Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Anthropic y la controversia sobre ciberataques “casi autónomos”: hechos, dudas y lecciones para defensores
Anthropic aseguró haber identificado y detenido una operación de ciberespionaje a gran escala atribuida al grupo chino GTG-1002, en la ...
FortiWeb CVE-2025-64446: explotación activa y parche 8.0.2
Fortinet ha confirmado la explotación activa de la vulnerabilidad crítica CVE‑2025‑64446 que afecta al firewall de aplicaciones web FortiWeb. La ...
Ciberataque a Protei: filtración masiva de datos y advertencia para el sector telecom
Un incidente de ciberseguridad de gran escala ha afectado al desarrollador internacional de soluciones de telecomunicaciones Protei. Un grupo de ...
Ataque DDoS masivo contra Microsoft Azure: el botnet IoT Aisuru eleva el listón a 15,72 Tbps
La plataforma en la nube Microsoft Azure se ha convertido en el último objetivo de una de las mayores campañas ...
Gran caída global de Cloudflare: análisis del fallo de configuración de 2025
El 18 de noviembre de 2025, la infraestructura de Cloudflare, uno de los principales proveedores mundiales de CDN y seguridad ...
CVE-2025-9501 en W3 Total Cache: ejecución remota de código sin autenticación en WordPress
Una vulnerabilidad crítica identificada como CVE-2025-9501 afecta al popular plugin de optimización W3 Total Cache para WordPress y permite la ...
Vulnerabilidad en WhatsApp expone metadatos de 3,5 mil millones de cuentas mediante scraping masivo
Un estudio de la Universidad de Viena ha revelado cómo una funcionalidad legítima de WhatsApp se convirtió en un poderoso ...
Google cambia su “Developer Verification” en Android: cuentas simplificadas y modo avanzado para instalar apps no verificadas
Google ha reformulado su programa de Developer Verification para Android tras las críticas de la comunidad. La compañía introducirá cuentas ...
Checkout.com rechaza pagar a ShinyHunters y refuerza su seguridad tras una brecha en un almacenamiento cloud legado
Checkout.com, proveedor global de pagos que trabaja con eBay, Uber Eats, IKEA y Samsung, notificó un incidente de seguridad con ...
Sneaky2FA y ataques browser-in-the-browser: cómo el phishing-as-a-service esquiva la 2FA corporativa
La plataforma de phishing-as-a-service (PhaaS) Sneaky2FA ha incorporado recientemente soporte completo para la técnica browser-in-the-browser (BitB), elevando de forma significativa ...