Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Daxin y Stupig: operación de ciberespionaje de larga duración
Los equipos de Symantec y Carbon Black Threat Hunter Team detectaron una instancia activa del rootkit Daxin en un host ...
Subida masiva de código por Grok Build: repos Git completos a xAI
El CLI Grok Build de xAI, diseñado para ayudar en la escritura de código, según un investigador subía al almacenamiento ...
ESET descubre 11 shim UEFI antiguos firmados por Microsoft aún confiables
Investigadores de ESET identificaron 11 UEFI-loaders obsoletos (los denominados shim), firmados por Microsoft, que siguen considerándose de confianza en la ...
Cómo el infostealer ClickLock para macOS fuerza al usuario a entregar su contraseña
Los investigadores de Group-IB han descubierto un nuevo infostealer para macOS, ClickLock Stealer, que utiliza un enfoque radicalmente distinto para ...
Análisis de CVE-2026-59208 en n8n Enterprise y su impacto
En la plataforma de automatización de flujos de trabajo n8n se ha detectado la vulnerabilidad CVE-2026-59208, que permite a un ...
SAP corrige fallos críticos en NetWeaver, Approuter y Commerce Cloud
La empresa SAP ha publicado el paquete de actualizaciones de seguridad de julio de 2026, en el que se han ...
Zoom corrige vulnerabilidad crítica CVE-2026-53412 en clientes Windows
Zoom ha publicado actualizaciones de seguridad de emergencia que corrigen la vulnerabilidad crítica CVE-2026-53412 con puntuación CVSS 9.8 en la ...
Cinco años y medio de cárcel por hackear la red de Transport for London
El 16 de julio de 2026, el tribunal Woolwich Crown Court condenó a Owen Flowers (18 años) y Talha Jubair ...
Cómo los atacantes usan IA para comprometer Active Directory y AWS
A comienzos de junio de 2025, los investigadores de Huntress registraron un incidente en el que un atacante desconocido empleó ...
Cómo campañas de phishing contra Microsoft 365 sortean la MFA con Evilginx y device code
La empresa francesa Lexfo descubrió tres campañas de phishing activas contra Microsoft 365, aprovechando un error de uno de los ...