Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l...
Múltiples vulnerabilidades críticas bajo explotación activa, incluyendo fallos en JFrog Artifactory y SonicWall SMA1000 añadidos al catálogo KEV de CISA, requieren parcheo inmediato para mitigar riesg...
Los atacantes apuntan a herramientas de agentes de IA, explotan vulnerabilidades en plataformas y usan ingeniería social para robar criptomonedas y sesiones, lo que exige parches urgentes y monitoreo ...
Múltiples campañas de explotación activa apuntan a Microsoft Exchange, Langflow, Rails y JFrog Artifactory con un auge de phishing a través de plataformas de confianza.
Anthropic alerta a los usuarios de Claude sobre malware infostealer que secuestra sesiones, provocando cargos no autorizados. Conozca los vectores de ataque y las defensas recomendadas.
Una campaña sofisticada que utiliza extensiones maliciosas de Chrome y Edge roba criptomonedas y datos sensibles a través de un marco de malware modular descubierto por investigadores de seguridad.
Análisis de recientes ataques a la cadena de suministro que explotan tokens OIDC de GitHub Actions y repositorios falsos que distribuyen malware, con recomendaciones de seguridad críticas.
Los límites semanales de Claude Code de Anthropic sufrirán una reducción neta del 17% el 14 de septiembre cuando termine el aumento temporal, impactando los flujos de trabajo de desarrollo asistido po...
Versiones maliciosas del popular paquete npm @7nohe/openapi-react-query-codegen contienen un gusano autorreplicante que roba credenciales en npm, RubyGems y PyPI, representando una amenaza significati...
Análisis del malware GoCaracal que utiliza contratos inteligentes de Ethereum para C2 y técnicas de phishing polimórfico en evolución que eluden filtros estáticos.
Se exploran incidentes de seguridad recientes, incluyendo ataques de inyección en IA, botnets de vehículos y malware de juegos falsos, con recomendaciones para la defensa organizacional.
El SANS ISC revela que el malware DOUBLECUP utiliza archivos PNG con cargas de PowerShell añadidas, mientras que los datos de Black Kite muestran que las empresas de mercado medio enfrentan el 73% de ...
Los reguladores holandeses multan a Uber con casi $1.000 millones por suspensiones automatizadas de cuentas de conductores. Malwarebytes rastrea el malware PavinLoader a través de campañas ClickFix.
Los reguladores holandeses multan a Uber con casi $1B por suspensiones automatizadas de conductores mientras Malwarebytes rastrea campañas de malware PavinLoader que usan tácticas ClickFix.
Análisis de la vulnerabilidad crítica de ejecución remota de código en SharePoint y el nuevo malware SynkLoader con tácticas de secuestro de pantalla, incluyendo pasos de mitigación inmediata.
Investigadores de seguridad advierten sobre extensiones maliciosas de Firefox que roban semillas criptográficas y el troyano bancario ToxicPanda 2.0 que apunta a 349 aplicaciones financieras con 167 c...
La explotación activa de Zimbra Collaboration Suite y un fallo en un plugin de WordPress que afecta a 100.000 sitios requieren parches inmediatos para prevenir filtraciones de datos y la comprometació...
Investigadores demuestran cómo las tarjetas Visa sin contacto vencidas pueden ser 'zombificadas' para realizar pagos, mientras los troyanos bancarios Manic, Grandoreiro y ToxicPanda 2.0 apuntan a inst...
Una vulnerabilidad crítica en las tuberías nombradas de Windows permite la escalada de privilegios mientras aumentan las amenazas de malware. Conozca el defecto sistémico y las acciones de seguridad r...
Hackers vinculados al estado chino aprovechan agentes de IA para la explotación automatizada de servidores web mientras Vidar Stealer se propaga mediante instaladores falsos de Google Gemini, creando ...