Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Paquetes maliciosos en npm usan Adspect para ocultar criptoestafas y atacar la cadena de suministro
Un análisis reciente de la empresa de seguridad Socket ha sacado a la luz siete paquetes maliciosos en npm que ...
ShadowRay 2.0: campaña masiva contra clústeres de IA que explota CVE-2023-48022 en Ray
Una nueva campaña de amenazas, denominada ShadowRay 2.0, está aprovechando la vulnerabilidad crítica CVE-2023-48022 para transformar clústeres de inteligencia artificial ...
Ataque WrtHug contra routers Asus: análisis de la campaña y medidas de protección
Un análisis reciente de SecurityScorecard ha identificado una campaña maliciosa de gran escala, denominada WrtHug, dirigida a routers domésticos y ...
APT24 y BadAudio: operación de ciberespionaje dirigida a EE. UU. y Taiwán
El grupo de amenazas avanzadas APT24 (Pitty Tiger), vinculado a intereses chinos, ha sido señalado por Google Threat Intelligence Group ...
Sysmon nativo en Windows 11: impacto real en la seguridad y la monitorización
Microsoft ha anunciado que Sysmon (System Monitor) pasará a formar parte del propio sistema operativo en Windows 11 y Windows ...
Filtración insider en CrowdStrike: qué ocurrió y qué revela sobre el riesgo interno
En la segunda mitad del mes pasado, CrowdStrike, uno de los proveedores de ciberseguridad más relevantes del mercado global, confirmó ...
Vulnerabilidad crítica CVE-2025-41115 en Grafana Enterprise compromete SCIM y control de cuentas
La plataforma de monitorización Grafana Enterprise se ha visto afectada por una vulnerabilidad crítica, identificada como CVE-2025-41115, con puntuación máxima ...
Vulnerabilidades críticas en routers D-Link DIR-878 sin parches: qué está pasando y cómo protegerse
El router D-Link DIR-878, muy popular como equipo de doble banda para entornos domésticos y pequeñas oficinas, se ha convertido ...
Microsoft cierra KMS38 y limita la activación offline en Windows
Microsoft ha desactivado uno de los métodos más extendidos de activación no oficial de Windows, conocido como KMS38. El mecanismo, ...
CVE-2025-24893 en XWiki: el botnet RondoDox explota una vulnerabilidad crítica RCE
Una vulnerabilidad crítica de ejecución remota de código (RCE), CVE-2025-24893, en XWiki Platform se ha convertido en objetivo prioritario del ...