CIBER-TEC, En este artículo analizaremos una campaña, documentada por Unit 42, que industrializa la convergencia de tres mundos que hasta hace poco operaban por separado: la ingeniería social de ClickFix (inducir a la víctima a ejecutar un comando desde su propio equipo), un kit de malware como servicio (MaaS) llamadoSeguir leyendo

Por Luisa Fernanda Barragán Ávila — Abogada · Magíster en Derecho Digital Hace algunos meses acompañé un proceso penal en el que la defensa logró excluir un dictamen pericial digital que, técnicamente, era impecable. El análisis era correcto. Las conclusiones eran válidas. Pero la forma en que se recolectó laSeguir leyendo

Las noticias de los piratas informáticos15 de julio de 2026Seguridad web/seguridad de la cadena de suministro Una única etiqueta de marketing aprobada puede cargar silenciosamente código de terceros que su equipo de seguridad nunca ha visto, otorgando acceso completo a sus formularios, datos de clientes y páginas de pago. EsteSeguir leyendo

Ravie Lakshmanan15 de julio de 2026Vulnerabilidad/Seguridad del navegador Mozilla tiene liberado actualizaciones para abordar dos fallas críticas en Firefox para las cuales advirtió que se ha publicado un código de explotación. Las vulnerabilidades se enumeran a continuación: CVE-2026-15718un puntero no válido en JavaScript: componente WebAssembly CVE-2026-15719un aislamiento del sitio enSeguir leyendo

investigador de seguridad Eclipse caótico (también conocido como Pesadilla-Eclipse) tiene liberado un nuevo exploit de prueba de concepto (PoC) llamado LegacyHive. Se ha descrito como una vulnerabilidad de elevación de privilegios de carga de colmena arbitraria del Servicio de perfiles de usuario de Windows. El Servicio de perfiles de usuarioSeguir leyendo

Se han observado cuatro paquetes npm comprometidos en el espacio de nombres @asyncapi distribuyendo un cargador de botnet de varias etapas, según los hallazgos de Seguridad buey, SafeDep, Enchufey PasoSeguridad. Los paquetes afectados se enumeran a continuación: @asyncapi/generator-helpers@1.1.1 @asyncapi/generator-components@0.7.1 @asyncapi/generador@3.3.1 @asyncapi/specs(v6.11.2, v6.11.2-alpha.1) «Los paquetes comprometidos implementan una carga útil ofuscadaSeguir leyendo