Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
RMPocalypse (CVE-2025-0033): AMD corrige una falla que compromete SEV‑SNP
AMD publicó correcciones para la vulnerabilidad RMPocalypse (CVE-2025-0033), una condición de carrera que puede erosionar las garantías de confidencialidad e ...
Operation ZeroDisco: explotación activa de CVE-2025-20352 en Cisco IOS/IOS XE mediante SNMP y rootkits
Investigadores de Trend Micro han documentado Operation ZeroDisco, una campaña dirigida que explota la vulnerabilidad CVE-2025-20352 recientemente corregida en Cisco ...
Botnet de 100 000 IP impulsa una nueva ola de ataques RDP en Estados Unidos
GreyNoise ha alertado sobre una campaña masiva contra Remote Desktop Protocol (RDP) en Estados Unidos, impulsada por un botnet con ...
Beamglea explota npm y el CDN unpkg para distribuir phishing: qué sabemos y cómo defenderse
Una campaña de phishing denominada Beamglea está explotando componentes legítimos de la ecosistema JavaScript —el repositorio npm y el CDN ...
SonicWall confirma acceso no autorizado a copias de seguridad en la nube: impacto, riesgos y medidas de mitigación
SonicWall confirmó que actores no autorizados accedieron a copias de seguridad de configuraciones almacenadas en el servicio de backup del ...
Pixnapping: un nuevo canal lateral en Android permite capturar códigos 2FA sin permisos
Investigadores en Estados Unidos presentaron Pixnapping, una técnica de ataque side‑channel que permite a una app maliciosa en Android extraer ...
Apple refuerza su programa de recompensas: más categorías, pagos récord y enfoque anti‑spyware
Apple ha anunciado una actualización de gran calado en su programa de recompensas por vulnerabilidades, con incrementos significativos en los ...
Astaroth adopta GitHub y esteganografía como respaldo C2 para campañas bancarias en Latinoamérica
Investigadores de McAfee Labs han documentado una evolución significativa del troyano bancario Astaroth: los operadores emplean GitHub como infraestructura de ...
Gran parte del tráfico GEO viaja sin cifrar: riesgos del backhaul satelital y cómo mitigarlos
Un proyecto académico de tres años, conducido por equipos de la Universidad de California en San Diego y la Universidad ...
Storm-2657 apunta a HR‑SaaS en universidades: secuestro de cuentas y desvío de nóminas
Storm-2657 mantiene desde marzo de 2025 una campaña de intrusiones contra universidades de Estados Unidos centrada en plataformas de recursos ...