Dos negociadores de ransomware en Estados Unidos han sido condenados a cuatro años de prisión por su implicación en los ataques de BlackCat. Este caso resalta la seriedad de las sanciones co…
Los cibercriminales están utilizando correos electrónicos de PayPal para difundir estafas de soporte técnico, engañando a los usuarios. Es crucial estar alerta ante estos intentos de fraude …
El nuevo servicio de phishing Bluekit incluye un asistente de inteligencia artificial y hasta 40 plantillas, aumentando el riesgo de ataques. Los usuarios deben estar alerta ante esta sofist…
La actualización KB5083769 de Windows 11 ha generado fallos en varias aplicaciones de copias de seguridad. Los usuarios deben estar alertas ante posibles problemas en la protección de sus da…
Más de 70.000 páginas de WordPress se encuentran en riesgo por un plugin llamado Quick Page/Post Redirect, que contiene una puerta trasera oculta. Se recomienda eliminarlo inmediatamente par…
Las autoridades canadienses han detenido a tres individuos por operar un dispositivo SMS Blaster, utilizado para enviar mensajes de phishing. Además, se han detectado nuevas vulnerabilidades…
Una nueva vulnerabilidad en Linux, conocida como 'Copy Fail', expone a importantes distribuciones a ataques que podrían otorgar acceso root a los cibercriminales. Se recomienda a los adminis…
Google ha solucionado una grave vulnerabilidad en Gemini CLI que permitía la ejecución de comandos arbitrarios. Además, se ha identificado una falla en Cursor que podría llevar a la ejecució…
CISA ha añadido dos vulnerabilidades críticas de ConnectWise y Microsoft Windows a su catálogo de vulnerabilidades explotadas. Ambas presentan un alto riesgo de explotación activa por parte …
Investigadores han descubierto una puerta trasera en Python llamada DEEP#DOOR, que permite el acceso persistente y el robo de credenciales de navegadores y servicios en la nube. La amenaza s…
Una grave vulnerabilidad en cPanel y WHM ha sido explotada como un ataque zero-day, y ya está disponible un PoC. Los administradores de sistemas deben tomar medidas inmediatas para proteger …
Las fuerzas policiales han desarticulado nueve centros dedicados a estafas en criptomonedas, resultando en la detención de 276 personas. Esta operación destaca la creciente amenaza de los fr…
Un reciente informe revela que el 53% del tráfico en Internet corresponde a bots, de los cuales el 40% son maliciosos. Este aumento plantea serias preocupaciones sobre la seguridad y privaci…
Se ha identificado una vulnerabilidad crítica en el kernel de Linux, afectando a distribuciones populares desde 2017. El fallo permite a atacantes obtener acceso root fácilmente. Aunque ya e…
Malwarebytes lanza una nueva herramienta que permite detectar fraudes en tiempo real dentro de chats de IA. Actualmente disponible en Claude, ofrece análisis de enlaces y mensajes sospechoso…
Investigaciones revelan que hackers están explotando fallos de ejecución remota en el programador de tareas Qinglong para llevar a cabo actividades de cryptominería. Este tipo de ataques rep…
La gestión adecuada de archivos en la nube es crucial para garantizar la seguridad y privacidad. Se ofrecen recomendaciones para optimizar el uso de plataformas como Google Drive y Dropbox.
cPanel y WHM han lanzado una actualización crítica que soluciona un fallo de **bypass** de autenticación. Este error podría permitir a atacantes acceder sin autorización a sistemas sensibles…
Microsoft ha decidido no parchear PhantomRPC, lo que genera preocupaciones sobre su seguridad. Este enfoque plantea interrogantes sobre si se trata de una característica intencionada o un fa…
La brecha de Vercel resalta los peligros de la expansión de OAuth y el uso de Shadow AI. Es crucial que las organizaciones revisen sus políticas de seguridad para mitigar estos riesgos emerg…