Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

** Visualización de conexiones entre plataformas tecnológicas en un entorno urbano.

Compromiso de Axios en npm: ataque a la cadena de suministro y campaña contra mantenedores de Node.js

CyberSecureFox

La reciente comprometación del paquete Axios en npm no fue un incidente aislado, sino parte de una campaña coordinada de ...

** Vista del horizonte de Toronto con patos, paneles solares y la Universidad de Toronto.

Ataques RowHammer en GPU: GPUBreach, GDDRHammer y GeForge abren una nueva superficie de ataque

CyberSecureFox

Las últimas investigaciones académicas en ciberseguridad han demostrado que las GPU de alto rendimiento con memoria GDDR6 son vulnerables a ...

** Edificio de Hasbro con un cartel de mantenimiento en un día soleado.

Ciberataque a Hasbro: análisis del incidente, riesgos para la cadena de suministro y lecciones de ciberseguridad

CyberSecureFox

Hasbro, uno de los mayores fabricantes mundiales de juguetes y productos de entretenimiento, ha notificado un incidente grave de ciberseguridad ...

Панорамный вид на разрушенные города с флагом Китая и хакером за компьютером.

Storm-1175: cómo un grupo chino usa vulnerabilidades zero-day para propagar Medusa ransomware

CyberSecureFox

El grupo de ciberdelincuentes chino rastreado como Storm-1175 se ha consolidado como uno de los actores más agresivos en el ...

Conexión USB con etiqueta de clave API iluminada en fondo tecnológico.

CVE-2025-59528 en Flowise: ejecución de código crítico en plataformas de inteligencia artificial

CyberSecureFox

La plataforma de orquestación de inteligencia artificial Flowise se ha situado en el centro del debate de ciberseguridad tras la ...

Huella dactilar sobre teclado sucio junto a tecla de inicio de sesión.

Ataques de password spraying contra Microsoft 365 vinculados a Irán y auge del ransomware Pay2Key

CyberSecureFox

En un contexto de tensión geopolítica creciente en Oriente Medio, investigadores de seguridad han identificado una campaña masiva de password ...

** Conversación tensa en un centro de operaciones de seguridad global.

TA416 intensifica el ciberespionaje contra la UE, la OTAN y Oriente Medio con PlugX y nuevas técnicas

CyberSecureFox

El grupo de ciberespionaje TA416, vinculado al ecosistema de amenazas chino, ha reactivado de forma sistemática sus operaciones contra gobiernos ...

Hombre preocupado frente a múltiples pantallas con advertencias de software.

Ataque de cadena de suministro contra Axios en npm: qué ocurrió y qué lecciones deja

CyberSecureFox

Uno de los paquetes JavaScript más descargados del ecosistema npm, Axios —con alrededor de 100 millones de descargas semanales— ha ...

** Escena oscura con un hacker y cajas que simbolizan plugins en un entorno tecnológico.

36 paquetes npm maliciosos se hacen pasar por plugins de Strapi en un nuevo ataque a la cadena de suministro

CyberSecureFox

En el registro oficial de npm se ha identificado una campaña de 36 paquetes maliciosos que se presentaban como supuestos ...

Figura contemplativa frente a un ordenador con simbolismo digital y chess.

Ciberataques norcoreanos: GitHub y Dropbox se convierten en infraestructura C2 encubierta

CyberSecureFox

Distintos informes recientes de Fortinet FortiGuard Labs, AhnLab y S2W revelan una evolución significativa en las tácticas de grupos APT ...

123121 Next