Seguridad Informática

28 de julio de 2025

TP-Link corrige fallos críticos en videograbadores VIGI: ejecución remota de comandos, incluso sin credenciales

TP-Link ha publicado parches de seguridad para dos vulnerabilidades críticas que afectan a sus videograbadores de red (NVR) de la serie VIGI, específicamente los modelos VIGI […]
25 de julio de 2025
iso 27037

ISO/IEC 27037: Directrices para el Manejo Forense de Evidencia Digital

En un entorno donde la tecnología digital permea cada aspecto de nuestra vida diaria, la evidencia digital se ha convertido en un componente esencial en la […]
25 de julio de 2025
Fraudes en mexico

Estafas laborales gamificadas en México: el paraíso de los fraudes sin ley

En México, donde la informalidad laboral es moneda corriente y las leyes digitales no alcanzan al crimen moderno, se está incubando un tipo de fraude cada […]
19 de junio de 2025
mapfre españa

 Alerta de Brecha de Datos: Filtración Masiva Afecta a Mapfre España

Un nuevo incidente de ciberseguridad sacude el sector asegurador español. El actor de amenazas “SkryllX” ha afirmado haber comprometido con éxito los sistemas de Mapfre, una […]
17 de junio de 2025

Filtración de credenciales de la Policía Nacional de España

Un nuevo incidente de seguridad ha puesto en el foco a la Policía Nacional de España. El actor de amenazas conocido como “Cargo” ha publicado en […]
9 de junio de 2025

Cisco corrige grave fallo en ISE que afecta despliegues en la nube: ya existe PoC pública

Cisco ha lanzado hotfixes urgentes para su solución Identity Services Engine (ISE) tras revelarse una vulnerabilidad crítica (CVE-2025-20286) que afecta a implementaciones en la nube de […]
9 de junio de 2025
alcasec

El lado oscuro de la ciberseguridad: El Ayuntamiento de Madrid contrató a Alcasec antes de su octava detención

La historia del joven hacker español José Luis Huertas Rubio, conocido como Alcasec, ha dado un giro que mezcla cibercrimen, instituciones públicas y corrupción política. A […]
5 de junio de 2025

Una década de riesgo: vulnerabilidad crítica en Roundcube permite ejecución remota de código tras autenticación

Una grave vulnerabilidad que ha permanecido oculta durante más de diez años ha sido revelada en Roundcube Webmail, una popular solución de correo electrónico basada en […]
5 de junio de 2025
zero trust

Zero Trust en Ciberseguridad: Estrategia clave para proteger a las PYMES con enfoque en cumplimiento

En el contexto actual de amenazas cibernéticas cada vez más sofisticadas, las pequeñas y medianas empresas (PYMES) enfrentan un riesgo creciente sin disponer, en muchos casos, […]
4 de junio de 2025
AEPD

Reconocimiento facial en exámenes online: Protección de Datos lo prohíbe por falta de base legal

La Agencia Española de Protección de Datos (AEPD) ha resuelto que el uso de tecnologías de reconocimiento facial para vigilar exámenes online no está justificado legalmente. […]
4 de junio de 2025
cartier

Cartier confirma brecha de datos tras ciberataque dirigido a su infraestructura

La reconocida firma de artículos de lujo Cartier ha confirmado haber sido víctima de un ciberataque que resultó en una brecha de seguridad con exposición de […]
30 de mayo de 2025

Falla crítica en Fortinet (CVE-2025-32756): desbordamiento de pila explotado activamente

Fortinet ha emitido una alerta de seguridad urgente sobre una vulnerabilidad crítica identificada como CVE-2025-32756, con una puntuación CVSS de 9.6. El fallo corresponde a un […]
25 de marzo de 2025
nginx rce

Vulnerabilidad crítica en Ingress NGINX Controller permite RCE sin autenticación

Un conjunto de cinco fallos de seguridad críticos han sido revelados en el Ingress NGINX Controller para Kubernetes, lo que podría resultar en la ejecución remota […]
7 de marzo de 2025

Reto Hacker destinada a formar gratuitamente en ciberseguridad a 5.000 jóvenes

«Reto Hacker» ofrece cursos interactivos que abarcan competencias esenciales como encriptación, criptografía, hacking ético y protección de dispositivos. Además, jóvenes expertos en ciberseguridad compartirán sus experiencias […]
19 de octubre de 2024

El caso de los hackers que vende biométricos del INE y datos bancarios

El Instituto Nacional Electoral (INE) presentó recientemente una denuncia alarmante sobre la venta de datos biométricos de 125 millones de ciudadanos mexicanos. Sin embargo, esta red […]