Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6493
)
-
▼
agosto
(Total:
501
)
-
Vulnerabilidad crítica en Microsoft Copilot permit...
-
Linux eliminará dos sistemas de archivos obsoletos...
-
Limpia tu carpeta de descargas con Mouzi
-
ChatGPT para adolescentes
-
Filtración de datos personales de huéspedes en cad...
-
Plataforma de fraude BTMob usa 1.400 servidores pa...
-
Driver de LAN de GEEKOM Mini PC infectado con troy...
-
Crisis de componentes retrasa PS6
-
Engañan a Copilot para que revele a investigadores...
-
Kimsuky amplía su arsenal de ciberespionaje con IA...
-
Vulnerabilidad crítica de GitLab permite borrar pr...
-
Shadow hVNC permite control remoto sin mover el ra...
-
16 paquetes de RubyGems mediante typosquatting rob...
-
Estafador cripto usa Claude Code para procesar más...
-
Los virus mentales de la IA pueden propagarse entr...
-
Windows 11 sigue necesitando 16 GB de RAM
-
OpenAI advierte que la IA puede automatizar cibera...
-
O2 aclara sustitución de routers por WiFi 7
-
Apple corrige 28 vulnerabilidades en macOS, iOS e ...
-
YouTube vuelve a funcionar bien en Movistar y O2
-
Red Hat descarta CVE de Linux hallado con IA
-
Vulnerabilidad de VMware Syslog permite RCE root, ...
-
Recupera 11 GB con un solo comando en Windows con ...
-
Grave vulnerabilidad de GraphQL en GitLab podría p...
-
Claude Code ayuda a operador de ransomware a robar...
-
Microsoft optimiza WinRE en Windows 11
-
Tuxedo OS lanza beta basada en Debian
-
Cadena de vulnerabilidades en videollamadas VoLTE ...
-
Publicado código de exploit para vulnerabilidad de...
-
Vulnerabilidad de Microsoft SCCM permite ejecutar ...
-
Dos empleados montaron su propia tienda de PC con ...
-
China abre bar geek con DeepSeek gratis
-
OpenAI elimina su equipo de riesgos catastróficos
-
Una IA vulneró el código de Snowflake y otro agent...
-
Vulnerabilidad en Forminator de WordPress permite ...
-
Conserva tu Fire TV pese a Vega OS
-
Caída de GitHub afecta a desarrolladores globales
-
Ya disponible nueva versión IA China: DeepSeek V4 Pro
-
Filtración de datos en Pokémon Center expone infor...
-
Ya disponible webmail Roundcube 1.6.18 y 1.7.3 con...
-
Amazon destruye libros para entrenar su IA
-
Philips, Shell y GE analizan posibles filtraciones...
-
Otro componente de PC subirá de precio: las placas...
-
Monit (monitorización completa) en OPNsense
-
Guía completa de Memoria RAM
-
Puerta trasera de Windows oculta dominio C2 en des...
-
Vulnerabilidad de Apple Screen Sharing permite eje...
-
Memoria DDR5 alcanza precio récord
-
Gusano ChainDrop de npm infecta 444 paquetes vía G...
-
Actor vinculado a China explota fallo de VMware vC...
-
Botnet Evooo1Bot usa 16 métodos DDoS y proxies SOC...
-
Linux 7.2 optimiza CPU, GPU, memoria y Btrfs
-
Microsoft prepara parche de Defender contra el zer...
-
Z.ai presenta GLM-5.3 con mejoras en programación ...
-
Microsoft refuerza Windows 11 con nuevo Defender
-
AMD prohibió enviar la Radeon RX 9050 para review ...
-
AWS dejará de validar certificados públicos por email
-
Microsoft fusiona Copilots en una superapp
-
GPMI: el rival chino del HDMI
-
Ataques DDoS a gran escala afectan el servicio de ...
-
IA de Microsoft supera a Claude Code en velocidad ...
-
LaLiga reactiva bloqueos a IPTV
-
Linus Torvalds critica duramente a Elon Musk
-
En China ya se ha vuelto común robar tarjetas gráf...
-
Robo de credenciales de Azure afecta a McDonald’s ...
