Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Ola de phishing contra LastPass: suplantan el “acceso de emergencia” para robar master passwords y passkeys
LastPass ha alertado sobre una campaña de phishing a gran escala iniciada a mediados de octubre de 2025. Los atacantes ...
Dante, la plataforma espía de Memento Labs, debuta en ataques APT con 0‑day de Chrome
Investigadores de Kaspersky han documentado por primera vez el uso en ataques reales de Dante, una plataforma comercial de espionaje ...
ISC parchea tres vulnerabilidades en BIND 9: cache poisoning y DoS bajo control con las últimas versiones
Internet Systems Consortium (ISC) ha publicado actualizaciones de mantenimiento para el servidor DNS BIND 9 que corrigen tres fallos relevantes ...
Google desmiente “hackeo” de 183 millones de cuentas Gmail: qué hay realmente detrás del dataset de Synthient
Las publicaciones que alertan sobre un supuesto “hackeo de 183 millones de cuentas de Gmail” reavivaron la preocupación pública. Sin ...
Filtración de Cellebrite: GrapheneOS refuerza la resistencia forense en Google Pixel
Una publicación anónima en los foros de GrapheneOS, señalada por 404 Media, habría difundido capturas de un briefing cerrado de ...
AI Sidebar Spoofing: suplantación de la barra lateral en navegadores con IA pone en riesgo a ChatGPT Atlas y Comet
Investigadores de SquareX han documentado un nuevo vector de ataque contra navegadores con asistentes embebidos: AI Sidebar Spoofing. La técnica ...
YouTube Ghost Network: Google retira más de 3.000 vídeos que distribuían los infostealers Rhadamanthys y Lumma
Google ha eliminado de YouTube más de 3.000 vídeos vinculados a la campaña YouTube Ghost Network, descrita en detalle por ...
Vulnerabilidad en el omnibox de Atlas (ChatGPT) permite prompt injection disfrazado de enlace
Investigadores de NeuralTrust han identificado una debilidad en el omnibox del navegador-agente Atlas (ChatGPT) de OpenAI que posibilita la suplantación ...
Baohuo: el backdoor para Android que secuestra cuentas de Telegram X y usa Redis como C2
Investigadores de Doctor Web han documentado un nuevo backdoor para Android, denominado Baohuo (Android.Backdoor.Baohuo.1.origin), que se propaga a través de ...
Jingle Thief: la campaña que explota identidades en la nube para emitir tarjetas regalo falsas
Investigadores de Palo Alto Networks han detectado la actividad de una nueva operación criminal, denominada Jingle Thief, orientada a retailers ...