Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

** Gráfico del servidor WebLogic de Oracle con un ataque destacado y CVE-2024-21182.

CVE-2024-21182: vulnerabilidad explotada en Oracle WebLogic Server

CyberSecureFox Editorial Team

1 de junio de 2026, CISA añadió la vulnerabilidad CVE-2024-21182 al catálogo Known Exploited Vulnerabilities (KEV), confirmando el hecho de ...

Gráfico que ilustra un ataque cibernético al ministerio de finanzas afgano.

SideCopy usa Xeno RAT para atacar al Ministerio de Finanzas de Afganistán

CyberSecureFox Editorial Team

Investigadores de Seqrite Labs han revelado los detalles de una campaña de phishing dirigida contra el Ministerio de Finanzas de ...

Ataque de miasma a paquetes npm de Red Hat, con un diseño inquietante.

Cadena de suministro comprometida en paquetes npm de Red Hat

CyberSecureFox Editorial Team

Numerosos paquetes npm del espacio de nombres @redhat-cloud-services han sido comprometidos en el marco de una campaña con el nombre ...

NPM package codexui-android exfiltrando tokens de OpenAI.

Campaña que roba tokens de OpenAI Codex vía npm y apps Android

CyberSecureFox Editorial Team

Investigadores de Aikido Security descubrieron una campaña maliciosa dirigida a desarrolladores que usan OpenAI Codex. El paquete de npm codexui-android, ...

Vulnerabilidad CVE-2026-8732 en WP Maps Pro permite acceso de administrador.

WP Maps Pro: vulnerabilidad crítica permite crear administradores

CyberSecureFox Editorial Team

La vulnerabilidad crítica CVE-2026-8732 (CVSS 9.8) en el plugin de WordPress WP Maps Pro está siendo explotada activamente por atacantes ...

Ilustración de servidores con dispositivos conectados, simbolizando un botnet.

Cómo la policía holandesa desmanteló un botnet global basado en proxies residenciales

CyberSecureFox Editorial Team

La policía de los Países Bajos, junto con el Centro Nacional de Ciberseguridad (NCSC), anunciaron la desarticulación de una de ...

Visualización de un ciberataque relacionado con CVE-2026-0257.

Bypass de autenticación en PAN-OS GlobalProtect expone redes corporativas

CyberSecureFox Editorial Team

La empresa Palo Alto Networks ha confirmado la explotación activa de la vulnerabilidad CVE-2026-0257 (CVSS 7.8) en los productos PAN-OS ...

Gráfico que ilustra el concepto de seguridad en resúmenes de ChatGPT.

Cómo ChatGPhish convierte la función de resumen de ChatGPT en phishing

CyberSecureFox Editorial Team

Investigadores de Permiso Security han revelado una técnica de ataque contra ChatGPT denominada ChatGPhish, que convierte la rutinaria función de ...

Ilustración del malware Sicoob.Sdk robando datos bancarios.

Ataque a la cadena de suministro con el paquete fraudulento Sicoob.Sdk

CyberSecureFox Editorial Team

En el registro NuGet se ha detectado un paquete malicioso Sicoob.Sdk (versiones 2.0.0–2.0.4), que se hace pasar por el SDK ...

Gráfico sobre ciberamenazas con elementos de hacking y espionaje digital.

Ataques dirigidos de Kimsuky: JSONPing, HTTPSpy y abuso de Webex

CyberSecureFox Editorial Team

La agrupación norcoreana Kimsuky (también conocida como Velvet Chollima) llevó a cabo una serie de ataques dirigidos contra estructuras militares ...