Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
IndonesianFoods: el gusano de spam que satura npm y pone en jaque la seguridad de la cadena de suministro
La comunidad de JavaScript enfrenta una campaña de publicación masiva en npm atribuida al gusano IndonesianFoods, capaz de crear nuevos ...
Reino Unido confisca 61.000 BTC vinculados a una macroestafa Ponzi china: condena histórica y lecciones de ciberseguridad
Un tribunal de Londres condenó a Chimin Qian (también conocida como Yadi Zhang), de 47 años, a 11 años y ...
Marcos de fotos con Uhale: la versión 4.2.0 instala malware y apunta a la botnet Vo1d
Investigadores de seguridad móvil de Quokka han identificado fallos críticos en marcos de fotos digitales basados en la plataforma Uhale ...
El caso Volkov: cómo operan los brokers de acceso inicial y qué deben hacer las empresas
El ciudadano ruso Alexéi Olegovich Volkov, alias chubaka.kor y nets, se declaró culpable de proveer accesos iniciales a los operadores ...
Tres vulnerabilidades críticas en runC afectan a Docker y Kubernetes
Tres vulnerabilidades críticas en runC —el runtime de referencia de la Open Container Initiative (OCI) utilizado por Docker, containerd y ...
CVE-2025-12480 en Gladinet Triofox: RCE sin autenticación explotada activamente
Google Threat Intelligence ha alertado sobre campañas dirigidas que explotan la CVE-2025-12480 en Gladinet Triofox, una vulnerabilidad crítica (CVSS 9,1) ...
ASUS corrige la crítica CVE-2025-59367 en routers DSL: actualización 1.1.2.3_1010 y medidas urgentes
ASUS ha publicado una actualización de emergencia para varios routers de la serie DSL que corrige la vulnerabilidad CVE-2025-59367, un ...
El FBI solicita datos del operador de archive.today a Tucows: privacidad, OSINT y cumplimiento legal
El FBI ha solicitado a Tucows, registrador de dominios con sede en Canadá, información detallada sobre el operador de archive.today ...
Campaña masiva explota 0-day en Citrix NetScaler (Citrix Bleed 2) y Cisco ISE antes de su divulgación
Amazon Threat Intelligence ha documentado una campaña a gran escala que abusa de dos 0-day críticos: CVE-2025-5777, conocido como Citrix ...
Typosquatting en npm: falso @acitons/artifact apuntó a GitHub Actions y resultó ser un ejercicio del Red Team de GitHub
Investigadores de Veracode señalaron un paquete malicioso en npm, @acitons/artifact, que imitaba al legítimo @actions/artifact con el objetivo de explotar ...