Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Lombriz roja sobre un sustrato junto a un objeto rectangular marcado con "re".

IndonesianFoods: el gusano de spam que satura npm y pone en jaque la seguridad de la cadena de suministro

CyberSecureFox 🦊

La comunidad de JavaScript enfrenta una campaña de publicación masiva en npm atribuida al gusano IndonesianFoods, capaz de crear nuevos ...

Mujer pensativa en un entorno que simboliza la justicia y la criptomoneda.

Reino Unido confisca 61.000 BTC vinculados a una macroestafa Ponzi china: condena histórica y lecciones de ciberseguridad

CyberSecureFox 🦊

Un tribunal de Londres condenó a Chimin Qian (también conocida como Yadi Zhang), de 47 años, a 11 años y ...

Pantalla con logotipo de Android y un símbolo de peligro, fondo oscuro.

Marcos de fotos con Uhale: la versión 4.2.0 instala malware y apunta a la botnet Vo1d

CyberSecureFox 🦊

Investigadores de seguridad móvil de Quokka han identificado fallos críticos en marcos de fotos digitales basados en la plataforma Uhale ...

Pasaporte ruso y candado de metal con símbolo de Bitcoin.

El caso Volkov: cómo operan los brokers de acceso inicial y qué deben hacer las empresas

CyberSecureFox 🦊

El ciudadano ruso Alexéi Olegovich Volkov, alias chubaka.kor y nets, se declaró culpable de proveer accesos iniciales a los operadores ...

Hombre concentrado trabajando en computadora con alertas de seguridad cibernética.

Tres vulnerabilidades críticas en runC afectan a Docker y Kubernetes

CyberSecureFox 🦊

Tres vulnerabilidades críticas en runC —el runtime de referencia de la Open Container Initiative (OCI) utilizado por Docker, containerd y ...

Hombre interactuando con una pantalla que muestra alertas de ciberseguridad.

CVE-2025-12480 en Gladinet Triofox: RCE sin autenticación explotada activamente

CyberSecureFox 🦊

Google Threat Intelligence ha alertado sobre campañas dirigidas que explotan la CVE-2025-12480 en Gladinet Triofox, una vulnerabilidad crítica (CVSS 9,1) ...

Etiqueta de actualización de firmware en un dispositivo ASUS.

ASUS corrige la crítica CVE-2025-59367 en routers DSL: actualización 1.1.2.3_1010 y medidas urgentes

CyberSecureFox 🦊

ASUS ha publicado una actualización de emergencia para varios routers de la serie DSL que corrige la vulnerabilidad CVE-2025-59367, un ...

Computadora antigua mostrando "archive.today" junto a un agente del FBI.

El FBI solicita datos del operador de archive.today a Tucows: privacidad, OSINT y cumplimiento legal

CyberSecureFox 🦊

El FBI ha solicitado a Tucows, registrador de dominios con sede en Canadá, información detallada sobre el operador de archive.today ...

Hacker sentado frente a candados con CVE 2025, entorno oscuro y amenazante.

Campaña masiva explota 0-day en Citrix NetScaler (Citrix Bleed 2) y Cisco ISE antes de su divulgación

CyberSecureFox 🦊

Amazon Threat Intelligence ha documentado una campaña a gran escala que abusa de dos 0-day críticos: CVE-2025-5777, conocido como Citrix ...

Vista del puente Golden Gate junto a un cartel de GitHub y un paisaje natural.

Typosquatting en npm: falso @acitons/artifact apuntó a GitHub Actions y resultó ser un ejercicio del Red Team de GitHub

CyberSecureFox 🦊

Investigadores de Veracode señalaron un paquete malicioso en npm, @acitons/artifact, que imitaba al legítimo @actions/artifact con el objetivo de explotar ...