El malware infostealer se ha convertido en el principal vector de acceso inicial, reemplazando al phishing y las vulnerabilidades. Datos de Cisco Talos del primer trimestre de 2026 muestran la aparici...
Una campaña de phishing dirigida a jugadores de Call of Duty Mobile utiliza puntos falsos gratuitos, mientras que un hombre de Illinois recibe 76 meses por hackear cuentas de Snapchat.
La brecha en Craneware expone datos hospitalarios; Hugging Face es comprometido por un agente autónomo de IA. Ambos incidentes destacan riesgos críticos en la cadena de suministro de plataformas sanit...
Un nuevo informe revela que el 71% de las organizaciones otorgan acceso a la IA a sistemas centrales, pero solo el 16% gobierna ese acceso de manera efectiva, mientras el robo de credenciales y las id...
Una nueva investigación revela que el 71% de las organizaciones permite el acceso de la IA a sistemas centrales, pero solo el 16% lo gobierna de manera efectiva.
Tres ataques a la cadena de suministro afectaron a npm: una puerta trasera en AsyncAPI mediante GitHub Actions, un compromiso de credenciales en Jscrambler y 148 paquetes proxy que formaban una botnet...
Una nueva investigación revela que el 71% de las organizaciones permite el acceso de la IA a sistemas centrales, pero solo el 16% lo gobierna de manera efectiva.
Una nueva investigación revela que el 71% de las organizaciones permite el acceso de la IA a sistemas críticos, pero solo el 16% lo gobierna de manera efectiva. Con 3300 millones de credenciales robad...
Un paquete npm malicioso en Jscrambler extrae credenciales en la nube y código fuente, y los expertos instan a rotar credenciales y monitorear de inmediato.
La extensión ModHeader fue eliminada tras descubrirse un recolector de datos inactivo, mientras que el ecosistema de phishing Evilginx AiTM quedó expuesto por un servidor mal configurado.
El 17 de junio de 2026, la Universidad Mount Royal, servidores Roundcube en universidades de EE. UU. y Canadá, Accenture y KDDI reportaron filtraciones de datos.
Actores maliciosos utilizan inyección de instrucciones en sitios web maliciosos y resultados de búsqueda para engañar a agentes de IA y hacer que realicen pagos cripto.
Un aumento de vulnerabilidades críticas, incluyendo una campaña norcoreana en la cadena de suministro, múltiples fallos en libcurl y el kernel de Linux, y un error CVSS 10.0 en Erlang/OTP SSH, exige p...
Un agente autónomo de IA, atribuido al actor de amenazas Jadepuffer, ejecutó el primer ataque de ransomware autónomo, explotando vulnerabilidades y cifrando una base de datos de producción sin ayuda h...
Una nueva ola de ataques de malware y phishing, incluido el ladrón RedLine y el kit Mirage2FA, elude la autenticación multifactor al robar cookies de sesión y credenciales.
Un nuevo payload de robo de credenciales, Shai-Hulud, ataca credenciales de desarrolladores en GitHub, npm y CI/CD, mientras los incidentes de ransomware OT aumentan un 40%.
Un aumento de amenazas cibernéticas incluye la explotación activa de vulnerabilidades en Windows CLFS y LiteSpeed, una campaña masiva de robo de credenciales FortiBleed y una nueva falla Squidbleed.
Vidar Infostealer utiliza inyección APC para evadir el cifrado Application-Bound de Chrome, amenazando el robo de credenciales. Además, una vulnerabilidad crítica en Erlang/OTP SSH con CVSS 10.0 requi...
Nintendo America y Huntress sufren ataques a la cadena de suministro a través de TinyPulse y Klue, donde claves API inactivas e integraciones de terceros se convierten en la nueva frontera para el rob...