Vulnerabilidad 0-day en Cisco AsyncOS compromete Cisco Secure Email Gateway y SEWM

Conector de red sucio en un panel con cable y polvo, detalle tecnológico.

Cisco ha comunicado oficialmente la existencia de una vulnerabilidad 0-day crítica en Cisco AsyncOS, actualmente explotada de forma activa contra dispositivos Cisco Secure Email Gateway (SEG) y Cisco Secure Email and Web Manager (SEWM). Dado que todavía no existe parche disponible, la situación exige una respuesta inmediata por parte de administradores de sistemas y equipos … Leer más

Filtración masiva en Spotify: scraping de Anna’s Archive expone 256 millones de pistas

** Escena musical vibrante a la izquierda y ciberdelincuente a la derecha.

El metabuscador pirata Anna’s Archive ha anunciado la que describe como la mayor extracción no autorizada de datos de la historia de Spotify. Según el colectivo, han recopilado metadatos de aproximadamente 256 millones de canciones y descargado archivos de audio de unas 86 millones de pistas, con un volumen total cercano a los 300 TB. … Leer más

Corea del Norte lidera el robo de criptomonedas: lo que revela Chainalysis y por qué importa a exchanges y proyectos Web3

USB infectado con malware entre criptomonedas y cables enredados.

El informe anual más reciente de Chainalysis dibuja un panorama especialmente crítico para la seguridad en el ecosistema cripto. En 2024 se sustrajeron al menos 3.41 mil millones de dólares en criptomonedas a nivel global, y más de la mitad de esta cifra se atribuye a grupos de amenazas vinculados a Corea del Norte. Lejos … Leer más

Stealka, el nuevo troyano stealer para Windows que roba credenciales y criptomonedas

Hombre preocupado revisa su computadora en un ambiente oscuro de trabajo.

Un nuevo troyano stealer para Windows, denominado Stealka, está siendo analizado en diversos foros y laboratorios de ciberseguridad. Este malware se centra en el robo silencioso de credenciales e información sensible, incluyendo cuentas en línea, datos de tarjetas bancarias y criptomonedas. Aunque el mayor volumen de ataques se ha observado en Rusia, las campañas ya … Leer más

Vulnerabilidad UEFI en placas base populares permite ataques DMA antes del arranque del sistema

Hacker en rojo y soldado en azul representan la ciberseguridad.

Investigadores de Riot Games, en coordinación con CERT/CC, han revelado una vulnerabilidad crítica en la implementación de UEFI que afecta a múltiples modelos de placas base de Asus, Gigabyte, MSI y ASRock. El fallo permite ejecutar ataques DMA (Direct Memory Access) durante las primeras fases de arranque, antes de que se active la protección del … Leer más

Texas demanda a fabricantes de Smart TV por rastreo masivo de contenidos mediante ACR

** Hombre en traje presenta un informe ante un fondo de banderas y pantalla tecnológica.

El fiscal general de Texas, Ken Paxton, ha presentado demandas contra cinco grandes fabricantes de televisores inteligentes —Sony, Samsung, LG, Hisense y TCL— por presuntamente recopilar datos extremadamente detallados sobre lo que ven sus usuarios, utilizando tecnología de Automated Content Recognition (ACR), sin obtener un consentimiento claro, específico e informado de los propietarios de los … Leer más

Botnet Kimwolf: nuevo gigante DDoS que secuestra Android TV con ENS y EtherHiding

Bestia robótica de lobo atacando un paisaje urbano devastado con luces brillantes.

Un análisis reciente de QiAnXin XLab ha sacado a la luz el botnet Kimwolf, una infraestructura maliciosa a gran escala que ha conseguido comprometer en pocas semanas alrededor de 1,83 millones de dispositivos Android en todo el mundo. La campaña se centra especialmente en el ecosistema de consumo: smart TV, TV Box, decodificadores y tabletas … Leer más

Operación internacional contra E-Note: golpe al lavado de dinero con criptomonedas y al ecosistema ransomware

Equipos de seguridad frente a un lago, con edificios icónicos en el fondo.

Una operación coordinada entre autoridades de Estados Unidos y Europa ha desmantelado la infraestructura de la plataforma de criptomonedas E-Note, señalada por el Departamento de Justicia estadounidense como pieza clave en el lavado de más de 70 millones de dólares procedentes de ciberataques, campañas de ransomware y compromisos de cuentas en línea. El caso ilustra … Leer más

Filtración de datos en SoundCloud: 28 millones de cuentas expuestas y aumento del riesgo de phishing

Silueta de una persona frente a un monitor con el logo de SoundCloud en un ambiente oscuro.

SoundCloud, una de las plataformas de streaming de audio más populares del mundo, ha confirmado un incidente de seguridad que afecta aproximadamente a 28 millones de cuentas de usuario. Esta cifra representa cerca del 20% de la base total de usuarios del servicio, lo que sitúa el caso entre las filtraciones de datos más relevantes … Leer más

Google cierra Dark Web Report: qué cambia para tu seguridad y cómo proteger tus datos

Tecla del teclado con texto "Dark Web Report" desgastado y sucio.

Google ha anunciado el cierre progresivo de Dark Web Report, su servicio de monitorización de filtraciones en la dark web. Según el calendario comunicado a los usuarios, la herramienta dejará de escanear nuevas fugas de información el 15 de enero de 2026 y todos los informes generados se eliminarán de las cuentas el 16 de … Leer más