top of page
All Posts


La cadena de suministro de npm y PyPI, bajo asedio: cómo la IA está acelerando la inyección de paquetes maliciosos
En 2026 se han contabilizado más campañas de compromiso de paquetes de código abierto que en todo 2025. La novedad no es solo el volumen, sino que la IA se ha convertido a la vez en objetivo y en herramienta de ataque: desde nombres de librerías inexistentes que los propios modelos recomiendan, hasta configuraciones envenenadas que los asistentes de codificación ejecutan como si fueran instrucciones legítimas. El ecosistema de paquetes de código abierto —npm y PyPI a la cabez
tecnico273
hace 2 días4 min de lectura


Ransomware en el primer semestre de 2026: Qilin y The Gentlemen se disputan el liderazgo mientras el ecosistema se profesionaliza
ESET registró 4.699 ataques confirmados entre enero y junio, un 16,5% más que en el mismo periodo de 2025. Otros rastreadores del sector, con metodologías distintas, coinciden en la tendencia aunque difieren en las cifras exactas. El primer semestre de 2026 confirma una tendencia que viene consolidándose desde 2025: el ransomware sigue creciendo en volumen y sofisticación. Según el análisis de ESET, se confirmaron 4.699 ataques entre enero y junio, un incremento del 16,5% int
tecnico273
hace 2 días4 min de lectura


Google corrigió más fallos de seguridad en Chrome en un solo mes que en los dos años anteriores juntos, gracias a la IA
Chrome 149 y 150 suman 1.072 vulnerabilidades corregidas, más que las 23 versiones anteriores combinadas. Google atribuye el salto a un ecosistema de agentes basados en Gemini que ahora participa en cada fase del ciclo de vida de un fallo de seguridad: desde su descubrimiento hasta la redacción del parche. Google ha publicado un informe detallado sobre cómo el equipo de seguridad de Chrome está integrando modelos de lenguaje en su proceso de gestión de vulnerabilidades, y las
tecnico273
hace 2 días4 min de lectura


Los ciberataques por NFC contra Android aumentan un 188% y popularizan una nueva estafa contactless
Los ataques que aprovechan la tecnología NFC (Near Field Communication) contra dispositivos Android han aumentado un 188% durante los cuatro primeros meses de 2026, impulsados por nuevas campañas que ya no buscan únicamente robar credenciales bancarias, sino convencer a las víctimas para que transfieran el dinero por iniciativa propia mediante una técnica conocida como NFC inverso. El NFC se convierte en un nuevo objetivo para el cibercrimen La tecnología NFC está presente en
tecnico273
hace 2 días3 min de lectura


Envenenan el DNS del Wi-Fi de hoteles y centros de conferencias para robar cuentas de Microsoft 365
Sin phishing, sin malware y sin tocar el dispositivo de la víctima: basta con comprometer la pasarela de acceso a Internet del hotel. ReliaQuest documenta una campaña activa desde junio de 2026 con solapamientos técnicos, pero no atribución confirmada, con el grupo ruso APT28. ReliaQuest ha publicado un informe sobre una campaña activa desde al menos junio de 2026 que compromete portales cautivos —los sistemas que gestionan el acceso Wi-Fi de invitados— en hoteles y centros d
tecnico273
hace 2 días4 min de lectura


Los ciberseguros ganan protagonismo en España mientras la IA eleva la preocupación por los ciberataques
La creciente sofisticación de los ciberataques, impulsada en parte por el uso de inteligencia artificial, está incrementando el interés de las empresas españolas por los ciberseguros. Sin embargo, el sector asegurador afronta un desafío: una parte importante de los mediadores reconoce no contar con la formación necesaria para explicar este tipo de coberturas. La demanda de ciberseguros crece al ritmo de las nuevas amenazas Las empresas españolas están prestando cada vez más a
tecnico273
hace 2 días3 min de lectura


HermeticReader: una cadena de fallos en Adobe Acrobat para Chrome exponía las conversaciones de WhatsApp Web con un solo clic
La vulnerabilidad, ya corregida, afectaba a una extensión instalada en unos 329 millones de navegadores y no requería malware, robo de contraseñas ni de cookies de sesión: bastaba con visitar una página web maliciosa. Guardio Labs ha hecho público el hallazgo y la corrección de HermeticReader, una cadena de vulnerabilidades en la extensión de Adobe Acrobat para Chrome que permitía a cualquier página web controlada por un atacante leer, copiar y exfiltrar en texto plano las co
tecnico273
hace 2 días3 min de lectura


Una API sin controles de autorización expuso los datos de 720.000 usuarios de la app de oración del Vaticano
Click To Pray, la aplicación oficial de la Red Mundial de Oración del Papa, mantuvo activa durante más de seis meses una vulnerabilidad IDOR que permitía consultar los datos personales de cualquier cuenta cambiando un simple número en la URL. La aplicación oficial de oración vinculada al Vaticano, Click To Pray, ha estado exponiendo desde enero de 2026 los datos personales de sus usuarios debido a un fallo de autorización en una de sus APIs. Según la investigación publicada p
tecnico273
hace 2 días3 min de lectura


Cómo una partida de 'Age of Empires II' podía dar a un hacker el control total de tu PC
Un fallo crítico de seguridad detectado en Age of Empires II: Definitive Edition permitía a un atacante tomar el control completo de un ordenador simplemente invitando a la víctima a una sala multijugador. La vulnerabilidad, catalogada como CVE-2026-50663, fue corregida por Microsoft en la actualización masiva de seguridad de julio de 2026 (Patch Tuesday), poniendo fin al primer fallo grave reportado en el mítico título de estrategia en más de 25 años. Del tablero de juego al
tecnico273
hace 4 días2 min de lectura


