Nueva Variante del Malware Godfather Utiliza Virtualización Avanzada para Ataques Bancarios Móviles

633116cb 2eaa 4728 b4a0 9e95b83f53ea

Los investigadores de ciberseguridad de Zimperium han identificado una versión revolucionaria del banking trojan Godfather que incorpora tecnologías de virtualización avanzadas para evadir los sistemas de seguridad tradicionales. Esta nueva iteración representa un salto cualitativo en las técnicas de ataque contra aplicaciones bancarias móviles, estableciendo un precedente preocupante en el panorama de amenazas digitales. Evolución … Leer más

Vulnerabilidad EchoLeak en Microsoft 365 Copilot: Nueva Amenaza de IA Permite Robo de Datos Corporativos

f98aadf3 b11f 4de5 be5a eb80bff52ced

Los investigadores de seguridad han identificado una vulnerabilidad crítica en sistemas de inteligencia artificial que marca un nuevo capítulo en las amenazas cibernéticas. Denominada EchoLeak, esta falla de seguridad en Microsoft 365 Copilot permitía a los atacantes extraer información confidencial de las organizaciones sin requerir interacción directa del usuario. La vulnerabilidad, catalogada como CVE-2025-32711, obtuvo … Leer más

Vulnerabilidades Críticas en TP-Link y Zyxel: CISA Alerta sobre Exploits Activos en 2024

b1a36149 1b7d 469e 80a7 4fd7b5f49404

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha incorporado una nueva vulnerabilidad crítica de TP-Link a su catálogo de exploits conocidos, mientras que investigadores de seguridad reportan un incremento alarmante en los ataques dirigidos a dispositivos Zyxel. Esta situación expone la creciente amenaza que enfrentan los usuarios de equipos de red obsoletos … Leer más

Vulnerabilidad Crítica CVE-2025-23121 en Veeam: Guía de Seguridad y Mitigación

7d048bf0 23bb 49f1 a12f 5a08f65e6cf1

La empresa Veeam ha lanzado una actualización de seguridad urgente para corregir una vulnerabilidad crítica de ejecución remota de código que afecta a su popular solución de respaldo empresarial. La falla, identificada como CVE-2025-23121, ha recibido una puntuación de 9.9 en la escala CVSS, clasificándola como una amenaza de máxima prioridad para las infraestructuras corporativas. … Leer más

ASUS Corrige Vulnerabilidad Crítica que Permitía Escalada de Privilegios en Armoury Crate

786026d2 012e 4513 8388 d6aebdcd24df

ASUS ha lanzado una actualización de seguridad crítica para corregir la vulnerabilidad CVE-2025-3464 en su software Armoury Crate, que afecta a millones de usuarios de sistemas gaming y estaciones de trabajo. Esta falla de seguridad, calificada con 8.8 puntos en la escala CVSS, permitía a los atacantes obtener privilegios máximos del sistema, representando un riesgo … Leer más

Ciberataque a WestJet: Análisis del Incidente de Seguridad que Afectó a la Aerolínea Canadiense

30bd54d8 7d11 4d9e 8418 9684e8a6101b

La aerolínea canadiense WestJet, segunda compañía aérea más grande de Canadá, experimentó recientemente un incidente de ciberseguridad significativo que comprometió sus sistemas internos de tecnología de la información. Este ataque cibernético resultó en la interrupción temporal de servicios digitales críticos, afectando tanto la aplicación móvil como el sitio web oficial de la aerolínea, y generando … Leer más

Kali Linux 2025.2: Revolucionando la Ciberseguridad con Herramientas Automotrices Avanzadas

f7f9ee1e 96f6 4baa ac77 23c8038ab7c9

La distribución Kali Linux acaba de lanzar su segunda actualización del año 2025, marcando un hito significativo en la evolución de las herramientas especializadas para profesionales de ciberseguridad. Kali Linux 2025.2 introduce 13 nuevas aplicaciones de seguridad y establece un enfoque renovado hacia la protección de sistemas automotrices, respondiendo a la creciente necesidad de asegurar … Leer más

Ciberataque Compromete el Portal de Seguros de Scania: Miles de Datos Expuestos

147159a5 7b38 490a 8492 b6da19b0af24

El gigante automotriz sueco Scania, subsidiaria del Grupo Volkswagen, ha sufrido una brecha de seguridad crítica que comprometió su plataforma de seguros corporativa. El incidente, ocurrido el 28 de mayo de 2025, expuso información confidencial de clientes y generó una campaña de extorsión dirigida contra la compañía manufacturera de vehículos comerciales. Anatomía del Ataque: Compromiso … Leer más

Hackers Destruyen Intencionalmente $90 Millones Robados del Exchange Iraní Nobitex en Ataque Ideológico

d09861e7 3c96 424c 8dc9 a441ec66de57

El grupo hacker Predatory Sparrow ejecutó un sofisticado ciberataque contra el exchange de criptomonedas iraní Nobitex, comprometiendo más de 90 millones de dólares en activos digitales. Sin embargo, este incidente presenta una característica sin precedentes: los atacantes destruyeron deliberadamente los fondos sustraídos, revelando motivaciones políticas que van más allá del beneficio económico tradicional. Cronología del … Leer más

40,000 Cámaras de Seguridad Expuestas: Crisis Global de Ciberseguridad en Sistemas de Videovigilancia

514cf1f4 25ff 4bba a985 e16d9fe14c68

Una investigación exhaustiva realizada por Bitsight ha revelado una alarmante realidad en el panorama de la ciberseguridad: más de 40,000 cámaras de videovigilancia conectadas a internet permanecen completamente expuestas, permitiendo el acceso no autorizado a cualquier usuario de la red. Este descubrimiento pone de manifiesto una crisis de seguridad que afecta tanto a usuarios domésticos … Leer más