Un análisis exhaustivo de cuatro amenazas activas: vulnerabilidades RCE y SQLi en Apache Syncope, campaña FakeAgent mediante anuncios de Bing y Claude.ai, filtración de datos de Origin y uso malicioso...
Los ataques físicos contra tenedores de criptomonedas aumentaron un 33% en 2026, mientras que el kit de phishing de BlueNoroff perfila billeteras antes de entregar malware. Aprenda a mitigar ambas ame...
Un ciberataque de espionaje al Ministerio de Finanzas de Tailandia mediante agentes de IA, sumado al auge del malware infostealer como vector de acceso inicial y la fragmentación de grupos de ransomwa...
Análisis del malware TriBack expuesto por un error de OPSEC y una campaña de phishing rusa contra Zimbra. Sin explotación activa, pero se recomienda monitoreo para la seguridad empresarial.
El phishing patrocinado por el Estado ruso ataca a usuarios de Zimbra, mientras que el malware TriBack surge de un error de OPSEC. No hay explotación activa, pero persisten riesgos estratégicos. Conoz...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Múltiples filtraciones de datos, estafas de identidad sintética impulsadas por IA y acciones regulatorias cripto dominan el panorama de ciberseguridad.
Una ola de vulnerabilidades críticas, que incluye una RCE sin autenticación en wp2shell, una falla con CVSS 9.4 en Vitest y una RCE en SharePoint bajo explotación activa, junto con la campaña FakeGit ...
Dos campañas de malware de gravedad media, FakeGit y HollowGraph, utilizan repositorios maliciosos de GitHub y calendarios secuestrados de Microsoft 365 para distribuir malware y extraer datos.
El FBI arresta a un hombre de Florida por distribuir malware en Steam que robó 220.000 dólares en criptomonedas, incluidos 32.000 de un paciente con cáncer.
El FBI arrestó a Zyaire Wilkins por robar $220,000 en criptomonedas mediante malware en Steam, mientras Malwarebytes descubrió descargas falsas de juegos en GitHub que propagan ladrones de información...
Análisis de tres incidentes cibernéticos: filtración de datos diplomáticos en Corea del Sur, ataque al registro de la propiedad en Rumanía y el malware HOLLOWGRAPH que explota invitaciones de calendar...
Estafadores lanzaron advertencias falsas del navegador y ejecutables maliciosos horas después del estreno de The Odyssey. Aprenda a protegerse a sí mismo y a su organización.
Ciberdelincuentes lanzaron estafas coordinadas contra usuarios que buscaban copias piratas de 'The Odyssey' horas después de su estreno en cines, utilizando falsas advertencias de navegador y archivos...
Un resumen de tres incidentes de ciberseguridad en curso: una filtración de nueve meses en la academia diplomática de Corea del Sur, un ataque similar a un ransomware al registro de la propiedad de Ru...
Un resumen de amenazas activas: una vulnerabilidad crítica de escalada de privilegios en el kernel de Linux, un aumento en los ataques de ACR Stealer y la adición de fallos de Fortinet y SharePoint al...
Este resumen cubre paquetes npm maliciosos con C2 basado en blockchain, un asesino de EDR a nivel de kernel del ransomware Qilin, benchmarks de codificación de IA y campañas de phishing que utilizan a...