Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Correo electrónico de phishing dirigido al gobierno de Ucrania con malware OYSTER.

Ghostwriter usa Prometheus y OYSTER para desplegar Cobalt Strike en Ucrania

CyberSecureFox Editorial Team

El grupo Ghostwriter (también rastreado como UAC-0057 y UNC1151), vinculado con Bielorrusia, está llevando a cabo una campaña de phishing ...

Ilustración de un ataque de cadena de suministro que afecta a npm, PyPI y Rust.

TrapDoor: campaña de robo de credenciales en npm, PyPI y Crates.io

CyberSecureFox Editorial Team

Investigadores de Socket han descubierto un ataque coordinado a la cadena de suministro, con nombre en clave TrapDoor, que afectó ...

Gráfico representando RemotePE y sus conexiones con iconos de servicios.

Análisis de RemotePE, framework sigiloso contra el sector cripto-financiero

CyberSecureFox Editorial Team

Los investigadores de Fox-IT (una división de NCC Group) han publicado un análisis detallado del framework malicioso multietapa RemotePE, un ...

Exploitación crítica de RCE en LiteSpeed cPanel destacando CVE-2026-48172.

CVE-2026-48172: ejecución de código root vía LiteSpeed User-End cPanel Plugin

CyberSecureFox Editorial Team

La vulnerabilidad crítica CVE-2026-48172 con puntuación CVSS máxima de 10.0 en el plugin LiteSpeed User-End cPanel Plugin está siendo explotada ...

Gráfico sobre la desmantelación del servicio VPN por Europol y FBI.

Cómo las fuerzas del orden cerraron First VPN usada por grupos de ransomware

CyberSecureFox Editorial Team

Las fuerzas del orden de Europa y Norteamérica llevaron a cabo los días 19–20 de mayo una operación coordinada para ...

Drupal y PostgreSQL mostrando vulnerabilidad SQL en un gráfico digital.

Actualizaciones de seguridad de Drupal frente a CVE-2026-9082 en PostgreSQL

CyberSecureFox Editorial Team

El equipo de Drupal ha publicado actualizaciones de seguridad que corrigen la vulnerabilidad CVE-2026-9082 en el núcleo del CMS. La ...

Gráfico ilustrativo sobre la botnet Kimwolf en un fondo oscuro.

Botnet Kimwolf: detienen en Canadá al supuesto administrador de DDoS

CyberSecureFox Editorial Team

El Departamento de Justicia de EE. UU. anunció la detención del ciudadano canadiense de 23 años Jacob Butler (seudónimo Dort), ...

Gráfico sobre ataque a la cadena de suministro de GitHub mediante extensión maliciosa.

GitHub confirma ataque vía extensión maliciosa de VS Code

CyberSecureFox Editorial Team

GitHub ha confirmado un ataque a su cadena de suministro, como resultado del cual se han comprometido aproximadamente 3.800 repositorios ...

** Gráfica representando vulnerabilidades de Langflow y Apex One en el catálogo de CISA.

Nuevas vulnerabilidades explotadas en Langflow y Trend Micro Apex One

CyberSecureFox Editorial Team

El 21 de mayo de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) añadió dos ...

Infiltraciones de virus destacados en un escudo de Microsoft Defender.

CVE-2026-41091 y CVE-2026-45498 en Microsoft Defender: análisis e impacto

CyberSecureFox Editorial Team

Microsoft ha confirmado la explotación activa de dos vulnerabilidades en Microsoft Defender: CVE-2026-41091 (elevación de privilegios hasta el nivel SYSTEM, ...