Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Ataque a Nx Console: robo de credenciales de desarrolladores vía VS Code
La popular extensión Nx Console para Visual Studio Code (versión 18.95.0) fue comprometida y utilizada para distribuir malware de múltiples ...
TeamPCP explota durabletask en campaña de ataque a GitHub y PyPI
GitHub está investigando un acceso no autorizado a sus repositorios internos; al mismo tiempo, el grupo TeamPCP continúa una amplia ...
Cómo EvilTokens explota OAuth device code flow en Microsoft 365
La plataforma EvilTokens, que opera bajo el modelo de «phishing como servicio» (PhaaS), según datos de Cloud Security Alliance, explota ...
Parche de emergencia de Drupal para una falla grave el 20 de mayo de 2026
Drupal anunció el lanzamiento programado de una actualización de seguridad del núcleo para todas las ramas compatibles, prevista para el ...
Ataque de imposter commits roba credenciales en GitHub Actions
Las populares GitHub Actions actions-cool/issues-helper y actions-cool/maintain-one-comment han sido comprometidas mediante un ataque a la cadena de suministro: todas las ...
Cadena de suministro de npm: cientos de paquetes @antv comprometidos
Un ataque a gran escala contra la cadena de suministro de npm ha afectado a cientos de paquetes del ecosistema ...
Operación Ramz: primera acción coordinada contra el cibercrimen en MENA
INTERPOL ha concluido una operación coordinada contra la ciberdelincuencia de alcance sin precedentes en la región de Oriente Medio y ...
Paquetes npm maliciosos de deadcode09284814: Shai-Hulud, botnet y robo de credenciales
Investigadores de OX Security descubrieron cuatro paquetes npm maliciosos, publicados por el mismo usuario pero que contienen cargas maliciosas fundamentalmente ...
SAP, n8n, Fortinet, Ivanti y VMware corrigen fallos críticos
En mayo de 2026, cinco grandes proveedores — Ivanti, Fortinet, SAP, n8n y Broadcom (VMware) — publicaron parches para 11 ...
Cómo Fast16 manipulaba simulaciones de compresión de uranio
Según investigadores de Symantec y Carbon Black (ambas pertenecen a Broadcom), el framework malicioso fast16 basado en Lua fue diseñado ...