Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
ESET descubre 11 shim UEFI antiguos firmados por Microsoft aún confiables
Investigadores de ESET identificaron 11 UEFI-loaders obsoletos (los denominados shim), firmados por Microsoft, que siguen considerándose de confianza en la ...
CVE-2026-58644: riesgo de ejecución remota en Microsoft SharePoint Server
El 16 de julio de 2026, la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) incluyó la ...
Cómo el infostealer ClickLock para macOS fuerza al usuario a entregar su contraseña
Los investigadores de Group-IB han descubierto un nuevo infostealer para macOS, ClickLock Stealer, que utiliza un enfoque radicalmente distinto para ...
Análisis de CVE-2026-59208 en n8n Enterprise y su impacto
En la plataforma de automatización de flujos de trabajo n8n se ha detectado la vulnerabilidad CVE-2026-59208, que permite a un ...
SAP corrige fallos críticos en NetWeaver, Approuter y Commerce Cloud
La empresa SAP ha publicado el paquete de actualizaciones de seguridad de julio de 2026, en el que se han ...
Zoom corrige vulnerabilidad crítica CVE-2026-53412 en clientes Windows
Zoom ha publicado actualizaciones de seguridad de emergencia que corrigen la vulnerabilidad crítica CVE-2026-53412 con puntuación CVSS 9.8 en la ...
Cinco años y medio de cárcel por hackear la red de Transport for London
El 16 de julio de 2026, el tribunal Woolwich Crown Court condenó a Owen Flowers (18 años) y Talha Jubair ...
Cómo los atacantes usan IA para comprometer Active Directory y AWS
A comienzos de junio de 2025, los investigadores de Huntress registraron un incidente en el que un atacante desconocido empleó ...
Cómo campañas de phishing contra Microsoft 365 sortean la MFA con Evilginx y device code
La empresa francesa Lexfo descubrió tres campañas de phishing activas contra Microsoft 365, aprovechando un error de uno de los ...
Cómo la plataforma PhaaS Forg365 apunta a cuentas de Microsoft 365
Investigadores de ZeroBAC han revelado detalles de una nueva plataforma de «phishing como servicio» (PhaaS) llamada Forg365, dirigida a cuentas ...