Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Vulnerabilidad en ChatGPT permite crear agentes maliciosos mediante phishing Se ha identificado una grave vulnerabilidad en ChatGPT que permite a atacantes desplegar agentes de inteligencia artificial en organizaciones a través de un enl…
- Amenazas en Android: Más allá de la Play Store La seguridad de los dispositivos Android va más allá de la Play Store, donde amenazas como Albiriox pueden infiltrarse. Se instalan a través de métodos no verif…
- La necesidad de controlar los agentes de IA para prevenir riesgos de seguridad Las organizaciones deben ir más allá de la visibilidad de los agentes de IA. Implementar controles de acceso y entender su funcionamiento es crucial para mitiga…
- Nuevos NAS QNAP TS-262A y TS-462A: rendimiento y almacenamiento en riesgo QNAP presenta sus nuevos servidores NAS TS-262A y TS-462A, ideales para almacenamiento en red en entornos domésticos y pequeñas oficinas. Ambos modelos destacan…
- Golden Chickens vuelve con nuevas familias de malware y peligros emergentes El grupo detrás de Golden Chickens ha presentado cuatro nuevas familias de malware, mostrando su evolución y capacidad de adaptación. Estas herramientas, diseña…
- Alerta por distribución de malware a través de app falsa de Claude Una campaña maliciosa ha sido detectada en Bing, donde se distribuye una falsa aplicación de Claude que instala el malware SectopRAT. Los usuarios deben extrema…
- Vulnerabilidades críticas en Redis: riesgo de ejecución remota de código Investigadores han identificado vulnerabilidades zero-day en Redis que permiten la ejecución remota de código. La compañía ha lanzado actualizaciones de segurid…
- NodeBB corrige ocho vulnerabilidades que exponen accesos administrativos NodeBB ha solucionado ocho vulnerabilidades graves que podrían permitir el acceso no autorizado a funciones administrativas y a mensajes privados. Se recomienda…
- Clop ransomware amenaza a Windchill y FlexPLM en ataques de robo de datos Clop ransomware ha dirigido sus ataques hacia Windchill y FlexPLM, poniendo en riesgo la seguridad de los datos. Las organizaciones deben tomar medidas para pro…
- Dolphin X: nuevo malware que usa IA para seleccionar objetivos críticos El malware Dolphin X emplea inteligencia artificial para identificar y clasificar objetivos de alto valor, lo que supone un riesgo significativo para la segurid…
- Filtración de datos en Origin pone en riesgo información de clientes Origin, proveedor de energía australiano, ha sufrido una violación de datos que expone la información personal de sus clientes. La empresa advierte sobre el pos…
- Malware SectopRAT se propaga a través de la app falsa Claude en Bing Una aplicación falsa llamada Claude, promocionada por anuncios en Bing, está siendo utilizada para distribuir el malware SectopRAT. Los expertos advierten sobre…
- Vulnerabilidades en Notepad++ permiten la instalación de malware encubierto Investigaciones recientes revelan que hackers están explotando plugins de Notepad++ para instalar malware de forma encubierta. Esta situación plantea serios rie…
- Alerta: vulnerabilidad zero-click en Zimbra es utilizada por hackers rusos Un fallo crítico en Zimbra permite a hackers rusos robar correos electrónicos sin interacción del usuario. La explotación de esta vulnerabilidad zero-click repr…
- Alerta de ciberseguridad: Espionaje en Android y ataques a PLCs La última semana ha visto un aumento en las amenazas cibernéticas, incluyendo spyware en Android y ataques a controladores lógicos programables (PLC). Estos rie…
- JadeProx: Nueva amenaza en ataques a Gobiernos y sanidad JadeProx, un grupo vinculado a China, emplea el loader TriBack en ataques a instituciones gubernamentales y de salud en Asia y América Latina. Se han detectado …
- Chaos Ransomware Utiliza msaRAT para Ocultar Tráfico C2 en Navegadores El grupo de ransomware Chaos emplea msaRAT para ocultar su tráfico de comando y control a través de navegadores como Chrome y Edge. Este método evita la detecci…
- Las redes sociales siguen exponiendo tus datos, incluso con VPN El uso de una VPN puede cifrar tu conexión, pero no garantiza anonimato. Redes sociales como Facebook e Instagram recopilan información personal que no se ocult…
- Alertan sobre malware msaRAT que utiliza navegadores para tráfico C2 El malware msaRAT se ha detectado utilizando navegadores como Chrome y Edge para redirigir el tráfico de comando y control. Este comportamiento representa una g…
- Vulnerabilidad de RefluXFS permite acceso root en RHEL por defecto Una vulnerabilidad en el sistema de archivos XFS de Linux, identificada como CVE-2026-64600, permite a usuarios locales sin privilegios obtener acceso root en i…