Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Hackers rusos explotan vulnerabilidad sin interacción de Zimbra para robar correos electrónicos

CISA advierte que el grupo de hackers patrocinado por el estado ruso, Laundry Bear, también conocido como Void Blizzard, está dirigiendo ataques a organizaciones que utilizan servidores de correo electrónico Zimbra Collaboration combinando ataques de phishing con la explotación de una vulnerabilidad ahora parcheada de Zimbra.

POR Lawrence Abrams
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Hackers rusos explotan vulnerabilidad sin interacción de Zimbra para robar correos electrónicos
Seguridad empresarial a la velocidad de las máquinas: Visión previa de AWS Black Hat 2026
CYBERSECURITY

Seguridad empresarial a la velocidad de las máquinas: Visión previa de AWS Black Hat 2026

Black Hat 2026 (del 1 al 6 de agosto de 2026) reúne a más de 22.000 profesionales de seguridad, investigadores y directores de seguridad que construyen, prueban y defienden la infraestructura empresarial. Son profesionales de seguridad que exploran los límites de la seguridad ofensiva y defensiva y exigen pruebas en lugar de promesas. A medida que los modelos de seguridad de última generación como Mythos transforman el panorama empresarial, necesitan seguridad que opere

1 MIN DE LECTURA arrow_forward
El argumento a favor de una fase de enfriamiento: Por qué Dependabot ahora espera antes de emitir actualizaciones de versión
CYBERSECURITY

El argumento a favor de una fase de enfriamiento: Por qué Dependabot ahora espera antes de emitir actualizaciones de versión

Una nueva función predeterminada de espera de tres días retrasa las solicitudes de actualización de versiones para que los mantenedores y los investigadores de seguridad puedan abordar los hallazgos en una versión antes de que se incorporen a su código. El artículo “A favor de una función de espera: Por qué Dependabot ahora espera antes de emitir actualizaciones de versiones” apareció originalmente en el blog de GitHub.

1 MIN DE LECTURA arrow_forward
ThreatsDay: Malware para Android, ataques a PLCs, inyección de prompts de IA + 12 historias más
CYBERSECURITY

ThreatsDay: Malware para Android, ataques a PLCs, inyección de prompts de IA + 12 historias más

La mayor parte de los problemas de esta semana se disfrazaron de algo útil. Un paquete robó datos. Una extensión falsa abrió el acceso remoto. Una aplicación de seguridad se convirtió en software espía. Una imagen dio órdenes ocultas a un agente de IA. Otras amenazas se escondían en sistemas abiertos, código débil y tráfico de red normal. Las amenazas cambian cada semana. Suscríbase y le avisaremos cuando salga la nueva edición de “ThreatsDay Bulletin”. El peligro era

1 MIN DE LECTURA arrow_forward
Amenaza a través del correo electrónico: Tendencias e información para el segundo trimestre de 2026
CYBERSECURITY

Amenaza a través del correo electrónico: Tendencias e información para el segundo trimestre de 2026

En el segundo trimestre de 2026, la acción de Microsoft contra la plataforma de phishing Tycoon2FA ayudó a contener varias técnicas de phishing importantes. Mientras tanto, los actores maliciosos cambiaron a la ingeniería social basada en Teams y utilizaron cadenas de ataque cada vez más automatizadas y de múltiples etapas. Estas tendencias se destacaron en el artículo del blog de Microsoft Security titulado “El panorama de las amenazas de correo electrónico: tendencias e información del segundo trimestre de 2026”.

1 MIN DE LECTURA arrow_forward
Espionaje a través de correo electrónico global ruso
CYBERSECURITY

Espionaje a través de correo electrónico global ruso

Unit 42 detalla una campaña de ciberespionaje rusa dirigida a servidores de correo web Zimbra utilizando la inyección de JavaScript para robar credenciales. El artículo “Espionaje de correo web global ruso” fue publicado originalmente en Unit 42.

1 MIN DE LECTURA arrow_forward