Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Sneaky2FA y ataques browser-in-the-browser: cómo el phishing-as-a-service esquiva la 2FA corporativa
La plataforma de phishing-as-a-service (PhaaS) Sneaky2FA ha incorporado recientemente soporte completo para la técnica browser-in-the-browser (BitB), elevando de forma significativa ...
Sturnus: el nuevo troyano bancario para Android con control remoto total del dispositivo
El laboratorio de ThreatFabric ha identificado un nuevo troyano bancario para Android, denominado Sturnus, que eleva el listón de las ...
Países Bajos desmantela infraestructura de bulletproof hosting vinculada a más de 80 casos de cibercrimen
La policía de Países Bajos ha ejecutado una operación de gran alcance contra la infraestructura de un presunto servicio de ...
Vulnerabilidades en 7-Zip para Windows: CVE-2025-11001 y CVE-2025-11002 obligan a actualizar a la versión 25.00
7-Zip se considera desde hace años un compresor ligero, fiable y seguro. Sin embargo, un aviso reciente de NHS England ...
Vulnerabilidad RCE en ImunifyAV/Imunify360: parches disponibles y medidas urgentes
Una vulnerabilidad crítica de ejecución remota de código (RCE) afecta al escáner ImunifyAV para Linux, componente del paquete Imunify360 utilizado ...
Rhadamanthys bajo la lupa: indicios de intervención policial alemana y posible vínculo con Operation Endgame
Decenas de clientes del infostealer Rhadamanthys informan de un corte súbito de acceso a servidores y paneles web de administración. ...
GTG-1002: primera campaña documentada de intrusión con agentes de IA usando Claude Code y MCP
Anthropic informó de una campaña de mediados de septiembre de 2025 en la que la APT china GTG-1002 utilizó Claude ...
Microsoft corrige 63 fallos en el Patch Tuesday de noviembre y mitiga una 0‑day en el kernel de Windows
Microsoft ha publicado su paquete de seguridad de noviembre con 63 vulnerabilidades corregidas en Windows y componentes asociados. El lote ...
Contraseñas más comunes de 2025: qué revela el estudio de Comparitech y cómo blindar tus cuentas
Comparitech analizó más de dos mil millones de contraseñas expuestas durante 2025 y difundidas en foros de hacking, canales de ...
Midnight ransomware: un error en RSA abre la puerta a un descifrado gratuito
Investigadores de ciberseguridad han identificado una vulnerabilidad crítica en Midnight ransomware, un cifrador construido sobre el código filtrado de Babuk ...