Ravie Lakshmanan25 de febrero de 2026Vulnerabilidad/Seguridad del software La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado una vulnerabilidad recientemente revelada en FileZen a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa. La vulnerabilidad, rastreada como CVE-2026-25108 (Puntuación CVSS v4: 8,7),Seguir leyendo

Una nueva investigación del Citizen Lab ha encontrado indicios de que las autoridades de Kenia utilizaron una herramienta de extracción forense comercial fabricada por la empresa israelí Cellebrite para acceder al teléfono de un destacado disidente, lo que lo convierte en el último caso de abuso de la tecnología dirigidoSeguir leyendo

Investigadores de ciberseguridad han revelado detalles de una nueva campaña denominada COSECHA CRESCENTEprobablemente dirigido a partidarios de las protestas en curso en Irán para llevar a cabo robo de información y espionaje a largo plazo. La Unidad de Investigación de Amenazas de Acronis (TRU) dijo que observó la actividad despuésSeguir leyendo

Ravie Lakshmanan19 de febrero de 2026Malware bancario/seguridad móvil Investigadores de ciberseguridad han revelado detalles de un nuevo troyano para Android llamado masivo que está diseñado para facilitar los ataques de toma de control de dispositivos (DTO) para robo financiero. El malware, según ThreatFabric, se hace pasar por aplicaciones de IPTVSeguir leyendo

Todos hemos visto esto antes: un desarrollador implementa una nueva carga de trabajo en la nube y otorga permisos demasiado amplios solo para mantener el sprint en movimiento. Un ingeniero genera una clave API «temporal» para realizar pruebas y se olvida de revocarla. En el pasado, se trataba de riesgosSeguir leyendo

Ravie Lakshmanan19 de febrero de 2026Vulnerabilidad/Seguridad de Red Microsoft ha revelado una falla de seguridad ahora parcheada en Windows Admin Center que podría permitir a un atacante aumentar sus privilegios. Centro de administración de Windows es un conjunto de herramientas de administración basado en navegador implementado localmente que permite aSeguir leyendo

Ravie Lakshmanan19 de febrero de 2026Delitos financieros/Ciberdelincuencia Una operación internacional de cibercrimen contra estafas en línea ha dado lugar a 651 arrestos y ha recuperado más de 4,3 millones de dólares como parte de un esfuerzo liderado por organismos encargados de hacer cumplir la ley de 16 países africanos. LaSeguir leyendo

Investigadores de ciberseguridad han descubierto lo que dicen es el primer malware de Android que abusa de Gemini, el chatbot de inteligencia artificial (IA) generativa de Google, como parte de su flujo de ejecución y logra persistencia. El malware tiene un nombre en código. AvisoSpy por ESET. El malware estáSeguir leyendo

Ravie Lakshmanan20 de febrero de 2026Amenaza interna / Espionaje corporativo Dos ex ingenieros de Google y uno de sus maridos han sido acusado en Estados Unidos por supuestamente cometer robo de secretos comerciales del gigante de las búsquedas y otras empresas tecnológicas y transferir la información a lugares no autorizados,Seguir leyendo