<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[BlackoutCR - Noticias de Ciberseguridad]]></title><description><![CDATA[Noticias y alertas sobre cibercrimen en Costa Rica y Latinoamérica]]></description><link>https://monitoreo.app/ciber</link><generator>RSS for Node</generator><lastBuildDate>Mon, 01 Jun 2026 21:18:04 GMT</lastBuildDate><atom:link href="https://monitoreo.app/ciber/api/news/rss" rel="self" type="application/rss+xml"/><language><![CDATA[es]]></language><item><title><![CDATA[Semana crítica: fallo en Linux, exploit en PAN-OS, ataques con IA y phishing OAuth]]></title><description><![CDATA[La semana comenzó con múltiples amenazas: una vulnerabilidad en Linux, un exploit activo en PAN-OS, ataques potenciados por IA y campañas de phishing OAuth que comprometen cuentas corporativas.]]></description><link>https://thehackernews.com/2026/06/weekly-recap-new-linux-flaw-pan-os.html</link><guid isPermaLink="false">136</guid><pubDate>Mon, 01 Jun 2026 13:59:54 GMT</pubDate></item><item><title><![CDATA[Operación Dragon Weave: grupos alineados con China intensifican ciberataques contra República Checa y Taiwán]]></title><description><![CDATA[Una nueva campaña de ciberespionaje denominada Operación Dragon Weave ataca a funcionarios y ciudadanos en República Checa y Taiwán mediante correos de phishing con archivos ZIP que distribuyen el agente AdaptixC2.]]></description><link>https://thehackernews.com/2026/06/china-aligned-groups-ramp-up-attacks.html</link><guid isPermaLink="false">137</guid><pubDate>Mon, 01 Jun 2026 11:54:24 GMT</pubDate></item><item><title><![CDATA[De vCISO a Plataforma de Crecimiento en Seguridad: La Evolución de las Herramientas para MSPs]]></title><description><![CDATA[Los proveedores de servicios gestionados (MSP) están superando el concepto de 'plataforma vCISO' y adoptando 'Plataformas de Crecimiento en Seguridad' que integran evaluaciones, asesoría, informes y cumplimiento normativo para escalar sus operaciones.]]></description><link>https://thehackernews.com/2026/06/the-security-growth-platform-why-msps.html</link><guid isPermaLink="false">138</guid><pubDate>Mon, 01 Jun 2026 11:30:00 GMT</pubDate></item><item><title><![CDATA[Campaña de ataque a la cadena de suministro roba tokens de autenticación de OpenAI Codex]]></title><description><![CDATA[Un paquete malicioso llamado codexui-android, que se hace pasar por una interfaz web remota legítima para OpenAI Codex, ha sido descubierto robando tokens de autenticación de desarrolladores.]]></description><link>https://thehackernews.com/2026/06/openai-codex-authentication-tokens.html</link><guid isPermaLink="false">139</guid><pubDate>Mon, 01 Jun 2026 09:31:15 GMT</pubDate></item><item><title><![CDATA[Vulnerabilidad crítica en WP Maps Pro explotada activamente para crear cuentas de administrador]]></title><description><![CDATA[Atacantes están explotando activamente una falla de seguridad crítica en el plugin WP Maps Pro, con más de 15,000 ventas, para crear cuentas de administrador maliciosas en sitios WordPress vulnerables.]]></description><link>https://thehackernews.com/2026/06/critical-wp-maps-pro-flaw-actively.html</link><guid isPermaLink="false">140</guid><pubDate>Mon, 01 Jun 2026 08:45:29 GMT</pubDate></item><item><title><![CDATA[Países Bajos desmantela una botnet con 17 millones de dispositivos infectados]]></title><description><![CDATA[Las autoridades neerlandesas han desarticulado una red de bots que controlaba al menos 17 millones de dispositivos, incluyendo ordenadores, tablets, smartphones y dispositivos IoT, utilizados para realizar ciberataques.]]