Volver al inicio

Archivo de Publicaciones

Explora todas nuestras publicaciones sobre ciberseguridad

Noticias recientes

Publicaciones individuales — continúa desde donde quedó el inicio

15 de abril, 2026
OpenAI lanza GPT-5.4-Cyber para reforzar la ciberdefensa
OpenAI lanza GPT-5.4-Cyber para reforzar la ciberdefensa

OpenAI ha lanzado GPT-5.4-Cyber, una versión de su modelo GPT-5.4 optimizada para la ciberseguridad defensiva. Esto significa que esta inteligencia ar...

Microsoft corrige fallo crítico en SharePoint y otras 168 vulnerabilidades
Microsoft corrige fallo crítico en SharePoint y otras 168 vulnerabilidades

Microsoft ha lanzado una serie de actualizaciones para corregir 169 fallos de seguridad en sus productos. Lo más preocupante es una vulnerabilidad (un...

14 de abril, 2026
Malware JanelaRAT ataca bancos en Latinoamérica: Brasil y México los más afectados
Malware JanelaRAT ataca bancos en Latinoamérica: Brasil y México los más afectados

Un programa malicioso (malware) llamado JanelaRAT está atacando a bancos e instituciones financieras en países de Latinoamérica, especialmente en Bras...

CISA alerta sobre fallos de seguridad en Fortinet, Microsoft y Adobe: Tu software, en la mira
CISA alerta sobre fallos de seguridad en Fortinet, Microsoft y Adobe: Tu software, en la mira

La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha añadido seis vulnerabilidades de seguridad a su catálogo de Vulner...

¡Alerta! Fallo crítico en ShowDoc permite a hackers tomar el control de servidores
¡Alerta! Fallo crítico en ShowDoc permite a hackers tomar el control de servidores

Un fallo de seguridad muy grave en ShowDoc, un programa popular en China para gestionar documentos y colaborar en proyectos, está siendo aprovechado a...

¡Cuidado! Extensiones maliciosas de Chrome roban datos de Google y Telegram a 20,000 usuarios
¡Cuidado! Extensiones maliciosas de Chrome roban datos de Google y Telegram a 20,000 usuarios

Investigadores de ciberseguridad han descubierto una campaña donde 108 extensiones maliciosas para el navegador Chrome están robando datos de usuarios...

13 de abril, 2026
APT37 de Corea del Norte usa Facebook para distribuir malware RokRAT
APT37 de Corea del Norte usa Facebook para distribuir malware RokRAT

Un grupo de hackers norcoreano está utilizando Facebook para engañar a usuarios e infectarlos con un programa espía llamado RokRAT. Los atacantes se h...

Campaña de Hackeo Selectivo 'Bitter-Linked' Apunta a Periodistas en Oriente Medio y Norte de África
Campaña de Hackeo Selectivo 'Bitter-Linked' Apunta a Periodistas en Oriente Medio y Norte de África

Una campaña de hackeo selectivo, presuntamente orquestada por un grupo con vínculos con el gobierno indio, ha puesto en la mira a periodistas, activis...

Detectan falla 'día cero' en Adobe Reader: ¡Cuidado con los PDFs maliciosos!
Detectan falla 'día cero' en Adobe Reader: ¡Cuidado con los PDFs maliciosos!

¡Alerta a los usuarios de Adobe Reader! Investigadores de seguridad han descubierto una vulnerabilidad (un fallo de seguridad) grave que está siendo a...

¡Alerta! Fallo crítico en Adobe Acrobat Reader está siendo aprovechado por hackers
¡Alerta! Fallo crítico en Adobe Acrobat Reader está siendo aprovechado por hackers

Adobe ha lanzado actualizaciones de emergencia para corregir un fallo de seguridad crítico en Acrobat Reader, su popular software para leer archivos P...

¡Cuidado! Hackers infectan programas populares CPU-Z y HWMonitor con virus STX RAT
¡Cuidado! Hackers infectan programas populares CPU-Z y HWMonitor con virus STX RAT

Un grupo de atacantes informáticos logró comprometer el sitio web de CPUID (cpuid[.]com), una empresa conocida por ofrecer herramientas para monitorea...

OpenAI retira certificado de apps para macOS tras incidente de seguridad
OpenAI retira certificado de apps para macOS tras incidente de seguridad

OpenAI, la empresa detrás de ChatGPT, ha retirado un certificado de seguridad utilizado para firmar sus aplicaciones de macOS (el sistema operativo de...

Página 1 de 40

Ediciones anteriores

Digests diarios publicados hasta el 6 de marzo de 2025

IA Claude Opus encuentra fallos en Firefox, grupo MuddyWater ataca EE.UU. con malware Dindoor y hackers chinos UAT-9244 infiltran telecomunicaciones en Sudamérica.
07/03/2026
IA Claude Opus encuentra fallos en Firefox, grupo MuddyWater ataca EE.UU. con malware Dindoor y hackers chinos UAT-9244 infiltran telecomunicaciones en Sudamérica.

* La IA Claude Opus 4.6 de Anthropic descubrió 22 vulnerabilidades en el navegador Firefox, permitiendo a Mozilla corregir fallos críticos rápidame...

Europol desmantela Tycoon 2FA, APT28 ataca Ucrania con BadPaw y Dust Specter espía a Irak con malware.
06/03/2026
Europol desmantela Tycoon 2FA, APT28 ataca Ucrania con BadPaw y Dust Specter espía a Irak con malware.

* Europol desmanteló Tycoon 2FA, un servicio de phishing que robó más de 64,000 cuentas saltándose la autenticación de doble factor. * El grupo ...

Google descubre 'Coruna' contra iPhones, aumentan ciberataques por hacktivismo y lanzan guía de IA empresarial.
05/03/2026
Google descubre 'Coruna' contra iPhones, aumentan ciberataques por hacktivismo y lanzan guía de IA empresarial.

* Investigadores de Google identificaron el kit de exploits 'Coruna', el cual contiene 23 herramientas para hackear modelos antiguos de iPhone. *Se r...

Google alerta falla en Qualcomm para Android, Starkiller burla MFA y falsa asistencia técnica instala Havoc.
04/03/2026
Google alerta falla en Qualcomm para Android, Starkiller burla MFA y falsa asistencia técnica instala Havoc.

* Google confirmó la explotación activa de una vulnerabilidad grave en componentes de Qualcomm que afecta a dispositivos Android. * La nueva herram...

Google Chrome y Microsoft: Parchean falla de Gemini, adoptan certificados cuánticos y alertan sobre abuso de OAuth contra gobiernos.
03/03/2026
Google Chrome y Microsoft: Parchean falla de Gemini, adoptan certificados cuánticos y alertan sobre abuso de OAuth contra gobiernos.

