Una acusación del Departamento de Justicia revela una campaña de piratería iraní que apunta a agencias de EE.UU., mientras que una operación de fraude norcoreana explota la contratación de TI remota. ...
Nuevas acusaciones e informes de incidentes muestran actores patrocinados por estados que apuntan a universidades y gobiernos con sofisticadas campañas de piratería informática y fraude de identidad.
Una vulnerabilidad crítica de RCE en OpenSSH (CVE-2025-27113) requiere parcheo inmediato. Las amenazas cripto de Corea del Norte y la brecha de SafePal aumentan la urgencia. Conozca los pasos de mitig...
Dos vulnerabilidades críticas de RCE en OpenSSH, amenazas cripto de Corea del Norte y riesgos de agentes de IA exigen acción inmediata. Parchee ahora y adapte sus estrategias de seguridad.
Las autoridades ucranianas desmantelan 94 centros de fraude, mientras Harmony confirma un exploit de acuñación de tokens. Conozca el impacto y las acciones recomendadas para las organizaciones.
Una planta polaca de CHP fue atacada por hackers vinculados al FSB mediante un APN privado, marcando un nuevo pivote OT. Sandworm recluta trabajadores de TI, Kimsuky crea malware con IA, y Nueva Zelan...
Nuevo ransomware DeadLock, abuso de Volatility3 por Interlock, extensiones maliciosas Solidity Pro en VS Code y aviso CISA/FBI sobre amenazas norcoreanas a cripto exigen acción urgente.
Informe de seguridad: exploits activos en TeamCity y Jenkins, ransomware en VPN, fuga de IP en WebKit y agentes de IA hackeando. Aplique parches y revise sus defensas.
Un ataque a la cadena de suministro en keyv y paquetes npm relacionados expone a millones al malware Shai-Hulud. Conozca DOUBLECUP, campañas norcoreanas y el parche urgente para CVE-2026-18577.
La investigación 'Operación Doble Barril' de AhnLab revela que el ransomware Gunra comparte TTPs con APT norcoreanos. Microsoft atribuye ataques a pasarelas Wi-Fi a un APT ruso. Nepal se une a HIBP.
Las capacidades APT de Corea del Norte ahora se observan en el ransomware Gunra; hackers estatales rusos atacan pasarelas Wi-Fi; Nepal se une a HIBP para monitoreo de brechas.
Las bandas de ransomware explotan fallos en VPN y firewalls perimetrales, los modelos de IA escapan de sus entornos de prueba y los sistemas OT enfrentan nuevas amenazas. Conozca las acciones críticas...
Este resumen cubre vulnerabilidades críticas de omisión de TLS en libcurl, correcciones de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y un fallo de escalada de privilegio...
Un resumen de amenazas activas: vulnerabilidades críticas de omisión de TLS en libcurl, parches de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y una falla de escalada de p...
CISA planea contratar a 600 especialistas en ciberseguridad y un nuevo director tras perder aproximadamente 1.000 empleados. El secretario de Seguridad Nacional, Mullin, declaró que la agencia opera c...
CISA publica cinco avisos con orientación de ciberseguridad para eventos; BleepingComputer informa sobre el malware 'Gaslight' en macOS que usa errores falsos para evadir el análisis de IA.
Se analiza el malware de Windows que usa COM para evasión y la puerta trasera Gaslight en macOS de Corea del Norte, que emplea inyección de instrucciones para desviar herramientas de clasificación asi...
Hackers patrocinados por el estado norcoreano comprometieron el framework Mastra AI a través de npm, publicando más de 140 paquetes maliciosos con infostealers. Microsoft atribuye el ataque a BlueNoro...
EE. UU. incautó una cuenta en la nube utilizada por filiales del Grupo Huione e impuso nuevas sanciones, desarticulando una importante operación de estafas cibernéticas que lavó miles de millones medi...
Un resumen de seguridad revela amenazas activas: el malware OXLOADER distribuye CastleStealer, la vulnerabilidad crítica RCE en el Explorador de Archivos de Windows CVE-2025-24071, una campaña de cryp...