></description><link>https://thehackernews.com/2026/05/dutch-authorities-dismantle-botnet.html</link><guid isPermaLink="false">126</guid><pubDate>Sun, 31 May 2026 12:22:12 GMT</pubDate></item><item><title><![CDATA[Explotan activamente fallo crítico en VPN de Palo Alto que permite evadir autenticación]]></title><description><![CDATA[Palo Alto Networks advierte que atacantes están explotando activamente una vulnerabilidad de omisión de autenticación en GlobalProtect, identificada como CVE-2026-0257, para comprometer redes corporativas.]]></description><link>https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/</link><guid isPermaLink="false">121</guid><pubDate>Sat, 30 May 2026 18:02:51 GMT</pubDate></item><item><title><![CDATA[CIFSwitch: nueva vulnerabilidad en Linux permite a atacantes obtener privilegios de root]]></title><description><![CDATA[Se ha descubierto una vulnerabilidad de escalada de privilegios local en el kernel de Linux, denominada CIFSwitch, que permite a atacantes falsificar claves de autenticación CIFS y obtener acceso root en múltiples distribuciones.]]></description><link>https://www.bleepingcomputer.com/news/security/new-cifswitch-linux-flaw-gives-root-on-multiple-distributions/</link><guid isPermaLink="false">116</guid><pubDate>Sat, 30 May 2026 14:16:08 GMT</pubDate></item><item><title><![CDATA[Vulnerabilidad crítica en PAN-OS de Palo Alto Networks es explotada activamente]]></title><description><![CDATA[Palo Alto Networks advierte que una vulnerabilidad de omisión de autenticación en PAN-OS y Prisma Access, identificada como CVE-2026-0257, está siendo explotada activamente para establecer conexiones VPN no autorizadas.]]></description><link>https://thehackernews.com/2026/05/pan-os-globalprotect-authentication.html</link><guid isPermaLink="false">127</guid><pubDate>Sat, 30 May 2026 06:41:26 GMT</pubDate></item><item><title><![CDATA[Enlaces de ChatGPT explotados para distribuir malware disfrazado de actualización]]></title><description><![CDATA[Ciberdelincuentes abusan de la función de compartir contenido de ChatGPT para mostrar falsas páginas de caída de OpenAI y engañar a usuarios para que descarguen malware como si fuera la aplicación de escritorio de ChatGPT.]]></description><link>https://www.bleepingcomputer.com/news/security/chatgpt-share-links-abused-to-host-fake-outage-pages-to-deliver-malware/</link><guid isPermaLink="false">111</guid><pubDate>Fri, 29 May 2026 18:21:36 GMT</pubDate></item><item><title><![CDATA[California demanda a 23andMe por filtración de datos genéticos en 2023]]></title><description><![CDATA[El fiscal general de California, Rob Bonta, presentó una demanda contra 23andMe por no proteger la información genética y personal de sus clientes, expuesta en una brecha de seguridad en 2023.]]></description><link>https://www.bleepingcomputer.com/news/security/california-ag-sues-23andme-over-2023-breach-exposing-health-data/</link><guid isPermaLink="false">112</guid><pubDate>Fri, 29 May 2026 18:08:47 GMT</pubDate></item><item><title><![CDATA[ChatGPhish: Vulnerabilidad en ChatGPT permite suplantación de identidad mediante inyección de prompts]]></title><description><![CDATA[Investigadores de Permiso Security descubrieron una vulnerabilidad en ChatGPT que explota la confianza implícita en enlaces e imágenes Markdown para realizar inyecciones de prompts y facilitar ataques de phishing.]]