De acuerdo con datos recientes de Kaspersky, durante 2025 se detectaron en promedio 500,000 archivos maliciosos por día, una cifra que refleja la escala y velocidad con la que evolucionan las amenazas digitales. Además, se observó un incremento significativo en malware diseñado para robar credenciales y realizar actividades de espionaje digital. Estos números evidencian una […]
Autor: Fernando Moctezuma
Glassworm: el ataque que puso a los desarrolladores en la mira global
Durante años, la conversación sobre ciberseguridad se centró en proteger empresas, servidores y usuarios finales. Pero la semana pasada quedó claro que el nuevo objetivo de los atacantes ya no son solo las compañías… ahora también son las personas que construyen el software que las compañías utilizan. Google, CrowdStrike y The Shadowserver Foundation confirmaron el […]
Cuando un ciberataque detiene miles de aulas: el caso Canvas
En mayo de 2026, el ataque contra Canvas LMS (una de las plataformas educativas más utilizadas a nivel global) se convirtió en uno de los incidentes más relevantes del año para la industria de ciberseguridad. La plataforma, operada por Instructure, sufrió una interrupción masiva atribuida al grupo ShinyHunters, afectando universidades, escuelas y centros educativos en […]
México necesita talento en ciberseguridad: el reto urgente para las empresas
La ciberseguridad en México atraviesa uno de sus momentos más importantes. Mientras las empresas aceleran su digitalización, también aumenta la necesidad de contar con especialistas capaces de proteger operaciones, información y activos críticos frente a amenazas cada vez más sofisticadas. Recientemente, El Economista retomó la creciente demanda de profesionales en ciberseguridad en el país, evidenciando […]
GitHub y el riesgo que miles ignoraron
El 29 de abril de 2026 se dio a conocer la vulnerabilidad CVE-2026-3854, una falla crítica detectada en GitHub Enterprise Server (GHES), la versión autohospedada de GitHub utilizada por empresas y organizaciones para administrar repositorios privados y procesos internos de desarrollo. La vulnerabilidad permitía que un atacante autenticado ejecutara comandos arbitrarios dentro del servidor utilizando […]
ChatGPT en manos de ciberdelincuentes: Así están explotando la IA para ciberataques
La Inteligencia Artificial (IA) como ChatGPT ha revolucionado múltiples sectores, ofreciendo soluciones innovadoras en automatización, análisis de datos y generación… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
El nuevo kit de phishing ‘Sneaky 2FA’ se dirige a las cuentas de Microsoft 365 con omisión de código 2FA
Los investigadores de ciberseguridad han detallado un nuevo kit de phishing de adversario en el medio (AitM) que es capaz… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
El nuevo malware para Android ‘Ajina.Banker’ roba datos financieros y elude la 2FA a través de Telegram
Los clientes bancarios de la región de Asia Central han sido objeto de una nueva cepa de malware para Android… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
Las acciones de GitHub son vulnerables al typosquatting, lo que expone a los desarrolladores a código malicioso oculto
Los actores de amenazas han aprovechado durante mucho tiempo el typosquatting como un medio para engañar a los usuarios desprevenidos… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
Hackers rusos explotan los fallos de Safari y Chrome en un ciberataque de alto perfil
Los investigadores de ciberseguridad han señalado múltiples campañas de exploits que aprovecharon fallas ahora parcheadas en los navegadores Apple Safari… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.