Vulnerabilidad crítica en Tesla Model 3 a través del TPMS
El CVE-2025-2082 es una vulnerabilidad crítica identificada en los vehículos Tesla Model 3, que permite a un atacante cercano ejecutar […]
El CVE-2025-2082 es una vulnerabilidad crítica identificada en los vehículos Tesla Model 3, que permite a un atacante cercano ejecutar […]
Un año después de que Microsoft anunciara la compatibilidad con claves de acceso para cuentas de particulares, el gigante tecnológico anunció un cambio importante que obliga a quienes registren nuevas cuentas a usar el método de autenticación resistente al phishing de forma predeterminada.
Diversas empresas rusas han sido víctimas de una campaña de phishing a gran escala, cuyo objetivo es propagar el malware […]
Microsoft ha informado que un actor de amenazas identificado como Storm-1977 ha llevado a cabo ataques de rociado de contraseñas dirigidos a inquilinos de la nube en el sector educativo a lo largo del último año.
Los investigadores de ciberseguridad están advirtiendo sobre un nuevo malware llamado DslogdRAT que se instala tras la explotación de una vulnerabilidad ya parcheada en Ivanti Connect Secure (ICS).
Investigadores en ciberseguridad han detectado un incremento en escaneos masivos, ataques de fuerza bruta contra credenciales y explotación de vulnerabilidades, provenientes de direcciones IP vinculadas con Proton66, un proveedor ruso de servicios de alojamiento “a prueba de balas”.
Varios grupos de hackers patrocinados por estados como Irán, Corea del Norte y Rusia han estado utilizando la táctica de ingeniería social ClickFix, cada vez más popular, para desplegar malware durante un período de tres meses, desde finales de 2024 hasta principios de 2025.
La inteligencia artificial está revolucionando la ciberseguridad a un ritmo mucho más acelerado de lo que muchos profesionales del sector anticipaban. Los atacantes ya están aprovechando la IA para automatizar tareas de reconocimiento, crear sofisticados engaños de phishing y explotar vulnerabilidades antes de que los equipos de defensa puedan responder.
Se detecta nueva amenaza cibernética dirigida a entidades rusas
Una nueva amenaza ha salido a la luz: el actor malicioso conocido como Paper Werewolf (también llamado GOFFEE) ha estado atacando exclusivamente a organizaciones en Rusia con un nuevo implante llamado PowerModul.
Un nuevo paquete malicioso en npm, llamado pdf-to-office, fue detectado haciéndose pasar por una herramienta para convertir archivos PDF a […]