Estas son las historias de ciberseguridad que estaremos celosos en 2025

Es fin de año. Eso significa que es hora de celebrar las mejores historias de ciberseguridad que nunca antes hemos publicado. Desde 2023, TechCrunch ha estado repasando colectivamente los mejores artículos del año sobre ciberseguridad. Incluso para aquellos que no están familiarizados con él, el concepto es sencillo. Actualmente hay decenas de periodistas que informan […]

Stealth Loaders, AI Chatbot Flaws AI Exploits, Docker Hack, and 15 More Stories

Dec 25, 2025Ravie LakshmananCybersecurity / Hacking News It’s getting harder to tell where normal tech ends and malicious intent begins. Attackers are no longer just breaking in — they’re blending in, hijacking everyday tools, trusted apps, and even AI assistants. What used to feel like clear-cut «hacker stories» now looks more like a mirror of […]

La violación de LastPass 2022 provocó años de robo de criptomonedas, según el Instituto TRM

25 de diciembre de 2025Ravi LakshmananViolación de datos/delitos financieros Las copias de seguridad cifradas de la bóveda robadas en la filtración de datos de LastPass de 2022 permitieron a los atacantes explotar contraseñas maestras débiles para descifrar contraseñas y exfiltrar activos de criptomonedas, según una nueva investigación de TRM Labs. La firma de inteligencia blockchain […]

Fortinet advierte sobre la explotación activa de la vulnerabilidad de omisión SSL VPN 2FA de FortiOS

25 de diciembre de 2025Ravi LakshmananVulnerabilidades/Seguridad Empresarial Fortinet anunció el miércoles que ha visto una «explotación reciente» de una falla de seguridad de cinco años en FortiOS SSL VPN bajo ciertas configuraciones. La vulnerabilidad en cuestión, CVE-2020-12812 (puntuación CVSS: 5.2), es una vulnerabilidad de autenticación incorrecta en SSL VPN en FortiOS que podría permitir a […]

CISA informa que la vulnerabilidad de ejecución remota de código en Digiever NVR está siendo explotada activamente

25 de diciembre de 2025Ravi LakshmananVulnerabilidades/Seguridad de endpoints La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado una falla de seguridad que afecta a la grabadora de video en red (NVR) Digiever DS-2105 Pro a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa. Esta vulnerabilidad se […]

El año en que los centros de datos pasaron del backend al centro del escenario

Hubo un tiempo en el que la mayoría de los estadounidenses tenían poco o ningún conocimiento sobre sus centros de datos locales. Las granjas de servidores, durante mucho tiempo la columna vertebral invisible pero vital de Internet, rara vez han captado la atención de quienes están fuera de la industria tecnológica, sin mencionar que son […]

El nuevo ladrón de MacSync macOS utiliza aplicaciones firmadas para evitar el control de Apple

24 de diciembre de 2025Ravi LakshmananMalware/Seguridad de terminales Investigadores de ciberseguridad han descubierto una nueva variante del ladrón de información de macOS llamado MacSync, que se entrega mediante aplicaciones Swift firmadas digitalmente y certificadas por notario disfrazadas de instaladores de aplicaciones de mensajería que eluden los controles Gatekeeper de Apple. «A diferencia de las variantes […]