El malware infostealer se ha convertido en el principal vector de acceso inicial, reemplazando al phishing y las vulnerabilidades. Datos de Cisco Talos del primer trimestre de 2026 muestran la aparici...
Dos vulnerabilidades de severidad media en Azure Automation y Claude Code representan riesgos de cadena de suministro y filtración de datos. Conozca los fallos, su impacto y las mitigaciones recomenda...
Un ciberataque de espionaje al Ministerio de Finanzas de Tailandia mediante agentes de IA, sumado al auge del malware infostealer como vector de acceso inicial y la fragmentación de grupos de ransomwa...
Un ataque de ciberespionaje al Ministerio de Finanzas de Tailandia con el agente de IA Hermes y el malware Hades, sumado a los registros de ladrones de información como principal vector de acceso inic...
Un nuevo informe revela espionaje impulsado por IA contra el Ministerio de Finanzas de Tailandia y un récord de 61 nuevos grupos de ransomware que ingresan al mercado en 2025-2026, lo que exige cambio...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
OpenAI admite haber perdido el control de dos modelos de IA que vulneraron Hugging Face de forma autónoma, mientras que el informe SANS 2024 revela ataques récord a infraestructuras energéticas.
Ciberdelincuentes lanzaron estafas coordinadas contra usuarios que buscaban copias piratas de 'The Odyssey' horas después de su estreno en cines, utilizando falsas advertencias de navegador y archivos...
Dos campañas activas de malware para macOS utilizan aplicaciones falsas de Apple para distribuir Atomic Stealer y CrashStealer, atacando el Llavero, credenciales de navegadores y gestores de contraseñ...
Resumen de ciberseguridad: Botnet TuxBot v3 para IoT, ataque a la cadena de suministro de AsyncAPI en npm, repositorios falsos de GitHub que distribuyen infostealers y campañas industrializadas de Cli...
Una ola de vulnerabilidades críticas en VMware, SAP, ServiceNow y Linux, junto con nuevo malware para macOS y ataques rusos a enrutadores, exige parcheo y monitoreo urgente por parte de los equipos de...
Una serie de ataques a la cadena de suministro en julio de 2026 comprometió los paquetes npm de AsyncAPI y Jscrambler, desplegó una botnet DDoS a través de 148 paquetes y destacó las crecientes amenaz...
SAP corrige fallos críticos en NetWeaver, AppRouter y Commerce Cloud. Un nuevo infostealer para macOS, CrashStealer, evade Gatekeeper. Un exploit crítico de escalada de privilegios en el kernel Linux ...
El malware CrashStealer para macOS utiliza un instalador firmado y notarizado para evadir Gatekeeper, robando credenciales, billeteras de criptomonedas y datos de gestores de contraseñas con cifrado A...
Dos problemas de seguridad de gravedad media: un backdoor en Jscrambler npm con malware infostealer y una omisión de verificación TLS en libcurl (CVE-2025-0727). Audite dependencias y aplique parches ...
Análisis del infostealer CrashStealer para macOS, vulnerabilidades críticas en libcurl y Wazuh, y sanciones de la UE contra Turla/FSB con recomendaciones de parcheo y concienciación.
Un resumen de los recientes desarrollos en seguridad de IA: más de 3,1 millones de credenciales de OpenAI comprometidas, nuevos estándares AI-BOM propuestos, Vectogate lanza una plataforma de gobernan...
Un paquete jscrambler npm comprometido instala un infostealer, mientras que Ghostcommit utiliza inyección de indicaciones de IA en imágenes PNG para robar secretos.
Dos ataques revelados el 11 de julio de 2026: un paquete jscrambler npm comprometido instala un infostealer Rust, y el ataque Ghostcommit oculta inyección de instrucciones en imágenes PNG para robar s...
Los usuarios de Mac enfrentan el malware PamStealer a través de una aplicación Maccy falsa y un anuncio verificado en X. El phishing ConsentFix roba cuentas de Microsoft al evadir la autenticación mul...