Hacking

25 de marzo de 2025
nginx rce

Vulnerabilidad crítica en Ingress NGINX Controller permite RCE sin autenticación

Un conjunto de cinco fallos de seguridad críticos han sido revelados en el Ingress NGINX Controller para Kubernetes, lo que podría resultar en la ejecución remota […]
7 de marzo de 2025

Reto Hacker destinada a formar gratuitamente en ciberseguridad a 5.000 jóvenes

«Reto Hacker» ofrece cursos interactivos que abarcan competencias esenciales como encriptación, criptografía, hacking ético y protección de dispositivos. Además, jóvenes expertos en ciberseguridad compartirán sus experiencias […]
13 de febrero de 2025

PortSwigger revoluciona las pruebas de seguridad con extensibilidad impulsada por IA en Burp Suite

PortSwigger, empresa líder en seguridad de aplicaciones, ha anunciado una nueva innovación en Burp Suite Professional: la integración de extensiones impulsadas por inteligencia artificial (IA). Este […]
10 de febrero de 2025

Descubren paquetes maliciosos en npm y PyPI diseñados para robar claves y borrar datos

Expertos en ciberseguridad han identificado múltiples paquetes maliciosos en los repositorios de código npm y Python Package Index (PyPI), utilizados para sustraer información sensible y, en […]
14 de enero de 2025
samsung zero day

Alerta Crítica: Vulnerabilidad en dispositivos Samsung permite ejecución remota de código

Investigadores de seguridad han identificado una vulnerabilidad crítica en el decodificador de audio Monkey’s Audio (APE), integrado en dispositivos Samsung, que puede ser utilizada para ejecutar […]
9 de diciembre de 2024
MirrorFace

MirrorFace reaparece: Nueva campaña contra Japón con los backdoors ANEL y NOOPDOOR

Un grupo de ciberamenazas vinculado a China, conocido como MirrorFace (también llamado Earth Kasha), ha sido identificado como responsable de una reciente campaña de spear phishing […]
2 de diciembre de 2024
Rockstar 2FA

Rockstar 2FA: La Nueva amenaza de Phishing que pone en riesgo al Gobierno de México

Una nueva campaña de phishing avanzada ha puesto en riesgo a cerca de 20 dependencias gubernamentales en México, tanto a nivel estatal como federal. Los ciberdelincuentes […]
25 de noviembre de 2024
corea del norte

Hackers norcoreanos emplean IA para robar más de 10 millones de dólares en criptomonedas a través de LinkedIn

Un reciente informe de Microsoft ha revelado que Sapphire Sleet, un grupo de ciberdelincuentes vinculado a Corea del Norte, ha robado más de 10 millones de […]
25 de noviembre de 2024

RansomHub filtra 210 GB de datos confidenciales de la CJEF (gob.mx) en México

El grupo de ransomware RansomHub ha cumplido su amenaza y liberó un archivo de 210 GB de información confidencial del CJEF
25 de noviembre de 2024
jupyter

Ciberdelincuentes aprovechan Jupyter Notebooks inseguros para transmitir eventos deportivos de forma ilegal

El ecosistema de los cuadernos computacionales interactivos Jupyter, ampliamente utilizado en la ciencia de datos y la computación científica, está siendo explotado por ciberdelincuentes. Un reciente […]
22 de noviembre de 2024
helldown

Helldown: Un Ransomware que amplía el panorama de amenazas en Linux y VMware

El mundo de la ciberseguridad enfrenta un nuevo desafío con la aparición de Helldown, un ransomware que está ganando terreno al expandir sus ataques a sistemas […]
19 de noviembre de 2024
EMERALDWHALE

Brecha Masiva en Git: 15,000 Credenciales Robadas y 10,000 Repositorios Privados en Riesgo

Un ataque masivo ha sacudido el mundo de la ciberseguridad, exponiendo las vulnerabilidades de Git, un sistema popular de control de versiones utilizado por millones de […]
11 de noviembre de 2024
oma

Hackeo a OMA: Filtración masiva pone en riesgo a aeropuertos y pasajeros en México

RansomHub libera 2.2 TB de datos confidenciales del Grupo Aeroportuario OMA, comprometiendo la seguridad de 13 aeropuertos en México. La filtración incluye datos financieros y contratos, […]
11 de noviembre de 2024
ransomware

Ciberdelincuentes Norcoreanos y Ransomware Play: Una nueva alianza en el mundo de la Ciberseguridad

Un reciente ataque cibernético ha revelado una colaboración inquietante entre el grupo de ciberdelincuentes norcoreanos Jumpy Pisces (también conocido como Andariel o APT45) y la red […]
19 de octubre de 2024

El caso de los hackers que vende biométricos del INE y datos bancarios

El Instituto Nacional Electoral (INE) presentó recientemente una denuncia alarmante sobre la venta de datos biométricos de 125 millones de ciudadanos mexicanos. Sin embargo, esta red […]