Archivo mensual: abril 2026
Backdoor FIRESTARTER: CISA emite alerta crítica por amenaza en infraestructura
La agencia CISA emitió una alerta sobre el Backdoor FIRESTARTER, un malware capaz de evadir parches de seguridad en dispositivos Cisco y vinculado a la red Volt Typhoon. Sigue leyendo
Leyes de privacidad de datos: El impacto de SECURE y GUARD
Las nuevas Leyes de privacidad de datos SECURE y GUARD obligarán a las empresas a implementar estrategias de minimización y proteger la información de menores. Sigue leyendo
Filtración UK Biobank: 500,000 registros médicos a la venta en China
La filtración UK Biobank ha expuesto datos sensibles de 500,000 voluntarios, los cuales fueron encontrados a la venta en una plataforma de comercio electrónico en China. Sigue leyendo
Ciberespionaje ruso Signal: Alerta por ataques de phishing a mensajería
El FBI y la CISA advierten sobre una campaña de ciberespionaje ruso Signal que utiliza tácticas de ingeniería social para comprometer cuentas de alto perfil y extraer información sensible. Sigue leyendo
Autenticación multifactor: Nuevos mandatos para la protección de datos
A partir de 2026, la autenticación multifactor resistente al phishing será obligatoria para entidades que manejen grandes volúmenes de datos sensibles bajo nuevas normativas federales. Sigue leyendo
Ingeniería social Microsoft Teams: Alerta por campaña de UNC6692
Descubre cómo el grupo UNC6692 utiliza la ingeniería social Microsoft Teams para engañar a empleados mediante falsos perfiles de soporte técnico e instalar el malware SNOW. Sigue leyendo
Seguridad en infraestructura de IA: Crisis por CVE-2026-33626 y brecha en Vercel
La seguridad en infraestructura de IA enfrenta una crisis global tras la rápida explotación de la vulnerabilidad CVE-2026-33626 y el robo masivo de tokens en Vercel. Sigue leyendo
Vulnerabilidades de GitLab: Parche crítico para 11 fallos de seguridad
Se han detectado 11 vulnerabilidades de GitLab que requieren parches inmediatos, incluyendo un fallo de CSRF que compromete seriamente la integridad de los proyectos. Sigue leyendo
Uso de passkeys: Reino Unido las recomienda sobre las contraseñas
El NCSC del Reino Unido destaca que el uso de passkeys ofrece una protección superior contra el phishing en comparación con las contraseñas y el 2FA tradicional. Sigue leyendo