El nuevo kit de phishing avanzado utiliza tácticas de derivación de IA y MFA para robar credenciales a escala

Los investigadores de ciberseguridad han documentado cuatro nuevos kits de phishing llamados BlackForce, GhostFrame, InboxPrime AI y Spiderman que pueden facilitar el robo de credenciales a gran escala. Detectado por primera vez en agosto de 2025, BlackForce está diseñado para robar credenciales y realizar ataques Man-in-the-Browser (MitB) para capturar contraseñas de un solo uso (OTP) […]

El NHS se enfrenta al «peor escenario» a medida que aumenta la súper gripe

Un aumento dramático en las enfermedades estacionales ha dejado al NHS en lo que los líderes describieron como el «peor escenario» en diciembre, mientras los casos de supergripe y otros virus invernales se disparan en todo el país. Nuevos datos muestran que los hospitales ya están bajo una presión extrema, acercándose a su período de […]

Políticas, aislamiento y controles de datos que realmente funcionan

Los navegadores son la interfaz principal de GenAI para la mayoría de las empresas, desde LLM y CoPilot basados ​​en la web hasta extensiones impulsadas por GenAI y navegadores de agentes como ChatGPT Atlas. Los empleados aprovechan las capacidades de GenAI para redactar correos electrónicos, resumir documentos, trabajar con código y analizar datos copiando y […]

La UE anuncia un programa de trabajo Horizonte Europa por valor de 14.000 millones de euros

La Comisión Europea ha anunciado el programa de trabajo Horizonte Europa para 2026-2027, que revela una inversión de 14.000 millones de euros para acelerar la investigación y la innovación en todo el continente. Como programa final del ciclo 2021-2027, marcará la pauta para las prioridades científicas de Europa en los próximos años, desde la neutralidad […]

La nueva vulnerabilidad de React RSC permite la divulgación de DoS y del código fuente

12 de diciembre de 2025Ravi LakshmananSeguridad/vulnerabilidades del software El equipo de React ha publicado correcciones para dos nuevos tipos de defectos en los componentes del servidor React (RSC). La explotación exitosa puede conducir a una denegación de servicio (DoS) o a la divulgación del código fuente. Según el equipo, la comunidad de seguridad descubrió este […]

El exploit React2Shell se convierte en un ataque global masivo, lo que obliga a una mitigación de emergencia

12 de diciembre de 2025Ravi LakshmananInteligencia sobre vulnerabilidades/amenazas La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha pedido a las agencias federales que parcheen las vulnerabilidades recientes en React2Shell antes del 12 de diciembre de 2025, en medio de informes de explotación generalizada. Esta vulnerabilidad crítica se rastrea como CVE-2025-55182 (puntuación […]