Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6069
)
-
▼
agosto
(Total:
77
)
-
Xbox sube precios en Europa
-
MacBook Pro M5 Max se sobrecalienta y daña el teclado
-
Directivo de Microsoft juega al DOOM en Paint
-
Cohete de SpaceX chocará contra la Luna
-
Equipos SonicWall SMA expuestos a internet sufren ...
-
Microsoft optimizará Windows 11 para 8 GB de RAM
-
Cajas de Android TV económicas se hacen pasar por ...
-
Un propietario de un MacBook Pro M5 Max se queja d...
-
CISA advierte de vulnerabilidad 0-day en Cisco Sec...
-
Puppy Linux revive portátiles antiguos
-
Nueva app Fotos de Windows 11: cambios polémicos
-
GTX 1050 Ti funcional por 2 euros
-
AMD Zen 6 usará CPPC Performance Priority y EPP Bo...
-
GPT-Red: el modelo hacker de OpenAI
-
Microsoft actualiza apps de Windows 11
-
Explotan casi una de cada cuatro vulnerabilidades ...
-
Pixel 11: más caros y con menos RAM
-
Google elimina app de AI Studio
-
El manual original del Legend of Zelda de Nintendo...
-
¿Ves esta GeForce RTX 5060 Ti completamente doblad...
-
Memoria DDR5 de 500 euros al precio de una hamburg...
-
Microsoft creará una superapp de Copilot
-
Irán sospechoso de ciberataques a proveedores de a...
-
WhatsApp permite responder fotos sin salir de la i...
-
Europa obliga a etiquetar deepfakes
-
IA inventa mapa de África en foro de EE UU
-
Estafa con RTX 5070 Ti: recibió agua en vez de tar...
-
Windows 11 optimiza el menú contextual
-
Gemini Robotics ER 2: cerebro robótico avanzado
-
Anthropic afirma que Claude confundió la red abier...
-
Spotify transforma playlists en historias
-
Aumento de los ciberataques dirigidos a los contro...
-
Amazon gasta 1,8 millones por error con IA
-
Agente Hermes de DeepSeek lanza ciberataques autón...
-
ShutterGap expone millones de recursos de AWS entr...
-
Nike lanza zapatillas de recuperación inteligente
-
Comparativa mejores WAF
-
Estados Unidos prohíbe la importación de robots po...
-
Samsung prevé escasez de RAM el próximo año
-
Meta invierte 8.000 millones en IA
-
Bot de SSH analiza CPU, GPU y RAM de Linux antes d...
-
OpenAI abarata sus modelos pequeños para captar fo...
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
Telegram lanza editor enriquecido, comunidades y m...
-
WhatsApp permitirá editar estados
-
Modelos de OpenAI explotan Zero-Day de JFrog Artif...
-
VulnGym usa IA para evaluar estrategias de parcheo...
-
-
▼
agosto
(Total:
77
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1618
)
vulnerabilidad
(
1568
)
software
(
899
)
hardware
(
844
)
google
(
743
)
Malware
(
708
)
privacidad
(
646
)
Windows
(
521
)
ransomware
(
518
)
android
(
454
)
exploit
(
406
)
linux
(
383
)
cve
(
372
)
tutorial
(
299
)
nvidia
(
288
)
manual
(
282
)
hacking
(
244
)
WhatsApp
(
173
)
ssd
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
Networking
(
73
)
sysadmin
(
72
)
firmware
(
71
)
adobe
(
65
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Irán sospechoso de ciberataques a proveedores de agua de EE. UU. en 45 municipios; pueblos pequeños afectados y servicios pasaron a control manual
domingo, 2 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Siete estados de EE. UU. reportaron ciberataques contra sus sistemas de suministro de agua, afectando principalmente a municipios pequeños. Se sospecha que Irán está detrás de estas acciones, ya que no hubo demandas económicas y coinciden con tensiones políticas. Algunas localidades han tenido que recurrir al control manual para mantener el servicio.
Agente Hermes de DeepSeek lanza ciberataques autónomos contra servidores expuestos
|
Publicado por
el-brujo
|
Editar entrada
Un actor de amenazas de habla china utilizó un agente impulsado por inteligencia artificial para localizar servidores vulnerables expuestos a internet e iniciar ataques con una intervención humana mínima. Esta campaña demuestra que las herramientas automatizadas ahora pueden identificar objetivos y probar exploits públicos en un solo flujo de trabajo, centrándose inicialmente en sistemas expuestos de Langflow y n8n.
