Un resumen de amenazas activas: escalada de privilegios crítica en kernel Linux (CVE-2024-1086), escaneos de Hikvision ISAPI, abuso de ViPNet contra agencias rusas y campañas ClickFix contra Ucrania.
Resumen de ciberseguridad: Botnet TuxBot v3 para IoT, ataque a la cadena de suministro de AsyncAPI en npm, repositorios falsos de GitHub que distribuyen infostealers y campañas industrializadas de Cli...
Este resumen cubre el auge de los ataques de ingeniería social ClickFix, el zero-day de Windows CLFS CVE-2025-29824 explotado activamente y una serie de seminarios web sobre seguridad digital para com...
Un resumen que cubre un fallo de privacidad en Hide My Email de Apple, una vulnerabilidad de hardware en chips M-Series, la nueva función Paste Protect de Opera y un zero-day de WebKit explotado activ...
La Copa Mundial de la FIFA 2026 está bajo una campaña sostenida de ciberamenazas con casi 4.000 dominios fraudulentos, phishing, ransomware y ataques DDoS dirigidos a infraestructura y asistentes.
Se analizan técnicas de suplantación de nombres de procesos en Linux y una nueva campaña ClickFix en macOS que distribuye el infostealer Atomic macOS Stealer mediante montaje silencioso de DMG.
Rapid7 ha lanzado Metasploit Framework 6.4.137, que introduce opciones de rastreo de tickets Kerberos y certificados, un módulo de explotación ClickFix y múltiples mejoras.