José Mario Rivera Carranza Vulnerabilidad crítica en Microsoft SharePoint: qué está pasando y cómo protegerte CVE-2025-53770: El exploit que ya está siendo usado contra empresas de todo el mundo 1. ¿Qué es CVE-2025-53770 y por qué es tan grave? El pasado 18 de julio, Microsoft confirmó una vulnerabilidad crít...
José Mario Rivera Carranza Google corrige un nuevo zero-day en Chrome: actualiza ahora a la versión 138.0.7204.157 La quinta vulnerabilidad explotada en 2025 fue usada activamente por atacantes. El parche ya está disponible para Windows, macOS y Linux ¿Qué pasó? El 16 de julio de 2025, Google publicó una actualiza...
José Mario Rivera Carranza Sabotaje a cables submarinos: amenaza geopolítica en ascenso Informe revela 44 cortes atribuidos a buques vinculados a Rusia y China; el 99 % del tráfico global está en riesgo ¿Por qué son vitales los cables submarinos? Los cables de fibra óptica que cruzan los...
José Mario Rivera Carranza Alerta en EE. UU. por ola de ciberataques iraníes contra transporte y manufactura El aumento de más del 130 % en intrusiones atribuidas a grupos iraníes pone en jaque la seguridad de infraestructura crítica Incremento alarmante de ataques Investigadores de ciberseguridad reportan u...
José Mario Rivera Carranza Alerta: Vulnerabilidad crítica CVE-2025-6554 en Google Chrome El zero-day de type confusion en V8 pone en riesgo a millones de usuarios y exige parches inmediatos Entendiendo la amenaza CVE-2025-6554 es una falla de type confusion en el motor JavaScript V8 de Go...
José Mario Rivera Carranza Ransomware detiene a Ingram Micro y sacude la cadena global de suministro TI SafePay compromete al mayorista de Apple y Microsoft, prueba de fuego para la resiliencia de terceros ¿Qué ocurrió exactamente? El jueves 4 de julio, empleados de Ingram Micro encontraron notas de res...
José Mario Rivera Carranza BERT: el ransomware que evoluciona y pone en jaque a salud y tecnología Un grupo emergente cifra Windows y Linux, paraliza máquinas virtuales ESXi y desactiva defensas con PowerShell Anatomía de BERT Investigadores de ciberseguridad identificaron a BERT en abril de 2025 y...
José Mario Rivera Carranza Alerta del FBI: Scattered Spider extiende su telaraña al sector aéreo La sofisticada banda de cibercriminales ya ha vulnerado aerolíneas y proveedores, usando ingeniería social y evasión de MFA Panorama inmediato El 2 de julio de 2025, el FBI emitió una advertencia públ...
José Mario Rivera Carranza Zero-days en Ivanti Connect Secure: ataque chino sacude a organismos franceses Tres vulnerabilidades críticas en la VPN corporativa permitieron a un grupo patrocinado por el Estado infiltrarse en redes gubernamentales y de telecomunicaciones en Francia, elevando la alerta de cib...
José Mario Rivera Carranza Actualiza Chrome YA: Google parchea el zero-day CVE-2025-6554 Un fallo “type confusion” en V8 que ya está siendo explotado pone en riesgo a todos los usuarios de navegadores basados en Chromium ¿Qué ocurrió y por qué importa? Google confirmó que el 1 de julio li...
José Mario Rivera Carranza Ransomware en sistemas industriales: aumento del 46 % en el primer trimestre de 2025 La escalada del malware operacional pone en jaque a manufactura, energía y salud, exigiendo protocolos de ciberseguridad más estrictos Escalada de la amenaza OT Durante el primer trimestre de 2025, lo...
José Mario Rivera Carranza Vulnerabilidades críticas en Cisco ISE y NetScaler ponen en jaque la seguridad corporativa en 2025 CVEs con puntajes 9.2-10.0 obligan a actuar de inmediato para evitar ejecuciones remotas de código y robo de sesiones Panorama general Durante la última semana de junio se divulgaron cuatro fallas de ...