-
EE. UU. obliga a elegir entre su IA o la de China
-
Google prueba IA en lugar del botón de búsqueda
-
Analista de datos condenado a prisión por robo de ...
-
Malware AmnesiaStealer roba sesiones de macOS medi...
-
Lip Bu-Tan pide el regreso de las memorias Intel
-
Malware HACKERAI usa GitHub Gists como canal de co...
-
Campaña de DCRat oculta malware en SVG mediante HT...
-
Microsoft cancela Mico
-
Los agentes de IA no se detienen si el malware fal...
-
Vulnerabilidad de pantalla compartida en macOS per...
-
SK hynix se queda sin SSD de remplazo para RMA: se...
-
Cuidado con esta falsa actualización de Chrome
-
Fallo desactiva WiFi de Chromecast con Google TV
-
Ataque Download More RAM evade VBS de Windows y de...
-
Empleados de OpenAI denuncian negligencia en segur...
-
Venden evasiones de Windows Defender, EDR y SmartS...
-
Vulneran correo gubernamental mientras ejecutan fr...
-
Botnet Aeternum usa contratos de Polygon para C2 r...
-
Usan MessiahGPT para crear ransomware y phishing
-
Steam en PS6: amenaza para Sony
-
Ciberdelincuentes aprovechan fallo en Screen Shari...
-
Memorando de Trump abre la puerta a que empresas e...
-
Mustang Panda integra un rootkit de Windows firmad...
-
Word facilita la búsqueda en documentos largos
-
Nueva botnet Evooo1Bot para Linux convierte router...
-
IA en Amazon perjudica a escritores humanos
-
Explotan fallo crítico de SAP Commerce Cloud sin P...
-
Shell investiga filtración de datos por ransomware...
-
Microsoft hará las llaves de acceso predeterminada...
-
GeForce Now ya es estable en Linux
-
Lumora: IPTV gratis para Android Auto
-
Google lanza Gemini especializado en programación
-
Creador del Administrador de Tareas de Windows lan...
-
Windows 11 ralentiza la apertura de VLC
-
Ventoy sustituye a Rufus para arrancar sistemas op...
-
Gemini ya elimina marcas de agua en fotos
-
ChatGPT copia función odiada Recall de Windows 11 ...
-
KDE retoma versiones LTS con Kubuntu
-
uBlock Origin critica duramente a Facebook
-
Gemini 3.7 Flash: IA premium más económica
-
Botnet Dysphoria convierte routers y cámaras en bo...
-
Vulnerabilidades de TP-Link permiten saltar autent...
-
Detenidos por fraude bancario de 30 millones de eu...
-
Filtran datos de 1,6 millones de cuentas de RingCe...
-
Hacienda francesa reconoce robo de datos tras anun...
-
pfSense Plus estrena nueva interfaz: ahora es much...
-
TV pierde 70 años de archivos por cierre de servidor
-
Sparky Linux recupera el soporte de 32 bits
-
Un atacante desconocido pasó un año vulnerando por...
-
AMD pide actualizar la BIOS de sus Ryzen por dos f...
-
Demuestran cómo utilizan dispositivos USB falsos p...
-
Nueva puerta trasera PATCHCORD ataca a telecomunic...
-
Twitch usa contenido de streamers para entrenar IA...
-
Intentan explotar vulnerabilidad zero-day en GeoSe...
-
ChatGPT es ahora mucho más rápido
-
Ucrania clausura 94 centros de llamadas fraudulent...
-
Apple insta a activar el modo de aislamiento ya
-
Nueva Zelanda denuncia que China intentó espiar su...
-
Ataque de DRAM expone zonas protegidas de la CPU
-
Estafadores clonan tarjetas contactless y autoriza...
-
Xbox Game Pass llegaría a Linux
-
Lazarus utiliza un Zero-Day de Windows para obtene...
-
Palo Alto Networks corrige 11 vulnerabilidades en ...
