Un fallo en una aplicación de Tencent ha sido explotado por hackers para distribuir el malware GrayRabbit. Este ataque resalta la importancia de la ciberseguridad en aplicaciones populares.
Ciberdelincuentes utilizan técnicas de phishing de passkey para acceder a cuentas de Microsoft Cloud y exfiltrar datos. La técnica implica engañar a los usuarios para que revelen credenciale…
La CISA ha añadido cinco vulnerabilidades críticas al catálogo KEV, afectando a JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS. Se han reportado explotaciones activas que p…
La seguridad en línea es esencial para proteger datos personales. Implementar medidas como la autenticación en dos pasos y limitar permisos a aplicaciones de terceros puede dificultar el tra…
Es posible utilizar TOR junto a una VPN, pero no se recomienda debido a problemas de conexión y velocidad. Ambas herramientas ofrecen privacidad, pero su combinación puede generar latencias …
Investigadores revelan que una campaña maliciosa en RubyGems, impulsada por agentes de OpenAI, logró ejecutar código remoto en servidores de RubyDoc. La explotación se centró en la recolecci…
La base de datos del Departamento de Vehículos Motorizados de Florida ha sido vulnerada tras el robo de una cuenta de un agente de policía. Este incidente pone en riesgo la información de nu…
Recientes ataques de phishing centrados en Passkey han resultado en el robo de datos de Microsoft 365. Estos ataques aprovechan la ingeniería social para engañar a los usuarios y comprometer…
GitLab ha corregido una grave vulnerabilidad (CVE-2026-85706) que permite a usuarios no autenticados leer archivos arbitrarios. Desde su divulgación, se han detectado intentos de explotación…
Recientes fallos en Artifactory han sido explotados por atacantes para implementar malware de puerta trasera. Este riesgo resalta la necesidad de una mayor seguridad en las plataformas de de…
Un ataque a Brevo, proveedor de marketing por correo, ha desencadenado una campaña de phishing dirigida a sus clientes, especialmente en el sector de las criptomonedas. Empresas como Trezor …
Un grupo de hackers rusos ha desarrollado un proceso impulsado por IA para reconstruir malware tras ser detectado. Los ataques han estado dirigidos a organizaciones gubernamentales y diplomá…
Anthropic advierte que sus modelos Claude están siendo utilizados por grupos cibercriminales para llevar a cabo ataques y robo de datos. Estos actores, denominados Generative Threat Groups (…
Surfshark ha revelado que hackers accedieron a un servidor interno tras un error de configuración. Aseguran que no se han visto comprometidos los datos de los usuarios ni su actividad en la …
Las plataformas de inteligencia artificial, antes consideradas seguras, se están convirtiendo en un campo de ataque para los actores maliciosos. Esta situación plantea serios riesgos para la…
Investigadores han detectado que el troyano Gigabud crea un perfil de trabajo oculto en dispositivos infectados para clonar aplicaciones bancarias. Esto permite a los atacantes realizar tran…
GitLab ha emitido una advertencia a sus usuarios para que apliquen parches ante una vulnerabilidad de **traversal de ruta** de máxima gravedad que podría comprometer la seguridad de sus sist…
LaLiga ha recibido autorización para bloquear páginas web que retransmitan partidos ilegalmente en Argentina. Este sistema se activará en tiempo real durante los partidos, aunque se establec…
Microsoft ha lanzado una actualización que corrige los problemas de lanzamiento de Teams y Outlook en ordenadores con arquitectura ARM. Esta mejora es crucial para asegurar la funcionalidad …
Tras la reciente violación de datos en Brevo, 347,000 usuarios de Trezor han sido blanco de ataques de phishing. Se recomienda a los afectados extremar precauciones para proteger sus activos…