Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Vulnerabilidad crítica CVE-2025-32975 en Quest KACE SMA: explotación activa y cómo proteger su organización
La vulnerabilidad CVE-2025-32975, identificada en la solución Quest KACE Systems Management Appliance (SMA), está siendo explotada activamente en redes corporativas, ...
Apple alerta sobre nuevas vulnerabilidades en iOS explotadas por Coruna y DarkSword
Apple ha emitido una advertencia dirigida a los propietarios de iPhone que continúan utilizando versiones antiguas de iOS, tras detectar ...
La inteligencia artificial dispara el fraude financiero: claves del último informe de Interpol
La inteligencia artificial (IA) está redefiniendo el ecosistema del cibercrimen. El informe anual de Interpol sobre fraude financiero señala que ...
Desmantelados los botnets IoT Aisuru, Kimwolf, JackSkid y Mossad tras una operación internacional contra ataques DDoS masivos
Autoridades de Estados Unidos, Alemania y Canadá han ejecutado una operación coordinada de gran escala contra cuatro de los botnets ...
CVE-2026-3888 en Ubuntu 24.04: elevación de privilegios a root a través de snapd y systemd
Las versiones de escritorio de Ubuntu 24.04 y posteriores se han visto afectadas por la vulnerabilidad CVE-2026-3888, clasificada con una ...
Ataque a Stryker mediante Microsoft Intune: un caso crítico de abuso de MDM en el sector salud
Un incidente de ciberseguridad de gran alcance ha impactado a Stryker, uno de los mayores fabricantes mundiales de tecnología médica. ...
DarkSword: el nuevo exploit kit para iOS que amenaza a cientos de millones de iPhone
DarkSword es un exploit kit avanzado para iOS identificado por investigadores de Lookout, iVerify y Google Threat Intelligence Group (GTIG), ...
Ataques Magecart con favicon y EXIF: nueva técnica que elude el análisis estático
Las últimas campañas de Magecart demuestran hasta qué punto los atacantes han perfeccionado el skimming de tarjetas en aplicaciones web. ...
Ataque a asistentes de IA mediante fuentes personalizadas y DOM: una nueva superficie de ataque
Investigadores de la empresa LayerX han revelado una técnica novedosa para evadir las protecciones de asistentes de IA integrados en ...
Apple estrena Background Security Improvements para corregir una vulnerabilidad crítica en WebKit
Apple ha utilizado por primera vez su nuevo mecanismo Background Security Improvements (BSI) para cerrar una vulnerabilidad crítica en el ...