Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Gráfico sobre NarwhalRAT y phishing en cuentas de Microsoft.

NarwhalRAT: nueva campaña de phishing de ScarCruft (APT37) contra Corea del Sur

CyberSecureFox Editorial Team

El grupo norcoreano ScarCruft (APT37), según la empresa surcoreana Genians Security Center, ha puesto en marcha una nueva campaña de ...

FortiSandbox de Fortinet con vulnerabilidades CVE resaltadas en rojo.

Explotación de vulnerabilidades críticas en Fortinet FortiSandbox

CyberSecureFox Editorial Team

Tres vulnerabilidades críticas en productos de la línea Fortinet FortiSandbox: CVE-2026-39813, CVE-2026-39808 y CVE-2026-25089, todas con puntuación CVSS 9.1, han ...

** Ilustración de un navegador Chrome con extensiones que ocultan adware.

Campaña de extensiones de fondos en vivo de Chrome usadas para adware

CyberSecureFox Editorial Team

Investigadores de la empresa Socket identificaron un clúster de 152 extensiones de Google Chrome, que se presentaban como fondos de ...

Teléfono atrapado en una trampa, simbolizando un fraude en Facebook dirigido a usuarios de MENA.

Campaña de phishing Sniper Dz en MENA explota Facebook y VAPID

CyberSecureFox Editorial Team

Los investigadores de Group-IB han revelado detalles de una campaña fraudulenta a gran escala dirigida contra usuarios de Oriente Medio ...

Gráfico sobre la explotación de fallas en PAN-OS VPN de Palo Alto.

CVE-2026-0257: fallo de autenticación en GlobalProtect de Palo Alto

CyberSecureFox Editorial Team

La empresa Palo Alto Networks informó sobre la explotación activa de la vulnerabilidad CVE-2026-0257 en los componentes de portal y ...

Interface de Splunk con advertencia sobre CVE-2026-20253 y gráficos relevantes.

Vulnerabilidad crítica pre-auth RCE en Splunk Enterprise

CyberSecureFox Editorial Team

Splunk ha publicado actualizaciones de seguridad de emergencia para corregir la vulnerabilidad crítica CVE-2026-20253, con una puntuación de CVSS 9.8, ...

Lavadora con criptomonedas, cadenas y billetes, simbolizando lavado de dinero.

AudiA6: caída de un gran servicio de blanqueo cripto usado por ransomware

CyberSecureFox Editorial Team

El 10 de junio de 2026, las fuerzas del orden europeas, bajo la coordinación de Europol, desmantelaron AudiA6, un servicio ...

Investigador publica GreatXML, método para saltarse BitLocker

CyberSecureFox Editorial Team

El investigador de seguridad conocido bajo los seudónimos Chaotic Eclipse, Nightmare-Eclipse y MSNightmare, publicó en GitHub un exploit de prueba ...

Gráfico sobre los cambios en npm 12 y la instalación de scripts de seguridad.

Cambios críticos en npm 12 para scripts y dependencias Git

CyberSecureFox Editorial Team

GitHub ha anunciado un conjunto de cambios críticos en npm versión 12, cuyo principal punto es la desactivación por defecto ...

Diseño gráfico que ilustra el impacto del spyware SPECTRALVIPER en Vietnam.

Campañas de OceanLotus con SPECTRALVIPER contra objetivos vietnamitas

CyberSecureFox Editorial Team

Los investigadores de ESET atribuyeron al grupo OceanLotus (APT32) dos campañas de 2024–2026 dirigidas contra objetivos internos vietnamitas: una corporación ...