* Google corrigió una vulnerabilidad crítica en Chrome relacionada con Gemini que permitía la escalada de privilegios y el acceso a archivos locale...

Hackers norcoreanos infiltran paquetes npm, el DoJ de EE. UU. incauta 61 millones en Tether y el grupo APT28 explota vulnerabilidad en MSHTML.
02/03/2026
Hackers norcoreanos infiltran paquetes npm, el DoJ de EE. UU. incauta 61 millones en Tether y el grupo APT28 explota vulnerabilidad en MSHTML.

* Hackers norcoreanos distribuyeron 26 paquetes maliciosos en npm mediante la campaña "StegaBin" para desplegar troyanos y robar credenciales de desa...

Google Cloud: claves API de Gemini expuestas / 'ClawJacked' secuestra agentes OpenClaw AI
01/03/2026
Google Cloud: claves API de Gemini expuestas / 'ClawJacked' secuestra agentes OpenClaw AI

Miles de claves API de Google Cloud con acceso a Gemini han quedado expuestas tras habilitarse la API. La vulnerabilidad 'ClawJacked' permite a sitio...

Meta demanda a estafadores en Brasil; Cisco Talos identifica malware Dohdoor; Pentágono veta a Anthropic
28/02/2026
Meta demanda a estafadores en Brasil; Cisco Talos identifica malware Dohdoor; Pentágono veta a Anthropic

* Meta demanda a redes de estafas en Brasil, China y Vietnam por suplantar celebridades con IA. * Cisco Talos descubre el malware "Dohdoor", que atac...

Stripe, Google y Anthropic: Ciberataques por suplantación en NuGet, desarticulación de GRIDTIDE y fallos críticos en Claude Code
27/02/2026
Stripe, Google y Anthropic: Ciberataques por suplantación en NuGet, desarticulación de GRIDTIDE y fallos críticos en Claude Code

* Stripe: ReversingLabs detecta un paquete malicioso en NuGet que suplanta a la librería oficial para robar tokens de API financieros. * Google: Des...

UnsolicitedBooker, RoguePilot y FileZen: Ciberespionaje en Asia Central, Robo de Repositorios en GitHub y Alerta de CISA por Explotación Activa
26/02/2026
UnsolicitedBooker, RoguePilot y FileZen: Ciberespionaje en Asia Central, Robo de Repositorios en GitHub y Alerta de CISA por Explotación Activa

* UnsolicitedBooker emplea los backdoors LuciDoor y MarsSnake para infiltrarse en empresas de telecomunicaciones de Asia Central mediante campañas de...

Lazarus-Medusa en salud, Anthropic-China por Claude y APT28-Europa en MacroMaze
25/02/2026
Lazarus-Medusa en salud, Anthropic-China por Claude y APT28-Europa en MacroMaze

* Lazarus usa el ransomware Medusa (Broadcom/Symantec) para atacar el sector salud en EE. UU. y entidades en Oriente Medio. * Anthropic denuncia el r...

OpenAI ficha al creador de OpenClaw mientras Socket y Group-IB detectan malware que roba cripto y emplea IA
24/02/2026
OpenAI ficha al creador de OpenClaw mientras Socket y Group-IB detectan malware que roba cripto y emplea IA

* OpenAI absorbe OpenClaw y ficha a Peter Steinberger para liderar el despliegue de agentes autónomos de IA. * Socket descubre la campaña SANDWORM_...

FBI alerta por Jackpotting; Sentencian a Oleksandr Didenko por fraude con Corea del Norte; Zimperium detecta malware PromptSpy en Google Gemini
23/02/2026
FBI alerta por Jackpotting; Sentencian a Oleksandr Didenko por fraude con Corea del Norte; Zimperium detecta malware PromptSpy en Google Gemini

- FBI reporta 1,900 ataques de Jackpotting con pérdidas de 40 millones de dólares mediante malware Ploutus. - Justicia de EE. UU. sentencia a Oleks...

CISA alerta por fallos en Roundcube mientras Anthropic desploma acciones de CrowdStrike y Sekoia detecta a Luminous Hyena
22/02/2026
CISA alerta por fallos en Roundcube mientras Anthropic desploma acciones de CrowdStrike y Sekoia detecta a Luminous Hyena

Gemini dijo CISA exige parches para vulnerabilidades críticas en Roundcube tras reportes de explotación activa por parte de la firma FearsOff. Anth...

Gemini dijo Ataques ClickFix, vulnerabilidades en BeyondTrust y "prompt injection" en Cline CLI comprometen sistemas con malware MIMICRAT y OpenClaw.
21/02/2026
Gemini dijo Ataques ClickFix, vulnerabilidades en BeyondTrust y "prompt injection" en Cline CLI comprometen sistemas con malware MIMICRAT y OpenClaw.

Gemini dijo Campañas de ClickFix y fallos en BeyondTrust (CVE-2026-1731) facilitan el despliegue de los troyanos MIMICRAT y VShell para el robo de d...

Cellebrite, CrescentHarvest y Massiv: tecnología forense contra activistas, ciberespionaje en Irán y troyano bancario en IPTV
20/02/2026
Cellebrite, CrescentHarvest y Massiv: tecnología forense contra activistas, ciberespionaje en Irán y troyano bancario en IPTV

* Cellebrite: The Citizen Lab detectó el uso de su tecnología forense para vulnerar dispositivos de activistas y opositores en Kenia y Jordania. * ...

Fallas críticas en Dell, extensiones de VS Code y teléfonos Grandstream exponen a millones al control remoto y espionaje
19/02/2026
Fallas críticas en Dell, extensiones de VS Code y teléfonos Grandstream exponen a millones al control remoto y espionaje

Gemini dijo Vulnerabilidades críticas en Dell RecoverPoint, extensiones de VS Code y teléfonos Grandstream permiten el control total de sistemas me...

Keenadu, SmartLoader y Microsoft: Infección de Firmware, Robo de Datos en IA y Envenenamiento de Recomendaciones
18/02/2026
Keenadu, SmartLoader y Microsoft: Infección de Firmware, Robo de Datos en IA y Envenenamiento de Recomendaciones

- Kaspersky detecta el backdoor Keenadu en firmware de tabletas Android (Alldocube) para control remoto y fraude publicitario. - STAR Labs alerta sob...