></description><link>https://thehackernews.com/2026/05/chatgphish-vulnerability-turns-chatgpt.html</link><guid isPermaLink="false">128</guid><pubDate>Fri, 29 May 2026 18:07:12 GMT</pubDate></item><item><title><![CDATA[Atacantes usan agente de IA para explotar vulnerabilidad en Marimo y robar credenciales en la nube]]></title><description><![CDATA[Un actor de amenazas desconocido aprovechó la vulnerabilidad CVE-2026-39987 en Marimo para acceder a un sistema y luego desplegó un agente de lenguaje grande (LLM) para realizar acciones posteriores al compromiso, incluyendo el robo de credenciales en la nube.]]></description><link>https://thehackernews.com/2026/05/attackers-use-llm-agent-for-post.html</link><guid isPermaLink="false">129</guid><pubDate>Fri, 29 May 2026 14:39:56 GMT</pubDate></item><item><title><![CDATA[De ataques de 5 dólares a plataformas automatizadas: así funciona el mercado de DDoS como servicio]]></title><description><![CDATA[El mercado de ataques DDoS como servicio ha evolucionado hasta ofrecer suscripciones con niveles de precio, soporte técnico y programas de reventa, según un informe de Flare.]]></description><link>https://www.bleepingcomputer.com/news/security/from-5-attacks-to-botnet-powered-platforms-inside-the-ddos-as-a-service-market/</link><guid isPermaLink="false">113</guid><pubDate>Fri, 29 May 2026 14:32:02 GMT</pubDate></item><item><title><![CDATA[Países Bajos desmantela botnet masivo de 17 millones de dispositivos]]></title><description><![CDATA[Las autoridades neerlandesas han desactivado una enorme botnet que infectaba 17 millones de dispositivos y han incautado más de 200 servidores en un proveedor local que apoyaba la operación.]]></description><link>https://www.bleepingcomputer.com/news/security/dutch-govt-disrupts-malware-botnet-with-17-million-infected-devices/</link><guid isPermaLink="false">114</guid><pubDate>Fri, 29 May 2026 14:26:36 GMT</pubDate></item><item><title><![CDATA[Grandoreiro y BTMOB RAT: Nuevas campañas de malware bancario azotan América Latina y Europa]]></title><description><![CDATA[Dos campañas de troyanos bancarios, Grandoreiro y BTMOB RAT, atacan dispositivos Windows y Android en Latinoamérica y Europa, utilizando técnicas avanzadas de evasión y distribución mediante phishing.]]></description><link>http://blog.segu-info.com.ar/2026/05/campanas-de-malware-grandoreiro-y-btmob.html</link><guid isPermaLink="false">110</guid><pubDate>Fri, 29 May 2026 13:17:13 GMT</pubDate></item><item><title><![CDATA[Google Chrome refuerza la seguridad contra el robo de cookies de sesión para todos los usuarios]]></title><description><![CDATA[Google ha anunciado la disponibilidad general de la función Device Bound Session Credentials (DBSC) en Chrome, que protege contra el robo de cookies de sesión y previene accesos no autorizados a cuentas.]]></description><link>https://www.bleepingcomputer.com/news/security/google-chrome-adds-session-cookie-theft-protection-for-all-users/</link><guid isPermaLink="false">115</guid><pubDate>Fri, 29 May 2026 12:08:08 GMT</pubDate></item><item><title><![CDATA[Nuevo grupo ruso GREYVIBE ataca Ucrania con ciberataques impulsados por IA]]></title><description><![CDATA[Un actor de amenazas no documentado anteriormente, GREYVIBE, vinculado a Rusia, ha estado atacando persistentemente a Ucrania desde agosto de 2025, utilizando inteligencia artificial en sus operaciones.]]></description><link>https://thehackernews.com/2026/05/new-russian-linked-greyvibe-targets.html</link><guid isPermaLink="false">130</guid><pubDate>Fri, 29 May 2026 11:31:59 GMT</pubDate></item><item><title><![CDATA[Condenan a hombre por vender datos de 7 millones de ancianos estadounidenses a estafadores jamaicanos]]></title><description><![CDATA[Un hombre de Carolina del Norte fue sentenciado a más de 10 años de prisión por vender información personal de más de 7 millones de personas mayores a estafadores en Jamaica.]]