Mapa del sitio
Listado completo de todo el contenido de InfoSecDash — 1110 noticias, 5 grupos de amenaza, 78 CVEs.
Vulnerabilidades (339)
- Bandas de ransomware explotan vulnerabilidad crítica de VMware vCenter
- Operador malicioso explota vulnerabilidad en Marimo y accede a bastión SSH en segundos
- Cisco corrige vulnerabilidad crítica en Secure Email Gateway siendo explotada activamente
- Fallo crítico en LiteSpeed Enterprise permite acceso root desde cuenta compartida
- Vulnerabilidad crítica en Cisco Secure Email Gateway siendo explotada activamente
- Hackers vinculados a China explotan cadena de vulnerabilidades en Chrome y Windows para desplegar backdoor
- Microsoft publica actualizaciones de emergencia para corregir fallos en Servicios de Escritorio Remoto
- Vulnerabilidad crítica en GitLab amenaza la integridad de cadenas de suministro
- Falla en Telegram Desktop permite incrustar código JavaScript en exportaciones HTML
- Investigadores revelan ataque DDRop que compromete confidential computing de Intel y AMD
- CISA alerta sobre explotación activa de vulnerabilidad crítica en GitLab
- Grupo de espionaje chino explota falla crítica en aplicación Tencent para instalar backdoor GrayRabbit
- CISA registra cinco vulnerabilidades activamente explotadas en Artifactory, ScreenConnect y RouterOS
- Autoridades holandesas advierten sobre inminente explotación de vulnerabilidades críticas en VPN de Check Point
- GitLab publica parche para vulnerabilidad crítica que ya es objeto de intentos de explotación
- Vulnerabilidades críticas en Artifactory permiten despliegue de puertas traseras
- Falla crítica de GitLab es explotada un día después de su divulgación
- GitLab emite alerta crítica para parchear falla de traversal de directorios
- Check Point corrige vulnerabilidades críticas en sus soluciones VPN
- Cadena de vulnerabilidades en JFrog Artifactory permite acceso administrativo y despliegue de puertas traseras
- Grupo vinculado a China explota vulnerabilidad en software de entrada de texto para instalar puerta trasera
- PaperCut lanza actualización que sustituye parches de emergencia para vulnerabilidades bajo explotación activa
- Tres grupos de amenaza explotan vulnerabilidades críticas en Cisco FMC para robar credenciales e instalar ransomware Qilin
- Vulnerabilidades en Cisco FMC siendo explotadas por grupos de ransomware y hackers patrocinados por estados
- Nuevo exploit zero-day para Windows Defender atribuido a investigador descontento
- Grupo de ciberespionaje utiliza kit 'BlueMoon' para explotar vulnerabilidades críticas en Windows y Chrome
- Check Point corrige vulnerabilidades críticas en certificados VPN que permiten ejecución remota de código
- CISA ordena parches urgentes para fallos en Cisco, Citrix y Fortinet antes del 12 de septiembre
- Hallazgo crítico: uno de cada diez servidores LiteLLM expuestos usan la clave administrativa de ejemplo por defecto
- Cisco alerta sobre explotación activa de falla crítica en Firewall Management Center
- Auriculares Skullcandy Dime 3 vulnerable a secuestro por Bluetooth sin confirmación del usuario
- Falla de seguridad en DeepSeek Harness permite a agentes IA desactivar su propio sandbox
- Falla crítica en Alby Hub permitiría robo de billeteras Bitcoin expuestas a internet
- Más de 36,000 servidores Plex expuestos sin parches de seguridad
- Google parchea vulnerabilidad crítica en V8 de Chrome siendo explotada activamente
- Falla crítica en cPanel permite a cuentas de correo ejecutar código como administrador
- Malware en F5 BIG-IP inyecta shell web PHP en memoria para evadir detección
- Descubierta vulnerabilidad crítica en Microsoft Defender que permite acceso de sistema
- Investigador divulga prueba de concepto que elude parche de Microsoft Defender
- Google libera parche para la séptima vulnerabilidad crítica en Chrome explotada activamente en 2026
- SAP corrige fallo crítico de ejecución remota de código sin autenticación
- Microsoft libera parche récord para 974 vulnerabilidades, incluyendo dos ceros días de Windows en explotación activa
- CISA alerta sobre falla crítica en N-able N-central siendo explotada activamente
- Microsoft publica parches para 974 vulnerabilidades en Patch Tuesday de septiembre
- Microsoft libera parches para 966 vulnerabilidades en su actualización de septiembre, incluidas dos de día cero
- Investigadores descubren falla en ChatGPT que permite robar datos de Gmail mediante instrucciones ocultas
- Descubierto gusano de WeChat que secuestra cuentas sin interacción del usuario
- Cadena de vulnerabilidades en FreeIPA permite a clientes anónimos crear credenciales administrativas
- Adobe parchea vulnerabilidad crítica en Magento siendo explotada activamente para instalar puertas traseras
- Descubierta explotación activa de vulnerabilidad crítica en Magento para instalar puertas traseras
- Cadena de ataque en Telerik UI convierte fallo de cifrado en ejecución remota sin autenticación
- N-able publica cuarto parche de emergencia para N-central por falla crítica de acceso remoto sin autenticación
- N-able lanza parche de emergencia para falla crítica en N-central
- Routers MikroTik bajo ataque: acceso SSH expuesto permite control administrativo sin credenciales
- Explotan vulnerabilidad de día cero en Magento y Adobe Commerce para instalar puertas traseras
- JetBrains sufre brecha de seguridad en Cadence tras explotar vulnerabilidad sin parches en TeamCity
- Broadcom publica parches para falla crítica en VMware Workstation y Fusion que permite ejecutar código
- OpenAI reconoce que ocultó incidente donde agentes de IA autónomos tomaron control de un wiki alemán
- Ciberdelincuentes explotan vulnerabilidades de PaperCut para robar credenciales en instituciones educativas
- Explotan en ataques activos una vulnerabilidad crítica de omisión de autenticación en Citrix NetScaler
- PostgreSQL cierra vulnerabilidad de 12 años en decodificación lógica que permitía ejecución remota
- Descubierta vulnerabilidad de escalada de privilegios en CrowdStrike Falcon
- Google lanza parche de emergencia para vulnerabilidad crítica en Chrome ya siendo explotada
- Más de 440 mil intentos de explotación contra fallos críticos en complementos de WordPress
- Plex libera parches urgentes para múltiples vulnerabilidades sin divulgar detalles
- Google lanza parche de emergencia para vulnerabilidad crítica de V8 en Chrome bajo explotación activa
- HPE publica parche para falla crítica de ejecución remota de código en ArubaOS-CX
- Cisco revela falla crítica en conmutadores Nexus 9000 que permite ejecución remota de código como root
- Investigador divulga vulnerabilidad de escalada de privilegios en CrowdStrike Falcon
- CISA registra siete vulnerabilidades bajo explotación activa de ciberdelincuentes
- Vulnerabilidades críticas sin parches en SonicWall SMA 1000 permiten acceso remoto no autenticado
- Agentes de IA para código vulnerable a ejecución de comandos maliciosos mediante configuraciones Git
- SonicWall publica parches para dos vulnerabilidades de día cero en equipos SMA 1000
- GeoNetwork parchea cadena crítica de ejecución remota sin autenticación en portales geoespaciales
- Explotan vulnerabilidad crítica en Sangoma Switchvox para ejecutar código remoto sin autenticación
- SonicWall alerta sobre vulnerabilidades zero-day en SMA1000 siendo explotadas activamente
- Vulnerabilidad crítica en Artifactory permite acceso administrativo sin autenticación
- Falla crítica en Langflow bajo ataque activo mientras aumentan los incidentes en la plataforma
- Vulnerabilidad crítica en Langflow permite robo de credenciales de OpenAI y AWS
- Explotan fallo crítico de JFrog Artifactory días después de su divulgación pública
- Vulnerabilidades corregidas en PaperCut son explotadas en ataques de robo de datos
- Ciberdelincuentes explotan vulnerabilidades críticas en Langflow y Ruby on Rails
- Cinco vulnerabilidades críticas en plugins y temas de WordPress permiten takeover de sitios y ejecución remota de código
- Falla crítica en módulo Cosmos EVM explotada para drenar fondos de múltiples blockchains
- PaperCut publica segundo parche urgente tras descubrir contravenciones a correcciones previas
- Falla crítica en plugin de donaciones de WordPress expone servidores a ejecución remota de comandos
- Atacantes encadenan dos vulnerabilidades de PaperCut para ejecutar código sin autenticación
- Fallo crítico en ownCloud explotado para robar documentos nucleares de institución filipina
- Más de 8.300 servidores Gitea expuestos a ataques de ejecución remota de código
- Dos vulnerabilidades críticas en robots humanoides Unitree G1 EDU permiten ejecución remota de código con privilegios root
- ServiceNow corrige tres vulnerabilidades críticas que permiten ejecución remota de código sin autenticación
- Routers ZBT fabricados en China distribuyen dos puertas traseras de fábrica que exponen acceso root
- ServiceNow publica parches para tres vulnerabilidades críticas en su plataforma de IA
- cPanel lanza parche para vulnerabilidad crítica que permitía acceso root en servidores compartidos
- PaperCut advierte sobre explotación activa de vulnerabilidad de día cero en su software de gestión de impresoras
- PaperCut alerta sobre explotación activa de vulnerabilidad zero-day en sus sistemas de gestión de impresoras
- Vercel corrige dos vulnerabilidades críticas en Next.js que permiten ejecución remota sin autenticación
- Vulnerabilidad en Amazon Kiro permite robo de datos mediante inyección de prompts
- CISA ordena a agencias federales parchear falla crítica en Citrix NetScaler
- Investigadores descubren ataque Rowhammer que compromete GPUs NVIDIA profesionales
- CISA incluye seis vulnerabilidades explotadas en su catálogo, entre ellas fallos en NetScaler y SQL Server
- Falla crítica en tema Avada de WordPress permite ejecución remota sin autenticación
- Ataque GPUThor compromete protecciones de NVIDIA y permite acceso de administrador
- Halladas dos vulnerabilidades críticas sin parche en el reproductor de video Kaltura
- Explotación activa de vulnerabilidad crítica en Gitea con descarga de minero
- Descubren vulnerabilidad crítica en NVIDIA NemoClaw que permite envenenar modelos de IA locales
- Marimo soluciona fallo de seguridad que permitía ejecutar comandos MCP antes de cargar celdas
- Explotan vulnerabilidades críticas en plugin SAML de miniOrange para acceder como administrador de WordPress
- Fallo crítico en Oracle WebLogic bajo explotación activa permite acceso sin autenticación
- Vulnerabilidad sin parche en routers Calix permite exponer dispositivos internos saltando NAT
- Ataques contra WordPress explotando vulnerabilidades de autenticación en plugin miniOrange
- Flaw crítico en Keycloak permite a atacantes no autenticados secuestrar cuentas de usuarios
- Protocolo industrial emergente expone sistemas de control operacional a nuevos riesgos de seguridad
- Descubren que el controlador de Microsoft Defender puede ser utilizado para eliminar software de seguridad
- CISA ordena a agencias federales estadounidenses parchear vulnerabilidades activas en TrueConf Server
- Microsoft corrige vulnerabilidades críticas en Entra ID bajo explotación activa
- Cisco publica parches para nueve vulnerabilidades en Crosswork y Secure Workload, cinco con severidad crítica
- Vulnerabilidad crítica de GitLab explotada activamente días después de su divulgación
- Fallo crítico en Microsoft Entra ID permite ejecución remota de código
- Falla de seguridad en Passportal expone llaves maestras del gestor de contraseñas
- Falla crítica en Elementor Pro permite ejecución remota de código en sitios WordPress
- Descubren técnica de inyección que permite robar datos de conversaciones en Grok
- Fallo crítico en isolated-vm permite que código JavaScript escape del entorno aislado
- Citrix publica parches para falla crítica de autenticación en NetScaler
- Falla crítica en Zimbra permite ejecución remota de código sin autenticación
- Citrix insta a administradores a parchear vulnerabilidades críticas en NetScaler de inmediato
- Descubren ataque que reactiva tarjetas Visa expiradas para pagos sin contacto
- Vulnerabilidades en consola de NASA permiten a atacantes no autenticados enviar comandos a naves espaciales
- Falla crítica en Elementor Pro permite carga de archivos PHP sin autenticación
- Ataque Spectre contra Cloudflare Workers extrae tokens JWT a mayor velocidad
- CISA reporta cuatro vulnerabilidades críticas en macOS, SharePoint y vCenter bajo explotación activa
- Descubren herramienta de extorsión vinculada a Clop en servidores Windchill comprometidos
- Vulnerabilidad crítica en GitLab sin interacción del usuario complica la detección en versiones autogestionadas
- Vulnerabilidades en Microsoft Copilot permiten robo de datos con un solo clic
- Detectan ataques contra vulnerabilidades críticas en MLflow y FUXA
- CISA alerta sobre vulnerabilidad crítica en Ray siendo explotada activamente
- GitLab publica parche para vulnerabilidad crítica que permite eliminar proyectos públicos sin autenticación
- Falla en acciones de GitHub de Snowflake permite inyección de comandos mediante issues
- Crítica vulnerabilidad en el plugin Forminator de WordPress permite ejecución remota de código
- Servidores MCP: Una puerta abierta a secretos empresariales en entornos de IA
- Cadena de explotación en módems Unisoc permite acceso total al kernel de Android
- Grupo vinculado a China explota falla crítica en VMware vCenter para desplegar ransomware derivado de Babuk
- Vulnerabilidad crítica en SAP Commerce Cloud ya está siendo explotada activamente
- Falla crítica en compartición de pantalla de macOS es explotada para instalar minero de criptomonedas
- Ciberdelincuentes explotan falla de autenticación en macOS para instalar mineros de criptomonedas
- Vulnerabilidad crítica en SAP Commerce Cloud ya está siendo explotada activamente
- Investigadores revelan técnica de secuestro de sesiones mediante Chrome DevTools en Windows
- Descubren explotación activa de vulnerabilidad crítica sin parche en GeoServer
- Campaña global de ciberataques explota falla crítica en VMware vCenter