Hudson Rock, ETH Zurich e iVerify alertan: Robo de agentes OpenClaw, fallos en Bitwarden/LastPass y espionaje vía ZeroDayRAT
17/02/2026
Hudson Rock, ETH Zurich e iVerify alertan: Robo de agentes OpenClaw, fallos en Bitwarden/LastPass y espionaje vía ZeroDayRAT

* Hudson Rock detecta el primer robo de identidad de agentes OpenClaw mediante el malware Vidar, comprometiendo su configuración y ética operativa. ...

Microsoft, Google y Cisco Talos alertan sobre ofensivas de ClickFix, CANFAIL y VoidLink contra infraestructura crítica y finanzas
16/02/2026
Microsoft, Google y Cisco Talos alertan sobre ofensivas de ClickFix, CANFAIL y VoidLink contra infraestructura crítica y finanzas

* Microsoft, Google y Cisco alertan sobre el despliegue de los malwares ClickFix, CANFAIL y VoidLink mediante ingeniería social avanzada. * Estas ca...

Microsoft, SAP e Intel parchan fallos críticos mientras APT36 y "AgreeToSteal" vulneran Outlook y sectores estratégicos
13/02/2026
Microsoft, SAP e Intel parchan fallos críticos mientras APT36 y "AgreeToSteal" vulneran Outlook y sectores estratégicos

- Microsoft, SAP e Intel** corrigen fallos críticos y *zero-days* tras la emisión de parches de seguridad por parte de más de 60 proveedores tecnol...

Microsoft parchea Zero-Days, SSHStalker captura servidores Linux y UNC1069 despliega Deepfakes de IA.
12/02/2026
Microsoft parchea Zero-Days, SSHStalker captura servidores Linux y UNC1069 despliega Deepfakes de IA.

- Microsoft corrige 59 fallos y seis Zero-Days explotados por inteligencia rusa para evadir seguridad en Windows y Office. - La botnet SSHStalker sec...

Hackers norcoreanos intensifican espionaje en LinkedIn usando perfiles falsos para atacar empresas occidentales
11/02/2026
Hackers norcoreanos intensifican espionaje en LinkedIn usando perfiles falsos para atacar empresas occidentales

- Grupos norcoreanos suplantan identidades reales en LinkedIn para infiltrarse en empresas. - La estrategia busca robar información sensible y compr...

TeamPCP ataca nubes AWS y Azure; Bloody Wolf espía a Uzbekistán y Rusia; OpenClaw integra VirusTotal contra malware en agentes de IA
10/02/2026
TeamPCP ataca nubes AWS y Azure; Bloody Wolf espía a Uzbekistán y Rusia; OpenClaw integra VirusTotal contra malware en agentes de IA

- TeamPCP explota configuraciones en la nube para comprometer infraestructuras de AWS y Azure mediante un "gusano" automatizado. - Bloody Wolf desp...

BfV, BSI y CISA alertan: Phishing en Signal, ataques AitM con DKnife y retiro de hardware Edge obsoleto
09/02/2026
BfV, BSI y CISA alertan: Phishing en Signal, ataques AitM con DKnife y retiro de hardware Edge obsoleto

- Agencias alemanas (BfV/BSI) advierten sobre phishing y secuestro de cuentas en Signal mediante ingeniería social contra objetivos diplomáticos. -...

Infy, n8n y React2Shell: Ciberespionaje estatal, ejecución remota y secuestro de servidores NGINX
06/02/2026
Infy, n8n y React2Shell: Ciberespionaje estatal, ejecución remota y secuestro de servidores NGINX

El grupo Infy reanuda el ciberespionaje con el malware Tornado v51, mientras una falla crítica en n8n permite la ejecución remota de comandos median...

CISA ordena parcheo urgente de SolarWinds por explotación de vulnerabilidad RCE detectada por Horizon3.ai
05/02/2026
CISA ordena parcheo urgente de SolarWinds por explotación de vulnerabilidad RCE detectada por Horizon3.ai

CISA añade vulnerabilidad crítica en SolarWinds Web Help Desk al catálogo KEV tras detectar ataques activos. El fallo de deserialización permite e...

APT28 explota Office; Mozilla lanza borrado de datos; 341 paquetes maliciosos en ClawHub
04/02/2026
APT28 explota Office; Mozilla lanza borrado de datos; 341 paquetes maliciosos en ClawHub

APT28 explota una vulnerabilidad en Microsoft Office para realizar ciberespionaje contra gobiernos en Europa del Este. - Mozilla integra una función ...

Bitdefender unifica seguridad en mercado medio; secuestran actualizaciones de Notepad++ y eScan para distribuir malware
03/02/2026
Bitdefender unifica seguridad en mercado medio; secuestran actualizaciones de Notepad++ y eScan para distribuir malware

Bitdefender impulsa la consolidación de plataformas XDR y servicios MDR para mitigar la fragmentación de herramientas en el mercado medio. - Atacant...

Rusia, China y fraude en Chrome: Sabotaje energético en Polonia, malware "Stanley" en ChatGPT y ataques BadIIS en Asia
02/02/2026
Rusia, China y fraude en Chrome: Sabotaje energético en Polonia, malware "Stanley" en ChatGPT y ataques BadIIS en Asia

Polonia atribuye a Rusia (Static Tundra) el sabotaje con el malware DynoWiper contra más de 30 plantas de energía. Ciberdelincuentes despliegan el k...

PVEM propone 15 años de cárcel por hackeo gubernamental; detectan malware en extensión falsa de Moltbot para VS Code; SolarWinds corrige 4 fallas críticas en Web Help Desk
30/01/2026
PVEM propone 15 años de cárcel por hackeo gubernamental; detectan malware en extensión falsa de Moltbot para VS Code; SolarWinds corrige 4 fallas críticas en Web Help Desk

Iniciativa en México: El diputado Felipe Delgado (PVEM) propone 15 años de prisión para quienes hackeen infraestructura digital gubernamental. M...

Vulnerabilidades en n8n, ataques estatales vía WinRAR y espionaje de Mustang Panda con COOLCLIENT
29/01/2026
Vulnerabilidades en n8n, ataques estatales vía WinRAR y espionaje de Mustang Panda con COOLCLIENT

Investigadores detectan fallos críticos de ejecución de código en n8n, mientras Google alerta sobre la explotación masiva de una vulnerabilidad en...

Microsoft parchea Zero-Day; Vulnerabilidad crítica "Cellbreak" en Grist-Core; Framework "PeckBirdy" de APTs chinas.
28/01/2026
Microsoft parchea Zero-Day; Vulnerabilidad crítica "Cellbreak" en Grist-Core; Framework "PeckBirdy" de APTs chinas.

Microsoft corrige una vulnerabilidad crítica de día cero (CVE-2026-21509) en Office que permite evadir funciones de seguridad mediante objetos OLE m...

