Durante años, las campañas de phishing dirigidas a instituciones financieras siguieron el mismo manual. Se engañó a las víctimas para que ingresaran nombres de usuario y contraseñas, los atacantes recopilaron las credenciales y las cuentas se vieron comprometidas más tarde cuando surgió la oportunidad. Ese modelo está cambiando. Investigaciones recientesSeguir leyendo

Ravie Lakshmanan23 de julio de 2026Autenticación / Protección de Datos Google anunció el jueves una nueva forma para que los usuarios inicien sesión en sus cuentas permitiéndoles tomar un video selfie. El selfie para iniciar sesiónsegún el gigante tecnológico, es otra opción además de los métodos de recuperación existentes paraSeguir leyendo

Ravie Lakshmanan16 de julio de 2026Vulnerabilidad/Seguridad Empresarial Zoom ha publicado actualizaciones de seguridad para una falla de seguridad crítica que afecta a Zoom Workplace para Windows y que podría facilitar la apropiación de cuentas. La vulnerabilidad, rastreada como CVE-2026-53412 (Puntuación CVSS: 9,8), afecta a Zoom Desktop Client para Windows, ZoomSeguir leyendo

Ravie Lakshmanan09 de julio de 2026Seguridad del desarrollador/seguridad de la cadena de suministro Datadog Security Labs advierte sobre «varias campañas superpuestas» que enumeran sistemáticamente organizaciones corporativas de GitHub, repositorios y cuentas de usuario a través de la API de GitHub. «Los operadores dependen de herramientas de scraping automatizadas con agentesSeguir leyendo

Se ha observado una campaña de phishing de código de dispositivo Microsoft 365 que aprovecha señuelos con temas de colaboración para tomar el control de las cuentas de las víctimas entre la última semana de junio de 2026 y principios de julio, según recomendaciones de ZeroBEC. «La campaña no dependíaSeguir leyendo

Ravie Lakshmanan01 de julio de 2026Seguridad de contraseña/Seguridad en la nube Los investigadores de ciberseguridad han advertido sobre un «ataque masivo, continuo y automatizado de pulverización de contraseñas» dirigido a la interfaz de línea de comandos (CLI) de Azure de Microsoft, comprometiendo docenas de cuentas en el proceso. La actividad,Seguir leyendo

Ravie Lakshmanan01 de junio de 2026Vulnerabilidad / Seguridad del sitio web, Los actores de amenazas están intentando explotar activamente una falla de seguridad crítica que afecta Mapas WP Proun complemento de WordPress que ha tenido más de 15.000 ventas en Envato Market, para crear cuentas de administrador maliciosas en sitiosSeguir leyendo

Ravie Lakshmanan01 de mayo de 2026Inteligencia de amenazas/malware Se ha observado una operación vinculada a Vietnam recientemente descubierta que utiliza una hoja de aplicación de Google como «retransmisión de phishing» para distribuir correos electrónicos de phishing con el objetivo de comprometer cuentas de Facebook. La actividad ha sido nombrada enSeguir leyendo

Ravie Lakshmanan23 de abril de 2026Inteligencia Artificial / Seguridad SaaS Vercel reveló el miércoles que identificó un conjunto adicional de cuentas de clientes que se vieron comprometidas como parte de un incidente de seguridad que permitió el acceso no autorizado a sus sistemas internos. La compañía dijo que hizo elSeguir leyendo

Ravie Lakshmanan17 de abril de 2026DDoS/Cibercrimen Una operación internacional de aplicación de la ley derribó 53 dominios y arrestó a cuatro personas en relación con operaciones comerciales de denegación de servicio distribuido (DDoS) que fueron utilizadas por más de 75.000 ciberdelincuentes. El esfuerzo en curso, denominado Operación Apagadointerrumpió el accesoSeguir leyendo