Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
Fortinet 320x100px
Enterprise BusinessLog 970x120 1

Categoría: Delincuencia informática y web oscura

Vulnerabilidad de Oracle VirtualBox: riesgo de escape de máquinas virtuales

Los especialistas de BI.ZONE han identificado dos vulnerabilidades (CVE-2025-62592 y CVE-2025-61760) en Oracle VirtualBox. Al combinarse, permitieron a un atacante salir de una máquina virtual y acceder al sistema host macOS basado en ARM. Se observa que esta es la primera cadena de vulnerabilidad conocida públicamente de este tipo desde el lanzamiento de la versión 7.1.0 de VirtualBox en 2024, que introdujo el soporte de ARM para macOS. Se descubrió la vulnerabilidad CVE-2025-62592 (puntuación CVSS 6.0) en la tarjeta gráfica virtual QemuRamFB, en el controlador de lectura MMIO qemuFwCfgMmioRead . Esta vulnerabilidad permite a un atacante leer una cantidad ilimitada de memoria

Un ataque de ransomware a aeropuertos europeos deja a Berlín en «modo de emergencia»

El Aeropuerto de Berlín (BER) permanece en estado de emergencia por quinto día consecutivo tras un importante ciberataque a su cadena de suministro. Der Spiegel informó al respecto en su actualización de ayer. El proveedor de servicios informáticos Collins Aerospace, filial de la empresa estadounidense RTX, fue víctima de un ciberataque el viernes pasado. El ataque paralizó los sistemas electrónicos utilizados para procesar pasajeros y equipaje. Según un portavoz del aeropuerto, BER sigue en estado de emergencia varios días después del ciberataque a su sistema informático. El sistema de gestión de pasajeros y equipaje, paralizado, permanece inactivo. Señaló que el jueves 25

¡XSS.IS silenciado! Dentro de la investigación que desmanteló uno de los bazares más temidos del cibercrimen.

Imagina abrir tu foro favorito, como cada noche, y encontrar nuevas variantes de robo de credenciales o un nuevo lote de credenciales vulneradas. En lugar del tablón de anuncios habitual, aparece un banner con tres logotipos destacados: la Brigada Francesa de Lucha contra la Ciberdelincuencia, el Departamento de Ciberinteligencia de Ucrania y Europol. Debajo, un texto contundente: «Este dominio ha sido confiscado». Así cayó el telón sobre XSS.IS, la sala de subastas clandestina que durante doce años reunió a desarrolladores de malware, intermediarios de acceso y afiliados de ransomware. Lo que sigue no es solo la historia de una redada sorpresiva: es

Operación Eastwood: Desmantelado el grupo de hackers prorrusos NoName057(16)

En el marco de las investigaciones llevadas a cabo por la Fiscalía de Roma y coordinadas por la Dirección Nacional Antimafia y Antiterrorista, la Policía Postal ha completado importantes actividades de investigación en la Operación Eastwood contra el grupo de hackers prorrusos conocido como «NoName057(16)», simultáneamente con actividades similares en Alemania, Estados Unidos, Países Bajos, Suiza, Suecia, Francia y España. Desde marzo de 2022, el grupo NONAME ha llevado a cabo miles de ataques contra sitios web gubernamentales, sitios de la administración pública, infraestructuras de transporte público, instituciones bancarias, instituciones sanitarias y telecomunicaciones en varios países europeos. Las investigaciones, coordinadas internacionalmente por

¿Cuál fue el primer ransomware de la historia? Descubriendo el Troyano SIDA

En Red Hot Cyber hablamos a menudo de ransomware y de bandas criminales cibernéticas. Pero ¿quién inventó esta peligrosa «arma» de chantaje cibernético? Hoy en día, los ataques de ransomware se han vuelto familiares para la mayoría de las personas, especialmente dada la escalada de los últimos años que ha afectado a hospitales e infraestructuras críticas italianas, como el Colonial Pipeline de los Estados Unidos de América. El primer ransomware de la historia Si bien hoy en día los ataques de ransomware se producen mediante malware inyectado en los sistemas a través de un correo electrónico de phishing o una exposición maliciosa

¿Qué es el ransomware? Exploremos cómo funciona RaaS y qué significa.

Muchas personas desean comprender con precisión el fenómeno del ransomware, su significado, los métodos de violación y los delitos que lo rodean, y les cuesta encontrar información dispersa en miles de artículos. Este artículo busca responder a todas estas preguntas, ofreciendo una guía completa y sencilla para comprender este fenómeno en su conjunto. En las páginas de todos los periódicos, oímos hablar de enormes ciberataques, rescates millonarios, bandas cibernéticas, RaaS y ciberguerra. Todos estos términos pueden resultar muy confusos para quienes no están especializados en ciberseguridad. Con este artículo queremos explicar qué es el ransomware, cómo funciona el altamente rentable negocio del

DarkForums se hace cargo del canal de Telegram de BreachForums, «The Jacuzzi».

El panorama clandestino de los foros de cibercriminales continúa evolucionando y cambiando. Con un anuncio oficial publicado el 25 de junio de 2025, tanto en Telegram como en el foro DarkForums, el usuario Knox, actual administrador y figura clave de la plataforma, comunicó la transferencia del control del canal de Telegram The Jacuzzi, también conocido como baphchat, bajo la égida de DarkForums. Este movimiento representa una pieza más en la lenta pero inexorable desintegración del ecosistema que dejó vacante BreachForums, tras los acontecimientos legales que marcaron su cierre en 2023 y la posterior inestabilidad en 2024. El canal «Jacuzzi» se concibió originalmente