Un ciberdelincuente ruso utilizó una versión vulnerada de Gemini CLI para reconstruir una infraestructura de botnet en seis minutos, mientras que la estirpe del gusano Shai-Hulud evolucionó hacia ataq...
Microsoft revela un compromiso en la cadena de suministro de AsyncAPI npm a través de GitHub Actions, mientras los ataques de identidad superan a las vulnerabilidades como principal causa de ransomwar...
Microsoft descubre un ataque a la cadena de suministro en paquetes npm de AsyncAPI con carga maliciosa en tiempo de importación. Sophos informa que los ataques de identidad superan a las vulnerabilida...
Una nueva investigación revela ataques de Fuego Amigo y HalluSquatting que explotan agentes de IA como Claude Code y Codex para ejecución remota de código y creación de botnets, lo que supone riesgos ...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
El FBI desmantela el servicio de proxy residencial NetNut vinculado a 2 millones de dispositivos. Vulnerabilidades en Apache ActiveMQ permiten ataques DoS. El software espía Pegasus infecta a un legis...
El FBI y Google interrumpieron la botnet de proxy residencial NetNut, eliminando 2 millones de dispositivos comprometidos. Conozca cómo este desmantelamiento afecta al cibercrimen y qué deben hacer la...
Un resumen de amenazas activas: inyección de instrucciones en sistemas de IA, campañas automatizadas de botnets que explotan vulnerabilidades heredadas y nuevas investigaciones sobre honeypots basados...
Anthropic acusa a Alibaba del mayor ataque de destilación de modelos de IA. Operativos policiales desmantelan StealC, Amadey y SocGholish. MuddyWater se hace pasar por ransomware. Snyk se reorienta ha...
Dos campañas activas amenazan a las organizaciones: ataques a telefonía SIP con 15 millones de eventos en 18 días y el botnet AryStinger que infecta 4300 routers D-Link heredados.
Dos campañas activas: robo industrial de credenciales SIP con 277,632 contraseñas únicas y la botnet AryStinger infectando más de 4,300 routers D-Link obsoletos.
La filtración de datos en Tata Electronics expone archivos de Apple y Tesla, mientras vulnerabilidades críticas en el kernel de Linux y el controlador CLFS de Windows con exploits PoC exigen parches i...
Un aumento de amenazas cibernéticas incluye la explotación activa de vulnerabilidades en Windows CLFS y LiteSpeed, una campaña masiva de robo de credenciales FortiBleed y una nueva falla Squidbleed.
Análisis de vulnerabilidades críticas de RCE, un novedoso secuestro de buckets en la nube, campañas de malware y la integración de IA en ciberseguridad, con recomendaciones para una defensa proactiva.
El CSIS de Canadá obtuvo una orden sin precedentes para alterar, degradar y destruir datos de botnets en servidores infectados, routers SOHO y dispositivos IoT, neutralizando dos botnets operadas desd...
Una serie de incidentes de seguridad, incluido el botnet AryStinger, una falla crítica del kernel de Linux y vulnerabilidades de Windows y cPanel explotadas activamente, requiere parches y mitigación ...
Un resumen de los principales eventos de ciberseguridad: limpieza de botnets por parte de la CSIS canadiense, exposición de credenciales FortiBleed en 75,000 firewalls, desmantelamiento de SocGholish ...
Un nuevo botnet ataca routers D-Link obsoletos, vulnerabilidades críticas en Linux, libcurl y Windows están siendo explotadas activamente, y una filtración masiva de credenciales de Fortinet expone ca...