Ingeniero de Silicon Valley se declara culpable en caso de robo de datos de detección de misiles en EE. UU.

Un ingeniero de Silicon Valley con doble ciudadanía estadounidense y china se ha declarado culpable de robar tecnologías de defensa críticas valoradas en cientos de millones de dólares. Estas incluyen sistemas clasificados diseñados para detectar lanzamientos de misiles nucleares y rastrear armas hipersónicas. Este caso pone de manifiesto las crecientes preocupaciones sobre el espionaje económico…

Leer más

Datos sobre armas nucleares de EE. UU. comprometidos mediante ataque de día cero a SharePoint

Una significativa brecha de ciberseguridad ha revelado vulnerabilidades en la infraestructura crítica del gobierno de EE. UU. Se ha informado que la Administración Nacional de Seguridad Nuclear (NNSA) fue comprometida a través de una vulnerabilidad de día cero en Microsoft SharePoint, la cual se vincula a grupos de hackers afiliados al gobierno chino. Ataques de…

Leer más

Brave Browser bloquea Microsoft «Recall» por problemas de privacidad

Brave Software ha anunciado que, a partir de la versión 1.81 para Windows 11 y posteriores, su navegador desactivará automáticamente la función «Recall» de Microsoft por defecto debido a preocupaciones de privacidad. «Recall», presentado por Microsoft en mayo de 2024 como una utilidad de Copilot para PC, graba periódicamente la actividad del usuario a través…

Leer más

Los grupos de ransomware utilizan herramientas RMM como armas para infiltrarse en redes y extraer datos

Los grupos de ransomware han intensificado el uso de herramientas de administración y monitoreo remoto (RMM), originalmente diseñadas para operaciones de TI, con el fin de ejecutar intrusiones de red sofisticadas. Esto incluye lograr persistencia, movimiento lateral y exfiltración de datos, según investigaciones recientes. Un patrón alarmante, observado en la segunda mitad de 2024 y…

Leer más

Una vulnerabilidad crítica en la biblioteca de JavaScript expone las aplicaciones a ataques remotos

Una vulnerabilidad crítica de seguridad (CVE-2025-7783) ha sido identificada en el popular paquete JavaScript form-data. Esta falla podría exponer miles de aplicaciones a ataques remotos debido a la generación predecible de valores límite. Jordan Harband (ljharb), un destacado desarrollador de JavaScript y ex editor de especificaciones TC39, hizo pública esta vulnerabilidad hace cinco días. Descripción…

Leer más

El Reino Unido Sanciona a Unidades de Inteligencia Militar Rusa por Ciberespionaje Dirigido a Microsoft Cloud

El Gobierno del Reino Unido ha impuesto sanciones a tres unidades de inteligencia militar rusa y a 18 individuos tras la exposición de una sofisticada campaña de ciberespionaje. Esta campaña, dirigida a los servicios en la nube de Microsoft, fue descubierta por el Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido. Según el NCSC,…

Leer más

Wireshark 4.4.8 lanzado con correcciones de errores y compatibilidad con protocolos actualizados

La Fundación Wireshark ha anunciado el lanzamiento de Wireshark 4.4.8, la última versión de mantenimiento de su reconocido analizador de protocolos de red. Aunque esta actualización no incorpora protocolos completamente nuevos, se enfoca en importantes mejoras de estabilidad, la expansión de las capacidades de disección de protocolos y otras correcciones que beneficiarán a ingenieros de…

Leer más

El nuevo malware DCHSpy para Android roba datos de WhatsApp, registros de llamadas, graba audio y toma fotos

Una nueva y avanzada variante del software de vigilancia DCHSpy para Android ha sido identificada, desplegada por el grupo de ciberespionaje iraní MuddyWater. Esta aparición se produce apenas una semana después de la intensificación del conflicto entre Israel e Irán, lo que sugiere un aprovechamiento de los eventos geopolíticos actuales para engañar a las víctimas….

Leer más

Cisco advierte sobre la vulnerabilidad RCE

Cisco Systems ha emitido una advertencia de seguridad crítica debido a múltiples vulnerabilidades de ejecución remota de código (RCE) en su producto Identity Services Engine (ISE), las cuales están siendo explotadas activamente por atacantes.Estas vulnerabilidades, clasificadas con una puntuación CVSS máxima de 10.0, permiten a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios de…

Leer más