Desde septiembre de 2017, un gran porcentaje de dispositivos Google Pixel enviados globalmente incluyen una aplicación vulnerable que podría facilitar ataques maliciosos y la instalación de malware. Problema Detectado en…
Atacantes explotan archivos .env públicos para vulnerar cuentas en la nube y redes sociales
Una campaña de extorsión a gran escala ha puesto en peligro a numerosas organizaciones, explotando archivos de variables de entorno públicos (.env) que contienen credenciales críticas de aplicaciones en la…
Vulnerabilidad ‘ArtiPACKED’ en GitHub expone repositorios a toma de control
Un nuevo vector de ataque denominado ArtiPACKED ha sido descubierto en los artefactos de GitHub Actions, lo que podría permitir a los ciberdelincuentes tomar control de repositorios y acceder a…
RansomHub lanza herramienta para neutralizar EDR en recientes ciberataques
Un grupo de ciberdelincuentes asociado con el ransomware RansomHub ha lanzado una nueva herramienta diseñada para desactivar el software de detección y respuesta de endpoints (EDR) en sistemas comprometidos, similar…
Nuevo malware en Android borra dispositivos tras vaciar cuentas bancarias
Un nuevo malware para Android, denominado BingoMod, está causando preocupación al borrar dispositivos después de robar dinero de las cuentas bancarias de las víctimas mediante fraude en el dispositivo. Promocionado…
Meta, la empresa matriz de Facebook, Instagram y WhatsApp, ha acordado pagar $1.400 millones al estado de Texas por recopilar ilegalmente datos biométricos de millones de usuarios sin su permiso,…
GitHub, la plataforma líder para alojamiento de código y proyectos open-source, se ha convertido en un objetivo atractivo para cibercriminales que buscan distribuir malware entre los desarrolladores. Recientemente, investigadores de…
Docker ha identificado una falla crítica en ciertas versiones de Docker Engine que podría permitir a los atacantes eludir los complementos de autorización (AuthZ) en circunstancias específicas. Esta vulnerabilidad, rastreada…
Meta Platforms anunció que eliminó alrededor de 63,000 cuentas de Instagram en Nigeria vinculadas a estafas de sextorsión financiera. Entre estas, se encontraba una red coordinada de aproximadamente 2,500 cuentas,…
Descubren red china de ciberdelincuencia en juegos de azar y trata de personas
Un sindicato chino del crimen organizado con vínculos con el lavado de dinero y la trata de personas en todo el sudeste asiático ha estado utilizando un «conjunto de tecnologías»…