Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Stanley: el servicio Malware-as-a-Service que industrializa las extensiones maliciosas de navegador
Investigadores de Varonis han identificado Stanley, un nuevo servicio de malware-as-a-service (MaaS) orientado a la creación y distribución de extensiones ...
OnePlus endurece ColorOS con Anti-Rollback Protection basada en e-fuse
Los últimos firmwares de ColorOS para los nuevos buques insignia de OnePlus incorporan un agresivo sistema de Anti-Rollback Protection (ARB) ...
Extensiones maliciosas de VS Code: falsos asistentes de IA roban código fuente y datos de desarrolladores
Dos extensiones maliciosas para Visual Studio Code, distribuidas a través del marketplace oficial, han sido identificadas por investigadores de ciberseguridad ...
1Password incorpora protección avanzada contra phishing mediante detección de URLs sospechosas
El gestor de contraseñas 1Password ha incorporado una función específica de protección contra phishing basada en detección de URLs sospechosas. ...
Microsoft, BitLocker y la entrega de claves a autoridades: impacto real en la privacidad del cifrado en Windows
En 2024, según información publicada por Forbes, Microsoft proporcionó a las autoridades las claves de recuperación de BitLocker para desbloquear ...
INC ransomware: cómo el abuso de Restic permitió recuperar copias de seguridad de 12 empresas
Un equipo de especialistas de Cyber Centaurs logró algo inusual en el ecosistema del ransomware: acceder a parte de la ...
GitLab corrige vulnerabilidad crítica de bypass 2FA y múltiples fallas DoS: impacto y medidas de seguridad
GitLab ha publicado una ronda extraordinaria de actualizaciones de seguridad para GitLab Community Edition (CE) y Enterprise Edition (EE), corrigiendo ...
Ataque de ransomware a Luxshare: RansomHub amenaza datos de Apple y grandes tecnológicas
El fabricante chino de electrónica Luxshare, uno de los socios estratégicos de Apple para el ensamblaje de iPhone, AirPods, Apple ...
Curl cierra su programa de bug bounty en HackerOne por abuso de IA en reportes de vulnerabilidades
El proyecto Curl, uno de los componentes de código abierto más críticos del ecosistema digital, ha anunciado el cierre progresivo ...
PhantomCore: campaña de phishing dirigida con backdoor PowerShell contra organizaciones de Rusia y Bielorrusia
A mediados de enero se ha identificado una nueva oleada de phishing dirigido vinculada al grupo PhantomCore, con ataques coordinados ...