></description><link>https://www.bleepingcomputer.com/news/security/man-sent-to-prison-for-selling-data-of-7-millions-elderly-americans/</link><guid isPermaLink="false">117</guid><pubDate>Fri, 29 May 2026 11:07:07 GMT</pubDate></item><item><title><![CDATA[El auge del 'Shadow AI': empleados crean aplicaciones completas sin supervisión de seguridad]]></title><description><![CDATA[El 'Shadow AI' evolucionó: ya no es solo pegar datos en ChatGPT, sino que empleados construyen aplicaciones completas con IA, las conectan a sistemas productivos y las publican en internet sin que Seguridad o TI intervengan.]]></description><link>https://thehackernews.com/2026/05/what-2000-exposed-vibe-coded-apps.html</link><guid isPermaLink="false">131</guid><pubDate>Fri, 29 May 2026 10:30:00 GMT</pubDate></item><item><title><![CDATA[Vulnerabilidad crítica en FortiClient EMS permite a atacantes desplegar infostealer en redes corporativas]]></title><description><![CDATA[Una vulnerabilidad crítica (CVE-2026-35616, CVSS 9.1) en FortiClient Endpoint Management Server está siendo explotada activamente para instalar el EKZ Infostealer, comprometiendo múltiples endpoints a través del servidor de gestión.]]></description><link>https://unaaldia.hispasec.com/atacantes-explotan-un-fallo-critico-en-forticlient-ems-para-colar-un-infostealer-en-redes-corporativas/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=atacantes-explotan-un-fallo-critico-en-forticlient-ems-para-colar-un-infostealer-en-redes-corporativas</link><guid isPermaLink="false">106</guid><pubDate>Fri, 29 May 2026 10:29:56 GMT</pubDate></item><item><title><![CDATA[Ingeniero de seguridad de Google acusado de uso de información privilegiada en Polymarket]]></title><description><![CDATA[Un ingeniero de seguridad de Google fue acusado de uso de información privilegiada tras ganar 1,2 millones de dólares usando datos confidenciales de la empresa para apostar en el mercado de predicción descentralizado Polymarket.]]></description><link>https://www.bleepingcomputer.com/news/security/us-charges-google-security-engineer-with-polymarket-insider-trading/</link><guid isPermaLink="false">118</guid><pubDate>Fri, 29 May 2026 10:11:44 GMT</pubDate></item><item><title><![CDATA[Paquete NuGet malicioso roba credenciales bancarias en Brasil]]></title><description><![CDATA[Investigadores descubrieron un paquete NuGet falso que suplanta al SDK de Sicoob, un sistema financiero brasileño, para robar certificados PFX y credenciales de clientes.]]></description><link>https://thehackernews.com/2026/05/malicious-sicoob-nuget-steals-banking.html</link><guid isPermaLink="false">132</guid><pubDate>Fri, 29 May 2026 09:11:25 GMT</pubDate></item><item><title><![CDATA[Charter Communications sufre filtración masiva: 4.9 millones de cuentas expuestas]]></title><description><![CDATA[El grupo extorsionador ShinyHunters robó información personal de 4.9 millones de cuentas tras hackear a Charter Communications a principios de abril, según Have I Been Pwned.]]></description><link>https://www.bleepingcomputer.com/news/security/charter-communications-data-breach-affects-49-million-accounts/</link><guid isPermaLink="false">119</guid><pubDate>Fri, 29 May 2026 08:29:40 GMT</pubDate></item><item><title><![CDATA[Kimsuky intensifica ataques contra Corea del Sur con nuevas herramientas: HTTPSpy, HelloDoor y túneles de VS Code]]></title><description><![CDATA[El grupo norcoreano Kimsuky atacó entidades militares y corporativas surcoreanas entre marzo y abril de 2026, utilizando ingeniería social y nuevas herramientas como HTTPSpy, HelloDoor y túneles de VS Code.]]