Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
GitLab corrige vulnerabilidad crítica de bypass 2FA y múltiples fallas DoS: impacto y medidas de seguridad
GitLab ha publicado una ronda extraordinaria de actualizaciones de seguridad para GitLab Community Edition (CE) y Enterprise Edition (EE), corrigiendo ...
Ataque de ransomware a Luxshare: RansomHub amenaza datos de Apple y grandes tecnológicas
El fabricante chino de electrónica Luxshare, uno de los socios estratégicos de Apple para el ensamblaje de iPhone, AirPods, Apple ...
Curl cierra su programa de bug bounty en HackerOne por abuso de IA en reportes de vulnerabilidades
El proyecto Curl, uno de los componentes de código abierto más críticos del ecosistema digital, ha anunciado el cierre progresivo ...
PhantomCore: campaña de phishing dirigida con backdoor PowerShell contra organizaciones de Rusia y Bielorrusia
A mediados de enero se ha identificado una nueva oleada de phishing dirigido vinculada al grupo PhantomCore, con ataques coordinados ...
Relay spam a través de Zendesk: cómo el soporte al cliente se convierte en vector de ataque
En los últimos días, usuarios de todo el mundo han reportado una oleada inusual de spam procedente de sistemas de ...
Ataques masivos contra Fortinet FortiGate: explotación de la vulnerabilidad CVE-2025-59718 en FortiCloud SSO
Desde mediados de enero, una nueva ola de ataques automatizados a firewalls Fortinet FortiGate está comprometiendo dispositivos en cuestión de ...
Prompt injection en Google Gemini mediante Google Calendar: nuevo vector de ataque contra asistentes de IA
Investigadores de Miggo Security han documentado un vector de ataque poco convencional contra el asistente de IA Google Gemini: basta ...
Campaña de phishing contra LastPass: correos falsos de “copia de seguridad urgente” buscan robar el master password
Usuarios del gestor de contraseñas LastPass están siendo objeto de una nueva campaña de phishing que se hace pasar por ...
GhostPoster: nueva ola de extensiones maliciosas en Chrome, Firefox y Edge
Una investigación reciente ha identificado una nueva fase de la campaña GhostPoster, que distribuye extensiones maliciosas a través de las ...
Android.Phantom: el sofisticado troyano para Android oculto en juegos y APK modificados
Un nuevo familia de malware para Android, identificada como Android.Phantom, está siendo utilizada en campañas de fraude publicitario y robo ...