Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Baohuo: el backdoor para Android que secuestra cuentas de Telegram X y usa Redis como C2
Investigadores de Doctor Web han documentado un nuevo backdoor para Android, denominado Baohuo (Android.Backdoor.Baohuo.1.origin), que se propaga a través de ...
Jingle Thief: la campaña que explota identidades en la nube para emitir tarjetas regalo falsas
Investigadores de Palo Alto Networks han detectado la actividad de una nueva operación criminal, denominada Jingle Thief, orientada a retailers ...
Broadcom corrige fallos en firmware NetXtreme‑E: riesgo de VM escape y DoS en centros de datos
Broadcom ha publicado actualizaciones de firmware para los adaptadores de red de alta velocidad NetXtreme‑E tras confirmarse dos vulnerabilidades que ...
Brecha de datos en Prosper: 17,6 millones de correos y exposición de SSN según HIBP
La plataforma de préstamos peer‑to‑peer Prosper investiga un incidente de ciberseguridad con impacto significativo en datos personales. La compañía confirmó ...
Windows desactiva la vista previa de archivos de Internet en el Explorador para mitigar fugas de NTLM
Microsoft ha modificado el comportamiento del panel de vista previa en el Explorador de archivos de Windows para reducir un ...
El apagón de AWS US-EAST-1 destapa la fragilidad cloud-only en IoT: impacto en Eight Sleep
Un incidente de gran escala en AWS US-EAST-1 volvió a subrayar los riesgos de las arquitecturas “solo en la nube” ...
Microsoft corrige CVE-2025-55315 en Kestrel: vulnerabilidad crítica de HTTP request smuggling
Microsoft ha publicado parches para la vulnerabilidad crítica CVE-2025-55315 en el servidor web Kestrel utilizado por ASP.NET Core. El fallo, ...
Veto permanente contra NSO Group por ataques a WhatsApp: obligaciones, antecedentes técnicos e impacto en ciberseguridad
Un tribunal federal del Distrito Norte de California concedió a WhatsApp (propiedad de Meta) una orden judicial permanente contra NSO ...
Operación SIMCARTEL: Europa derriba una red global de “SIM farms” usada para phishing y fraude
Las fuerzas de seguridad europeas han ejecutado la operación SIMCARTEL y desmantelado una infraestructura industrial de SIM farms empleada para ...
GlassWorm compromete extensiones de Visual Studio Code y OpenVSX en ataque de cadena de suministro
Investigadores de Koi Security han documentado una campaña de supply chain que afecta al ecosistema de extensiones de Visual Studio ...