Suecia impone una sanción de 183.000 dólares a Miljödata tras una violación de datos que afectó a 2,2 millones de personas. La brecha expone la vulnerabilidad de las empresas ante ataques ci…
Un grupo de hackers de origen chino ha empleado diversas tecnologías para llevar a cabo un robo de datos sensibles del gobierno. Este ataque destaca la creciente sofisticación de las técnica…
ShinyHunters ha afirmado haber hackeado al FBI y robado datos a través de una vulnerabilidad en PeopleSoft. Este incidente resalta el riesgo de las brechas de seguridad en sistemas críticos.
WordPress ha lanzado un parche para una vulnerabilidad crítica que permite la ejecución de código en algunos servidores. Se recomienda a los administradores actualizar a la versión más recie…
Check Point ha alertado sobre una vulnerabilidad de día cero en su Security Management Server, que ha sido explotada en ataques dirigidos. La falla permite ejecutar scripts sin autenticación…
El malware ClosedQuorum para Windows ha sido descubierto utilizando inteligencia artificial para optimizar sus decisiones de ataque. Este avance en la ciberamenaza representa un riesgo signi…
Un investigador ha publicado una prueba de concepto de BigDiskBuster, una herramienta que bloquea las actualizaciones de Microsoft Defender al llenar el espacio en disco. Este zero-day no cu…
Una grave falla en Bifrost, un gateway de IA de código abierto, permite a atacantes ejecutar comandos arbitrarios sin autenticación. La vulnerabilidad afecta a todas las versiones anteriores…
Microsoft ha desarticulado EvilTokens, un servicio de phishing que utilizaba inteligencia artificial para acceder a cuentas de correo electrónico. Esta operación, en colaboración con varias …
El ASUS ROG Rapture GT-BN98, primer router con Wi-Fi 8 de la marca, promete mejoras en velocidad y conectividad. Sin embargo, su estatus no ratificado plantea dudas sobre su fiabilidad a lar…
Check Point ha identificado un zero-day en Management Server que está siendo explotado en ataques recientes. Este agujero de seguridad podría comprometer sistemas críticos y requiere atenció…
QNAP ha presentado HDP for Business, un software en beta que convierte servidores NAS en centros de copias de seguridad. Ofrece verificación automática de datos y protección eficaz contra ci…
Se ha identificado una vulnerabilidad con un CVSS de 10.0 en VeloCloud Orchestrator, que permite a atacantes remotos comprometer funciones internas. Las versiones afectadas están siendo expl…
D-Link ha advertido sobre una vulnerabilidad zero-day de máxima gravedad en sus routers DIR-822A. Este fallo podría permitir a los atacantes realizar acciones no autorizadas, comprometiendo …
Una vulnerabilidad en SharePoint, inicialmente clasificada como un problema de suplantación, permite la ejecución remota de código por parte de atacantes autenticados. Se recomienda aplicar …
Una nueva vulnerabilidad en el kernel de Linux permite a máquinas virtuales ARM64 acceder a la memoria del host. Se recomienda actualizar a las versiones corregidas para mitigar el riesgo.
A medida que avanza DORA, las entidades financieras deben demostrar su capacidad para identificar y gestionar riesgos en sus sistemas. La visibilidad continua y la detección de anomalías son…
Un investigador de seguridad ha revelado que Muse, el asistente de IA de Meta, puede transformarse fácilmente en una puerta trasera para Macs. Esta vulnerabilidad expone a los usuarios a rie…
Un nuevo zero-day en Windows Defender impide la correcta actualización del antivirus de Microsoft. La vulnerabilidad puede comprometer la seguridad de los sistemas afectados, por lo que se r…
El grupo de amenazas SideCopy ha comenzado a dirigir sus ataques de spear-phishing hacia instituciones académicas en India, ampliando su enfoque más allá de entidades gubernamentales. Utiliz…