Ciberseguridad

Vulnerabilidades, ataques, amenazas, herramientas de seguridad, seguridad en la nube e identidad.

41 Artículos

El malware AmnesiaStealer permite a los atacantes controlar de forma remota las sesiones del navegador en macOS

Ciberseguridad

El malware AmnesiaStealer permite a los atacantes controlar de forma remota las sesiones del navegador en macOS

Jamf descubrió un nuevo malware ladrón de información que ataca a usuarios de macOS mediante campañas de ClickFix y puede copiar perfiles de Chromium y ejecutarlos en un navegador oculto, lo que permite al atacante controlar las sesiones autenticadas del usuario. Además de robar datos del navegador, el malware recopila contraseñas, monederos de criptomonedas, datos de Keychain y otros archivos.

2026-08-16

CHERI redefine la seguridad de los punteros para construir un aislamiento preciso del software

Ciberseguridad

CHERI redefine la seguridad de los punteros para construir un aislamiento preciso del software

David Chisnall explica cómo la arquitectura CHERI utiliza capacidades de hardware para proteger los punteros y aplicar límites de memoria y permisos, proporcionando seguridad espacial y temporal al software escrito en C y C++ sin una reescritura extensa. La presentación relaciona este mecanismo con la posibilidad de construir un aislamiento preciso entre componentes del sistema, compartiendo directamente estructuras de datos en lugar de depender por completo de los mecanismos RPC tradicionales.

2026-08-16

La red maliciosa Evooo1Bot convierte los enrutadores en nodos para retransmitir tráfico

Ciberseguridad

La red maliciosa Evooo1Bot convierte los enrutadores en nodos para retransmitir tráfico

Investigadores han detectado una nueva red maliciosa basada en Mirai que ataca dispositivos de puerta de enlace conectados a Internet y los convierte en nodos SOCKS5 para retransmitir tráfico, con capacidades para robar credenciales y ejecutar ataques DDoS. Evooo1Bot explota vulnerabilidades conocidas en múltiples dispositivos y productos, y utiliza mecanismos avanzados de ocultación y persistencia.

2026-08-15

Cloudflare permite proteger aplicaciones de Workers mediante Access con un solo clic

Ciberseguridad

Cloudflare permite proteger aplicaciones de Workers mediante Access con un solo clic

Cloudflare ha lanzado nuevas herramientas para vincular directamente las políticas de Access con aplicaciones de Workers, de modo que la autenticación se imponga antes de que cualquier solicitud llegue al código de la aplicación, independientemente del dominio o la URL utilizados. La empresa también permite aplicar una política a nivel de cuenta para proteger de forma predeterminada las aplicaciones actuales y futuras.

2026-08-14

Shell investiga un posible incidente de seguridad tras la afirmación de Clop de haber robado 89 gigabytes de datos

Ciberseguridad

Shell investiga un posible incidente de seguridad tras la afirmación de Clop de haber robado 89 gigabytes de datos

Shell confirmó que investiga un posible incidente de seguridad después de que el grupo Clop afirmara haber robado 89 gigabytes de sus datos, incluidos dibujos de ingeniería y planes de proyectos. La afirmación se produce en el marco de ataques que explotaron una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para acceder a los datos de varias organizaciones.

2026-08-14

Cloudflare habilita la supervisión de la transparencia de certificados para todos los usuarios y reduce las alertas de renovaciones duplicadas

Ciberseguridad

Cloudflare habilita la supervisión de la transparencia de certificados para todos los usuarios y reduce las alertas de renovaciones duplicadas

El servicio Certificate Transparency Monitoring ya está disponible de forma general después de que Cloudflare comenzara a filtrar los certificados que emite o administra en nombre de los clientes, de modo que las alertas se centren en certificados externos inesperados. El servicio está disponible en todos los planes sin coste adicional, con mensajes de correo electrónico mejorados y la posibilidad de activarlo desde el panel de control.

2026-08-13

Los atacantes de Akira desactivan los sistemas EDR mediante el modo seguro y roban datos sin cifrarlos

Ciberseguridad

Los atacantes de Akira desactivan los sistemas EDR mediante el modo seguro y roban datos sin cifrarlos

Un socio del ransomware Akira aprovechó un dispositivo SonicWall VPN expuesto y sin autenticación multifactor para acceder a la red de la víctima, y luego desactivó las herramientas de protección reiniciando el sistema en modo seguro. Los atacantes lograron robar datos y credenciales en menos de cinco horas, pero la carga útil del ransomware no pudo cifrar los archivos debido a errores relacionados con la memoria.

