Swati Khandelwal22 de julio de 2026Aplicación de la ley/Cibercrimen Las fuerzas del orden alemanas y estadounidenses han derribado la infraestructura central de Kratosdescrito por investigadores alemanes como uno de los kits de phishing criminal más utilizados en el mundo, y las autoridades indonesias arrestaron al hombre que, según dicen, loSeguir leyendo

Un solo comentario invisible en una solicitud de extracción de Azure DevOps puede poner al propio agente de codificación de IA del revisor en su contra, llevándolo a proyectos a los que el atacante no tiene derecho a acceder y filtrando silenciosamente lo que encuentra. La falla está en elSeguir leyendo

Ravie Lakshmanan22 de julio de 2026Ataque a la cadena de suministro/malware Los investigadores de ciberseguridad han descubierto un error tipográfico de NuGet que es diferente al típico malware de robo de información distribuido a través de registros de paquetes: ladrones de información habituales: está diseñado para manipular resultados de juegosSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Vulnerabilidad/Seguridad en la Nube Apple ha tomado medidas para abordar una falla de seguridad en su servicio Hide My Email que permitía desenmascarar las direcciones de correo electrónico reales de los usuarios, socavando efectivamente las garantías de privacidad de la función. 404 Medios reportado martesSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Seguridad/vulnerabilidad del correo electrónico Zimbra tiene correcciones implementadas para abordar múltiples problemas críticos de seguridad, incluida una falla de inyección de comandos en el componente de monitoreo del Protocolo simple de administración de red (SNMP). Se han solucionado hasta nueve vulnerabilidades de seguridad Zimbra 10.1.20.Seguir leyendo

Las autoridades finlandesas han emitido una orden de busca y captura contra el pirata informático Aleksanteri Kivimäki, condenado por el ciberataque contra la empresa de psicoterapia Vastaamo y la posterior extorsión a decenas de miles de pacientes. La decisión llega después de que el Tribunal Supremo de Finlandia rechazara admitir elSeguir leyendo

El Gobierno de EE.UU. ha anunciado el lanzamiento de Gold Eagle, un centro de intercambio de información para recibir y corregir vulnerabilidades con mayor rapidez y desarrollar una respuesta rápida y priorizada a estas fallas en sus sectores de infraestructuras críticas. Desde el lado público la iniciativa tiene el apoyo de LaSeguir leyendo

El grupo de ransomware The Gentlemen continúa aumentando el nivel de sus ataques. La organización criminal ha comenzado a utilizar herramientas desarrolladas específicamente para infiltrarse en las redes corporativas, recopilar información y mantener el control de los sistemas antes de activar el cifrado de los archivos. Las últimas investigaciones confirman que el grupoSeguir leyendo