-
-
▼
agosto
(Total:
501
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1697
)
vulnerabilidad
(
1692
)
software
(
1000
)
hardware
(
891
)
google
(
765
)
Malware
(
708
)
privacidad
(
660
)
ransomware
(
531
)
Windows
(
521
)
android
(
464
)
exploit
(
459
)
linux
(
418
)
cve
(
374
)
tutorial
(
300
)
nvidia
(
298
)
manual
(
282
)
hacking
(
251
)
ssd
(
181
)
WhatsApp
(
173
)
ddos
(
139
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
114
)
youtube
(
83
)
herramientas
(
80
)
firefox
(
77
)
firmware
(
75
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
68
)
office
(
62
)
hack
(
51
)
antivirus
(
50
)
Kernel
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas
Plataforma de fraude BTMob usa 1.400 servidores para secuestrar dispositivos Android
miércoles, 19 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
BTMob es una plataforma de malware bancario para Android diseñada para convertir teléfonos en herramientas de fraude. Se distribuye mediante aplicaciones falsas, páginas de descarga clonadas y mensajes que suplantan el soporte al cliente. Una vez instalado, permite a los criminales vigilar pantallas, robar información e interferir en actividades bancarias.
Estafador cripto usa Claude Code para procesar más de 100.000 teléfonos
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una operación de fraude de criptomonedas denominada Operation ASTERIX, la cual utilizó herramientas de IA para programar un sistema avanzado de selección de víctimas. Mediante el procesamiento de listas masivas de números telefónicos, los atacantes combinaron correos de phishing, llamadas y software de billeteras falsas para atacar específicamente a personas con probabilidad de poseer activos digitales.
Dos empleados montaron su propia tienda de PC con hardware que robaban a su empresa
martes, 18 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Malware AmnesiaStealer roba sesiones de macOS mediante engaños de GitHub
domingo, 16 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha identificado un nuevo malware para macOS llamado AmnesiaStealer, el cual se distribuye a través de una página de descarga de GitHub falsa. Este engaña a los usuarios para que ejecuten un comando malicioso en la Terminal, lo que permite la instalación silenciosa del software y otorga a los atacantes el control remoto y oculto de las sesiones del navegador de la víctima. El fraude fue detectado por los investigadores de Jamf Threat Labs.
Ucrania clausura 94 centros de llamadas fraudulentos y decomisa millones en efectivo
viernes, 14 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Las autoridades de Ucrania, con apoyo de la policía alemana, cerraron 94 centros de llamadas fraudulentos tras realizar 411 registros. Los estafadores suplantaban a banqueros y brokers para robar fondos, promover inversiones falsas y vender productos médicos fraudulentos, afectando incluso a ciudadanos de la UE. La operación resultó en la incautación de equipo tecnológico, millones en efectivo, oro y la notificación de 26 sospechosos.
Estafadores clonan tarjetas contactless y autorizan pagos en solo 13 minutos
|
Publicado por
el-brujo
|
Editar entrada
Una nueva campaña de ingeniería social llamada WindRelay engaña a usuarios de Android para instalar malware y robar datos bancarios. Mediante llamadas telefónicas y el uso de un troyano y un relé NFC, los atacantes capturan el PIN y la información de la tarjeta para realizar pagos o retiros fraudulentos. Esta sofisticada técnica permite ejecutar transacciones en tiempo real simulando la presencia física de la tarjeta.
Chinos usan página falsa de DeepSeek para distribuir malware
miércoles, 12 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Ciberdelincuentes de habla china están utilizando páginas web falsas que imitan herramientas populares de inteligencia artificial, como DeepSeek, Quark Cloud y Pony, para infectar a usuarios de Windows. A través de estas trampas, ofrecen descargas aparentemente legítimas que en realidad instalan un malware de acceso remoto diseñado para ocultar su propósito real.
Robo de datos en Valve afecta a usuarios de Steam Machine y Controller
martes, 11 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Phishing vía WhatsApp usa certificados SSL/TLS contra clientes de marcas exclusivas
|
Publicado por
el-brujo
|
Editar entrada
Una operación de phishing está utilizando certificados web y direcciones seleccionadas para engañar a clientes de marcas de alto valor a través de WhatsApp. La actividad busca que las páginas fraudulentas parezcan legítimas a simple vista, convirtiendo las señales de seguridad habituales en parte del engaño mediante el uso de sitios falsos con nombres similares a los originales.