></description><link>https://thehackernews.com/2026/05/kimsuky-deploys-httpspy-expands-arsenal.html</link><guid isPermaLink="false">133</guid><pubDate>Fri, 29 May 2026 05:57:41 GMT</pubDate></item><item><title><![CDATA[Anthropic lanzará al público sus modelos Mythos-class tras retraso por riesgos de seguridad]]></title><description><![CDATA[Anthropic confirmó que sus avanzados modelos de IA Mythos-class estarán disponibles para el público general, luego de retrasar su lanzamiento por preocupaciones sobre riesgos de seguridad en software público y privado.]]></description><link>https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-confirms-claude-mythos-class-models-will-roll-out-to-the-public/</link><guid isPermaLink="false">120</guid><pubDate>Fri, 29 May 2026 00:21:03 GMT</pubDate></item><item><title><![CDATA[Ciberdelincuentes explotan fallo crítico en FortiClient EMS para robar credenciales con el malware EKZ]]></title><description><![CDATA[Atacantes están aprovechando la vulnerabilidad CVE-2026-35616 en FortiClient EMS para distribuir el infostealer EKZ, disfrazado como una actualización legítima de Fortinet.]]></description><link>http://blog.segu-info.com.ar/2026/05/explotan-una-vulnerabilidad-de.html</link><guid isPermaLink="false">101</guid><pubDate>Thu, 28 May 2026 22:25:26 GMT</pubDate></item><item><title><![CDATA[GreyVibe: hackers rusos usan ChatGPT y Gemini para potenciar ciberataques contra Ucrania]]></title><description><![CDATA[Un grupo de hackers probablemente ruso, conocido como GreyVibe, está utilizando herramientas de inteligencia artificial como ChatGPT y Gemini para generar señuelos y lanzar ataques cibernéticos contra entidades ucranianas, empleando un arsenal de malware personalizado.]]></description><link>https://www.bleepingcomputer.com/news/security/greyvibe-hackers-use-chatgpt-gemini-to-power-cyberattacks/</link><guid isPermaLink="false">122</guid><pubDate>Thu, 28 May 2026 22:24:49 GMT</pubDate></item><item><title><![CDATA[BTMOB: un servicio de malware para Android permite a ciberdelincuentes crear payloads de phishing personalizados]]></title><description><![CDATA[Un troyano de acceso remoto para Android llamado BTMOB se ofrece a ciberdelincuentes con una interfaz de construcción que permite generar payloads de malware adaptados a señuelos de phishing.]]></description><link>https://www.bleepingcomputer.com/news/security/btmob-android-malware-service-generates-custom-phishing-payloads/</link><guid isPermaLink="false">123</guid><pubDate>Thu, 28 May 2026 21:10:11 GMT</pubDate></item><item><title><![CDATA[FBI advierte sobre sitios web falsos de FIFA que estafan a aficionados del Mundial 2026]]></title><description><![CDATA[El FBI alerta sobre páginas fraudulentas que suplantan a FIFA para robar datos personales y financieros, vender entradas falsas y estafar con paquetes de hospitalidad de cara al Mundial 2026.]]></description><link>https://www.bleepingcomputer.com/news/security/fbi-warns-of-fake-fifa-websites-running-world-cup-fraud-schemes/</link><guid isPermaLink="false">124</guid><pubDate>Thu, 28 May 2026 19:08:10 GMT</pubDate></item><item><title><![CDATA[Ciberdelincuentes explotan fallo en FortiClient EMS para robar credenciales con nuevo malware EKZ]]></title><description><![CDATA[Hackers están aprovechando una vulnerabilidad de omisión de autenticación (CVE-2026-35616) en FortiClient Enterprise Management Server para distribuir un ladrón de credenciales no documentado llamado EKZ.]]