Dos vulnerabilidades de severidad media en Azure Automation y Claude Code representan riesgos de cadena de suministro y filtración de datos. Conozca los fallos, su impacto y las mitigaciones recomenda...
Cuatro incidentes separados de filtración de datos y ransomware afectan a un proveedor de energía australiano, la academia diplomática de Corea del Sur, una empresa financiera estadounidense y un fabr...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un ataque de ransomware interrumpe la logística alimentaria, Chick-fil-A confirma el robo de credenciales y las autoridades desmantelan la plataforma de phishing Kratos, mientras un nuevo informe advi...
Un aumento de amenazas cibernéticas activas incluye ataques a la cadena de suministro de Vite, ransomware Qilin mejorado, esteganografía SVG norcoreana y phishing global con TTF.
Unit 42 revela el botnet IoT TuxBot v3 con código generado por LLM, mientras paquetes npm de AsyncAPI comprometidos distribuyen un cargador de múltiples etapas.
Siete nuevas vulnerabilidades de severidad media afectan plataformas de IA y cadenas de suministro de software, incluyendo exploits en Cursor AI, inyección de prompts en Claude Desktop y un ataque al ...
Microsoft revela un compromiso en la cadena de suministro de AsyncAPI npm a través de GitHub Actions, mientras los ataques de identidad superan a las vulnerabilidades como principal causa de ransomwar...
Un paquete npm malicioso en Jscrambler extrae credenciales en la nube y código fuente, y los expertos instan a rotar credenciales y monitorear de inmediato.
Una campaña norcoreana contra la cadena de suministro y vulnerabilidades críticas en libcurl, Veeam Backup y CrushFTP representan graves riesgos que requieren parches inmediatos y revisiones de seguri...
Una vulnerabilidad crítica de RCE en Windows (CVE-2025-24071) y un ataque a la cadena de suministro de TeamPCP dirigido a herramientas de desarrollo representan riesgos inmediatos.
EE.UU. ofrece una recompensa de 10 millones de dólares por piratas informáticos rusos que atacan Signal y WhatsApp, mientras Mustang Panda golpea redes gubernamentales indias.
Un panorama de amenazas multivectorial surge con phishing vinculado a Rusia contra Signal, un ataque a la cadena de suministro de Polymarket por 3 millones de dólares y vulnerabilidades críticas en la...
Un bot sandwich perdió 7,5 millones de dólares en un exploit de honeypot inverso, mientras que Polymarket sufrió un robo de 2,94 millones mediante una brecha de terceros.
Un ataque a la cadena de suministro de Klue comprometió tokens OAuth, afectando integraciones con Salesforce y Gong. Por separado, una vulnerabilidad crítica en libcurl (CVE-2024-7264) permite evadir ...
Un aumento de vulnerabilidades críticas (Cisco, Windows, Lantronix), ataques a la cadena de suministro mediante GitHub Actions y npm, y fallos en la gobernanza de la IA amenazan a las empresas.
Una nueva investigación de Google DeepMind, Gartner y otros revela que los fallos en la gobernanza de agentes de IA están aumentando, con un 76% de organizaciones revirtiendo despliegues y una habilid...
Anthropic acusa a Alibaba del mayor ataque de destilación de modelos de IA. Operativos policiales desmantelan StealC, Amadey y SocGholish. MuddyWater se hace pasar por ransomware. Snyk se reorienta ha...