Microsoft desmantela RedVDS: infraestructura cibercriminal utilizada para ataques BEC y phishing masivo

División entre hackers y policías, con criptomonedas y servidores.

Microsoft anunció el desmantelamiento de RedVDS, un gran servicio de alquiler de servidores virtuales que funcionaba de facto como infraestructura cibercriminal “como servicio”. Según la compañía, solo en Estados Unidos los ataques lanzados desde esta plataforma generaron pérdidas superiores a 40 millones de dólares. La operación se llevó a cabo mediante acciones judiciales en EE. … Leer más

Error en Android con Select to Speak: impacto en accesibilidad, usabilidad y seguridad

Persona interactuando con una función de accesibilidad en un smartphone.

Google ha reconocido oficialmente un error en Android que afecta a los usuarios que dependen de las funciones de accesibilidad, en concreto del servicio Select to Speak. El fallo modifica el comportamiento habitual de los botones de volumen y desactiva su uso como disparador de la cámara, con consecuencias directas para la accesibilidad digital y, … Leer más

Vulnerabilidad Reprompt en Microsoft Copilot: así funcionaba el ataque que permitía robar datos con un solo clic

Close-up of a gloved hand pressing the enter key on a keyboard.

La plataforma de seguridad Varonis ha documentado un nuevo vector de ataque contra Microsoft Copilot, denominado Reprompt, que explotaba una debilidad en la forma en que el asistente de IA gestionaba las peticiones web. Esta vulnerabilidad permitía a un atacante secuestrar una sesión activa de Copilot y extraer información confidencial del usuario con un único … Leer más

Ciberataque a la Agencia Espacial Europea: 500 GB de datos comprometidos y una alerta para la ciberseguridad espacial

Conversación intensa entre dos profesionales en un entorno tecnológico oscuro.

La Agencia Espacial Europea (ESA, por sus siglas en inglés) ha confirmado un nuevo incidente grave de ciberseguridad que ya está siendo objeto de una investigación penal. Un grupo de atacantes afirma haber accedido a sistemas internos del organismo y exfiltrado cerca de 500 GB de información confidencial, incluyendo documentación técnica de misiones espaciales, procedimientos … Leer más

Operación Endgame: arrestado en Países Bajos el supuesto administrador de AVCheck, plataforma de evasión de antivirus

Hacker trabajando en una computadora en un entorno oscuro y tecnológico.

Las autoridades de los Países Bajos han detenido a un ciudadano neerlandés de 33 años acusado de administrar AVCheck, una de las plataformas internacionales más utilizadas para probar malware y evadir soluciones antivirus. El servicio fue clausurado en mayo de 2025 dentro de la operación internacional Endgame, centrada en desmantelar infraestructuras que sostienen el ecosistema … Leer más

Patch Tuesday de enero 2026: 114 vulnerabilidades y tres 0‑day en Microsoft Windows y Office

Grupo de personajes en un entorno caótico, frente a pantallas dañadas.

Microsoft ha inaugurado 2026 con un Patch Tuesday de gran alcance, corrigiendo 114 vulnerabilidades de seguridad en Windows, Office y componentes relacionados. El paquete incluye tres fallos 0‑day (vulnerabilidades explotadas o divulgadas antes de que exista parche), una de ellas activamente utilizada en ataques, y ocho fallos críticos que permiten ejecución remota de código o … Leer más

VoidLink: el nuevo framework de malware para Linux que apunta a infraestructuras cloud y contenedores

Hombre encapuchado en frente de un gran pingüino tecnológico y servidores en la nube.

Investigadores de Check Point Research han identificado VoidLink, un nuevo framework de malware para Linux que destaca por su arquitectura modular avanzada y su clara orientación a entornos de cloud computing y contenedores. Su nivel de madurez y flexibilidad lo acerca más a las plataformas maliciosas usadas históricamente en servidores Windows que a la malware … Leer más

Falso hackeo del mensajero Max: lecciones de una filtración de datos que nunca ocurrió

Hacker en la computadora, con pantalla mostrando un mensaje de seguridad comprometida.

Un anuncio en el foro clandestino DarkForums aseguró recientemente haber comprometido el mensajero Max y robado 142 GB de datos de usuarios, unos 15,4 millones de registros. El supuesto atacante, bajo el alias CamelliaBtw, describió una explotación avanzada de una vulnerabilidad 0‑day y prometió publicar parte de la base. Pocas horas después, el equipo de … Leer más

Botnet GoBruteforcer apunta a servidores Linux de criptomonedas y proyectos blockchain

Dos personas trabajando intensamente frente a computadoras en un ambiente oscuro.

Investigadores de Check Point han identificado una nueva ola de actividad del botnet GoBruteforcer (GoBrut), centrada en comprometer servidores Linux vinculados a exchanges de criptomonedas, plataformas DeFi y proyectos blockchain. Una vez que el atacante toma el control del servidor, este pasa a formar parte de una red de bots utilizada para realizar ataques de … Leer más

Fallo de Logitech Options+ y G Hub en macOS: impacto de un certificado caducado y lecciones de ciberseguridad

** Laptop roto con símbolos de advertencia en paisaje oscuro y apocalíptico.

Usuarios de macOS en todo el mundo han visto cómo las aplicaciones Logitech Options+ y Logitech G Hub dejaban de iniciarse de forma repentina, perdiendo acceso a perfiles personalizados, macros y configuraciones avanzadas de sus periféricos. El origen del incidente no ha sido un ataque, sino algo mucho más prosaico pero crítico: la caducidad del … Leer más