LockBit secuestra SHF, Konni despliega malware con IA y LLM automatizan ciberespionaje
27/01/2026
LockBit secuestra SHF, Konni despliega malware con IA y LLM automatizan ciberespionaje

LockBit amenaza con filtrar datos de la SHF mexicana, mientras el grupo Konni despliega malware generado por IA contra desarrolladores de blockchain. ...

CISA alerta explotación en VMware, Zimbra y Versa; Sandworm ataca red eléctrica polaca con DynoWiper y Amnesia RAT golpea Rusia.
26/01/2026
CISA alerta explotación en VMware, Zimbra y Versa; Sandworm ataca red eléctrica polaca con DynoWiper y Amnesia RAT golpea Rusia.

CISA ordena parches urgentes para fallos críticos en VMware, Zimbra y Versa tras detectar ataques activos de ejecución de código y robo de datos. ...

Microsoft alerta AitM y BEC, GNU InetUtils telnetd expone acceso root, Osiris ransomware ejecuta BYOVD con POORTRY
23/01/2026
Microsoft alerta AitM y BEC, GNU InetUtils telnetd expone acceso root, Osiris ransomware ejecuta BYOVD con POORTRY

Microsoft detectó campañas AitM y BEC multietapa que abusan de SharePoint para comprometer identidades empresariales del sector energético. GNU In...

Fallo crítico en Cloudflare, 42k secretos filtrados y malware en VS Code
22/01/2026
Fallo crítico en Cloudflare, 42k secretos filtrados y malware en VS Code

Hoy analizamos tres noticias que han puesto en alerta a desarrolladores y administradores de sistemas en todo el mundo. Desde vulnerabilidades de bypa...

Brechas en Google Gemini, espionaje de Mysterious Elephant y cierre de Tudou Guarantee
21/01/2026
Brechas en Google Gemini, espionaje de Mysterious Elephant y cierre de Tudou Guarantee

Vulnerabilidad en Google Gemini permite el robo de datos mediante invitaciones maliciosas de calendario. El grupo Mysterious Elephant ejecuta campaña...

Resumen 20-ene: El fallo de AMD que rompe la nube y el increíble hackeo a los hackers
20/01/2026
Resumen 20-ene: El fallo de AMD que rompe la nube y el increíble hackeo a los hackers

En el episodio de hoy, analizamos tres frentes críticos que están redefiniendo la ciberseguridad en este inicio de 2026. Desde fallos estructurales ...

Black Basta en la mira de INTERPOL, GootLoader evade antivirus con ZIPs malformados y extensiones de Chrome secuestran cuentas Workday y NetSuite
19/01/2026
Black Basta en la mira de INTERPOL, GootLoader evade antivirus con ZIPs malformados y extensiones de Chrome secuestran cuentas Workday y NetSuite

INTERPOL y la UE buscan al presunto líder de Black Basta, uno de los grupos de ransomware más activos a nivel global. GootLoader evoluciona con arc...

AWS CodeBuild, WordPress Modular DS y Microsoft Copilot: fallos críticos habilitan supply chain attacks, acceso admin y exfiltración de datos con un clic
16/01/2026
AWS CodeBuild, WordPress Modular DS y Microsoft Copilot: fallos críticos habilitan supply chain attacks, acceso admin y exfiltración de datos con un clic

Investigadores expusieron fallos críticos en AWS CodeBuild, el plugin Modular DS de WordPress y Microsoft Copilot que permiten desde ataques a la cad...

Banco del Bienestar en peligro de spam SMTP, Node.js corrige DoS en async_hooks y agentes de IA habilitan escalada de privilegios empresarial
15/01/2026
Banco del Bienestar en peligro de spam SMTP, Node.js corrige DoS en async_hooks y agentes de IA habilitan escalada de privilegios empresarial

Una falla en el Banco del Bienestar permite saturar sus servidores de correo con spam masivo, devido a una mala configuración. Node.js corrigió una...

VoidLink: malware Linux de ciberespionaje infiltra AWS, Azure y Kubernetes en entornos cloud
14/01/2026
VoidLink: malware Linux de ciberespionaje infiltra AWS, Azure y Kubernetes en entornos cloud

VoidLink es un malware avanzado para Linux diseñado para operar de forma persistente y sigilosa en entornos cloud y contenedores. Detecta plataforma...

n8n sufre ataque de cadena de suministro, GoBruteforcer compromete bases cripto y Anthropic lanza Claude for Healthcare
13/01/2026
n8n sufre ataque de cadena de suministro, GoBruteforcer compromete bases cripto y Anthropic lanza Claude for Healthcare

Paquetes maliciosos en npm comprometieron n8n y expusieron credenciales OAuth en workflows de automatización. La botnet GoBruteforcer atacó bases d...

Telcel mete la pata el primer día del registro obligatorio de celulares - Instagram también fué filtrado
12/01/2026
Telcel mete la pata el primer día del registro obligatorio de celulares - Instagram también fué filtrado

Este fin de semana estuvieron todos los datos de clientes de TELCEL a merced de los chicos malos. Además Instagram fueron filtrados millones de datos...

Cisco parchea RCE crítico en ISE, Coolify expone control total en servidores self-hosted y WhatsApp propaga Astaroth en Brasil
09/01/2026
Cisco parchea RCE crítico en ISE, Coolify expone control total en servidores self-hosted y WhatsApp propaga Astaroth en Brasil

Cisco lanzó un parche urgente para un RCE crítico en Identity Services Engine tras explotación activa. Coolify confirmó 11 fallas críticas que p...

n8n, Black Cat y Veeam: Vulnerabilidades Críticas, Malware por SEO Poisoning y RCE en Infraestructura de Respaldo
08/01/2026
n8n, Black Cat y Veeam: Vulnerabilidades Críticas, Malware por SEO Poisoning y RCE en Infraestructura de Respaldo

n8n corrigió una vulnerabilidad crítica que permite RCE sin autenticación y control total de instancias. Black Cat desplegó una campaña masiva d...

TOTOLINK EX200 permite control remoto sin parche y phishing con correos falsos de Booking.com distribuye DCRat
07/01/2026
TOTOLINK EX200 permite control remoto sin parche y phishing con correos falsos de Booking.com distribuye DCRat

Una falla crítica sin parche en el firmware del TOTOLINK EX200 permite a atacantes tomar control total del dispositivo mediante Telnet con privilegio...

Hackers rusos atacan Ucrania vía Viber, botnet Kimwolf infecta Android por ADB y VVS Stealer roba cuentas Discord con Python
06/01/2026
Hackers rusos atacan Ucrania vía Viber, botnet Kimwolf infecta Android por ADB y VVS Stealer roba cuentas Discord con Python

Hackers prorrusos usan Viber para distribuir malware contra personal militar y gubernamental de Ucrania. La botnet Kimwolf compromete millones de dis...

