Ciberseguridad
Incidentes, amenazas y defensa corporativa.
ciberseguridad
KREMLIN: el malware que se disfraza de documento bancario para secuestrar Chrome y robar credenciales
KREMLIN es un malware originario de Brasil que se distribuye como documento financiero falso. Instala extensiones maliciosas en Chrome, roba cookies, contraseñas y elude la detección de Windows.
ciberseguridad
Un equipo de seguridad usó Claude para hackear cuentas de empleados de OpenAI y acceder a su GitHub interno
Investigadores de Hacktron usaron Claude Opus 5 para explotar una vulnerabilidad en los foros de OpenAI, acceder a cuentas de empleados y llegar al GitHub interno en menos de 72 horas.
ciberseguridad
La Guardia Civil alerta sobre ataques 'zero-click' a WhatsApp que roban la cuenta sin pulsar enlaces
La Guardia Civil y el INCIBE advierten de una campaña de ciberataques a WhatsApp que usa fallos en iOS para acceder a la cuenta sin intervención del usuario. Te contamos cómo evitar ser víctima.
ciberseguridad
Una ISO falsa de GTA 6 que circula en foros instala malware, infostealers y ransomware en el PC
Huntress detecta una imagen ISO de GTA 6 distribuida en foros que instala troyanos, infostealers y ransomware. Te contamos cómo funciona y cómo protegerte.
ciberseguridad
El Banco de Inglaterra alerta del riesgo de una crisis financiera provocada por ciberataques con IA de frontera
El gobernador del Banco de Inglaterra, Andrew Bailey, ha enviado una carta al G20 en la que advierte de que la IA de frontera puede alterar la escala de los ciberataques y amenazar la estabilidad bancaria mundial.
ciberseguridad
El 'phantom squatting': la nueva estafa que aprovecha las alucinaciones de la IA para robar datos
Palo Alto Networks revela cómo los atacantes registran dominios ficticios generados por IA para crear páginas de phishing y robar a los usuarios.
ciberseguridad
Meta corrige el fallo de seguridad de sus gafas inteligentes: la cámara se apagará si se tapa el LED
Meta lanza una actualización para que la cámara de sus gafas inteligentes se detenga si el LED se cubre durante la grabación, y patenta un interruptor físico que desconecta todos los sensores.
ciberseguridad
OpenAI, Microsoft y Google alertan: la ciberdefensa tradicional no basta frente a ataques con IA
OpenAI, Google, Microsoft y otros actores del sector firman una carta en la que advierten de que la seguridad actual es insuficiente y urge un plan colectivo para proteger infraestructuras críticas.
ciberseguridad
Multas falsas en Salamanca: la AEPD identifica y sanciona al estafador que la Policía y el CNI no lograron localizar
El Ayuntamiento detectó en 2024 tiques de aparcamiento falsos con enlace a una pasarela de pago fraudulenta. La AEPD sanciona al responsable tras identificarlo mediante los datos dejados en el dominio.
ciberseguridad
Virus mentales: así es la nueva amenaza que puede contagiar a los agentes de IA
Investigadores de Anthropic y EPFL documentan cómo instrucciones maliciosas se propagan entre agentes de IA a través de archivos de memoria como MEMORY.md y SOUL.md.
ciberseguridad
El hacker que creó JailbreakMe fue contratado por Apple y despedido por no contestar un correo
Nicholas Allegra, conocido como Comex, creó el primer jailbreak del iPhone 4, fue becario de Apple y perdió el puesto por ignorar un email. Conoce su historia.
ciberseguridad
Alertas falsas de actualización en Chrome: qué hacer si aparece el aviso de malware
Usuarios de Chrome, Opera y Brave reportan notificaciones falsas de actualización que descargan malware. Conoce la extensión sospechosa y cómo protegerte.
ciberseguridad
Windows 11 corrige más de 400 fallos de seguridad en el parche de agosto, incluidos tres días cero
Microsoft lanza el Patch Tuesday de agosto para Windows 11 con más de 400 vulnerabilidades resueltas, incluidos tres días cero explotados. Novedades en Explorador, búsqueda y accesibilidad.
ciberseguridad
Un implante del tamaño de una moneda puede alterar la aviónica de los Boeing 737 NG y MAX
Investigadores de la Universidad de California en San Diego y Oberlin College demuestran cómo un dispositivo del tamaño de una moneda puede manipular el plan de vuelo de los Boeing 737 NG y MAX, y qué límites tiene el ataque.
ciberseguridad
GLM-5.3 mejora en ciberseguridad mientras escala su entrenamiento para programar, según Z.ai
Z.ai asegura que al escalar el post-training de GLM-5.3 para mejorar sus capacidades de programación, las habilidades en ciberseguridad crecieron más de lo esperado, especialmente en la explotación de vulnerabilidades.
ciberseguridad
La Royal Navy detecta cámaras con componentes chinos en sus nuevos barcos dron y corta su conexión a internet
Una revisión de ciberseguridad halló que las cámaras de los nuevos barcos dron K3 Scout enviaban señales heartbeat a una IP en China. El Ministerio de Defensa británico retiró su conexión a internet y asegura que no hubo datos comprometidos.
ciberseguridad
Microsoft parchea una vulnerabilidad de Windows ya explotada que permite elevar privilegios hasta el control total del sistema
La actualización de seguridad de agosto de Microsoft corrige una vulnerabilidad de escalada de privilegios en WinSock explotada activamente. Afecta a Windows 10, Windows 11 y Windows Server.
ciberseguridad
El fraude con códigos QR bate récords en España: el 17% de los ataques mundiales de 'quishing' se detectan en el país
ESET detecta niveles récord de fraude con códigos QR en el primer semestre de 2026. España concentra el 17% de las detecciones mundiales y el 11% del phishing por email ya usa QR.
ciberseguridad
Apple corrige una vulnerabilidad crítica en Compartir Pantalla de macOS con parches para Sonoma, Sequoia y Tahoe
Apple lanza actualizaciones de seguridad para macOS Sonoma, Sequoia y Tahoe que corrigen CVE-2026-65400, una vulnerabilidad crítica en Compartir Pantalla que permite acceso remoto sin autenticación.


















