En mayo de 2026, el ataque contra Canvas LMS (una de las plataformas educativas más utilizadas a nivel global) se convirtió en uno de los incidentes más relevantes del año para la industria de ciberseguridad. La plataforma, operada por Instructure, sufrió una interrupción masiva atribuida al grupo ShinyHunters, afectando universidades, escuelas y centros educativos en […]
Autor: Fernando Moctezuma
México necesita talento en ciberseguridad: el reto urgente para las empresas
La ciberseguridad en México atraviesa uno de sus momentos más importantes. Mientras las empresas aceleran su digitalización, también aumenta la necesidad de contar con especialistas capaces de proteger operaciones, información y activos críticos frente a amenazas cada vez más sofisticadas. Recientemente, El Economista retomó la creciente demanda de profesionales en ciberseguridad en el país, evidenciando […]
GitHub y el riesgo que miles ignoraron
El 29 de abril de 2026 se dio a conocer la vulnerabilidad CVE-2026-3854, una falla crítica detectada en GitHub Enterprise Server (GHES), la versión autohospedada de GitHub utilizada por empresas y organizaciones para administrar repositorios privados y procesos internos de desarrollo. La vulnerabilidad permitía que un atacante autenticado ejecutara comandos arbitrarios dentro del servidor utilizando […]
ChatGPT en manos de ciberdelincuentes: Así están explotando la IA para ciberataques
La Inteligencia Artificial (IA) como ChatGPT ha revolucionado múltiples sectores, ofreciendo soluciones innovadoras en automatización, análisis de datos y generación… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
El nuevo kit de phishing ‘Sneaky 2FA’ se dirige a las cuentas de Microsoft 365 con omisión de código 2FA
Los investigadores de ciberseguridad han detallado un nuevo kit de phishing de adversario en el medio (AitM) que es capaz… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
El nuevo malware para Android ‘Ajina.Banker’ roba datos financieros y elude la 2FA a través de Telegram
Los clientes bancarios de la región de Asia Central han sido objeto de una nueva cepa de malware para Android… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
Las acciones de GitHub son vulnerables al typosquatting, lo que expone a los desarrolladores a código malicioso oculto
Los actores de amenazas han aprovechado durante mucho tiempo el typosquatting como un medio para engañar a los usuarios desprevenidos… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
Hackers rusos explotan los fallos de Safari y Chrome en un ciberataque de alto perfil
Los investigadores de ciberseguridad han señalado múltiples campañas de exploits que aprovecharon fallas ahora parcheadas en los navegadores Apple Safari… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
Los ciberdelincuentes se aprovechan de las búsquedas de software más populares para propagar el malware FakeBat
Investigadores de ciberseguridad han descubierto un aumento en las infecciones de malware derivadas de campañas de publicidad maliciosa que distribuyen… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
CrowdStrike revela la causa raíz de las interrupciones del sistema global
La empresa de ciberseguridad CrowdStrike ha publicado su análisis de la causa raíz que detalla el fallo de la actualización del software… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.