La interrupción de Microsoft 365 afecta a Teams, SharePoint, Excel y el Centro de Administración; Exchange Online pone en cuarentena buzones por error desde el 19 de julio. Más de 2400 reportes en Dow...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Múltiples filtraciones de datos, estafas de identidad sintética impulsadas por IA y acciones regulatorias cripto dominan el panorama de ciberseguridad.
Una ola de vulnerabilidades, que incluye 199 paquetes RubyGems maliciosos, una escalada de privilegios en Ubuntu snap-confine, una RCE en routers ASUS y una evasión de MFA en Microsoft 365, exige parc...
Dos campañas de malware de gravedad media, FakeGit y HollowGraph, utilizan repositorios maliciosos de GitHub y calendarios secuestrados de Microsoft 365 para distribuir malware y extraer datos.
Análisis de tres incidentes cibernéticos: filtración de datos diplomáticos en Corea del Sur, ataque al registro de la propiedad en Rumanía y el malware HOLLOWGRAPH que explota invitaciones de calendar...
Dos miembros de Scattered Spider fueron sentenciados por el ataque a TfL; Sandworm utiliza CAPTCHA falso; phishing AiTM evade la MFA. Conozca estas amenazas y las acciones recomendadas.
La extensión ModHeader fue eliminada tras descubrirse un recolector de datos inactivo, mientras que el ecosistema de phishing Evilginx AiTM quedó expuesto por un servidor mal configurado.
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
Un análisis integral de las principales amenazas actuales: rociado de contraseñas en Microsoft 365, ataque a la cadena de suministro npm de Corea del Norte, uso no autorizado de herramientas de IA, in...
Los actores de FortiBleed colaboran con las bandas de ransomware Inc y Lynx, mientras CISA confirma la explotación activa de SimpleHelp y Oracle EBS. Un nuevo panel de phishing ARToken ataca Microsoft...
Una ola de vulnerabilidades críticas, incluida la falla del controlador CLFS de Windows explotada activamente CVE-2025-29824, PoCs públicos para libssh2 y NTLM Reflection, y ataques patrocinados por e...
Una nueva ola de ataques de malware y phishing, incluido el ladrón RedLine y el kit Mirage2FA, elude la autenticación multifactor al robar cookies de sesión y credenciales.
Una ola de amenazas cibernéticas que incluye malvertising, RCE en Windows, ataques a la cadena de suministro y robo de OAuth exige parches inmediatos, higiene de credenciales y vigilancia en la cadena...
Una ola de amenazas de alto impacto, que incluye un RCE crítico en Windows, malvertising con OXLOADER, un ataque a la cadena de suministro de Mastra AI y un exploit BootROM no parcheable para disposit...
ShinyHunters filtra 26 millones de registros de MSG, un ataque a la cadena de suministro de Arch Linux afecta a 1500 paquetes y Estonia pone en cuarentena correos rusos.