Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Ataque a Telnyx en PyPI: paquete Python comprometido con carga maliciosa oculta en archivos WAV
Un nuevo ataque a la cadena de suministro de software ha afectado al popular paquete Python Telnyx, ampliamente utilizado para ...
Ataques AitM contra TikTok for Business y malware mediante SVG vinculado a BianLian
Grupos de ciberdelincuentes han puesto en marcha nuevas campañas dirigidas específicamente a cuentas corporativas en redes sociales y a usuarios ...
Vulnerabilidades en LangChain y LangGraph ponen en riesgo datos sensibles en aplicaciones de IA
Investigadores de ciberseguridad han revelado tres vulnerabilidades críticas en los frameworks LangChain y LangGraph, ampliamente utilizados para construir aplicaciones basadas ...
Ataque a la cadena de suministro de npm compromete Axios mediante una dependencia maliciosa
Uno de los clientes HTTP más utilizados en la ecosistema JavaScript, Axios, ha sido víctima de un ataque a la ...
Red Menshen y BPFdoor: la nueva cara del ciberespionaje contra operadores de telecomunicaciones
Grandes operadores de telecomunicaciones de todo el mundo están siendo objeto de una campaña de ciberespionaje de larga duración atribuida ...
Agentes de IA en SaaS: el nuevo vector de ciberataques que rompe la kill chain clásica
En septiembre de 2025, Anthropic hizo pública una campaña de ciberespionaje en la que un actor estatal utilizó un agente ...
Campaña global de device code phishing contra Microsoft 365 explota OAuth y servicios en la nube
Una campaña de phishing contra cuentas de Microsoft 365 está utilizando de forma masiva el device code phishing y servicios ...
Vulnerabilidad en Google Cloud Vertex AI: riesgos de los agentes de IA con permisos excesivos
Investigadores de Palo Alto Networks Unit 42 han identificado un grave punto ciego de seguridad en Google Cloud Vertex AI ...
Gran campaña de malvertising en Google Ads explota un driver vulnerable de Huawei para desactivar EDR
Desde enero de 2026 se ha detectado una campaña masiva de malvertising en Google Ads dirigida a usuarios de Estados ...
Paquetes npm maliciosos en Node.js: campaña theGhost y riesgo para la cadena de suministro
Una nueva campaña de paquetes npm maliciosos dirigida a desarrolladores de Node.js ha sido identificada en el registro oficial de ...