APT36, Google Cloud y Chronus: espionaje, phishing en la nube y filtración masiva contra gobiernos y empresas
05/01/2026
APT36, Google Cloud y Chronus: espionaje, phishing en la nube y filtración masiva contra gobiernos y empresas

APT36 intensificó campañas de espionaje con RAT contra gobierno y academia en India. Ciberdelincuentes abusaron de Google Cloud para ejecutar phish...

Chronus Team, RondoDox y Shai-Hulud: filtraciones gubernamentales, explotación de React2Shell y ataques a la cadena de suministro npm
02/01/2026
Chronus Team, RondoDox y Shai-Hulud: filtraciones gubernamentales, explotación de React2Shell y ataques a la cadena de suministro npm

Chronus Team es investigado por una posible filtración de bases de datos públicas en México con información sensible de ciudadanos. La botnet Ron...

Extensiones y APIs bajo ataque: Trust Wallet, DarkSpectre e IBM exponen fallas críticas en la cadena de software
01/01/2026
Extensiones y APIs bajo ataque: Trust Wallet, DarkSpectre e IBM exponen fallas críticas en la cadena de software

Tres incidentes recientes revelan fallas críticas en la cadena de suministro y en plataformas clave: Trust Wallet fue comprometida mediante una exten...

SAT bajo escrutinio, IA en los SOC y el avance de Mustang Panda con rootkits firmados
31/12/2025
SAT bajo escrutinio, IA en los SOC y el avance de Mustang Panda con rootkits firmados

Esta es nuestra última entrega del 2025 queestuvo marcado por denuncias de filtraciones en Factura SAT Móvil y cuestionamientos a la postura oficial...

NIST, npm y MongoDB (otra vez): frameworks clásicos, repositorios de código y CVE-2025-14847 bajo ataque
30/12/2025
NIST, npm y MongoDB (otra vez): frameworks clásicos, repositorios de código y CVE-2025-14847 bajo ataque

Frameworks como NIST, ISO 27001 y CIS Controls no cubren ataques modernos contra IA y cadenas de suministro. Campañas de phishing usando paquetes np...

Kaspersky expone espionaje APT, LastPass sufre robos cripto continuos y MongoDB corrige vulnerabilidad crítica MongoBleed
29/12/2025
Kaspersky expone espionaje APT, LastPass sufre robos cripto continuos y MongoDB corrige vulnerabilidad crítica MongoBleed

Kaspersky reveló una campaña APT que usa envenenamiento DNS para espionaje sigiloso y persistente en sistemas Windows. La brecha de LastPass de 202...

Estafas con Deepfakes, Malware en macOS, NVRs Explotados y Fallas Críticas en Fortinet SSL VPN
26/12/2025
Estafas con Deepfakes, Malware en macOS, NVRs Explotados y Fallas Críticas en Fortinet SSL VPN

Casos como Nomani, MacSync y los NVR Digiever muestran el abuso de confianza en apps firmadas y hardware legacy. Vulnerabilidades no parchadas en For...

INTERPOL, Apple y Google Chrome: golpes al cibercrimen, multas antimonopolio y extensiones que roban credenciales
25/12/2025
INTERPOL, Apple y Google Chrome: golpes al cibercrimen, multas antimonopolio y extensiones que roban credenciales

INTERPOL lideró una operación internacional que dejó cientos de arrestos por ransomware y fraude digital, mientras EE.UU. procesó a un afiliado de...

n8n, DoJ y npm: RCE crítico, fraude bancario por anuncios y malware en WhatsApp Web
24/12/2025
n8n, DoJ y npm: RCE crítico, fraude bancario por anuncios y malware en WhatsApp Web

Resumen diario de las noticias más importantes en ciberseguridad del 24 de diciembre de 2025.n8n parchó CVE-2025-68613 (CVSS 9.9), una vulnerabilida...

Malware en Android, Regresa grupo Iraní llamado Principe de Persia y detienen ATM Jackpottins
23/12/2025
Malware en Android, Regresa grupo Iraní llamado Principe de Persia y detienen ATM Jackpottins

Investigadores de ciberseguridad han identificado una evolución significativa en las campañas de malware dirigidas a Android. El grupo APT iraní In...

Vulnerabilidad crítica a Motherboards Asus, Gygabyte y ASRock. China ataca Windows y en Nigeria detienen plataforma PhaaS
22/12/2025
Vulnerabilidad crítica a Motherboards Asus, Gygabyte y ASRock. China ataca Windows y en Nigeria detienen plataforma PhaaS

Resumen diario de las noticias más importantes en ciberseguridad del 22 de diciembre de 2025.Una vulnerabilidad crítica en UEFI expuso motherboards ...

Android, Windows y SaaS bajo ataque: Kimwolf, Kimsuky, ASUS Live Update y el auge del AI sprawl
19/12/2025
Android, Windows y SaaS bajo ataque: Kimwolf, Kimsuky, ASUS Live Update y el auge del AI sprawl

Botnets masivas en Android, malware móvil APT y vulnerabilidades explotadas en Windows evidencian cómo los endpoints tradicionales y no tradicionale...

APT28, ForumTroll e Ink Dragon: campañas de phishing y espionaje que golpean Ucrania, Rusia y Europa
18/12/2025
APT28, ForumTroll e Ink Dragon: campañas de phishing y espionaje que golpean Ucrania, Rusia y Europa

APT28, ForumTroll e Ink Dragon despliegan campañas activas de phishing y ciberespionaje que afectan a usuarios de correo en Ucrania, académicos en R...

Google, Amazon y React: las fallas críticas que están abriendo la puerta a espionaje, minería y ataques en la nube
17/12/2025
Google, Amazon y React: las fallas críticas que están abriendo la puerta a espionaje, minería y ataques en la nube

Grandes marcas tecnológicas como **Google y Amazon** enfrentan incidentes que exponen fallas críticas en **IA, navegadores y servicios cloud**, mien...

Chronus Team, Phantom Stealer y VolkLocker: cómo el cibercrimen golpea gobiernos, bancos y empresas
16/12/2025
Chronus Team, Phantom Stealer y VolkLocker: cómo el cibercrimen golpea gobiernos, bancos y empresas

Este especial analiza tres incidentes clave que marcaron el cierre de 2025 en materia de ciberseguridad: los ataques del grupo Chronus contra instituc...

