Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
ShadowV2: el botnet DDoS que industrializa ataques mediante Docker y GitHub Codespaces
Investigadores de Darktrace han documentado ShadowV2, una campaña DDoS que compromete entornos de Docker mal configurados y los alquila bajo ...
Stellantis reporta acceso no autorizado: exposición de contactos y creciente riesgo en integraciones con Salesforce
Stellantis notificó un acceso no autorizado a la plataforma de un proveedor externo que respalda operaciones de atención al cliente ...
BlockBlasters en Steam: juego malicioso con infostealer roba criptoactivos y expone fallas de moderación
Una investigación de la comunidad de seguridad ha revelado que el juego BlockBlasters, publicado en Steam por Genesis Interactive, incorporó ...
Valve alerta sobre BlockBlasters en Steam: actualización maliciosa orientada al robo de criptomonedas
Valve ha alertado a la comunidad sobre la comprometida seguridad de BlockBlasters, un juego distribuido en Steam que, tras su ...
CVE-2025-10035 en GoAnywhere MFT: explotación 0‑day, severidad crítica y guía de mitigación
Actores de amenazas están explotando activamente la vulnerabilidad crítica CVE-2025-10035 en GoAnywhere MFT de Fortra, permitiendo ejecución remota de comandos ...
Paquetes maliciosos en Crates.io: faster_log y async_println roban claves y secretos de desarrolladores Rust
Dos paquetes maliciosos publicados en Crates.io —faster_log y async_println— acumularon cerca de 8.500 descargas antes de ser retirados. Según el ...
GitHub endurece la seguridad: Trusted Publishing y 2FA con WebAuthn
GitHub anunció un paquete de medidas para contrarrestar las recientes campañas de compromiso en la cadena de suministro que afectaron ...
NCA detiene a sospechoso por ciberataque a Collins Aerospace: interrupciones en kioscos vMUSE y aeropuertos europeos
La Agencia Nacional contra el Crimen del Reino Unido (NCA) informó la detención de un hombre de 40 años en ...
Incautan más de 300 SIM‑boxes y 100.000 SIM en Nueva York: anatomía de una amenaza a la infraestructura móvil
El Servicio Secreto de Estados Unidos informó la incautación de más de 300 SIM‑boxes y 100.000 tarjetas SIM en el ...
Adversa presenta el Top‑25 de vulnerabilidades MCP y traza una agenda de defensa para agentes de IA
Adversa ha publicado un análisis sistemático de las 25 principales vulnerabilidades del Model Context Protocol (MCP), que actualmente constituye uno ...