El presidente Trump firma una orden ejecutiva que declara una emergencia nacional debido a vulnerabilidades de ciberseguridad en el suministro eléctrico, apuntando específicamente a equipos de fabrica...
El presidente Trump firma una orden ejecutiva que declara emergencia nacional en la industria de suministro de energía eléctrica, citando vulnerabilidades de ciberseguridad y posibles puertas traseras...
Análisis de tendencias en ganancias de proveedores cibernéticos e impactos de la orden ejecutiva de la Casa Blanca sobre energía masiva en adquisiciones de seguridad y estrategia de cadena de suminist...
Múltiples vulnerabilidades críticas bajo explotación activa, incluyendo fallos en JFrog Artifactory y SonicWall SMA1000 añadidos al catálogo KEV de CISA, requieren parcheo inmediato para mitigar riesg...
Nueva inteligencia sobre amenazas revela ataques mejorados con IA que apuntan a sectores críticos de América Latina, con vulnerabilidades en la cadena de suministro que representan casi la mitad de la...
Nuevas investigaciones revelan campañas de intrusión mejoradas con IA que apuntan a la infraestructura crítica de América Latina, mientras que las vulnerabilidades en la cadena de suministro represent...
Nueva investigación revela que los agentes de codificación IA introducen riesgos de inyección de prompts, paquetes alucinados y filtración de secretos en las cadenas de suministro de software.
El gobierno del estado de Berlín responde al ataque de ransomware Rhysida rechazando el chantaje y desconectando todos los departamentos del Senado de la red central.
El Tribunal de Distrito de EE.UU. dictaminó que el Pentágono actuó de manera ilegal al colocar una designación de cadena de suministro a Anthropic, ordenando su eliminación. Se espera que el gobierno ...
Una campaña sofisticada que utiliza extensiones maliciosas de Chrome y Edge roba criptomonedas y datos sensibles a través de un marco de malware modular descubierto por investigadores de seguridad.
Análisis de recientes ataques a la cadena de suministro que explotan tokens OIDC de GitHub Actions y repositorios falsos que distribuyen malware, con recomendaciones de seguridad críticas.
Versiones maliciosas del popular paquete npm @7nohe/openapi-react-query-codegen contienen un gusano autorreplicante que roba credenciales en npm, RubyGems y PyPI, representando una amenaza significati...
Una vulnerabilidad crítica de bypass de autenticación en Azure AD y el aumento de ataques en la cadena de suministro de VCS requieren auditorías de seguridad inmediatas y un registro mejorado.
Exploración de los últimos incidentes de ciberseguridad, incluyendo ataques DDoS al gobierno noruego, propuestas de prohibición a proveedores del Reino Unido, recortes en la fuerza laboral de CISA y v...
Análisis de recientes ataques DDoS en Noruega, las propuestas de prohibición a proveedores del Reino Unido y los recortes de personal en CISA, con recomendaciones accionables para las organizaciones.
Nuevas amenazas para Android apuntan a aplicaciones bancarias y unidades de cabeza de coche mediante el abuso de la Depuración Inalámbrica y ataques a la cadena de suministro, ampliando el panorama de...
Nueva investigación revela que los ataques a la cadena de suministro apuntan a todas las etapas del SDLC mientras los agentes de IA crean nuevos riesgos de identidad, demandando tuberías reforzadas y ...
Análisis de tres amenazas de ciberseguridad: riesgos de aplicaciones de ancho de banda compartido, ataque en la cadena de suministro de Rust vinculado a Corea del Norte y 22 parches de seguridad de Mi...
Una campaña de npm trojanizado entrega la puerta trasera RedC2 4.0, TikTok enfrenta un acuerdo COPPA de 400 millones de dólares y los recortes de personal en CISA reducen la capacidad de defensa ciber...
Análisis de cómo la IA acelera las amenazas cibernéticas, ampliando las superficies de ataque mientras CISA considera externalizar la adquisición de software para infraestructuras críticas.