El malware HollowGraph ha sido detectado utilizando Microsoft Graph para establecer comunicaciones de mando y control. Este enfoque le permite operar de forma sigilosa, lo que representa un …
Las estafas relacionadas con la piratería de 'The Odyssey' se han detectado en línea poco después de su lanzamiento. Los timadores utilizan tácticas como advertencias de navegador falsas y m…
Un nuevo malware, HollowGraph, utiliza eventos del calendario de Microsoft 365 para ocultar su canal de control y exfiltrar archivos robados. Esta técnica hace que su actividad parezca tráfi…
Los cibercriminales utilizan WhatsApp para lanzar estafas que buscan robar datos personales. Es crucial reconocer y evitar interactuar con mensajes sospechosos que suplantan entidades como b…
Se han identificado múltiples vulnerabilidades críticas en WordPress y SonicWall, que permiten la ejecución remota de código y otros ataques. La rápida aplicación de parches es esencial para…
La gestión de vulnerabilidades se ha visto desbordada por la rapidez de los ataques. La ventana de exposición, el tiempo entre la detección de una vulnerabilidad y su corrección, sigue siend…
Se han detectado campañas que utilizan descargas engañosas de juegos para distribuir el malware RenPy Loader. Este carga un infostealer que roba información sensible de los dispositivos infe…
Microsoft ha confirmado retrasos en la sincronización de Windows Server Update Services, lo que podría impactar en la gestión de actualizaciones. Se recomienda a los administradores estar at…
La actualización OOB KB5121767 de Windows aborda problemas de apagado en ciertos modelos de Dell. Se recomienda a los usuarios afectados que apliquen la actualización para evitar inconvenien…
Un hacker de habla rusa ha utilizado Google Gemini CLI para controlar un botnet en clínicas dentales. Esta operación, que incluye la gestión de contraseñas y fraudes, destaca el potencial pe…
Una grave vulnerabilidad en ServiceNow está siendo explotada por ciberdelincuentes para ejecutar código de forma remota. Se recomienda a los usuarios aplicar las actualizaciones de seguridad…
Microsoft ha alertado sobre un aumento de ataques ACR Stealer que comprometen contraseñas y datos sensibles. Se recomienda aplicar medidas de seguridad para proteger la información personal …
Los ciberdelincuentes utilizan FaceTime para hacerse pasar por agentes bancarios y robar información personal. Es crucial estar alerta y seguir ciertas recomendaciones para evitar caer en es…
Investigadores de ciberseguridad han detectado SleeperGem, un ataque que utiliza tres paquetes RubyGems maliciosos para comprometer máquinas de desarrolladores. Se recomienda a los usuarios …
Hugging Face, el mayor repositorio de modelos de IA, ha sido víctima de un ataque llevado a cabo por un agente autónomo de IA que comprometió datos internos. La empresa ha tomado medidas par…
Una vulnerabilidad crítica en NGINX permite a atacantes remotos provocar caídas en procesos de trabajo y potencialmente ejecutar código de forma remota. Se recomienda actualizar a las versio…
Las cámaras IP WiFi son útiles, pero sin una red segmentada pueden comprometer la privacidad. Aislar estas cámaras ayuda a prevenir hackeos y ataques cibernéticos, protegiendo así el hogar.
Se han detectado ataques cibernéticos que explotan vulnerabilidades en el software ViPNet, dirigido a agencias gubernamentales rusas. Los expertos advierten sobre el riesgo de filtraciones d…
UAC-0145 ha adoptado la estrategia ClickFix para infectar dispositivos ucranianos con malware. Esta técnica implica el uso de CAPTCHAs falsos que engañan a las víctimas para ejecutar comando…
WhatsApp permite realizar copias de seguridad en la nube, pero no las cifra por defecto. Activar el cifrado de extremo a extremo es crucial para proteger la privacidad y evitar accesos no au…