Cientos de organizaciones que utilizan la plataforma de gestión de clientes Salesforce están en el punto de mira de una nueva campaña de robo de datos y extorsión atribuida al grupo de ciberdelincuentes ShinyHunters. Los atacantes han estado buscando portales configurados de forma incorrecta, especialmente aquellos en los que los perfilesSeguir leyendo

NVIDIA y otras 36 organizaciones han formado la Alianza abierta y segura de IA Desarrollar y compartir tecnologías, técnicas y herramientas abiertas para proteger el software y los agentes de inteligencia artificial (IA). El grupo de 37 miembros abarca empresas de nube, seguridad, software empresarial e inteligencia artificial, incluidas Microsoft,Seguir leyendo

El ciudadano ruso Evgenii Ptitsyn, de 43 años de edad, se ha declarado culpable de los cargos relacionados con su participación en la operación de ransomware Phobos en un tribunal de EE.UU, según ha informado el Departamento de Justicia del país. Phobos es una de las operaciones de ransomware más activas y peligrosas. Desde su nacimiento habrían atacadoSeguir leyendo

Los investigadores de ciberseguridad han señalado una campaña de phishing con el tema de Microsoft Teams que emplea señuelos de «documentos seguros» para ofrecer monitoreo y administración remotos legítimos (RMM) herramientas. «La víctima fue dirigida a través de una infraestructura web comprometida a una página falsa de Microsoft Store queSeguir leyendo

Swati Khandelwal27 de julio de 2026Vulnerabilidad/Seguridad del sitio web Los detalles públicos del exploit publicados el 27 de julio muestran cómo una solicitud no autenticada puede llegar a PHP eval() funcionar dentro vBoletín y ejecutar código en un servidor de foro sin parches. El ataque no requiere cuenta, acceso administrativoSeguir leyendo

Ravie LakshmananJul 27, 2026Cybersecurity / Hacking Monday starts with the usual promise that everything is under control. Then the logs wake up. This week, trusted tools crossed lines, old flaws found new work, exposed systems stayed exposed, and attackers kept hiding inside normal-looking services. Nothing looked strange at first. ThatSeguir leyendo

Swati Khandelwal27 de julio de 2026Vulnerabilidad/Seguridad Empresarial n8n ha parcheado un escape de zona de pruebas de expresión de alta gravedad que podría permitir que un editor de flujo de trabajo autenticado ejecute comandos del sistema operativo en el servidor que ejecuta la plataforma de automatización. Security Joes encontró laSeguir leyendo

Ravie Lakshmanan27 de julio de 2026Cadena de suministro de software / DevSecOps GitHub ha anunciado un nuevo mecanismo de enfriamiento en Dependabot, que permite que la herramienta espere al menos tres días después de la publicación de un lanzamiento antes de abrir una solicitud de extracción. «Sin embargo, la opciónSeguir leyendo

Ravie Lakshmanan27 de julio de 2026Ataque cibernético/Inteligencia sobre amenazas Los investigadores de ciberseguridad han detectado una nueva actividad cibernética maliciosa por parte de un actor de amenazas con vínculos con el este de Asia y dirigida a entidades gubernamentales en el Medio Oriente. Las intrusiones han dado lugar a laSeguir leyendo