Fuga de datos en Flickr: brecha en proveedor de correo expone riesgos de la cadena de suministro

** Vista panorámica del puente Golden Gate con actividades recreativas junto al agua.

Flickr ha informado a sus usuarios sobre un posible incidente de seguridad que afecta a datos personales asociados a sus correos transaccionales y de marketing. La brecha no se originó en la infraestructura principal de la plataforma de fotografía, sino en un proveedor externo de servicios de correo masivo, lo que vuelve a poner en … Leer más

DKnife: el framework para Linux que transforma routers en herramientas de espionaje y distribución de malware

Tres personas trabajan en un entorno futurista sobre ciberseguridad.

La unidad de investigación Cisco Talos ha documentado el uso prolongado de DKnife, un framework malicioso multipropósito para Linux que, al menos desde 2019, se emplea para interceptar y manipular tráfico de red directamente en routers y gateways. Una vez comprometido el equipo de red, este se convierte en una plataforma silenciosa para ataques Man … Leer más

OpenClaw se integra con VirusTotal para contener la proliferación de skills maliciosos en asistentes de IA

Cuatro personas analizan dispositivos en un ambiente oscuro con tecnología avanzada.

Las extensiones y “skills” para asistentes de inteligencia artificial se están consolidando como una nueva superficie de ataque crítica. En el caso del agente de código abierto OpenClaw (antes Moltbot y ClawdBot), investigadores de ciberseguridad han identificado en pocos días cientos de módulos maliciosos diseñados principalmente para el robo de criptomonedas y activos financieros, lo … Leer más

Error operativo en Bithumb: lecciones de ciberseguridad tras la asignación errónea de 620 000 BTC

Bultos de monedas de Bitcoin frente a un gráfico financiero descendente.

El 6 de febrero de 2026, la casa de cambio surcoreana Bithumb protagonizó uno de los incidentes más significativos del sector cripto, no por un ciberataque, sino por un error puramente operativo. Una campaña promocional rutinaria terminó asignando alrededor de 620 000 BTC a usuarios, un volumen cercano a los 40 000 millones de dólares … Leer más

CVE-2026-25049 en n8n: vulnerabilidad crítica en la sandbox de JavaScript expone a ejecución remota de código

Conexión de red cableada junto a componentes electrónicos contaminados.

La popular plataforma de automatización de flujos de trabajo n8n se ha visto afectada por una vulnerabilidad crítica, identificada como CVE-2026-25049, con una puntuación de 9,4 en la escala CVSS. El fallo en el mecanismo de aislamiento del código JavaScript permitía que usuarios autenticados ejecutaran comandos arbitrarios en el servidor, con potencial para tomar el … Leer más

Nuevo scanner de Microsoft para detectar backdoors en modelos de lenguaje LLM de código abierto

Dos personas trabajando en un entorno oscuro, manipulando gráficos digitales complejos.

El aumento de ataques contra sistemas de inteligencia artificial ha convertido la seguridad de grandes modelos de lenguaje (LLM) en una prioridad para desarrolladores y empresas. En este contexto, el equipo de Microsoft AI Security ha presentado un scanner específico para identificar backdoors en open-weight LLM, es decir, modelos cuyos pesos son accesibles públicamente. La … Leer más

Filtración de datos en Coinbase: nuevo incidente con proveedor externo y riesgos para la seguridad

Dos personas preocupadas frente a una computadora en un entorno de trabajo.

Coinbase, una de las mayores plataformas de intercambio de criptomonedas de Estados Unidos, ha confirmado una nueva filtración de datos de clientes provocada por un proveedor externo. Según la compañía, el incidente afectó aproximadamente a 30 cuentas de usuario y se produjo en diciembre de 2025. Coinbase subraya que se trata de un caso acotado … Leer más

Campaña maliciosa contra Nginx: cómo los atacantes desvían tráfico web sin ser detectados

Vista panorámica de Bangkok con un templo y río al atardecer.

Analistas de DataDog Security Labs han identificado una campaña maliciosa a gran escala contra servidores Nginx, en la que los atacantes consiguen acceso a la infraestructura y desvían de forma silenciosa el tráfico de los usuarios a través de sus propios servidores. El elemento más preocupante es que esta técnica se disimula como un uso … Leer más

Filtración de datos en Substack: qué se sabe del ataque y cómo protegerse

** Hombre preocupado revisa informe sobre filtración de datos en su escritorio.

Substack, una de las plataformas de newsletters más populares, ha comenzado a notificar a sus usuarios sobre una filtración de datos que expuso direcciones de correo electrónico, números de teléfono y metadatos internos de cuentas. Según la compañía, el ataque se produjo en octubre de 2025 y se detectó meses después, a principios de febrero, … Leer más

Open VSX endurece la seguridad de extensiones VS Code con verificación automática antimalware

Vista aérea de las oficinas de Microsoft con aviso de alerta destacado.

El repositorio de extensiones Open VSX, gestionado por la Eclipse Foundation, implantará un análisis de seguridad automatizado previo a la publicación de extensiones para Microsoft Visual Studio Code. El objetivo es reducir de forma drástica el riesgo de ataques a la cadena de suministro de software y evitar que extensiones maliciosas alcancen los entornos de … Leer más