Apple bajo explotación, GitHub como vector y routers Sierra Wireless en la mira de CISA
15/12/2025
Apple bajo explotación, GitHub como vector y routers Sierra Wireless en la mira de CISA

Apple confirmó la explotación activa de vulnerabilidades críticas en WebKit que permiten ejecución remota de código con solo visitar sitios malic...

Google Chrome bajo ataque, Gladinet comprometido y React2Shell golpea aplicaciones React
12/12/2025
Google Chrome bajo ataque, Gladinet comprometido y React2Shell golpea aplicaciones React

Las defensas corporativas enfrentan tres amenazas simultáneas: un zero-day explotado en Google Chrome, credenciales hard-codeadas activamente abusada...

Fortinet, Ivanti y SAP emiten parches críticos mientras Microsoft corrige 56 fallos: semana de alto riesgo para TI
11/12/2025
Fortinet, Ivanti y SAP emiten parches críticos mientras Microsoft corrige 56 fallos: semana de alto riesgo para TI

Las principales tecnológicas cerraron el año con actualizaciones de emergencia ante vulnerabilidades que permiten bypass de autenticación, ejecuci�...

Cibercriminales Escalan: Nuevos Loaders, Ransomware Avanzado y Expansión de Infraestructura Global
10/12/2025
Cibercriminales Escalan: Nuevos Loaders, Ransomware Avanzado y Expansión de Infraestructura Global

Las campañas recientes muestran una escalada en sofisticación con CastleLoader, Storm-0249 y QWCrypt impulsando loaders polimórficos, PowerShell fi...

De JS Smuggler a FvncBot y Frost: Cómo Fallas en WordPress, Android e IA Exponen a Empresas Globales
09/12/2025
De JS Smuggler a FvncBot y Frost: Cómo Fallas en WordPress, Android e IA Exponen a Empresas Globales

Las últimas semanas han revelado un panorama alarmante en ciberseguridad: campañas web avanzadas, malware móvil altamente evasivo y vulnerabilidade...

Google Drive, React Server Components y Apache Tika bajo fuego: tres fallas críticas redefinen el riesgo para equipos de TI
08/12/2025
Google Drive, React Server Components y Apache Tika bajo fuego: tres fallas críticas redefinen el riesgo para equipos de TI

La semana dejó una triple alerta para equipos de TI: React2Shell permitió RCE crítico en React y Next.js, ya con explotación activa. Perplexity C...

Plan Nacional de Ciberseguridad 2025–2030
05/12/2025
Plan Nacional de Ciberseguridad 2025–2030

Estas son nuestras primeras impresiones sobre el nuevo plan nacional de ciberseguridad

Brasil bajo ataque: Troyano bancario Maverick vía WhatsApp, fraude móvil RelayNFC y una red criminal con granjas SIMBOX sacuden la ciberseguridad global
04/12/2025
Brasil bajo ataque: Troyano bancario Maverick vía WhatsApp, fraude móvil RelayNFC y una red criminal con granjas SIMBOX sacuden la ciberseguridad global

Brasil enfrenta una oleada de ataques con el troyano bancario Maverick y el fraude móvil RelayNFC, que permite pagos contactless sin la tarjeta físi...

WhatsApp y Signal bajo nuevas reglas en India, Lazarus activa reclutamiento falso y GlassWorm ataca VS Code: semana crítica en ciberseguridad
03/12/2025
WhatsApp y Signal bajo nuevas reglas en India, Lazarus activa reclutamiento falso y GlassWorm ataca VS Code: semana crítica en ciberseguridad

India impone nuevas reglas a WhatsApp, Signal y Telegram al exigir SIM activa para frenar fraudes digitales. Investigadores capturan en vivo a Lazaru...

India activa Sanchar Saathi mientras ShadyPanda y Albiriox escalan ataques en Chrome, Edge y Android
02/12/2025
India activa Sanchar Saathi mientras ShadyPanda y Albiriox escalan ataques en Chrome, Edge y Android

India activó la preinstalación obligatoria de Sanchar Saathi para reforzar la seguridad móvil ante fraudes masivos. Al mismo tiempo, ShadyPanda ex...

Cuando OpenAI, ScadaBR y Teams fallan: brechas que exponen la colaboración moderna
01/12/2025
Cuando OpenAI, ScadaBR y Teams fallan: brechas que exponen la colaboración moderna

OpenAI confirmó una filtración derivada de un fallo en Mixpanel que expuso datos de usuarios de su API. CISA añadió a su lista KEV una vulnerabil...

Qilin ataca escuelas en México, Bloody Wolf intensifica ataques en Asia Central: spear-phishing con Java y NetSupport logra evadir defensas
28/11/2025
Qilin ataca escuelas en México, Bloody Wolf intensifica ataques en Asia Central: spear-phishing con Java y NetSupport logra evadir defensas

El grupo APT Bloody Wolf ha escalado sus ataques en Asia Central usando spear-phishing con PDFs falsos que descargan loaders Java maliciosos. Estos in...

Malware en extensiones de Google Chrome, campañas de espionaje y el boom del Account Takeover
27/11/2025
Malware en extensiones de Google Chrome, campañas de espionaje y el boom del Account Takeover

Extensiones maliciosas como Crypto Copilot roban fondos silenciosamente en Solana, mientras grupos avanzados como RomCom combinan ingeniería social y...

Signal y WhatsApp bajo ataque, vulnerabilidades en Fluent Bit y la campaña falsa de actualización JackFix
26/11/2025
Signal y WhatsApp bajo ataque, vulnerabilidades en Fluent Bit y la campaña falsa de actualización JackFix

La CISA alertó sobre campañas de spyware que están comprometiendo cuentas de Signal y WhatsApp mediante técnicas avanzadas de ingeniería social. ...

DeepSeek-R1 expuesto, explotación activa en WSUS, operación APT31 y zero-day crítico en Oracle Identity Manager
25/11/2025
DeepSeek-R1 expuesto, explotación activa en WSUS, operación APT31 y zero-day crítico en Oracle Identity Manager

DeepSeek-R1 está generando código inseguro bajo ciertos términos censurados, exponiendo riesgos en entornos de desarrollo. ShadowPad continúa expl...

Phishing Invisible, Espionaje en la Nube y Un Zero-Day Explosivo: Las Amenazas Que No Puedes Ignorar Hoy
24/11/2025
Phishing Invisible, Espionaje en la Nube y Un Zero-Day Explosivo: Las Amenazas Que No Puedes Ignorar Hoy

Desde notificaciones maliciosas hasta espionaje en la nube y fallos sin parches, estas tres amenazas revelan los puntos débiles que hoy están explot...

