Microsoft corrige cuatro fallos críticos en sus servicios cloud, uno alcanza la máxima gravedad 10/10
Microsoft ha reconocido la existencia de cuatro vulnerabilidades críticas en sus servicios cloud, específicamente en Azure y Power Apps. Entre […]
Microsoft ha reconocido la existencia de cuatro vulnerabilidades críticas en sus servicios cloud, específicamente en Azure y Power Apps. Entre […]
Se ha observado que un actor de amenazas anónimo, vinculado a China y denominado Chaya_004, explota una falla de seguridad recientemente descubierta en SAP NetWeaver.
Los cibercriminales vinculados con la familia de ransomware Qilin han empleado el malware SmokeLoader junto con un nuevo cargador en […]
El CVE-2025-2082 es una vulnerabilidad crítica identificada en los vehículos Tesla Model 3, que permite a un atacante cercano ejecutar […]
El Departamento de Justicia de Estados Unidos (DoJ) informó el jueves sobre la presentación de cargos contra un ciudadano yemení de 36 años, acusado de llevar a cabo ataques con el ransomware Black Kingdom contra múltiples objetivos en todo el mundo, entre ellos empresas, instituciones educativas y hospitales en Estados Unidos.
Los investigadores de ciberseguridad están advirtiendo sobre un nuevo malware llamado DslogdRAT que se instala tras la explotación de una vulnerabilidad ya parcheada en Ivanti Connect Secure (ICS).
Investigadores en ciberseguridad han detectado un incremento en escaneos masivos, ataques de fuerza bruta contra credenciales y explotación de vulnerabilidades, provenientes de direcciones IP vinculadas con Proton66, un proveedor ruso de servicios de alojamiento “a prueba de balas”.
Varios grupos de hackers patrocinados por estados como Irán, Corea del Norte y Rusia han estado utilizando la táctica de ingeniería social ClickFix, cada vez más popular, para desplegar malware durante un período de tres meses, desde finales de 2024 hasta principios de 2025.
La inteligencia artificial está revolucionando la ciberseguridad a un ritmo mucho más acelerado de lo que muchos profesionales del sector anticipaban. Los atacantes ya están aprovechando la IA para automatizar tareas de reconocimiento, crear sofisticados engaños de phishing y explotar vulnerabilidades antes de que los equipos de defensa puedan responder.
Un nuevo paquete malicioso en npm, llamado pdf-to-office, fue detectado haciéndose pasar por una herramienta para convertir archivos PDF a […]