🔒 Windows bajo ataque: vulnerabilidad CVE-2025-24054 en NTLM permite robo de hashes
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) ha emitido una alerta tras incorporar una nueva vulnerabilidad al […]
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) ha emitido una alerta tras incorporar una nueva vulnerabilidad al […]
Investigadores en ciberseguridad han detectado un incremento en escaneos masivos, ataques de fuerza bruta contra credenciales y explotación de vulnerabilidades, provenientes de direcciones IP vinculadas con Proton66, un proveedor ruso de servicios de alojamiento “a prueba de balas”.
Varios grupos de hackers patrocinados por estados como Irán, Corea del Norte y Rusia han estado utilizando la táctica de ingeniería social ClickFix, cada vez más popular, para desplegar malware durante un período de tres meses, desde finales de 2024 hasta principios de 2025.
Una grave vulnerabilidad ha sido descubierta en Rancher, una plataforma de gestión de Kubernetes adquirida por SUSE en 2020. La […]
La inteligencia artificial está revolucionando la ciberseguridad a un ritmo mucho más acelerado de lo que muchos profesionales del sector anticipaban. Los atacantes ya están aprovechando la IA para automatizar tareas de reconocimiento, crear sofisticados engaños de phishing y explotar vulnerabilidades antes de que los equipos de defensa puedan responder.
Se detecta nueva amenaza cibernética dirigida a entidades rusas
Una nueva amenaza ha salido a la luz: el actor malicioso conocido como Paper Werewolf (también llamado GOFFEE) ha estado atacando exclusivamente a organizaciones en Rusia con un nuevo implante llamado PowerModul.
Meta ha emitido una advertencia importante dirigida a los usuarios de WhatsApp en sistemas operativos Windows, revelando la existencia de […]
El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha descubierto una nueva oleada de ciberataques dirigidos contra instituciones […]
Las agencias de ciberseguridad de Australia, Canadá, Nueva Zelanda y Estados Unidos han emitido un comunicado conjunto advirtiendo sobre los peligros asociados con una técnica conocida como fast flux, adoptada por actores maliciosos para encubrir sus canales de comando y control (C2).
Ivanti ha divulgado detalles de una vulnerabilidad crítica de seguridad ya corregida que afecta a su producto Connect Secure y que ha sido objeto de explotación activa en la naturaleza