Nueva investigación revela que el grupo iraní patrocinado por el Estado Nimbus Manticore despliega RATs multiplataforma que apuntan a Windows, Linux y macOS a través de spear-phishing con temática de ...
Los atacantes apuntan a herramientas de agentes de IA, explotan vulnerabilidades en plataformas y usan ingeniería social para robar criptomonedas y sesiones, lo que exige parches urgentes y monitoreo ...
Las organizaciones enfrentan necesidades urgentes de parcheo ya que los servidores PaperCut y Zimbra están siendo explotados activamente, mientras que TerminalFix utiliza CAPTCHAs falsos para comprome...
Una campaña sofisticada que utiliza extensiones maliciosas de Chrome y Edge roba criptomonedas y datos sensibles a través de un marco de malware modular descubierto por investigadores de seguridad.
Los reguladores holandeses multan a Uber con casi $1.000 millones por suspensiones automatizadas de cuentas de conductores. Malwarebytes rastrea el malware PavinLoader a través de campañas ClickFix.
Los reguladores holandeses multan a Uber con casi $1B por suspensiones automatizadas de conductores mientras Malwarebytes rastrea campañas de malware PavinLoader que usan tácticas ClickFix.
Múltiples vulnerabilidades críticas en Chrome, Fastjson y Erlang/OTP están siendo explotadas activamente. Los ataques de ransomware contra OT/ICS aumentan un 40%. Los infostealers dominan el acceso in...
Múltiples vulnerabilidades críticas, incluyendo CVE-2024-1086 del kernel de Linux, zero-days en SonicWall SMA y exploits de WordPress wp2shell, están siendo explotadas activamente.
Un aumento de amenazas activas: la vulnerabilidad zero-day de SonicWall SMA1000 (CVE-2026-0282), campañas ClickFix dirigidas a Ucrania y nuevas familias de malware ClickLock Stealer y TELEPUZ requiere...
Dos miembros de Scattered Spider fueron sentenciados por el ataque a TfL; Sandworm utiliza CAPTCHA falso; phishing AiTM evade la MFA. Conozca estas amenazas y las acciones recomendadas.
Los ataques de ingeniería social ClickFix y la vulnerabilidad de día cero en Windows CLFS (CVE-2025-29824) representan riesgos críticos. Microsoft lanzó un parche; las organizaciones deben actuar de i...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
La operación FortiBleed compromete 430.000 firewalls FortiGate, vinculada a INC Ransom y Lynx. Los ataques ClickFix dominan los cargadores de malware. La CVE-2025-0727 de libcurl permite la evasión de...
Un fallo de privacidad en Hide My Email de Apple podría revelar direcciones reales. Opera introduce Paste Protect contra ataques ClickFix. Informes de Oracle y Cursor muestran contradicciones.
CISA añade fallos de Cisco Catalyst y LiteSpeed cPanel a su catálogo de vulnerabilidades explotadas. Un error crítico en libcurl permite eludir TLS. Campañas de espionaje chino atacan la investigación...