Caja Segura

Nuevo malware FamousSparrow que ataca hoteles y empresas de ingeniería

Expertos en ciberseguridad han detectado una reactivación reciente de FamousSparrow, un grupo APT presuntamente vinculado a China. Se creía que este actor de amenazas había cesado su actividad desde 2022. El grupo ha reaparecido utilizando dos variantes no documentadas de su backdoor distintivo, SparrowDoor, dirigidas a organizaciones del sector financiero e instituciones de investigación en…

Leer más

Infracción del sitio web del Registro en línea de NSW: más de 9000 archivos robados

Un significativo incidente de ciberseguridad resultó en la descarga no autorizada de aproximadamente 9.000 documentos judiciales confidenciales del sitio web de registro en línea (ORW) de Nueva Gales del Sur. Las autoridades han calificado este suceso como una «violación de datos importante». Este ataque ha provocado una investigación inmediata por parte del Escuadrón de Delitos…

Leer más

OpenAI ofrece hasta 100.000 dólares para vulnerabilidades críticas en su infraestructura

OpenAI ha elevado significativamente su recompensa máxima por el programa de recompensas por errores a $100,000 para vulnerabilidades de seguridad críticas de carácter excepcional. Este incremento, que quintuplica el límite anterior de $20,000, pone de manifiesto la creciente importancia que esta empresa líder en inteligencia artificial otorga a la ciberseguridad. Esta intensificación en la seguridad…

Leer más

Exploit PoC lanzado para vulnerabilidades de ejecución remota de código Ingress-NGINX

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE), con número de identificación CVE-2025-1974, en los controladores Kubernetes Ingress-NGINX. Un exploit de prueba de concepto (PoC) ha sido desarrollado para esta vulnerabilidad, descubierta por WiZ. El fallo reside en el componente del webhook de validación, y su explotación exitosa podría permitir a…

Leer más

Vulnerabilidad de día cero de Google Chrome explotada

Google lanzó una actualización de seguridad urgente para su navegador Chrome después de que investigadores de ciberseguridad de Kaspersky descubrieran una vulnerabilidad de día cero que está siendo explotada activamente por actores de amenazas sofisticados. La vulnerabilidad, identificada como CVE-2025-2783, permitió a los atacantes eludir la protección de la zona de pruebas de Chrome a…

Leer más

La nueva vulnerabilidad de día 0 de Windows permite a atacantes remotos robar credenciales NTLM: parche no oficial

Se ha identificado una vulnerabilidad crítica de día cero que impacta a diversas versiones del sistema operativo Windows, abarcando desde Windows 7 y Server 2008 R2 hasta las versiones más recientes, Windows 11 v24H2 y Server 2025. Esta vulnerabilidad permite a atacantes la captura de credenciales de autenticación NTLM de usuarios mediante la simple visualización…

Leer más

CISA advierte sobre cuatro vulnerabilidades y exploits que rodean a ICS

El 25 de marzo de 2025, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitió cuatro alertas de seguridad relativas a sistemas de control industrial (ICS). Dichas alertas detallan vulnerabilidades significativas identificadas en productos de ABB, Rockwell Automation e Inaba Denki Sangyo. Estas vulnerabilidades presentan puntuaciones CVSS v4 que oscilan entre 5.1 y 9.3,…

Leer más

248.000 usuarios de móviles infectados por malware bancario con técnicas de ingeniería social

El malware de banca móvil ha experimentado un aumento alarmante en 2024: casi 248.000 usuarios se encontraron con estas peligrosas amenazas, un asombroso aumento de 3,6 veces en comparación con los 69.000 usuarios afectados en 2023. Este dramático repunte, particularmente pronunciado en la segunda mitad del año, señala una tendencia preocupante en el panorama de…

Leer más

NIST lucha por eliminar la creciente acumulación de CVE en la base de datos nacional oficial de vulnerabilidad

A partir de marzo de 2025, el Instituto Nacional de Estándares y Tecnología (NIST) continúa lidiando con el creciente volumen de vulnerabilidades y exposiciones comunes (CVE) en la Base de Datos Nacional de Vulnerabilidades (NVD). A pesar de las iniciativas previas para abordar el retraso, las actualizaciones recientes indican que la capacidad de análisis de…

Leer más

Un ciberataque masivo derriba el servicio en línea del ferrocarril estatal ucraniano

El servicio ferroviario nacional de Ucrania, Ukrzaliznytsia, se vio afectado por una interrupción significativa en sus operaciones a nivel nacional debido a un ciberataque complejo que comprometió sus sistemas en línea. Esto obligó a los usuarios a adquirir boletos de manera presencial. La compañía ferroviaria confirmó el 24 de marzo de 2025 que su infraestructura…

Leer más