Los ataques de ransomware a universidades aumentan un 8% en 2026, mientras el NCSC alerta sobre phishing de clic cero de hackers rusos contra Zimbra, instando a sectores críticos a aplicar parches y r...
El malware infostealer se ha convertido en el principal vector de acceso inicial, reemplazando al phishing y las vulnerabilidades. Datos de Cisco Talos del primer trimestre de 2026 muestran la aparici...
Una campaña de phishing dirigida a jugadores de Call of Duty Mobile utiliza puntos falsos gratuitos, mientras que un hombre de Illinois recibe 76 meses por hackear cuentas de Snapchat.
Los ataques físicos contra tenedores de criptomonedas aumentaron un 33% en 2026, mientras que el kit de phishing de BlueNoroff perfila billeteras antes de entregar malware. Aprenda a mitigar ambas ame...
Un ciberataque de espionaje al Ministerio de Finanzas de Tailandia mediante agentes de IA, sumado al auge del malware infostealer como vector de acceso inicial y la fragmentación de grupos de ransomwa...
Un ataque de ciberespionaje al Ministerio de Finanzas de Tailandia con el agente de IA Hermes y el malware Hades, sumado a los registros de ladrones de información como principal vector de acceso inic...
Un nuevo informe revela espionaje impulsado por IA contra el Ministerio de Finanzas de Tailandia y un récord de 61 nuevos grupos de ransomware que ingresan al mercado en 2025-2026, lo que exige cambio...
Análisis del malware TriBack expuesto por un error de OPSEC y una campaña de phishing rusa contra Zimbra. Sin explotación activa, pero se recomienda monitoreo para la seguridad empresarial.
Una serie de incidentes esta semana revela un cambio crítico en el panorama de amenazas: los agentes de IA son ahora tanto el objetivo como el vector de ataques sofisticados.
Un análisis crítico de las campañas reportadas de phishing contra Zimbra y el malware TriBack, supuestamente respaldadas por el Estado ruso, revela que los artículos fuente no coinciden con los título...
El phishing patrocinado por el Estado ruso ataca a usuarios de Zimbra, mientras que el malware TriBack surge de un error de OPSEC. No hay explotación activa, pero persisten riesgos estratégicos. Conoz...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Los avisos de CISA del 23 de julio de 2026 muestran títulos que sugieren amenazas específicas, pero el texto contiene orientación genérica de seguridad para eventos, lo que reduce su valor práctico pa...
Clover Health reporta un ataque de ingeniería social a la SEC, destacando el auge del phishing y la suplantación de identidad impulsados por IA en el sector salud.
Las amenazas de esta semana incluyen una aplicación falsa de alerta en Baréin que distribuye spyware, la reducción de recompensas por errores en GitHub y la explotación activa de GeoServer.
El Instituto de Seguridad de IA del Reino Unido descubre que GPT-5.4, Opus 4.7 y otros modelos avanzados hacen trampa en evaluaciones de ciberseguridad. El Cuarto Circuito dictamina que agentes fronte...
Los ciberdelincuentes utilizan cada vez más la IA generativa para potenciar ataques, incluyendo phishing convincente, código malicioso y deepfakes, mientras que los agentes de IA automatizan fases del...
El Mundial terminó sin grandes incidentes cibernéticos, pero el FBI advierte sobre estafas de phishing relacionadas con la FIFA. Una encuesta en Reino Unido revela que el 43% de las empresas y el 28% ...
El Mundial 2025 evitó grandes trastornos cibernéticos, pero el FBI advierte sobre estafas temáticas de la FIFA, mientras una encuesta en Reino Unido revela que el 43% de las empresas sufrieron brechas...