Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
1Password incorpora protección avanzada contra phishing mediante detección de URLs sospechosas
El gestor de contraseñas 1Password ha incorporado una función específica de protección contra phishing basada en detección de URLs sospechosas. ...
Microsoft, BitLocker y la entrega de claves a autoridades: impacto real en la privacidad del cifrado en Windows
En 2024, según información publicada por Forbes, Microsoft proporcionó a las autoridades las claves de recuperación de BitLocker para desbloquear ...
INC ransomware: cómo el abuso de Restic permitió recuperar copias de seguridad de 12 empresas
Un equipo de especialistas de Cyber Centaurs logró algo inusual en el ecosistema del ransomware: acceder a parte de la ...
GitLab corrige vulnerabilidad crítica de bypass 2FA y múltiples fallas DoS: impacto y medidas de seguridad
GitLab ha publicado una ronda extraordinaria de actualizaciones de seguridad para GitLab Community Edition (CE) y Enterprise Edition (EE), corrigiendo ...
Ataque de ransomware a Luxshare: RansomHub amenaza datos de Apple y grandes tecnológicas
El fabricante chino de electrónica Luxshare, uno de los socios estratégicos de Apple para el ensamblaje de iPhone, AirPods, Apple ...
Curl cierra su programa de bug bounty en HackerOne por abuso de IA en reportes de vulnerabilidades
El proyecto Curl, uno de los componentes de código abierto más críticos del ecosistema digital, ha anunciado el cierre progresivo ...
PhantomCore: campaña de phishing dirigida con backdoor PowerShell contra organizaciones de Rusia y Bielorrusia
A mediados de enero se ha identificado una nueva oleada de phishing dirigido vinculada al grupo PhantomCore, con ataques coordinados ...
Relay spam a través de Zendesk: cómo el soporte al cliente se convierte en vector de ataque
En los últimos días, usuarios de todo el mundo han reportado una oleada inusual de spam procedente de sistemas de ...
Ataques masivos contra Fortinet FortiGate: explotación de la vulnerabilidad CVE-2025-59718 en FortiCloud SSO
Desde mediados de enero, una nueva ola de ataques automatizados a firewalls Fortinet FortiGate está comprometiendo dispositivos en cuestión de ...
Prompt injection en Google Gemini mediante Google Calendar: nuevo vector de ataque contra asistentes de IA
Investigadores de Miggo Security han documentado un vector de ataque poco convencional contra el asistente de IA Google Gemini: basta ...