EE.UU. y Reino Unido firman MOU para combatir centros de estafas mientras el análisis de Malwarebytes muestra que los estafadores favorecen canales de comunicación específicos para diferentes tipos de...
Múltiples vulnerabilidades críticas bajo explotación activa, incluyendo fallos en JFrog Artifactory y SonicWall SMA1000 añadidos al catálogo KEV de CISA, requieren parcheo inmediato para mitigar riesg...
Una sofisticada campaña de vishing imita al personal del servicio de ayuda técnica a través de Microsoft Teams, lo que conlleva a un posible compromiso de dominio en las organizaciones.
Keepnet lanza una app gratuita de iOS para reportar phishing por SMS/voz mientras el CEO de Palo Alto advierte que 1 billón de dólares en deuda de seguridad crea vulnerabilidades críticas contra amena...
La FBI investiga la venta en la dark web de 153 millones de licencias de conducir y advierte sobre el phishing de consentimiento OAuth que apunta a ejecutivos a través de cuentas de Microsoft y Google...
Múltiples campañas de explotación activa apuntan a Microsoft Exchange, Langflow, Rails y JFrog Artifactory con un auge de phishing a través de plataformas de confianza.
Huntress enfatiza que las simulaciones de phishing son esenciales para construir defensas de seguridad centradas en el humano, más allá de las listas de verificación de cumplimiento.
Análisis del malware GoCaracal que utiliza contratos inteligentes de Ethereum para C2 y técnicas de phishing polimórfico en evolución que eluden filtros estáticos.
Nuevas vulnerabilidades en agentes de IA y resumidores de correo electrónico permiten ataques de inyección de prompts, generando preocupaciones de seguridad para las organizaciones que utilizan herram...
Descubra cómo los agentes de IA se convierten en atacantes autónomos mediante fugas de sandbox y campañas de phishing gusano, lo que exige controles de seguridad críticos.
Análisis detallado de las fallas críticas de ejecución remota de código en Kaltura, el servicio de phishing NovaCookies que evita la autenticación multifactor y la necesidad de verificar los parches d...
Descubra cómo ZeroTokens permite el phishing en tiempo real y por qué los sitios web de estafa evaden la detección, con recomendaciones de expertos para la mitigación.
La campaña Mirage2FA compromete cuentas de Microsoft 365 mediante la evasión de MFA, con una tasa potencial de compromiso del 48%, y apunta a los procesos de verificación de identidad.
La explotación activa de Zimbra Collaboration Suite y un fallo en un plugin de WordPress que afecta a 100.000 sitios requieren parches inmediatos para prevenir filtraciones de datos y la comprometació...
Google Mandiant lanza una arquitectura de descubrimiento de vulnerabilidades impulsada por IA mientras actores de amenazas vinculados a Rusia explotan flujos legítimos de OAuth para espionaje.
El fraude habilitado por IA y los dominios fantasma bancarios están impulsando las pérdidas por ciberdelito, proyectadas en 12,2 billones de dólares para 2031, con los ataques deepfake y la suplantaci...
Análisis de RCE críticos en SPIP y MLflow, la toma de control de plugins de WordPress, la exposición de claves de AWS y una campaña de phishing en Microsoft Teams dirigida a organizaciones.
Nuevos informes revelan que los ataques de phishing mejorados con IA se están expandiendo más allá del correo electrónico para dirigirse a plataformas de colaboración, lo que requiere estrategias de d...
Huntress reporta un aumento de 155 veces en los ataques de "password spraying" que explotan vacíos en la MFA, mientras que el dominio .gram de Telegram y el phishing impulsado por IA crean nuevos desa...
Huntress reporta un aumento de 155 veces en ataques de fuerza bruta de contraseñas en el primer semestre de 2026, con atacantes usando llamadas de voz con IA y páginas bancarias falsas para eludir la ...