Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Vulnerabilidad crítica en MCP permite ejecución remota de código y afecta a la cadena de suministro de IA
Investigadores de ciberseguridad han identificado una vulnerabilidad crítica de arquitectura en Model Context Protocol (MCP), un protocolo ampliamente utilizado para ...
Ataques a credenciales e identidad digital: por qué el modelo DAIR es clave en la respuesta a incidentes
Las credenciales robadas siguen siendo uno de los vectores de acceso inicial más eficaces y utilizados por los atacantes, pese ...
CISA amplía el catálogo KEV con vulnerabilidades críticas en Cisco SD-WAN, TeamCity y SMA
El Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) ha incorporado ocho nuevas vulnerabilidades a su Known ...
CVE-2026-34197 en Apache ActiveMQ Classic: explotación activa y medidas urgentes de mitigación
La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) ha confirmado la explotación activa de la vulnerabilidad ...
Operation PowerOFF: gran ofensiva internacional contra los servicios DDoS-for-hire
Las autoridades de 21 países han ejecutado una amplia operación coordinada contra el mercado de servicios DDoS-for-hire —también conocidos como ...
NIST redefine la NVD: priorización de CVE y nueva era en la gestión de vulnerabilidades
El Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) ha anunciado un cambio estructural en la forma de ...
PowMix y RondoDox: botnets de nueva generación ponen a prueba la ciberseguridad empresarial
Desde finales de 2025 se ha detectado en Chequia una campaña dirigida de malware que emplea un botnet hasta ahora ...
Incidente de ciberseguridad en Vercel: ataque vía IA de terceros y exposición de variables de entorno
Vercel, uno de los proveedores clave de infraestructura web y plataforma para desarrolladores, ha confirmado un incidente de ciberseguridad que ...
Ciberataque a Grinex: cómo un robo de 13,7 millones expone la infraestructura cripto de evasión de sanciones
La criptobolsa kirguisa Grinex, ya incluida en las listas de sanciones de Estados Unidos y Reino Unido, ha suspendido operaciones ...
MCPwn (CVE-2026-33032): vulnerabilidad crítica en nginx-ui permite el control total de Nginx
Una vulnerabilidad crítica en nginx-ui, una interfaz web ampliamente utilizada para administrar servidores Nginx, está siendo explotada activamente en Internet ...