MongoDB Attacks, Wallet Breaches, Android Spyware, Insider Crime & More

Dec 29, 2026Ravie LakshmananHacking News / Cybersecurity Last week’s cyber news in 2025 was not about one big incident. It was about many small cracks opening at the same time. Tools people trust every day behave in unexpected ways. Old flaws resurfaced. New ones were used almost immediately. A common theme ran through it all […]

Usted está siendo atacado por software espía del gobierno. Bueno, ¿qué es?

Era un día cualquiera cuando Jay Gibson recibió una notificación inesperada en su iPhone. «Apple ha detectado un ataque de software espía dirigido a su iPhone», decía el mensaje. Irónicamente, Gibson trabajó una vez para una empresa que desarrolló el tipo de software espía que podía activar este tipo de notificaciones. Aun así, se sorprendió […]

Por qué necesitamos medidas globales contra los desechos espaciales

La órbita de la Tierra está abarrotada y es peligrosa. En las últimas décadas, se han acumulado alrededor de la Tierra miles de satélites, etapas de cohetes gastadas, restos de explosiones y colisiones e incluso pequeñas virutas de pintura. Según la agencia espacial, hay más de un millón de fragmentos de escombros de más de […]

PFAS: “sustancias químicas eternas” que requieren acción urgente

La Marine Conservation Society analiza el impacto de los productos químicos PFAS en nuestra salud, el medio ambiente y los ecosistemas marinos, y destaca la necesidad de tomar medidas e intervenciones urgentes para evitar daños mayores. Las PFAS (sustancias perfluoroalquiladas y polifluoroalquiladas) son un grupo de miles de sustancias químicas similares que se fabricaron por […]

La vulnerabilidad CVE-2025-14847 de MongoDB se está explotando activamente en todo el mundo

29 de diciembre de 2026Ravi LakshmananSeguridad/vulnerabilidades de la base de datos Una vulnerabilidad de seguridad recientemente revelada en MongoDB ha sido explotada en estado salvaje, con más de 87.000 instancias potencialmente vulnerables identificadas en todo el mundo. La vulnerabilidad en cuestión, CVE-2025-14847 (puntuación CVSS: 8,7), podría permitir que un atacante remoto no autenticado filtre datos […]

La próxima ola de regulación de la IA: equilibrar la innovación y la seguridad

A medida que la inteligencia artificial (IA) continúa transformando las industrias y la vida cotidiana, los gobiernos y reguladores de todo el mundo se apresuran a crear marcos que protejan a la sociedad y permitan la innovación. El término regulación de la IA ha pasado rápidamente de un concepto futuro a un mandato actual, con […]

Traditional Security Frameworks Leave Organizations Exposed to AI-Specific Attack Vectors

In December 2024, the popular Ultralytics AI library was compromised, installing malicious code that hijacked system resources for cryptocurrency mining. In August 2025, malicious Nx packages leaked 2,349 GitHub, cloud, and AI credentials. Throughout 2024, ChatGPT vulnerabilities allowed unauthorized extraction of user data from AI memory. The result: 23.77 million secrets were leaked through AI […]