Ciberseguridad explicada en español
Brecha de datos en Georgia Power y Alabama Power afecta a 400,000 cuentas
Hackers accedieron a información de cuentas de clientes de dos filiales de Southern Company, que ya notifica a los afectados.
Malware PoeLLM infecta servidores de IA expuestos para criptominería
Una nueva campaña usa el malware PoeLLM para comprometer servidores de IA mal configurados y convertirlos en plataformas de minería y escaneo.
SEC Consult revela fallos en routers TP-Link de ISP en medio de demandas estatales
La firma SEC Consult publicó detalles técnicos de vulnerabilidades en routers TP-Link mencionadas en una demanda de varios estados de EE.UU. contra el fabricante.
Advantest confirma robo de datos personales en ataque de ransomware
El fabricante japonés de equipos para semiconductores confirmó que un ataque de ransomware ocurrido este año expuso información personal de empleados o clientes.
Chrome 155 corrige 247 vulnerabilidades, 4 de severidad crítica
Google publicó Chrome 155 con parches para 247 fallas, incluyendo 4 use-after-free críticas en Chromecast, Browser, Navigation y Track.
Falsos sitios de ChatGPT y Gemini roban cuentas publicitarias y códigos MFA
Una campaña de phishing usa clones de IA generativas populares para robar credenciales y códigos MFA de gestores de cuentas publicitarias mediante ataques browser-in-browser.
Brecha de datos en el Registro Civil Central de Dinamarca afecta a 8.8 millones de personas
Atacantes abusaron del acceso legítimo de una empresa al sistema CPR danés para robar información personal de millones de ciudadanos.
Filtración en el Registro Poblacional de Dinamarca afecta a 8.8 millones de personas
El CPR danés confirmó una brecha que expuso datos personales de casi toda la población registrada del país.
Dell advierte de falla crítica en System Update que permite privilegios root
Dell parcheó una vulnerabilidad crítica en su herramienta de línea de comandos System Update (DSU) que permite a atacantes locales obtener privilegios de root.
Arrestan en Jordania a presunto líder de ShinyHunters
Un sospechoso conocido como 'Rey' fue detenido y colabora con el FBI para identificar a otros miembros del grupo de extorsión.
Grupo de ransomware lamashtu reclama ataque a Fluge Audiovisuales en España
El grupo lamashtu afirma haber vulnerado a Fluge Audiovisuales, empresa española de alquiler de equipos audiovisuales; la empresa no ha confirmado el incidente.
MedusaLocker reclama ataque a la empresa brasileña Millensys
El grupo de ransomware MedusaLocker afirma haber vulnerado a la tecnológica brasileña Millensys y filtrado datos corporativos.