Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Paquetes npm maliciosos en Node.js: campaña theGhost y riesgo para la cadena de suministro
Una nueva campaña de paquetes npm maliciosos dirigida a desarrolladores de Node.js ha sido identificada en el registro oficial de ...
Google refuerza Threat Intelligence con Gemini para monitorización avanzada del darknet
Google ha dado un paso más en la integración de inteligencia artificial en ciberseguridad al incorporar a su ecosistema Google ...
Tycoon2FA: así resurge una plataforma de phishing tras el golpe de Europol
La plataforma de phishing como servicio (Phishing-as-a-Service, PhaaS) Tycoon2FA, cuyo desmantelamiento anunció Europol a comienzos de marzo, ha recuperado prácticamente ...
FCC restringe los routers domésticos extranjeros: impacto en ciberseguridad, mercado y cadena de suministro
La Comisión Federal de Comunicaciones de Estados Unidos (FCC) ha actualizado su Covered List, la lista oficial de equipos considerados ...
Vulnerabilidad PolyShell en Magento y Adobe Commerce: análisis, impacto y medidas de protección
La vulnerabilidad crítica PolyShell, descubierta por especialistas de Sansec, afecta a todas las versiones actuales de Magento Open Source y ...
Fraude en streaming musical: cómo bots e IA desviaron millones en royalties
Un caso judicial en Estados Unidos ha revelado una operación masiva de fraude en servicios de streaming musical, basada en ...
CISA alerta sobre vulnerabilidades críticas en Zimbra, SharePoint y Cisco explotadas por ransomware Interlock
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) ha incluido recientemente tres vulnerabilidades críticas en su ...
Google introduce un retraso de 24 horas en el sideloading de Android para combatir el malware y el fraude
Google ha anunciado un nuevo “flujo avanzado” de sideloading en Android que introduce un periodo de espera obligatorio de 24 ...
OFAC sanciona red de trabajadores TI norcoreanos: identidades falsas, IA y VPN al servicio de Pyongyang
El Departamento del Tesoro de Estados Unidos, a través de la Oficina de Control de Activos Extranjeros (OFAC), ha impuesto ...
Phishing en temporada de impuestos: falsas alertas del IRS distribuyen ScreenConnect y abusan de herramientas RMM
En plena temporada de declaraciones de impuestos en Estados Unidos, Microsoft ha identificado una serie de campañas de phishing altamente ...