Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
ComicForm intensifica el phishing en Europa del Este con FormBook y señuelos corporativos
Analistas de F6 han documentado una campaña de phishing dirigida atribuida al grupo ComicForm, activa desde mayo–junio de 2025 y ...
Shai-Hulud: gusano de cadena de suministro en npm que se autorreplica y roba secretos a través de GitHub Actions
Investigadores de seguridad han revelado una campaña de ataque a la cadena de suministro en npm que comprometió al menos ...
Samsung corrige el zero‑day CVE-2025-21043 en Android: RCE a través de contenido multimedia
Samsung ha publicado un parche para CVE-2025-21043, una vulnerabilidad de día cero con puntuación CVSS 8,8 que ya estaba siendo ...
Campaña WhiteCobra: extensiones VSIX maliciosas en VS Code y Open VSX apuntan a desarrolladores
Analistas de Koi Security han documentado una campaña coordinada, atribuida al actor WhiteCobra, que compromete la cadena de suministro de ...
El auge global del spyware comercial: capital estadounidense impulsa el mercado pese a sanciones
El mercado mundial del spyware comercial atraviesa una fase de expansión sostenida alimentada por nuevos flujos de capital. Un reciente ...
Multa histórica a Google por abuso en adtech: claves del caso y efectos en RTB, privacidad y ciberseguridad
La Comisión Europea impuso a Google una sanción de 2,95 mil millones de euros por abuso de posición dominante en ...
Apple activa Memory Integrity Enforcement (MIE) en iOS 26: nueva capa de defensa en iPhone 17 y iPhone Air
Apple presentó iPhone 17 y iPhone Air con Memory Integrity Enforcement (MIE), un mecanismo de aplicación continua de la integridad ...
HybridPetya: ransomware con bootkit UEFI que burla Secure Boot y revive tácticas de Petya/NotPetya
ESET ha identificado un nuevo prototipo de ransomware, denominado HybridPetya, que combina técnicas de Petya/NotPetya con capacidades de bootkit UEFI. ...
Patch Tuesday de septiembre: 81 vulnerabilidades en Microsoft y dos zero‑day
Microsoft publicó su ciclo de parches de septiembre con 81 vulnerabilidades corregidas en Windows y servicios asociados. El boletín incluye ...
AI Darwin Awards: riesgos reales de los LLM y lecciones de seguridad para evitar desastres
La iniciativa AI Darwin Awards abrió la convocatoria a nominaciones con un objetivo claro: evidenciar las consecuencias de implantar inteligencia ...