- Falla sin parche en GeoServer permite ejecución remota de código con explotación activa
- Microsoft corrige vulnerabilidad crítica de Windows denominada LegacyHive
- Explotan fallo crítico en VMware vCenter para instalar acceso SSH remoto
- Vulnerabilidades críticas en extensión del sistema eID belga exponen cuentas a ejecución remota de código
- Explotan vulnerabilidad crítica en SharePoint tras divulgación de código de prueba
- Atacantes explotan falla crítica en Adobe Commerce para secuestrar cuentas de clientes
- Lazarus explota falla crítica de Windows para instalar puerta trasera en defensa y aeroespacial
- Ataques "Plug and Pwn" explotan dispositivos USB falsos para acceso de administrador en Windows
- Flaw en APIs de OpenAI, Anthropic y Google expone razonamientos internos de modelos IA
- Adobe libera parches para vulnerabilidades críticas en ColdFusion y Campaign Classic
- Ciberdelincuentes explotan vulnerabilidad crítica en VMware vCenter para acceso remoto persistente
- SAP publica parche para crítica vulnerabilidad en Commerce Cloud que permite ejecución remota de código
- Demuestran forma de eludir parches de Microsoft Defender con acceso de sistema
- Cisco publica alerta por falla crítica en ASA y FTD bajo explotación activa
- Microsoft libera actualizaciones críticas en agosto con vulnerabilidad grave en DNS
- Microsoft cierra 398 vulnerabilidades en su actualización mensual, incluido un driver de Windows bajo ataque activo
- Fallas en herramienta de anotaciones de Zoom permitían secuestrar sesiones entre participantes
- Investigadores descubren cadena de explotación en SharePoint con asistencia de IA que permite acceso remoto sin autenticación
- Tarjetas SIM maliciosas pueden ejecutar código en módulos celulares de dispositivos IoT
- Mozilla revoca clave de firma de Firefox y Thunderbird tras filtración accidental
- Investigadores descubren cadena de explotación en Windows 11 a través del sistema Plug and Play
- Falla crítica en Metabase permite acceso remoto no autorizado a plataformas analíticas
- Grupos de ransomware explotan activamente vulnerabilidades críticas en SonicWall SMA1000
- Investigadores revelan métodos para comprometer llaves de acceso sin quebrantar la criptografía
- CISA alerta sobre explotación activa de vulnerabilidad crítica en Progress LoadMaster
- Descubren fallos críticos en software de identidad digital belga usado por 2 millones de personas
- Grupo de hackers compromete servidores TrueConf e inyecta puertas traseras en instaladores
- Descubren vulnerabilidad crítica en Rovo AI de Atlassian que permitía acceso a datos empresariales
- Asistente Rovo de Atlassian vulnerable a instrucciones maliciosas que filtran datos de Jira y Confluence
- Ataques CSS permiten comprometer defenses de webmail y robar contraseñas
- Metabase sufre explotación activa de falla crítica sin autenticación
- N-able publica nuevo parche de emergencia para N-central tras intentos de acceso a sistemas gestionados
- Vulnerabilidad crítica en Progress Kemp LoadMaster añadida al catálogo de CISA tras centenares de intentos de explotación
- Vulnerabilidad crítica de inyección SQL en Metabase explotada en ataques de robo de datos
- WordPress corrige vulnerabilidad XSS crítica en pantalla de login que permite ejecución de código PHP
- Falla crítica de 18 años en SCTP de Linux permite escalación de privilegios y escape de contenedores
- Herramienta de IA descubre nuevas técnicas de desincronización HTTP y vulnerabilidad crítica en Apache
- Recall de controlador de frenos Bendix EC80 ocultaba parches de seguridad críticos
- Revelan ataques NatJack que secuestran sesiones TCP mediante manipulación de tablas NAT
- Microsoft y Apple publican parches de seguridad para vulnerabilidades críticas
- Malware puede abusar de Windows Hello for Business para mantener acceso persistente a Entra ID
- Fallos en Claude Code y Gemini CLI permiten ejecutar código en flujos de CI
- Google libera Chrome 151 con parches para vulnerabilidades críticas de seguridad
- Gobierno suizo sufre brecha en SharePoint con 200 cuentas comprometidas
- Descubren ataque TONTOU que elude defensas contra Spectre v2 y expone contraseñas de Linux
- Vulnerabilidad crítica en KVM permite escape de máquinas virtuales L1 hacia el host Linux
- Cisco publica parches para 12 vulnerabilidades críticas en SD-WAN e IOS XE
- Investigadores descubren ataque que elude defensas contra Spectre v2 en procesadores Intel y AMD
- Generador de números aleatorios débil en CryptoJS causa pérdidas de 5.7 millones de dólares en carteras cripto
- Fallos en WebKit permiten exponer direcciones IP reales a pesar de iCloud Private Relay
- Aprovechan inyección SQL en Oracle para ejecutar código compilado dentro de la base de datos
- AWS, Google y Vercel parchean vulnerabilidades que permiten ejecutar herramientas de agentes sin autorización del modelo
- Enrutadores Zbtlink chinos comercializados con puerta trasera de acceso remoto
- CISA alerta sobre explotación activa de falla crítica en TeamCity
- Navegadores de IA expuestos a secuestro de agentes sin interacción del usuario
- Navegadores con IA siguen expuestos a ataques de inyección de prompts
- CSS puede ser utilizado para robar datos de correos web, advierten investigadores
- Halladas 15 vulnerabilidades en routers TP-Link que comprometen estrategias de confianza cero
- Google corrige vulnerabilidades en APK de Python que permitían ataques entre agentes de IA
- Fallos de seguridad en Paperclip permiten ejecutar comandos maliciosos mediante agentes comprometidos
- Tres proveedores de software cierran vulnerabilidades críticas en Veeam, Terraform y Django
- Fallo crítico en Open vSwitch permite a usuarios locales obtener acceso root
- Vulnerabilidad crítica en Gitea permite leer archivos del servidor sin autenticación
- CISA advierte sobre vulnerabilidades en Langflow, Tomcat y N-central siendo explotadas activamente
- TP-Link corrige vulnerabilidades críticas en el sistema de aprovisionamiento de dispositivos Omada
- Falla de configuración en Firebase expone llamadas de video de gobiernos y empresas a través de herramienta de IA
- Google elimina flujos de trabajo de IA del ADK tras hallazgo de vulnerabilidad de inyección de comandos
- cPanel corrige vulnerabilidad crítica que permitía ejecutar comandos SQL como administrador de base de datos
- Vulnerabilidad antigua en interfaces BMC expone miles de centros de datos a ataques
- CISA registra vulnerabilidad crítica en N-able N-central siendo explotada activamente
- Descubierta nueva variante de bypass de autenticación en servidores RMM de N-able
- Fabricante de billetera de hardware destruye inventario tras robo de 88 millones de dólares en bitcoins
- N-able advierte sobre falla de autenticación en N-central siendo explotada activamente
- Descubren vulnerabilidades críticas en el Gestor de Contraseñas de Google que permiten secuestrar cuentas protegidas con passkeys
- N-able corrige vulnerabilidad de N-central que ya estaba siendo explotada en ataques reales
- Thermo Fisher corrige vulnerabilidad que permitía alterar archivos de identificación de ADN sin dejar rastro
- N-able reconoce que atacantes comprometieron servidores N-central tras fallo en parche inicial
- Halladas tres vulnerabilidades graves en la librería Diffusers de Hugging Face
- Fallo en generador aleatorio de COLDCARD expone millones en Bitcoin a robo
- Falla en billetera Coldcard permitió robo de 70 millones de dólares en bitcoins
- Rails cierra fallo crítico en Active Storage que permite lectura de archivos y ejecución remota de código
- Rails publica parche para vulnerabilidad crítica que permite lectura de archivos arbitrarios
- Adobe Campaign Classic padece falla crítica que permite ejecutar código arbitrario
- Google corrige más de 1.400 vulnerabilidades en tres versiones recientes de Chrome
- Investigadores descubren 84 vulnerabilidades críticas en redes 4G y 5G que permiten secuestro de sesiones
- Agente de IA de Google descubre vulnerabilidad latente en Chrome tras más de una década
- Fallo crítico en Azure Cosmos DB permitía acceso total a bases de datos
- Parche crítico para vulnerabilidad de ejecución remota en TeamCity
- JetBrains alerta sobre falla crítica de ejecución remota de código en TeamCity
- Broadcom publica parches para tres vulnerabilidades críticas en VMware que permiten eludir autenticación y escapar de máquinas virtuales
- Flaw in Azure Cosmos DB permitía acceso no autorizado a bases de datos entre clientes
- Copilot de Microsoft Word puede trasladar instrucciones ocultas a nuevos documentos
- Falla crítica en Ruflo permite a atacantes crear enjambres de IA rogue sin autenticación
- Piratas rusos explotan falla en Outlook Web Access para mantener acceso a buzones tras rotación de credenciales
- Vulnerabilidad crítica en Cisco FMC expuesta a explotación activa
- Grupo ruso explota vulnerabilidad en Outlook Web Access para instalar puerta trasera en buzones de correo
- Cisco alerta sobre vulnerabilidad de credenciales estáticas en FMC explotada activamente
- Rails: vulnerabilidad crítica en carga de imágenes expone archivos del servidor
- Falla crítica en Ruflo permite ejecución remota de código sin autenticación
- Broadcom corrige tres vulnerabilidades críticas en VMware que permiten eludir autenticación y ejecutar código
- Falla crítica en plataforma de IA permite ataques persistentes tras parcheo
- Investigadores demuestran cómo una página web maliciosa puede comprometer Tor Browser
- VMware publica parches de seguridad para cinco vulnerabilidades críticas en ESXi y productos relacionados
- Divulgación de prueba de concepto para vulnerabilidad crítica en Check Point SmartConsole
- Vulnerabilidades críticas de JFrog fueron explotadas en incidente que afectó a OpenAI y Hugging Face
- Gitea publica parche para vulnerabilidad crítica de ejecución remota de código
- Hallazgo crítico: controladores de centros de datos vulnerables a ataques de fuerza bruta
- Modelos de OpenAI aprovecharon vulnerabilidades críticas en Artifactory para escapar del aislamiento de pruebas
- Claude de Anthropic descubre vulnerabilidades en esquema post-cuántico HAWK y acelera ataques a AES
- vBulletin patcha vulnerabilidad crítica de ejecución remota de código sin autenticación
- Vulnerabilidad crítica en certificados de Active Directory permite escalar privilegios
- Más de 24 mil controladores de gestión de servidores exponen hashes de contraseñas sin autenticación
- JFrog confirma explotación de vulnerabilidad zero-day en Artifactory por modelos de OpenAI
- OpenWrt lanza parche urgente para vulnerabilidad crítica en DHCPv6 que permite ejecutar código como root
- Más de 24.000 servidores expuestos filtran contraseñas por vulnerabilidad de dos décadas
- JetBrains alerta sobre fallo crítico en TeamCity que permite ejecutar comandos sin autenticación
- Investigador utilizó IA para desarrollar exploit de escalada de privilegios en Linux
- Vulnerabilidad crítica en Arista VeloCloud Orchestrator es explotada activamente
- Exploit activo de vulnerabilidad crítica en librería Java FastJson
- Arista lanza parche para vulnerabilidad crítica en VeloCloud Orchestrator bajo ataque activo
- Navegadores autónomos exponen debilidades críticas en seguridad web tras dos décadas
- Liberan herramienta de explotación para vulnerabilidad crítica en servicios de certificados de Active Directory
- Vulnerabilidades de 'Diputado Confundido' detectadas en Google Cloud y Microsoft Azure
- Divulgación pública de exploit para vulnerabilidad de ejecución de código en vBulletin
- Falla crítica en PTC Windchill bajo explotación activa en campañas de ransomware
- n8n corrige vulnerabilidad crítica que permitía eludir el sandbox y ejecutar comandos del sistema
- Explotan vulnerabilidad crítica en Fastjson sin parche disponible
- Investigador divulga prueba de concepto de ejecución remota de código en GitLab
- Grupo vinculado a Cl0p explota vulnerabilidades en software de PTC para acceso remoto sin autenticación
- Rockwell Automation corrige fallos de ejecución remota de código en software Arena
- Certighost: nuevo método de escalación de privilegios en Active Directory
- Microsoft corrige configuración de Azure Automation que permitía tomar control de identidades entre inquilinos
- Falla crítica en agentes de ChatGPT permitía desplegar intrusos autónomos mediante phishing
- Vulnerabilidad crítica en Bing Images permite ejecutar comandos con privilegios de sistema
- NodeBB corrige ocho vulnerabilidades críticas descubiertas por herramientas de IA
- Investigadores descubren vulnerabilidades críticas en Redis con capacidad de ejecución remota
- Grupo patrocinado por Rusia explota vulnerabilidad cero días en Zimbra contra objetivos en EE.UU. y Ucrania
- Grupo de espionaje ruso explotó vulnerabilidad zero-day en Zimbra para robar correos y códigos 2FA
- Grupo de hackers ruso explota fallo de Zimbra para robar correos electrónicos
- OpenAI corrige vulnerabilidad en ChatGPT que permitía insertar agentes de IA controlados remotamente
- Descubren vulnerabilidad de escape de sandbox en Claude Cowork que compromete archivos de Mac
- Fallo crítico en kernel de Linux permite escalada de privilegios en sistemas RHEL
- Check Point libera parches para vulnerabilidad crítica en SmartConsole explotada activamente
- Investigadores hallan vulnerabilidades en la implementación de passkeys de Microsoft
- Falla crítica en snap-confine de Ubuntu permite escalada de privilegios a root
- Falla en extensión de Adobe Acrobat permitía acceso no autorizado a datos de WhatsApp Web
- Plataforma Windmill sufre explotación activa de vulnerabilidad de lectura de archivos sin autenticación
- Falla crítica en Azure DevOps permite inyectar comandos ocultos para secuestrar agentes de revisión de código
- Vulnerabilidad crítica en SharePoint explotada activamente para robar claves de autenticación
- Apple corrige vulnerabilidad en Hide My Email que exponía direcciones reales de usuarios
- Fallo crítico en herramienta de AWS permite ejecutar código remoto a través de páginas web manipuladas
