Archivos de Categoría: Vulnerabilidad

Ciberataque Indra: 7 claves urgentes para empresas

Ciberataque Indra es una alerta importante para cualquier empresa que dependa de sistemas informáticos, datos críticos, correo electrónico, servidores, dispositivos conectados o plataformas cloud. El incidente investigado por la tecnológica española recuerda que el ransomware no afecta solo a grandes corporaciones: cualquier negocio puede sufrir una interrupción, pérdida de datos o intento de extorsión digital. […]

Actualizar Chrome: 7 pasos para evitar un fallo grave

Actualizar Chrome es una medida urgente para cualquier empresa que utilice este navegador en ordenadores, portátiles o equipos compartidos. Google ha publicado una actualización de seguridad después de confirmar que la vulnerabilidad CVE-2026-11645 ya estaba siendo explotada de forma activa. El problema afecta a versiones antiguas de Chrome y está relacionado con V8, el motor […]

AEPD CaixaBank: 7 medidas urgentes para evitar multas

AEPD CaixaBank es un caso que demuestra por qué las empresas no pueden confiar la protección de datos únicamente a la buena voluntad del personal o a protocolos genéricos. Cuando una organización gestiona reclamaciones, expedientes, correos electrónicos, contratos o documentación sensible, necesita procesos bien diseñados, controles técnicos y una gestión clara de los datos personales. […]

Cómo evitamos un fraude por correo electrónico que modificaba las cuentas bancarias de una empresa

El fraude correo electrónico empresa se ha convertido en una de las amenazas más peligrosas para cualquier organización que gestione facturas, presupuestos o pagos mediante correo electrónico. Esta semana hemos resuelto un nuevo incidente de ciberseguridad en una empresa del sector logístico que llegó a GhM Soluciones Informáticas recomendada por una asesoría que ya trabaja […]

Ataque FROST: cómo una nueva técnica podría revelar su historial de navegación

El ataque FROST ha despertado el interés de la comunidad de ciberseguridad al demostrar que es posible inferir el historial de navegación de un usuario analizando el comportamiento del disco SSD, sin necesidad de instalar malware tradicional en el equipo. Aunque actualmente se trata de una prueba de concepto desarrollada en un entorno de investigación, […]

Malware por WhatsApp: una nueva campaña utiliza archivos falsos para tomar el control de los equipos

El malware por WhatsApp vuelve a convertirse en una de las amenazas más preocupantes para empresas y usuarios particulares. Investigadores de ciberseguridad han detectado una campaña activa que utiliza conversaciones de WhatsApp para distribuir archivos maliciosos camuflados como facturas, comprobantes de pago y otros documentos relacionados con la actividad empresarial. Lo más peligroso de esta […]

Troyano Argamal: cómo los juegos descargados de fuentes no oficiales pueden comprometer su ordenador

El troyano Argamal es una nueva amenaza de acceso remoto (RAT) que está siendo distribuida mediante videojuegos descargados desde sitios web no oficiales y plataformas de intercambio de archivos. Esta campaña demuestra que los ciberdelincuentes continúan utilizando contenidos de alta demanda para ocultar malware capaz de tomar el control del equipo sin que el usuario […]

Vulnerabilidades TP-Link TL-WR940N: por qué es importante actualizar o sustituir este router

Las vulnerabilidades TP-Link TL-WR940N vuelven a poner de manifiesto la importancia de mantener actualizados los dispositivos que protegen nuestras redes. TP-Link ha informado de varias vulnerabilidades de alta gravedad que afectan a la versión 6 del popular router TL-WR940N y que, bajo determinadas condiciones, podrían permitir que un usuario autenticado ejecutara comandos con elevados privilegios […]

Aplicaciones Android sin soporte: un riesgo de seguridad que muchos usuarios ignoran

Las aplicaciones Android sin soporte representan uno de los riesgos de ciberseguridad más infravalorados por usuarios y empresas. Aunque una aplicación continúe funcionando correctamente, dejar de recibir actualizaciones de seguridad puede convertirla en una puerta de entrada para ciberdelincuentes interesados en robar información, instalar malware o comprometer el dispositivo. Diversos investigadores de seguridad han alertado […]

Estafa autorización de pago: cómo identificar el fraude por SMS que suplanta a bancos

La estafa autorización de pago se ha convertido en una de las técnicas de fraude digital más utilizadas por los ciberdelincuentes para obtener datos bancarios, credenciales de acceso y códigos de verificación. Mediante mensajes SMS que aparentan proceder de entidades financieras legítimas, los atacantes buscan generar una sensación de urgencia para que la víctima actúe […]