Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Cloudflare alerta sobre certificados TLS indebidos de Fina para 1.1.1.1: riesgos y medidas de mitigación
Cloudflare confirmó la emisión no autorizada de 12 certificados TLS por parte del certificador croata Fina a nombre del IP ...
Google desmiente alerta masiva en Gmail: sin reseteo de contraseñas ni evidencia de brecha
Ante titulares que hablaban de un supuesto “aviso masivo” a 2,5 mil millones de cuentas, Google confirmó que no ha ...
Android corrige 120 vulnerabilidades en septiembre: dos 0‑day activos y RCE por proximidad
Google ha publicado el paquete de seguridad de Android de septiembre de 2025 con correcciones para 120 vulnerabilidades en el ...
KB5063878 endurece UAC para cerrar CVE-2025-50173: efectos en Windows Installer y despliegues corporativos
El paquete de seguridad de agosto de 2025 para Windows (KB5063878) y sucesivos ha provocado un aumento de mensajes de ...
PromptLock: el primer ransomware con LLM y la llegada del “Ransomware 3.0”
ESET ha confirmado que las muestras de PromptLock detectadas a finales de agosto de 2025 en VirusTotal no corresponden a ...
Salesloft desconecta temporalmente Drift tras ataque a la cadena de suministro con robo de tokens OAuth
Salesloft anunció la desconexión temporal de su plataforma Drift el 5 de septiembre para facilitar un análisis forense completo, después ...
Apple abre la convocatoria del Security Research Device Program (SRDP) 2026
Apple ha abierto el proceso de solicitudes para el Security Research Device Program (SRDP) 2026, su iniciativa dirigida a investigadores ...
Phantom Papa: phishing multilingüe, entrega vía imágenes de disco y robo masivo de datos
Una nueva ola de phishing bautizada como Phantom Papa está distribuyendo el stealer Phantom mediante una cadena de entrega poco ...
Robo de tokens OAuth en integraciones de Drift amplía el alcance del incidente a Salesforce y Google Workspace
Una serie de ataques dirigida a integraciones de Drift ha derivado en acceso no autorizado a datos alojados en Salesforce ...
CVE‑2025‑57819 en FreePBX: explotación activa del cero‑day con CVSS 10 y riesgo de RCE
Sangoma Technologies ha confirmado la explotación activa de un cero‑day en FreePBX —la popular plataforma PBX basada en Asterisk— rastreado ...