Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Filtración en FinWise: acceso indebido tras el cese laboral y riesgo para clientes de AFF
FinWise Bank notificó un incidente de seguridad fechado el 31 de mayo de 2024 en el que un exempleado accedió ...
Head Mare eleva el sigilo: cadena de backdoors, archivos “políglotas” y túneles SSH en nueva ola de ataques dirigidos
Investigadores de Kaspersky han identificado una nueva oleada de ataques dirigidos del grupo Head Mare contra organizaciones rusas y bielorrusas. ...
ComicForm intensifica el phishing en Europa del Este con FormBook y señuelos corporativos
Analistas de F6 han documentado una campaña de phishing dirigida atribuida al grupo ComicForm, activa desde mayo–junio de 2025 y ...
Shai-Hulud: gusano de cadena de suministro en npm que se autorreplica y roba secretos a través de GitHub Actions
Investigadores de seguridad han revelado una campaña de ataque a la cadena de suministro en npm que comprometió al menos ...
Samsung corrige el zero‑day CVE-2025-21043 en Android: RCE a través de contenido multimedia
Samsung ha publicado un parche para CVE-2025-21043, una vulnerabilidad de día cero con puntuación CVSS 8,8 que ya estaba siendo ...
Campaña WhiteCobra: extensiones VSIX maliciosas en VS Code y Open VSX apuntan a desarrolladores
Analistas de Koi Security han documentado una campaña coordinada, atribuida al actor WhiteCobra, que compromete la cadena de suministro de ...
El auge global del spyware comercial: capital estadounidense impulsa el mercado pese a sanciones
El mercado mundial del spyware comercial atraviesa una fase de expansión sostenida alimentada por nuevos flujos de capital. Un reciente ...
Multa histórica a Google por abuso en adtech: claves del caso y efectos en RTB, privacidad y ciberseguridad
La Comisión Europea impuso a Google una sanción de 2,95 mil millones de euros por abuso de posición dominante en ...
Apple activa Memory Integrity Enforcement (MIE) en iOS 26: nueva capa de defensa en iPhone 17 y iPhone Air
Apple presentó iPhone 17 y iPhone Air con Memory Integrity Enforcement (MIE), un mecanismo de aplicación continua de la integridad ...
HybridPetya: ransomware con bootkit UEFI que burla Secure Boot y revive tácticas de Petya/NotPetya
ESET ha identificado un nuevo prototipo de ransomware, denominado HybridPetya, que combina técnicas de Petya/NotPetya con capacidades de bootkit UEFI. ...