Los kits de phishing y deepfakes impulsados por IA reducen las barreras para el cibercrimen, mientras que GPT-5.6 de OpenAI presentó un error de eliminación de archivos. Capital One lanza VulnHunter, ...
Una vulnerabilidad crítica de escalada de privilegios en el kernel Linux (CVE-2024-1086) se explota activamente junto con campañas de phishing AiTM y un cargador Lua disfrazado de archivo de fuente Tr...
Análisis de la campaña de phishing Operación Fake KickOff dirigida a Google Workspace, tácticas de phishing con temática financiera, herramienta de modelado de amenazas de IA de OWASP y el llamado de ...
Un recolector de datos inactivo en la extensión ModHeader con 1,6 millones de instalaciones y un servidor mal configurado que expuso a tres operadores de phishing Evilginx destacan riesgos críticos en...
Los ciberdelincuentes utilizan la IA para automatizar ataques, incluyendo estafas BEC con deepfakes que generan pérdidas de 25 millones de dólares y novedosos ataques HalluSquatting que explotan aluci...
Los usuarios de Mac enfrentan el malware PamStealer a través de una aplicación Maccy falsa y un anuncio verificado en X. El phishing ConsentFix roba cuentas de Microsoft al evadir la autenticación mul...
Un resumen de amenazas activas: una variante de RedLine elude la autenticación multifactor mediante cookies de Chrome, KuinaExtractor filtra datos vía Telegram y el kit de phishing Mirage2FA ataca Mic...
Este resumen cubre ataques de ingeniería social a mesas de servicio, riesgos de seguridad en eventos masivos y la adición de cuatro vulnerabilidades explotadas al catálogo de CISA, recomendando parche...
Un resumen de amenazas actuales basadas en credenciales: FortiBleed compromete más de 86,000 dispositivos Fortinet, evasión de MFA mediante phishing de código de dispositivo y redes de estafas en Asia...
El grupo de extorsión de datos Pink lleva a cabo campañas impulsadas por vishing contra empresas estadounidenses de salud, tecnología y finanzas, utilizando kits de phishing evasivos que eluden la aut...