Nuevos informes revelan que los ataques de phishing mejorados con IA se están expandiendo más allá del correo electrónico para dirigirse a plataformas de colaboración, lo que requiere estrategias de d...
Análisis de riesgos convergentes: el 55% del fraude bancario implica ingeniería social, mientras que la brecha de Heights Finance expone 1,2 millones de datos a través de una plataforma de nube de ter...
La policía española arresta a un sospechoso de fraude de identidad con deepfake; Malwarebytes halla un kit de estafa cripto de $500. Conozca cómo los ataques basados en IA amenazan el KYC por video y ...
Análisis de vulnerabilidades críticas en Apache Nimble y Tomcat, trampas en benchmarks de IA mediante una mala configuración de GitHub, y hallazgos de bug bounty sobre configuraciones erróneas comunes...
Los recientes incidentes cibernéticos en IEH, Levi Strauss y los puertos de Carolina del Norte subrayan la creciente amenaza del phishing, la ingeniería social y las amenazas internas. Aprenda a prote...
Ciberdelincuentes lanzaron estafas coordinadas contra usuarios que buscaban copias piratas de 'The Odyssey' horas después de su estreno en cines, utilizando falsas advertencias de navegador y archivos...
Un nuevo servicio de validación continua de seguridad en tiempo de ejecución busca fortalecer la ciberresiliencia fintech, mientras que la empresa de tecnología sanitaria Craneware confirma una filtra...
Los agentes autónomos de IA introducen brechas en la eliminación de archivos, el lavado de autoridad y la gobernanza de identidades. El 83% de los CISOs afirma que los consejos no comprenden los riesg...
Dos miembros de Scattered Spider fueron condenados a 5,5 años de prisión por el ciberataque de 2024 al TfL, que costó 29 millones de libras, interrumpió servicios y afectó hasta a 10 millones de perso...
Un turista ruso detenido en Armenia por una orden de REvil podría ser la persona equivocada, mientras dos miembros de Scattered Spider fueron condenados a 5,5 años por el ataque a TfL que costó 29 mil...
Análisis de la campaña de phishing Operación Fake KickOff dirigida a Google Workspace, tácticas de phishing con temática financiera, herramienta de modelado de amenazas de IA de OWASP y el llamado de ...
Resumen de ciberseguridad: Botnet TuxBot v3 para IoT, ataque a la cadena de suministro de AsyncAPI en npm, repositorios falsos de GitHub que distribuyen infostealers y campañas industrializadas de Cli...
Este resumen cubre el auge de los ataques de ingeniería social ClickFix, el zero-day de Windows CLFS CVE-2025-29824 explotado activamente y una serie de seminarios web sobre seguridad digital para com...
Una vulnerabilidad crítica en libcurl (CVE-2025-0727) permite evadir la validación de certificados TLS mediante ataques de intermediario, mientras los ciberataques impulsados por IA, incluidos los dee...
Una nueva investigación revela ataques de Fuego Amigo y HalluSquatting que explotan agentes de IA como Claude Code y Codex para ejecución remota de código y creación de botnets, lo que supone riesgos ...
La Operación First Light 2026 resultó en 5.811 arrestos y decomisos por 293 millones de dólares en 97 países, mientras que la Policía Estatal de Nueva Jersey redujo el triaje de evidencia digital a 30...
Dos campañas activas: una estafa de ingeniería social en Reddit y Discord roba cuentas, mientras que instaladores falsos de 7-Zip convierten dispositivos en nodos proxy para ciberdelincuentes.
Múltiples amenazas activas atacan a profesionales de marketing, usuarios de Reddit/Discord, Microsoft 365 y GitHub Agentic Workflows, explotando plataformas legítimas y flujos de autenticación.
Un resumen de dos grandes historias de ciberseguridad: una filtración de datos en Canvas LMS de Instructure que afecta a 275 millones de personas y el arresto de un miembro de Scattered Spider vincula...