In 2025, navigating the digital seas still felt like a matter of direction. Organizations charted routes, watched the horizon, and adjusted course to reach safe harbors of resilience, trust, and compliance. In 2026, the seas are no longer calm between storms. Cybersecurity now unfolds in a state of continuous atmospheric instability:Seguir leyendo

Ravie Lakshmanan25 de febrero de 2026Ciberseguridad / Malware Investigadores de ciberseguridad han descubierto cuatro paquetes NuGet maliciosos diseñados para atacar a los desarrolladores de aplicaciones web ASP.NET y robar datos confidenciales. La campaña, descubierto por zócaloexfiltra Datos de identidad ASP.NETincluidas cuentas de usuario, asignaciones de roles y asignaciones de permisos,Seguir leyendo

Ravie Lakshmanan18 de febrero de 2026Vulnerabilidad/Seguridad del software Los investigadores de ciberseguridad han revelado múltiples vulnerabilidades de seguridad en cuatro extensiones populares de Microsoft Visual Studio Code (VS Code) que, si se explotan con éxito, podrían permitir a los actores de amenazas robar archivos locales y ejecutar código de formaSeguir leyendo

Por qué la automatización de las transferencias de datos confidenciales es ahora una prioridad de misión crítica Más de la mitad de las organizaciones de seguridad nacional todavía dependen de procesos manuales para transferir datos confidenciales, según El CYBER360: defendiendo el espacio de batalla digital informe. Esto debería alarmar aSeguir leyendo

Ravie Lakshmanan18 de febrero de 2026Seguridad de red/seguridad empresarial Investigadores de ciberseguridad han revelado una falla de seguridad crítica en la serie de teléfonos VoIP Grandstream GXP1600 que podría permitir a un atacante tomar el control de dispositivos susceptibles. La vulnerabilidad, rastreada como CVE-2026-2329tiene una puntuación CVSS de 9,3 sobreSeguir leyendo

Ravie Lakshmanan25 de febrero de 2026 Día Cero / Seguridad Nacional Un ciudadano australiano de 39 años que anteriormente trabajó en el contratista de defensa estadounidense L3Harris ha sido sentenciado a poco más de siete años de prisión por vender ocho exploits de día cero al corredor de exploits rusoSeguir leyendo

Ravie Lakshmanan25 de febrero de 2026Vulnerabilidad/Seguridad de Windows SolarWinds tiene actualizaciones publicadas para abordar cuatro fallas de seguridad críticas en su software de transferencia de archivos Serv-U que, si se explotan con éxito, podrían resultar en la ejecución remota de código. Las vulnerabilidades, todas con una calificación de 9.1 enSeguir leyendo

Ravie Lakshmanan25 de febrero de 2026Vulnerabilidad/Seguridad del software La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado una vulnerabilidad recientemente revelada en FileZen a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa. La vulnerabilidad, rastreada como CVE-2026-25108 (Puntuación CVSS v4: 8,7),Seguir leyendo

Una nueva investigación del Citizen Lab ha encontrado indicios de que las autoridades de Kenia utilizaron una herramienta de extracción forense comercial fabricada por la empresa israelí Cellebrite para acceder al teléfono de un destacado disidente, lo que lo convierte en el último caso de abuso de la tecnología dirigidoSeguir leyendo

Investigadores de ciberseguridad han revelado detalles de una nueva campaña denominada COSECHA CRESCENTEprobablemente dirigido a partidarios de las protestas en curso en Irán para llevar a cabo robo de información y espionaje a largo plazo. La Unidad de Investigación de Amenazas de Acronis (TRU) dijo que observó la actividad despuésSeguir leyendo