Noticias 30/6/2026

Aflac Japón Sufre Brecha Datos

Resumen:
El gigante asegurador estadounidense Aflac ha divulgado una brecha de datos reciente que comprometió los sistemas de su subsidiaria en Japón. Los atacantes lograron robar información personal y de cuentas bancarias de los afectados. Este incidente es relevante para nuestra empresa al destacar la importancia de la seguridad en la cadena de suministro y la gestión de riesgos con terceros, y puede servir como un caso de estudio para la formación de empleados sobre las consecuencias de los ciberataques y la protección de datos.

Leer el artículo completo

Teams Meetings Smarter Bot Protection

Resumen:
Microsoft ha implementado una nueva política de administración en Teams que permite a los organizadores impedir que bots de terceros se unan a reuniones sin aprobación. Esta función mejora la seguridad de las reuniones y proporciona un mayor control sobre los participantes, reduciendo el riesgo de intrusiones no deseadas.

Leer el artículo completo

Kali Linux: Nuevas Herramientas Disponibles

Resumen:
La noticia anuncia el lanzamiento de Kali Linux 2026.2, una distribución fundamental para pruebas de penetración y auditorías de seguridad. Esta versión incluye 9 nuevas herramientas y mejoras en Kali NetHunter, lo cual es relevante para que el personal técnico entienda las herramientas que pueden ser empleadas tanto en evaluaciones de seguridad como en ataques cibernéticos comunes. Sirve para mantenerse al día sobre el arsenal técnico ofensivo y defensivo.

Leer el artículo completo

Explotan vulnerabilidad crítica en SimpleHelp

Resumen:
Actores de amenazas han sido observados explotando una vulnerabilidad crítica (CVE-2026-48558, CVSS 10.0) en SimpleHelp, un fallo de bypass de autenticación que afecta el flujo de OpenID Connect (OIDC). La explotación de esta vulnerabilidad permite a los atacantes desplegar dos nuevas familias de malware previamente no reportadas: TaskWeaver y Djinn Stealer. Esta noticia es crucial para entender las nuevas tácticas de ataque y la severidad de las vulnerabilidades críticas.

Leer el artículo completo

Vulnerabilidades AirDrop Quick Share Cercanas

Resumen:
Se han descubierto seis vulnerabilidades de seguridad en AirDrop y Quick Share, las funciones inalámbricas de transferencia de archivos. Un atacante en el rango inalámbrico, usando solo un portátil y sin conexión previa, puede provocar el cierre del servicio de compartición en un Mac o iPhone configurado para recibir de cualquiera, sin necesidad de interacción del usuario. La investigación también encontró fallos similares en Quick Share, sugiriendo la posibilidad de evadir verificaciones de seguridad.

Leer el artículo completo

BioShocking: AI Leaks User Data

Resumen:
Este artículo detalla «BioShocking», una nueva técnica de ataque que logró engañar a seis navegadores y asistentes de IA (incluyendo ChatGPT Atlas, Perplexity Comet y la extensión de Claude) para que copiaran y enviaran las credenciales de los usuarios a un atacante. La técnica explota la forma en que los navegadores de IA procesan la información, haciéndoles creer que están participando en un juego, lo que demuestra una vulnerabilidad crítica en su manejo de datos sensibles.

Leer el artículo completo

Noticias 30/6/2026

Extensión Maliciosa Perplexity Intercepta Búsquedas

Resumen:
Microsoft ha descubierto una extensión maliciosa para Chrome que se hacía pasar por el motor de búsqueda de IA Perplexity. Esta extensión registraba silenciosamente las búsquedas de los usuarios y todo lo que se escribía en la barra de direcciones, redirigiendo esta información a un servidor controlado por atacantes antes de mostrar los resultados legítimos. Google la ha eliminado de su tienda.

Leer el artículo completo

WhatsApp Usernames Protect Phone Numbers

Resumen:
WhatsApp ha comenzado a implementar la opción de reservar nombres de usuario a nivel global. Esta nueva característica permite a los usuarios conectarse con otras personas a través de un nombre de usuario, eliminando la necesidad de compartir directamente su número de teléfono. El objetivo principal es mejorar la privacidad de los más de tres mil millones de usuarios de la plataforma.

Leer el artículo completo

Noticias 27/6/2026

FBI Advierte: Hackers Rusos Atacan Signal

Resumen:
El FBI y CISA han emitido una advertencia sobre una campaña de phishing en evolución, vinculada a servicios de inteligencia rusos. Esta campaña se dirige a usuarios de Signal con el objetivo de robar sus Claves de Recuperación de Copia de Seguridad, lo que permitiría a los atacantes acceder a los mensajes históricos cifrados de las víctimas. Esto subraya la sofisticación de los ataques patrocinados por estados para comprometer comunicaciones seguras.

Leer el artículo completo

CISA Sets Cisco Flaw Deadline

Resumen:
La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha establecido un plazo urgente para que las agencias federales apliquen un parche a una vulnerabilidad en el Cisco Unified Communications Manager Server. Esta vulnerabilidad está siendo explotada activamente, y CISA ha dado hasta el domingo para su corrección, subrayando la criticidad de la situación y la necesidad de una rápida acción para mitigar el riesgo.

Leer el artículo completo

Polymarket sufre ataque cadena suministro

Resumen:
Clientes de Polymarket perdieron aproximadamente 3 millones de dólares a causa de un ataque a la cadena de suministro. Los atacantes inyectaron un script malicioso en la interfaz de usuario de Polymarket tras una brecha en un proveedor externo. La empresa ha prometido reembolsar completamente a los clientes afectados.

Leer el artículo completo

Nuevo Malware SharkLoader Despliega Cobalt Strike

Resumen:
Una nueva campaña de ciberataques, denominada StrikeShark y rastreada por Kaspersky, ha sido detectada utilizando una familia de malware previamente desconocida llamada SharkLoader. Este malware funciona como un cargador para desplegar Cobalt Strike Beacon en los sistemas comprometidos. La campaña ha apuntado a una organización diplomática en Indonesia y a organizaciones gubernamentales en Taiwán, mostrando la evolución en las técnicas de despliegue de herramientas post-explotación.

Leer el artículo completo

APT Despliega Nueva Puerta Trasera TinyRCT

Resumen:
La noticia detalla cómo un actor de amenaza persistente avanzada (APT) de habla china, conocido como CL-STA-1062, ha implementado una nueva puerta trasera personalizada llamada TinyRCT. Estos ataques están dirigidos a entidades gubernamentales e infraestructuras críticas, especialmente empresas estatales en los sectores energético y gubernamental, en el sudeste asiático, lo que subraya la continua evolución de las herramientas de ciberataque sofisticadas.

Leer el artículo completo

Rusia ataca apps mensajería phishing

Resumen:
CISA y el FBI han emitido una alerta actualizada sobre los servicios de inteligencia rusos (RIS) que continúan atacando aplicaciones de mensajería comerciales mediante campañas de phishing. Esta actualización detalla las tácticas recientes, ofrece mitigaciones recomendadas y proporciona ejemplos de mensajes de phishing, siendo crucial para comprender las amenazas actuales y para la formación de empleados sobre cómo reconocer y evitar ataques de phishing.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo