Security Lab

Noticias

article-title

«Devuelvan el dinero o iremos a la policía»: CrossCurve dio a los extorsionadores exactamente 72 horas para devolver las criptomonedas

Parece que los creadores de EYWA han vuelto a cometer el mismo error.

article-title

Microsoft Office: abre un documento y pierdes los datos — explicamos cómo se explota un nuevo 0-day

Nuevo malware MiniDoor roba correos de todas las carpetas del usuario.

article-title

«Den al menos 50 €»: los cibercriminales no lograron extorsionar a la escuela y terminaron pidiendo a los padres

Hackers no identificados fingieron ser el grupo LockBit en un ataque a una escuela en Bélgica.

article-title

Detectas una vulnerabilidad y te demandan: la rutina de los especialistas en ciberseguridad en una sola estadística

Investigadores evaluaron la magnitud de la presión sobre los profesionales de la seguridad de la información.

article-title

Chrome te ha traicionado: ahora cualquier extensión puede robar tokens OAuth y enlaces secretos

Tokens OAuth, claves API y vídeos privados de YouTube se filtran carácter por carácter.

article-title

Redes Windows corporativas en llamas: vulnerabilidad en Quest otorga privilegios SYSTEM a cualquiera

Administradores en pánico: la vulnerabilidad CVE-2025-67813 desata el caos en sus dominios.

article-title

Tu móvil te delata y no puedes hacer nada: las operadoras usan tecnología de los años 90 para espiarte.

No es posible desactivar el seguimiento oculto de la ubicación con las funciones nativas del teléfono.

article-title

Pulsa F12 y verás: tu perfil privado en Instagram no es tan privado como crees.

Detectan en una red social un fallo que exponía enlaces directos a las fotos de perfiles cerrados.

article-title

El KGB intentó prohibir que los informáticos se juntaran y se intercambiaran disquetes. Como era de esperar, no funcionó.

Documentos desclasificados revelan los primeros programas maliciosos de la Unión Soviética: "Vena" y "Kaskad".

article-title

«Confía, pero verifica» ya no basta: piratas informáticos se hicieron con las cuentas de desarrolladores populares en Open VSX

Tus herramientas habituales se han convertido de repente en agentes dobles.

article-title

Sin rescate, solo dolor: DynoWiper llega para «borrar la memoria» del sector energético polaco

La infraestructura crítica del país fue atacada con el único objetivo de causar destrucción.

article-title

Cómo robar todo de OneDrive sin que nadie lo note: clase magistral de ingeniería social de ShinyHunters

Alertas sobre la invasión desaparecen antes de que puedan leerse

article-title

"Virus sexual" en tu smartphone: te contamos cómo un "troyano erótico" deja a tu Android indefenso

Prepárate: tu dispositivo empezará a llevar una vida secreta.

article-title

Los tres sitios más grandes, todos pirata: los europeos pierden su principal forma de ahorrar en cine

Servicios secretos búlgaros y el FBI desmantelaron una red de sitios pirata con una audiencia de millones.

article-title

Cóctel de virus: por qué llaman a PhantomVAI la navaja suiza de los hackers modernos

Una amenaza camaleónica que confunde a los forenses.