Un hacker afirma la venta de 6 millones de registros robados de los servidores de la nube de Oracle

Un hacker identificado como ‘rose87168’,  ha declarado  haber sustraído seis millones de registros de los servidores de Oracle Cloud. Los datos comprometidos incluirían archivos Java Key Store (JKS), contraseñas cifradas de inicio de sesión único (SSO), contraseñas de protocolo ligero de acceso a directorios (LDAP) con hash, archivos de claves y claves de Enterprise Manager…

Leer más

Vulnerabilidades de VMware explotadas activamente para eludir los controles de seguridad e implementar ransomware

Se ha emitido una alerta global debido a un incremento sustancial en ataques de ransomware que explotan vulnerabilidades críticas en la virtualización de VMware. Los actores de amenazas están aprovechando fallos de seguridad presentes en los productos ESXi, Workstation y Fusion, lo que resulta en la inmovilización de infraestructuras empresariales. Las vulnerabilidades identificadas, específicamente CVE-2025-22224…

Leer más

Un vendedor ruso no identificado ha publicado una oferta de $4,000,000 por vulnerabilidades de día cero que permitan la explotación completa de la plataforma Telegram

Operation Zero, una empresa rusa especializada en la venta de exploits, ha anunciado públicamente que ofrece recompensas de hasta 4 millones de dólares por vulnerabilidades de día cero en Telegram. Esta acción sugiere un creciente interés, posiblemente respaldado por el estado, en comprometer la seguridad de esta popular aplicación de mensajería. La empresa, que se…

Leer más

Más de 150 servidores de bases de datos del gobierno de EE. UU. son vulnerables a la exposición a Internet

Un reciente análisis realizado con información de fuentes abiertas ha revelado una alarmante vulnerabilidad en la ciberseguridad del gobierno de los Estados Unidos. Se ha descubierto que más de 150 servidores que almacenan bases de datos gubernamentales son accesibles a través de Internet, lo que pone en grave riesgo la información confidencial, tanto personal como…

Leer más

VanHelsing Ransomware apunta a sistemas Windows con nuevas tácticas de evasión y extensión de archivos

El panorama de la seguridad informática se ha visto afectado por la aparición del ransomware VanHelsing, una variante sofisticada que ha sido identificada por el equipo de investigación y asesoramiento de CYFIRMA. Este ransomware ataca los sistemas Windows, utiliza técnicas de cifrado avanzadas y agrega una extensión única «.vanhelsing» a los archivos infectados. También emplea…

Leer más

Hackers aprovechan las vulnerabilidades del día N en servidores web y aplicaciones expuestas

Recientemente, se ha detectado una seria amenaza cibernética, conocida como UAT-5918, que está atacando a entidades en Taiwán, especialmente aquellas que operan en sectores vitales como las telecomunicaciones, la salud y la tecnología de la información. Este grupo de ciberdelincuentes avanzados, o APT, busca infiltrarse en los sistemas de forma prolongada para robar información y…

Leer más

Una vulnerabilidad crítica de Veeam Backup & Replication permite la ejecución remota de código malicioso

Se ha revelado una vulnerabilidad crítica en el software Veeam Backup & Replication, lo que representa un riesgo significativo para los usuarios. Esta vulnerabilidad, identificada como CVE-2025-23120, permite la ejecución remota de código (RCE) por parte de usuarios de dominio autenticados. La gravedad de este problema queda subrayada por una puntuación CVSS v3.1 de 9,9,…

Leer más

Ataque masivo de malware «DollyWay» compromete más de 20.000 sitios de WordPress en todo el mundo

Investigadores de GoDaddy Security han detectado una operación de malware significativa, denominada «DollyWay», que revela una campaña sofisticada que ha comprometido más de 20.000 sitios web de WordPress a nivel mundial. Esta operación, que se inició en 2016, utiliza una red distribuida de sitios web de WordPress comprometidos como nodos de un Sistema de Dirección…

Leer más

Microsoft atribuye la reciente interrupción de Outlook Web al error de código en una actualización reciente

El 19 de marzo de 2025, Microsoft experimentó una interrupción generalizada que afectó al acceso a los servicios de Outlook en la web. La compañía atribuyó el incidente a un error en el código introducido durante una actualización reciente, lo que impidió a numerosos usuarios acceder a sus cuentas y utilizar las herramientas de comunicación…

Leer más

Ataques de phishing de hora cero que explotan las vulnerabilidades del navegador aumentan en un 130%

Los datos de ciberseguridad han detectado un aumento del 130% en los ataques de phishing de día cero. Estos ataques se dirigen a vulnerabilidades desconocidas del navegador. Estos ataques avanzados explotan fallas de seguridad sin parches en los navegadores. Esto permite la implementación de cargas útiles maliciosas antes de que los equipos de seguridad puedan…

Leer más