BLOG

8 de September de 2025

La ofensiva de la IA: cómo los LLM están redefiniendo el panorama del cibercrimen

En publicaciones anteriores exploramos el auge de las amenazas potenciadas por inteligencia artificial en ámbitos como ransomware, phishing y operaciones de ciberespionaje. Hoy nos enfocamos en […]
29 de August de 2025

Amonestaciones matrimoniales: tradición, transparencia y riesgos de exposición de datos personales

Las amonestaciones matrimoniales son un requisito tradicional en muchos países de tradición católica y civil, cuyo propósito es anunciar públicamente la intención de dos personas de contraer matrimonio.
18 de August de 2025

MadeYouReset: vulnerabilidad crítica en HTTP/2 permite ataques DDoS masivos

Investigadores de Google y Cloudflare han revelado una grave vulnerabilidad en el protocolo HTTP/2, identificada como CVE-2025-8671 y bautizada como MadeYouReset. Esta falla ya está siendo […]
2 de August de 2025

PayloadCollection: Repositorio esencial de payloads para pentesters y bug bounty hunters

PayloadCollection es una herramienta imprescindible para cualquier profesional del hacking ético, pruebas de penetración o investigación de vulnerabilidades. Este repositorio, desarrollado por m10sec, recopila payloads organizados […]
2 de August de 2025

JSCEAL: el sofisticado malware que vacía wallets cripto a través de anuncios en Facebook

Una nueva amenaza ha emergido en el panorama de ciberseguridad: JSCEAL, un malware altamente evasivo que utiliza anuncios patrocinados en Facebook para infectar a usuarios de […]
31 de July de 2025

Apple corrige vulnerabilidad crítica en Safari que también fue explotada como día cero en Google Chrome

Apple ha publicado esta semana una serie de actualizaciones de seguridad para todo su ecosistema de software, incluyendo una corrección importante para una vulnerabilidad crítica que […]
30 de July de 2025

Escándalo de Tea App empeora: cibercriminales filtran identificaciones robadas en foros

El escándalo en torno a la aplicación Tea —diseñada para que mujeres verifiquen antecedentes de los hombres con los que salen— ha escalado drásticamente tras confirmarse […]
28 de July de 2025

TP-Link corrige fallos críticos en videograbadores VIGI: ejecución remota de comandos, incluso sin credenciales

TP-Link ha publicado parches de seguridad para dos vulnerabilidades críticas que afectan a sus videograbadores de red (NVR) de la serie VIGI, específicamente los modelos VIGI […]
25 de July de 2025
iso 27037

ISO/IEC 27037: Directrices para el Manejo Forense de Evidencia Digital

En un entorno donde la tecnología digital permea cada aspecto de nuestra vida diaria, la evidencia digital se ha convertido en un componente esencial en la […]
25 de July de 2025
Fraudes en mexico

Estafas laborales gamificadas en México: el paraíso de los fraudes sin ley

En México, donde la informalidad laboral es moneda corriente y las leyes digitales no alcanzan al crimen moderno, se está incubando un tipo de fraude cada […]
19 de June de 2025
mapfre españa

 Alerta de Brecha de Datos: Filtración Masiva Afecta a Mapfre España

Un nuevo incidente de ciberseguridad sacude el sector asegurador español. El actor de amenazas “SkryllX” ha afirmado haber comprometido con éxito los sistemas de Mapfre, una […]
17 de June de 2025

Filtración de credenciales de la Policía Nacional de España

Un nuevo incidente de seguridad ha puesto en el foco a la Policía Nacional de España. El actor de amenazas conocido como “Cargo” ha publicado en […]
9 de June de 2025

Cisco corrige grave fallo en ISE que afecta despliegues en la nube: ya existe PoC pública

Cisco ha lanzado hotfixes urgentes para su solución Identity Services Engine (ISE) tras revelarse una vulnerabilidad crítica (CVE-2025-20286) que afecta a implementaciones en la nube de […]
9 de June de 2025
alcasec

El lado oscuro de la ciberseguridad: El Ayuntamiento de Madrid contrató a Alcasec antes de su octava detención

La historia del joven hacker español José Luis Huertas Rubio, conocido como Alcasec, ha dado un giro que mezcla cibercrimen, instituciones públicas y corrupción política. A […]
5 de June de 2025

Una década de riesgo: vulnerabilidad crítica en Roundcube permite ejecución remota de código tras autenticación

Una grave vulnerabilidad que ha permanecido oculta durante más de diez años ha sido revelada en Roundcube Webmail, una popular solución de correo electrónico basada en […]

rupiahtoto login