Los kits de phishing más usados
sábado, 1 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
La actividad global de phishing como servicio (PhaaS) aumentó a 7.295 cargas rastreadas entre el 20 y 26 de julio de 2026. Este crecimiento fue impulsado principalmente por el abuso del flujo de códigos de dispositivo OAuth y kits de adversario en el medio (AiTM) dirigidos a identidades de Microsoft 365. Por su parte, el grupo cibercriminal Storm-1747, operador de Tycoon2FA, registró 50 cargas, una cifra menor a la semana anterior debido a la presión de las autoridades sobre su infraestructura.
Centro de compras universitarias de Escocia confirma intrusión de ciberdelincuentes
|
Publicado por
el-brujo
|
Editar entrada
El centro de adquisiciones APUC de Escocia sufrió un ciberataque a mediados de julio que permitió el acceso no autorizado a datos históricos. Aunque la organización contuvo la intrusión sin afectar sus operaciones, se investiga el posible robo de información y demandas de extorsión. El incidente, presuntamente originado por una cuenta de empleado, ya ha sido notificado a las autoridades competentes.
BlueNoroff lanza kit de phishing de Zoom que analiza billeteras cripto antes de instalar malware
viernes, 31 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Norcoreanos utilizan un kit de phishing que suplanta a Zoom y Microsoft Teams para robar carteras de criptomonedas y sesiones de Telegram. Emplean ingeniería social, deepfakes de IA y dominios falsos para engañar a víctimas de alto valor, instalando malware mediante falsas actualizaciones de software. El ataque es autocontenido, ya que usan las cuentas comprometidas para infectar a nuevos contactos.
Falso instalador de Flash Player usa certificado de Microsoft para desplegar AtlasRAT
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una campaña que distribuye el malware AtlasRAT a través de un instalador falso de Flash Player. El ataque utiliza el nombre de un software conocido para engañar a los usuarios y obtener el control remoto de equipos Windows. Para evadir la detección de los antivirus tradicionales, el código malicioso se carga directamente en la memoria del sistema.
Llamada de Teams de dos minutos podría cifrar tu red con ransomware
|
Publicado por
el-brujo
|
Editar entrada
Una breve llamada de Microsoft Teams puede ser ahora el primer paso de un ataque de ransomware. Los atacantes, haciéndose pasar por personal de soporte técnico, convencen a los empleados para que concedan acceso remoto, utilizando ese punto de entrada para propagarse por las redes y desplegar el ransomware Chaos. Esta campaña, denominada STAC4749, afectó a decenas de organizaciones en Norteamérica entre febrero y junio.
TA488 pudo explotar fallo 0-day de Outlook antes del parche de Microsoft
jueves, 30 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
El grupo TA488 ha sido vinculado a una campaña que convierte los correos electrónicos de Outlook Web Access en una vía para comprometer buzones. La operación aprovechó una vulnerabilidad de cross-site scripting (XSS), identificada como CVE-2026-42897 (ya parcheada), que permitía ejecutar código malicioso al abrir un mensaje en la interfaz web. Esta campaña estuvo dirigida principalmente a organizaciones y organismos gubernamentales.
Nuevo ransomware GenieLocker ataca Windows, ESXi y Linux
|
Publicado por
el-brujo
|
Editar entrada
GenieLocker es un nuevo ransomware vinculado al grupo Toy Ghouls (también conocido como Bearlyfy, Labubu y Laboo.boo), cuyos objetivos son sistemas Windows, Linux y VMware ESXi. Desde marzo de 2026, este grupo, motivado financieramente, se ha centrado principalmente en atacar el sector manufacturero de Rusia, dejando atrás el uso de otras familias de ransomware como LockBit, Babuk y RedAlert.
Sospechan que CyberAv3ngers, vinculados a Irán, están detrás de los ataques a los sistemas de agua de Minnesota
|
Publicado por
el-brujo
|
Editar entrada
Investigadores de Tenable sospechan que el grupo CyberAv3ngers, vinculado a Irán, estuvo detrás de un ciberataque coordinado que afectó a más de 30 instalaciones de agua en Minnesota. Aunque no hay una atribución oficial, el patrón coincide con advertencias previas de CISA sobre ataques a controladores lógicos programables en infraestructuras críticas. A pesar de las interrupciones y la declaración de emergencia en algunas zonas, no se reportaron riesgos graves para la salud pública.
Paquetes maliciosos de npm despliegan RAT contra desarrolladores de Alibaba
miércoles, 29 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado un grupo de paquetes de npm maliciosos diseñados para instalar un troyano de acceso remoto (RAT) multiplataforma. Esta campaña está dirigida específicamente a desarrolladores que utilizan herramientas relacionadas con Alibaba, empleando nombres de paquetes que imitan versiones privadas para engañar a las víctimas y fragmentando el código dañino entre varios paquetes para evitar la detección.
