Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Campaña de phishing que suplanta a CERT-UA distribuye el RAT AGEWHEEZE con apoyo de inteligencia artificial
La unidad ucraniana de respuesta a incidentes CERT-UA ha alertado sobre una nueva campaña de phishing dirigida en la que ...
Campaña de phishing con Casbaneiro y Horabot ataca a usuarios hispanohablantes en Latinoamérica y Europa
Una nueva campaña de phishing multinivel está apuntando de forma específica a usuarios hispanohablantes en organizaciones de toda Latinoamérica y ...
Campaña de malware en WhatsApp con scripts VBS y AnyDesk: nueva amenaza Living‑off‑the‑Land
Investigadores de Microsoft Defender han identificado una nueva campaña dirigida de malware distribuido a través de WhatsApp, en la que ...
Ataque a Drift en Solana: cómo una operación de Corea del Norte explotó DeFi y herramientas de desarrollador
El ataque contra la bolsa descentralizada Drift, construida sobre Solana y comprometida el 1 de abril de 2026, se saldó ...
CVE-2026-5281: nueva vulnerabilidad zero-day en Chrome obliga a actualizar el navegador
Google ha publicado una actualización de seguridad de emergencia para Google Chrome que corrige 21 vulnerabilidades, entre ellas la zero-day ...
Living off the Land (LOTL): el abuso de herramientas legítimas como eje de los ciberataques modernos
El modelo tradicional de defensa basado en “detectar el archivo malicioso y bloquearlo” se está quedando atrás. Los atacantes actuales ...
Ataque a la cadena de suministro de Axios en npm: cómo operó UNC1069 y qué implica para los desarrolladores
Una de las bibliotecas JavaScript más extendidas para gestionar peticiones HTTP, Axios, fue utilizada recientemente como vector en un ataque ...
Google endurece la verificación de desarrolladores Android mientras Apple refuerza la privacidad en wearables
Las dos grandes plataformas móviles refuerzan simultáneamente sus controles de seguridad. Google introduce una verificación obligatoria de desarrolladores Android también ...
AtlasCross RAT: así opera la nueva campaña de troyano de acceso remoto de Silver Fox
Una campaña de malware a gran escala está utilizando el troyano de acceso remoto AtlasCross RAT para comprometer principalmente a ...
Vulnerabilidades en ChatGPT y OpenAI Codex: nuevos vectores de ataque en la seguridad de la inteligencia artificial
Investigadores de Check Point y BeyondTrust Phantom Labs han revelado recientemente vulnerabilidades críticas en ChatGPT y OpenAI Codex que abren ...