Hunters International pivota su estrategia: del ransomware al robo de datos

Personas programando en un entorno oscuro, rodeadas de pantallas con código.

Un reciente informe de Group-IB revela un cambio significativo en el panorama del cibercrimen: la notoria organización Hunters International está ejecutando una transformación estratégica, abandonando el uso de ransomware para adoptar métodos de extorsión basados exclusivamente en el robo de datos confidenciales. De Hunters International a World Leaks: Una evolución estratégica En noviembre de 2023, … Leer más

Detectan Fallos Críticos en el Sistema de Compartición de Archivos Quick Share de Google

Grupo diverso frente a un enorme vault digital, interactuando con datos tecnológicos.

Investigadores de SafeBreach han identificado graves vulnerabilidades en las correcciones de seguridad implementadas por Google para su sistema Quick Share, exponiendo deficiencias significativas en los parches originales de 2023. Estas vulnerabilidades permiten a atacantes eludir los mecanismos de protección implementados, comprometiendo la seguridad de los usuarios. Contexto y Alcance de las Vulnerabilidades Quick Share, una … Leer más

Detectan sofisticada plataforma de phishing que compromete a empresas en 88 países

Oficina moderna con personas trabajando y pantallas digitales llamativas.

Investigadores de ciberseguridad de Prodaft han identificado una nueva y sofisticada plataforma de phishing denominada Lucid, que opera bajo el modelo PhaaS (Phishing-as-a-Service). Esta infraestructura maliciosa ha conseguido atacar a 169 organizaciones en 88 países, aprovechando los servicios de mensajería iMessage y RCS para distribuir sus campañas fraudulentas. Infraestructura y origen de la amenaza Lucid, … Leer más

Detectada Campaña Masiva de Escaneo Dirigida a Portales GlobalProtect: Expertos Advierten sobre Posible Ciberataque

** Mapa ilustrado de tecnología de seguridad cibernética con múltiples pantallas y dispositivos.

Una oleada sin precedentes de actividades de escaneo dirigidas a portales de autenticación GlobalProtect de Palo Alto Networks ha encendido las alarmas en la comunidad de ciberseguridad. Los expertos han identificado más de 24.000 direcciones IP únicas participando en esta campaña, lo que sugiere la posible preparación de un ataque cibernético a gran escala. Magnitud … Leer más

OpenAI aumenta significativamente su programa de recompensas por vulnerabilidades

** Ilustración de un entorno tecnológico con gráficos de seguridad y programas de investigación.

OpenAI ha anunciado una importante actualización de su programa de recompensas por vulnerabilidades (bug bounty), quintuplicando el premio máximo hasta los $100,000. Esta significativa ampliación refleja el compromiso de la empresa líder en inteligencia artificial por fortalecer la seguridad de sus sistemas y proteger la información de sus usuarios. Estrategia integral de ciberseguridad La expansión … Leer más

Descubren sofisticada plataforma de phishing que utiliza DNS-over-HTTPS para evadir detección

** Gráfico informativo sobre amenazas de phishing con componentes técnicos y diagramas.

Investigadores de Infoblox han descubierto una nueva y sofisticada plataforma de phishing-as-a-service (PhaaS) denominada Morphing Meerkat, que implementa técnicas avanzadas de evasión para comprometer usuarios de más de 114 servicios diferentes. Esta infraestructura maliciosa representa una evolución significativa en las amenazas de phishing, combinando tecnologías modernas con métodos ingeniosos de ingeniería social. Infraestructura técnica y … Leer más

Detectada Vulnerabilidad Crítica en Apache Parquet que Amenaza Sistemas Empresariales de Datos

** Diagrama detallado de un centro de datos con servidores y conexiones complejas.

Una grave vulnerabilidad de seguridad ha sido descubierta en Apache Parquet, un formato de almacenamiento de datos ampliamente utilizado en entornos empresariales. La vulnerabilidad, identificada como CVE-2025-30065, ha recibido la máxima puntuación de severidad CVSS de 10.0, lo que la sitúa entre las amenazas más críticas para la seguridad de datos corporativos. Análisis Técnico de … Leer más

Flipper One: La evolución profesional del popular dispositivo de seguridad Flipper Zero

Ciudad futurista con un escudo de ciberseguridad brillante al fondo.

Los creadores del reconocido dispositivo de testing de seguridad Flipper Zero han anunciado el desarrollo de Flipper One, una versión profesional que promete revolucionar las herramientas de pentesting. Este nuevo dispositivo representa un salto significativo en capacidades y funcionalidades, posicionándose como una solución integral para profesionales de la ciberseguridad. Características técnicas avanzadas para profesionales Flipper … Leer más

Descubierta vulnerabilidad crítica en Google Cloud Run que permitía acceso no autorizado a contenedores privados

Visualización de una base de datos segura con un candado y el logotipo de Google en un entorno de oficina moderno.

Los investigadores de seguridad de Tenable han descubierto una vulnerabilidad crítica en Google Cloud Run que podría permitir a atacantes acceder a contenedores privados y ejecutar código malicioso. La vulnerabilidad, denominada ImageRunner, fue parcheada por Google el 28 de enero de 2025 tras recibir el informe detallado del equipo de investigación. Análisis técnico de la … Leer más

Expertos descubren puerta trasera crítica en robots Unitree Go1 que permite control remoto no autorizado

** Robot amistoso de aspecto mecánico con tecnología expuesta y fondo azul claro.

Investigadores de ciberseguridad de la empresa alemana thinkAwesome GmbH han descubierto una vulnerabilidad crítica en los robots Unitree Go1, ampliamente utilizados en entornos académicos y militares. La falla de seguridad permite el acceso remoto no autorizado a través de un servicio túnel preinstalado, exponiendo miles de dispositivos a posibles ataques. Análisis técnico de la vulnerabilidad … Leer más