Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
NuGet bajo ataque: nueve paquetes con “time‑bomb” apuntan a .NET e ICS/OT
La firma de investigación Socket reportó la detección de nueve paquetes maliciosos en NuGet con lógica de activación diferida diseñada ...
GlassWorm reaparece con nuevas extensiones maliciosas en OpenVSX: más de 10.000 descargas
Los operadores de GlassWorm han vuelto a vulnerar la cadena de suministro de extensiones de Visual Studio Code, subiendo a ...
KB5067036 de Windows 11 genera procesos fantasma de Task Manager y deterioro del rendimiento
La actualización opcional KB5067036, publicada el 28 de octubre de 2025 para Windows 11 24H2 y 25H2, provoca un comportamiento ...
Malware con IA: PromptFlux inaugura la era del código metamórfico en tiempo de ejecución
La adopción de modelos de lenguaje por parte de actores maliciosos está pasando de la prueba de concepto a la ...
LandFall explota una 0‑day en Samsung Galaxy mediante imágenes DNG enviadas por WhatsApp
Investigadores de Palo Alto Networks han documentado LandFall, una plataforma de espionaje móvil que aprovechó durante al menos nueve meses ...
Ataques masivos a WordPress: explotación activa de CVE-2025-11833 en Post SMTP permite secuestro de cuentas
Actores maliciosos están explotando de forma activa la vulnerabilidad CVE-2025-11833 en el plugin Post SMTP para WordPress, utilizado en más ...
Ciberataques a logística: RMM legítimos, fraude en load boards y desvío de cargas
Investigadores de Proofpoint han documentado una serie de campañas dirigidas contra transportistas y operadores logísticos en las que los atacantes ...
Descubren en VS Code Marketplace la extensión “susvsex” con capacidades de exfiltración y cifrado
Investigadores de Secure Annex han identificado en Visual Studio Code Marketplace un paquete publicado como herramienta de desarrollo que, en ...
Repunte de malware NFC en Android: 760+ muestras, nuevas tácticas HCE y pérdidas millonarias
Investigadores de Zimperium alertan de un marcado aumento de malware NFC en Android dirigido a pagos sin contacto en Europa ...
PhantomRaven: la campaña en npm que convierte las dependencias remotas en un arma de supply chain
Investigadores de Koi Security han documentado la campaña PhantomRaven, activa desde agosto de 2024, que subió 126 paquetes maliciosos al ...