></description><link>https://www.bleepingcomputer.com/news/security/hackers-exploit-forticlient-ems-flaw-to-push-infostealer-malware/</link><guid isPermaLink="false">125</guid><pubDate>Thu, 28 May 2026 17:25:43 GMT</pubDate></item><item><title><![CDATA[Vulnerabilidad crítica en Gogs permite ejecución remota de código a usuarios autenticados]]></title><description><![CDATA[Se ha revelado una vulnerabilidad crítica en Gogs, servicio Git autoalojado de código abierto, que permite a cualquier usuario autenticado ejecutar código arbitrario en determinadas condiciones.]]></description><link>https://thehackernews.com/2026/05/critical-gogs-rce-vulnerability-lets.html</link><guid isPermaLink="false">96</guid><pubDate>Thu, 28 May 2026 17:24:44 GMT</pubDate></item><item><title><![CDATA[Ciberdelincuentes explotan falla crítica en FortiClient EMS para robar credenciales]]></title><description><![CDATA[Actores de amenazas están explotando una vulnerabilidad crítica en FortiClient Endpoint Management Server (EMS) para desplegar malware robacredenciales, aprovechando la infraestructura de gestión de endpoints de confianza.]]></description><link>https://thehackernews.com/2026/05/threat-actors-exploit-critical.html</link><guid isPermaLink="false">97</guid><pubDate>Thu, 28 May 2026 15:26:04 GMT</pubDate></item><item><title><![CDATA[Microsoft critica la divulgación pública de vulnerabilidades zero-day tras eliminar cuenta de investigador en GitHub]]></title><description><![CDATA[Microsoft defiende la divulgación coordinada de vulnerabilidades (CVD) después de que un investigador, conocido como Chaotic Eclipse, publicara detalles de múltiples zero-day, lo que llevó a la eliminación de su cuenta en GitHub.]]></description><link>https://thehackernews.com/2026/05/microsoft-slams-public-zero-day.html</link><guid isPermaLink="false">98</guid><pubDate>Thu, 28 May 2026 13:53:52 GMT</pubDate></item><item><title><![CDATA[Amenazas de la Semana: Plugin de Seguridad de Claude, Escalada de Privilegios en Azure, Bypass de MFA en Kali365 y Estafas de FIFA]]></title><description><![CDATA[Un nuevo boletín de ciberseguridad revela múltiples vulnerabilidades y estafas, incluyendo un plugin inseguro de Claude, una técnica de escalada de privilegios en Azure, un bypass de MFA en Kali365 y estafas relacionadas con la FIFA.]]></description><link>https://thehackernews.com/2026/05/threatsday-bulletin-claude-security.html</link><guid isPermaLink="false">99</guid><pubDate>Thu, 28 May 2026 13:33:16 GMT</pubDate></item><item><title><![CDATA[El riesgo de IA empresarial se concentra en un pequeño grupo de 'superusuarios']]></title><description><![CDATA[Un informe de LayerX Security revela que el riesgo de IA en las empresas no está distribuido uniformemente, sino que se concentra en un grupo reducido de usuarios avanzados, lo que evidencia una brecha de visibilidad en la adopción de IA.]]></description><link>https://thehackernews.com/2026/05/new-ai-usage-report-enterprise-ai-risk.html</link><guid isPermaLink="false">100</guid><pubDate>Thu, 28 May 2026 11:30:00 GMT</pubDate></item><item><title><![CDATA[Campaña JINX-0164: Falsos reclutadores y malware macOS apuntan a empresas de criptomonedas]]></title><description><![CDATA[Un nuevo actor de amenazas, JINX-0164, utiliza ingeniería social con falsas ofertas de trabajo y malware personalizado para macOS para robar activos digitales de organizaciones cripto.]]></description><link>https://thehackernews.com/2026/05/jinx-0164-targets-cryptocurrency-firms.html</link><guid isPermaLink="false">102</guid><pubDate>Thu, 28 May 2026 07:54:48 GMT</pubDate></item><item><title><![CDATA[Zero-day en KnowledgeDeliver LMS permite a atacantes desplegar web shells Godzilla y Cobalt Strike]]></title><description><![CDATA[Un fallo de día cero en KnowledgeDeliver LMS, identificado como CVE-2026-5426, permite ejecución remota de código sin autenticación mediante deserialización de ViewState en ASP.NET, siendo explotado para instalar web shells y malware.]]