Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Relay spam a través de Zendesk: cómo el soporte al cliente se convierte en vector de ataque
En los últimos días, usuarios de todo el mundo han reportado una oleada inusual de spam procedente de sistemas de ...
Ataques masivos contra Fortinet FortiGate: explotación de la vulnerabilidad CVE-2025-59718 en FortiCloud SSO
Desde mediados de enero, una nueva ola de ataques automatizados a firewalls Fortinet FortiGate está comprometiendo dispositivos en cuestión de ...
Prompt injection en Google Gemini mediante Google Calendar: nuevo vector de ataque contra asistentes de IA
Investigadores de Miggo Security han documentado un vector de ataque poco convencional contra el asistente de IA Google Gemini: basta ...
Campaña de phishing contra LastPass: correos falsos de “copia de seguridad urgente” buscan robar el master password
Usuarios del gestor de contraseñas LastPass están siendo objeto de una nueva campaña de phishing que se hace pasar por ...
GhostPoster: nueva ola de extensiones maliciosas en Chrome, Firefox y Edge
Una investigación reciente ha identificado una nueva fase de la campaña GhostPoster, que distribuye extensiones maliciosas a través de las ...
Android.Phantom: el sofisticado troyano para Android oculto en juegos y APK modificados
Un nuevo familia de malware para Android, identificada como Android.Phantom, está siendo utilizada en campañas de fraude publicitario y robo ...
Ataque CrashFix: NexShield, la falsa extensión de Chrome que instala el RAT ModeloRAT
Investigadores de Huntress han identificado CrashFix, una nueva variante de los ataques de tipo ClickFix, que aprovecha una extensión maliciosa ...
Vulnerabilidad crítica CVE-2026-0629 en cámaras TP-Link VIGI: riesgos reales para la videovigilancia IP
Las cámaras profesionales de videovigilancia TP-Link VIGI C y TP-Link VIGI InSight han recibido un parche de seguridad crítico tras ...
VoidLink: el framework de malware Linux creado con IA que pone en alerta a la seguridad en la nube
Investigadores de Check Point han revelado detalles de VoidLink, una nueva familia de malware para Linux diseñada casi íntegramente con ...
Google introduce el Accountability Layer en Android para controlar el sideloading y la verificación de desarrolladores
Google está preparando un cambio profundo en la forma en que Android gestiona la instalación de aplicaciones desde fuentes externas. ...