Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Ataques a credenciales e identidad digital: por qué el modelo DAIR es clave en la respuesta a incidentes
Las credenciales robadas siguen siendo uno de los vectores de acceso inicial más eficaces y utilizados por los atacantes, pese ...
CISA amplía el catálogo KEV con vulnerabilidades críticas en Cisco SD-WAN, TeamCity y SMA
El Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) ha incorporado ocho nuevas vulnerabilidades a su Known ...
CVE-2026-34197 en Apache ActiveMQ Classic: explotación activa y medidas urgentes de mitigación
La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) ha confirmado la explotación activa de la vulnerabilidad ...
Operation PowerOFF: gran ofensiva internacional contra los servicios DDoS-for-hire
Las autoridades de 21 países han ejecutado una amplia operación coordinada contra el mercado de servicios DDoS-for-hire —también conocidos como ...
NIST redefine la NVD: priorización de CVE y nueva era en la gestión de vulnerabilidades
El Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) ha anunciado un cambio estructural en la forma de ...
PowMix y RondoDox: botnets de nueva generación ponen a prueba la ciberseguridad empresarial
Desde finales de 2025 se ha detectado en Chequia una campaña dirigida de malware que emplea un botnet hasta ahora ...
Incidente de ciberseguridad en Vercel: ataque vía IA de terceros y exposición de variables de entorno
Vercel, uno de los proveedores clave de infraestructura web y plataforma para desarrolladores, ha confirmado un incidente de ciberseguridad que ...
Ciberataque a Grinex: cómo un robo de 13,7 millones expone la infraestructura cripto de evasión de sanciones
La criptobolsa kirguisa Grinex, ya incluida en las listas de sanciones de Estados Unidos y Reino Unido, ha suspendido operaciones ...
MCPwn (CVE-2026-33032): vulnerabilidad crítica en nginx-ui permite el control total de Nginx
Una vulnerabilidad crítica en nginx-ui, una interfaz web ampliamente utilizada para administrar servidores Nginx, está siendo explotada activamente en Internet ...
Microsoft responde al bloqueo masivo de cuentas en Windows Hardware Program
Microsoft ha puesto en marcha medidas de emergencia tras el bloqueo masivo de cuentas de desarrolladores en Windows Hardware Program, ...