></description><link>https://unaaldia.hispasec.com/un-zero-day-en-knowledgedeliver-lms-abre-la-puerta-a-web-shells-godzilla-y-cobalt-strike/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=un-zero-day-en-knowledgedeliver-lms-abre-la-puerta-a-web-shells-godzilla-y-cobalt-strike</link><guid isPermaLink="false">107</guid><pubDate>Thu, 28 May 2026 07:35:45 GMT</pubDate></item><item><title><![CDATA[Campañas de malware Grandoreiro y BTMOB atacan a usuarios de Windows y Android en Europa y América Latina]]></title><description><![CDATA[Dos campañas de troyanos bancarios, Grandoreiro y BTMOB, están atacando dispositivos Windows y Android en España, Portugal, México y Brasil, según informes de WatchGuard y ESET.]]></description><link>https://thehackernews.com/2026/05/grandoreiro-malware-and-btmob-rat.html</link><guid isPermaLink="false">87</guid><pubDate>Wed, 27 May 2026 16:10:21 GMT</pubDate></item><item><title><![CDATA[Paquete malicioso en npm roba archivos del directorio de usuarios de Claude AI]]></title><description><![CDATA[Un paquete npm llamado 'mouse5212-super-formatter' fue descubierto robando archivos del directorio '/mnt/user-data' de la herramienta de inteligencia artificial Claude de Anthropic, comprometiendo datos de usuarios.]]></description><link>https://thehackernews.com/2026/05/malicious-npm-package-stole-files-from.html</link><guid isPermaLink="false">88</guid><pubDate>Wed, 27 May 2026 15:44:29 GMT</pubDate></item><item><title><![CDATA[Microsoft Defender aísla automáticamente endpoints infectados para frenar ataques]]></title><description><![CDATA[Microsoft ha lanzado en versión preliminar una función de Defender for Endpoint que aísla automáticamente dispositivos comprometidos para evitar la propagación lateral de ataques, manteniendo la supervisión del sistema.]]></description><link>http://blog.segu-info.com.ar/2026/05/microsoft-defender-aisla.html</link><guid isPermaLink="false">86</guid><pubDate>Wed, 27 May 2026 14:49:57 GMT</pubDate></item><item><title><![CDATA[Cómo reforzar contraseñas en Active Directory sin enfadar a los usuarios]]></title><description><![CDATA[Specops Software propone usar frases de contraseña, protección contra contraseñas filtradas y autoservicio de restablecimiento para mejorar la seguridad sin sacrificar la usabilidad.]]></description><link>https://www.bleepingcomputer.com/news/security/can-you-enforce-strong-active-directory-password-rules-without-frustrating-users/</link><guid isPermaLink="false">91</guid><pubDate>Wed, 27 May 2026 14:00:10 GMT</pubDate></item><item><title><![CDATA[Cómo gestionar las herramientas de IA no autorizadas sin frenar a los empleados]]></title><description><![CDATA[Los empleados utilizan cada vez más herramientas de IA no aprobadas por TI, lo que plantea riesgos de seguridad, pero frenar su uso podría afectar la productividad.]]></description><link>https://thehackernews.com/2026/05/5-steps-to-managing-shadow-ai-tools.html</link><guid isPermaLink="false">89</guid><pubDate>Wed, 27 May 2026 13:28:48 GMT</pubDate></item><item><title><![CDATA[Desarticulan la botnet Glassworm tras derribar su resiliente infraestructura C2]]></title><description><![CDATA[La botnet Glassworm, que atacaba a desarrolladores en ataques a la cadena de suministro de software, ha sido desarticulada tras la caída de su infraestructura de comando y control, que utilizaba transacciones en la blockchain de Solana y la red DHT de BitTorrent.]]