Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

NPM package codexui-android exfiltrando tokens de OpenAI.

Campaña que roba tokens de OpenAI Codex vía npm y apps Android

CyberSecureFox Editorial Team

Investigadores de Aikido Security descubrieron una campaña maliciosa dirigida a desarrolladores que usan OpenAI Codex. El paquete de npm codexui-android, ...

Vulnerabilidad CVE-2026-8732 en WP Maps Pro permite acceso de administrador.

WP Maps Pro: vulnerabilidad crítica permite crear administradores

CyberSecureFox Editorial Team

La vulnerabilidad crítica CVE-2026-8732 (CVSS 9.8) en el plugin de WordPress WP Maps Pro está siendo explotada activamente por atacantes ...

Ilustración de servidores con dispositivos conectados, simbolizando un botnet.

Cómo la policía holandesa desmanteló un botnet global basado en proxies residenciales

CyberSecureFox Editorial Team

La policía de los Países Bajos, junto con el Centro Nacional de Ciberseguridad (NCSC), anunciaron la desarticulación de una de ...

Visualización de un ciberataque relacionado con CVE-2026-0257.

Bypass de autenticación en PAN-OS GlobalProtect expone redes corporativas

CyberSecureFox Editorial Team

La empresa Palo Alto Networks ha confirmado la explotación activa de la vulnerabilidad CVE-2026-0257 (CVSS 7.8) en los productos PAN-OS ...

Gráfico que ilustra el concepto de seguridad en resúmenes de ChatGPT.

Cómo ChatGPhish convierte la función de resumen de ChatGPT en phishing

CyberSecureFox Editorial Team

Investigadores de Permiso Security han revelado una técnica de ataque contra ChatGPT denominada ChatGPhish, que convierte la rutinaria función de ...

Ilustración del malware Sicoob.Sdk robando datos bancarios.

Ataque a la cadena de suministro con el paquete fraudulento Sicoob.Sdk

CyberSecureFox Editorial Team

En el registro NuGet se ha detectado un paquete malicioso Sicoob.Sdk (versiones 2.0.0–2.0.4), que se hace pasar por el SDK ...

Gráfico sobre ciberamenazas con elementos de hacking y espionaje digital.

Ataques dirigidos de Kimsuky: JSONPing, HTTPSpy y abuso de Webex

CyberSecureFox Editorial Team

La agrupación norcoreana Kimsuky (también conocida como Velvet Chollima) llevó a cabo una serie de ataques dirigidos contra estructuras militares ...

Gráfico que ilustra vulnerabilidad RCE en Gogs mediante inyección de argumentos.

Vulnerabilidad RCE en Gogs expone repositorios y servidores Git

CyberSecureFox Editorial Team

En Gogs, una solución popular para el autoalojamiento de repositorios Git, se ha descubierto una vulnerabilidad crítica de ejecución remota ...

Visual de seguridad cibernética sobre CVE-2026-35616 y FortiClient EMS.

Explotación de CVE-2026-35616 en FortiClient EMS para desplegar malware

CyberSecureFox Editorial Team

La vulnerabilidad crítica CVE-2026-35616 en FortiClient Endpoint Management Server (EMS) está siendo explotada activamente por atacantes para la distribución masiva ...

Diagrama ilustrativo del botnet Kimwolf y su capacidad de DDoS.

Jacob Butler, presunto administrador del botnet DDoS Kimwolf

CyberSecureFox Editorial Team

Las autoridades de Estados Unidos y Canadá anunciaron la detención de un residente de Ottawa de 23 años, Jacob Butler ...