Meta ha anunciado el cese del soporte para el cifrado de extremo a extremo en Instagram a partir del 8 de mayo de 2026. Esta decisión se basa en la baja adopción de esta función por parte de…
Un grupo de hackers de origen chino ha atacado a fuerzas militares del Sudeste Asiático utilizando malware como AppleChris y MemFun. Estos ataques, relacionados con espionaje estatal, datan …
CNCERT advierte sobre fallos en OpenClaw que podrían permitir inyecciones de comandos y exfiltración de datos. Los usuarios deben reforzar sus medidas de seguridad para evitar riesgos graves…
Android 17 introduce una función que impide a aplicaciones no accesibles usar la API de servicios de accesibilidad, reduciendo el riesgo de malware. Solo las herramientas verificadas tendrán…
Un nuevo malware, DRILLAPP, dirigido a entidades ucranianas, utiliza técnicas de JavaScript y el navegador Microsoft Edge para realizar actividades de espionaje. Se detectaron dos versiones …
Tres campañas ClickFix han sido identificadas como vectores de distribución para el infostealer MacSync en macOS. Este malware se propaga a través de herramientas de instalación falsas que e…
La campaña GlassWorm utiliza tokens robados de GitHub para inyectar malware en repositorios de Python. Los atacantes manipulan el código y pueden comprometer a los desarrolladores que instal…
El grupo de hackers Konni ha implementado el malware EndRAT a través de ataques de phishing, aprovechando KakaoTalk para propagar la amenaza. Esta técnica permite a los atacantes acceder a i…
LeakNet ha implementado ClickFix para acceder a sistemas mediante sitios comprometidos, utilizando un cargador en memoria basado en Deno. Esta táctica representa un cambio significativo en s…
Aura ha confirmado una brecha de datos que expone la información de 900,000 contactos de marketing. Los detalles sobre el incidente y su impacto en la privacidad de los usuarios son motivo d…
La CISA ha ordenado a las entidades federales que apliquen un parche para una vulnerabilidad de tipo XSS en Zimbra, que ha sido objeto de explotación en ataques recientes. La medida busca mi…
ConnectWise ha lanzado un parche para una vulnerabilidad crítica que permite el secuestro de ScreenConnect. Los usuarios deben actualizar urgentemente para evitar posibles ataques. La brecha…
Un grupo de ransomware ha estado utilizando una vulnerabilidad en Cisco para llevar a cabo ataques de día cero desde enero. Este exploit ha comprometido datos de miles de usuarios y represen…
El ransomware Interlock está aprovechando una grave vulnerabilidad de seguridad en Cisco FMC, permitiendo a atacantes remotos ejecutar código malicioso. Los usuarios deben aplicar parches y …
La banda de ransomware Marquis ha comprometido la información de más de 672.000 individuos en un reciente ataque cibernético. Las implicaciones de esta brecha de datos son significativas, ex…
Un nuevo exploit denominado 'Darksword' está siendo utilizado en ataques infostealer dirigidos a dispositivos iOS. Este riesgo pone en jaque la seguridad de los datos personales de los usuar…
El fraude en reembolsos se ha convertido en un fenómeno alarmante que afecta a importantes minoristas y plataformas de pago. Los ciberdelincuentes explotan vulnerabilidades para obtener gana…
El sistema de correo de Nordstrom ha sido comprometido para enviar estafas relacionadas con criptomonedas a sus clientes. Esta violación de seguridad destaca la vulnerabilidad de las platafo…
Investigadores alertan sobre nueve fallos en dispositivos IP KVM que permiten acceso no autenticado a nivel root. Estos problemas afectan a productos de cuatro fabricantes y podrían comprome…
El uso de la Inteligencia Artificial en las compras por Internet ha aumentado, pero también los riesgos asociados. Un informe revela que el 80% de los sitios web no están protegidos contra l…