Vulnerabilidades en el chatbot de IA de Eurostar: lecciones clave de ciberseguridad para el sector transporte

Enfrentamiento tenso entre dos personas en un entorno oscuro y tecnológico.

El reciente incidente de seguridad en el chatbot de inteligencia artificial de Eurostar, investigado por la firma de seguridad Pen Test Partners, ilustra de forma muy clara los riesgos de desplegar soluciones de IA generativa sin controles de ciberseguridad maduros ni procesos eficaces de gestión de vulnerabilidades. Eurostar, digitalización y exposición a riesgos de ciberseguridad … Leer más

Ataque a la cadena de suministro en Trust Wallet: análisis del hack de la extensión de Chrome

Contraste entre cibercriminalidad y seguridad digital en ilustración.

El reciente hack de la extensión de Trust Wallet para Chrome, que permitió el robo aproximado de 7 millones de dólares en criptomonedas, se ha convertido en un caso de referencia sobre el impacto real de un ataque a la cadena de suministro de software (supply chain attack) en el ecosistema cripto. El incidente combina … Leer más

Ciberataque a Rainbow Six Siege: impacto, vector de ataque y lecciones de ciberseguridad

Moneda con emblema "R6" en un entorno de objetos de videojuegos.

Al cierre de diciembre de 2025, Rainbow Six Siege se convirtió en el epicentro de uno de los incidentes de ciberseguridad más significativos en el sector del videojuego online. Unos atacantes no identificados lograron manipular sistemas internos del título de Ubisoft, afectando procesos de moderación, gestión de cuentas y la economía virtual, hasta el punto … Leer más

Interpol desarticula redes de ciberdelincuencia en África con la operación Sentinel

** Manos encadenadas sosteniendo el mundo, simbolizando la lucha contra el control global.

La operación Sentinel de Interpol se ha consolidado como una de las mayores acciones coordinadas contra la ciberdelincuencia en África. Durante un mes de actividad, del 27 de octubre al 27 de noviembre de 2025, fuerzas policiales de 19 países lograron la detención de 574 sospechosos y la recuperación de aproximadamente 3 millones de dólares … Leer más

Corea del Sur adopta la verificación biométrica facial para activar tarjetas SIM y combatir el fraude telefónico

Ciudad moderna junto al río Han, personas y pantallas digitales visibles.

Corea del Sur ha anunciado una reforma de gran calado en la identificación de abonados móviles: la verificación biométrica facial será obligatoria para la compra y activación de tarjetas SIM. El objetivo es reducir el fraude telefónico, el uso ilícito de identidades robadas y el mercado de tarjetas “fantasma” que alimenta múltiples delitos financieros y … Leer más

Filtración en el sistema nacional de reconocimiento de matrículas en Uzbekistán: una advertencia para la ciberseguridad de las smart cities

** Vigilancia de tráfico y análisis digital en un entorno urbano.

La base de datos de la plataforma nacional de reconocimiento automático de matrículas de Uzbekistán permaneció durante meses expuesta en internet sin ninguna protección. Cualquier usuario podía acceder a millones de fotografías y vídeos en 4K captados por cámaras de tráfico, junto con las coordenadas exactas de los dispositivos. El incidente ilustra con claridad cómo … Leer más

Troyano Webrat: falsos exploits en GitHub ponen en riesgo a estudiantes de ciberseguridad

USB y objetos ocultos en un bolsillo, evocando peligro cibernético.

En 2025, el troyano Webrat ha evolucionado de forma significativa: de distribuirse mediante “cheats” para videojuegos populares como Rust, Counter‑Strike y Roblox, así como software pirata, ha pasado a aprovechar GitHub como vector principal. En su nueva campaña, los operadores del malware camuflan Webrat como supuestos exploits funcionales para vulnerabilidades recientes, orientándose de forma específica … Leer más

Cambiar la dirección principal de Gmail sin crear una nueva cuenta: qué significa para tu ciberseguridad

Hombre dividido entre la carga del correo y la libertad digital.

Google está preparando uno de los cambios más relevantes para su ecosistema de cuentas: la posibilidad de cambiar la dirección principal de Gmail sin necesidad de crear un nuevo perfil de Google. La referencia a esta función ha aparecido en documentación actualizada del centro de ayuda, lo que indica una fase temprana de despliegue. Más … Leer más

Trust Wallet bajo ataque: comprometen su extensión de Chrome y roban 7 millones en criptomonedas

** Laptop con símbolos de ciberseguridad y criptomonedas en un ambiente oscuro.

El popular monedero de criptomonedas Trust Wallet se ha visto implicado en un grave incidente de ciberseguridad tras la comprometida de su extensión para Google Chrome, lo que ha permitido a atacantes sustraer activos digitales por un valor estimado de 7 millones de dólares estadounidenses. El incidente pone de nuevo en el centro del debate … Leer más

Vulnerabilidad crítica en MongoDB (CVE-2025-14847): ejecución remota de código sin autenticación

Oficina futurista con monitores que muestran vulnerabilidades de seguridad cibernética.

La base de datos MongoDB se enfrenta a una vulnerabilidad crítica, identificada como CVE-2025-14847, que permite a un atacante ejecutar código de forma remota en el servidor sin necesidad de autenticarse ni de interacción por parte del usuario. Este escenario convierte a los servidores MongoDB expuestos a Internet en un objetivo prioritario para campañas de … Leer más