Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Claude Mythos y Project Glasswing: nueva era para la detección de vulnerabilidades
Anthropic publicó el primer informe sobre el programa Project Glasswing, en el marco del cual el modelo de IA Claude ...
Operación de FIOD contra infraestructura de hosting ligada a sanciones de la UE
El Servicio de Investigación de Delitos Financieros de los Países Bajos (FIOD) llevó a cabo una operación a gran escala ...
CVE-2026-27771 en Gitea expone imágenes de contenedor privadas
En la plataforma de control de versiones Gitea se ha identificado la vulnerabilidad CVE-2026-27771, que permite a atacantes remotos no ...
Campaña de cryptojacking mediante resultados de IA y ScreenConnect
Los equipos de Microsoft Defender Experts y Microsoft Defender Security Research publicaron un informe sobre una campaña activa de cryptojacking ...
Campaña global de ciberespionaje de MuddyWater contra industria y gobiernos
La agrupación iraní MuddyWater (también conocida como Seedworm) llevó a cabo en el primer trimestre de 2026 una campaña de ...
CVE-2026-5426: abuso de ViewState en la LMS KnowledgeDeliver
La vulnerabilidad CVE-2026-5426 (CVSS 7.5) en el sistema de gestión del aprendizaje Digital Knowledge KnowledgeDeliver, ampliamente utilizado en Japón, se ...
Explotación masiva de CVE-2026-26980 en Ghost CMS para campañas ClickFix
La vulnerabilidad crítica CVE-2026-26980 (CVSS 9.4) en la plataforma Ghost CMS está siendo explotada activamente por atacantes para la inserción ...
Grandoreiro y BTMOB RAT: campañas de troyanos bancarios dirigidas a la banca
Dos campañas paralelas de troyanos bancarios — Grandoreiro para Windows y BTMOB RAT para Android — atacan de forma activa ...
Robo de archivos con el paquete npm mouse5212-super-formatter
Investigadores de OX Security descubrieron en el registro npm el paquete malicioso mouse5212-super-formatter, que roba archivos del directorio /mnt/user-data; según ...
Deserialización crítica en SharePoint Server permite RCE autenticada
Microsoft ha publicado actualizaciones de seguridad que corrigen la vulnerabilidad CVE-2026-45659 en SharePoint Server: un fallo de deserialización de datos ...