Alerta de seguridad: Nueva vulnerabilidad crítica en switches FortiSwitch permite modificación remota de contraseñas

** Diagrama detallado de un sistema informático con componentes interconectados.

Fortinet ha lanzado una actualización de seguridad urgente para abordar una vulnerabilidad crítica (CVE-2024-48887) en sus switches FortiSwitch. Esta grave brecha de seguridad, que ha recibido una puntuación CVSS de 9.3, permite a atacantes remotos modificar contraseñas administrativas sin necesidad de autenticación previa, exponiendo potencialmente miles de dispositivos a riesgos significativos. Análisis técnico de la … Leer más

Grave ataque de ransomware afecta las operaciones globales de Sensata Technologies

** Oficina moderna rodeada de caos, con empleados y tecnología en un ambiente de ciberseguridad.

Un significativo incidente de ciberseguridad ha golpeado a Sensata Technologies, líder mundial en tecnología de sensores industriales, el 6 de abril de 2024. La compañía confirmó que sufrió un ataque de ransomware que comprometió parte de su infraestructura tecnológica y provocó interrupciones en sus operaciones globales de manufactura. Impacto y alcance del ciberataque Según el … Leer más

Investigador de Seguridad Expuesto como Autor de Ciberataques a más de 600 Organizaciones

** Contrast entre un hacker y una ejecutiva en un entorno urbano high-tech.

Una investigación realizada por Outpost24 KrakenLabs ha revelado un caso sin precedentes en el mundo de la ciberseguridad: un reconocido investigador de vulnerabilidades que colaboraba con Microsoft resultó ser simultáneamente el ciberdelincuente conocido como EncryptHub, responsable de comprometer más de 600 organizaciones mediante ataques sofisticados. La Caída de una Doble Identidad en el Ciberespacio El … Leer más

Investigadores descubren graves vulnerabilidades de ciberseguridad en el Nissan Leaf 2020

Grupo de personas en un taller tecnológico analizando un auto eléctrico.

Un equipo de investigadores de PCAutomotive ha identificado múltiples vulnerabilidades críticas de seguridad en el Nissan Leaf modelo 2020, que podrían permitir a atacantes remotos tomar control de funciones vitales del vehículo. Este descubrimiento resalta las crecientes preocupaciones sobre la ciberseguridad en la nueva generación de vehículos conectados. Vector de ataque y metodología de explotación … Leer más

Chrome 136 implementará nueva protección contra el rastreo del historial de navegación

Imagen comparativa del navegador Chrome, mostrando cambios en su interfaz.

Google ha anunciado una actualización de seguridad revolucionaria para Chrome 136 que resolverá una vulnerabilidad crítica presente en los navegadores web durante más de 20 años. Esta falla de seguridad permitía a actores maliciosos rastrear el historial de navegación de los usuarios mediante el análisis de los colores de los enlaces visitados en las páginas … Leer más

Ciberataque Masivo al Regulador Financiero de EE.UU. Expone 150,000 Correos Confidenciales

Oficina moderna con profesionales analizando datos en pantallas grandes y computadoras.

La Oficina del Contralor de la Moneda (OCC) de Estados Unidos ha revelado un grave incidente de ciberseguridad que permitió a actores maliciosos acceder a información financiera confidencial durante casi dos años. Los atacantes comprometieron una cuenta administrativa con privilegios elevados, logrando acceder a aproximadamente 150,000 correos electrónicos que contenían datos sensibles de supervisión financiera. … Leer más

Microsoft Confirma Problemas Graves con Windows Hello en la Última Actualización

** Ciudad digital futurista con edificios, personas y tecnología conectada.

Microsoft ha identificado una vulnerabilidad crítica que afecta al sistema de autenticación biométrica Windows Hello, surgida tras la instalación de la actualización acumulativa de abril. Este fallo de seguridad está impactando significativamente a usuarios que utilizan configuraciones específicas de seguridad avanzada, comprometiendo la funcionalidad de los métodos de inicio de sesión biométricos. Detalles Técnicos de … Leer más

Microsoft lanza parche crítico para vulnerabilidad Zero-Day explotada activamente por grupo ransomware

** Diseño técnico de una sala de servidores con gráficos informativos.

Microsoft ha publicado una importante actualización de seguridad que aborda más de 120 vulnerabilidades, destacando especialmente un fallo crítico de tipo zero-day (CVE-2025-29824) que está siendo activamente explotado por el grupo de ransomware RansomEXX. Esta vulnerabilidad, que afecta al sistema de archivos de registro común de Windows, representa una seria amenaza para la seguridad de … Leer más

Europol logra importante victoria contra el cibercrimen: Desmantelamiento del botnet Smokeloader

Sala de control futurista llena de pantallas y operadores al anochecer.

En un importante avance contra el cibercrimen organizado, Europol ha anunciado la identificación y detención de al menos cinco operadores vinculados al peligroso botnet Smokeloader. Este logro significativo es resultado de la operación internacional Endgame, que permitió analizar datos cruciales obtenidos de servidores maliciosos confiscados. Coalición internacional contra el cibercrimen La operación Endgame ha demostrado … Leer más

Alerta de Seguridad: Descubren Malware en PyPI para Validar Tarjetas Bancarias Robadas

Pantalla partida mostrando dos enfoques de programación, uno inocente y otro malicioso.

Los investigadores de Socket han identificado una grave amenaza de seguridad en el repositorio Python Package Index (PyPI): el paquete malicioso «disgrasya», diseñado específicamente para validar tarjetas bancarias robadas a través de tiendas WooCommerce legítimas. Con más de 34.000 descargas, este malware representa una seria amenaza para el ecosistema del comercio electrónico. Características Distintivas del … Leer más