Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
SystemBC: el botnet de proxy que explota VPS y WordPress alcanza 16 GB diarios de tráfico
El botnet SystemBC consolida su papel como infraestructura de proxy de alto rendimiento al comprometer servidores virtuales (VPS) y convertirlos ...
Ataque a la cadena de suministro en npm: fezbox oculta malware en códigos QR
Investigadores de Socket identificaron en el registro de npm el paquete malicioso fezbox, que emplea una técnica poco habitual para ...
Kali Linux 2025.3: Nexmon vuelve, soporte optimizado para Raspberry Pi 5 y avances en NetHunter
El equipo de Kali anunció su tercer lanzamiento anual, Kali Linux 2025.3, que destaca por la incorporación de 10 nuevas ...
Raspberry Pi 500+: más rendimiento y seguridad con NVMe, 16 GB y teclado QMK
Raspberry Pi amplía el concepto de “PC en un teclado” con el nuevo Raspberry Pi 500+, una evolución orientada al ...
ShadowV2: el botnet DDoS que industrializa ataques mediante Docker y GitHub Codespaces
Investigadores de Darktrace han documentado ShadowV2, una campaña DDoS que compromete entornos de Docker mal configurados y los alquila bajo ...
Stellantis reporta acceso no autorizado: exposición de contactos y creciente riesgo en integraciones con Salesforce
Stellantis notificó un acceso no autorizado a la plataforma de un proveedor externo que respalda operaciones de atención al cliente ...
BlockBlasters en Steam: juego malicioso con infostealer roba criptoactivos y expone fallas de moderación
Una investigación de la comunidad de seguridad ha revelado que el juego BlockBlasters, publicado en Steam por Genesis Interactive, incorporó ...
Valve alerta sobre BlockBlasters en Steam: actualización maliciosa orientada al robo de criptomonedas
Valve ha alertado a la comunidad sobre la comprometida seguridad de BlockBlasters, un juego distribuido en Steam que, tras su ...
CVE-2025-10035 en GoAnywhere MFT: explotación 0‑day, severidad crítica y guía de mitigación
Actores de amenazas están explotando activamente la vulnerabilidad crítica CVE-2025-10035 en GoAnywhere MFT de Fortra, permitiendo ejecución remota de comandos ...
Paquetes maliciosos en Crates.io: faster_log y async_println roban claves y secretos de desarrolladores Rust
Dos paquetes maliciosos publicados en Crates.io —faster_log y async_println— acumularon cerca de 8.500 descargas antes de ser retirados. Según el ...