Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Android exigirá verificación de desarrolladores en 2026: seguridad reforzada y dudas para el software libre
Google ha anunciado que, a partir de 2026, en dispositivos Android certificados —los que incluyen servicios de Google y protección ...
CometJacking: cómo un prompt injection en Perplexity Comet permite exfiltrar datos de Gmail y Calendar
Investigadores de LayerX han descrito “CometJacking”, una técnica que introduce instrucciones maliciosas en parámetros de URL para manipular el comportamiento ...
Medusa intenta reclutar a un empleado de la BBC y recurre a fatiga MFA: qué hay detrás y cómo defenderse
La operación de ransomware Medusa intentó reclutar a un empleado de la BBC para obtener acceso interno a la red ...
Akira sortea el MFA en SonicWall SSL VPN: lo que debes hacer ahora
Arctic Wolf ha documentado una evolución crítica en la campaña del ransomware Akira contra SonicWall SSL VPN: los atacantes logran ...
Apagón total de internet en Afganistán: cronología, mecanismos técnicos e impacto (29 de septiembre de 2025)
El 29 de septiembre de 2025 Afganistán registró un apagón total de internet, confirmado por las plataformas de observación NetBlocks ...
Fallas de privacidad en Tile: identificadores expuestos, MAC estático y riesgos de rastreo
Investigadores del Instituto de Tecnología de Georgia (Georgia Tech) reportaron múltiples vulnerabilidades de privacidad en los rastreadores Bluetooth Tile. El ...
Google refuerza Drive for desktop con IA para frenar ransomware y acelerar la recuperación
Google ha incorporado una función de detección de ransomware basada en inteligencia artificial en Drive for desktop (Windows y macOS) ...
PyPI revoca tokens comprometidos tras GhostAction: análisis del ataque y medidas para blindar la cadena de suministro
La Python Software Foundation (PSF) informó de la revocación de todos los tokens de PyPI potencialmente expuestos durante la campaña ...
Campaña de SEO poisoning en GitHub redirige a usuarios de macOS a Atomic Stealer (AMOS)
Desarrolladores de LastPass alertaron sobre una campaña dirigida contra usuarios de macOS que abusa del SEO poisoning en GitHub para ...
CVE-2025-10184: vulnerabilidad crítica en OxygenOS permite leer SMS sin permisos
Investigadores de Rapid7 han revelado CVE-2025-10184, una falla crítica en múltiples versiones de OxygenOS (la ROM de OnePlus basada en ...