Saltar al contenido

Últimas alertas

Canal RSS

STIX y TAXII 2.1 obligatorios desde julio 2026

Desde el 1 de julio de 2026, STIX y TAXII 2.1 se incorporan a la lista “aplica o explica” para el gobierno neerlandés. El resto del sector público recibe una recomendación urgente.

Seguridad para cámaras IP: evita la intrusión

Las cámaras IP son útiles para proteger tu hogar o negocio, pero también pueden ser aprovechadas si están mal configuradas. Descubre medidas prácticas para reforzar su seguridad y reducir el riesgo de espionaje y ciberataques.

House of Cyber: nueva programadora en el NCSC

El NCSC impulsa el proyecto House of Cyber con una nueva programadora: Dora Horjus. Su misión incluye coordinación de cooperación público-privada y la planificación de la sede.

Actualiza Office: corrige vulnerabilidades críticas

Se detectaron varias vulnerabilidades en productos de Microsoft Office, con especial atención a una falla en SharePoint explotada activamente (CVE-2026-58644). Actualiza Office lo antes posible para reducir el riesgo de ataques y daños.

GoSerpent: backdoor y robo de datos en Asia

En una campaña detectada desde finales de 2025, la GoSerpent backdoor permitió recolectar documentos, extraer credenciales y exfiltrar información en el Sudeste Asiático. En 2026 el atacante amplió su arsenal con herramientas más sigilosas.

Extorsión con BitLocker y abuso de RDP

Investigadores analizaron incidentes donde la extorsión con BitLocker terminó en notas de rescate desde impresoras. Los casos muestran cómo configuraciones deficientes y herramientas de Microsoft facilitan el cifrado y el apagado de controles.

GenieLocker ransomware: nuevo enfoque en 2026

GenieLocker ransomware, activo desde marzo de 2026, combina cifrado propio para Windows, Linux y ESXi con tácticas de acceso y propagación. No se observa exfiltración de datos en los casos analizados.