2026-08-13

El grupo Jewelbug vulnera el correo de 15 entidades gubernamentales paralelamente a operaciones de fraude con criptomonedas

Ciberseguridad

El grupo Jewelbug vulnera el correo de 15 entidades gubernamentales paralelamente a operaciones de fraude con criptomonedas

Symantec reveló que el grupo Jewelbug, también conocido como Earth Alux y REF7707, llevó a cabo una campaña de espionaje dirigida contra cuentas de correo electrónico gubernamentales en Oriente Medio, al mismo tiempo que desarrollaba una amplia actividad de fraude contra usuarios de criptomonedas. Los ataques se basaron en la vulneración de una plataforma compartida de alojamiento de correo, la instalación de malware y el robo de cookies y datos confidenciales.

2026-08-13

Las herramientas para eliminar marcas de agua de textos de inteligencia artificial se propagan sin pruebas de su eficacia

Ciberseguridad

Las herramientas para eliminar marcas de agua de textos de inteligencia artificial se propagan sin pruebas de su eficacia

En los días posteriores al anuncio de Anthropic de que había activado marcas de agua invisibles en los textos generados por Claude, aparecieron varios proyectos de código abierto y servicios comerciales que afirman poder eludirlas. Sin embargo, actualmente no es posible verificar esas afirmaciones, ya que Anthropic no ha publicado el mecanismo de la marca ni una herramienta para detectarla.

2026-08-13

Estados Unidos permite a empresas privadas realizar operaciones cibernéticas ofensivas bajo supervisión gubernamental

Ciberseguridad

Estados Unidos permite a empresas privadas realizar operaciones cibernéticas ofensivas bajo supervisión gubernamental

La administración Trump anunció una política que permite a empresas privadas que cumplan condiciones específicas realizar operaciones de vigilancia y ataques disruptivos contra bandas criminales y piratas informáticos internacionales, en el marco de un programa gestionado por el gobierno federal. El mecanismo aún no ha entrado plenamente en funcionamiento y podría enfrentar desafíos legales y preocupaciones diplomáticas y de seguridad.

2026-08-13

Informe de Cloudflare: los ataques DDoS de gran escala que superan 1 terabit por segundo aumentan un 519 % en el primer semestre de 2026

Ciberseguridad

Informe de Cloudflare: los ataques DDoS de gran escala que superan 1 terabit por segundo aumentan un 519 % en el primer semestre de 2026

Cloudflare registró un fuerte aumento de los ataques distribuidos de denegación de servicio durante el primer semestre de 2026, con la mitigación de 935 ataques cuya intensidad superó 1 terabit por segundo y un incremento del 519 % entre el primer y el segundo trimestre. El informe señala un cambio del foco: de las inundaciones procedentes de redes de bots a los ataques de reflexión y amplificación, especialmente mediante DNS y CLDAP, en un contexto marcado por las tensiones geopolíticas.

2026-08-11

GitHub amplía las alertas de software malicioso de npm a ocho ecosistemas de paquetes

Ciberseguridad

GitHub amplía las alertas de software malicioso de npm a ocho ecosistemas de paquetes

GitHub Advisory Database ahora importa datos de paquetes maliciosos del repositorio de OpenSSF, lo que permite a Dependabot emitir alertas en ocho ecosistemas de paquetes en lugar de limitarse a npm. El nuevo sistema se basa en la validación automatizada, el seguimiento del origen, los límites de importación y la posibilidad de revertir cambios para proteger la base de datos frente a datos incorrectos o comprometidos.

2026-08-06

Cloudflare lanza WriteGuard en versión beta privada para controlar los permisos de los servidores MCP

Ciberseguridad

Cloudflare lanza WriteGuard en versión beta privada para controlar los permisos de los servidores MCP

Cloudflare anunció la disponibilidad de WriteGuard en versión beta privada para sus puertas de enlace de servidores MCP, con el objetivo de controlar con precisión las acciones ejecutadas por agentes basados en inteligencia artificial, atribuir las operaciones a sus responsables y proporcionar un registro de auditoría centralizado. La herramienta está diseñada para impedir cambios peligrosos antes de que se ejecuten, sin depender exclusivamente de la configuración del cliente o de las instrucciones del agente.

2026-08-05

Análisis de Microsoft sobre el ataque ChainDrop: un gusano autorreplicable afecta a más de 400 paquetes de npm

Ciberseguridad

Análisis de Microsoft sobre el ataque ChainDrop: un gusano autorreplicable afecta a más de 400 paquetes de npm

Microsoft Threat Intelligence analizó un ataque generalizado contra la cadena de suministro de npm, durante el cual un gusano ladrón de credenciales se ocultó en más de 400 paquetes publicados por distintas entidades. El malware recopila secretos de desarrolladores y entornos CI/CD, y luego utiliza tokens de npm y GitHub para volver a publicar versiones maliciosas y abrir vías de propagación adicionales.

2026-08-04