El marcado de agua de IA de Anthropic, el ataque a la cadena de suministro de keyv, la aplicación de la SEC y la autorización ofensiva cibernética de EE. UU. marcan una nueva era para el cumplimiento ...
Se está explotando activamente una vulnerabilidad crítica de RCE no autenticada en WordPress (wp2shell). Chrome 150 corrige siete fallos de seguridad de memoria. Un ataque a la cadena de suministro de...
El martes de parches de julio 2026 establece un récord con 621 CVE. Exploits activos de día cero en SonicWall y Progress, grandes brechas en EY y Lidl, y nuevas campañas patrocinadas por estados exige...
Symantec detecta el rootkit Daxin y la puerta trasera Stupig activos en la red de un fabricante. Las sesiones de Microsoft en Black Hat 2026 se centran en defenderse de ataques de IA y la cadena de su...
Este resumen cubre paquetes npm maliciosos con C2 basado en blockchain, un asesino de EDR a nivel de kernel del ransomware Qilin, benchmarks de codificación de IA y campañas de phishing que utilizan a...
Microsoft exige passkeys en Entra ID para 2026, eliminando el MFA por SMS/voz. Mientras, un análisis revela que los endpoints de desarrolladores son el nuevo perímetro donde se acumulan credenciales v...
Un resumen de incidentes de seguridad activos: fallos de lógica empresarial, exploits de dos clics en Cursor AI, PromptFiction en Claude Desktop y un ataque a la cadena de suministro en paquetes npm d...
Resumen de ciberseguridad: Botnet TuxBot v3 para IoT, ataque a la cadena de suministro de AsyncAPI en npm, repositorios falsos de GitHub que distribuyen infostealers y campañas industrializadas de Cli...
Una serie de ataques a la cadena de suministro en julio de 2026 comprometió los paquetes npm de AsyncAPI y Jscrambler, desplegó una botnet DDoS a través de 148 paquetes y destacó las crecientes amenaz...
Lidl reveló una filtración de datos que afecta a clientes de su tienda online en Alemania, Bélgica y los Países Bajos, tras el ataque a un proveedor externo de servicios informáticos.
Un resumen de los principales eventos de ciberseguridad de mediados de julio de 2026, que incluye filtraciones de datos en AssuranceAmerica y Moody Bible Institute, el grupo de ransomware Krybit, camp...
Un resumen de eventos de seguridad recientes: fallo GhostApproval en seis asistentes de codificación con IA, ataque a la cadena de suministro HalluSquatting, espionaje contra fuerzas del orden paquist...
Dos ataques revelados el 11 de julio de 2026: un paquete jscrambler npm comprometido instala un infostealer Rust, y el ataque Ghostcommit oculta inyección de instrucciones en imágenes PNG para robar s...
Un resumen de amenazas activas: paquetes comprometidos de @injectivelabs que extraen claves de billeteras, SDKs de suplantación tipográfica dirigidos a desarrolladores de pagos y múltiples vulnerabili...
El agente de IA Jadepuffer ejecutó el primer ataque de ransomware autónomo documentado. Un boletín de malware detalla paquetes npm secuestrados, ransomware en navegadores y campañas patrocinadas por e...
Gartner define el mercado de seguridad en la cadena de suministro de software mientras los MSP se convierten en infraestructura de confianza crítica y blancos principales del cibercrimen industrializa...
Campañas de phishing patrocinadas por Rusia atacan cuentas de Signal y WhatsApp de funcionarios gubernamentales. Portales gubernamentales indios exponen millones de datos personales. Malware vinculado...
Tres amenazas activas: una extensión que suplanta a Perplexity AI, una campaña StegoAd de dos años con 2,6 millones de instalaciones y la advertencia de Mozilla sobre la inyección de instrucciones en ...
Access Now organiza un seminario web el 14 de julio sobre seguridad digital para comunidades LGBTQ+. Un boletín de malware detalla la botnet AryStinger, el ransomware Prinz Eugen y ataques a la cadena...
El resumen semanal de seguridad cubre una masiva filtración de datos en KDDI, un parche de emergencia de Microsoft para una falla activamente explotada en Windows y la campaña en curso Fortibleed.