El incidente de seguridad Grupo Caliche ocurrido en agosto de 2026 vuelve a recordar una realidad que afecta a organizaciones de cualquier tamaño: una buena estrategia de ciberseguridad no consiste únicamente en intentar impedir un ataque, sino también en estar preparados para detectar, contener, investigar y recuperar la actividad cuando algo ocurre. Grupo Caliche confirmó […]
Archivos de Categoría: Vulnerabilidad
ToxicPanda 2.0 en Android representa una importante evolución de uno de los troyanos bancarios móviles que los investigadores de seguridad siguen actualmente. Esta nueva variante puede atacar 349 aplicaciones bancarias, financieras, monederos electrónicos y plataformas de criptomonedas en 16 países, incorpora 167 comandos remotos y dispone de técnicas para capturar credenciales, PIN bancarios e incluso […]
La vulnerabilidad Microsoft Copilot conocida como CoSnitch demuestra un nuevo riesgo relacionado con los asistentes de inteligencia artificial: no siempre es necesario comprometer una contraseña o instalar malware para intentar acceder a información sensible. En este caso, una víctima podía iniciar una cadena de ataque simplemente haciendo clic en un enlace especialmente preparado. La investigación […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
El fin de soporte Windows 11 24H2 llegará el 13 de octubre de 2026 para las ediciones Home y Pro. A partir de esa fecha, los equipos que permanezcan en esta versión dejarán de recibir las actualizaciones mensuales habituales de seguridad de Microsoft.
El ordenador seguirá funcionando después del 13 de octubre. Sin embargo, el problema es otro: las nuevas vulnerabilidades que se descubran posteriormente pueden dejar de recibir correcciones para Windows 11 24H2 Home y Pro. Por tanto, es recomendable comprobar ahora la versión instalada y planificar la actualización a Windows 11 25H2 antes de alcanzar el […]
Las vulnerabilidades en cámaras Dahua vuelven a demostrar por qué un sistema de videovigilancia conectado a la red debe mantenerse como cualquier otro activo informático. Según una investigación de Hunt.io, la campaña Operation CameraSwarm habría comprometido más de 14.530 dispositivos Dahua en aproximadamente 35 días mediante ataques a credenciales, fallos de autenticación y mecanismos de […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
El smishing Seguridad Social vuelve a utilizar uno de los engaños más eficaces contra ciudadanos y empresas: recibir un SMS aparentemente oficial que anuncia una actualización pendiente, una deuda o incluso una prestación económica disponible y que invita a pulsar inmediatamente sobre un enlace.
Sin embargo, el objetivo real no es informar al usuario. El enlace conduce a una página que imita a la Tesorería General de la Seguridad Social (TGSS) y que, paso a paso, intenta conseguir datos personales y posteriormente información bancaria o de la tarjeta. La propia Seguridad Social ha advertido sobre este tipo de mensajes […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
Actualizar a iOS 26.6.1 debería ser una prioridad para quienes utilizan un iPhone compatible, especialmente cuando el dispositivo se usa para trabajar, acceder a Microsoft 365, consultar correo corporativo o manejar información empresarial. Apple ha publicado esta actualización con 29 correcciones de seguridad, 21 de ellas relacionadas con WebKit, el motor utilizado para procesar contenido web en sus sistemas.
Aunque toda la atención pueda estar ya puesta en las próximas versiones de iOS, esperar a la siguiente gran actualización no es una buena estrategia de seguridad. Además, los fallos corregidos no afectan únicamente a Safari. Apple ha solucionado vulnerabilidades en Audio, ImageIO, Kernel, telefonía y diferentes componentes de WebKit. Por tanto, el objetivo de […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
Las vulnerabilidades en productos de Adobe vuelven a poner el foco sobre la importancia de mantener actualizado no solo el sistema operativo, sino también las aplicaciones, servidores y componentes que forman parte de la infraestructura de una empresa. INCIBE ha publicado un aviso de importancia crítica después de que Adobe distribuyera diferentes actualizaciones de seguridad que, en conjunto, afectan a ColdFusion, Adobe Commerce, Magento Open Source, Lightroom Classic y los SDK de Content Credentials.
El aviso de INCIBE habla de 55 vulnerabilidades notificadas. Dependiendo del producto y del fallo concreto, una explotación podría permitir ejecución de código arbitrario, escalada de privilegios, denegación de servicio, acceso a archivos o evasión de determinadas funciones de seguridad. Por tanto, el mensaje para las empresas es sencillo: si alguno de estos productos forma […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
Un ciberataque mediante APN privada ha demostrado que una red considerada “privada” no debe tratarse automáticamente como una red confiable. CERT Polska ha documentado un incidente ocurrido en el sector energético polaco en el que los atacantes consiguieron desplazarse desde otra instalación, atravesar una infraestructura celular privada y terminar accediendo directamente a sistemas OT de una planta de cogeneración.
El ataque tuvo consecuencias físicas: varios PLC industriales fueron manipulados, una turbina de vapor quedó detenida y también se interrumpió temporalmente el sistema de tratamiento de agua utilizado durante el proceso de cogeneración. El personal consiguió restaurar los sistemas rápidamente y el incidente no terminó afectando al suministro de la población. Sin embargo, el caso […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
La actualización Windows agosto 2026 vuelve a recordar por qué mantener los equipos al día es una parte esencial de la ciberseguridad empresarial. Microsoft ha publicado su nuevo ciclo de actualizaciones de seguridad con correcciones para cerca de 400 vulnerabilidades repartidas entre Windows y otros componentes de su ecosistema.
Para un usuario doméstico puede parecer simplemente otra actualización pendiente de reinicio. Para una empresa, sin embargo, cada vulnerabilidad corregida representa una posible vía de ataque que deja de estar disponible una vez que el sistema está correctamente parcheado. Las actualizaciones de agosto también incorporan mejoras visibles en Windows 11 relacionadas con el Explorador de […]










