Investigadores de ciberseguridad han detectado el ransomware Osiris, que emplea un driver malicioso llamado POORTRY para desactivar software de seguridad en ataques a gran escala. Este nuevo…
Microsoft ha detectado una campaña de phishing multi-etapa y compromisos de correo electrónico empresarial (BEC) que afecta al sector energético. Los atacantes utilizan servicios de SharePoi…
Investigadores de ciberseguridad han revelado un ataque de phishing que emplea credenciales robadas para instalar software de gestión remota. Este método permite a los atacantes mantener acc…
Fortinet ha confirmado una vulnerabilidad activa en FortiCloud SSO que permite eludir la autenticación en firewalls FortiGate completamente parcheados. Se recomienda desactivar los inicios d…
La CISA ha añadido cuatro vulnerabilidades críticas a su catálogo de vulnerabilidades conocidas, evidenciando su explotación activa. Las debilidades abarcan desde problemas de autenticación …
La CISA ha incluido la vulnerabilidad CVE-2024-37079 en su catálogo de vulnerabilidades conocidas, tras detectar su explotación activa. Esta falla crítica permite la ejecución remota de códi…
Un ataque cibernético atribuido a Sandworm intentó comprometer el sector energético polaco utilizando el malware DynoWiper. Aunque el ataque no tuvo éxito, resalta la persistente amenaza de …
Una nueva campaña de phishing de múltiples etapas apunta a usuarios en Rusia, utilizando Amnesia RAT y ransomware. El ataque aprovecha técnicas de ingeniería social y servicios en la nube pa…
El grupo de hackers Konni ha desplegado un backdoor de PowerShell, creado con inteligencia artificial, dirigido a desarrolladores de blockchain en varios países, incluyendo Japón y Australia…
Los ataques cibernéticos impulsados por IA están revolucionando las estrategias de ataque, dificultando su detección. Una defensa combinada de NDR y EDR se vuelve esencial para afrontar esta…
Las recientes vulnerabilidades en sistemas como Fortinet y GNU InetUtils, junto con la aparición de malware generado por inteligencia artificial, resaltan la necesidad de una rápida actualiz…
Investigadores han descubierto dos extensiones maliciosas de VS Code que, bajo la apariencia de asistentes de codificación basados en IA, sustraen datos de desarrolladores a servidores en Ch…
Investigaciones revelan una campaña de phishing que afecta a usuarios indios mediante correos falsos del Departamento de Impuestos, distribuyendo malware Blackmoon. Este ataque permite el ac…
Se ha descubierto una grave vulnerabilidad en Grist-Core que permite la ejecución remota de código mediante fórmulas de hojas de cálculo. Los usuarios deben actualizar a la versión más recie…
Microsoft ha lanzado un parche de emergencia para una grave vulnerabilidad en Office, identificada como CVE-2026-21509, que permite a atacantes eludir medidas de seguridad. Se recomienda act…
La gestión continua de exposiciones a amenazas (CTEM) permite a los equipos de ciberseguridad priorizar y validar riesgos para mejorar su postura de seguridad. Este enfoque integral busca re…
Meta introduce configuraciones de cuenta estrictas en WhatsApp para proteger a usuarios seleccionados de ataques cibernéticos avanzados. Este modo de seguridad limita funcionalidades para of…
Fortinet ha lanzado actualizaciones de seguridad para remediar una grave vulnerabilidad en FortiOS, identificada como CVE-2026-24858. Esta falla, que permite el bypass de autenticación, ha s…
Google ha alertado sobre la explotación de una vulnerabilidad crítica en WinRAR, CVE-2025-8088, por parte de grupos de amenazas, incluidos actores estatales. La brecha permite la ejecución d…
La reutilización de contraseñas, especialmente la variante casi idéntica, sigue siendo un riesgo significativo para la seguridad organizacional. A pesar de políticas estrictas, los atacantes…