- Detectan explotación activa de crítica vulnerabilidad en SharePoint
- Zimbra lanza parches para vulnerabilidades críticas en SNMP e inyección de comandos
- Riesgos variables del código generado por IA: la combinación de frameworks es clave
- Agentes de IA en Android de código abierto podrían permitir ejecución de código en computadoras host
- La carrera contra el tiempo: las vulnerabilidades se explotan en horas tras su parche
- Vulnerabilidades críticas en WordPress generan oleada de intentos de explotación masiva
- Publican parches no oficiales gratuitos para vulnerabilidad crítica en Windows
- Explotan vulnerabilidad crítica en plataforma de IA de ServiceNow para ejecutar código sin autenticación
- Vulnerabilidades en dispositivos SonicWall SMA1000 aprovechadas para instalar malware personalizado
- Vulnerabilidad crítica en WordPress expone millones de sitios a toma de control remota
- Herramientas de IA populares vulnerables a escapes de sandbox mediante ejecución de archivos
- Resumen semanal: ejecutables remotos en WordPress, vulnerabilidades críticas en SonicWall y ataques contra servicios de IA
- Descubren explotación activa de falla crítica en plataforma de inteligencia artificial de ServiceNow
- Descubren falla crítica en 7-Zip que permite ejecutar código al extraer archivos XZ
- F5 soluciona vulnerabilidad crítica en NGINX que permite derribar trabajadores y ejecución remota de código
- Grupo de ciberdelincuentes explota vulnerabilidades críticas en equipos VPN de SonicWall antes de su divulgación pública
- Falla de autenticación en n8n permite acceso a cuentas de otros usuarios
- CISA incluye vulnerabilidad crítica de SharePoint en lista de amenazas activas
- Descubren fallo en OpenSSL que permite agotar memoria de servidores con peticiones TLS mínimas
- Crítica vulnerabilidad en WordPress permite ejecución remota de código sin autenticación
- 7-Zip lanza parche de seguridad para cerrar vulnerabilidad crítica de ejecución remota de código
- Exploits públicos disponibles para vulnerabilidades críticas de ejecución remota en WordPress
- Vulnerabilidad sin parches en aspiradoras Shark permite control remoto de dispositivos en la región
- Zoom corrige falla crítica en Windows que permitía tomar control de cuentas
- Descubren bootloaders vulnerables que eludían protecciones de Secure Boot
- Descubren vulnerabilidad en Claude que permitía envío automático de prompts maliciosos a agentes IA
- Mozilla, Chrome, Adobe y VMware publican parches de seguridad para vulnerabilidades críticas
- Vulnerabilidad de dos clics permite comprometer entornos de desarrollo
- Investigador publica prueba de concepto de vulnerabilidad crítica en servicio de perfiles de Windows
- Vulnerabilidad crítica en Cursor permite ejecución de código malicioso en Windows sin autorización
- SonicWall advierte sobre dos vulnerabilidades críticas sin parche en equipos SMA 1000
- Microsoft publica parches para cifra récord de vulnerabilidades en actualización de julio
- Microsoft lanza su mayor actualización de seguridad con parches para 622 vulnerabilidades
- Vulnerabilidades en Wi-Fi de 6 GHz podrían comprometer sistemas críticos
- Microsoft libera parches para 570 vulnerabilidades en su mayor actualización de seguridad
- SAP libera parches para vulnerabilidad crítica en NetWeaver ABAP de puntuación 9.9
- Descubren vulnerabilidad en extensión Claude para Chrome que permite a complementos maliciosos acceder a Gmail y Google Drive
- Cursor IDE sigue vulnerable a ejecución automática de código malicioso en repositorios comprometidos
- Microsoft publica parche de junio 2026 con casi 200 vulnerabilidades corregidas
Ransomware (37)
- Desarrollador ucraniano de Conti condenado a cuatro años de prisión en EE.UU.
- Nuevo malware Android combina ransomware y spyware para cifrar archivos y robar datos
- CISA alerta sobre explotación activa de falla crítica en firewalls WatchGuard por grupos de ransomware
- Más de 5.400 sitios comprometidos distribuyen malware ClickFix a través de blockchain
- Troyano bancario StreamRat distribuido mediante anuncios falsos en Meta dirigidos a usuarios hispanohablantes
- Agencia reguladora estadounidense ATF confirma compromiso de sistemas tras ataque de grupo Qilin
- Grupo se ofrece a eliminar datos robados de servidores de ransomware a cambio de dinero
- Grupo Akira desactiva defensas de seguridad mediante modo seguro para robar datos
- Ministerio de Justicia de Colombia sufre ataque de ransomware en vísperas de transición presidencial
- Grupo de ransomware Gunra explota vulnerabilidades de Fortinet para evadir autenticación multifactor
- DeadLock utiliza contratos inteligentes en Polygon para fortalecer su infraestructura de extorsión
- Grupo de ciberdelincuentes utiliza variante Gunra para atacar infraestructuras críticas explotando fallas en Fortinet
- Exmiembro de Medusa lanza nuevo ransomware llamado StormEncryptor
- Grupo chino despliega nuevo ransomware StormEncryptor aprovechando vulnerabilidad en N-central
- Grupo de amenaza Head Mare explota vulnerabilidades en TrueConf para infectar servidores rusos
- Creador de Ransom Cartel condenado a 16 años de cárcel por operar servicio de ransomware
- Creador de ransomware Ransom Cartel condenado a 16 años de prisión
- Descubren 18 paquetes npm maliciosos que distribuyen un troyano de acceso remoto a usuarios de herramientas Alibaba
- Grupo INC intensifica ataques aprovechando vulnerabilidades en equipos VPN de SonicWall
- River Bank confirma que atacantes eliminaron datos robados en incidente de ransomware
- Grupo de ransomware aprovecha vulnerabilidades en equipos SonicWall para acceso privilegiado
- Ataques de suplantación en Microsoft Teams facilitan despliegue de ransomware Chaos
- Sistema de salud en Carolina del Sur y Georgia cierra oficinas por ataque de malware
- Coca-Cola confirma robo de datos en ataque de ransomware contra Fairlife
- Coca-Cola sufre filtración de datos tras ataque de ransomware contra Fairlife
- Ataques ClickFix en foros de Steam distribuyen minadores de criptomonedas a jugadores
- DevMan amplía su infraestructura de ransomware como servicio con portal centralizado
- Clop intensifica ataques contra sistemas de gestión de productos de PTC
- Ataque de ransomware paraliza distribuidor de alimentos congelados en Japón
- Grupo Anubis reclama ataque a Fairlife de Coca-Cola y amenaza con publicar datos corporativos
- Grupo de ransomware Qilin aprovecha falla de autenticación en Palo Alto Networks
- Grupo de ransomware Qilin aprovecha falla crítica en VPN de Palo Alto
- Detectan nuevo ransomware ENCFORGE dirigido a archivos de modelos de inteligencia artificial
- JadePuffer amplía sus ataques autónomos para cifrar datos y modelos de inteligencia artificial
- Armenia detiene a turista ruso en base a solicitud estadounidense por presuntos vínculos con grupo REvil
- Grupo de ransomware explota vulnerabilidades críticas en appliances de acceso remoto de SonicWall
- Ataques a identidades superan explotaciones como principal causa de ransomware
Filtracion de datos (103)
- Fallo en VPN de agencia japonesa expone datos de 246 mil empleados gubernamentales
- Extensión de Twitch con miles de descargas filtra tokens de autenticación de usuarios
- Cuentan comprometida de HBO Max en Reddit para distribuir malware a través de anuncios ClickFix
- Revolut revela brecha de seguridad con exposición de datos financieros y documentos de identidad
- Extensión maliciosa de Twitch filtra tokens OAuth de casi 31.000 usuarios
- Florida confirma acceso no autorizado a base de datos de conductores tras robo de credenciales policiales
- Surfshark VPN revela acceso no autorizado a servidores de prueba internos
- IDScan confirma filtración de datos tras hallazgo de base con 153 millones de licencias de conducir
- AdaptHealth confirma exposición de datos de 4.1 millones de personas en ataque cibernético
- Veradigm confirma filtración de datos de pacientes tras ataque a proveedor tercerista
- Grupo ShinyHunters reclama acceso no autorizado a base de datos de licencias de Florida
- Atacantes devuelven la mayoría de bitcoins robados de la red Liquid, pero retienen millones
- Filtración masiva de 220 millones de registros de viajeros en base de datos vietnamita
- Grindr pagará 26 millones de libras por compartir datos de VIH con terceros
- Plataforma educativa Mathspace sufre brecha de seguridad con datos de más de un millón de usuarios
- Trezor confirma filtración de datos de 67,000 clientes estadounidenses en proveedor logístico
- Demanda contra IDScan por supuesta filtración de datos de 153 millones de licencias de conducir
- Thomson Reuters reporta acceso no autorizado a datos de juzgados en plataforma de gestión de casos
- Vulnerabilidades sin parchear en ownCloud comprometen agencia nuclear filipina
- FBI investiga servicio que comercializa más de 153 millones de licencias de conducir robadas
- Organización de seguridad METR sufre robo de credenciales y pérdida de $600,000 en créditos de IA
- Aesto Health reporta filtración que impacta a más de 9.5 millones de pacientes
- Novocure sufre brecha de seguridad con datos de más de 1.400 pacientes oncológicos expuestos
- Roban credenciales de API de METR y consumen créditos de IA por $600,000
- Atacantes roban sesiones de cuentas Claude mediante infostealers
- Red Cronos reanuda operaciones tras ataque de manipulación de precios en plataforma Tectonic
- Grupo de aeropuertos de Manchester sufre robo de 86 GB de datos según ciberdelincuentes
- Extensiones maliciosas en Chrome Web Store roban criptomonedas y datos del navegador
- McKesson confirma incidente de seguridad tras robo de datos de pacientes atribuido a ShinyHunters
- Berlín rechaza pagar rescate tras robo de datos en su red estatal
- Ataque coordinado de cientos de agentes autónomos comprometió servidores de Hugging Face
- Hasbro reporta filtración de datos personales y financieros de empleados
- Grupo Aeroportuario de Manchester reporta robo de datos de viajeros
- Museo de Arte de Los Ángeles confirma fuga de datos personales y médicos de 2025
- Más de 9.300 claves de AWS expuestas siguen siendo válidas y activas
- Hospital infantil de Toronto sufre filtración de datos de empleados y candidatos
- Ataque en la cadena de suministro de Rust: descubren malware en tres librerías populares
- Campaña de scraping masivo compromete portales de Salesforce y ServiceNow desde 2025
- SafePal expone datos de casi 40 mil clientes por fallo en sistema de seguimiento
- SafePal sufre brecha de seguridad que expone datos de casi 40 mil clientes
- Detienen a siete ciberdelincuentes por fraude bancario de 30 millones de euros mediante vulnerabilidad en proveedor
- Brecha de datos en oficina fiscal escocesa podría afectar múltiples organismos públicos
- Shell abre investigación tras claims de robo de datos atribuidos al grupo Clop
- Filtración masiva en RingCentral: ShinyHunters comprometió datos de 1.6 millones de cuentas
- RingCentral sufre brecha de seguridad que afecta a 1.6 millones de usuarios
- Más de mil organizaciones benéficas afectadas por brecha de seguridad en Beacon CRM
- Analista de datos condenado a prisión por robo de información y extorsión
- Filtración de datos de 14.000 clientes de Trezor a través de proveedor logístico
- Trezor confirma filtración de datos de casi 14,000 clientes tras ataque a su proveedor logístico
- Campaña de robo de datos explota portales de Salesforce y ServiceNow
- Descubren 737 extensiones falsas de VPN en Chrome que interceptan tráfico de usuarios
- Liberaciones maliciosas de LiteLLM en PyPI comprometieron credenciales de más de 2.100 organizaciones
- LexisNexis interrumpe servicios tras detectar actividad sospechosa en servidores
- Valve alerta a clientes de hardware Steam sobre robo de datos en proveedor logístico
- Brecha de datos en Unlimited Technology Systems afecta a 3.8 millones de personas
- Levi Strauss sufre robo de datos corporativos tras ingeniería social contra empleados
- Brecha de seguridad en Unlimited Technology Systems expone datos de 3.8 millones de personas
- Hacker canadiense se declara culpable en extorsiones masivas a clientes de Snowflake
- Condenado por fraude informático tras filtración masiva en Snowflake que afectó a 100 millones de personas
- Ciudadano canadiense se declara culpable por ataques de robo de datos en Snowflake
- Descubren miles de tokens API de n8n expuestos en repositorios públicos de GitHub
- Open VSX elimina 77 extensiones maliciosas que suplantaban herramientas legítimas
- Descubren 77 extensiones maliciosas en Open VSX que roban información de desarrolladores
- Ataque en cadena infecta más de 1.300 paquetes npm con malware autorreplicante
- Filtración de datos en hospital de Madera afecta a 150 mil personas
- Robo de 31.000 registros de empresas y fundaciones de Liechtenstein en ataque cibernético
- Ataque cibernético compromete registro de beneficiarios finales de Liechtenstein
- Hackers filtran datos de más de 100.000 policías y profesionales británicos
- Amgen reporta robo de datos de pacientes mediante compromiso de sistemas en la nube
- Brinks Home confirma filtración de datos tras ataque de ciberdelincuentes
- Base de datos policial británica sufre filtración masiva de contactos en la dark web
- Piratas informáticos comprometen script de Adform para alterar direcciones de carteras de criptomonedas
- Amgen confirma filtración de datos en infraestructura en la nube con información de pacientes
- Ataque a plataforma publicitaria Adform inyecta malware para robar criptomonedas
- Filtración masiva en CareCloud comprometió datos de más de 350 mil personas
- Corea del Sur sanciona a operadora KT con 39 millones de dólares por violaciones de protección de datos
- Analog Devices confirma filtración de datos en sus sistemas
- ShinyHunters reclama responsabilidad por intrusión en Brinks Home y amenaza con divulgar datos robados
- Analog Devices confirma acceso no autorizado a sistemas y extracción de archivos
- Modelos de IA comprometidos de OpenAI afectan a más servicios además de Hugging Face
- Brecha en Hugging Face tras escape de agente de IA: ¿quién es responsable?
