Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
cookie PHP controla Linux

El cargador PHP se activa al recibir solicitudes HTTP con valores de cookies específicos

Según las conclusiones del equipo de investigación de seguridad de Microsoft Defender, los ciberdelincuentes utilizan cada vez más las cookies HTTP como canal de control para shells web basados ​​en PHP en servidores Linux y para lograr la ejecución remota de código.

Drift

Ladrones de criptomonedas norcoreanos podrían estar detrás del robo

Drift, la plataforma de intercambio descentralizada (DEX) de criptomonedas, con sede en Solana, ha confirmado que unos atacantes sustrajeron de la plataforma aproximadamente 285 millones de dólares durante un incidente de seguridad que tuvo lugar el 1 de abril de 2026.

malware VBS distribuido a través de WhatsApp

Actualmente se desconoce qué señuelos utilizan los ciberdelincuentes para engañar a los usuarios

Microsoft está alertando sobre una nueva campaña que ha utilizado mensajes de WhatsApp para distribuir archivos maliciosos de Visual Basic Script (VBS).

Esta actividad, que comenzó a finales de febrero de 2026, utiliza estos scripts para iniciar una cadena de infección en varias etapas con el fin de lograr persistencia y permitir el acceso remoto. Actualmente se desconoce qué señuelos utilizan los ciberdelincuentes para engañar a los usuarios y lograr que ejecuten los scripts.

Hackers vinculados a Irán

Handala Hack es considerado un grupo de hacktivistas proiraníes y pro-palestinos

Ciberdelincuentes vinculados a Irán lograron acceder a la cuenta de correo electrónico personal de Kash Patel, director del Buró Federal de Investigaciones (FBI) de Estados Unidos, y filtraron a Internet un conjunto de fotos y otros documentos.

vulnerabilidad en Claude

Inyección XSS sin clics a través de cualquier sitio web

Investigadores de ciberseguridad han descubierto una vulnerabilidad en la extensión Claude de Google Chrome, desarrollada por Anthropic, que podría haber sido explotada para activar mensajes maliciosos simplemente visitando una página web.

Según explicó en un informe Oren Yomtov, investigador de Koi Security, la vulnerabilidad "permitía que cualquier sitio web insertara silenciosamente mensajes en el asistente como si el usuario los hubiera escrito". "Sin clics, sin solicitudes de permiso. Bastaba con visitar una página para que un atacante controlara completamente el navegador".

Signal y WhatsApp

Los atacantes pueden ver mensajes y listas de contactos de la víctima

Agentes cibernéticos afiliados a los servicios de inteligencia rusos están llevando a cabo campañas de phishing para comprometer aplicaciones de mensajería comercial (CMA, por sus siglas en inglés) como WhatsApp y Signal, con el fin de tomar el control de cuentas pertenecientes a personas con alto valor de inteligencia, según informaron el viernes la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) y la Oficina Federal de Investigación (FBI).