Los investigadores de ciberseguridad han hecho sonar una alerta después de encontrar más de 36.000 interfaces de gestión de controladores de gestión de placa base (BMC) que exponen el protocolo de interfaz de gestión de plataforma inteligente (IPMI) a la Internet pública. De las 36.872 interfaces de administración de servidoresSeguir leyendo

Investigadores de Equipo de seguridad de Ledger's Donjon han demostrado que un pulso láser sincronizado con precisión, dirigido al chip dentro de un tándem tarjeta de billetera criptográfica, puede restablecer la contraseña de la tarjeta a cualquier cosa que el atacante elija. Sin contraseña antigua. Sin tarjeta de respaldo. UnaSeguir leyendo

Los investigadores de ciberseguridad han detectado un nuevo ladrón de información de macOS llamado PamStealer que emplea una serie de trucos inteligentes para infectar sistemas y desviar datos confidenciales. El ladrón, descubierto por Jamf Threat Labs, se distribuye como un archivo AppleScript compilado (.scpt) que se hace pasar por Maccy,Seguir leyendo

Ravie Lakshmanan01 de julio de 2026Seguridad de contraseña/Seguridad en la nube Los investigadores de ciberseguridad han advertido sobre un «ataque masivo, continuo y automatizado de pulverización de contraseñas» dirigido a la interfaz de línea de comandos (CLI) de Azure de Microsoft, comprometiendo docenas de cuentas en el proceso. La actividad,Seguir leyendo

Ravie Lakshmanan08 de junio de 2026Vulnerabilidad/Seguridad de Red Check Point ha advertido sobre la explotación activa de una vulnerabilidad crítica que afecta las implementaciones de VPN de acceso remoto y acceso móvil que están configuradas para utilizar la versión obsoleta. IKEv1 protocolo de intercambio de claves. La vulnerabilidad, rastreada comoSeguir leyendo

Se sospecha que un actor de amenazas del nexo con Irán está detrás de una campaña de pulverización de contraseñas dirigida a entornos de Microsoft 365 en Israel y los Emiratos Árabes Unidos en medio del conflicto en curso en el Medio Oriente. La actividad, considerada en curso, se llevóSeguir leyendo

Ravie Lakshmanan27 de febrero de 2026Seguridad contra malware/Linux Investigadores de ciberseguridad han revelado detalles de un módulo Go malicioso diseñado para recopilar contraseñas, crear acceso persistente a través de SSH y ofrecer una puerta trasera de Linux llamada Rekoobe. El módulo Go, github[.]com/xinfeisoft/crypto, se hace pasar por el código baseSeguir leyendo