></description><link>https://www.bleepingcomputer.com/news/security/glassworm-botnet-disrupted-after-resilient-c2-infrastructure-takedown/</link><guid isPermaLink="false">92</guid><pubDate>Wed, 27 May 2026 13:28:42 GMT</pubDate></item><item><title><![CDATA[FBI alerta sobre ataques de robo de datos en persona por parte de la banda Silent Ransom Group]]></title><description><![CDATA[El FBI advirtió que el grupo de extorsión Silent Ransom Group (SRG) está atacando bufetes de abogados en EE. UU. mediante robos de datos en persona, una táctica inusual que aumenta el riesgo de filtración de información confidencial.]]></description><link>https://www.bleepingcomputer.com/news/security/fbi-warns-of-silent-ransom-group-in-person-data-theft-attacks/</link><guid isPermaLink="false">93</guid><pubDate>Wed, 27 May 2026 11:51:12 GMT</pubDate></item><item><title><![CDATA[Operación conjunta desmantela infraestructura de GlassWorm, una campaña que atacaba a desarrolladores de software]]></title><description><![CDATA[CrowdStrike, Google y Shadowserver Foundation desarticularon simultáneamente todos los canales de comando y control de GlassWorm, una campaña que desde 2025 apuntaba a desarrolladores mediante paquetes y extensiones maliciosas.]]></description><link>https://thehackernews.com/2026/05/glassworm-malware-takedown-disrupts.html</link><guid isPermaLink="false">90</guid><pubDate>Wed, 27 May 2026 11:48:37 GMT</pubDate></item><item><title><![CDATA[3 pasos del SOC para frenar riesgos de incidentes desde el inicio]]></title><description><![CDATA[El artículo explica cómo los centros de operaciones de seguridad (SOC) deben cambiar su enfoque de defensa perimetral a la detección temprana de amenazas que se infiltran como actividad rutinaria.]]></description><link>https://thehackernews.com/2026/05/3-soc-steps-that-shut-down-incident.html</link><guid isPermaLink="false">103</guid><pubDate>Wed, 27 May 2026 11:45:00 GMT</pubDate></item><item><title><![CDATA[Vulnerabilidad crítica en Gitea permite robo de imágenes de contenedores privados sin autenticación]]></title><description><![CDATA[Investigadores de ciberseguridad revelaron una falla en Gitea que permite a atacantes remotos no autenticados acceder a imágenes de contenedores privados, sin necesidad de credenciales.]]></description><link>https://thehackernews.com/2026/05/gitea-vulnerability-exposes-private.html</link><guid isPermaLink="false">104</guid><pubDate>Wed, 27 May 2026 10:06:32 GMT</pubDate></item><item><title><![CDATA[CISA ordena a agencias federales parchear en 4 días vulnerabilidad crítica en plugin de cPanel]]></title><description><![CDATA[La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) dio un ultimátum de cuatro días a las agencias federales para corregir una vulnerabilidad crítica en el plugin LiteSpeed cPanel, que está siendo explotada activamente en ataques.]]></description><link>https://www.bleepingcomputer.com/news/security/cisa-gives-feds-4-days-to-patch-actively-exploited-cpanel-plugin-flaw/</link><guid isPermaLink="false">94</guid><pubDate>Wed, 27 May 2026 10:06:17 GMT</pubDate></item><item><title><![CDATA[Policía holandesa detiene a sospechoso del hackeo al club Ajax Ámsterdam]]></title><description><![CDATA[La Policía Nacional de Países Bajos arrestó a un hombre de 35 años acusado de hackear al club de fútbol Ajax Ámsterdam a principios de este año.]]></description><link>https://www.bleepingcomputer.com/news/security/dutch-police-arrests-suspect-linked-to-ajax-football-club-hack/</link><guid isPermaLink="false">95</guid><pubDate>Wed, 27 May 2026 09:09:03 GMT</pubDate></item></channel></rss>