Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
KB5063878 endurece UAC para cerrar CVE-2025-50173: efectos en Windows Installer y despliegues corporativos
El paquete de seguridad de agosto de 2025 para Windows (KB5063878) y sucesivos ha provocado un aumento de mensajes de ...
PromptLock: el primer ransomware con LLM y la llegada del “Ransomware 3.0”
ESET ha confirmado que las muestras de PromptLock detectadas a finales de agosto de 2025 en VirusTotal no corresponden a ...
Salesloft desconecta temporalmente Drift tras ataque a la cadena de suministro con robo de tokens OAuth
Salesloft anunció la desconexión temporal de su plataforma Drift el 5 de septiembre para facilitar un análisis forense completo, después ...
Apple abre la convocatoria del Security Research Device Program (SRDP) 2026
Apple ha abierto el proceso de solicitudes para el Security Research Device Program (SRDP) 2026, su iniciativa dirigida a investigadores ...
Phantom Papa: phishing multilingüe, entrega vía imágenes de disco y robo masivo de datos
Una nueva ola de phishing bautizada como Phantom Papa está distribuyendo el stealer Phantom mediante una cadena de entrega poco ...
Robo de tokens OAuth en integraciones de Drift amplía el alcance del incidente a Salesforce y Google Workspace
Una serie de ataques dirigida a integraciones de Drift ha derivado en acceso no autorizado a datos alojados en Salesforce ...
CVE‑2025‑57819 en FreePBX: explotación activa del cero‑day con CVSS 10 y riesgo de RCE
Sangoma Technologies ha confirmado la explotación activa de un cero‑day en FreePBX —la popular plataforma PBX basada en Asterisk— rastreado ...
Vulnerabilidades críticas en Pudu Robotics exponen a flotas de robots de servicio
Un especialista independiente bajo el seudónimo BobDaHacker identificó fallas críticas en la plataforma de Pudu Robotics, proveedor líder de robots ...
Visual Studio Code Marketplace permite reutilizar nombres tras el borrado y abre la puerta a brandjacking, según ReversingLabs
Investigadores de ReversingLabs han identificado una brecha de integridad en Visual Studio Code Marketplace que permite reutilizar el nombre de ...
Ciberataque en Jaguar Land Rover: impacto operativo, respuesta y lecciones para la automoción IT/OT
Jaguar Land Rover (JLR) confirmó un incidente de ciberseguridad que llevó a la compañía a desactivar de forma preventiva parte ...