Ciberdelincuentes lanzaron estafas coordinadas contra usuarios que buscaban copias piratas de 'The Odyssey' horas después de su estreno en cines, utilizando falsas advertencias de navegador y archivos...
Un nuevo servicio de validación continua de seguridad en tiempo de ejecución busca fortalecer la ciberresiliencia fintech, mientras que la empresa de tecnología sanitaria Craneware confirma una filtra...
Los agentes autónomos de IA introducen brechas en la eliminación de archivos, el lavado de autoridad y la gobernanza de identidades. El 83% de los CISOs afirma que los consejos no comprenden los riesg...
Dos miembros de Scattered Spider fueron condenados a 5,5 años de prisión por el ciberataque de 2024 al TfL, que costó 29 millones de libras, interrumpió servicios y afectó hasta a 10 millones de perso...
Un turista ruso detenido en Armenia por una orden de REvil podría ser la persona equivocada, mientras dos miembros de Scattered Spider fueron condenados a 5,5 años por el ataque a TfL que costó 29 mil...
Análisis de la campaña de phishing Operación Fake KickOff dirigida a Google Workspace, tácticas de phishing con temática financiera, herramienta de modelado de amenazas de IA de OWASP y el llamado de ...
Resumen de ciberseguridad: Botnet TuxBot v3 para IoT, ataque a la cadena de suministro de AsyncAPI en npm, repositorios falsos de GitHub que distribuyen infostealers y campañas industrializadas de Cli...
Este resumen cubre el auge de los ataques de ingeniería social ClickFix, el zero-day de Windows CLFS CVE-2025-29824 explotado activamente y una serie de seminarios web sobre seguridad digital para com...
Una vulnerabilidad crítica en libcurl (CVE-2025-0727) permite evadir la validación de certificados TLS mediante ataques de intermediario, mientras los ciberataques impulsados por IA, incluidos los dee...
Una nueva investigación revela ataques de Fuego Amigo y HalluSquatting que explotan agentes de IA como Claude Code y Codex para ejecución remota de código y creación de botnets, lo que supone riesgos ...
La Operación First Light 2026 resultó en 5.811 arrestos y decomisos por 293 millones de dólares en 97 países, mientras que la Policía Estatal de Nueva Jersey redujo el triaje de evidencia digital a 30...
Dos campañas activas: una estafa de ingeniería social en Reddit y Discord roba cuentas, mientras que instaladores falsos de 7-Zip convierten dispositivos en nodos proxy para ciberdelincuentes.
Múltiples amenazas activas atacan a profesionales de marketing, usuarios de Reddit/Discord, Microsoft 365 y GitHub Agentic Workflows, explotando plataformas legítimas y flujos de autenticación.
Un resumen de dos grandes historias de ciberseguridad: una filtración de datos en Canvas LMS de Instructure que afecta a 275 millones de personas y el arresto de un miembro de Scattered Spider vincula...
AdaptHealth reveló una filtración de datos a la SEC tras un ataque de ingeniería social que comprometió la sesión de un contratista, exponiendo PII y PHI de pacientes.
Análisis de los asesinos de EDR personalizados del ransomware The Gentlemen, la evolución de Banana RAT con WebSocket y la estructura descentralizada de Scattered Spider. Se recomienda parcheo inmedia...
Un resumen de amenazas activas: ataques impulsados por IA, la vulnerabilidad crítica CVE-2026-48558 de SimpleHelp explotada para implementar malware y nuevas protecciones contra bots de Microsoft Team...