Vulnerabilidad Crítica en Tunnelblick para macOS Permite Control Total del Sistema

Laptop muestra advertencia de seguridad y candado sobre paisaje urbano.

Un fallo de seguridad crítico ha sido descubierto en Tunnelblick, uno de los clientes VPN más populares para macOS, que permite a los atacantes obtener control administrativo completo sobre los sistemas afectados. La vulnerabilidad, identificada como CVE-2025-43711, presenta un riesgo particularmente insidioso: puede ser explotada incluso después de que los usuarios hayan eliminado la aplicación, … Leer más

Hacktivistas Exponen Operaciones Secretas del Grupo APT Kimsuky de Corea del Norte

Dos figuras encapuchadas sostienen una revista frente a un retrato en la pared.

La comunidad de ciberseguridad ha obtenido acceso sin precedentes a las operaciones internas de ciberespionaje estatal gracias a una audaz infiltración realizada por hacktivistas. Durante la conferencia DEF CON, el prestigioso magazine Phrack publicó detalles explosivos sobre el compromiso exitoso de un operador perteneciente al grupo Kimsuky, una de las unidades de amenazas persistentes avanzadas … Leer más

Nueva Vulnerabilidad Crítica en Microsoft Exchange Compromete Entornos Híbridos Globales

Dos ambientes contrastantes: uno tecnológico y otro oscuro, con símbolo de correo.

Los investigadores de seguridad han identificado una vulnerabilidad crítica catalogada como CVE-2025-53786 que compromete aproximadamente 29,000 servidores Microsoft Exchange a nivel mundial. Esta amenaza representa un riesgo significativo para organizaciones que operan configuraciones de nube híbrida, permitiendo a los atacantes realizar movimientos laterales entre infraestructuras locales y en la nube. Análisis Técnico de la Vulnerabilidad … Leer más

Microsoft Parchea 107 Vulnerabilidades Críticas Incluyendo Falla 0-Day en Kerberos de Windows

Hombre preocupado revisando una actualización de Microsoft en su laptop.

Microsoft ha lanzado su ciclo de actualizaciones de seguridad de agosto, abordando un número récord de 107 vulnerabilidades distribuidas across su ecosistema de productos. Entre estas correcciones destaca particularmente una vulnerabilidad crítica 0-day en el protocolo de autenticación Kerberos de Windows, que podría permitir a atacantes obtener privilegios de administrador de dominio en entornos empresariales … Leer más

Trojan Efimer: Nueva Amenaza Global de Ciberseguridad Afecta a Más de 5000 Usuarios

Mapa urbano con iconos de insectos marcando ubicaciones.

Una nueva campaña de malware ha capturado la atención de la comunidad de ciberseguridad mundial. El trojan Efimer, activo desde octubre de 2024, ha logrado comprometer a más de 5000 usuarios globalmente, estableciéndose como una de las amenazas más sofisticadas y adaptables del panorama actual de seguridad digital. Evolución y Métodos de Distribución del Malware … Leer más

Vulnerabilidad Crítica en Google Gemini: Cómo los Ataques de Prompt Injection Comprometen la Seguridad de IA

Persona con capucha utilizando dispositivos electrónicos en ambiente oscuro y ardiente.

Los investigadores de ciberseguridad de SafeBreach han descubierto una vulnerabilidad crítica en Google Gemini que permitía a los ciberdelincuentes acceder a datos personales sensibles mediante invitaciones de calendario aparentemente inofensivas. Aunque Google ya ha implementado las correcciones necesarias, este incidente revela nuevos vectores de ataque dirigidos específicamente contra sistemas de inteligencia artificial modernos. Anatomía del … Leer más

Grupo APT Scaly Wolf Intensifica Ataques con Malware Modular Updatar y Técnicas de Ofuscación Innovadoras

** Dos laptops contrastando temas de dinero y peligro, una luminosa y otra oscura.

Los especialistas en ciberseguridad han confirmado el retorno del grupo APT Scaly Wolf con un arsenal significativamente mejorado de herramientas maliciosas. Durante junio de 2025, esta organización criminal ejecutó un sofisticado ataque multivectorial contra una empresa manufacturera rusa, desplegando el backdoor modular Updatar equipado con un sistema de ofuscación sin precedentes. Transformación Táctica del Grupo … Leer más

Vulnerabilidad Crítica CVE-2025-8088 en WinRAR Permite Ataques Zero-Day Sofisticados

Edificio con fuego y humo negro, logotipo de WinRAR en fachada.

Los investigadores de ESET han documentado la explotación activa de una vulnerabilidad crítica zero-day en WinRAR, identificada como CVE-2025-8088, que fue aprovechada por ciberdelincuentes antes del lanzamiento del parche oficial. Esta falla de seguridad permitía a los atacantes comprometer sistemas mediante archivos comprimidos maliciosos, estableciendo un vector de ataque altamente efectivo contra organizaciones globales. Análisis … Leer más

Ciberataque Masivo contra BtcTurk Resulta en Pérdidas de $49 Millones de Dólares

Bitcoin en primer plano sobre un fondo de papel con la palabra "INCIDENTE".

La plataforma de criptomonedas turca BtcTurk sufrió un devastador ciberataque que resultó en el robo de $49 millones de dólares en activos digitales. Este incidente ha puesto nuevamente en el centro del debate la seguridad de los exchanges de criptomonedas y las medidas de protección necesarias para salvaguardar los fondos de los usuarios. Cronología del … Leer más

Claude de Anthropic Introduce Función Revolucionaria de Autoprotección contra Ataques Maliciosos

Mujer interactuando con un holograma azul en un entorno futurista.

Anthropic ha implementado una innovación disruptiva en el ámbito de la seguridad de inteligencia artificial: su modelo Claude ahora posee la capacidad de interrumpir automáticamente conversaciones cuando detecta solicitudes extremadamente agresivas o maliciosas. Esta funcionalidad representa un cambio paradigmático, ya que los mecanismos de protección están diseñados para salvaguardar la propia sistema de IA, no … Leer más