Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

** Hombre en traje con teléfono móvil, mostrando preocupación por pago NFC.

Repunte de malware NFC en Android: 760+ muestras, nuevas tácticas HCE y pérdidas millonarias

CyberSecureFox 🦊

Investigadores de Zimperium alertan de un marcado aumento de malware NFC en Android dirigido a pagos sin contacto en Europa ...

Usuario programando en computadora frente a un hacker siniestro.

PhantomRaven: la campaña en npm que convierte las dependencias remotas en un arma de supply chain

CyberSecureFox 🦊

Investigadores de Koi Security han documentado la campaña PhantomRaven, activa desde agosto de 2024, que subió 126 paquetes maliciosos al ...

Cartel publicitario de ChatGPT en un edificio frente a un río y paisaje urbano.

Vulnerabilidad en ChatGPT Atlas: CSRF y memoria persistente permiten instrucciones maliciosas duraderas

CyberSecureFox 🦊

La firma de investigación LayerX reportó una vulnerabilidad en el navegador ChatGPT Atlas de OpenAI que combina Cross-Site Request Forgery ...

Candado de bronce sobre billetes y un sello rojo con símbolo de dólar.

Ransomware: los pagos de rescate caen a mínimos históricos mientras se impone la exfiltración de datos

CyberSecureFox 🦊

Las organizaciones pagan rescates con mucha menor frecuencia. En el tercer trimestre de 2025, solo el 23% de las víctimas ...

Camaleón sobre una computadora, candado y cadena, ambiente oscuro.

Campaña de phishing contra LastPass: abuso del acceso de emergencia y robo de passkeys

CyberSecureFox 🦊

Una campaña de phishing a gran escala, activa desde mediados de octubre de 2025, está suplantando el flujo de Emergency ...

Silueta de un hacker frente a una computadora con el logo de WordPress.

Campaña masiva explota fallos críticos en GutenKit y Hunk Companion para tomar control de sitios WordPress

CyberSecureFox 🦊

Una ofensiva automatizada está apuntando a sitios WordPress a través de fallos críticos en los plugins GutenKit y Hunk Companion. ...

Hombre preocupado frente a una laptop mostrando advertencia de malware.

CVE-2025-11705 en Anti‑Malware Security para WordPress: lectura arbitraria de archivos por usuarios autenticados

CyberSecureFox 🦊

El popular plugin Anti‑Malware Security and Brute‑Force Firewall para WordPress presenta la vulnerabilidad CVE-2025-11705, que permite la lectura arbitraria de ...

Mano sosteniendo una esfera ardiente, equilibrada con un documento en una balanza.

Firefox exige transparencia en extensiones: declaración de datos y consentimiento del usuario

CyberSecureFox 🦊

Mozilla implementará un sistema de divulgación obligatoria sobre prácticas de recopilación y transferencia de datos en extensiones de Firefox. A ...

Edificio en llamas con texto "CYBER ATTACK" sobre fondo urbano.

CVE-2025-59287: parches urgentes para RCE en WSUS con PoC público y señales de explotación

CyberSecureFox 🦊

Microsoft lanzó actualizaciones de seguridad fuera de ciclo para corregir CVE-2025-59287, una vulnerabilidad crítica de ejecución remota de código (RCE) ...

Hombre preocupado con cables rojos enredados, computadora y símbolos de criptomonedas.

BlueNoroff lanza GhostCall y GhostHire: ofensiva contra Web3 y macOS con ingeniería social avanzada

CyberSecureFox 🦊

Investigadores de Kaspersky han documentado dos nuevas campañas atribuidas a BlueNoroff, subgrupo vinculado a Lazarus: GhostCall y GhostHire, activas desde ...