F6 y RuStore frenan DeliveryRAT: 604 dominios bloqueados en una campaña de fraude móvil para Android

Ratas y un candado digital simbolizan la ciberseguridad.

F6, en coordinación con RuStore, desarticuló una de las campañas de ciberdelincuencia móvil más activas dirigidas a usuarios de Android al bloquear 604 dominios vinculados a la distribución del troyano DeliveryRAT. El malware se camuflaba como apps de entrega de comida, marketplaces, banca y seguimiento de envíos, apoyándose en tácticas de ingeniería social a gran … Leer más

Piratería de video en 2025: ingresos en descenso, infraestructura en expansión

Gráfico de caída económica sobre un edificio urbano, indicando pérdidas financieras.

El mercado de contenido audiovisual ilícito sigue bajo presión. Según estimaciones de F6, los ingresos agregados de los distribuidores de video pirata se redujeron un 14,5% interanual en el primer semestre de 2025, hasta 16,6 millones de dólares. Frente al mismo periodo de 2023, la caída es aún más profunda: -26,5%. Es el sexto año … Leer más

Plex confirma acceso no autorizado a una base de datos: qué se comprometió y qué hacer ahora

Hombre preocupado frente a un laptop con advertencia de Plex.

Plex ha notificado un incidente de seguridad que implicó acceso no autorizado a una de sus bases de datos. Según la plataforma, se expuso un conjunto limitado de información de usuarios: direcciones de correo electrónico, nombres de cuenta y contraseñas protegidas mediante hash. La compañía afirma haber contenido el incidente, remediado la vulnerabilidad y recalca … Leer más

Ataque masivo a la cadena de suministro en npm tras phishing a Qix compromete chalk y strip-ansi

Botón desgastado con la inscripción "2FA" sobre fondo oxidado.

Una campaña de phishing dirigida contra el mantenedor Josh Junon (Qix) desencadenó la que varios investigadores describen como la mayor intrusión de cadena de suministro en la ecosistema JavaScript hasta la fecha. Los atacantes publicaron versiones maliciosas de paquetes de alto impacto como chalk y strip-ansi, que en conjunto superan los 2,6 mil millones de … Leer más

Google acerca el modo IA como predeterminado en la Búsqueda: qué cambia y cómo mitigar los riesgos

** Interfaz de búsqueda de Google y AI en colores contrastantes.

Google está preparando un cambio importante en su interfaz de búsqueda: los usuarios podrán fijar el modo IA como experiencia predeterminada, priorizando respuestas generadas por modelos de lenguaje (LLM) frente al listado clásico de enlaces. Este modo produce resúmenes con pasos, tablas, gráficos, procesamiento de imágenes y asistencia para código, reduciendo los clics a sitios … Leer más

TP-Link confirma 0-day en CWMP/TR-069: riesgo en routers Archer y parches en camino

Router emitiendo un cráneo ardiente y números binarios en llamas.

TP-Link investiga una vulnerabilidad 0‑day en su implementación del protocolo CWMP (TR‑069), utilizado para la gestión remota de routers por parte de los proveedores. La compañía, notificada el 11 de mayo de 2024, ha confirmado el problema y trabaja en actualizaciones de firmware por regiones, con paquetes ya preparados para Europa y en desarrollo para … Leer más

Ataque masivo a la cadena de suministro en npm expone a la nube, pero deja a los atacantes con ganancias mínimas

** Hombre preocupado frente a una computadora en un entorno oscuro.

Una de las campañas de cadena de suministro más amplias registradas en la ecosistema npm demostró la velocidad con la que el código malicioso puede propagarse a través de dependencias populares de JavaScript. En un lapso aproximado de dos horas, versiones comprometidas de paquetes críticos llegaron a ejecutarse en alrededor del 10% de los entornos … Leer más

Un error del atacante expone sus TTP en Huntress EDR y desata un debate sobre privacidad y telemetría

Silueta de una persona con capucha trabajando en un laptop en ambiente oscuro.

Un incidente inusual ha colocado a Huntress EDR en el centro de la conversación en ciberseguridad: un actor de amenazas instaló por accidente la versión de prueba del producto tras hacer clic en un anuncio de Google, lo que permitió al equipo de seguridad monitorear durante varios meses la actividad operativa del atacante. El caso … Leer más

Ataque DDoS récord de 1,5 mil millones de PPS expone la urgencia del filtrado a nivel de red

Hombre preocupado frente a pantalla mostrando ataque DDoS con datos.

Un proveedor europeo de filtrado DDoS se enfrentó a una de las ofensivas más intensas registradas por volumen de paquetes: un pico de 1,5 mil millones de paquetes por segundo (PPS), según datos de FastNetMon. El tráfico procedía de un botnet distribuido que aglutinaba miles de dispositivos de consumo comprometidos —incluidos equipos IoT y routers … Leer más

Phishing a través de iCloud Calendar: “recibos” falsos que superan SPF, DKIM y DMARC para impulsar ataques TOAD

Pago y alerta de estafa sobre un cargo de $599.00.

Actores maliciosos están explotando invitaciones de iCloud Calendar para entregar “recibos” falsos que inician callback phishing (TOAD, por sus siglas en inglés). Las invitaciones llegan desde la infraestructura de Apple ([email protected]) y superan verificaciones SPF, DKIM y DMARC, aumentando su entregabilidad y reduciendo el bloqueo por antispam. Un caso observado por BleepingComputer simulaba un cargo … Leer más