Prodaft busca fortalecer la inteligencia de ciberamenazas mediante la adquisición de cuentas antiguas en foros de hacking

Imagen abstracta de un personaje enmascarado y un apretón de manos.

La empresa de ciberseguridad Prodaft ha anunciado una innovadora estrategia para mejorar sus capacidades de inteligencia sobre amenazas cibernéticas mediante la adquisición de cuentas veteranas en prominentes foros de hacking y plataformas de la darknet. Esta iniciativa busca fortalecer la capacidad de la compañía para monitorear y analizar amenazas emergentes en tiempo real. Valor estratégico … Leer más

Ataque de ransomware contra IKEA en Europa genera pérdidas de 20 millones de euros

Diagrama técnico detallado de un complejo sistema mecánico.

Un sofisticado ataque de ransomware contra la red de tiendas IKEA en múltiples países europeos ha resultado en pérdidas significativas de 20 millones de euros (22.8 millones de dólares), según confirmó Fourlis Group, operador de IKEA en Grecia, Chipre, Rumania y Bulgaria. Este incidente destaca la creciente amenaza de los ciberataques dirigidos contra el sector … Leer más

Crisis de Cumplimiento: Telegram Enfrenta Desafíos Regulatorios en Europa

** Ilustración de un entorno digital con edificios, personas trabajando y un globo terráqueo sobre Europa.

Un significativo conflicto entre Telegram y las autoridades europeas ha puesto de manifiesto los complejos desafíos en la intersección entre la ciberseguridad y el cumplimiento normativo digital. La detención de Pavel Durov, fundador de Telegram, en Francia ha desencadenado un intenso debate sobre la colaboración entre plataformas digitales y organismos de seguridad en la Unión … Leer más

Detectada Vulnerabilidad Crítica en Plugin WordPress OttoKit que Permite Crear Cuentas de Administrador sin Autorización

Infografía sobre vulnerabilidad de plugins de WordPress, con gráficos y datos visuales.

Una grave vulnerabilidad de seguridad ha sido descubierta en el popular plugin WordPress OttoKit (anteriormente conocido como SureTriggers), que actualmente está instalado en más de 100.000 sitios web. Esta falla crítica permite a los atacantes crear cuentas de administrador sin necesidad de autenticación, exponiendo los sitios afectados a graves riesgos de seguridad. Detalles Técnicos de … Leer más

Más de 16.000 Dispositivos Fortinet Comprometidos en Ataque Global mediante Enlaces Simbólicos

Visualización digital del mundo interconectado con personas y pantallas de datos.

The Shadowserver Foundation ha descubierto una sofisticada campaña de ciberataques que ha comprometido más de 16.620 dispositivos Fortinet a nivel mundial. Los atacantes han implementado una técnica avanzada utilizando enlaces simbólicos para mantener el acceso persistente a los sistemas comprometidos, incluso después de que las vulnerabilidades iniciales hayan sido parcheadas. Metodología del Ataque y su … Leer más

Detectada Vulnerabilidad Crítica en Apache Roller que Permite Acceso No Autorizado Persistente

** Mujer concentrada en computadora, analizando vulnerabilidad cibernética con pantallas iluminadas en fondo.

Una grave vulnerabilidad de seguridad ha sido identificada en la popular plataforma de blogs Apache Roller, catalogada como CVE-2025-24859. Este fallo crítico, que afecta a todas las versiones hasta la 6.1.4, permite a atacantes mantener acceso no autorizado al sistema incluso después de que se realicen cambios en las credenciales de usuario, representando una seria … Leer más

Fortinet Advierte sobre Técnica Avanzada de Persistencia en Dispositivos FortiGate VPN

Mapa ilustrativo sobre seguridad cibernética, con estructuras y elementos asociados.

Fortinet ha emitido una alerta crítica de seguridad relacionada con una sofisticada técnica de persistencia que afecta a sus dispositivos FortiGate VPN. Los investigadores han identificado un método innovador mediante el cual los atacantes mantienen el acceso a los sistemas comprometidos, incluso después de la aplicación de parches de seguridad, representando una amenaza significativa para … Leer más

Microsoft identifica fallo crítico en Windows 11 24H2 que provoca pantalla azul de la muerte

Grupo de personas mirando a una mujer frente a una computadora en un entorno de oficina moderna.

Microsoft ha identificado un grave problema de seguridad que afecta a las últimas actualizaciones de Windows 11 24H2. Los usuarios que instalaron la actualización acumulativa de abril KB5055523 y la actualización preliminar de marzo KB5053656 están experimentando el temido «pantalla azul de la muerte» (BSOD) con el error SECURE_KERNEL_ERROR, comprometiendo significativamente la estabilidad del sistema. … Leer más

Ataque masivo a 4chan expone vulnerabilidades críticas y datos sensibles

Hombre de pie en una sala técnica rodeado de servidores y pantallas brillantes.

El popular foro de imágenes 4chan ha sufrido una grave brecha de seguridad que ha permitido a atacantes acceder a sistemas críticos y datos confidenciales de usuarios. El grupo hacktivista Soyjak party ha reivindicado la autoría del ataque, proporcionando evidencias sustanciales que confirman la infiltración exitosa en los sistemas de la plataforma. Alcance del compromiso … Leer más

CA/Browser Forum anuncia reducción drástica en la validez de certificados SSL/TLS

** Ilustración que compara los años 2023 y 2029 en un contexto financiero.

El CA/Browser Forum ha tomado una decisión trascendental que transformará el panorama de la seguridad digital: la reducción del período de validez de los certificados SSL/TLS a tan solo 47 días para marzo de 2029, un cambio radical desde el actual estándar de 398 días. Esta medida representa un hito significativo en la evolución de … Leer más