Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Informe de Anthropic: cómo el grupo Midnight Blizzard utilizó Claude para la recompilación automática de malware
La empresa Anthropic ha publicado el informe de amenazas de septiembre de 2026, en el que desvela un panorama de ...
Cientos de agentes de IA utilizados para la explotación masiva de vulnerabilidades en PaperCut NG/MF
Dos vulnerabilidades críticas de día cero en los sistemas de gestión de impresión PaperCut NG y PaperCut MF: CVE-2026-81578 (omisión ...
ShieldCrash: un PoC público afirma un bypass de la corrección ShieldBreak en Microsoft Defender
Unos días después de que Microsoft publicara el parche para la vulnerabilidad de escalada de privilegios CVE-2026-69414 (ShieldBreak) en Microsoft ...
Análisis técnico de JSCeal, malware que apunta a traders cripto
Los investigadores de Check Point Research han publicado un análisis técnico detallado de JSCeal, un malware compilado en bytecode del ...
Análisis del Patch Tuesday de septiembre 2026 de Microsoft
El 8 de septiembre de 2026, Microsoft publicó la mayor actualización de seguridad Patch Tuesday de su historia, corrigiendo alrededor ...
Análisis de las vulnerabilidades críticas en N-able N-central explotadas en ataques
La plataforma de monitorización y gestión remotas N-able N-central, ampliamente utilizada por proveedores de servicios gestionados (MSP) y departamentos de ...
Ataques de vishing y AitM de PREY-0058 contra Microsoft 365
Los investigadores de Arctic Wolf han revelado una campaña a gran escala de robo y extorsión de datos dirigida contra ...
Explotación activa de CVE-2026-84869 en clientes ConnectWise ScreenConnect
La vulnerabilidad crítica CVE-2026-84869 (CVSS 9.9) en los componentes cliente de ConnectWise ScreenConnect se está explotando activamente para la propagación ...
Microsoft detecta campaña de phishing que usa Unicode Tags invisibles
Microsoft ha detectado una campaña de phishing a gran escala en la que los atacantes insertan caracteres invisibles del bloque ...
Impacto de CVE-2026-6471 en PostgreSQL y nuevo control de plugins
PostgreSQL ha publicado actualizaciones de seguridad que corrigen la vulnerabilidad CVE-2026-6471 (CVSS 7.2) en el mecanismo de logical decoding. El ...