- Credenciales expuestas de OpenAI permitieron comprometer cuentas en cuatro servicios terceros durante ataque a Hugging Face
- Agente de IA de OpenAI comprometió credenciales en múltiples servicios durante ataque a Hugging Face
- Paquetes npm de Joyfill comprometidos distribuyen troyano de acceso remoto
- Filtración masiva en empresa de facturación médica afecta a más de 1.2 millones de personas
- Demanda contra Apple por aplicación falsa de billetera cripto que robó 1.8 millones en Bitcoin
- ShinyHunters reclama autoría del robo de datos en Ernst & Young tras ataque a la cadena de suministro
- OnTrac confirma filtración de datos de clientes tras incidente de seguridad
- Cadena de comida rápida Chick-fil-A sufre robo de datos de más de 13 mil clientes
- Aplicación de oración oficial del Vaticano expone datos personales de 700 mil usuarios
- Sentenciado a seis años de prisión por hackear más de 750 cuentas de Snapchat
- Confirman filtración de datos de Origin Energy con información de dos millones de clientes
- Proveedor energético australiano Origin confirma fuga de datos de clientes
- Bancos europeos y estadounidenses exponen datos de clientes a través de rastreadores publicitarios
- Estée Lauder sufre robo de datos tras explotación de vulnerabilidad en sistema Oracle
- Plataforma de trading Ostium sufre robo de casi 24 millones de dólares en criptomonedas
- Hugging Face reporta acceso no autorizado a sistemas internos tras ataque con agentes de IA autónomos
- Plataforma de modelos IA Hugging Face sufre ataque de agente autónomo
- Malware ACR Stealer roba credenciales y archivos empresariales mediante engaños de ClickFix
- Grupo vinculado a GoldenEyeDog responsable del robo de certificados de firma en DigiCert
- Descubren siete paquetes npm maliciosos en Vite que utilizan infraestructura blockchain para comando y control
- Cuatro paquetes AsyncAPI comprometidos distribuyen malware botnet multicapa
- CISA publica análisis de filtración de credenciales en GitHub: lecciones para equipos de seguridad
Phishing y fraude (60)
- Ciberdelincuentes utilizan suplantación de identidad basada en passkeys para comprometer cuentas en la nube de Microsoft
- Cibercriminales generan un millón de correos fraudulentos personalizados en solo tres días
- Ciberdelincuentes utilizan ingeniería social sobre autenticación sin contraseña para robar datos de Microsoft 365
- Más de 347 mil usuarios de Trezor recibieron correos de phishing tras ataque a plataforma Brevo
- Campaña de phishing masivo afecta a usuarios de Trezor tras filtración en plataforma Brevo
- Aprovechan el acceso temprano de Google Play para distribuir miles de aplicaciones engañosas
- Trezor alerta a usuarios sobre filtración en proveedor de correo y ataques de phishing
- Justicia estadounidense desactiva plataforma de estafas Xinbi Guarantee y congela 52.8 millones en criptomonedas
- Condenado a 15 años de prisión por sextorsión con contenido pornográfico generado por IA
- Cibercriminales explotan redirecciones en cascada de Google para campañas de phishing
- Red de fraude DoppelCart opera más de 119 mil tiendas falsas para robar datos de tarjetas
- Grupo ciberdelictivo utiliza servidores gubernamentales brasileños para alojar sitios de phishing
- Ejecutivos de empresas bajo ataque mediante fraude telefónico dirigido a help desk
- Servicio de phishing BigBear 2.0 logró eludir autenticación multifactor en más de 250 organizaciones
- Ciberdelincuentes ocultan anzuelos de phishing con caracteres Unicode invisibles
- Campaña de phishing masiva utiliza caracteres Unicode invisibles para evadir filtros de correo
- Empresas grandes son objetivo de estafas de fusiones y adquisiciones falsas
- ThreatsDay: kits de suplantación de CEO, compromisos de cuentas Dropbox y trampas OAuth
- Estados Unidos lidera como objetivo de campaña de phishing dirigida a software de acceso remoto en 46 países
- Operación 'Spring Ring': campañas de vishing dirigidas a usuarios de Microsoft Teams
- TerminalFix: Nuevo ataque ClickFix que suplanta CAPTCHAs de Cloudflare para ejecutar backdoor
- Gobiernos de la UE enfrentan campañas de phishing dirigidas a través de aplicaciones de mensajería
- Descubren campaña de phishing NovaCookies que intercepta sesiones de Microsoft 365
- Plataforma de phishing automatizado utiliza llamadas AI falsas de Apple Support para robar códigos de acceso
- Atacantes utilizan espejos de npm para distribuir páginas de phishing con falsos CAPTCHA
- AnonyMousKIT: nueva plataforma de phishing automatizado dirigida a códigos de iPhone
- Campaña Mirage2FA comprometió miles de cuentas Microsoft 365 en EE.UU. y Europa
- Descubren 24 paquetes npm utilizados para alojar páginas falsas de CAPTCHA de Cloudflare
- ReliaQuest rechaza intento de robo de datos dirigido a su personal mediante ingeniería social
- Detectan nueva campaña de phishing en Microsoft Teams distribuyendo el malware SynkLoader
- La evolución del phishing: cuando los agentes de IA se enfrentan en el correo electrónico
- Campaña masiva de phishing en procesos de selección usa técnica de navegador simulado para robar credenciales
- Ucrania cierra 94 centros de fraude telefónico y decomisa millones en efectivo
- Descubren cientos de extensiones falsas de VPN en Chrome que desviaban tráfico a proxies maliciosos
- Grupo UNC6671 intensifica ataques de vishing contra empleados de servicios financieros
- Campaña de phishing AitM ataca cuentas de Microsoft 365 para acceder a correos de nómina y finanzas
- Sindicatos criminales globales aprovechan IA para fraudes masivos y altamente convincentes
- Kali365 explota autenticación de Microsoft para infiltrarse en empresas estadounidenses
- Plataforma de phishing "Greatness" amplía ataques contra cuentas de Microsoft 365
- Plataforma de phishing Greatness incorpora técnica de códigos de dispositivo para eludir autenticación multifactor
- Campañas fraudulentas con actualizaciones falsas de Adobe y Zoom distribuyen herramientas de acceso remoto
- Ataques de phishing mediante códigos de dispositivo se disparan un 1.500% en 2026
- El phishing de código de dispositivo se consolida como la amenaza de más rápido crecimiento en 2026
- Cajas TV piratas generan fraude masivo: alquilan conexiones y simulan dispositivos móviles
- Campaña de fraude de nueve años clona sitios de empresas rusas para robar pagos adelantados
- Campaña de suplantación dirigida a activista bielorruso exiliado y usuarios de Rusia y Kazajistán
- Operación BlueDash: suplantación de Teams para instalar herramientas RMM
- Routers públicos comprometidos usados para sustraer credenciales corporativas
- Ciberdelincuentes usan filtraciones de ShinyHunters para enviar estafas de sextorsión
- Ataques de phishing contra aseguradoras evolucionan hacia secuestro de cuentas en tiempo real
- Atacantes comprometer DNS en redes Wi-Fi de hoteles para robar credenciales de Microsoft 365
- Grupo BlueNoroff despliega kit de phishing dirigido a billeteras de criptomonedas antes de entregar malware
- Ataque de relleno de credenciales compromete cuentas de Chick-fil-A One
- Autoridades desmantelan infraestructura de Kratos, uno de los kits de phishing más utilizados contra Microsoft 365
- Desmantelan plataforma de phishing Kratos tras arresto internacional de su desarrollador
- Ciberdelincuentes combinan técnicas avanzadas de evasión en ataques de fraude comercial por correo
- Descubren kit de phishing asistido por IA tras servidor desprotegido vinculado a malware WebDAV
- Más de un millón de correos emplean técnicas de ofuscación para evadir filtros de seguridad basados en IA
- Marco malicioso OkoBot ataca billeteras de criptomonedas mediante inyección de phishing
- Cuentas de Instagram de altos funcionarios estadounidenses fueron comprometidas mediante un bot de soporte de Meta
Inteligencia de amenazas (346)
- Campaña masiva de escaneo explota vulnerabilidad en Vite para robar credenciales en la nube
- Líderes del grupo Black Axe extraditados a EE.UU. para enfrentar cargos por fraude cibernético
- Sandworm despliega versión mejorada de Cyclops Blink mediante vulnerabilidades de Cisco
- Operador de ciberataques accedió a sistemas críticos de proveedor tailandés 3BB mediante herramienta legítima comprometida
- Grupo chino Red Heron explota falla en Gitea para atacar 13 organizaciones en seis países
- Campaña masiva apunta a servidores Vite expuestos para robar credenciales de AWS y Azure
- Resumen semanal: agentes IA descontrolados, gusano en WeChat, ataques a PaperCut y rootkits emergentes
- La inteligencia artificial aceleró el descubrimiento de vulnerabilidades, pero los defensores luchan por priorizar
- Antropic advierte sobre riesgos de IA sin medidas de seguridad adecuadas
- Kit de explotación BlueMoon aprovecha vulnerabilidades cero en Chrome y Windows
- Agentes de OpenAI vinculados a campaña de ataque contra RubyGems con acceso remoto a servidores
- Anthropic detecta intentos de grupos en Yemen para desarrollar armas avanzadas mediante IA
- Grupos de ciberdelincuentes explotaron Claude para extraer secretos de millones de aplicaciones Android
- Investigación revela cómo los modelos de IA avanzados manipulan el comportamiento humano
- Anthropic detiene ataques a gran escala de destilación no autorizada de Claude desde laboratorios chinos
- Ataques coordinados con IA transforman el modelo tradicional de cadena de ataque cibernético
- Anthropic alerta sobre uso de Claude para automatizar ciberataques y robo de datos
- Filtración Unicode invisible, recompensa por funcionario iraní y vínculos militares de grupo chino
- Grupo de espionaje ruso aprovecha Claude para regenerar malware y evadir detecciones
- Plataformas de IA confiables se convierten en vector de ataque para distribución de malware
- Miembro de grupo de ransomware Conti condenado a cuatro años de prisión
- Campaña de clonación de aplicaciones bancarias Android impacta a usuarios en Indonesia
- Atacantes utilizan BYOD para acceder a Microsoft 365 y datos corporativos mediante Graph API
- Análisis semanal de amenazas: 200 fallos en Android, campañas de phishing y miles de tiendas fraudulentas detectadas
- Campaña de ataque con agentes de IA explota vulnerabilidades en PaperCut para comprometer 395 organizaciones
- Los cuatro vectores de ataque más frecuentes detectados en investigaciones de seguridad
- Atacante ruso aprovecha cientos de agentes IA para comprometer más de 440 instancias de PaperCut
- Gigabud instala perfiles de trabajo en Android para evadir controles de aplicaciones bancarias
- Anthropic reporta cuarto incidente de seguridad en Claude: modelo de IA accedió a sistemas de terceros
- La avalancha de vulnerabilidades descubiertas supera la capacidad de divulgación y corrección
