Nuevos informes revelan que los ataques de phishing mejorados con IA se están expandiendo más allá del correo electrónico para dirigirse a plataformas de colaboración, lo que requiere estrategias de d...
Explotación activa de Screen Sharing en macOS, malware WindRelay de relé NFC en Android y AmnesiaStealer infostealer para macOS: análisis y medidas de mitigación.
Recientes ataques a la cadena de suministro de npm utilizan el runtime de Bun para robar credenciales. Conozca cómo los scripts de preinstalación evaden la seguridad de Node.js y por qué el descubrimi...
Nuevo ransomware DeadLock, abuso de Volatility3 por Interlock, extensiones maliciosas Solidity Pro en VS Code y aviso CISA/FBI sobre amenazas norcoreanas a cripto exigen acción urgente.
Los ataques CSS a Outlook, Gmail, Proton Mail y otros pueden robar credenciales y secuestrar sesiones. Conozca los riesgos para las herramientas de correo con IA y las defensas recomendadas.
Black Hat USA 2026 destaca: debates sobre política de IA, una campaña de robo de credenciales contra firmas financieras, la salida de OnePlus y el lanzamiento del Pixel 11. Perspectivas estratégicas p...
El gusano ChainDrop compromete al mantenedor de keyv e infecta cientos de paquetes con miles de millones de instalaciones. También: fallo crítico en Gitea, extensiones Open VSX y más.
Un ataque a la cadena de suministro en keyv y paquetes npm relacionados expone a millones al malware Shai-Hulud. Conozca DOUBLECUP, campañas norcoreanas y el parche urgente para CVE-2026-18577.
La investigación 'Operación Doble Barril' de AhnLab revela que el ransomware Gunra comparte TTPs con APT norcoreanos. Microsoft atribuye ataques a pasarelas Wi-Fi a un APT ruso. Nepal se une a HIBP.
Las capacidades APT de Corea del Norte ahora se observan en el ransomware Gunra; hackers estatales rusos atacan pasarelas Wi-Fi; Nepal se une a HIBP para monitoreo de brechas.
Dos incidentes de seguridad en IA: OpenAI elimina accidentalmente archivos de usuarios en el modo de acceso completo de GPT-5.6, y Hugging Face sufre una filtración por un agente autónomo de IA que ro...
Microsoft exige passkeys en Entra ID para 2026, eliminando el MFA por SMS/voz. Mientras, un análisis revela que los endpoints de desarrolladores son el nuevo perímetro donde se acumulan credenciales v...
Análisis de la campaña de phishing Operación Fake KickOff dirigida a Google Workspace, tácticas de phishing con temática financiera, herramienta de modelado de amenazas de IA de OWASP y el llamado de ...
Dos campañas activas de malware para macOS utilizan aplicaciones falsas de Apple para distribuir Atomic Stealer y CrashStealer, atacando el Llavero, credenciales de navegadores y gestores de contraseñ...
Una serie de ataques a la cadena de suministro en julio de 2026 comprometió los paquetes npm de AsyncAPI y Jscrambler, desplegó una botnet DDoS a través de 148 paquetes y destacó las crecientes amenaz...
Microsoft convertirá las claves de acceso en el método predeterminado para Entra ID en septiembre de 2026 y retirará la MFA por SMS en febrero de 2027.
Una advertencia multinacional alerta sobre hackers rusos que explotan vulnerabilidades en enrutadores, mientras una campaña de phishing ataca a bancos turcos con miles de dominios y anuncios.
Dos campañas activas de phishing destacan el doble rol de la IA: una utiliza 'relleno de comentarios' para evadir filtros de correo basados en IA, mientras que la plataforma PhaaS Forg365 aprovecha la...
Un nuevo informe revela que solo el 28% de la autenticación multifactor en organizaciones financieras es resistente al phishing, mientras que las detecciones de phishing con códigos QR se quintuplicar...
Una investigación revela vulnerabilidades críticas en habilidades de agentes de IA, incluido el robo de credenciales y la instalación de puertas traseras.