Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Vulnerabilidad crítica en AiCloud de routers Asus: qué implica CVE-2025-59366 para la seguridad de tu red
Asus ha publicado nuevas versiones de firmware para varios routers que corrigen nueve vulnerabilidades de seguridad, entre ellas una falla ...
Shai-Hulud se expande a Maven Central y eleva el riesgo para la cadena de suministro de software
El gusano Shai-Hulud, inicialmente asociado casi en exclusiva al ecosistema npm, ha sido detectado también en el repositorio Maven Central, ...
Cinco vulnerabilidades en Fluent Bit amenazan la seguridad de Kubernetes y entornos cloud
Fluent Bit, uno de los agentes de logging y telemetría más desplegados en Kubernetes y plataformas cloud, se ha visto ...
Botnet Tsundere: cómo Web3 y Ethereum impulsan una nueva generación de malware
Investigadores de seguridad han identificado un nuevo botnet para Windows denominado Tsundere, que combina técnicas clásicas de ingeniería social con ...
HashJack: nueva amenaza de prompt injection en navegadores con IA
La integración de asistentes de inteligencia artificial en navegadores —como Copilot en Microsoft Edge, Gemini en Google Chrome o Comet ...
Condena a los fundadores de Samourai Wallet: qué significa para los criptomixers y la ciberseguridad
Los cofundadores de Samourai Wallet y de su mezclador de criptomonedas Whirlpool han sido condenados a penas de prisión en ...
Ataques de la APT Tomiris en 2025: nueva campaña de ciberespionaje contra gobiernos de Rusia y la CEI
Desde comienzos de 2025, investigadores de Laboratorio Kaspersky han identificado una nueva ola de ataques dirigidos de la APT Tomiris ...
Vulnerabilidad crítica en el navegador de IA Comet de Perplexity: análisis del riesgo del MCP API
Investigadores de SquareX, empresa especializada en seguridad de navegadores, han revelado una vulnerabilidad crítica en el navegador de inteligencia artificial ...
GrapheneOS abandona Francia: impacto en la privacidad y la seguridad móvil
El sistema operativo GrapheneOS, uno de los forks de Android más reconocidos por su enfoque en seguridad y privacidad, ha ...
PlushDaemon: la campaña de ciberespionaje que secuestra actualizaciones de software a través de routers comprometidos
Una campaña internacional de ciberespionaje atribuida al grupo PlushDaemon está demostrando hasta qué punto pueden explotarse los mecanismos de actualización ...