Bimbo de nuevo fue hackeada. Entre Malwares, Android y botnets, terminamos esta semana
21/11/2025
Bimbo de nuevo fue hackeada. Entre Malwares, Android y botnets, terminamos esta semana

TamperedChef, Sturnus, Tsundere y los ataques a Grupo Bimbo— muestran una evolución clara del cibercrimen hacia técnicas más sofisticadas: malwar...

Ciberataques en vivo: fallas en WhatsApp, 7-Zip y FortiWeb ponen en riesgo a millones
20/11/2025
Ciberataques en vivo: fallas en WhatsApp, 7-Zip y FortiWeb ponen en riesgo a millones

Tres alertas críticas: una filtración masiva en WhatsApp, ejecución remota en 7-Zip y explotación activa en FortiWeb. Todas están siendo aprovech...

Caos Digital Global: Cloudflare se degrada, Chrome parchea un zero-day, Azure detiene un DDoS récord y WhatsApp libera su nuevo laboratorio de seguridad
19/11/2025
Caos Digital Global: Cloudflare se degrada, Chrome parchea un zero-day, Azure detiene un DDoS récord y WhatsApp libera su nuevo laboratorio de seguridad

Cloudflare sufrió una degradación global que afectó a servicios clave en todo el mundo. Google lanzó un parche urgente para un zero-day en Chrome...

Click Fix regresa, Los engaños con Captcha, trabajadores norcoreanos falsos y phishing en Linkedin
18/11/2025
Click Fix regresa, Los engaños con Captcha, trabajadores norcoreanos falsos y phishing en Linkedin

Las técnicas de estafas, engaños e ingeniería social crecen. Muchos piensan que están preparados para cualquier amenaza, sin embargo estas notas, ...

Se quintuplican las pérdidas en el sistema financiero mexicano por incidentes cibernéticos
17/11/2025
Se quintuplican las pérdidas en el sistema financiero mexicano por incidentes cibernéticos

Hoy lunes muchos descansan, pero la ciberseguridad no. Y menos cuando la Asociación de Bancos de México y la Comisión Nacional Bancaria y de Valore...

Extensión falsa en Chrome, botnets desmanteladas y fallo crítico en Firebox: las alertas que no puedes ignorar
14/11/2025
Extensión falsa en Chrome, botnets desmanteladas y fallo crítico en Firebox: las alertas que no puedes ignorar

Las autoridades desmontaron infraestructura clave de botnets mientras una extensión falsa de Chrome robaba seed phrases usando tácticas invisibles. ...

Amenazas que Escalan, Defensas que Evolucionan: Phishing Industrial, IA Privada y el Panorama Actual de Ciberseguridad
13/11/2025
Amenazas que Escalan, Defensas que Evolucionan: Phishing Industrial, IA Privada y el Panorama Actual de Ciberseguridad

El cibercrimen avanza con plataformas de phishing masivo como Lighthouse y actores que industrializan los ataques. Al mismo tiempo, Google impulsa mo...

🧠 Lo que debes saber esta semana: vulnerabilidad crítica en Triofox, RAT en Android y paquete falso en npm
12/11/2025
🧠 Lo que debes saber esta semana: vulnerabilidad crítica en Triofox, RAT en Android y paquete falso en npm

Tres incidentes recientes revelan cómo los atacantes están diversificando sus tácticas en 2025: una vulnerabilidad crítica en Triofox, un troyano ...

Cuando el malware ya no espera tu clic: el nuevo ecosistema de amenazas invisibles
11/11/2025
Cuando el malware ya no espera tu clic: el nuevo ecosistema de amenazas invisibles

Los ataques ya no dependen del error humano: se infiltran en los navegadores, engañan con ingeniería social y se propagan dentro de las herramientas...

Así se infiltra el malware moderno: desde tus chats con IA hasta Visual Studio Code
10/11/2025
Así se infiltra el malware moderno: desde tus chats con IA hasta Visual Studio Code

Ataques invisibles, spyware sin clics y extensiones creadas con inteligencia artificial están redefiniendo las amenazas digitales. En esta edición ...

🔥 De ESET a Hyper-V: así están atacando hoy los grupos rusos las infraestructuras de TI
07/11/2025
🔥 De ESET a Hyper-V: así están atacando hoy los grupos rusos las infraestructuras de TI

De ESET a Hyper-V, los grupos rusos están aprovechando cada capa de la infraestructura para infiltrarse: falsos instaladores, fallas críticas en fir...

🧠💥 IA fuera de control: malware que se reescribe, chatbots que filtran datos y smartphones que se blindan desde el chip
06/11/2025
🧠💥 IA fuera de control: malware que se reescribe, chatbots que filtran datos y smartphones que se blindan desde el chip

Malware como PROMPTFLUX usa IA para mutar cada hora, modelos como GPT-4o y GPT-5 exponen datos por inyecciones de prompt, y plataformas como Samsung K...

Microsoft Teams con 4 vulnerabilidades. Tres grupos delictivos se unen y una falla global en React ponen el mundo de cabeza.
05/11/2025
Microsoft Teams con 4 vulnerabilidades. Tres grupos delictivos se unen y una falla global en React ponen el mundo de cabeza.

Difícil me la pusieron hoy, porque cada vez hay más noticias de ciberseguridad. Imagina qué tan complicado e importante estuvo el día, que dejé ...

Ataques inteligentes y defensas autónomas: la nueva era del ciberespionaje y la seguridad asistida por IA
04/11/2025
Ataques inteligentes y defensas autónomas: la nueva era del ciberespionaje y la seguridad asistida por IA

La ciberseguridad entra en una nueva fase: ataques impulsados por inteligencia y precisión quirúrgica, frente a defensas autónomas que piensan y re...

Ataques Silenciosos: las nuevas ofensivas cibernéticas que están poniendo a prueba la seguridad global
03/11/2025
Ataques Silenciosos: las nuevas ofensivas cibernéticas que están poniendo a prueba la seguridad global

Las últimas 48 horas han encendido todas las alarmas en el mundo de la ciberseguridad: vulnerabilidades activas en VMware, Microsoft Exchange y Wind...

⚔️ Del código abierto al engaño digital: las nuevas tácticas que están marcando la guerra cibernética
31/10/2025
⚔️ Del código abierto al engaño digital: las nuevas tácticas que están marcando la guerra cibernética

Este viernes, la inteligencia artificial y el código abierto vuelven a estar en el centro del debate. Google presume bloquear 10 mil millones de fra...

Ataques automatizados, IA hackeada y la caída de Microsoft Azure
30/10/2025
Ataques automatizados, IA hackeada y la caída de Microsoft Azure

Mientras los botnets se multiplican, las inteligencias artificiales son manipuladas y las nubes más grandes del mundo colapsan, el mensaje para los p...

