Crisis Global de Seguridad: Routers DrayTek Experimentan Fallos Críticos

Interior de un centro de control tecnológico con pantallas y operadores trabajando.

Una crisis de seguridad sin precedentes está afectando a los routers DrayTek a nivel mundial, con múltiples proveedores de servicios de Internet (ISPs) y usuarios finales reportando fallos sistemáticos que incluyen desconexiones intermitentes y reinicios automáticos no programados. Este incidente de seguridad, que comenzó durante el fin de semana, ha puesto en alerta a la … Leer más

Detectada Vulnerabilidad Crítica en Veeam Backup & Replication con Puntuación CVSS de 9.9

Ilustración técnica de un centro de datos con distintos componentes y etiquetas informativas.

Los investigadores de watchTowr Labs han descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en Veeam Backup & Replication, una de las soluciones de respaldo más utilizadas en entornos empresariales. La vulnerabilidad, identificada como CVE-2025-23120, ha recibido una calificación crítica de 9.9 sobre 10 en la escala CVSS, afectando a todas las compilaciones … Leer más

Blizzard Implementa Medidas de Protección tras Ataques DDoS en WoW Classic

** Dos profesionales analizan datos en una sala moderna llena de pantallas y documentos desordenados.

Blizzard Entertainment ha anunciado una significativa actualización en sus políticas de seguridad y gestión de personajes para World of Warcraft Classic, en respuesta a una serie de sofisticados ataques de Denegación de Servicio Distribuido (DDoS). Estos incidentes han afectado especialmente a los servidores del modo hardcore, donde la muerte de un personaje tradicionalmente es permanente. … Leer más

Masiva brecha de seguridad expone datos sensibles de usuarios Keenetic: análisis detallado del incidente

Dos hackers en una habitación oscura, frente a múltiples pantallas con código y servidores de fondo.

Una investigación realizada por CyberNews ha revelado una preocupante filtración de datos que afecta a más de un millón de usuarios de routers Keenetic. El incidente, ocurrido en marzo de 2023, ha expuesto información sensible sobre configuraciones de dispositivos y redes, principalmente de usuarios en Rusia, planteando serios riesgos para la seguridad de las redes … Leer más

Cloudflare Anuncia la Eliminación Total del Soporte HTTP en su API para Marzo 2025

Trabajo en ciberseguridad con un calendario, gráfico de datos y un candado en la nube.

Cloudflare ha anunciado una actualización crítica de seguridad que transformará la forma en que los desarrolladores interactúan con su API. A partir del 20 de marzo de 2025, la plataforma implementará una política exclusiva de HTTPS para su servicio api.cloudflare.com, eliminando completamente el soporte para conexiones HTTP no seguras. Esta medida representa un paso decisivo … Leer más

Confirmada Masiva Filtración de Datos en Oracle Cloud que Compromete Información de 6 Millones de Usuarios

** Gráfico informático que muestra brechas de datos y estadísticas de Oracle.

Una grave brecha de seguridad en la infraestructura de Oracle Cloud ha resultado en la exposición de datos confidenciales de más de 6 millones de usuarios, según revelan múltiples fuentes independientes. A pesar de las negativas oficiales de Oracle, evidencias sustanciales confirman la comprometida seguridad de los servidores SSO federativos de Oracle Cloud. Detalles del … Leer más

Nueva Vulnerabilidad Crítica en CrushFTP Expone Servidores a Través de Puertos HTTP(S)

** Infografía colorida sobre seguridad crítica y tendencias en tecnología.

Una nueva vulnerabilidad crítica identificada como CVE-2025-2825 ha sido descubierta en el software CrushFTP, permitiendo a atacantes obtener acceso no autorizado a servidores a través de puertos HTTP(S). Este hallazgo representa un riesgo significativo para miles de sistemas expuestos a Internet, según informan los investigadores de seguridad de la propia compañía. Detalles Técnicos de la … Leer más

Nuevo Rootkit Puma: Una Amenaza Sofisticada en el Panorama de la Ciberseguridad

Persona trabajando en ciberseguridad frente a múltiples pantallas.

Los investigadores de Solar 4RAYS han descubierto una nueva amenaza de ciberseguridad de alta complejidad: el rootkit Puma, una herramienta maliciosa desarrollada por el grupo hacktivista Shedding Zmiy. Este sofisticado malware destaca por su capacidad excepcional para evadir la detección en sistemas Linux, representando un desafío significativo para la seguridad empresarial. Cronología y Metodología del … Leer más

EE.UU. Revoca Sanciones al Mezclador Cripto Tornado Cash en un Giro Regulatorio Histórico

Ilustración colorida de un entorno financiero con edificios, explosión y símbolos tecnológicos.

El Departamento del Tesoro de Estados Unidos ha tomado la decisión histórica de levantar las sanciones impuestas al mezclador de criptomonedas descentralizado Tornado Cash, marcando un punto de inflexión significativo en la regulación de servicios de anonimización de activos digitales. Esta medida representa un cambio fundamental en el enfoque regulatorio hacia las tecnologías blockchain que … Leer más

Alerta de seguridad: Detectan campaña de malware en Steam mediante juego ficticio

** Gráfico informativo sobre malware en listados falsos de juegos en Steam.

Investigadores de ciberseguridad han descubierto una sofisticada campaña maliciosa en la plataforma Steam que utiliza un falso videojuego llamado «Sniper: Phantom’s Resolution» para distribuir malware tipo infostealer. Este incidente representa una evolución significativa en las tácticas de los ciberdelincuentes, quienes aprovechan la credibilidad de las plataformas de gaming para ejecutar sus ataques. Anatomía del ataque: … Leer más