Extensión falsa de Google Translate permite control remoto del navegador
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una extensión maliciosa de Chrome que se hace pasar por Google Translate. Esta herramienta permite a los atacantes robar datos sensibles del navegador, transmitir sesiones web en vivo y controlar remotamente las ventanas de Chrome sin que la víctima lo note. Según los investigadores de VMRay, el ataque comienza mediante un cargador de malware basado en Rust que instala la extensión fraudulenta.
Filtración de datos de Levi Strauss: acceden a sus sistemas
lunes, 10 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Una descarga falsa de película puede exponer contraseñas, pagos y criptoactivos
viernes, 7 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Más de 250 dominios de ClickFix en macOS usan huellas digitales para ocultar Atomic Stealer
jueves, 6 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
El malware Atomic Stealer está siendo distribuido a usuarios de Mac a través de sitios web aparentemente inofensivos. Mediante una operación denominada ClickFix, que utiliza más de 250 dominios fraudulentos, se engaña a los visitantes para que accedan a páginas de descarga falsas y ejecuten comandos maliciosos en la Terminal. Este ataque no aprovecha fallos de software, sino que se basa en la persuasión, simulando ser comprobaciones de descarga, actualizaciones o verificaciones de tipo CAPTCHA.
Usaron inicios de sesión de Microsoft, Zoom y webs gubernamentales para atacar
|
Publicado por
el-brujo
|
Editar entrada
Durante julio de 2026, los ciberdelincuentes demostraron que herramientas empresariales confiables, como las páginas de autenticación de Microsoft, las invitaciones a eventos de Zoom y portales gubernamentales oficiales, pueden ser utilizadas como armas contra objetivos corporativos. Según investigaciones de ANY.RUN, atacantes en Estados Unidos, Europa y Brasil explotaron sistemáticamente los flujos de trabajo rutinarios para evadir controles de seguridad, robar credenciales y mantener el acceso.
Poison Claude vende tokens de IA baratos basados en cuentas falsas y créditos gratuitos
miércoles, 5 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un servicio en línea clandestino denominado Poison Claude está revendiendo el acceso a los modelos de IA premium de Anthropic con descuentos considerables. Según los investigadores, estos precios bajos son posibles gracias al uso de cuentas de nube registradas fraudulentamente que aprovechan créditos de bonificación gratuitos.
OpenAI revela cómo cibercriminales usan ChatGPT para estafas
martes, 4 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Las estafas en línea son cada vez más organizadas y personales, dificultando su detección. Actualmente, las redes criminales utilizan inteligencia artificial para generar mensajes creíbles, identidades falsas y sitios web fraudulentos para alcanzar a más víctimas. Recientemente, se desarticuló una operación que empleaba engaños basados en romances, inversiones, juegos de azar y la suplantación de agentes de la ley para presionar a las personas y obligarlas a enviar dinero.
MacSync macOS Stealer usa guía falsa de Claude para robar contraseñas y criptomonedas
lunes, 3 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Usuarios de Mac que buscan ayuda para instalar Claude han caído en una trampa peligrosa. Una campaña maliciosa utilizó anuncios pagados y una guía falsa en una página legítima para engañar a las víctimas y lograr que ejecutaran un comando en la Terminal. Esta acción activa el malware de robo de información MacSync, diseñado para robar contraseñas y monederos de criptomonedas.
Estafa con RTX 5070 Ti: recibió agua en vez de tarjeta
domingo, 2 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Los kits de phishing más usados
sábado, 1 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
La actividad global de phishing como servicio (PhaaS) aumentó a 7.295 cargas rastreadas entre el 20 y 26 de julio de 2026. Este crecimiento fue impulsado principalmente por el abuso del flujo de códigos de dispositivo OAuth y kits de adversario en el medio (AiTM) dirigidos a identidades de Microsoft 365. Por su parte, el grupo cibercriminal Storm-1747, operador de Tycoon2FA, registró 50 cargas, una cifra menor a la semana anterior debido a la presión de las autoridades sobre su infraestructura.