Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
SSHStalker: nuevo botnet Linux que combina fuerza bruta SSH y exploits del kernel contra la nube
Investigadores de la empresa Flare han identificado un nuevo botnet para Linux denominado SSHStalker, diseñado específicamente para comprometer infraestructuras en ...
Malware preinstalado en dispositivos de segunda mano: cómo tu router o portátil puede acabar en un botnet DDoS
La compra de dispositivos de segunda mano —portátiles, smartphones y otros equipos electrónicos— se ha convertido en una práctica habitual. ...
VK Styles: campaña de extensiones maliciosas de Chrome que afecta a más de 500 000 usuarios de VKontakte
Una investigación de Koi Security ha destapado una campaña masiva de malware, bautizada como VK Styles, basada en extensiones maliciosas ...
Más de 220 000 instancias de OpenClaw expuestas en Internet: un nuevo vector de ataque en agentes de IA
Más de 220 000 instancias de OpenClaw accesibles directamente desde Internet han sido identificadas por investigadores de SecurityScorecard, lo que ...
Vulnerabilidad crítica en WPvivid Backup & Migration (CVE-2026-1357) expone a WordPress a RCE sin autenticación
Un fallo de seguridad catalogado como CVE-2026-1357 ha sido identificado en el popular plugin WPvivid Backup & Migration para WordPress, ...
Ataques ClickFix en macOS: campaña con anuncios de Google y artefactos de Claude distribuye el infostealer MacSync
Investigadores de seguridad han identificado una nueva ola de ataques ClickFix dirigidos a macOS, en la que los atacantes combinan ...
Phishing offline contra Trezor y Ledger: cartas postales que apuntan a tu seed phrase
Usuarios de monederos hardware Trezor y Ledger están recibiendo cartas postales falsas que se hacen pasar por comunicaciones oficiales de ...
Abuso de Google Gemini: distilación de LLM e IA generativa en ciberataques avanzados
El equipo Google Threat Intelligence Group (GTIG) ha publicado un informe detallado que confirma un escenario que muchos especialistas en ...
Apple corrige la zero‑day CVE-2026-20700 en dyld: qué ha pasado y cómo proteger tus dispositivos
Apple ha distribuido actualizaciones de seguridad de emergencia para iOS, iPadOS, macOS, tvOS, watchOS y visionOS con el objetivo de ...
Malware en juegos pirata: así opera la campaña RenEngine con HijackLoader
Investigadores de Howler Cell y la telemetría de «Laboratorio Kaspersky» han documentado una campaña masiva de malware en juegos pirata ...