Ataques de phishing con código de dispositivo se multiplican por 37: cómo funcionan y cómo protegerse

Ataques de phishing con código de dispositivo se multiplican por 37: cómo funcionan y cómo protegerse

Los ataques de phishing que abusan del flujo de autorización de dispositivo OAuth 2.0 para secuestrar cuentas han experimentado un aumento exponencial de 37 veces este año, impulsados por kits como EvilTokens que democratizan esta técnica sofisticada.

CVE-2026-35616 en FortiClient EMS: qué sistemas afecta, cómo parchear y mitigar el riesgo

CVE-2026-35616 en FortiClient EMS: qué sistemas afecta, cómo parchear y mitigar el riesgo

Fortinet ha emitido parches fuera de ciclo para una vulnerabilidad crítica, CVE-2026-35616, en FortiClient EMS que permite eludir la autenticación y escalar privilegios, y que ya está siendo explotada en ataques reales. Analizamos su alcance y las medidas de remediación.

36 paquetes npm maliciosos explotan Redis y PostgreSQL para desplegar implantes persistentes

36 paquetes npm maliciosos explotan Redis y PostgreSQL para desplegar implantes persistentes

Investigadores han identificado 36 paquetes maliciosos en el registro npm, camuflados como plugins de Strapi CMS, diseñados para explotar Redis y PostgreSQL, desplegar shells inversos y establecer implantes persistentes.

CISA añade vulnerabilidad crítica en TrueConf Client a su catálogo de fallos explotados

CISA añade vulnerabilidad crítica en TrueConf Client a su catálogo de fallos explotados

La agencia estadounidense CISA ha añadido la vulnerabilidad CVE-2026-3502 en TrueConf Client a su catálogo de fallos explotados activamente. Este grave fallo permite a atacantes distribuir actualizaciones maliciosas que ejecutan código arbitrario.

Cisco corrige vulnerabilidades críticas y de alta severidad en sus sistemas

Cisco corrige vulnerabilidades críticas y de alta severidad en sus sistemas

Cisco ha publicado parches de seguridad urgentes para corregir dos vulnerabilidades críticas y seis de alta severidad en productos como Cisco IMC y SSM On-Prem, que podrían permitir a atacantes eludir la autenticación y ejecutar código de forma remota.

Ciberataque afecta al sistema de comunicaciones de emergencia en Massachusetts

Ciberataque afecta al sistema de comunicaciones de emergencia en Massachusetts

Un ciberataque ha comprometido el sistema de comunicaciones de emergencia del Patriot Regional Emergency Communications Center en Massachusetts, afectando a varios municipios. Aunque el 911 funciona, las líneas no urgentes están caídas.

CrystalX RAT: El malware MaaS que combina spyware, stealer y acceso remoto

CrystalX RAT: El malware MaaS que combina spyware, stealer y acceso remoto

CrystalX RAT representa una nueva generación de malware como servicio que integra capacidades de spyware, robo de credenciales y control remoto en una sola plataforma, desafiando los sistemas de detección tradicionales.

Malware en Google Play: millones de dispositivos Android infectados con software difícil de eliminar

Malware en Google Play: millones de dispositivos Android infectados con software difícil de eliminar

Una campaña de malware distribuida a través de Google Play ha logrado infectar millones de dispositivos Android con un software especialmente difícil de desinstalar, planteando serias dudas sobre los mecanismos de seguridad de la tienda oficial.