Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Casos críticos que obligan a cambiar tus contraseñas de inmediato Cambiar las contraseñas de inmediato es crucial en ciertas situaciones de riesgo. Filtraciones de datos, uso de dispositivos inseguros o alertas de acceso desco…
- 23andMe se enfrenta a un coste de $18 millones por filtración de datos La empresa 23andMe acordó pagar $18 millones tras un acuerdo relacionado con una violación de datos genéticos. Este incidente subraya la importancia de la segur…
- TELEPUZ: Malware modular amenaza a la seguridad de datos Investigadores alertan sobre TELEPUZ, un malware modular que se propaga a través de ClickFix. Este software malicioso roba datos y ejecuta comandos, mostrando u…
- Daxin y Stupig: Amenazas persistentes en Taiwán El malware Daxin ha resurgido en Taiwán tras más de cuatro años, acompañado de un backdoor llamado Stupig. Ambas amenazas podrían estar vinculadas a un actor de…
- Robo de Sitios Web Gubernamentales: Un Canal de Ataque Peligroso Más de 20 sitios web del gobierno brasileño han sido secuestrados y utilizados para distribuir malware en una campaña activa. Este ataque pone en riesgo a banco…
- Fin del soporte para Windows 11 24H2: alerta de seguridad inminente Windows 11 24H2 Home y Pro dejarán de recibir soporte en 90 días, lo que podría exponer a los usuarios a riesgos de seguridad. Es crucial actualizar a versiones…
- Actualizaciones de seguridad críticas para Adobe, Chrome, Firefox, VMWare y Zoom Se han lanzado actualizaciones de seguridad esenciales para varios programas populares, incluyendo Adobe y Chrome. Los usuarios deben aplicar estas correcciones…
- CISA exige a agencias federales corregir vulnerabilidad crítica de Oracle La CISA ha ordenado a las agencias del gobierno de EE. UU. que apliquen un parche a una vulnerabilidad de Oracle que está siendo activamente explotada. La fecha…
- Vulnerabilidad en aspiradoras Shark permite control regional por atacantes Una vulnerabilidad sin parchear en las aspiradoras Shark podría permitir a atacantes tomar control de dispositivos en la misma región de AWS. La empresa SharkNi…
- Hackers rusos infectan aplicaciones de WebEx y Zoom para distribuir malware Un grupo de hackers rusos ha comprometido las aplicaciones WebEx y Zoom para propagar el malware Starland. Esta amenaza puede poner en riesgo la seguridad de la…
- Alerta por el ransomware Spirals: encriptación en menos de 24 horas El ransomware Spirals se ha detectado recientemente, siendo capaz de encriptar redes de víctimas en menos de un día. Este nuevo malware representa una amenaza s…
- Synology DSM 7.4: riesgos y mejoras con IA nativa en servidores NAS Synology ha lanzado DSM 7.4, su primera versión con IA nativa, que mejora la gestión de datos en servidores NAS. La actualización incluye nuevas funciones y opt…
- Zoom corrige vulnerabilidad crítica en Windows que permite tomar cuentas Zoom ha lanzado actualizaciones de seguridad para una vulnerabilidad crítica en Windows que podría facilitar la toma de cuentas. Se recomienda a los usuarios ap…
- Gemini: una nueva herramienta para ciberdelincuentes en ciberataques Investigadores de Trend Micro han detectado que el grupo 'bandcampro' utiliza Gemini CLI como agente de hacking y para operar una botnet. Este uso de IA plantea…
- Zoom advierte sobre vulnerabilidad crítica de secuestro de cuentas Zoom ha alertado sobre una grave vulnerabilidad que podría permitir a atacantes tomar el control de cuentas de usuario. Los usuarios deben revisar la configurac…
- El abuso de Google Gemini CLI: riesgo de botnets y hacking Google Gemini CLI ha sido utilizado como herramienta por cibercriminales para crear botnets y llevar a cabo ataques. Esta situación plantea serios riesgos para …
- OkoBot: Malware amenaza a usuarios de Ledger y Trezor con phishing OkoBot, un framework de malware, está comprometido con robar frases de recuperación de usuarios de wallets hardware como Ledger y Trezor. Su actividad ha sido d…
- Paquetes de AsyncAPI infectados con malware robador de credenciales Se han detectado paquetes de AsyncAPI en npm que contienen malware diseñado para robar credenciales. Este hallazgo representa un riesgo significativo para los d…
- Riesgos de confiar solo en VPN y navegador privado para tu privacidad La combinación de VPN y navegador privado puede mejorar la privacidad en línea, pero no es infalible. Ambas herramientas deben usarse juntas para maximizar la p…
- Vulnerabilidad en Claude para Chrome permite acceso no autorizado a Gmail Una falla en la extensión Claude para Chrome podría permitir que extensiones maliciosas accedan a datos sensibles de Gmail y Google Drive. Se recomienda desacti…