Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Gran campaña de malvertising en Google Ads explota un driver vulnerable de Huawei para desactivar EDR
Desde enero de 2026 se ha detectado una campaña masiva de malvertising en Google Ads dirigida a usuarios de Estados ...
Paquetes npm maliciosos en Node.js: campaña theGhost y riesgo para la cadena de suministro
Una nueva campaña de paquetes npm maliciosos dirigida a desarrolladores de Node.js ha sido identificada en el registro oficial de ...
Google refuerza Threat Intelligence con Gemini para monitorización avanzada del darknet
Google ha dado un paso más en la integración de inteligencia artificial en ciberseguridad al incorporar a su ecosistema Google ...
Tycoon2FA: así resurge una plataforma de phishing tras el golpe de Europol
La plataforma de phishing como servicio (Phishing-as-a-Service, PhaaS) Tycoon2FA, cuyo desmantelamiento anunció Europol a comienzos de marzo, ha recuperado prácticamente ...
FCC restringe los routers domésticos extranjeros: impacto en ciberseguridad, mercado y cadena de suministro
La Comisión Federal de Comunicaciones de Estados Unidos (FCC) ha actualizado su Covered List, la lista oficial de equipos considerados ...
Vulnerabilidad PolyShell en Magento y Adobe Commerce: análisis, impacto y medidas de protección
La vulnerabilidad crítica PolyShell, descubierta por especialistas de Sansec, afecta a todas las versiones actuales de Magento Open Source y ...
Fraude en streaming musical: cómo bots e IA desviaron millones en royalties
Un caso judicial en Estados Unidos ha revelado una operación masiva de fraude en servicios de streaming musical, basada en ...
CISA alerta sobre vulnerabilidades críticas en Zimbra, SharePoint y Cisco explotadas por ransomware Interlock
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) ha incluido recientemente tres vulnerabilidades críticas en su ...
Google introduce un retraso de 24 horas en el sideloading de Android para combatir el malware y el fraude
Google ha anunciado un nuevo “flujo avanzado” de sideloading en Android que introduce un periodo de espera obligatorio de 24 ...
OFAC sanciona red de trabajadores TI norcoreanos: identidades falsas, IA y VPN al servicio de Pyongyang
El Departamento del Tesoro de Estados Unidos, a través de la Oficina de Control de Activos Extranjeros (OFAC), ha impuesto ...