Noticias de Ciberseguridad
Mantente al día con las últimas noticias y desarrollos en el panorama de la ciberseguridad. Sé el primero en conocer sobre amenazas emergentes, innovaciones actuales y tendencias principales en el universo cibernético. Visita nuestra sección de Noticias para obtener la información más reciente y relevante del sector.
LandFall explota una 0‑day en Samsung Galaxy mediante imágenes DNG enviadas por WhatsApp
Investigadores de Palo Alto Networks han documentado LandFall, una plataforma de espionaje móvil que aprovechó durante al menos nueve meses ...
Ataques masivos a WordPress: explotación activa de CVE-2025-11833 en Post SMTP permite secuestro de cuentas
Actores maliciosos están explotando de forma activa la vulnerabilidad CVE-2025-11833 en el plugin Post SMTP para WordPress, utilizado en más ...
Ciberataques a logística: RMM legítimos, fraude en load boards y desvío de cargas
Investigadores de Proofpoint han documentado una serie de campañas dirigidas contra transportistas y operadores logísticos en las que los atacantes ...
Descubren en VS Code Marketplace la extensión “susvsex” con capacidades de exfiltración y cifrado
Investigadores de Secure Annex han identificado en Visual Studio Code Marketplace un paquete publicado como herramienta de desarrollo que, en ...
Repunte de malware NFC en Android: 760+ muestras, nuevas tácticas HCE y pérdidas millonarias
Investigadores de Zimperium alertan de un marcado aumento de malware NFC en Android dirigido a pagos sin contacto en Europa ...
PhantomRaven: la campaña en npm que convierte las dependencias remotas en un arma de supply chain
Investigadores de Koi Security han documentado la campaña PhantomRaven, activa desde agosto de 2024, que subió 126 paquetes maliciosos al ...
Vulnerabilidad en ChatGPT Atlas: CSRF y memoria persistente permiten instrucciones maliciosas duraderas
La firma de investigación LayerX reportó una vulnerabilidad en el navegador ChatGPT Atlas de OpenAI que combina Cross-Site Request Forgery ...
Ransomware: los pagos de rescate caen a mínimos históricos mientras se impone la exfiltración de datos
Las organizaciones pagan rescates con mucha menor frecuencia. En el tercer trimestre de 2025, solo el 23% de las víctimas ...
Campaña de phishing contra LastPass: abuso del acceso de emergencia y robo de passkeys
Una campaña de phishing a gran escala, activa desde mediados de octubre de 2025, está suplantando el flujo de Emergency ...
Campaña masiva explota fallos críticos en GutenKit y Hunk Companion para tomar control de sitios WordPress
Una ofensiva automatizada está apuntando a sitios WordPress a través de fallos críticos en los plugins GutenKit y Hunk Companion. ...