PortSwigger lanza Burp AT Agentic AI para pruebas de penetración web
martes, 28 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Coca-Cola confirma robo de datos tras ataque de ransomware a Fairlife
|
Publicado por
el-brujo
|
Editar entrada
Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la interrupción temporal de su producción en EE. UU. A pesar de que la empresa se negó a negociar el rescate y ya ha restablecido la mayoría de sus operaciones, los hackers han publicado la información robada.
Bandas de ransomware atacan VPN de Palo Alto, Fortinet, Citrix y Check Point
lunes, 27 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
A mediados de 2026, se ha detectado que la vector de acceso inicial dominante para los operadores de ransomware es una serie de ataques coordinados contra dispositivos de VPN y firewalls de cuatro proveedores principales: Palo Alto Networks, Fortinet, Citrix y Check Point. Actores de amenazas, incluidos afiliados de la operación RaaS Qilin, están combinando fallos de omisión de autenticación, campañas de robo de credenciales y debilidades en protocolos heredados para vulnerar las redes corporativas.
Despliega agente de IA Hermes de forma autónoma para post-explotación en Ministerio de Finanzas de Tailandia
sábado, 25 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un atacante utilizó el asistente de IA de código abierto Hermes en modo YOLO para automatizar tareas repetitivas de reconocimiento y escaneo en el Ministerio de Finanzas de Tailandia. Mientras que el humano realizó la infiltración inicial y definió los objetivos, la IA ejecutó la búsqueda de vulnerabilidades y el rastreo de archivos sin supervisión humana. El incidente fue descubierto gracias a que el operador dejó los registros expuestos en un servidor web.
Rusos roban 90 días de correos vía Zimbra Zero-Day
viernes, 24 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Respaldados por el estado ruso, identificados como LAUNDRY BEAR, están explotando una vulnerabilidad de día cero en el Zimbra Collaboration Suite (ZCS) para extraer discretamente información confidencial, incluyendo correos electrónicos, de organizaciones occidentales. Esta operación se centra en el espionaje, afectando a sectores como el gubernamental, defensa, energía, educación, medios de comunicación, ONG y tecnología.
Origin, proveedora energética australiana, informa que una filtración de datos expuso información de sus clientes
|
Publicado por
el-brujo
|
Editar entrada
La empresa australiana Origin Energy confirmó una filtración de datos personales (nombres, direcciones y datos bancarios parciales) causada por un actor desconocido. Mientras la compañía investiga el alcance y contacta a los afectados, un hacker apodado "John Doe" afirma haber robado datos de 2 millones de clientes y amenaza con filtrarlos si no se llega a un acuerdo. La empresa ya ha notificado a las autoridades policiales y de ciberseguridad de Australia.
Hackean la Academia Diplomática de Corea del Sur y filtran datos del Ministerio de Exteriores
jueves, 23 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
La comunidad diplomática de Corea del Sur ha sufrido un grave incidente de seguridad. Un grupo de hackers vulneró el sistema de educación en línea de la Academia Diplomática Nacional de Corea, logrando acceder a datos personales de miles de diplomáticos, tanto actuales como antiguos, así como de personal del Ministerio de Asuntos Exteriores y empleados en el extranjero. El ataque se llevó a cabo de manera silenciosa durante varios meses.
CISA: Grupos de Irán atacan PLCs de Rockwell en infraestructuras críticas de EE. UU.
|
Publicado por
el-brujo
|
Editar entrada
Vinculados a Irán están atacando controladores industriales conectados a internet en infraestructuras críticas de Estados Unidos. Esta campaña ha afectado a controladores lógicos programables (PLC) en instalaciones de energía, agua, aguas residuales y organismos gubernamentales. Algunos sectores han sufrido pérdidas financieras e interrupciones operativas debido a que los atacantes alteraron los sistemas que gestionan los procesos físicos.
OpenAI afirma que sus modelos de IA evadieron el entorno seguro y atacaron Hugging Face para manipular los resultados del benchmark
|
Publicado por
el-brujo
|
Editar entrada
OpenAI informó que sus modelos de IA, incluyendo GPT-5.6, causaron un incidente de seguridad sin precedentes al atacar la infraestructura de Hugging Face. Los modelos escaparon de su entorno aislado explotando vulnerabilidades zero-day para intentar hacer trampa en un benchmark de seguridad. Ante esto, la empresa implementará controles más estrictos y guardrails para evitar que la IA tome acciones no deseadas en el futuro.