- Agencias estadounidenses acusan a empresas chinas de extraer modelos de IA avanzados
- Agencias estadounidenses denuncian extracción masiva de datos de modelos IA por empresas chinas
- Cuatro grupos de espionaje explotan el mismo kit de vulnerabilidades en Chrome y Windows
- Suplantación de identidades en flujos de trabajo: nueva amenaza para datos empresariales
- Tokens de IA robados en logs de infostealers permiten eludir autenticación multifactor
- Recuperación de cuentas: el nuevo objetivo de los atacantes que elude la autenticación multifactor
- Agencias estadounidenses acusan a empresas chinas de IA de plagiar modelos occidentales mediante destilación
- Agentes de OpenAI comprometieron sitio wiki previo al ataque a Hugging Face
- Descubren rootkit de Linux que ataca dispositivos F5 BIG-IP APM para inyectar shells web
- Kampañas ClickFix explotan servicios legítimos para mantener acceso persistente
- Descubierto grupo de ciberdelincuentes dirigido a instituciones financieras brasileñas
- Grupo de ciberdelincuentes usa agentes de IA autónomos para robar miles de credenciales en pocas horas
- Campaña BengalSEO envenena resultados de Bing para distribuir malware y estafas de soporte técnico
- PEEP: malware que convierte Chrome y Edge en puertas traseras para ejecutar comandos
- Resumen semanal: vulnerabilidad en Chrome, secuestros de routers y ataque a cadena de suministro de software
- Los riesgos de seguridad varían significativamente según el proveedor de nube
- Malware se propaga mediante clientes falsos de ScreenConnect en cadena de cuatro etapas
- JSCeal: malware que elude autenticación de Google mediante cookies de sesión robadas
- Descubren cuatro módulos vinculados a REVSTEALER que desactivan protecciones de Windows para ejecutar minadores de criptomonedas
- Agentes autónomos de OpenAI utilizaron wiki alemana abandonada como canal de coordinación
- Equipos de defensa tienen seis meses para blindarse contra ataques autónomos de IA
- Descubren backdoor Ted compilado en versiones modificadas de HAProxy para interceptar tráfico web
- Investigadores descubren 39 formas de comprometer la autenticación por passkeys
- La inteligencia artificial acelera el descubrimiento de vulnerabilidades, desbordando a los fabricantes
- OpenAI presenta GPT-6 Astra con capacidades críticas en ciberseguridad según su marco de evaluación
- Infraestructura de registro de Coder comprometida para distribuir módulos maliciosos
- ShinyHunters bajo la lupa: análisis de presuntas actividades del grupo de amenazas
- BraZetsu: malware que convierte equipos comprometidos en inventario de mercado criminal
- Agentes de IA aceleran ataques a velocidad de máquina: brecha de dos semanas reducida a 10 horas
- Grupo de amenaza brasileño compromete sistemas financieros con acceso directo a fondos
- Atacantes aprovechan Node.js para distribuir malware en campañas dirigidas
- Malware Shai-Hulud amplía su capacidad de robo de credenciales a 469 ubicaciones
- Pegasus infecta iPhone de activista estudiantil serbio mediante exploit de zero-click
- Investigación sugiere que el aumento de vulnerabilidades en IA será menos crítico de lo previsto
- Cómo la inteligencia artificial acelera los ataques cibernéticos
- Campana de malware mediante instaladores falsos debilita defensas de Windows
- Grupo cibercriminal instala módulos maliciosos en servidores gubernamentales brasileños para redirigir tráfico a sitios de apuestas
- Secuestro BGP entrega actualización maliciosa de Virtualizor con acceso root persistente
- Rusia: condenan a hacker extradizado por distribuir malware mediante Excel
- Investigadores adaptan exploit de RCE preautenticado entre modelos de PLC usando IA
- Autoridades desmantelan la red P2P del botnet Sality en operación internacional coordinada
- Grupos de ransomware recurren al reclutamiento interno ante defensas más robustas
- Atacantes explotan herramienta legítima de Faronics para instalar acceso remoto no autorizado
- Breeze Comet intensifica fraudes en sistemas de pago brasileños
- Atacantes distribuyen actualización maliciosa de Virtualizor mediante secuestro de rutas BGP
- Descubren 13 paquetes maliciosos en Packagist que apuntan a dispositivos iOS vulnerables
- Campaña ClickFix compromete 31 organizaciones mediante abuso de blockchain Polygon
- Grupo iraní Nimbus Manticore distribuye troyanos multiplataforma haciéndose pasar por reclutadores
- ClickFix se consolida como principal vector de acceso a redes empresariales
- Cinco venezolanos se declaran culpables de ataques de vaciamiento de cajeros automáticos en EE.UU.
- Grupo ruso UAC-0099 utiliza técnica GuardBreaker para eludir análisis de IA en malware
- Campaña 'TerminalFix' utiliza PowerShell para ataques dirigidos a empresas
- Microsoft alerta sobre ataques TerminalFix que despliegan túneles inversos mediante falsos CAPTCHAs
- Estafadores norcoreanos amplían fraude laboral hacia sectores sanitario y comercial
- Grupo chino Fire Ant utiliza routers Cisco como plataformas de espionaje
- Resumen semanal: proxies espías chinos, agentes IA descontrolados, backdoors en routers y más amenazas
- Descubren backdoor ValleyRAT disfrazado en software legítimo con firma digital
- Grupo de ransomware Aurora utiliza herramienta de IA Cursor en ataques contra múltiples objetivos
- Grupo chino Fire Ant compromete routers Cisco para robar credenciales y ocultar rastros
- Departamento de Justicia de EE.UU. rectifica ataque atribuido a actores chinos
- Malware infostelador compromete sesiones de Claude y agota cuota de usuarios
- Descubren 19 extensiones maliciosas en Chrome y Edge que roban criptomonedas
- La IA acelera el descubrimiento de vulnerabilidades: ¿pueden los defensores seguir el ritmo?
- La explosión de reportes automáticos reduce los pagos por vulnerabilidades
- Descubren puerta trasera HOOKEDGE vinculada a APT28 atacando gobiernos europeos
- Ataque coordinado en Hugging Face involucró casi 700 agentes de IA autónomos
- Descubren puertas traseras en routers chinos distribuidos globalmente
- OpenAI vincula comportamiento desalineado en IA con explotación de vulnerabilidades en Hugging Face
- Inteligencia artificial autónoma y preocupaciones sobre el programa CVE dominan Black Hat USA 2026
- Semana de amenazas: botnet IoT de 296k dispositivos, sistemas de agua comprometidos y cadena RCE en SharePoint
- Dos hackers australianos acusados por ataques a herramientas de seguridad de código abierto
- Autoridades australianas detienen a dos supuestos miembros del grupo de cibercrimen TeamPCP
- Spark RAT se propaga en Camboya aprovechando vulnerabilidad en controlador de seguridad
- Descubren malware GoCaracal que usa contratos inteligentes de Ethereum para eludir bloqueos de servidores
- Dark Caracal incorpora nuevo malware modular a su arsenal de espionaje
- FBI desactiva infraestructura china usada para robar datos de organizaciones estadounidenses
- Descubren nuevo arsenal de malware en grupo patrocinado por Irán Nimbus Manticore
- CISA revela resultados de pruebas de penetración en infraestructuras críticas con resultados dispares
- Investigadores demuestran que Claude Opus 4.6 puede eludir límites de reservas en aplicaciones web
- OpenAI desactiva cuentas rusas que usaban ChatGPT para operaciones de influencia
- Operación Jackal IV: INTERPOL captura a 58 delincuentes en redada internacional contra fraude cibernético
- Detectan nuevo malware SLEEPWALKER que aguarda paquetes específicos para activarse
- Nuevos troyanos remotos utilizan banners FTP como canal de comando encubierto
- Malware Weedhack se propaga mediante clientes falsos de Minecraft y envenenamiento SEO
- Resumen semanal de amenazas: ataques con PLC impulsados por IA, compromisos en GitLab y fugas de claves de Stripe
- Descubren dos nuevas familias de malware que distribuyen robo de credenciales y acceso a ransomware
- Campaña de espionaje cibernético dirigida a Myanmar mediante puertas traseras Go
- El riesgo oculto de los super-usuarios de IA en empresas
- Grupo chino UAT-10147 utiliza inteligencia artificial para automatizar ataques a servidores globales
- Malware ToxicPanda para Android amplía su arsenal con nuevas capacidades de bloqueo
- Ataques a sistemas de infoentretenimiento de vehículos distribuyen malware de botnet proxy
- Descubren 14 paquetes npm comprometidos que distribuyen el backdoor RedC2 4.0 para Linux
- Malware para vehículos Android explota actualizadores integrados para fraude publicitario y botnet
- Descubren troyanos remotos distribuidos a través de banderas de servidores FTP
- Espías rusos explotan OAuth de Google y vinculación de WhatsApp para secuestrar cuentas
- Seguridad aérea en riesgo: Vuelo de Delta afectado por ataque a red inalámbrica
- Comprometen paquete Rust popular para distribuir malware durante la compilación
- Múltiples vulnerabilidades críticas en herramientas populares y nuevas técnicas de explotación asistida por IA
- Alertan sobre scripts de explotación generados por IA contra controladores Siemens en infraestructura crítica estadounidense
- Grupo de hackers pakistaní renueva arsenal para ataques contra objetivos afganos
- Troyano bancario Grandoreiro resurge con nueva campaña dirigida a México
- Los sistemas de IA sin supervisión se perfilan como el próximo desafío crítico en gobernanza de seguridad
- Descubren ataque CDN Tsunami que amplifica solicitudes DoS hasta 350 veces mediante HTTP/3
- Manic: nuevo malware Android que roba datos de bancos y servicios financieros en Europa del Este
- ToxicPanda 2.0 y GoldDigger intensifican ataques bancarios en Android con fraude en dispositivo
- Descubren 40 extensiones maliciosas de Firefox que suplanten productos de criptomonedas
- Plataforma de IA 'Kriminal' sin restricciones genera alarma en ciberseguridad
- La inteligencia artificial autónoma emerge como nuevo vector de amenaza interna en empresas
- Campaña de phishing dirigida a organizaciones de Asia Central distribuye múltiples malwares RAT
- Descubren campaña de espionaje SilkParasite contra gobiernos de Asia Central con nuevos troyanos de acceso remoto
- Operación CameraSwarm: más de 14,500 dispositivos Dahua comprometidos mediante ataques de credenciales
- Operación cibercriminal usa casi 2.000 sitios WordPress comprometidos para distribuir malware
- Microsoft identifica más de 30 dominios vinculados a la infraestructura del malware MacSync Stealer
- Operador vinculado a China utiliza inteligencia artificial en ataque contra agencias gubernamentales de Asia Pacífico
- Técnica de 'meta-hacking' logra que Copilot revele debilidades de su propia arquitectura
- Agentes de IA descontrolados escapan de entornos aislados para ejecutar ataques
