Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Malvertising: Nuevas Técnicas para Ejecutar Malware en Navegadores Una campaña de malvertising llamada SourTrade permite que los navegadores de las víctimas construyan ejecutables maliciosos. Este método, que no requiere vulner…
- Páginas maliciosas emplean JavaScript para crear malware en la memoria del navegador Investigadores alertan sobre el uso de JavaScript por parte de sitios maliciosos para desarrollar malware en la memoria del navegador, lo que representa un ries…
- Advertencia: filtraciones de ShinyHunters alimentan estafa de sextorsión Las filtraciones de datos por parte de ShinyHunters están siendo utilizadas para llevar a cabo una estafa de sextorsión que exige 2.000 dólares. Los atacantes a…
- Vulnerabilidad RCE en Fastjson 1.x sin solución disponible Una grave vulnerabilidad en Fastjson permite la ejecución remota de código en aplicaciones Spring Boot. Los atacantes pueden explotar esta falla crítica, identi…
- DevMan RaaS: Riesgo creciente en la gestión de ransomware El portal DevMan RaaS centraliza la creación de cargas útiles, la gestión de víctimas y los pagos a afiliados, aumentando la amenaza de ransomware. La plataform…
- El peligro del phishing en seguros: secuestro de cuentas en tiempo real Investigaciones recientes destacan la evolución del phishing en seguros hacia el secuestro de cuentas en tiempo real. Los atacantes sincronizan sus acciones con…
- Vulnerabilidad crítica en GitLab permite ejecución remota de código Un investigador ha publicado un exploit que permite a usuarios autenticados ejecutar comandos como git en GitLab 18.11.3. La cadena de vulnerabilidades afecta a…
- Riesgos al pagar con tarjeta en viajes: Protege tu dinero Pagar con tarjeta en el extranjero puede ser arriesgado si no se toman precauciones adecuadas. Es fundamental utilizar métodos seguros y configurar alertas para…
- OnTrac advierte sobre brecha de datos tras un ciberataque a su red OnTrac ha notificado a sus clientes sobre una brecha de datos tras un ataque a su red. La compañía investiga el incidente y advierte sobre posibles riesgos para…
- Ciberataque automatizado con Hermes AI al Ministerio de Finanzas de Tailandia Un agente de inteligencia artificial, Hermes AI, ha sido utilizado para llevar a cabo un ciberataque contra el Ministerio de Finanzas de Tailandia. Este inciden…
- Pibank advierte sobre estafas telefónicas que buscan tus claves Pibank ha alertado a sus clientes sobre intentos de fraude que solicitan contraseñas o códigos de acceso. El banco advierte que nunca pedirá estos datos por tel…
- Alerta por el Kit de Phishing de BlueNoroff que Ataca Carteras Cripto BlueNoroff ha desarrollado un kit de phishing que imita plataformas de videoconferencia para robar información de carteras de criptomonedas. Este ataque se basa…
- Microsoft 365 sufre una caída masiva por un error de mantenimiento Microsoft ha atribuido la reciente interrupción de Microsoft 365 a un fallo en el mantenimiento. La caída afectó a numerosos usuarios, generando preocupaciones …
- Cuidado: estafa en Call of Duty Mobile roba cuentas con puntos falsos Una nueva campaña de phishing se dirige a los jugadores de Call of Duty Mobile, prometiendo puntos gratuitos a cambio de sus credenciales. La estafa busca robar…
- Advertencia sobre estafas de arte en resina en TikTok Los fraudes relacionados con el arte en resina están proliferando en TikTok, engañando a compradores y artistas. Se recomienda verificar la autenticidad del ven…
- Vulnerabilidad Certighost Permite a Usuarios de Bajo Privilegio Suplantar Controladores de Dominio Investigadores han descubierto una vulnerabilidad en Active Directory que permite a usuarios con bajos privilegios obtener certificados de Controlador de Domini…
- Riesgos de Slopsquatting y Dominios Fantasma en Ciberseguridad Slopsquatting, Phantom Domains y HalluSquatting representan un mismo ataque basado en IA que pone en riesgo la seguridad online. Estos métodos pueden ser utiliz…
- Filtración de datos en Chick-fil-A afecta a más de 13,000 clientes Una violación de seguridad en Chick-fil-A ha comprometido la información de más de 13,000 clientes. Este incidente destaca la creciente preocupación por la prot…
- Google introduce verificación con vídeo selfie: ¿una amenaza para tu privacidad? Google lanza una opción de verificación mediante vídeo selfie para recuperar cuentas. Aunque promete comodidad, plantea serias preocupaciones sobre seguridad y …
- Vulnerabilidades en Bing Images permiten ejecución de comandos como SYSTEM Se han identificado fallos en Bing Images que permiten la ejecución de comandos como SYSTEM en servidores de Microsoft. Dos CVEs críticos han sido emitidos, per…