Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Usuario programando en computadora frente a un hacker siniestro.

PhantomRaven: la campaña en npm que convierte las dependencias remotas en un arma de supply chain

CyberSecureFox Editorial Team

Investigadores de Koi Security han documentado la campaña PhantomRaven, activa desde agosto de 2024, que subió 126 paquetes maliciosos al ...

Cartel publicitario de ChatGPT en un edificio frente a un río y paisaje urbano.

Vulnerabilidad en ChatGPT Atlas: CSRF y memoria persistente permiten instrucciones maliciosas duraderas

CyberSecureFox Editorial Team

La firma de investigación LayerX reportó una vulnerabilidad en el navegador ChatGPT Atlas de OpenAI que combina Cross-Site Request Forgery ...

Candado de bronce sobre billetes y un sello rojo con símbolo de dólar.

Ransomware: los pagos de rescate caen a mínimos históricos mientras se impone la exfiltración de datos

CyberSecureFox Editorial Team

Las organizaciones pagan rescates con mucha menor frecuencia. En el tercer trimestre de 2025, solo el 23% de las víctimas ...

Camaleón sobre una computadora, candado y cadena, ambiente oscuro.

Campaña de phishing contra LastPass: abuso del acceso de emergencia y robo de passkeys

CyberSecureFox Editorial Team

Una campaña de phishing a gran escala, activa desde mediados de octubre de 2025, está suplantando el flujo de Emergency ...

Silueta de un hacker frente a una computadora con el logo de WordPress.

Campaña masiva explota fallos críticos en GutenKit y Hunk Companion para tomar control de sitios WordPress

CyberSecureFox Editorial Team

Una ofensiva automatizada está apuntando a sitios WordPress a través de fallos críticos en los plugins GutenKit y Hunk Companion. ...

Hombre preocupado frente a una laptop mostrando advertencia de malware.

CVE-2025-11705 en Anti‑Malware Security para WordPress: lectura arbitraria de archivos por usuarios autenticados

CyberSecureFox Editorial Team

El popular plugin Anti‑Malware Security and Brute‑Force Firewall para WordPress presenta la vulnerabilidad CVE-2025-11705, que permite la lectura arbitraria de ...

Mano sosteniendo una esfera ardiente, equilibrada con un documento en una balanza.

Firefox exige transparencia en extensiones: declaración de datos y consentimiento del usuario

CyberSecureFox Editorial Team

Mozilla implementará un sistema de divulgación obligatoria sobre prácticas de recopilación y transferencia de datos en extensiones de Firefox. A ...

Edificio en llamas con texto "CYBER ATTACK" sobre fondo urbano.

CVE-2025-59287: parches urgentes para RCE en WSUS con PoC público y señales de explotación

CyberSecureFox Editorial Team

Microsoft lanzó actualizaciones de seguridad fuera de ciclo para corregir CVE-2025-59287, una vulnerabilidad crítica de ejecución remota de código (RCE) ...

Hombre preocupado con cables rojos enredados, computadora y símbolos de criptomonedas.

BlueNoroff lanza GhostCall y GhostHire: ofensiva contra Web3 y macOS con ingeniería social avanzada

CyberSecureFox Editorial Team

Investigadores de Kaspersky han documentado dos nuevas campañas atribuidas a BlueNoroff, subgrupo vinculado a Lazarus: GhostCall y GhostHire, activas desde ...

Vista del puente sobre el río con la cúpula del Vaticano al fondo en un día nublado.

Memento Labs confirma el uso de su spyware Dante en ataques que explotaron CVE‑2025‑2783 en Chrome

CyberSecureFox Editorial Team

El director de Memento Labs (antes Hacking Team), Paolo Lezzi, confirmó que Dante, la pieza de spyware detectada por Kaspersky ...