Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Ghostwriter usa Prometheus y OYSTER para desplegar Cobalt Strike en Ucrania
El grupo Ghostwriter (también rastreado como UAC-0057 y UNC1151), vinculado con Bielorrusia, está llevando a cabo una campaña de phishing ...
TrapDoor: campaña de robo de credenciales en npm, PyPI y Crates.io
Investigadores de Socket han descubierto un ataque coordinado a la cadena de suministro, con nombre en clave TrapDoor, que afectó ...
Análisis de RemotePE, framework sigiloso contra el sector cripto-financiero
Los investigadores de Fox-IT (una división de NCC Group) han publicado un análisis detallado del framework malicioso multietapa RemotePE, un ...
CVE-2026-48172: ejecución de código root vía LiteSpeed User-End cPanel Plugin
La vulnerabilidad crítica CVE-2026-48172 con puntuación CVSS máxima de 10.0 en el plugin LiteSpeed User-End cPanel Plugin está siendo explotada ...
Cómo las fuerzas del orden cerraron First VPN usada por grupos de ransomware
Las fuerzas del orden de Europa y Norteamérica llevaron a cabo los días 19–20 de mayo una operación coordinada para ...
Actualizaciones de seguridad de Drupal frente a CVE-2026-9082 en PostgreSQL
El equipo de Drupal ha publicado actualizaciones de seguridad que corrigen la vulnerabilidad CVE-2026-9082 en el núcleo del CMS. La ...
Botnet Kimwolf: detienen en Canadá al supuesto administrador de DDoS
El Departamento de Justicia de EE. UU. anunció la detención del ciudadano canadiense de 23 años Jacob Butler (seudónimo Dort), ...
GitHub confirma ataque vía extensión maliciosa de VS Code
GitHub ha confirmado un ataque a su cadena de suministro, como resultado del cual se han comprometido aproximadamente 3.800 repositorios ...
Nuevas vulnerabilidades explotadas en Langflow y Trend Micro Apex One
El 21 de mayo de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) añadió dos ...
CVE-2026-41091 y CVE-2026-45498 en Microsoft Defender: análisis e impacto
Microsoft ha confirmado la explotación activa de dos vulnerabilidades en Microsoft Defender: CVE-2026-41091 (elevación de privilegios hasta el nivel SYSTEM, ...