Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Ataques dirigidos y botnets explotan CVE-2026-41940 en cPanel/WHM
La vulnerabilidad crítica CVE-2026-41940 en cPanel/WHM ya está siendo utilizada no solo por botnets masivas y operadores de ransomware, sino ...
Ataque supply-chain de ScarCruft a sqgame compromete Windows y Android
El grupo ScarCruft, vinculado con Corea del Norte, llevó a cabo un ataque supply-chain dirigido contra la plataforma de juegos ...
Robo de credenciales y bypass de MFA en campaña de phishing corporativo
A mediados de abril de 2026 se identificó una campaña de phishing en múltiples etapas, dirigida a más de 35 ...
MOVEit Automation: bypass de autenticación y escalada de privilegios
Progress Software ha publicado actualizaciones para corregir dos vulnerabilidades en MOVEit Automation. Una de ellas es el bypass de autenticación ...
Cómo la IA abarata los ciberataques y obliga a rediseñar la seguridad
En 2025, el umbral de entrada en ataques informáticos complejos se desplomó: adolescentes sin habilidades técnicas, mediante sistemas basados en ...
Cómo la operación internacional contra pig butchering expone ciberfraude y trata
Una operación internacional con participación de Estados Unidos, China y Emiratos Árabes Unidos ha llevado a la detención de al ...
Operaciones SHADOW-EARTH-053, GLITTER CARP y SEQUIN CARP en Asia y Europa
Investigadores han registrado una nueva actividad de espionaje de orientación china SHADOW-EARTH-053, dirigida a organismos gubernamentales y de defensa en ...
Copy Fail (CVE-2026-31431): explotación activa y riesgos en Linux
CISA ha añadido la vulnerabilidad CVE-2026-31431 (Copy Fail) en el kernel de Linux a su catálogo de vulnerabilidades explotadas CISA ...
Cómo la operación AccountDumpling secuestra Facebook Business vía Google AppSheet
La operación vietnamita AccountDumpling utiliza el servicio Google AppSheet como «relé de phishing» para enviar correos en nombre de Meta ...
Ataques a npm y Web3: la campaña PromptMink expone la fragilidad de la cadena de suministro open source
Investigadores de ciberseguridad han identificado una nueva campaña a gran escala contra la cadena de suministro de software open source, ...