Red Hot Cyber. El blog de la seguridad informática
Phantom Taurus: el grupo de hackers chinos que espía a gobiernos y embajadas
Expertos de Palo Alto Networks han identificado un nuevo grupo de hackers vinculado al Partido Comunista Chino. Unit 42, la división de inteligencia de amenazas de la compañía con sede en California, ...
Descubriendo la inyección rápida: cuando la IA se deja engañar por las palabras
Los sistemas de Inteligencia Artificial Generativa (GenAI) están revolucionando la forma en que interactuamos con la tecnología, ofreciendo capacidades extraordinarias en la creación de texto, imágene...
¡De usuario a root en un segundo! CISA advierte: millones de sistemas operativos en riesgo. ¡Parche!
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha añadido una vulnerabilidad crítica en la popular utilidad Sudo, utilizada en sistemas Linux y similares a Unix, ...
¡EE. UU. quiere hackear Telegram! El caso genera debate sobre privacidad y jurisdicción.
El Departamento de Justicia de EE. UU. recibió autorización judicial para realizar una inspección remota de los servidores de Telegram como parte de una investigación sobre explotación infantil. La mo...
Ataques globales a dispositivos Cisco: las agencias cibernéticas advierten sobre una crisis en curso
Importantes agencias de todo el mundo han alertado sobre una amenaza crítica a la infraestructura de red: vulnerabilidades en los dispositivos Cisco Adaptive Security Appliance (ASA) y Firepower han s...
¡Instalador falso de Microsoft Teams! Certificados de un solo uso y una puerta trasera en la descarga.
Recientemente, se descubrió una campaña de malvertising dirigida a usuarios empresariales que intentaban descargar Microsoft Teams . A primera vista, el ataque parece trivial: un anuncio patrocinado r...
Defectos críticos en los robots chinos. Un robot zombi Bonet puede controlarse remotamente.
El 27 de septiembre de 2025 surgieron nuevas preocupaciones sobre los robots producidos por Unitree Robotics de China, luego de que se informaran graves vulnerabilidades que podrían exponer miles de d...
¡Nunca aceptes memorias USB de desconocidos! Un ejemplo práctico de piratería física con una memoria USB.
¿Alguna vez te han dicho que si encuentras una memoria USB en el suelo, no la conectes a tu ordenador? Hoy te explicaremos por qué no deberías hacerlo mediante una prueba de concepto (PoC). En esta pu...
Criptomonedas, ransomware y hamburguesas: la combinación fatal para Scattered Spider
El Departamento de Justicia de Estados Unidos y la policía británica han acusado a Talha Jubair, de 19 años, residente del este de Londres, quien los investigadores creen que es un miembro clave de Sc...
¡Se acabó la fiesta de los regalos! La infraestructura de código abierto está en riesgo y necesita financiación.
Una carta abierta firmada por importantes fundaciones de código abierto ha alertado sobre el futuro de la infraestructura que sustenta el desarrollo de software moderno. La Fundación de Seguridad de C...
Artículos destacados

Expertos de Palo Alto Networks han identificado un nuevo grupo de hackers vinculado al Partido Comunista Chino. Unit 42, la división de inteligencia de amenazas de la compañía con sede en Californi...

Los sistemas de Inteligencia Artificial Generativa (GenAI) están revolucionando la forma en que interactuamos con la tecnología, ofreciendo capacidades extraordinarias en la creación de texto, imá...

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha añadido una vulnerabilidad crítica en la popular utilidad Sudo, utilizada en sistemas Linux y similares a Unix...

El Departamento de Justicia de EE. UU. recibió autorización judicial para realizar una inspección remota de los servidores de Telegram como parte de una investigación sobre explotación infantil. ...

Importantes agencias de todo el mundo han alertado sobre una amenaza crítica a la infraestructura de red: vulnerabilidades en los dispositivos Cisco Adaptive Security Appliance (ASA) y Firepower han ...
¿Qué es un Bug Bounty y qué es un programa de divulgación responsable?
Análisis forense digital: la ciencia que descubre los secretos ocultos en los datos
¿Qué son los ataques de Living off the Land (LotL)?
Las computadoras cuánticas evolucionan lentamente. Aunque aún les queda mucho, han superado el estado de coherencia de un milisegundo.
Un nuevo error de macOS permite que la omisión de TCC robe datos del usuario
Nuevos ataques de phishing que utilizan reuniones falsas de Zoom buscan robar credenciales corporativas

¿Qué es un Bug Bounty y qué es un programa de divulgación responsable?
Redazione RHC - julio 29th, 2025
En los últimos años, la preocupación por la ciberseguridad ha crecido exponencialmente. El aumento de los ciberataques, el avance de las técnicas de hacking y la creciente importancia de los...

Análisis forense digital: la ciencia que descubre los secretos ocultos en los datos
Sandro Sana - julio 29th, 2025
La investigación forense digital, o informática forense, es una disciplina que se ocupa de la recopilación, preservación, análisis y presentación de datos digitales para su uso como prueba en un...

¿Qué son los ataques de Living off the Land (LotL)?
Redazione RHC - julio 29th, 2025
Vivir de la tierra significa sobrevivir con lo que se puede recolectar, cazar o cultivar, aprovechando al máximo lo que la naturaleza nos ofrece. Podría haber varias razones para hacer...

Las computadoras cuánticas evolucionan lentamente. Aunque aún les queda mucho, han superado el estado de coherencia de un milisegundo.
Redazione RHC - julio 29th, 2025
Físicos de la Universidad Aalto (Finlandia) han establecido un nuevo récord mundial de duración del estado coherente de un cúbit superconductor, el núcleo de un ordenador cuántico. Alcanzaron un tiempo...

Un nuevo error de macOS permite que la omisión de TCC robe datos del usuario
Redazione RHC - julio 29th, 2025
Microsoft afirmó que los atacantes podrían haber explotado una vulnerabilidad de omisión de Transparencia, Consentimiento y Control (TCC), recientemente parcheada, para robar información confidencial de los usuarios de macOS, incluyendo...

Nuevos ataques de phishing que utilizan reuniones falsas de Zoom buscan robar credenciales corporativas
Redazione RHC - julio 29th, 2025
Un ataque de phishing que simula una reunión urgente de Zoom está siendo utilizado por ciberdelincuentes para robar credenciales corporativas, utilizando una interfaz falsa tan realista que es casi indistinguible...
Suscríbase al boletín