Dos incidentes de seguridad en IA: OpenAI elimina accidentalmente archivos de usuarios en el modo de acceso completo de GPT-5.6, y Hugging Face sufre una filtración por un agente autónomo de IA que ro...
Microsoft exige passkeys en Entra ID para 2026, eliminando el MFA por SMS/voz. Mientras, un análisis revela que los endpoints de desarrolladores son el nuevo perímetro donde se acumulan credenciales v...
Análisis de la campaña de phishing Operación Fake KickOff dirigida a Google Workspace, tácticas de phishing con temática financiera, herramienta de modelado de amenazas de IA de OWASP y el llamado de ...
Dos campañas activas de malware para macOS utilizan aplicaciones falsas de Apple para distribuir Atomic Stealer y CrashStealer, atacando el Llavero, credenciales de navegadores y gestores de contraseñ...
Una serie de ataques a la cadena de suministro en julio de 2026 comprometió los paquetes npm de AsyncAPI y Jscrambler, desplegó una botnet DDoS a través de 148 paquetes y destacó las crecientes amenaz...
Microsoft convertirá las claves de acceso en el método predeterminado para Entra ID en septiembre de 2026 y retirará la MFA por SMS en febrero de 2027.
Una advertencia multinacional alerta sobre hackers rusos que explotan vulnerabilidades en enrutadores, mientras una campaña de phishing ataca a bancos turcos con miles de dominios y anuncios.
Dos campañas activas de phishing destacan el doble rol de la IA: una utiliza 'relleno de comentarios' para evadir filtros de correo basados en IA, mientras que la plataforma PhaaS Forg365 aprovecha la...
Un nuevo informe revela que solo el 28% de la autenticación multifactor en organizaciones financieras es resistente al phishing, mientras que las detecciones de phishing con códigos QR se quintuplicar...
Una investigación revela vulnerabilidades críticas en habilidades de agentes de IA, incluido el robo de credenciales y la instalación de puertas traseras.
Zscaler descubre ataques activos de inyección de instrucciones que engañan a agentes de IA para realizar pagos en criptomonedas, mientras un nuevo informe de Capco detalla la automatización del fraude...
Tres amenazas activas: una extensión que suplanta a Perplexity AI, una campaña StegoAd de dos años con 2,6 millones de instalaciones y la advertencia de Mozilla sobre la inyección de instrucciones en ...
npm introduce períodos de espera en cuentas, agentes de codificación de IA filtran secretos en Git y una falla de alta gravedad en Amazon Q Developer permite el robo de credenciales.
El 24 de junio de 2026, dos ataques a la cadena de suministro comprometieron 23 paquetes npm y 16 etiquetas de GitHub Actions, ambos utilizando el mismo marcador de punto muerto y la acción setup-bun,...
JFrog advierte sobre tres paquetes npm maliciosos que suplantan a PostCSS, utilizando descifrado AES-256-GCM y un script de PowerShell para distribuir un RAT que roba contraseñas de Chrome.
WhatsApp implementa alertas contra estafas, una aplicación falsa de lectura de documentos en Google Play infecta más de 100,000 dispositivos y una campaña de suplantación en Microsoft Teams permite ac...
Operativos internacionales desmantelan redes de malware StealC, Amadey y SocGholish, incautando más de 27 millones de credenciales y 41 millones de euros en criptoactivos. MuddyWater se hace pasar por...
Dos campañas activas de phishing explotan Microsoft 365 Groups y WhatsApp para robar credenciales, distribuir malware y comprometer sistemas de forma remota.
Dos incidentes de seguridad en plugins de WordPress: un ataque a la cadena de suministro de ShapedPlugin (CVSS 10.0) y la explotación activa de Gravity SMTP (CVE-2026-4020). Se han bloqueado más de 17...