Origin, proveedor de energía australiano, ha sufrido una violación de datos que expone la información personal de sus clientes. La empresa advierte sobre el posible impacto y recomienda medi…
Una aplicación falsa llamada Claude, promocionada por anuncios en Bing, está siendo utilizada para distribuir el malware SectopRAT. Los expertos advierten sobre el riesgo de instalar este ti…
Investigaciones recientes revelan que hackers están explotando plugins de Notepad++ para instalar malware de forma encubierta. Esta situación plantea serios riesgos para la seguridad de los …
Un fallo crítico en Zimbra permite a hackers rusos robar correos electrónicos sin interacción del usuario. La explotación de esta vulnerabilidad zero-click representa un grave riesgo para la…
La última semana ha visto un aumento en las amenazas cibernéticas, incluyendo spyware en Android y ataques a controladores lógicos programables (PLC). Estos riesgos pueden comprometer datos …
JadeProx, un grupo vinculado a China, emplea el loader TriBack en ataques a instituciones gubernamentales y de salud en Asia y América Latina. Se han detectado múltiples vulnerabilidades en …
El grupo de ransomware Chaos emplea msaRAT para ocultar su tráfico de comando y control a través de navegadores como Chrome y Edge. Este método evita la detección al usar canales de datos en…
El uso de una VPN puede cifrar tu conexión, pero no garantiza anonimato. Redes sociales como Facebook e Instagram recopilan información personal que no se oculta con este tipo de servicios.
El malware msaRAT se ha detectado utilizando navegadores como Chrome y Edge para redirigir el tráfico de comando y control. Este comportamiento representa una grave amenaza para la seguridad…
Una vulnerabilidad en el sistema de archivos XFS de Linux, identificada como CVE-2026-64600, permite a usuarios locales sin privilegios obtener acceso root en instalaciones por defecto de RH…
Kali365 es un nuevo kit de phishing que roba códigos de dispositivo de Microsoft, comprometiendo cuentas de Microsoft 365. Utiliza un método que engaña a las víctimas para que autoricen sesi…
Check Point ha alertado sobre la explotación de una vulnerabilidad zero-day en SmartConsole, que está siendo utilizada en ataques. Se recomienda a los usuarios aplicar medidas de seguridad p…
Check Point ha lanzado parches para una vulnerabilidad crítica en SmartConsole que permite a atacantes remotos obtener acceso administrativo sin autenticación. Se recomienda aplicar las actu…
Corea del Sur ha reconocido una filtración de datos que compromete la seguridad de diplomáticos a nivel mundial. Este incidente pone de relieve riesgos significativos en la protección de inf…
Investigadores han descubierto una vulnerabilidad crítica en la extensión de Adobe Acrobat para Chrome que permite a sitios maliciosos acceder a datos de WhatsApp Web. La falla, conocida com…
Se ha descubierto una vulnerabilidad de escalada de privilegios en snap-confine de Ubuntu que permite a usuarios sin privilegios acceder a funciones de root. Este fallo afecta a las versione…
Los SMS falsos pueden comprometer tu seguridad y privacidad. Es fundamental reconocer estos mensajes engañosos y evitar interactuar con ellos para proteger tus datos personales.
Stadler, el gigante ferroviario suizo, ha decidido no pagar un rescate de 12,3 millones tras sufrir un ciberataque. La compañía reafirma su compromiso con la seguridad y la continuidad de su…
El uso de GenAI en entornos empresariales puede aumentar la vulnerabilidad al ransomware. Es crucial implementar medidas efectivas para mitigar estos riesgos y proteger la infraestructura di…
Un informe de InfraTrust destaca fallos críticos en WordPress que deben ser priorizados por los administradores. Estas vulnerabilidades se están explotando activamente, lo que requiere atenc…