Ciberseguridad

Vulnerabilidades, ataques, amenazas, herramientas de seguridad, seguridad en la nube e identidad.

47 Artículos

La brecha de CEVA Logistics expone los datos de clientes de Pokémon Center en Reino Unido y Alemania y cancela algunos pedidos

Ciberseguridad

La brecha de CEVA Logistics expone los datos de clientes de Pokémon Center en Reino Unido y Alemania y cancela algunos pedidos

Pokémon Center informó a sus clientes en Reino Unido y Alemania de que un ciberataque contra la empresa logística CEVA Logistics provocó el robo de sus nombres, direcciones y datos de pedidos. El incidente también causó retrasos en los envíos y la cancelación de algunos pedidos, mientras que la empresa confirmó que los datos de las tarjetas de pago no se vieron afectados.

2026-08-17

Un hacker ofrece 3,64 millones de registros de cuentas de Azure pertenecientes a grandes empresas

Ciberseguridad

Un hacker ofrece 3,64 millones de registros de cuentas de Azure pertenecientes a grandes empresas

Un atacante llamado TheHatman afirma haber robado 3,64 millones de registros de empleados y cuentas corporativas de entornos de Microsoft Azure pertenecientes a grandes empresas, y los ofrece a la venta. BleepingComputer no pudo verificar de forma independiente la autenticidad de los datos, mientras que Tata Consultancy Services y Gap Inc. negaron tener pruebas de una intrusión en sus sistemas.

2026-08-17

Microsoft trabaja en la corrección de la vulnerabilidad ShieldBreak en Defender

Ciberseguridad

Microsoft trabaja en la corrección de la vulnerabilidad ShieldBreak en Defender

Microsoft ha comenzado a preparar una actualización de seguridad para abordar una vulnerabilidad de escalada de privilegios en Microsoft Defender, rastreada como CVE-2026-69414, después de que un investigador de seguridad publicara una prueba de explotación en sistemas Windows actualizados. La explotación requiere acceso local y privilegios limitados, además de que Defender esté activado para que la escalada de privilegios tenga éxito.

2026-08-17

La violación de la administración tributaria francesa afecta a los datos de 678.000 personas y empresas

Ciberseguridad

La violación de la administración tributaria francesa afecta a los datos de 678.000 personas y empresas

El Ministerio de Economía y Finanzas francés anunció que un atacante logró acceder a los sistemas de la Dirección General de Finanzas Públicas y robar datos de 678.000 particulares y profesionales, incluida información fiscal y datos inmobiliarios. El ministerio confirmó que las cuentas de usuario y las contraseñas no se vieron afectadas, mientras las autoridades continúan investigando y notificando a los afectados.

2026-08-17

Philips y GE investigan las afirmaciones de robo de datos por parte de la banda Clop

Ciberseguridad

Philips y GE investigan las afirmaciones de robo de datos por parte de la banda Clop

Philips y GE confirmaron que investigan las afirmaciones de la banda Clop sobre la intrusión en sus sistemas y el robo de datos, mientras que Philips declaró que un incidente limitado afectó a un servidor interno, fue contenido y no afectó a los entornos de los clientes. Las afirmaciones están relacionadas con la explotación de una vulnerabilidad crítica en las plataformas PTC Windchill y PTC FlexPLM.

2026-08-17

El malware AmnesiaStealer permite a los atacantes controlar de forma remota las sesiones del navegador en macOS

Ciberseguridad

El malware AmnesiaStealer permite a los atacantes controlar de forma remota las sesiones del navegador en macOS

Jamf descubrió un nuevo malware ladrón de información que ataca a usuarios de macOS mediante campañas de ClickFix y puede copiar perfiles de Chromium y ejecutarlos en un navegador oculto, lo que permite al atacante controlar las sesiones autenticadas del usuario. Además de robar datos del navegador, el malware recopila contraseñas, monederos de criptomonedas, datos de Keychain y otros archivos.

2026-08-16

CHERI redefine la seguridad de los punteros para construir un aislamiento preciso del software

Ciberseguridad

CHERI redefine la seguridad de los punteros para construir un aislamiento preciso del software

David Chisnall explica cómo la arquitectura CHERI utiliza capacidades de hardware para proteger los punteros y aplicar límites de memoria y permisos, proporcionando seguridad espacial y temporal al software escrito en C y C++ sin una reescritura extensa. La presentación relaciona este mecanismo con la posibilidad de construir un aislamiento preciso entre componentes del sistema, compartiendo directamente estructuras de datos en lugar de depender por completo de los mecanismos RPC tradicionales.

