Google Revierte el Cierre Completo de goo.gl: Implicaciones para la Ciberseguridad Empresarial

Hombre concentrado usando un laptop con mensaje sobre Google y enlaces.

Google ha modificado inesperadamente su decisión sobre el cierre definitivo del servicio goo.gl, programado inicialmente para el 25 de agosto de 2025. Esta reversión parcial responde a la presión de usuarios corporativos y desarrolladores que mantienen millones de enlaces activos en sistemas críticos de negocio. La decisión plantea importantes consideraciones sobre la gestión de activos … Leer más

Microsoft incrementa significativamente las recompensas por vulnerabilidades en .NET hasta $40,000

Vista del edificio de Microsoft con el horizonte de Seattle de fondo.

Microsoft ha anunciado una transformación radical en su programa de recompensas por vulnerabilidades, estableciendo un nuevo récord de $40,000 para fallos críticos en .NET y ASP.NET Core. Esta decisión estratégica refleja el creciente protagonismo de estas tecnologías en la infraestructura empresarial moderna y reconoce la complejidad inherente en la identificación de vulnerabilidades en ecosistemas de … Leer más

Auto-Color: El malware Linux que explotó la vulnerabilidad crítica CVE-2025-31324 en SAP NetWeaver

Hombre en traje preocupado ante computadores con elementos extraños y tóxicos.

Los expertos en ciberseguridad de Darktrace han documentado un sofisticado ataque cibernético que demuestra la evolución constante de las amenazas digitales. Los atacantes lograron comprometer una empresa química estadounidense mediante la explotación de la vulnerabilidad crítica CVE-2025-31324 en SAP NetWeaver, desplegando el avanzado malware Linux conocido como Auto-Color. Este incidente, detectado en abril de 2025, … Leer más

Vulnerabilidad crítica en Amazon Q: Cómo un atacante comprometió el asistente de IA de AWS

7844760c 0238 4c88 95ee bb87e7223e2f

Un incidente de seguridad sin precedentes ha expuesto las vulnerabilidades en los sistemas de desarrollo de Amazon Web Services. Un ciberdelincuente logró comprometer exitosamente Amazon Q, el asistente de inteligencia artificial de la compañía, inyectando código malicioso diseñado para eliminar datos de usuarios. Lo más preocupante del caso es que la versión comprometida llegó a … Leer más

Cuando la Defensa Proactiva se Confunde con un Ataque: El Caso de Slopsquatting en PyPI

fe164b63 a174 4e09 94d2 5e350224f812

En junio de 2025, el repositorio Python Package Index (PyPI) experimentó lo que inicialmente parecía ser una campaña maliciosa a gran escala, pero que posteriormente reveló ser un ejemplo fascinante de cómo las medidas de seguridad defensivas pueden ser malinterpretadas. El incidente involucró más de 250 nuevas cuentas y 1,500 proyectos publicados, todos vinculados a … Leer más

El Troyano Bancario Coyote Evoluciona: Nuevas Técnicas de Ataque con Microsoft UI Automation

7f9ff402 921e 4b30 8e07 b86b6996f037

Los investigadores de ciberseguridad han detectado una evolución significativa del troyano bancario Coyote, que ahora implementa técnicas avanzadas basadas en Microsoft UI Automation (UIA) para comprometer plataformas bancarias y de criptomonedas. Esta nueva metodología representa un cambio paradigmático en las tácticas de ciberdelincuentes, aprovechando funcionalidades del sistema operativo originalmente diseñadas para asistir a usuarios con … Leer más

Vulnerabilidad Crítica CVE-2025-47955 Compromete 37 Productos Microsoft: Análisis Técnico y Medidas de Protección

6353b0c6 222b 4db6 8196 d91ec1ac3e98

Los investigadores de Positive Technologies han identificado una vulnerabilidad crítica catalogada como CVE-2025-47955 que afecta a 37 productos de Microsoft, incluyendo todas las versiones actuales de Windows. Con una puntuación CVSS de 7.8, esta falla de seguridad representa un riesgo significativo para organizaciones y usuarios individuales a nivel mundial. Análisis Técnico de la Vulnerabilidad CVE-2025-47955 … Leer más

Operación Internacional Cierra el Mayor Foro de Hackers Rusófono XSS tras Arrestar a su Administrador

b2056782 c977 46db 8243 f929653965ce

Una operación conjunta entre autoridades francesas y ucranianas ha culminado con el cierre definitivo del foro de hackers XSS[.]is, uno de los mercados cibercriminales más influyentes del ecosistema rusófono. El arresto de su presunto administrador marca un hito significativo en la lucha internacional contra el cibercrimen organizado. XSS: El Epicentro del Cibercrimen Rusófono Durante una … Leer más

Ciberataque Sofisticado Compromete el Juego Chemia en Steam con Malware Infostealer

ba555718 5715 47be b975 f7c2c7a53f35

Un incidente de ciberseguridad de alta gravedad ha sacudido la plataforma Steam cuando investigadores detectaron la infiltración de malware sofisticado en el juego de acceso temprano Chemia. El ciberdelincuente conocido como EncryptHub logró comprometer exitosamente la confianza de los usuarios al distribuir infostealers a través de la tienda oficial de videojuegos más popular del mundo. … Leer más

El Troyano Bancario Coyote Evoluciona: Nuevas Técnicas de Ataque con Microsoft UI Automation

7f9ff402 921e 4b30 8e07 b86b6996f037 1

Los investigadores de ciberseguridad han detectado una evolución significativa del troyano bancario Coyote, que ahora implementa técnicas avanzadas basadas en Microsoft UI Automation (UIA) para comprometer plataformas bancarias y de criptomonedas. Esta nueva metodología representa un cambio paradigmático en las tácticas de ciberdelincuentes, aprovechando funcionalidades del sistema operativo originalmente diseñadas para asistir a usuarios con … Leer más