Descubren Vulnerabilidades Críticas de Clickjacking en Principales Gestores de Contraseñas

Presentador en DEFCON discutiendo seguridad de formularios web.

Una investigación de seguridad independiente ha revelado vulnerabilidades críticas de clickjacking en seis de los gestores de contraseñas más utilizados mundialmente, exponiendo a aproximadamente 40 millones de usuarios a posibles ataques cibernéticos. Estas fallas de seguridad permiten a los atacantes robar credenciales, códigos de autenticación de dos factores y datos bancarios confidenciales mediante técnicas de … Leer más

Ataque s1ngularity: Primera Ciberataque Documentado que Weaponiza Herramientas de IA

Hombre concentrado trabajando en computadora con pantallas múltiples.

El ecosistema de desarrollo de software enfrentó una amenaza sin precedentes el 26 de agosto de 2025, cuando cibercriminales ejecutaron el primer ciberataque documentado que weaponizó herramientas de inteligencia artificial para comprometer la cadena de suministro. El ataque s1ngularity contra la plataforma NX marca un punto de inflexión en la evolución de las amenazas cibernéticas, … Leer más

Arch Linux bajo ataque DDoS prolongado: análisis del incidente de ciberseguridad

Computadora en medio de una tormenta eléctrica, emitiendo humo oscuro.

La popular distribución Linux Arch se encuentra enfrentando una campaña de ataques DDoS sostenida que ha comprometido la disponibilidad de sus servicios principales desde el 16 de agosto de 2025. Esta situación representa uno de los incidentes de ciberseguridad más significativos que ha afectado al ecosistema de esta distribución, impactando directamente el Arch User Repository … Leer más

Descubren 77 Aplicaciones Maliciosas en Google Play con Más de 19 Millones de Descargas

Silueta con un teléfono mostrando un ícono inquietante frente a una figura oscura.

Una investigación reciente de Zscaler ha expuesto una grave vulnerabilidad en la seguridad de Google Play Store, revelando que 77 aplicaciones maliciosas lograron infiltrarse en la plataforma oficial de Android, acumulando más de 19 millones de descargas antes de ser detectadas. Este descubrimiento subraya las deficiencias críticas en los sistemas de verificación de la tienda … Leer más

Inteligencia Artificial Utilizada en Ciberataques Masivos: El Caso GTG-2002

** Persona encapuchada usa laptop bajo la lluvia, con un oficial de policía de fondo.

La empresa Anthropic ha documentado un caso sin precedentes de uso malicioso de inteligencia artificial en operaciones cibercriminales. Durante julio de 2025, los investigadores descubrieron la campaña GTG-2002, donde ciberdelincuentes emplearon el modelo de IA Claude para automatizar completamente sus ataques, desde la fase de reconocimiento hasta la generación de demandas de rescate por valores … Leer más

Vivaldi Rechaza la Integración de IA en Navegadores: Un Enfoque Centrado en la Ciberseguridad

Hombre pensativo en un sillón, con figura oscura y elementos digitales de fondo.

La posición de Vivaldi Technologies frente a la integración masiva de inteligencia artificial en navegadores web marca un punto de inflexión en el debate sobre seguridad digital. Mientras gigantes tecnológicos como Google, Microsoft y Mozilla incorporan agresivamente funciones de IA generativa en sus browsers, Jon von Tetzchner, CEO de la compañía noruega, plantea serias preocupaciones … Leer más

Google anuncia verificación obligatoria de desarrolladores Android para fortalecer la ciberseguridad móvil

Vista panorámica de la sede de Google en un entorno urbano verde.

Google ha anunciado una transformación radical en la seguridad del ecosistema Android que entrará en vigor en 2026. La compañía implementará un sistema de verificación obligatoria de desarrolladores para todos los dispositivos certificados, estableciendo un nuevo estándar de protección contra amenazas cibernéticas y aplicaciones maliciosas. Esta medida representa uno de los cambios más significativos en … Leer más

Ciberataque masivo paraliza completamente los sistemas gubernamentales de Nevada

Hombre serio frente a un edificio cerrado, usando una laptop sobre un ciberataque.

El estado de Nevada experimentó una grave crisis de ciberseguridad durante el fin de semana, cuando un sofisticado ciberataque comprometió completamente la infraestructura tecnológica gubernamental. Este incidente expuso vulnerabilidades críticas en los sistemas de información estatales y obligó a las autoridades a implementar protocolos de emergencia para restaurar servicios esenciales para los ciudadanos. Desarrollo cronológico … Leer más

El Mercado de Vulnerabilidades Zero-Day Explota: Nuevos Actores Ofrecen hasta $20 Millones por Exploits Móviles

Smartphone con icono de mensaje y pantalla rota por proyectil.

El mercado clandestino de vulnerabilidades zero-day ha experimentado un crecimiento explosivo sin precedentes, con nuevos actores dispuestos a pagar cifras astronómicas por exploits de alta calidad. La empresa emiratí Advanced Security Solutions ha establecido un nuevo récord al ofrecer $20 millones por vulnerabilidades zero-day capaces de comprometer cualquier smartphone mediante un simple mensaje SMS, marcando … Leer más

Extensión FreeVPN.One captura pantallas sin consentimiento: nueva amenaza de privacidad en Chrome

Mujer interactuando con un holograma de seguridad en ciudad futurista.

Los investigadores de Koi Security han identificado una grave vulnerabilidad de privacidad en la extensión FreeVPN.One para Google Chrome, que afecta a más de 100,000 usuarios activos. La aplicación ha comenzado a realizar capturas de pantalla encubiertas de todas las páginas web visitadas, transmitiendo estos datos a servidores remotos sin el conocimiento explícito de los … Leer más