La fuga de datos de la aplicación de citas para mujeres “Tea” expone 13.000 selfies de usuarios

Tea, una aplicación de seguridad para citas exclusiva para mujeres que permite a las usuarias revisar y compartir información sobre hombres de forma anónima, ha experimentado una filtración de datos significativa. Aproximadamente 72,000 imágenes de usuarios quedaron expuestas, incluyendo 13,000 selfies y documentos de identificación confidenciales enviados durante el proceso de verificación de cuenta. La…

Leer más

Hackers comprometen el sitio web de inteligencia utilizado por la CIA y otras agencias

La Oficina Nacional de Reconocimiento (NRO), la agencia de satélites espías de EE. UU., ha confirmado una intrusión cibernética en el sitio web de su Centro de Investigación de Adquisiciones (ARC). Este portal no clasificado es crucial para las empresas privadas que buscan colaborar con la comunidad de inteligencia estadounidense, incluyendo la CIA. La brecha…

Leer más

400.000 sitios web de WordPress expuestos por una vulnerabilidad del complemento Post SMTP

Se ha identificado una vulnerabilidad de seguridad crítica (CVE-2025-24000) en las versiones 3.2.0 e inferiores del popular complemento Post SMTP para WordPress, lo que podría poner en riesgo a más de 400.000 sitios web. Esta falla permite que usuarios con privilegios bajos accedan a información confidencial de correo electrónico y, potencialmente, obtengan control administrativo completo…

Leer más

Vulnerabilidad Crítica en Microsoft Copilot Enterprise Permite Acceso Root No Autorizado

Se ha descubierto una vulnerabilidad de seguridad significativa en Microsoft Copilot Enterprise que posibilitaba a usuarios no autorizados obtener acceso a nivel de «root» (administrador) a su entorno de servidor backend. Esta vulnerabilidad representaba un riesgo considerable, ya que podría haber permitido a individuos malintencionados manipular la configuración del sistema, acceder a datos confidenciales y…

Leer más

Infraestructura de ransomware BlackSuit confiscada por las autoridades

Agencias internacionales de aplicación de la ley han asestado un golpe significativo a la ciberdelincuencia esta semana, desmantelando con éxito la infraestructura crítica de la banda de ransomware BlackSuit. Esta operación coordinada, denominada «Operación Jaque Mate», ha inhabilitado las principales plataformas de comunicación y extorsión del grupo, marcando una victoria importante en la lucha contra…

Leer más

Una falla crítica de VGAuth en VMware Tools otorga acceso completo al sistema

Investigadores de seguridad han identificado vulnerabilidades críticas en el Servicio de Autenticación de Invitados (VGAuth) de VMware Tools. Estas fallas permiten a atacantes escalar privilegios desde cualquier cuenta de usuario a acceso completo de SISTEMA en máquinas virtuales Windows. Las vulnerabilidades, designadas como CVE-2025-22230 y CVE-2025-22247, afectan a VMware Tools versiones 12.5.0 y anteriores. Esto…

Leer más

Módulo Metasploit lanzado para vulnerabilidades de día 0 de SharePoint explotadas activamente

Investigadores de seguridad han desarrollado un nuevo módulo de explotación para Metasploit que se dirige a vulnerabilidades críticas de día cero en Microsoft SharePoint Server, las cuales están siendo activamente explotadas. Este módulo, identificado como solicitud de extracción #20409 en el repositorio de Metasploit Framework, aborda las vulnerabilidades CVE-2025-53770 y CVE-2025-53771. Ambas permiten ataques de…

Leer más

El Grupo de Inteligencia de Amenazas de Google Detalla Sofisticada Campaña Cibernética de UNC3944

El Grupo de Inteligencia de Amenazas de Google ha revelado una operación cibernética altamente avanzada orquestada por el actor de amenazas UNC3944, también conocido por los alias «0ktapus», «Octo Tempest» y «Scattered Spider». Este grupo, motivado financieramente, ha ampliado su alcance para atacar a los sectores minorista, de aerolíneas y de seguros. Su estrategia se…

Leer más