Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
NarwhalRAT: nueva campaña de phishing de ScarCruft (APT37) contra Corea del Sur
El grupo norcoreano ScarCruft (APT37), según la empresa surcoreana Genians Security Center, ha puesto en marcha una nueva campaña de ...
Explotación de vulnerabilidades críticas en Fortinet FortiSandbox
Tres vulnerabilidades críticas en productos de la línea Fortinet FortiSandbox: CVE-2026-39813, CVE-2026-39808 y CVE-2026-25089, todas con puntuación CVSS 9.1, han ...
Campaña de extensiones de fondos en vivo de Chrome usadas para adware
Investigadores de la empresa Socket identificaron un clúster de 152 extensiones de Google Chrome, que se presentaban como fondos de ...
Campaña de phishing Sniper Dz en MENA explota Facebook y VAPID
Los investigadores de Group-IB han revelado detalles de una campaña fraudulenta a gran escala dirigida contra usuarios de Oriente Medio ...
CVE-2026-0257: fallo de autenticación en GlobalProtect de Palo Alto
La empresa Palo Alto Networks informó sobre la explotación activa de la vulnerabilidad CVE-2026-0257 en los componentes de portal y ...
Vulnerabilidad crítica pre-auth RCE en Splunk Enterprise
Splunk ha publicado actualizaciones de seguridad de emergencia para corregir la vulnerabilidad crítica CVE-2026-20253, con una puntuación de CVSS 9.8, ...
AudiA6: caída de un gran servicio de blanqueo cripto usado por ransomware
El 10 de junio de 2026, las fuerzas del orden europeas, bajo la coordinación de Europol, desmantelaron AudiA6, un servicio ...
Investigador publica GreatXML, método para saltarse BitLocker
El investigador de seguridad conocido bajo los seudónimos Chaotic Eclipse, Nightmare-Eclipse y MSNightmare, publicó en GitHub un exploit de prueba ...
Cambios críticos en npm 12 para scripts y dependencias Git
GitHub ha anunciado un conjunto de cambios críticos en npm versión 12, cuyo principal punto es la desactivación por defecto ...
Campañas de OceanLotus con SPECTRALVIPER contra objetivos vietnamitas
Los investigadores de ESET atribuyeron al grupo OceanLotus (APT32) dos campañas de 2024–2026 dirigidas contra objetivos internos vietnamitas: una corporación ...