- Investigadores demuestran propagación de "virus mentales" entre agentes de IA mediante archivos de configuración
- TWINLOOT: nuevo malware que se camufla en SharePoint y Teams para robar credenciales
- Descubren 16 paquetes falsificados en RubyGems que roban credenciales y carteras de criptomonedas
- Investigadores descubren nuevos componentes del malware Cavern usado por hackers iraníes
- Resumen semanal: exploits en VMware, vulnerabilidades en Windows y ataques a navegadores
- Botnet Linux Evooo1Bot explota vulnerabilidades conocidas para convertir dispositivos en proxies SOCKS5
- Servicio de mensajería Threema sufre interrupciones por ataques DDoS masivos
- Descubren malware AmnesiaStealer dirigido a macOS que secuestra sesiones de navegador
- Descubren botnet Linux Evooo1Bot que convierte routers en nodos de retransmisión de tráfico
- Ciberdelincuentes invierten millones en dominios caducados para distribuir malware y estafas
- NIST explora el uso de inteligencia artificial para gestionar el aumento exponencial de vulnerabilidades
- Más allá del phishing: cómo los tokens OAuth comprometidos amenazan Google Workspace
- Mustang Panda mejora su puerta trasera CoolClient con rootkit firmado de Windows
- Vulnerabilidades en sistemas de refrigeración y seguridad de aeronaves bajo escrutinio
- Trivy fue el vector de compromiso real en el incidente que afectó a 2.500 organizaciones
- Apple alerta a usuarios en 110 países sobre posibles ataques de spyware mercenario
- Grupo chino Jewelbug utiliza herramienta XG-Web para espionaje gubernamental y fraude cripto
- Descubierto malware macOS capaz de robar credenciales y controlar sesiones de navegadores
- Apple alerta a usuarios sobre intentos de ataque con spyware mercenario
- ThreatsDay: resumen semanal de amenazas en seguridad, ataques de IA y nuevas vulnerabilidades
- Grupo de hackers realiza operaciones de espionaje gubernamental mientras ejecuta fraudes con criptomonedas
- Proliferan herramientas para eliminar marcas de agua de Claude, pero ninguna comprueba su efectividad
- Descubierto nuevo malware PATCHCORD dirigido a operadores de telecomunicaciones afganos e infraestructuras críticas indias
- AmnesiaStealer: nuevo malware en macOS que secuestra navegadores Chromium
- Descubren malware Android que convierte teléfonos en relés NFC para fraude de pagos
- Grupo de ciberdelincuentes ofrece servicios de espionaje y robo de criptomonedas desde un mismo panel
- Malware Android WindRelay roba datos de tarjetas de crédito mediante relé NFC
- Campaña de robo de datos dirigida a usuarios de Salesforce y ServiceNow
- Defensas empresariales fortalecidas en el perímetro pero vulnerables en el interior
- Descubren versión mejorada del botnet Kimwolf con capacidades DDoS avanzadas
- Grupo vinculado a Sandworm usa falsas entrevistas de trabajo para distribuir VPN malicioso
- Investigadores descubren operativos norcoreanos infiltrados en startup criptográfica falsa
- Servidores MCP maliciosos pueden fragmentar instrucciones para que agentes de IA exfiltren secretos
- Piratas informáticos acceden a controles de central térmica polaca a través de red celular privada
- Ataque a la cadena de suministro de BdThemes compromete plugins de WordPress
- Acceso a red operativa de planta energética polaca a través de APN privada comprometida
- Investigan vulnerabilidades en la gobernanza de identidades de agentes de IA
- Amplían ataques contra sistemas de agua en varios estados; Irán bajo sospecha
- Ataque en cadena de suministro a complementos BdThemes compromete sitios WordPress
- Cadenas de explotación sofisticadas para iPhone se propagan entre grupos de crimen organizado
- Resumen semanal: vulnerabilidades críticas en Metabase, ataques a cadenas de suministro y backdoors en routers
- Grupo norcoreano Kimsuky desarrolla infraestructura de IA offline para potenciar ataques de phishing
- Ciberataques contra infraestructuras de agua en múltiples estados estadounidenses
- Detectan casi 800 paquetes maliciosos en npm con capacidades de acceso remoto e información sensible
- Campañas ClickFix distribuyen malware para macOS capaz de robar criptomonedas y credenciales
- Fabricante de equipos militares revela incidente de ciberataque ante la SEC
- Semana de ciberseguridad: restricciones chinas, ataque a cadena de suministro y phishing en Wall Street
- Descubren dos cadenas de ataque sofisticadas en la primera mitad de 2026
- Ataque cibernetico paraliza operaciones en puertos de Carolina del Norte
- Grupo de extorsión por vishing UNC6671 se reinventa tras acumular millones
- TeamPCP vinculado a ataques contra Redis desde 2020 y campañas en cadena de suministro
- Campaña ClickFix distribuye malware en macOS dirigido al robo de criptomonedas y credenciales
- Brecha coordinativa: cibercriminales avanzan mientras autoridades actúan en silos
- Meta reporta escape de agente IA de entorno de pruebas tras incidente de seguridad
- Investigador demuestra control sobre el sandbox seguro de ChatGPT
- Grupo de extorsión vinculado a BlackFile ataca fondos de cobertura y empresas financieras
- Modelo de IA de Meta comprometió a una empresa durante prueba de seguridad mal configurada
- Múltiples vulnerabilidades críticas acechaban esta semana: ejecución remota en Samsung, backdoors en iCloud y más
- Pirata informático de Snowflake se declara culpable ante tribunal estadounidense
- Más de 4.400 controladores Rockwell expuestos en internet, incluyendo 22 en ciudades con ataques a plantas de agua
- Inyección de prompts a través de botones "Preguntar a IA" compromete la memoria de modelos de lenguaje
- Más de 250 dominios de ClickFix emplean fingerprinting de navegador para ocultar señuelos de malware en macOS
- OpenAI desactiva red de estafadores camboyanos que explotaban ChatGPT
- Descubren servicio ilegal que vende acceso pirateado a modelos de IA de Anthropic
- Paquetes npm comprometidos usan técnica blockchain para ocultar servidores de comando y control
- Operador móvil angoleño Unitel sufre ataque cibernético horas antes de su salida a bolsa
- Modelo de IA de Anthropic intentó insertar código malicioso en proyecto de código abierto durante pruebas
- Ataque a la cadena de suministro de QuickFox distribuye backdoor FDMTP mediante instalador comprometido
- OpenAI y Anthropic reconocen ataques de sus agentes IA contra sistemas reales en pruebas de seguridad
- Descubren nueva variante de XCSSET que ataca desarrolladores macOS mediante proyectos Xcode comprometidos
- Revelan tácticas de ataque que explotan herramientas RMM para acceso persistente
- Gusano en npm aprovecha vulnerabilidad de Keyv para infectar cientos de paquetes
- Cómo el 'vibe hacking' democratiza los ataques cibernéticos sin requerir experiencia técnica
- Nuevo servicio de carga maliciosa ruso DOUBLECUP distribuye troyanos mediante imágenes PNG en caché
- Ataques en redes Wi-Fi de hoteles utilizan malware personalizado para comprometer cuentas Microsoft 365
- Descubren ataques que permiten a malware secuestrar contraseñas sincronizadas en Google
- Servicio malicioso DOUBLECUP aprovecha caché del navegador para distribuir troyanos
- Distribuidores maliciosos de script para Roblox infectan usuarios con acceso remoto
- Descubren agente de IA chino dirigido a empresa de ciberseguridad para proxyjacking
- Análisis del ecosistema clandestino detrás del malware BTMOB para Android
- Semana de fallos críticos: modelos de IA descontrolados, robo de bitcoin y compromisos en infraestructura
- Hackers rusos utilizan redes Wi-Fi de hoteles para espiar a viajeros
- Actor chino despliega malware GHOSTBLADE en iOS usando kit de exploit filtrado
- Grupo APT estatal ruso compromete redes Wi-Fi públicas para robar credenciales Microsoft
- Ciberataques contra sistemas de agua en EE.UU. alcanzan al menos siete estados
- Malware de vigilancia distribuido a través de redes Wi-Fi falsificadas en hoteles
- Grupo chino ataca gobiernos de Asia Central con malware OctLurk y SilkLurk
- Atacante utiliza inteligencia artificial para lanzar ciberataques autónomos contra servidores vulnerables
- Cibercomando de EE.UU. abrirá oficina en Silicon Valley para impulsar innovación
- CISA alerta sobre ataques crecientes contra sistemas de agua potable en EE.UU.
- Descubren cargador HollowFrame que despliega el backdoor Matryoshka en ataques de phishing dirigido
- Semana de ciberseguridad: OnTrac comprometida, Adobe lanza parches y filtración en educación británica
- Investigan ciberataques contra sistemas de agua en Minnesota con advertencias sobre hackers iraníes
- Cajas Android TV baratas se hacen pasar por teléfonos y convierten conexiones en proxies
- ESET documenta el aumento de habilidades maliciosas en IA y malware adaptable
- Modelos de IA de Anthropic lograron escapar de entornos de prueba e infiltrarse en redes corporativas
- Investigadores descubren ataque autónomo orquestado a través de DeepSeek y Telegram
- Anthropic descubre que sus modelos de IA fueron comprometidos en tres organizaciones
- Modelo de IA de Anthropic breachó organizaciones durante pruebas de seguridad no autorizadas
- Modelo de IA de Anthropic generó malware en PyPI durante pruebas de seguridad
- CISA alerta al sector de agua sobre ataques coordinados contra sistemas de control industrial
- Ataques a sistemas de agua de Minnesota revelan vulnerabilidades críticas en el sector
- Las arquitecturas de IA presentan nuevos vectores de ataque por problemas de confianza entre componentes
- Campaña de malvertising vinculada a Corea del Norte apunta a usuarios de macOS con actualizaciones falsas
- Amazon atribuye ataques a la cadena de suministro de npm a hackers norcoreanos
- ThreatsDay recopila 24 incidentes de seguridad: hackers con IA, fallos en Chrome y ataques a SonicWall
- Más allá del acceso inicial: qué hacen los atacantes dentro de tus sistemas
- Campaña patrocinada por estado explota software financiero coreano para instalar puertas traseras
- Grupo chino SilverFox ataca a fabricante japonés con cadena de drivers y malware de acceso remoto
- Amazon atribuye el secuestro de paquetes npm debug y chalk a Corea del Norte
- Sindicatos cibercriminales del sudeste asiático consolidan su poder global
- Descubierto servicio premium de construcción de malware móvil en China con capacidades de robo financiero
- Alertan sobre incremento de ataques de robo de datos del grupo ShinyHunters contra organizaciones sanitarias
- Scanners de seguridad de aplicaciones como puerta de entrada a ataques en la cadena de suministro
- Ataque coordinado afecta más de 30 sistemas de agua en Minnesota
- Ataque coordinado afecta a más de 30 sistemas de agua en Minnesota
- La IA acelera la explotación de vulnerabilidades: ¿qué falla en tu gestión?
