Resumen Semanal de Ciberamenazas: Ransomware Qilin, APTs y Zero-Days Activos

Resumen Semanal de Ciberamenazas: Ransomware Qilin, APTs y Zero-Days Activos

Semana intensa en ciberseguridad con ransomware Qilin atacando objetivos políticos, APTs norcoreanos robando cientos de millones y múltiples zero-days activos en tecnologías críticas. Análisis completo de las amenazas más relevantes.

Ingeniería Social: Los Ciberdelincuentes Apuntan a los Mantenedores de Código Abierto

Ingeniería Social: Los Ciberdelincuentes Apuntan a los Mantenedores de Código Abierto

Los actores de amenazas están refinando sus técnicas de ingeniería social para comprometer a los mantenedores de proyectos de software de código abierto, buscando introducir código malicioso en bibliotecas críticas.

¿Imagen o Malware? Análisis de una campaña de phishing con archivo .cmd ofuscado

¿Imagen o Malware? Análisis de una campaña de phishing con archivo .cmd ofuscado

Un análisis técnico en profundidad de una campaña de phishing que distribuye un archivo .cmd ofuscado diseñado para escalar privilegios, evadir Windows Defender y establecer persistencia en el sistema mediante tareas programadas.

El grupo ransomware Qilin afirma haber hackeado al partido político alemán Die Linke

El grupo ransomware Qilin afirma haber hackeado al partido político alemán Die Linke

El grupo ransomware Qilin, una de las operaciones de ransomware como servicio más activas, ha reivindicado un ciberataque contra el partido político alemán Die Linke. Aunque el partido confirmó el incidente, niega que se hayan robado datos de sus afiliados, en un caso que mezcla motivaciones financieras y políticas.

Top 10: Los Mejores Rastreadores de Actividad Analizados – Pulseras Inteligentes de Calidad por Menos de 100€

Top 10: Los Mejores Rastreadores de Actividad Analizados – Pulseras Inteligentes de Calidad por Menos de 100€

Análisis comparativo de los diez rastreadores de actividad y pulseras inteligentes más destacados del mercado. Evaluamos precisión, autonomía, funciones y relación calidad-precio para ayudarte a elegir el wearable ideal para tus objetivos deportivos y de salud.

Waymo de Google se lanza a Europa: Pruebas de Robotaxi en Londres como banco de pruebas

Waymo de Google se lanza a Europa: Pruebas de Robotaxi en Londres como banco de pruebas

Waymo, la filial de Alphabet (Google), ha comenzado las pruebas de sus vehículos autónomos en las complejas calles de Londres, marcando su primera incursión seria en Europa. Este movimiento sitúa a la capital británica como el banco de pruebas definitivo para la fiabilidad y seguridad de los robotaxis fuera de EE.UU.

CISA añade vulnerabilidad crítica en TrueConf Client a su catálogo de fallos explotados

CISA añade vulnerabilidad crítica en TrueConf Client a su catálogo de fallos explotados

La agencia estadounidense CISA ha añadido la vulnerabilidad CVE-2026-3502 en TrueConf Client a su catálogo de fallos explotados activamente. Este grave fallo permite a atacantes distribuir actualizaciones maliciosas que ejecutan código arbitrario.

Análisis de Ciberseguridad: Cómo los Dispositivos IoT como Aspiradoras Inteligentes se Convierten en Vectores de Ataque

Análisis de Ciberseguridad: Cómo los Dispositivos IoT como Aspiradoras Inteligentes se Convierten en Vectores de Ataque

Las aspiradoras inteligentes y dispositivos IoT domésticos representan nuevos vectores de ataque en ciberseguridad. Analizamos vulnerabilidades, riesgos reales y medidas de protección esenciales para el hogar conectado.

Ciberataque a Hasbro: Hackers infiltran la infraestructura del gigante juguetero

Ciberataque a Hasbro: Hackers infiltran la infraestructura del gigante juguetero

El gigante juguetero Hasbro ha sido víctima de un sofisticado ciberataque que comprometió su infraestructura IT. Analizamos los vectores de ataque, posibles impactos y las lecciones para la ciberseguridad corporativa.

La Comisión Europea sufre una brecha de datos que afecta a 30 entidades de la UE, según CERT-EU

La Comisión Europea sufre una brecha de datos que afecta a 30 entidades de la UE, según CERT-EU

CERT-EU ha confirmado una importante brecha de datos en el entorno cloud de la Comisión Europea, atribuida al grupo de amenazas TeamPCP. El incidente, que se originó a través de un compromiso en la cadena de suministro de Trivy, resultó en la exposición de información sensible perteneciente a 42 clientes internos y al menos otras 29 entidades de la Unión.