Vulnerabilidad crítica en Google Gemini permite ataques de phishing mediante prompt injection

5bd2dbf0 e133 44d1 a255 36b91cfbe8a7

Una vulnerabilidad crítica ha sido identificada en el sistema de inteligencia artificial Google Gemini para Workspace, exponiendo a millones de usuarios corporativos a sofisticados ataques de phishing. Esta falla de seguridad permite a los ciberdelincuentes manipular la función de resumen de correos electrónicos mediante técnicas de prompt injection, creando un nuevo vector de amenaza que … Leer más

RedDirection: Campaña masiva de malware compromete 2.3 millones de usuarios mediante extensiones falsas

3518460c aaee 41d1 ae66 bc419d54f9d1

Los investigadores de seguridad de Koi Security han descubierto una sofisticada campaña de ciberataques denominada RedDirection, que logró infiltrar malware en los sistemas de más de 2.3 millones de usuarios a través de 18 extensiones maliciosas distribuidas en las tiendas oficiales de Chrome Web Store y Microsoft Edge Add-ons. Estrategia de camuflaje y funcionalidad engañosa … Leer más

Vulnerabilidades Críticas en eSIM Exponen Millones de Dispositivos a Ataques Cibernéticos

6958e4ca 27bf 4fb3 9d48 518262bc5b96

La tecnología eSIM, considerada el futuro de las comunicaciones móviles, enfrenta una crisis de seguridad sin precedentes. Investigadores de AG Security Research han descubierto vulnerabilidades críticas en el paquete de software eUICC de Kigen que comprometen la seguridad de miles de millones de dispositivos conectados a nivel mundial. Análisis Técnico de las Vulnerabilidades Detectadas Las … Leer más

Ciberataque masivo en Brasil: Roban $140 millones a seis bancos mediante ingeniería social

e784a1bb 3f5a 4c2a 81f0 d65a9f01c5d8

El sector financiero brasileño ha sido víctima de uno de los ciberataques más devastadores de su historia, con pérdidas que ascienden a aproximadamente 140 millones de dólares. Este sofisticado ataque, ejecutado contra seis instituciones bancarias, demuestra cómo las técnicas tradicionales de ingeniería social siguen siendo extremadamente efectivas cuando se combinan con amenazas internas. Anatomía del … Leer más

Google Advanced Protection en Chrome Android: Nueva Era de Protección Contra Ciberataques Dirigidos

20fb8200 f09f 4b1b 8f7f dc5e5b732e10

Google ha revelado detalles técnicos sobre el funcionamiento de Advanced Protection en Chrome para Android, marcando un hito en la evolución de la seguridad móvil. Esta implementación representa un salto cualitativo en la protección de usuarios de alto riesgo, ofreciendo defensas avanzadas contra amenazas persistentes avanzadas (APT) y ataques de espionaje dirigidos. Integración a Nivel … Leer más

Atomic Stealer: El Malware para macOS Evoluciona con Capacidades de Backdoor Avanzadas

3997e2e9 4403 4d3d b8fb f9cec63fa243

Los investigadores de ciberseguridad han identificado una evolución crítica en el malware Atomic Stealer (AMOS), una amenaza especializada que afecta exclusivamente a dispositivos macOS. Esta nueva variante incorpora un módulo backdoor integrado que amplía significativamente las capacidades de control remoto de los ciberdelincuentes sobre los sistemas comprometidos. Impacto Global de la Campaña AMOS El análisis … Leer más

Estados Unidos Impone Sanciones a Aeza Group por Facilitar Cibercrímenes Internacionales

27b0eeef 75bd 4b1d 8f42 bac116383b30

La Oficina de Control de Activos Extranjeros de Estados Unidos (OFAC) ha anunciado sanciones económicas contra Aeza Group, un proveedor de hosting ruso, junto con cuatro de sus ejecutivos principales. Esta decisión marca un hito significativo en la lucha internacional contra la ciberdelincuencia, ya que las autoridades estadounidenses acusan a la empresa de proporcionar infraestructura … Leer más

Hunters International Ransomware Cierra Operaciones y Libera Herramientas de Descifrado Gratuitas

c15acfd3 38e4 439c 942c 1f66ee9d9801

El grupo de ransomware como servicio (RaaS) Hunters International ha anunciado oficialmente el cese de sus operaciones criminales, sorprendiendo a la comunidad de ciberseguridad con una decisión sin precedentes: proporcionar herramientas de descifrado gratuitas a todas las organizaciones víctimas de sus ataques. Esta medida representa un giro inesperado en el panorama del cibercrimen, especialmente considerando … Leer más

Cisco ISE: Dos Vulnerabilidades Críticas Permiten Ejecución Remota de Código Sin Autenticación

7b094f2d 7d29 49c7 a5f4 76fd630dcb4d

Cisco ha revelado el descubrimiento de dos vulnerabilidades críticas en su plataforma Identity Services Engine (ISE) que representan una amenaza significativa para la infraestructura empresarial. Ambas fallas, identificadas como CVE-2025-20281 y CVE-2025-20282, han recibido la calificación máxima de 10.0 en la escala CVSS, permitiendo a atacantes remotos ejecutar código arbitrario con privilegios administrativos sin necesidad … Leer más

Fallo Crítico en Sistema de Lotería Revela Vulnerabilidades de Seguridad Digital

08c5c666 f205 44cb b519 c080da8a3d87

Un incidente de seguridad cibernética en el sistema de lotería de Norsk Tipping ha puesto de manifiesto las vulnerabilidades críticas que pueden surgir por errores humanos en plataformas digitales financieras. La empresa noruega, operador oficial de Eurojackpot, experimentó un fallo sistemático que mostró cantidades de premios incorrectas a miles de participantes, evidenciando las debilidades en … Leer más