
Lazarus explotó un zero-day de Windows en campaña contra el sector defensa
Check Point documentó el uso de CVE-2026-68820 en Operation Dream Job antes de que Microsoft lo parcheara el 11 de agosto — Brasil figura entre los objetivos confirmados.

Check Point documentó el uso de CVE-2026-68820 en Operation Dream Job antes de que Microsoft lo parcheara el 11 de agosto — Brasil figura entre los objetivos confirmados.

XM Cyber demostró que cuatro debilidades encadenadas permiten escalar desde una cuenta de dominio sin privilegios hasta ejecución de código como SYSTEM en el servidor primario del sitio.

Un bypass de autenticación en SharePoint Server Subscription Edition permite a atacantes remotos forjar tokens JWT y operar como cualquier

El grupo emergente explota portales en la nube mal configurados y usa redes P2P para amplificar el daño: una vez publicados, los datos no pueden retirarse de circulación.

Investigadores de Varonis demostraron en DEF CON 34 cómo inyectar instrucciones maliciosas en el asistente de IA empresarial sin necesidad de jailbreak ni técnicas complejas

Un clic en un enlace falso de Microsoft comprometió la bandeja de entrada de IEH Corporation, fabricante de conectores para misiles Patriot y THAAD — el tipo de información que, si llega a manos equivocadas, activa violaciones federales.

Ciberdelincuentes suplantaron helpdesks de TI para robar credenciales MFA en tiempo real durante llamadas telefónicas a empleados.

Microsoft emitió una alerta sobre un aumento significativo de campañas de phishing avanzadas del tipo adversary-in-the-middle (AiTM) dirigidas específicamente a

El Departamento de Justicia de EE. UU. ha anunciado una acción coordinada contra los persistentes intentos de Corea del Norte

Investigadores de Kaspersky GReAT descubrieron una nueva campaña maliciosa que distribuye un troyano a través de una aplicación falsa llamada
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.