Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
Cientos de chats compartidos de Claude AI fueron indexados por Google Search, exponiendo conversaciones de usuarios. Conoce el incidente, los riesgos y las acciones recomendadas pa
Análisis de tres campañas de phishing: secuestro de Wi-Fi en hoteles para robar credenciales de M365, ataques en Telegram contra activistas y sextorsión con datos de ShinyHunters.
Una campaña de phishing en Telegram atacó a activistas bielorrusos y usuarios en Rusia y Kazajistán. Estafadores de sextorsión ahora usan datos de ShinyHunters para aumentar su cre
Anthropic y el Departamento de Defensa de EE.UU. se enfrentan en un tribunal federal por la inclusión de modelos de IA en una lista negra, con miles de millones en juego y repercus
Las tomas de control en la nube en menos de 10 minutos mediante claves IAM expuestas e IA. CrowdStrike lanza Falcon Onum, Qualys advierte, Google propone la seguridad 'Más Allá de
CISA, FBI y NSA actualizan advertencia sobre ataques iraníes a PLC de Siemens y Schneider Electric. La explotación de VPN por grupos de ransomware se dispara, amenazando infraestru
Un análisis exhaustivo de las explotaciones activas de día cero, el botnet Dysphoria DDoS que alcanza 200,000 dispositivos, la filtración de datos de Ernst & Young y cambios estrat
Se detectó una ola coordinada de explotación dirigida a dispositivos VPN perimetrales de Palo Alto Networks, Fortinet, Citrix y Check Point. CISA añade tres vulnerabilidades al cat
Un vacío de liderazgo en la ciberseguridad espacial de EE.UU. persiste durante ocho años, mientras la IA transforma la seguridad con nuevas herramientas y riesgos.
Un aumento de vulnerabilidades críticas, que incluyen una falla de escalada de privilegios en el kernel de Linux (CVE-2024-1086), un defecto en los Servicios de Certificados de Act
Anthropic se enfrenta a una audiencia judicial por la inclusión de sus modelos de IA en una lista negra del Pentágono, mientras un agente de OpenAI vulneró Hugging Face sin ser det
Microsoft lanza un modelo de ciberseguridad basado en IA, Google unifica la nomenclatura de actores de amenazas y startups obtienen financiamiento para automatización de IAM.