Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- CISA advierte sobre vulnerabilidades en Zimbra y SharePoint; ataque a Cisco La CISA insta a aplicar parches para vulnerabilidades en Zimbra y SharePoint, ya que están siendo explotadas activamente. Además, se destaca un ataque de ransom…
- Vulnerabilidades en Google Looker Studio Ponen en Riesgo Datos de Empresas Investigadores han descubierto fallos en Google Looker Studio que podrían permitir a atacantes ejecutar consultas SQL entre inquilinos y extraer datos sensibles…
- KadNap: Malware que amenaza más de 14,000 dispositivos de red KadNap, un malware que ataca routers Asus, ha infectado más de 14,000 dispositivos, principalmente en EE. UU. Este software malicioso utiliza un protocolo DHT p…
- Alerta: UNC6426 explota ataque de cadena de suministro para acceder a AWS El grupo UNC6426 ha aprovechado un ataque a la cadena de suministro del paquete nx npm para obtener acceso administrativo a AWS en menos de 72 horas. La brecha …
- Riesgos de la Automatización en la Ciberseguridad: Demandas para las Juntas Las juntas directivas deben exigir un enfoque proactivo ante la creciente automatización de la explotación cibernética a través de IA. Es crucial que los lídere…
- Meta desarticula 150.000 cuentas vinculadas a estafas en el sudeste asiático Meta ha inhabilitado más de 150.000 cuentas relacionadas con centros de estafa en el sudeste asiático. Esta acción, en colaboración con varias autoridades, busc…
- El peligro del phishing: Comet AI de Perplexity cae en una trampa en minutos Investigadores han demostrado que el navegador Comet AI de Perplexity puede ser engañado en menos de cuatro minutos para caer en un ataque de phishing. Esta téc…
- Amenaza de Malware en Android: Seis Familias Atacan Pagos y Aplicaciones Financieras Investigadores han identificado seis nuevas familias de malware en Android que roban datos y cometen fraudes financieros. Estas amenazas apuntan a aplicaciones …
- El agotamiento del SOC: una nueva táctica en las campañas de phishing Las campañas de phishing no solo buscan engañar a los empleados, sino también desgastar a los analistas de seguridad. Este agotamiento puede convertir incidente…
- Escalando la Detección de Phishing en el SOC: Riesgos y Soluciones La detección de phishing se ha convertido en una prioridad para los SOC, ya que los ataques modernos han evolucionado y requieren una respuesta rápida y eficaz.…
- Hive0163 y el uso de Slopoly: el riesgo del malware impulsado por IA Hive0163 ha comenzado a utilizar el malware Slopoly, desarrollado con inteligencia artificial, para mantener acceso persistente en ataques de ransomware. Este a…
- VENON: Malware en Rust ataca 33 bancos brasileños robando credenciales Investigadores de ciberseguridad han descubierto VENON, un malware escrito en Rust que ataca a 33 bancos en Brasil. Este software malicioso utiliza técnicas ava…
- Desmantelada la botnet SocksEscort que comprometía 369,000 IPs a nivel global Una operación internacional ha desarticulado la botnet SocksEscort, que utilizaba routers residenciales en 163 países para llevar a cabo fraudes masivos. Se han…
- Vulnerabilidades en AppArmor permiten escalada de privilegios en Linux Nueve fallos de seguridad en AppArmor, el módulo de Linux, permiten a usuarios no privilegiados eludir protecciones del kernel y escalar a privilegios de root. …
- INTERPOL desmantela 45,000 IP maliciosas y arresta a 94 delincuentes cibernéticos INTERPOL ha desarticulado 45,000 direcciones IP maliciosas implicadas en delitos cibernéticos y ha detenido a 94 personas en una operación internacional que aba…
- Meta eliminará el soporte de chat cifrado en Instagram en mayo de 2026 Meta ha anunciado el cese del soporte para el cifrado de extremo a extremo en Instagram a partir del 8 de mayo de 2026. Esta decisión se basa en la baja adopció…
- Ciberataques chinos a militares del Sudeste Asiático con AppleChris y MemFun Un grupo de hackers de origen chino ha atacado a fuerzas militares del Sudeste Asiático utilizando malware como AppleChris y MemFun. Estos ataques, relacionados…
- Vulnerabilidades en OpenClaw AI permiten inyección de comandos y fuga de datos CNCERT advierte sobre fallos en OpenClaw que podrían permitir inyecciones de comandos y exfiltración de datos. Los usuarios deben reforzar sus medidas de seguri…
- Android 17 Refuerza la Seguridad Bloqueando Apps No Accesibles Android 17 introduce una función que impide a aplicaciones no accesibles usar la API de servicios de accesibilidad, reduciendo el riesgo de malware. Solo las he…
- Riesgo de ciberespionaje: DRILLAPP ataca a Ucrania usando Microsoft Edge Un nuevo malware, DRILLAPP, dirigido a entidades ucranianas, utiliza técnicas de JavaScript y el navegador Microsoft Edge para realizar actividades de espionaje…