad en el módem que podría ser explotada de manera limitada. Se recomienda a los usuarios ap…
Estafadores utilizan inteligencia artificial para crear páginas falsas de renovación de antivirus. Estos sitios imitan marcas reconocidas para robar datos personales de las víctimas, aumenta…
Las cámaras de vigilancia en oferta ofrecen seguridad, pero también riesgos. Se presentan varios modelos destacados, cada uno con características específicas, que permiten controlar el hogar…
Se ha reparado un zero-day en Android que estaba siendo activamente explotado en dispositivos Pixel. Este fallo permitía a los atacantes comprometer la seguridad de los usuarios.
Se ha detectado una explotación activa de una grave vulnerabilidad en WSO2 API Manager que permite eludir la autenticación JWT mediante tokens de administrador falsificados. Las versiones af…