Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Vulnerabilidad en Microsoft Entra ID permite escalada de privilegios vía rol Agent ID Administrator
Una investigación de la empresa de ciberseguridad Silverfort ha puesto al descubierto una vulnerabilidad en Microsoft Entra ID (antes Azure ...
Silk Typhoon y Hafnium: extradición de presunto hacker chino y lecciones para la ciberseguridad
Las autoridades estadounidenses han recibido en extradición desde Italia al ciudadano chino Xu Zewei, al que vinculan con el grupo ...
CVE-2026-25874 en LeRobot: grave vulnerabilidad de ejecución remota de código en la plataforma robótica de Hugging Face
La plataforma de robótica abierta LeRobot, desarrollada por Hugging Face y con cerca de 24 000 estrellas en GitHub, se ...
Apple corrige la vulnerabilidad CVE-2026-28950 que exponía notificaciones borradas en iPhone y iPad
Apple ha publicado una actualización de seguridad de emergencia para iOS y iPadOS destinada a corregir un fallo crítico en ...
Condena a especialistas en ciberseguridad por colaborar con el ransomware BlackCat (ALPHV)
El Departamento de Justicia de Estados Unidos (DoJ) ha condenado a dos profesionales de ciberseguridad a cuatro años de prisión ...
Fraude SMS internacional con CAPTCHA falsa: cómo funciona la nueva campaña IRSF y el abuso de Keitaro TDS
Una campaña de fraude SMS internacional de gran escala está elevando el listón del teleco‑fraude: investigadores de ciberseguridad han documentado ...
Spear phishing contra NASA: cómo un falso investigador robó software aeroespacial sensible
El Inspector General de NASA (Office of Inspector General, OIG) ha revelado los detalles de una compleja campaña de spear ...
APT GopherWhisper: nueva campaña de ciberespionaje contra Mongolia que abusa de servicios cloud
Organismos gubernamentales de Mongolia han sido víctimas de una nueva APT (Advanced Persistent Threat) orientada a intereses chinos, bautizada como ...
Project Glasswing: cómo la IA de Anthropic acelera la carrera entre atacantes y defensores
La decisión de Anthropic de retrasar el lanzamiento público de Project Glasswing y limitarlo inicialmente a grandes proveedores como Apple, ...
Apple corrige vulnerabilidad en iOS que conservaba notificaciones eliminadas: qué es CVE-2026-28950 y por qué importa
Apple ha publicado una actualización de seguridad para iOS y iPadOS que corrige una vulnerabilidad en la subsistema Notification Services, ...