2026-08-16

La red maliciosa Evooo1Bot convierte los enrutadores en nodos para retransmitir tráfico

Ciberseguridad

La red maliciosa Evooo1Bot convierte los enrutadores en nodos para retransmitir tráfico

Investigadores han detectado una nueva red maliciosa basada en Mirai que ataca dispositivos de puerta de enlace conectados a Internet y los convierte en nodos SOCKS5 para retransmitir tráfico, con capacidades para robar credenciales y ejecutar ataques DDoS. Evooo1Bot explota vulnerabilidades conocidas en múltiples dispositivos y productos, y utiliza mecanismos avanzados de ocultación y persistencia.

2026-08-15

Cloudflare permite proteger aplicaciones de Workers mediante Access con un solo clic

Ciberseguridad

Cloudflare permite proteger aplicaciones de Workers mediante Access con un solo clic

Cloudflare ha lanzado nuevas herramientas para vincular directamente las políticas de Access con aplicaciones de Workers, de modo que la autenticación se imponga antes de que cualquier solicitud llegue al código de la aplicación, independientemente del dominio o la URL utilizados. La empresa también permite aplicar una política a nivel de cuenta para proteger de forma predeterminada las aplicaciones actuales y futuras.

2026-08-14

Shell investiga un posible incidente de seguridad tras la afirmación de Clop de haber robado 89 gigabytes de datos

Ciberseguridad

Shell investiga un posible incidente de seguridad tras la afirmación de Clop de haber robado 89 gigabytes de datos

Shell confirmó que investiga un posible incidente de seguridad después de que el grupo Clop afirmara haber robado 89 gigabytes de sus datos, incluidos dibujos de ingeniería y planes de proyectos. La afirmación se produce en el marco de ataques que explotaron una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para acceder a los datos de varias organizaciones.

2026-08-14

Cloudflare habilita la supervisión de la transparencia de certificados para todos los usuarios y reduce las alertas de renovaciones duplicadas

Ciberseguridad

Cloudflare habilita la supervisión de la transparencia de certificados para todos los usuarios y reduce las alertas de renovaciones duplicadas

El servicio Certificate Transparency Monitoring ya está disponible de forma general después de que Cloudflare comenzara a filtrar los certificados que emite o administra en nombre de los clientes, de modo que las alertas se centren en certificados externos inesperados. El servicio está disponible en todos los planes sin coste adicional, con mensajes de correo electrónico mejorados y la posibilidad de activarlo desde el panel de control.

2026-08-13

Los atacantes de Akira desactivan los sistemas EDR mediante el modo seguro y roban datos sin cifrarlos

Ciberseguridad

Los atacantes de Akira desactivan los sistemas EDR mediante el modo seguro y roban datos sin cifrarlos

Un socio del ransomware Akira aprovechó un dispositivo SonicWall VPN expuesto y sin autenticación multifactor para acceder a la red de la víctima, y luego desactivó las herramientas de protección reiniciando el sistema en modo seguro. Los atacantes lograron robar datos y credenciales en menos de cinco horas, pero la carga útil del ransomware no pudo cifrar los archivos debido a errores relacionados con la memoria.

2026-08-13

El grupo Jewelbug vulnera el correo de 15 entidades gubernamentales paralelamente a operaciones de fraude con criptomonedas

Ciberseguridad

El grupo Jewelbug vulnera el correo de 15 entidades gubernamentales paralelamente a operaciones de fraude con criptomonedas

Symantec reveló que el grupo Jewelbug, también conocido como Earth Alux y REF7707, llevó a cabo una campaña de espionaje dirigida contra cuentas de correo electrónico gubernamentales en Oriente Medio, al mismo tiempo que desarrollaba una amplia actividad de fraude contra usuarios de criptomonedas. Los ataques se basaron en la vulneración de una plataforma compartida de alojamiento de correo, la instalación de malware y el robo de cookies y datos confidenciales.

2026-08-13

Las herramientas para eliminar marcas de agua de textos de inteligencia artificial se propagan sin pruebas de su eficacia

Ciberseguridad

Las herramientas para eliminar marcas de agua de textos de inteligencia artificial se propagan sin pruebas de su eficacia

En los días posteriores al anuncio de Anthropic de que había activado marcas de agua invisibles en los textos generados por Claude, aparecieron varios proyectos de código abierto y servicios comerciales que afirman poder eludirlas. Sin embargo, actualmente no es posible verificar esas afirmaciones, ya que Anthropic no ha publicado el mecanismo de la marca ni una herramienta para detectarla.

2026-08-13