Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Botnet de 100 000 IP impulsa una nueva ola de ataques RDP en Estados Unidos
GreyNoise ha alertado sobre una campaña masiva contra Remote Desktop Protocol (RDP) en Estados Unidos, impulsada por un botnet con ...
Beamglea explota npm y el CDN unpkg para distribuir phishing: qué sabemos y cómo defenderse
Una campaña de phishing denominada Beamglea está explotando componentes legítimos de la ecosistema JavaScript —el repositorio npm y el CDN ...
SonicWall confirma acceso no autorizado a copias de seguridad en la nube: impacto, riesgos y medidas de mitigación
SonicWall confirmó que actores no autorizados accedieron a copias de seguridad de configuraciones almacenadas en el servicio de backup del ...
Pixnapping: un nuevo canal lateral en Android permite capturar códigos 2FA sin permisos
Investigadores en Estados Unidos presentaron Pixnapping, una técnica de ataque side‑channel que permite a una app maliciosa en Android extraer ...
Apple refuerza su programa de recompensas: más categorías, pagos récord y enfoque anti‑spyware
Apple ha anunciado una actualización de gran calado en su programa de recompensas por vulnerabilidades, con incrementos significativos en los ...
Astaroth adopta GitHub y esteganografía como respaldo C2 para campañas bancarias en Latinoamérica
Investigadores de McAfee Labs han documentado una evolución significativa del troyano bancario Astaroth: los operadores emplean GitHub como infraestructura de ...
Gran parte del tráfico GEO viaja sin cifrar: riesgos del backhaul satelital y cómo mitigarlos
Un proyecto académico de tres años, conducido por equipos de la Universidad de California en San Diego y la Universidad ...
Storm-2657 apunta a HR‑SaaS en universidades: secuestro de cuentas y desvío de nóminas
Storm-2657 mantiene desde marzo de 2025 una campaña de intrusiones contra universidades de Estados Unidos centrada en plataformas de recursos ...
Google no parcheará el “ASCII smuggling” en Gemini: riesgos para LLM y para Google Workspace
Google comunicó que no emitirá un parche específico contra el ASCII smuggling en Gemini, una técnica que inserta instrucciones invisibles ...
ClayRat: campaña masiva de espionaje Android se oculta como apps populares y burla protecciones de Android 13
Investigadores han documentado una campaña de espionaje a gran escala dirigida a usuarios de Android en Rusia. El malware, identificado ...