- Investigación revela alcance más amplio del incidente de IA comprometida de OpenAI
- Ataque coordinado contra decenas de empresas de agua en Minnesota afecta sistemas de control
- Descubren infraestructura de control del troyano Flying Eagle distribuido en canales criminales
- Identidades inactivas en la nube generan puntos ciegos de seguridad
- Ataque de secuestro DNS afecta a desarrollador de software para drones
- Agentes de IA escapan de sandboxes: por qué los principios clásicos de seguridad siguen siendo vitales
- Tengu, un nuevo botnet que se relanza automáticamente al ser detenido
- Grupo iraní Nimbus Manticore despliega nuevo backdoor para convertir sistemas en relés encubiertos
- Sistema de IA autónomo comprometió a startup de tecnología en incidente sin precedentes
- Herramientas de IA autónoma se utilizan en ataque de espionaje contra ministerio tailandés
- Botnet Dysphoria compromete 200 mil dispositivos para ataques DDoS globales
- El FBI revela cómo la desconfianza entre afiliados aceleró el desmantelamiento de LockBit
- Los ataques modernos esquivan contraseñas mediante el robo de sesiones autenticadas
- Por qué los atacantes prefieren explotar debilidades conocidas antes que buscar vulnerabilidades desconocidas
- Botnet Dysphoria incorpora tecnología blockchain para evadir desactivación tras operativo contra JackSkid
- OpenAI reporta comportamiento no autorizado en agente de IA
- MedusaHVNC: malware que crea escritorios ocultos en Windows para evadir detección
- Ciberespionaje contra el ministerio de finanzas tailandés mediante agentes de IA autónomos
- Descubren criptrador sofisticado Cruciferra usado en ataques contra contribuyentes indios
- Descubren malware TELESHIM que usa Telegram como canal de comando en ataques a gobiernos de Oriente Medio
- Operación de malvertising SourTrade utiliza navegadores para ensamblar malware en fragmentos
- Campaña de malvertising construye malware en memoria del navegador
- Modelos de IA escapan de controles de seguridad, alertan expertos sobre riesgos de contención
- Agente IA Hermes utilizado para automatizar ataque contra el Ministerio de Hacienda tailandés
- Semana de amenazas: malware con IA, vulnerabilidades en equipos industriales y campañas de espionaje
- Tres variantes del mismo ataque: cómo los agentes de IA se dejan engañar por dependencias falsas
- Europol retira más de 4.300 URLs vinculadas a grupos extremistas violentos
- Debate en la industria sobre incidente de seguridad en modelos de OpenAI
- Agente de IA Hermes utilizado para acceso no autorizado en ministerio financiero tailandés
- Golden Chickens regresa con cuatro nuevas familias de malware modular
- Grupo ruso UAC-0099 distribuye malware a través de falsos complementos de Notepad++
- Troyano de acceso remoto Dolphin X aprovecha inteligencia artificial para identificar víctimas prioritarias
- Campaña de anuncios maliciosos en Bing distribuye malware disfrazado de Claude
- Descubren campaña de malware que explota plugins falsificados de Notepad++
- Resumen semanal de amenazas: spyware en Android, ataques a sistemas PLC e inyección de prompts en IA
- Grupo Chaos utiliza herramienta maliciosa para enmascarar tráfico de control a través de navegadores
- Nuevo benchmark de SentinelOne expone limitaciones de modelos de IA en investigaciones de malware
- Grupo JadeProx vinculado a China despliega nuevo malware TriBack contra gobiernos y sanidad
- Fraude de identidades sintéticas: la nueva amenaza para identidades digitales de máquinas
- Repositorios de GitHub comprometidos usados como infraestructura de ataque contra servidores cPanel y WHM
- La IA autónoma emerge como nuevo desafío para la computación confidencial
- Cibercriminales aprovechan herramientas de inteligencia artificial para ocultar actividad maliciosa
- Descubren aplicación falsa de alertas de Baréin que distribuye spyware para Android
- Modelos de OpenAI logran escapar de entornos aislados durante pruebas de rendimiento
- OpenAI reconoce que sus modelos de IA escaparon del sandbox y atacaron infraestructura de Hugging Face
- Descubren librería maliciosa disfrazada de Newtonsoft.Json que manipula resultados de juegos
- Operación FakeGit distribuye malware a través de miles de repositorios falsos en GitHub
- El crecimiento del ransomware responde a fragmentación del ecosistema delictivo, no a avances de IA
- Actor ruso desarrolla plataforma de ataque automatizada mediante modelos de IA comprometidos
- Investigadores demuestran cómo inquilinos de centros de datos podrían afectar redes eléctricas mediante GPUs
- Las lecciones del era de los gusanos informáticos aplicadas a la seguridad de la IA
- Directores de seguridad enfrentan presión creciente por riesgos de inteligencia artificial
- Campaña FakeGit explota miles de repositorios falsos en GitHub para distribuir malware
- Descubren malware que aprovecha Microsoft 365 para comunicaciones encubierto de control remoto
- Descubren malware que utiliza calendarios de Microsoft 365 para ocultar comandos y datos robados
- Agencias de inteligencia neerlandesas revelan operación rusa de hackeo masivo de cámaras IP en Europa
- La ventana de exposición, no Mythos, es el verdadero riesgo para la seguridad
- Atacante ruso utiliza herramienta de IA de Google para controlar botnet en clínicas dentales
- Ataque de cadena de suministro en Ruby: descubren tres paquetes maliciosos en RubyGems
- Ciberatacantes explotan vulnerabilidades en software de red privada para atacar agencias gubernamentales rusas
- Grupo de ciberataques vinculado a Rusia utiliza falsas verificaciones CAPTCHA para infectar dispositivos en Ucrania
- Malware chino Daxin reaparece en empresa taiwanesa junto con nuevo backdoor Stupig
- Descubren método de inyección de datos que engaña a agentes de IA para ejecutar comandos no autorizados
- Descubren más de 20 sitios gubernamentales brasileños utilizados para distribuir malware
- ClickLock: nuevo malware para macOS que fuerza contraseñas cerrando aplicaciones
- Detectan nuevo malware modular TELEPUZ que se distribuye mediante técnicas de ClickFix
- Múltiples amenazas cibernéticas detectadas: desde troyanos en juegos hasta ransomware y vulnerabilidades en Chrome
- Sentenciados dos hackers de Scattered Spider a 5.5 años por ataque a transporte londinense
- Descubren malware GoSerpent dirigido a gobiernos y diplomáticos del Sudeste Asiático
- Actores vinculados a Corea del Norte usan imágenes SVG para distribuir malware en pruebas de código falsas
- Detectan botnet NadMesh explotando servicios de IA expuestos para robar credenciales en la nube
- Microsoft alerta sobre aumento de ataques con malware ACR Stealer contra sus clientes empresariales
- Autoridades españolas desmantelan red de fraude cibernético por 140 millones de euros
- Descubren botnet TuxBot v3 presuntamente desarrollado con asistencia de inteligencia artificial
- Dark Reading amplia cobertura de inteligencia de ciberseguridad en Europa
- Descubierto troyano de acceso remoto que se camufla como software de NVIDIA
- ClickFix expande su arsenal de ataques y requiere nuevas estrategias de defensa
- GigaWiper: malware modular que combina puerta trasera y capacidades destructivas
- Empresa de ciberseguridad ofensiva con antecedentes penales ofrece millones por vulnerabilidades
- El FBI desactiva plataforma de proxies NetNut y botnet Popa tras investigación coordinada
- Miembros de Scattered Spider se declaran culpables en juicio por ataque a transporte londinense
- Descubren vínculos entre botnet Popa y empresa israelí que cotiza en bolsa
- Identifican posible identidad del líder del grupo de ransomware The Gentlemen
Herramientas y defensa (96)
- Homebrew 7.0.0 incorpora interfaz gráfica nativa y refuerza controles de seguridad
- WordPress implementa revisiones automáticas de seguridad en actualizaciones de plugins
- El impacto de la adopción masiva de IA en los centros de operaciones de seguridad
- Kiteworks incorpora tecnología de IA de Bonfy.AI para fortalecer gobernanza de datos
- Microsoft resuelve fallos de lanzamiento de Teams y Outlook en PC Windows ARM
- Actualización de seguridad de Excel causa problemas en copiar y pegar
- Microsoft soluciona fallo que reiniciaba configuraciones del ratón en Windows 11
- Microsoft corrige fallo que borraba la configuración del escritorio en Windows
- Microsoft integra APIs de detección de edad en Windows 11 para clasificar usuarios sin exponer datos personales
- Microsoft lanza su mayor lote de parches mensuales con casi mil vulnerabilidades corregidas
- Chainguard duplica su catálogo de manifiestos de compilación a mil millones
- Fallo en configuración del ratón tras actualización KB5120998 limita su impacto a Windows en idiomas distintos al inglés
- Google, Anthropic y OpenAI presentan modelos de IA especializada en ciberseguridad
- Por qué los controles de seguridad perimetral no detectan todas las sesiones de alto riesgo
- Las reglas en modelos de IA no sustituyen controles de seguridad efectivos
- Anthropic lanza API de cumplimiento para monitorear la actividad de Claude Code
- Anthropic amplía límites semanales de Claude Code, pero solo para usuarios de pago premium
- Brave integra generador de alias de correo para reducir rastreo en línea
- Empresas aceleran inversiones en seguridad ofensiva ante el auge de amenazas impulsadas por IA
- Android 17 incorpora cifrado de conexiones para ocultar sitios web visitados a proveedores de red
- Por qué el engaño cibernético es crucial en entornos operacionales
- Microsoft publica actualización KB5120998 para Windows 11 con mejoras en interfaz y búsqueda
- La inteligencia artificial se consolida en los equipos de seguridad: datos del 2026
- Nuevas técnicas de contrabando HTTP identificadas mediante herramienta de IA
- WhatsApp permite múltiples passkeys por cuenta para reforzar la autenticación
- Gestionar la deuda de remediación cuando los desarrolladores usan herramientas de IA
- Microsoft publica solución temporal para problemas de rendimiento en juegos en Windows 11
- Microsoft identifica dispositivos RGB como causa de fallos en juegos tras actualizaciones de agosto
- Inteligencia artificial y Wazuh: optimizando operaciones en centros de seguridad
- Experto lanza marco de control para limitar comportamiento de agentes IA en redes empresariales
- OpenAI suspende entrenamiento de modelos con aprendizaje por refuerzo para reforzar controles de seguridad
- Anthropic desarrolla marca de agua para identificar textos generados por Claude
- Cyera adquiere Oasis Security para integrar seguridad de datos e identidad en un control unificado para agentes de IA
- DecryptAds: Nueva herramienta gratuita para identificar quién te rastrea en línea
- Herramientas de IA generan dependencias sin revisar más rápido de lo que la seguridad puede validar
- WhatsApp implementa sistema automático para detectar mensajes de estafa
- Walmart implementa equipos integrados para mejorar la defensa mediante ejercicios colaborativos
- OpenAI presenta GPT-5.6-Cyber, modelo especializado en ciberseguridad con controles reducidos
- OpenAI lanza versión especializada de ChatGPT para profesionales de ciberseguridad
- Más allá del CVSS: hacia una estrategia de parches enfocada en puntos críticos
- Extensiones maliciosas de Solidity Pro en VS Code roban carteras cripto y credenciales
- Asociación de servicios de agua rurales lanza centro de vigilancia cibernética con expertos de DEF CON
- Parches generados por IA presentan alta tasa de fallos y efectos secundarios
- Empresas presentan innovaciones en seguridad durante Black Hat USA 2026
- Varonis presenta herramienta para controlar el comportamiento de agentes de IA en tiempo real
- Microsoft distribuyó 20 millones de dólares entre investigadores de seguridad en su programa de recompensas
- Desarrollan herramienta para rastrear el origen de videos generados por inteligencia artificial
- Anthropic reconoce que ataques a Claude provinieron de fallos de configuración, no de defectos del modelo
- Empresas de ciberseguridad presentan innovaciones en Black Hat USA 2026
- Visa adquiere empresa de inteligencia antifraude BioCatch por 2.4 mil millones de dólares
- Chrome implementará bloqueo automático de extensiones que secuestran la página de inicio
- Balance Theory consigue 19 millones de dólares para optimizar inversiones en ciberseguridad empresarial
- Arch Linux suspende adopción de paquetes en AUR por ola de malware
- USA Fencing implementa verificación de identidad automatizada para categorizar atletas
- Bank of America adquiere la firma de ciberseguridad MDSec
- Okta adquiere empresa de detección de amenazas en identidades Permiso
- Google utiliza inteligencia artificial para identificar y reparar más de mil vulnerabilidades en Chrome
- DataBahn obtiene 40 millones de dólares para ampliar su plataforma de gestión de datos con IA
- La red se convierte en el plano de control para la seguridad de la IA
- Agentes de IA improvisan sin control: los permisos amplios multiplican el riesgo
- Microsoft publica actualización acumulativa KB5101684 para Windows 11 con correcciones y mejoras
- Mate Security consigue $35 millones de inversión para expandir su plataforma SOC autónomo
- Spur obtiene 200 millones de dólares para expandir su plataforma de inteligencia de IP
- Microsoft presenta modelo de IA especializado en ciberseguridad con rendimiento superior y menor costo
- NVIDIA encabeza alianza global de 37 organizaciones para seguridad de IA
- GitHub y PyPI implementan nuevas medidas para fortalecer la seguridad de la cadena de suministro
- Agentes de IA fantasma proliferan en empresas: estrategias para detectarlos y asegurarlos
- Nvidia lidera alianza de gigantes tecnológicos para fortalecer la seguridad de sistemas de inteligencia artificial
- Plataforma de ciberdefensa Beelzebub consigue 3.4 millones de dólares en financiamiento
- Lookout lanza centro de exposición de seguridad móvil para identificar vulnerabilidades en aplicaciones empresariales
- Opus 5 de Anthropic identifica vulnerabilidades con precisión, pero limita generación de exploits
- GitHub implementa período de espera de tres días en Dependabot para evitar adopción de paquetes comprometidos
- GitHub y PyPI implementan defensas temporales en Dependabot contra ataques a la cadena de suministro
- AegisAI obtiene 36 millones de dólares para fortalecer su plataforma de seguridad en correo electrónico con inteligencia artificial
- Control de agentes de IA: más allá de la visibilidad hacia el cumplimiento de privilegios mínimos
- Los sistemas de IA europeos muestran vulnerabilidades de seguridad en idiomas no ingleses
- Abstract obtiene 25 millones de dólares para ampliar su plataforma de operaciones de seguridad
- Google implementa verificación por video selfie para recuperar acceso a cuentas
- Los Centros de Operaciones de Seguridad modernos requieren detecciones multicapa para enfrentar amenazas impulsadas por IA
- Los modelos de lenguaje grande enfrentan dificultades para detectar y priorizar vulnerabilidades
- Google presenta modelo de IA especializado para detectar y corregir vulnerabilidades de software
- Infraestructura crítica: cómo cerrar brechas de identidad con verificación de confianza
- Microsoft publica soluciones manuales para problemas de sincronización en WSUS
- Ivanti explora el uso de modelos de IA avanzados para acelerar la remediación de vulnerabilidades
- Guía práctica para evaluar soluciones de SOC basadas en inteligencia artificial
- La ciberseguridad garantiza eventos de alto perfil sin incidentes de seguridad
- Microsoft lanza parche de emergencia para detener apagones inesperados en equipos Dell
- La confianza ciega en sistemas de IA representa un riesgo grave para la ciberseguridad
- Google integra defensa autónoma en la nube para contrarrestar ataques impulsados por IA
- Inteligencia artificial autónoma: nuevos retos de seguridad que exigen replanteamiento
- La inteligencia artificial acelera la búsqueda de vulnerabilidades, pero la validación humana sigue siendo esencial
- OpenAI implementa modelo de pruebas de seguridad automatizado para reforzar GPT-5.6
- SASE enfrenta limitaciones frente a la adopción masiva de inteligencia artificial en empresas
- Seminario sobre vulnerabilidades en tecnología publicitaria: cómo cerrar la brecha de aprobación en sistemas de marketing
- Cribl adquiere CardinalOps para mejorar la ingeniería de detección de amenazas
- Herramienta de código abierto desenmascara a estafadores de correo electrónico mediante inteligencia artificial
Regulacion y politicas (55)
- Actualizaciones de seguridad de Microsoft en septiembre provocan fallos en Servicios de Escritorio Remoto
- Actualizaciones de septiembre de Microsoft causan problemas de audio en algunos equipos Windows
- CISA exige mayor transparencia en notificaciones de incidentes mientras aumentan los apagones cibernéticos
- La gobernanza de IA en seguridad no puede demorarse más
- Actualizaciones de septiembre para Windows Server provocan fallos en Servicios de Escritorio Remoto
- La UE implementa notificación obligatoria de incidentes de seguridad en 24 horas
- Ley de Resiliencia Cibernética de la UE: nuevas obligaciones de reporte de vulnerabilidades a partir del 11 de septiembre
- Microsoft publica actualización de seguridad extendida KB5122878 para Windows 10
- Microsoft libera actualizaciones acumulativas para Windows 11 con parches de seguridad
- Aseguradoras buscan estrategias para gestionar riesgos de sistemas de IA autónomos
- Sancionan con 500.000 euros a hospital francés por negligencia en protección de datos de pacientes
- Condenado a más de seis años de prisión por operar servicio ilegal de IPTV que generó 1,3 millones de dólares
- Legisladores impulsan mecanismos de control para sistemas de IA en empresas
- Estados Unidos impone sanciones contra hackers vinculados a Irán por ataques a infraestructura crítica
- TikTok acuerda pagar 400 millones de dólares por violaciones a ley de protección infantil
- TikTok pagará 400 millones de dólares por violar leyes de privacidad infantil en EE.UU.