El nuevo rostro del cibercrimen: ataques invisibles que ya aprendieron a comportarse como tú
29/10/2025
El nuevo rostro del cibercrimen: ataques invisibles que ya aprendieron a comportarse como tú

Miércoles y los ataques ya no se sienten ni se ven: se camuflan como comportamientos humanos, se esconden en plataformas legítimas y aprovechan cada...

Ataques invisibles, llaves comprometidas y ransomware híbrido: las 3 alertas críticas que todo profesional de TI debe conocer esta semana
28/10/2025
Ataques invisibles, llaves comprometidas y ransomware híbrido: las 3 alertas críticas que todo profesional de TI debe conocer esta semana

El panorama de ciberseguridad en 2025 sigue poniéndose más complejo y desafiante, especialmente para quienes trabajan en soporte técnico, desarroll...

Alerta Máxima: VS Code, YouTube y tu celular están bajo ataque AHORA
27/10/2025
Alerta Máxima: VS Code, YouTube y tu celular están bajo ataque AHORA

Comenzamos semana y las nuevas campañas globales están atacando a desarrolladores, usuarios de YouTube y móviles con smishing, utilizando plataform...

IA espía en tus gafas, Corea del Norte caza ingenieros y fraudes millonarios desde la nube
24/10/2025
IA espía en tus gafas, Corea del Norte caza ingenieros y fraudes millonarios desde la nube

Cerramos la semana que comenzó con la caída de AWS y terminamos con los rayban y el estudio sobre su uso, pasando por las novedades de Lazarus que s...

Tu router, tu correo o tu Zoom podrían estar comprometidos hoy 🚨
23/10/2025
Tu router, tu correo o tu Zoom podrían estar comprometidos hoy 🚨

Jueves. Casi es fin de semana. Hoy hablamos de un grupo iraní que espía gobiernos, una falsa reunión de Zoom que roba datos y fallos críticos en r...

Meta activa defensas automáticas en WhatsApp y Messenger para frenar las estafas digitales
22/10/2025
Meta activa defensas automáticas en WhatsApp y Messenger para frenar las estafas digitales

Apenas es miércoles y tenemos una semana movidita en el área de TI con muchas noticias que debes de conocer. El panorama de ciberseguridad en 2025 e...

🔥 El día que la nube se detuvo: la caída global de AWS expuso la fragilidad digital del planeta
21/10/2025
🔥 El día que la nube se detuvo: la caída global de AWS expuso la fragilidad digital del planeta

La caída de AWS no solo tumbó servidores. Nos recordó que la infraestructura digital mundial pende de unos pocos hilos invisibles y que cada clic, ...

El SAT tendrá acceso a tus apps y plataformas | La verdad sobre la Ley 30-B
20/10/2025
El SAT tendrá acceso a tus apps y plataformas | La verdad sobre la Ley 30-B

El Congreso mexicano aprobó la Ley 30-B, una reforma que da al SAT acceso permanente y en tiempo real a los sistemas de plataformas digitales como Ne...

Hackers infiltran rootkits Linux vía Cisco SNMP: ¿Estás en riesgo?
17/10/2025
Hackers infiltran rootkits Linux vía Cisco SNMP: ¿Estás en riesgo?

Una campaña de ciberataques conocida como Operation Zero Disco explota la vulnerabilidad crítica CVE-2025-20352 del protocolo SNMP de Cisco para ins...

¿Usas VS Code? Estas extensiones podrían estar filtrando tus datos y Grupo chino Jewelbug infiltró redes rusas
16/10/2025
¿Usas VS Code? Estas extensiones podrían estar filtrando tus datos y Grupo chino Jewelbug infiltró redes rusas

Un grupo de hackers chinos conocido como Jewelbug logró infiltrarse durante cinco meses en una empresa de servicios IT en Rusia, accediendo a reposit...

Hackers chinos con sus puertas traseras y los Tres nuevos grupos de Ransomware
15/10/2025
Hackers chinos con sus puertas traseras y los Tres nuevos grupos de Ransomware

Los hackers criminales chinos estan construyendo puertas traseras y tienes que enterarte como trabajan. Tambien directo de ESET, traemos la nota sobre...

Botnet RondoDox super podedoso ataca más de 30 marcas de routers, cámaras, DVR y CCTV
14/10/2025
Botnet RondoDox super podedoso ataca más de 30 marcas de routers, cámaras, DVR y CCTV

RondoDox utiliza un enfoque de “escopeta”, atacando múltiples vectores simultáneamente para maximizar su contagio y reclutamiento de dispositivo...

Siguen las consecuencias de errores técnicos en Oracle y SonicWall
13/10/2025
Siguen las consecuencias de errores técnicos en Oracle y SonicWall

El viernes te infomamos sobre las vulnerabilidades en Oracle y SonicWall derivado a errores técnicos dentro de los propios equipos. Recuerda que cono...

Nuevo spyware para Android ClayRat ataca Whatsapp y Tiktok - Clientes de Oracle en riesgo
10/10/2025
Nuevo spyware para Android ClayRat ataca Whatsapp y Tiktok - Clientes de Oracle en riesgo

Por fin es viernes, pero para cerrar la semana con seguridad, enterate y protege a tu comunidad de un nuevo spyware. Conoce como por una falla de Orac...

Vulnerabilidad Crítica en Figma MCP: Ejecución Remota de Código Expuesta – Actualiza Ya
09/10/2025
Vulnerabilidad Crítica en Figma MCP: Ejecución Remota de Código Expuesta – Actualiza Ya

Vulnerabilidad Crítica en Figma MCP: Ejecución Remota de Código Expuesta – Actualiza Ya [

Cuidado con aplicaciones Android disfrazadas de Signal y Totok PRO
03/10/2025
Cuidado con aplicaciones Android disfrazadas de Signal y Totok PRO

Los investigadores de la empresa eslovaca de ciberseguridad ESET han descubierto dos campañas de software espía para Android, bautizadas como ProSpy...

2 de Octubre "No se olvida"
02/10/2025
2 de Octubre "No se olvida"

Es jueves y casí el fin de semana. Hay que ponerle un boost a tu semana con información para protegernos de los malosos cibernéticos

Nuevo virus en Android engaña a adultos mayores con eventos falsos en Facebook
01/10/2025
Nuevo virus en Android engaña a adultos mayores con eventos falsos en Facebook

Hemos vuelto, renovados para entregarte la mejor información de ciberseguridad en el mejor formato.

Febrero 2027
Lu
Ma
Mi
Ju
Vi
Do
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
Día con publicaciones
Día seleccionado
CiberRadar