Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Ataque a la cadena de suministro en CPUID distribuye malware Se ha detectado un ataque a la cadena de suministro en CPUID que distribuye malware a través de las herramientas CPU-Z y HWMonitor, comprometiendo la seguridad …
- Advertencia: CPUID hackeado, usuarios descargan malware sin saberlo CPUID, un popular sitio para descargar software, ha sido hackeado, redirigiendo a los usuarios a archivos maliciosos. Esto pone en riesgo la información persona…
- Chrome refuerza la seguridad frente al robo de cookies de sesión Google Chrome ha introducido una nueva característica para proteger las cookies de sesión de posibles robos. La función, disponible en la versión 146, vincula c…
- Alerta por el malware 'LucidRook' en ataques a ONGs y universidades El malware 'LucidRook' ha sido detectado en ataques dirigidos a organizaciones no gubernamentales y universidades. Este software malicioso representa un grave r…
- Aumento de ataques de phishing VENOM a ejecutivos en Microsoft Los ataques de phishing VENOM se dirigen a altos ejecutivos para robar credenciales de Microsoft. Este tipo de amenaza representa un riesgo significativo para l…
- Ataque de ransomware a ChipSoft: un riesgo para la sanidad digital ChipSoft, proveedor de soluciones de TI para el sector sanitario, ha sufrido un ataque de ransomware que compromete la seguridad de datos sensibles. Este incide…
- Google Chrome refuerza la seguridad ante el robo de cookies de sesión Google Chrome implementa nuevas medidas para proteger a los usuarios del robo de cookies de sesión por infostealers. Esta actualización busca mitigar los riesgo…
- Cuándo utilizar un e-mail desechable para proteger tu privacidad El uso de correos electrónicos desechables es una estrategia efectiva para mantener la privacidad y evitar el spam. Son útiles en situaciones como registros en …
- Actualizaciones de Smart Slider comprometidas para distribuir malware Ataques recientes han aprovechado actualizaciones de Smart Slider para infiltrar versiones maliciosas de WordPress y Joomla. Los usuarios deben estar alerta ant…
- MFA: Un obstáculo insuficiente si los atacantes ya tienen las claves La autenticación multifactor (MFA) no garantiza la seguridad si los atacantes ya han obtenido las credenciales. Esta situación pone de manifiesto la necesidad d…
- Estafadores suplantan soporte de Amazon para robar cuentas Se ha detectado un nuevo método de estafa en el que delincuentes se hacen pasar por soporte de Amazon para obtener acceso a cuentas de usuarios. Es crucial esta…
- Eurail confirma brecha de datos que afecta a 300,000 usuarios Eurail ha revelado que una reciente brecha de seguridad ha comprometido los datos de 300,000 individuos. La compañía está tomando medidas para mitigar el impact…
- Cuidado con los sitios falsos de soporte de Windows que roban contraseñas Un nuevo sitio web fraudulento que simula ser soporte de Windows ha sido detectado distribuyendo malware diseñado para robar contraseñas. Los usuarios deben ten…
- Advertencia: Exploits en vulnerabilidad zero-day de Acrobat Reader desde diciembre Desde diciembre, se han detectado ataques que aprovechan una vulnerabilidad zero-day en Acrobat Reader. Este fallo permite a los atacantes ejecutar código de fo…
- Microsoft suspende cuentas de desarrolladores por proyectos de código abierto Microsoft ha decidido suspender cuentas de desarrolladores vinculadas a importantes proyectos de código abierto. Esta medida ha generado preocupación en la comu…
- Advertencia: Hackers ocultan robos de tarjetas con SVG pixelados Un nuevo método de ataque utiliza SVG de tamaño pixelado para ocultar malware de robo de tarjetas de crédito. Este enfoque ingenioso pone en riesgo la seguridad…
- Campaña de robo de credenciales en macOS utiliza Script Editor Una nueva campaña de malware en macOS emplea Script Editor para robar credenciales. Este ataque, denominado ClickFix, destaca por su sofisticación y el uso de h…
- CISA exige a agencias federales corregir vulnerabilidad crítica de Ivanti EPMM CISA ha ordenado a las agencias federales que apliquen un parche urgente para una vulnerabilidad crítica en Ivanti EPMM antes del domingo. Esta falla ha sido ob…
- Vulnerabilidad de 13 años en ActiveMQ permite ejecución remota de comandos Una vulnerabilidad en ActiveMQ, que data de hace más de una década, permite a los atacantes ejecutar comandos de forma remota. Este fallo crítico representa un …
- La detección de vulnerabilidades por IA plantea serios riesgos de seguridad Investigadores han descubierto una vulnerabilidad en Apache ActiveMQ Classic que llevaba 13 años sin ser detectada, gracias a la IA. Este hallazgo plantea preoc…