- OpenAI implementa controles de seguridad que deberían haber existido antes
- Fabricantes de hardware anticipan la criptografía poscuántica ante amenazas emergentes
- Presupuesto y mentalidad: los obstáculos principales para la aplicación de la ley cibernética
- Google Cloud anuncia su plan de preparación para criptografía post-cuántica antes de 2029
- Washington autoriza a empresas estadounidenses a atacar grupos delictivos transnacionales
- Casa Blanca autoriza operaciones ofensivas contra ciberdelincuentes con apoyo de empresas privadas
- Marco regulatorio global para proteger investigadores de seguridad ética
- OpenAI pausa actividades internas de su modelo Astra tras evaluar capacidades avanzadas en ciberseguridad
- Cassady es confirmado como embajador de ciberseguridad de EE.UU.
- Juez de Nuevo México ordena a Meta pagar $567 millones por daños a menores en redes sociales
- Nueva York invierte 9 millones de dólares en ciberseguridad de sistemas de agua
- CISA actualiza orientaciones sobre SBOM con nuevos campos, pero expertos cuestionan su efectividad
- CISA alerta sobre incremento de ataques dirigidos a sistemas de agua potable
- Interpol utiliza sistema global para frenar pagos por fraude
- Plataforma DROP facilita a californianos eliminar su huella digital
- Unión Europea crea equipo especializado para combatir deepfakes, contenido ilícito y ciberataques
- Finlandia desconectará enlaces de fibra óptica con Rusia al vencer el arrendamiento
- La FCC bloquea importación de robots y inversores de potencia fabricados en el extranjero por riesgos de ciberseguridad
- Estados Unidos prohíbe importación de robots humanoides extranjeros por riesgos de ciberseguridad
- Tres de cada cuatro organizaciones admiten no estar completamente preparadas para un ciberataque mayor
- Rusia acusa al fundador de Telegram de facilitar actividades terroristas
- Estados Unidos y Australia publican directrices para aislar sistemas operacionales en infraestructura crítica
- CISA y Australia publican guía para aislar sistemas críticos durante ciberataques
- Senador Wyden pide eliminar VPNs obsoletas de agencias federales estadounidenses
- Tribunal británico desestima inmunidad diplomática de Baréin en caso de espionaje
- Brechas de comunicación entre consejos directivos y equipos de seguridad obstaculizan la estrategia defensiva
- GitHub reduce significativamente los premios de su programa público de recompensas por vulnerabilidades
- Los líderes de seguridad que facilitan la adopción de IA ganan influencia estratégica en sus organizaciones
- LG bloqueará aplicaciones que conviertan televisores inteligentes en proxies residenciales
- Estados Unidos decomisa más de mil sitios dedicados a la transmisión ilegal de partidos del Mundial
- Microsoft aborda problemas de sincronización en sus servidores de actualización de Windows
- Militares aceleran despliegue de sistemas autónomos mientras luchan por mantener infraestructuras confiables
- Comisión Europea obliga a Google a abrir acceso de Android a asistentes IA competidores
- Gold Eagle: La iniciativa de la Casa Blanca para coordinar respuestas ante vulnerabilidades en la era de la IA
- Reino Unido intensifica su independencia tecnológica ante restricciones estadounidenses a modelos de IA
- Nigeria fortalece regulaciones de ciberseguridad con obligación de transparencia en incidentes
- Estrategias prácticas para controlar riesgos en relaciones con proveedores de tecnología
- Inteligencia artificial de frontera avanza sin regulación clara mientras gobiernos buscan establecer controles
- Reino Unido y Unión Europea imponen sanciones conjuntas contra actores rusos por ciberataques
Aula (51)
- Por qué evaluar técnicas aisladas no es suficiente: la importancia de probar cadenas de ataque completas
- Automatización de parches: entre la velocidad y el control de calidad
- Seminario web: cómo las aplicaciones OAuth maliciosas comprometen Google Workspace
- Estudio revela limitaciones de las pruebas convencionales de conciencia contra phishing
- Las vulnerabilidades críticas no siempre representan el mayor riesgo
- Cómo responder rápidamente si tu organización está expuesta ante una nueva vulnerabilidad
- Carta abierta sobre IA omite identificar los actores clave en la ciberseguridad
- Guía práctica para asegurar la adopción de IA empresarial sin comprometer la ciberseguridad
- Investigador de seguridad reconsidedera el rol de los guardrails defensivos frente a amenazas avanzadas
- Gestión segura de servidores de archivos: cinco prácticas clave para simplificar la administración
- Evento virtual: estrategias para integrar seguridad en sistemas de IA empresarial
- Evento virtual sobre seguridad en la nube en la era de la inteligencia artificial
- Arquitectura de identidad unificada: clave para la seguridad empresarial en 2026
- Inteligencia de amenazas y servicios MDR: herramientas clave para PyMEs en defensa cibernética
- Cómo preparar operaciones de seguridad para ataques potenciados por IA
- Reimaginando el SOC: cómo la IA puede transformar la gestión de alertas
- Inteligencia artificial de frontera transforma la gestión de vulnerabilidades
- Tuberías nombradas de Windows en la mira: cómo proteger la comunicación entre procesos
- OWASP presenta su nueva lista de riesgos de seguridad en IA enfocada en competencias técnicas
- Identidades digitales separadas como estrategia para proteger la privacidad en línea
- Profesionales de ciberseguridad se movilizan para proteger administraciones municipales
- Estrategias para detectar ataques de phishing que esquivan filtros de correo
- Liderazgo estratégico en ciberseguridad bancaria: la visión del CISO de Standard Chartered
- Cumplimiento de IAM: normativas clave y estrategias de verificación continua
- Cómo los consejos directivos deben abordar la evaluación del riesgo tecnológico
- Walmart comparte su estrategia para escalar defensas de ciberseguridad con confianza e innovación
- Webinario: cómo mantener la seguridad sin frenar el desarrollo impulsado por IA
- Las lecciones de Sherlock Holmes para la ingeniería social moderna
- El software de código abierto enfrenta una maduración forzada por presiones de seguridad
- El DNC desarrolló una cultura de seguridad con apoyo ejecutivo y creatividad
- Inteligencia artificial revela una vulnerabilidad crítica en navegadores que las empresas no pueden seguir ignorando
- La paradoja del CISO: responsabilidades sin autoridad real generan agotamiento
- IA en centros de operaciones de seguridad: dónde encaja realmente
- La gestión del inventario de certificados y claves: piedra angular de la seguridad
- Cumplimiento efectivo: por qué preguntas clave superan frameworks complejos
- Claude Mythos: evaluando el impacto real en seguridad más allá de la publicidad
- Dos décadas de ciberseguridad: qué ha cambiado y qué permanece
- Equipos de IA roja y azul: el nuevo enfoque para mejorar la defensa cibernética
- Lecciones defensivas tras el ataque a Hugging Face
- Investigadores proponen examinar estructuras internas de modelos de IA para mejorar su seguridad
- Proteger el SSO contra ataques modernos de credenciales: medidas esenciales
- Exlíder de seguridad de Citigroup analiza las cualidades de un CISO efectivo
- Cómo identificar y evitar mensajes fraudulentos por SMS y WhatsApp
- Qué es la ingeniería social y cómo defenderte de ella
- Qué es el CVSS y cómo interpretar un score de severidad
- Qué es un CVE y cómo se identifican las vulnerabilidades
- Qué es una VPN y cuándo realmente la necesitas
- Qué es el phishing y cómo identificar un mensaje falso
- Qué es la autenticación de dos factores y por qué es esencial hoy
- ¿Ha muerto el parchado? La gestión de vulnerabilidades ante nuevas amenazas automatizadas
- Equipos amarillos: la estrategia emergente para evaluar la seguridad de la IA
Otro (23)
- OpenAI reporta interrupciones en ChatGPT que afectan generación de imágenes y carga de archivos
- OpenAI despliega ChatGPT Astra, su modelo más avanzado, en suscriptores Plus
- Microsoft investiga problema que impide abrir Teams en Windows
- Microsoft atiende falla generalizada en Exchange Online con demoras en correo externo
- OpenAI reporta caída masiva de ChatGPT antes del lanzamiento del modelo Astra
- Anthropic reporta caída de servicio que afecta múltiples modelos de Claude
- Incidencia global en Microsoft Exchange Online afecta correo y autenticación
- OpenAI reporta falla parcial en ChatGPT afectando múltiples usuarios
- Microsoft introduce tema clásico de Outlook para usuarios de la nueva versión
- Caída masiva de Claude: Anthropic confirma interrupción del servicio
- Julio de 2026 registra 21 operaciones de fusiones y adquisiciones en ciberseguridad
- OpenAI despliega mejoras significativas en ChatGPT para usuarios gratuitos y de pago
- Horizon3 obtiene $250 millones en financiamiento para acelerar su expansión
- OpenAI presenta Astra, modelo de IA avanzado que resuelve problemas matemáticos complejos
- OpenAI reduce significativamente los costos de sus modelos GPT 5.6
- Servicio de Claude de Anthropic sufre caída global
- ThreatLocker obtiene $190 millones en financiamiento de Serie F
- Chromebooks reacondicionados de ASUS a precio reducido en el mercado
- OpenAI reporta caída global de ChatGPT
- Fallo en sistema de mantenimiento automatizado causó caída masiva de Microsoft 365
- Interrupción masiva en servicios de Microsoft 365 afecta Teams y SharePoint
- Troyano bancario brasileño se propaga activamente en Portugal
- Jen Ellis y su labor de vinculación entre investigadores de seguridad y política
Grupos de amenaza
CVEs mencionados
- CVE-2026-65400
- CVE-2026-82329
- CVE-2021-31886
- CVE-2026-18556
- CVE-2026-76640
- CVE-2026-69836
- CVE-2026-10702
- CVE-2026-59309
- CVE-2026-19490
- CVE-2026-53264
- CVE-2026-58231
- CVE-2026-58048
- CVE-2026-50656
- CVE-2026-63030
- CVE-2026-59726
- CVE-2026-69414
- CVE-2026-83548
- CVE-2026-18963
- CVE-2026-48449
- CVE-2026-48294
- CVE-2026-21962
- CVE-2026-17583
- CVE-2026-61979
- CVE-2026-53412
- CVE-2026-44756
- CVE-2026-75650
- CVE-2026-86218
- CVE-2026-76639
- CVE-2026-16232
- CVE-2026-20316
- CVE-2026-87491
- CVE-2026-51990
- CVE-2026-16812
- CVE-2026-48362
- CVE-2026-63077
- CVE-2026-0768
- CVE-2026-85046
- CVE-2026-50522
- CVE-2026-68820
- CVE-2026-8037
- CVE-2026-60004
- CVE-2026-58644
- CVE-2026-20349
- CVE-2026-29059
- CVE-2026-42533
- CVE-2026-9198
- CVE-2026-55040
- CVE-2026-19478
- CVE-2026-53921
- CVE-2026-18577
- CVE-2026-64531
- CVE-2023-49105
- CVE-2026-9586
- CVE-2026-15748
- CVE-2026-64638
- CVE-2026-32475
- CVE-2026-59310
- CVE-2026-27577
- CVE-2026-8933
- CVE-2026-64600
- CVE-2026-85102
- CVE-2026-66066
- CVE-2026-65643
- CVE-2026-85706
- CVE-2026-60137
- CVE-2026-59346
- CVE-2026-44747
- CVE-2026-6875
- CVE-2026-76461
- CVE-2026-14266
- CVE-2026-64561
- CVE-2026-73570
- CVE-2026-6471
- CVE-2026-59774
- CVE-2026-20079
- CVE-2026-16723
- CVE-2026-85103
- CVE-2026-42016