Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Actualización de Windows 11 resuelve problemas críticos de inicio y activación La reciente actualización KB5074105 de Windows 11 aborda fallos en el inicio, el acceso y la activación del sistema. Esta mejora es crucial para mantener la seg…
- Microsoft soluciona un error en Outlook que impedía acceder a correos cifrados Microsoft ha corregido un fallo en Outlook que bloqueaba el acceso a correos electrónicos cifrados. Esta vulnerabilidad afectaba a numerosos usuarios, limitando…
- Operación Switch Off: desmanteladas importantes plataformas de streaming pirata La Operación Switch Off ha llevado a cabo una acción coordinada que ha desarticulado varias plataformas de streaming ilegales. Esta operación destaca la crecien…
- ShinyHunters aprovechan SSO para robar datos en la nube Mandiant alerta sobre las técnicas de ShinyHunters, que utilizan el inicio de sesión único (SSO) para acceder y sustraer información sensible de servicios en la…
- Estafa de almacenamiento en la nube inunda bandejas de entrada con renovacion… Un nuevo tipo de estafa está saturando los correos electrónicos con falsas renovaciones de servicios de almacenamiento en la nube. Expertos advierten sobre los …
- Nueva función de privacidad de Apple restringe el seguimiento de ubicación Apple ha implementado una nueva característica de privacidad que limita el seguimiento de ubicación en sus dispositivos iPhone y iPad. Esta medida busca reforza…
- Riesgos de Seguridad en Google Workspace: Cierre las Brechas Comunes Las empresas que utilizan Google Workspace deben abordar brechas de seguridad críticas, especialmente en el correo electrónico y el acceso. Implementar medidas …
- Alerta sobre vulnerabilidades críticas: ataques y fraudes en aumento Este boletín destaca diversas amenazas de ciberseguridad, como campañas de spear-phishing, ataques de denegación de servicio y fraudes criptográficos. La vigila…
- Grave vulnerabilidad en GNU InetUtils permite acceso root sin autenticación Se ha descubierto una vulnerabilidad crítica en el daemon telnetd de GNU InetUtils que permite a los atacantes eludir el inicio de sesión y obtener acceso root.…
- Aparece el ransomware Osiris que utiliza el driver POORTRY en ataques BYOVD Investigadores de ciberseguridad han detectado el ransomware Osiris, que emplea un driver malicioso llamado POORTRY para desactivar software de seguridad en ata…
- Microsoft alerta sobre ataques AitM y BEC a empresas energéticas Microsoft ha detectado una campaña de phishing multi-etapa y compromisos de correo electrónico empresarial (BEC) que afecta al sector energético. Los atacantes …
- Alerta: Ataque de phishing utiliza credenciales robadas para acceso persistente Investigadores de ciberseguridad han revelado un ataque de phishing que emplea credenciales robadas para instalar software de gestión remota. Este método permit…
- Vulnerabilidad crítica en FortiCloud SSO afecta a firewalls FortiGate actuali… Fortinet ha confirmado una vulnerabilidad activa en FortiCloud SSO que permite eludir la autenticación en firewalls FortiGate completamente parcheados. Se recom…
- CISA alerta sobre vulnerabilidades críticas en software ampliamente explotadas La CISA ha añadido cuatro vulnerabilidades críticas a su catálogo de vulnerabilidades conocidas, evidenciando su explotación activa. Las debilidades abarcan des…
- CISA alerta sobre vulnerabilidad crítica en VMware vCenter: CVE-2024-37079 La CISA ha incluido la vulnerabilidad CVE-2024-37079 en su catálogo de vulnerabilidades conocidas, tras detectar su explotación activa. Esta falla crítica permi…
- DynoWiper: Nueva amenaza para la infraestructura energética de Polonia Un ataque cibernético atribuido a Sandworm intentó comprometer el sector energético polaco utilizando el malware DynoWiper. Aunque el ataque no tuvo éxito, resa…
- Ciberamenaza en Rusia: Campaña de phishing con Amnesia RAT y ransomware Una nueva campaña de phishing de múltiples etapas apunta a usuarios en Rusia, utilizando Amnesia RAT y ransomware. El ataque aprovecha técnicas de ingeniería so…
- Alertan sobre el uso de un backdoor de PowerShell generado por IA por Konni El grupo de hackers Konni ha desplegado un backdoor de PowerShell, creado con inteligencia artificial, dirigido a desarrolladores de blockchain en varios países…
- La evolución de los ataques basados en IA exige una defensa integral Los ataques cibernéticos impulsados por IA están revolucionando las estrategias de ataque, dificultando su detección. Una defensa combinada de NDR y EDR se vuel…
- Alerta de Seguridad: Vulnerabilidades Críticas y Malware AI en Aumento Las recientes vulnerabilidades en sistemas como Fortinet y GNU InetUtils, junto con la aparición de malware generado por inteligencia artificial, resaltan la ne…