Noticias 12/8/2026

DeadLock Ransomware Adopta Blockchain Resistente

Resumen:
La operación de ransomware DeadLock está implementando una infraestructura descentralizada que utiliza servicios basados en blockchain. Esta estrategia les permite proteger sus comunicaciones con las víctimas y las actividades de filtración de datos, con el objetivo de hacer sus operaciones más resistentes a las interrupciones y los intentos de desmantelamiento por parte de las autoridades, marcando una evolución en las tácticas de los ciberdelincuentes.

Leer el artículo completo

Sandworm, Troyano VPN, Ataque a TI

Resumen:
El grupo de amenazas ruso Sandworm ha estado apuntando a administradores de sistemas y profesionales de TI a través de ofertas de empleo falsas. Utilizan esta táctica para engañar a sus víctimas y lograr que descarguen una versión troyanizada del cliente VPN WireGuard, lo que les permitiría comprometer la infraestructura de las organizaciones objetivo. Esta es una táctica sofisticada de ingeniería social y entrega de malware que destaca la importancia de verificar la legitimidad de las ofertas de trabajo y las fuentes de software.

Leer el artículo completo

Microsoft Parches Críticos: Zero-Day Activo

Resumen:
Microsoft ha lanzado sus actualizaciones de seguridad mensuales, abordando un total de 398 vulnerabilidades. Entre ellas, destaca una vulnerabilidad de día cero en un controlador de kernel de Windows (CVE-2026-68820) que ya está siendo explotada activamente. Esta falla permite a un atacante con código ya en ejecución en una máquina escalar sus privilegios al nivel SYSTEM, subrayando la urgencia de aplicar el parche.

Leer el artículo completo

Kimwolf v7 Botnet Emplea DDoS Avanzado

Resumen:
Investigadores de ciberseguridad han descubierto Kimwolf v7, una nueva versión del botnet Android e IoT Kimwolf/AISURU. Esta actualización significativa mejora la resiliencia operativa del botnet y su capacidad para lanzar ataques de denegación de servicio distribuido (DDoS), utilizando HTTP/2 para disfrazar el tráfico malicioso como navegación legítima.

Leer el artículo completo

Fallo Crítico en Zoom Permite Secuestro

Resumen:
Se descubrió una vulnerabilidad crítica en la herramienta de anotación de Zoom que permitía a cualquier participante de una reunión tomar el control del ordenador de otro asistente o del presentador. Este fallo no requería ninguna interacción por parte de la víctima (sin clics, descargas o avisos), lo que lo convertía en una amenaza de alto riesgo para la seguridad de los usuarios durante las llamadas con pantalla compartida.

Leer el artículo completo

Critical Flaws Amenazan Seguridad Física

Resumen:
Se han identificado múltiples vulnerabilidades críticas (CVSS 9.6) en los sistemas C-CURE 9000 y Victor de Johnson Controls, utilizados en infraestructura crítica para la gestión de seguridad física. Estas vulnerabilidades, incluyendo ejecución remota de código (RCE) y Server-Side Request Forgery (SSRF), podrían permitir a atacantes sin autenticar obtener control total o acceso no autorizado a información sensible y movimientos laterales en la red, comprometiendo la seguridad física. Johnson Controls recomienda actualizar a las últimas versiones y aplicar mitigaciones como reglas de firewall estrictas, whitelisting de aplicaciones, el principio de menor privilegio y monitoreo de actividades anómalas.

Leer el artículo completo

Riesgo Seguridad Estimulador Nervio Vago

Resumen:
El estimulador del nervio vago Pulsetto presenta una vulnerabilidad crítica (CVE-2026-18844) de «funcionalidad oculta». Un atacante podría explotar esta debilidad enviando comandos no autenticados y sin cifrar a través de Bluetooth Low Energy (BLE), lo que le permitiría desactivar los mecanismos de seguridad eléctricos o modificar los ajustes de estimulación. Esta vulnerabilidad, con una puntuación CVSS de 8.1 (ALTA), afecta al sector de la salud pública y CISA recomienda contactar directamente con el fabricante para mitigación, además de implementar prácticas de seguridad defensivas para dispositivos de control industrial y médicos.

Leer el artículo completo

CISA Añade Vulnerabilidades Explotadas Críticas

Resumen:
CISA ha incorporado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV): CVE-2026-20349 (Cisco Secure Firewall), CVE-2026-68820 (Microsoft Windows) y CVE-2026-72898 (Metabase SQL Injection). Estas vulnerabilidades están siendo activamente explotadas por ciberdelincuentes, representando vectores de ataque frecuentes y riesgos significativos. Aunque la directriz principal (BOD 26-04) aplica a agencias federales, CISA insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo y a priorizar la mitigación rápida de las CVE listadas en el KEV para reducir riesgos importantes.

Leer el artículo completo

Noticias 11/8/2026

Grupo Chino Despliega Nuevo Ransomware

Resumen:
Microsoft ha informado sobre un nuevo ransomware llamado StormEncryptor, desplegado por el actor de amenazas Storm-1175, vinculado a China. Este grupo, con motivaciones financieras, ha cambiado su táctica del ransomware Medusa a StormEncryptor, una cepa escrita en C++ que añade la extensión .encrypted a los archivos cifrados. La distribución inicial se sospecha que aprovecha una vulnerabilidad en N-central, lo cual es relevante para entender las vías de infección y las defensas.

Leer el artículo completo

Rogue AI, Zero-Days, Backdoors

Resumen:
Este resumen semanal aborda diversas amenazas críticas, incluyendo una vulnerabilidad de día cero en Metabase, ataques a la cadena de suministro de MCP y backdoors en routers, que son esenciales para entender los métodos de ataque actuales. El artículo también destaca que muchos problemas de seguridad se originan en acciones cotidianas como clonar repositorios o confiar en configuraciones por defecto, ofreciendo puntos clave para la formación de empleados sobre prácticas seguras.

Leer el artículo completo

Alerta Ransomware Gunra: Amenaza Crítica

Resumen:
Este aviso detalla Gunra, un ransomware-as-a-service (RaaS) que utiliza un modelo de doble extorsión, cifrando datos y amenazando con publicar información exfiltrada. Los atacantes de Gunra obtienen acceso inicial explotando vulnerabilidades conocidas en sistemas expuestos a internet, como FortiOS y FortiProxy (CVE-2024-55591, CVE-2025-24472). El aviso ofrece recomendaciones clave como priorizar el parcheo de vulnerabilidades, implementar copias de seguridad inmutables offline y segmentar redes para protegerse contra este tipo de ataques.

Leer el artículo completo

Noticias 9/8/2026

TrueConf Hackers Deploy Backdoor Installers

Resumen:
El grupo hacktivista Head Mare ha explotado vulnerabilidades en servidores de videoconferencia TrueConf sin parchar. Han logrado reemplazar los instaladores legítimos de los clientes con versiones maliciosas, que a su vez distribuyen puertas traseras. Este incidente es un ejemplo claro de ataque a la cadena de suministro, aprovechando sistemas vulnerables para distribuir malware a usuarios finales.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo

Diseña tus propios circuitos Arduino sin gastar un euro gracias a Tinkercad

Si siempre has querido aprender Arduino, montar tus primeros circuitos o probar ideas sin necesidad de comprar cables, sensores o placas, hoy te traigo una herramienta que te va a encantar: Tinkercad.

Tinkercad es una plataforma online gratuita donde puedes crear y simular circuitos electrónicos con Arduino directamente en tu navegador. No necesitas instalar nada: solo registrarte y empezar a construir.

Sigue leyendo