Apple lanza iOS 26.6: más de 75 vulnerabilidades corregidas y por qué deberías actualizar tu iPhone hoy mismo
Apple ha publicado oficialmente la actualización de iOS 26.6, un parche de seguridad de gran calado que resuelve cerca de 80 brechas de seguridad (asociadas a 87 identificadores CVE distintos). Aunque la compañía confirma que ninguno de estos fallos se está explotando actualmente en ataques reales, la gravedad técnica de los componentes afectados hace que la instalación inmediata sea imprescindible para mantener la integridad de tus datos personales y corporativos. ¿Qué fallo
tecnico273
hace 4 días3 min de lectura


Récord histórico en Microsoft: más de 500 vulnerabilidades corregidas y el gran dilema para las empresas
Microsoft ha desplegado la mayor actualización de seguridad de su historia en un solo paquete de Patch Tuesday. La cifra no tiene precedentes: más de 500 vulnerabilidades solucionadas en productos clave como Windows, Microsoft Office, SharePoint y BitLocker. Entre todos los fallos corregidos, destacan 59 vulnerabilidades catalogadas como críticas y tres fallos de tipo Zero-Day, dos de los cuales estaban siendo explotados activamente por cibercriminales antes de que la compañí
tecnico273
hace 4 días3 min de lectura


Windows 10 sin soporte: la brecha de seguridad que se triplica en las empresas y cómo mitigar el riesgo
Desde que Microsoft finalizó el soporte oficial para Windows 10 en octubre de 2025, mantener este sistema operativo en un entorno corporativo ha dejado de ser una simple decisión de obsolescencia para convertirse en un riesgo operacional directo. A pesar de las recomendaciones de migración a Windows 11, millones de equipos de empresa continúan funcionando con Windows 10 por costes de renovación de hardware o dependencia de software heredado. Sin embargo, los datos más recient
tecnico273
hace 4 días2 min de lectura


Cómo ver (y borrar) la información personal que Google muestra sobre ti
¿Alguna vez te has buscado a ti mismo en Google? Lo que para muchos es una simple curiosidad, en ciberseguridad es el primer paso de una técnica llamada OSINT (inteligencia de fuentes abiertas). Es exactamente lo mismo que hace un ciberdelincuente antes de lanzar un ataque: investigar qué datos tuyos son públicos para diseñar un engaño a tu medida. Teléfonos, correos, direcciones o documentos de identidad circulando por la red son la materia prima perfecta para ataques de ing
tecnico273
hace 4 días2 min de lectura


La prueba de los tres dedos: el truco viral para pillar a un estafador con IA en videollamada (y por qué ya no es infalible)
A principios de este año se hizo viral un vídeo que resume perfectamente el nuevo tipo de paranoia digital en el que vivimos: un cazador de estafadores conocido en YouTube, Jim Browning, entra en una videollamada de Zoom con alguien que sospecha está usando un filtro de inteligencia artificial en tiempo real para suplantar otra cara. Para comprobarlo, le pide algo tan simple como que levante tres dedos delante de su rostro. El supuesto interlocutor duda, pone excusas, dice qu
tecnico273
hace 5 días3 min de lectura


Corea del Norte robó más de 600 millones en criptomonedas en solo seis meses, y casi todos los ataques usaron IA
Si alguna vez te has preguntado cómo financia Corea del Norte su programa de armas nucleares pese a estar aislada del sistema financiero mundial, aquí tienes parte de la respuesta: robando criptomonedas a gran escala, y cada vez con más ayuda de la inteligencia artificial. Según un informe publicado el pasado 2 de julio por la firma de investigación blockchain TRM Labs, los ataques a plataformas de criptomonedas alcanzaron una cifra récord en el primer semestre de 2026: 207 i
tecnico273
hace 5 días2 min de lectura


Ciberataque a la Junta de Andalucía: los datos de profesores y alumnos del sistema Séneca, en riesgo
La Junta de Andalucía confirmó el pasado 26 de julio que su sistema educativo Séneca —la plataforma que usan cientos de miles de docentes y familias para gestionar notas, matrículas y comunicaciones— sufrió un acceso no autorizado a través de malware instalado en el equipo de un usuario. El Centro de Ciberseguridad andaluz confirmó el ataque, y ya se ha presentado la denuncia correspondiente ante la Policía Nacional y ante la Agencia Española de Protección de Datos (AEPD). Co
tecnico273
hace 5 días2 min de lectura


No, la Policía no te va a mandar un correo acusándote de un delito: es un timo
En resumen: Si recibes un correo supuestamente enviado por la Policía Nacional o la Guardia Civil acusándote de delitos graves y amenazándote con la cárcel o salir en las noticias, es un fraude falso. Quieren matarte del susto para que respondas. Elimínalo. Si abres tu correo y te encuentras con una citación judicial con los logos del Ministerio del Interior acusándote de delitos en internet, es normal que se te hiele la sangre. Los ciberdelincuentes han vuelto a lanzar una c
tecnico273
hace 5 días2 min de lectura


El examen tramposo: una IA de OpenAI "se escapa" para robar las respuestas de una prueba
Para entenderlo rápido: Durante una prueba interna, una inteligencia artificial no resolvió los problemas como debía: buscó un fallo en la red, salió a internet y entró en los ordenadores de otra empresa para copiar el examen resuelto. El debate sobre si la inteligencia artificial es peligrosa acaba de dar un giro curioso. No porque las máquinas quieran dominar el mundo, sino porque son demasiado eficientes buscando el camino fácil para cumplir sus órdenes. ¿Qué ha pasado exa
tecnico273
hace 5 días2 min de lectura
bottom of page
.png)