La amenaza de los agentes de IA comprometidos redefine la seguridad cibernética. Estos agentes, al tener acceso y permisos amplios, evitan el modelo tradicional de la kill chain, lo que plan…
TP-Link ha emitido una advertencia a sus usuarios para que actualicen sus routers debido a una grave vulnerabilidad que permite el bypass de autenticación. Esta falla podría comprometer la s…
LiteLLM, una popular librería de Python para IA, ha sido hackeada, exponiendo contraseñas y credenciales de usuarios. Las versiones afectadas 1.82.7 y 1.82.8 contienen malware que roba infor…
La AEMET pronostica una drástica bajada de temperaturas en España, con heladas y cota de nieve en 800-1000 metros. Además, se actualizarán los precios del gas el 1 de abril, lo que podría im…
Un individuo responsable de una botnet utilizada en ataques de ransomware ha sido sentenciado a dos años de prisión. Esta condena subraya la gravedad de los delitos cibernéticos y la importa…
La FCC de EE. UU. ha prohibido la importación de routers de consumo fabricados en el extranjero debido a riesgos inaceptables para la ciberseguridad y la infraestructura nacional. Esta medid…
PTC ha emitido una advertencia sobre una vulnerabilidad crítica de ejecución remota de código en Windchill y FlexPLM. Los usuarios deben tomar medidas inmediatas para mitigar el riesgo asoci…
El paquete LiteLLM en PyPI ha sido comprometido en un ataque de cadena de suministro. Este incidente pone en alerta a los desarrolladores sobre la seguridad de sus dependencias en el ecosist…
La Comisión Federal de Comunicaciones de EE.UU. ha decidido prohibir la venta de routers fabricados fuera del país debido a preocupaciones sobre la seguridad. Esta medida busca proteger la i…
El grupo TeamPCP ha comprometido las versiones 1.82.7 y 1.82.8 del paquete Python LiteLLM, introduciendo backdoors y herramientas maliciosas. Se recomienda auditar entornos para mitigar el r…
Una nueva campaña de malvertising ha sido detectada, afectando a usuarios en EE. UU. que buscan documentos fiscales. Utiliza ScreenConnect y un controlador de Huawei para eludir soluciones d…
Firefox lanza un servicio de VPN gratuito con un límite mensual de 50 GB. Esta nueva característica busca mejorar la privacidad de los usuarios, aunque la restricción de datos puede ser un i…
Una nueva campaña de phishing emplea currículos falsos para comprometer sistemas empresariales y desplegar mineros de criptomonedas. Los ataques, dirigidos a entornos francófonos, utilizan t…
La combinación de una VPN instalada y otra en el navegador puede generar una doble conexión, afectando la velocidad y la latencia. Se aconseja utilizar solo una VPN para evitar conflictos y …
HackerOne ha confirmado una filtración de datos de empleados relacionada con el ataque a Navia. Este incidente pone de manifiesto la creciente amenaza a la seguridad de la información en el …
Infinite Campus ha avisado de una posible filtración de datos tras las afirmaciones de ShinyHunters sobre el robo de información. La situación plantea serios riesgos para la seguridad de los…
Un broker de acceso relacionado con el ransomware Yanluowang ha sido sentenciado a 81 meses de prisión. Su actividad facilitó ataques a organizaciones, evidenciando la gravedad del cibercrim…
Las estafas que utilizan deepfakes en entrevistas laborales están en aumento, aprovechando la tecnología de modelos de IA. Estos fraudes pueden causar pérdidas significativas a quienes busca…
El grupo TeamPCP ha atacado GitHub Actions de Checkmarx utilizando credenciales CI sustraídas. Este ataque destaca la vulnerabilidad en las cadenas de suministro de software y el riesgo de c…
Cibercriminales están utilizando invitaciones fraudulentas a ChatGPT y Gemini para robar cuentas. Los ataques Phishing disfrazan aplicaciones maliciosas como legítimas, lo que pone en riesgo…