Troyano ChimeraWire: cómo funciona este malware de fraude SEO basado en navegador

Logotipo de Chrome en relieve sobre fondo azul con texto "ChimeraWire".

Investigadores de la empresa de seguridad Doctor Web han identificado un nuevo troyano para Windows denominado Trojan.ChimeraWire, diseñado no para cifrar archivos ni robar credenciales, sino para simular de forma extremadamente realista el comportamiento de usuarios en navegadores web. Su objetivo principal es manipular el posicionamiento en buscadores y el tráfico hacia sitios específicos, permaneciendo … Leer más

DroidLock: el malware Android que combina ransomware y control remoto total mediante VNC

Pantalla de teléfono mostrando un mensaje de ransomware sobre archivos encriptados.

Un nuevo malware para Android, identificado como DroidLock por investigadores de Zimperium, está ganando atención en la comunidad de ciberseguridad por combinar características de ransomware y de troyano de acceso remoto (RAT). Esta familia maliciosa bloquea el acceso al smartphone, exige un pago de rescate y, al mismo tiempo, otorga a los atacantes un control … Leer más

Reutilización de contraseñas y fugas masivas 2023–2025: qué revela el análisis de Kaspersky

Hombre preocupado frente a un laptop en un entorno dramático y ardiente.

El estudio de grandes bases de datos filtradas a escala mundial entre 2023 y 2025, realizado por especialistas de Kaspersky, confirma una tendencia preocupante en ciberseguridad: los usuarios siguen utilizando contraseñas débiles y repetidas durante años, incluso después de que esas credenciales hayan sido expuestas en incidentes de seguridad anteriores. Análisis global de fugas de … Leer más

CVE-2025-8110 en Gogs: vulnerabilidad crítica de RCE expone servidores Git autogestionados

Silueta de un hacker frente a una pantalla con advertencia de Git.

El servicio de alojamiento de repositorios Git autogestionado Gogs, desarrollado en Go y muy utilizado como alternativa ligera a GitLab y GitHub Enterprise, se encuentra en el centro de una campaña de ciberataques a gran escala. Investigadores han identificado la vulnerabilidad de día cero CVE-2025-8110, que permite ejecución remota de código (RCE) y ya ha … Leer más

React2Shell (CVE-2025-55182): ataques a Next.js con el nuevo malware EtherRAT

Vista aérea de una ciudad al atardecer con un edificio destacado.

A los pocos días de hacerse pública la vulnerabilidad crítica React2Shell (CVE-2025-55182), investigadores de Sysdig han observado su explotación activa contra aplicaciones Next.js para desplegar un nuevo malware orientado a Linux denominado EtherRAT. Esta campaña combina una vulnerabilidad de remote code execution (RCE), un entorno Node.js encubierto y el uso de smart contracts de Ethereum … Leer más

Microsoft cierra 57 vulnerabilidades en diciembre de 2025 con foco en 0-day en Windows, Office y PowerShell

Tecla de teclado con el logotipo de Windows y la palabra "SYSTEM".

Microsoft ha cerrado el año 2025 con un «martes de parches» especialmente relevante: 57 vulnerabilidades corregidas en su ecosistema, incluidas tres 0-day, una de ellas ya explotada activamente para obtener privilegios SYSTEM en Windows. Las actualizaciones afectan a sistemas cliente y servidor, Microsoft Office, PowerShell y GitHub Copilot for JetBrains, reforzando la urgencia de una … Leer más

Google blinda los agentes de IA en Chrome con una nueva arquitectura de seguridad contra ataques de prompt injection

Robot con logo de Google junto a advertencias de seguridad digital.

Google ha anunciado una arquitectura de seguridad multinivel para los agentes de IA basados en Gemini dentro del navegador Chrome, diseñada para frenar ataques de indirect prompt injection y reducir el riesgo de fraude en línea. Esta protección se centra en el modo en el que el agente actúa de forma autónoma en la web: … Leer más

Gartner urge a bloquear navegadores con IA por riesgos críticos de ciberseguridad

Hombre serio frente a una laptop con un distintivo de seguridad.

Los navegadores con inteligencia artificial integrados se están popularizando en entornos corporativos por su capacidad para resumir páginas, automatizar tareas y asistir en tiempo real. Sin embargo, un nuevo informe de Gartner, titulado “Cybersecurity Should Block AI Browsers for Now”, recomienda a las organizaciones restringir o bloquear temporalmente estos navegadores con IA hasta evaluar en … Leer más

Ransomware: FinCEN cifra en más de 4.500 millones de dólares los pagos de rescate desde 2013

Hombre con laptop frente a un incendio, dos figuras oscuras al fondo.

El Financial Crimes Enforcement Network (FinCEN), unidad del Departamento del Tesoro de Estados Unidos especializada en delitos financieros, ha publicado nuevas estadísticas sobre ataques de ransomware basadas en miles de informes bancarios exigidos por la Bank Secrecy Act (BSA). Los datos confirman que el ransomware sigue siendo una de las modalidades de cibercrimen más lucrativas: … Leer más

Multa de la UE a X por incumplir el Digital Services Act: impacto en verificación, publicidad y ciberseguridad

Euros y símbolos de verificación contrastan con una cadena bloqueada.

La Comisión Europea ha impuesto a la red social X (antes Twitter) una multa de 120 millones de euros por infracciones graves del Digital Services Act (DSA). El expediente identifica tres ejes de incumplimiento: un sistema de verificación de cuentas potencialmente engañoso, falta de transparencia en el repositorio de publicidad y barreras artificiales al acceso … Leer más