CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad — en español.

982 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
La suplantación de identidad con código de dispositivo afecta a más de 340 organizaciones de Microsoft 365 en cinco países a travé...
APTs 25 Mar 2026 · 13:02
La suplantación de identidad con código de dispositivo afecta a más de 340 organizaciones de Microsoft 365 en cinco países a travé...
Los investigadores de ciberseguridad llaman la atención sobre una campaña activa de suplantación de identidad de códigos de dispositivos dirigida a las identidades de Microsoft 365 en más de 340 orga...
cybersecurity
La cadena de muertes queda obsoleta cuando tu agente de IA es la amenaza...
APTs 25 Mar 2026 · 13:00
La cadena de muertes queda obsoleta cuando tu agente de IA es la amenaza...
En septiembre de 2025, Anthropic reveló que un actor de amenazas patrocinado por un estado utilizó un agente de codificación de inteligencia artificial para ejecutar una campaña de ciberespionaje aut...
cybersecurity
Ghost Campaign utiliza 7 paquetes npm para robar carteras y credenciales criptográficas...
APTs 24 Mar 2026 · 13:00
Ghost Campaign utiliza 7 paquetes npm para robar carteras y credenciales criptográficas...
Los investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos diseñados para robar carteras de criptomonedas y datos confidenciales. ReversingLabs está rastreando ...
cybersecurity
Los piratas informáticos explotan el CVE-2025-32975 (CVSS 10.0) para secuestrar sistemas Quest KACE SMA sin parches...
APTs 23 Mar 2026 · 07:00
Los piratas informáticos explotan el CVE-2025-32975 (CVSS 10.0) para secuestrar sistemas Quest KACE SMA sin parches...
Según Arctic Wolf, se sospecha que los actores de amenazas están explotando una falla de seguridad de máxima gravedad que afecta al dispositivo de administración de sistemas (SMA) Quest KACE. La empr...
cybersecurity
El FBI advierte a los piratas informáticos rusos que atacan a Signal y WhatsApp en ataques masivos de suplantación de identidad...
APTs 21 Mar 2026 · 15:00
El FBI advierte a los piratas informáticos rusos que atacan a Signal y WhatsApp en ataques masivos de suplantación de identidad...
Los actores de amenazas afiliados a los servicios de inteligencia rusos están llevando a cabo campañas de suplantación de identidad para comprometer las aplicaciones comerciales de mensajería (CMA) c...
cybersecurity
La falla crítica de Langflow CVE-2026-33017 desencadena ataques dentro de las 20 horas de su divulgación...
APTs 20 Mar 2026 · 17:00
La falla crítica de Langflow CVE-2026-33017 desencadena ataques dentro de las 20 horas de su divulgación...
Una falla de seguridad crítica que afecta a Langflow ha sido explotada activamente a las 20 horas de su divulgación pública, lo que pone de relieve la velocidad a la que los actores de amenazas utili...
cybersecurity
// cargando más artículos...
[INFO] CVE-2026-1340: Vulnerabilidad Crítica de Inyección de Código en Ivanti EPMM  ·  [INFO] Vulnerabilidad Crítica CVE-2026-35616 en Fortinet FortiClient EMS: Análisis y Mitigación  ·  [INFO] CVE-2026-3502: Vulnerabilidad Crítica en TrueConf Client sin Verificación de Integridad  ·  [INFO] CVE-2026-5281: Vulnerabilidad Use-After-Free en Google Dawn Explotada Activamente  ·  [INFO] CVE-2025-53521: Vulnerabilidad Crítica en F5 BIG-IP con Ejecución Remota de Código  ·  [INFO] CVE-2026-1340: Vulnerabilidad Crítica de Inyección de Código en Ivanti EPMM  ·  [INFO] Vulnerabilidad Crítica CVE-2026-35616 en Fortinet FortiClient EMS: Análisis y Mitigación  ·  [INFO] CVE-2026-3502: Vulnerabilidad Crítica en TrueConf Client sin Verificación de Integridad  ·  [INFO] CVE-2026-5281: Vulnerabilidad Use-After-Free en Google Dawn Explotada Activamente  ·  [INFO] CVE-2025-53521: Vulnerabilidad Crítica en F5 BIG-IP con Ejecución Remota de Código  ·