Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Campaña masiva explota 0-day en Citrix NetScaler (Citrix Bleed 2) y Cisco ISE antes de su divulgación
Amazon Threat Intelligence ha documentado una campaña a gran escala que abusa de dos 0-day críticos: CVE-2025-5777, conocido como Citrix ...
Typosquatting en npm: falso @acitons/artifact apuntó a GitHub Actions y resultó ser un ejercicio del Red Team de GitHub
Investigadores de Veracode señalaron un paquete malicioso en npm, @acitons/artifact, que imitaba al legítimo @actions/artifact con el objetivo de explotar ...
Logitech confirma filtración de datos atribuida a Clop y vinculada a un 0-day en Oracle E‑Business Suite
Logitech ha informado a reguladores de un acceso no autorizado a información corporativa y su posterior publicación. La operación ha ...
Endgame desmantela infraestructura criminal: alcance, cifras y qué significa para tu seguridad
Las autoridades de Australia, Canadá, Dinamarca, Francia, Alemania, Grecia, Lituania, Países Bajos y Estados Unidos ejecutaron un golpe coordinado contra ...
Konni abusa de Google Find Hub para rastrear y borrar de forma remota dispositivos Android
El cluster norcoreano Konni ha ampliado su arsenal táctico al abusar de Google Find Hub (antes Find My Device) para ...
Google demanda a Lighthouse (PhaaS) por smishing: 115 millones de tarjetas expuestas y una ofensiva para desmantelar su infraestructura
Google ha presentado una demanda civil contra Lighthouse, una plataforma de phishing‑as‑a‑service (PhaaS) utilizada para campañas de smishing que suplantan ...
239 apps maliciosas en Google Play y 67% más ataques móviles: así evoluciona el riesgo según Zscaler
El último corte anual de Zscaler revela una presión creciente sobre el ecosistema Android: entre junio de 2024 y mayo ...
Amazon Fire TV bloquea la ejecución de apps no autorizadas: qué cambia y cómo afecta a usuarios y desarrolladores
Amazon ha comenzado a desplegar restricciones a nivel de sistema en sus TV‑sticks y decodificadores Fire TV para impedir la ...
Operation SkyCloak: espionaje con OpenSSH y Tor ofuscado apunta a defensa y gobierno
Investigadores de Cyble y Seqrite Labs han documentado Operation SkyCloak, una campaña de ciberespionaje dirigida a organismos gubernamentales y del ...
Parches críticos de Cisco para UCCX: RCE por Java RMI y bypass de autenticación en CCX Editor
Cisco ha publicado correcciones fuera de ciclo para Unified Contact Center Express (UCCX) que mitigan varias vulnerabilidades graves, con dos ...