Una vulnerabilidad de 12 años en Sudo Linux permite escalar privilegios al usuario root

Se ha descubierto una significativa vulnerabilidad de seguridad en Sudo, una utilidad ampliamente utilizada, que ha permanecido indetectable por más de 12 años. Esta falla podría haber expuesto a millones de sistemas Linux y Unix a ataques de escalada de privilegios. Identificada como CVE-2025-32462, esta vulnerabilidad permite que usuarios no autorizados obtengan acceso de root…

Leer más

Los ataques de ransomware a organizaciones aumentan un 213 % en el primer trimestre de 2025

Los ataques de ransomware dirigidos a empresas a nivel global experimentaron un incremento del 213% durante el primer trimestre de 2025, registrando 2,314 víctimas en 74 sitios diferentes de filtración de datos, en contraste con las 1,086 víctimas reportadas en el mismo periodo de 2024. Este aumento subraya una escalada significativa en las amenazas cibernéticas….

Leer más

Esse Health Sufre Filtración de Datos que Afecta a 263.000 Pacientes

Esse Health, un importante proveedor de atención médica, ha reportado una violación de datos que podría haber comprometido la información personal y médica de aproximadamente 263.000 pacientes. La brecha, descubierta en abril de 2025, se originó por el acceso no autorizado de un ciberdelincuente a la red de la organización, logrando visualizar y extraer ciertos…

Leer más

La Corte Penal Internacional sufre un nuevo y sofisticado ciberataque

La Corte Penal Internacional (CPI) ha informado que detectó y contuvo exitosamente un incidente de ciberseguridad sofisticado que tuvo como objetivo la institución judicial a finales de la semana pasada. Este incidente representa el segundo ciberataque de gran magnitud contra la CPI en los últimos años, lo que subraya las persistentes amenazas digitales que enfrentan…

Leer más

Una vulnerabilidad crítica en el complemento de WordPress expone más de 600.000 sitios a la adquisición remota

Se ha identificado una vulnerabilidad crítica de eliminación arbitraria de archivos en el popular plugin Forminator de WordPress, el cual está activo en más de 600.000 instalaciones a nivel mundial. Esta vulnerabilidad, identificada como CVE-2025-6463, posee una calificación CVSS alta de 8.8. Permite a atacantes no autenticados eliminar archivos cruciales del sistema, incluyendo el archivo…

Leer más

Qantas Airlines sufre un ciberataque y los datos de sus clientes están comprometidos

Qantas Airways, la aerolínea nacional de Australia, ha confirmado una violación significativa de ciberseguridad que podría afectar hasta a 6 millones de sus clientes. El incidente, detectado y contenido rápidamente el pasado lunes, involucró el acceso no autorizado por parte de ciberdelincuentes a una plataforma de servicio al cliente de terceros utilizada por los centros…

Leer más

Alerta Urgente: Vulnerabilidad Crítica en Citrix NetScaler ADC y Gateway

CISA ha emitido una advertencia crítica sobre una vulnerabilidad de desbordamiento de búfer en los productos Citrix NetScaler ADC y Gateway, identificada como CVE-2025-6543. Esta vulnerabilidad fue añadida al catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA el 30 de junio de 2025, lo que indica su explotación activa por parte de actores maliciosos. La…

Leer más

Microsoft Lanza RIFT: Una Nueva Herramienta para Combatir el Malware Desarrollado en Rust

A medida que los ciberdelincuentes y actores estatales están utilizando cada vez más el lenguaje de programación Rust para el desarrollo de malware, el Centro de Inteligencia de Amenazas de Microsoft ha presentado RIFT. Esta potente herramienta de código abierto busca asistir a los analistas de seguridad en la lucha contra esta amenaza creciente. Rust,…

Leer más