Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
Crowdstrike 320×100
970x20 Itcentric

Categoría: Senza categoria

Interrupción de Microsoft 365: miles de usuarios afectados en todo el mundo

Una interrupción generalizada de los servicios de Microsoft 365 afectó a miles de usuarios en todo el mundo la noche del miércoles 8 de octubre de 2025, lo que dejó temporalmente inaccesibles plataformas clave como Microsoft Teams, Exchange Online y el portal de administración de Microsoft 365. La interrupción, reportada a última hora del día, afectó la capacidad de numerosas organizaciones para utilizar herramientas críticas de comunicación y gestión empresarial. Microsoft confirmó rápidamente la anomalía e inició una investigación de alta prioridad para identificar la causa del problema y restaurar la funcionalidad completa del sistema. Alrededor de las 22:56 (GMT+5:30), la compañía

¿Tu VPN te protege o te espía? 800 VPN gratuitas analizadas con resultados preocupantes.

Millones de personas usan VPN móviles para ocultar su tráfico, evitar bloqueos y navegar por internet de forma segura. Una investigación de Zimperium zLabs reveló que un número significativo de aplicaciones gratuitas no solo no ofrecen una protección eficaz, sino que también generan nuevos riesgos . El equipo analizó casi 800 VPN gratuitas para Android e iOS y observó un comportamiento consistente en muchas aplicaciones. Ofrecen poca privacidad, requieren permisos innecesarios y peligrosos, filtran datos y utilizan código obsoleto. Con las políticas BYOD, esto ya no es algo común, sino una vulnerabilidad de seguridad corporativa , ya que incluso un cliente popular

CrowdStrike resuelve un error en el sensor de Windows Falcon para Windows

La empresa de ciberseguridad CrowdStrike ha publicado correcciones para dos vulnerabilidades de gravedad media en el sensor Falcon de Windows para el sistema operativo Windows . Estas vulnerabilidades podrían ser explotadas por un atacante para eliminar archivos arbitrarios. Estos son los errores rastreados bajo CVE-2025-42701 y CVE-2025-42706, y requieren que el atacante ya haya adquirido la capacidad de ejecutar código en un sistema objetivo. Los problemas de seguridad se identificaron internamente en CrowdStrike, como parte de su gestión de seguridad integral y a través de su programa de recompensas por errores de larga data, que alienta a los investigadores de seguridad a

Windows 11 ahora te obliga a conectarte: ¿se acabó la libertad sin conexión?

Microsoft ha corregido varios errores que impedían instalar Windows 11 sin acceso a internet ni crear un perfil en el sitio web de la compañía. Si bien la compañía explica que esto representa un problema de seguridad para los usuarios, el resto del mundo coincide en que no se encontraron problemas de seguridad en versiones anteriores de Windows. Microsoft ha complicado considerablemente el proceso de instalación de Windows 11 para los usuarios que desean instalar el sistema operativo sin una cuenta Microsoft ni conexión a internet. Según el portal especializado Windows Central, Microsoft ha corregido varias fallas comunes en el instalador que

Un hombre con esclerosis lateral amiotrófica controla un brazo robótico con Neuralink

El estadounidense Nick Ray , quien padece esclerosis lateral amiotrófica, describió haber pasado tres días controlando su brazo robótico (ARA) mediante la interfaz neuronal Neuralink. Lo describió como una de las experiencias más increíbles de su vida. Ray observó que, por primera vez en muchos años, podía usar un sombrero, calentar comida, comer, abrir el refrigerador y cerrar las tapas de los frascos. Incluso probó suerte en el manejo de una silla de ruedas y estableció récords personales: movió 39 cilindros en cinco minutos y realizó cinco movimientos precisos en una prueba de destreza. Prometió publicar un video de sus logros. Agradeció

Ola de ataques contra Palo Alto Networks: más de 2.200 IPs involucradas en la nueva campaña

A partir del 7 de octubre de 2025, se produjo una intensificación a gran escala de los ataques dirigidos contra los portales de acceso GlobalProtect de Palo Alto Networks, PAN-OS . Más de 2200 direcciones IP únicas fueron atacadas en las labores de reconocimiento. Se ha detectado un aumento significativo con respecto a las 1300 direcciones IP detectadas inicialmente hace tan solo unos días . Según el monitoreo de GreyNoise Intelligence, esto representa la actividad de escaneo más intensa de los últimos 90 días. El 3 de octubre de 2025, un aumento significativo del 500 % en la actividad de escaneo marcó

Qualcomm adquiere Arduino para fortalecer su presencia en IoT y robótica

Qualcomm anunció el martes la adquisición de Arduino , empresa italiana conocida por producir placas de circuito impreso programables de bajo coste. La empresa, que se convertirá en una filial independiente del gigante estadounidense, representa un paso estratégico en el plan de Qualcomm para fortalecer su presencia en los sectores de la robótica y el Internet de las Cosas (IdC). El valor económico de la transacción no se ha hecho público. La adquisición permite a Qualcomm acceder directamente a la comunidad de creadores, aficionados y startups de robótica. Los productos Arduino, si bien no están destinados al uso comercial, son herramientas esenciales

Hackers norcoreanos roban 2.000 millones de dólares en criptomonedas en nueve meses de fraude

Una red de piratería vinculada a Corea del Norte robó más de 2 mil millones de dólares en criptomonedas en los primeros nueve meses de 2025. Los analistas de Elliptic consideran que esta es la cantidad más grande jamás registrada, a falta de tres meses para que finalice el año. Se estima que la cantidad total robada ha superado los 6.000 millones de dólares y, según las Naciones Unidas y varias agencias gubernamentales, estos fondos financian los programas de misiles y armas nucleares de Corea del Norte. Según Elliptic, la cifra real podría ser mayor, ya que es difícil atribuir robos específicos

Cazadores de Lapsus$ dispersos: «Estamos pagando a quienes bombardean a los ejecutivos corporativos con correos electrónicos»

Renovando su estrategia, el grupo Scattered Lapsus$ Hunters ha vuelto al frente con una nueva y sorprendente táctica para presionar a las víctimas. Los ciberdelincuentes han prometido una recompensa de 10 dólares en criptomonedas a cualquiera que esté dispuesto a participar en un bombardeo masivo de correo electrónico dirigido a ejecutivos de empresas que fueron víctimas de un ataque de ransomware. El objetivo de los implicados era persuadir a los directivos para que colaboraran con los extorsionadores, es decir, pagaran el rescate exigido. En su canal de Telegram, el grupo distribuyó instrucciones detalladas con una lista de destinatarios, incluyendo ejecutivos de 39

Redox OS introduce multihilo de forma predeterminada y mejora el rendimiento

Los desarrolladores del sistema operativo Redox OS, escrito en Rust, han habilitado la compatibilidad con multihilos por defecto para sistemas x86. Anteriormente, la función era experimental, pero tras la corrección de algunos errores, se ha convertido en una parte integral de la plataforma. Esto proporciona una mejora significativa del rendimiento en ordenadores y portátiles modernos. Redox OS se desarrolló desde cero y se implementó íntegramente en Rust, un lenguaje centrado en la seguridad y la tolerancia a fallos . El cambio a un modelo multihilo permite al sistema utilizar los recursos de la CPU de forma más eficiente y ejecutar tareas paralelas