Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Actualizaciones de seguridad de F5 ante CVE críticas en NGINX
La empresa F5 ha publicado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas en NGINX Open Source y productos relacionados. ...
Campaña de crypto-clipper para Windows analizada por Microsoft Defender
El equipo Microsoft Defender Security Research publicó un análisis detallado de una campaña de crypto-clipper para Windows, que combina propagación ...
RoguePlanet permite elevar privilegios SYSTEM en Defender
Microsoft ha confirmado que está trabajando en la corrección de la vulnerabilidad CVE-2026-50656 (CVSS 7.8) en Microsoft Malware Protection Engine, ...
NarwhalRAT: nueva campaña de phishing de ScarCruft (APT37) contra Corea del Sur
El grupo norcoreano ScarCruft (APT37), según la empresa surcoreana Genians Security Center, ha puesto en marcha una nueva campaña de ...
Explotación de vulnerabilidades críticas en Fortinet FortiSandbox
Tres vulnerabilidades críticas en productos de la línea Fortinet FortiSandbox: CVE-2026-39813, CVE-2026-39808 y CVE-2026-25089, todas con puntuación CVSS 9.1, han ...
Campaña de extensiones de fondos en vivo de Chrome usadas para adware
Investigadores de la empresa Socket identificaron un clúster de 152 extensiones de Google Chrome, que se presentaban como fondos de ...
Campaña de phishing Sniper Dz en MENA explota Facebook y VAPID
Los investigadores de Group-IB han revelado detalles de una campaña fraudulenta a gran escala dirigida contra usuarios de Oriente Medio ...
CVE-2026-0257: fallo de autenticación en GlobalProtect de Palo Alto
La empresa Palo Alto Networks informó sobre la explotación activa de la vulnerabilidad CVE-2026-0257 en los componentes de portal y ...
Vulnerabilidad crítica pre-auth RCE en Splunk Enterprise
Splunk ha publicado actualizaciones de seguridad de emergencia para corregir la vulnerabilidad crítica CVE-2026-20253, con una puntuación de CVSS 9.8, ...
AudiA6: caída de un gran servicio de blanqueo cripto usado por ransomware
El 10 de junio de 2026, las fuerzas del orden europeas, bajo la coordinación de Europol, desmantelaron AudiA6, un servicio ...