Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Phishing masivo a Microsoft 365 roba sesiones y nóminas
Los investigadores de Arctic Wolf Labs han observado una campaña de phishing a gran escala dirigida a cuentas de Microsoft ...
Ataques a desarrolladores Web3 a través de la extensión Solidity Pro para VS Code
Investigadores de Yeeth Security detectaron la extensión maliciosa Solidity Pro para Microsoft Visual Studio Code, que, haciéndose pasar por una ...
Explotación activa de CVE-2026-8037 en Progress Kemp LoadMaster
El 7 de agosto de 2026, la Agencia de Ciberseguridad y Seguridad en la Infraestructura de Estados Unidos (CISA) incluyó ...
Caso UNC5537: robo de datos en Snowflake por contraseñas antiguas
El canadiense de 26 años Connor Riley Moucka se declaró culpable ante un tribunal federal de Seattle de fraude informático, ...
Cómo un error de moderación de Google Blogger bloqueó cientos de blogs
El 4 de agosto de 2026, el sistema automático de moderación de Google Blogger comenzó a bloquear masivamente blogs legítimos, ...
SMOKE#SCREEN y Powercat: abuso de RMM y falsos cheats
Los investigadores de Securonix han revelado una campaña activa y de múltiples oleadas denominada SMOKE#SCREEN, en la que los atacantes ...
Once fallos en Veeam VSPC, Terraform MCP y Django: parches ya disponibles
HashiCorp, Veeam y Django Software Foundation publicaron a principios de agosto de 2026 correcciones para 11 vulnerabilidades, tres de las ...
CVE-2026-63077: ejecución remota crítica en JetBrains TeamCity
CISA el 5 de agosto de 2026 incorporó la vulnerabilidad CVE-2026-63077 al catálogo Known Exploited Vulnerabilities (KEV), confirmando su explotación ...
Langflow, Tomcat y N-central en el nuevo lote crítico de CISA
CISA añadió al catálogo Known Exploited Vulnerabilities (KEV) tres vulnerabilidades con explotación activa confirmada: una RCE crítica en Langflow (CVE-2026-9198, ...
Ataques a N-able N-central permiten acceso remoto a entornos gestionados
La empresa N-able ha confirmado la explotación activa de vulnerabilidades críticas de bypass de autenticación en la plataforma N-central, un ...