Alerta de seguridad: Vulnerabilidades críticas en los plugins de WordPress
Vulnerabilidades críticas de seguridad en los plugins de WordPress Forminator Forms y los complementos Royal Elementor ponen en peligro numerosos sitios web. Averigua qué versiones están afectadas y qué medidas son importantes ahora.
Ataques activos a WordPress: Vulnerabilidad crítica permite la toma total de control de sitios web
Actualmente, hay una oleada creciente de ataques a sitios web de WordPress en todo el mundo. Los ciberdelincuentes explotan vulnerabilidades críticas para atacar sistemas vulnerables y, en el peor de los casos, toman el control por completo.
Advertencia crítica para usuarios de SharePoint: La vulnerabilidad está siendo atacada activamente
Se ha identificado una vulnerabilidad grave en Microsoft SharePoint Server que permite a los atacantes tomar el control de un servidor con relativamente poco esfuerzo.
Ataques Zero-Day activos en SonicWall SMA1000: Actuar ahora
Las soluciones de acceso remoto han sido durante años uno de los objetivos preferidos de los ciberdelincuentes. Estas soluciones ofrecen a empleados, socios o proveedores externos acceso a los sistemas internos de la empresa, pero al mismo tiempo representan un punto de entrada especialmente atractivo para los atacantes. Si un sistema así se ve comprometido, esto puede tener consecuencias de gran alcance para toda la infraestructura de TI.
Las vulnerabilidades críticas en UniFi OS ya están siendo explotadas activamente
La autenticación multifactor (MFA) se ha considerado durante años una de las medidas de protección más efectivas contra las tomas de control de cuentas. Muchas organizaciones dependen de una función de seguridad adicional —como una aplicación de autenticación o SMS— para evitar que los actores malintencionados accedan a cuentas corporativas.
Pero los ciberdelincuentes están constantemente evolucionando sus métodos. Con Kali365, investigadores y autoridades de seguridad están observando actualmente un método de ataque que demuestra que ni siquiera los mecanismos de protección probados siempre son suficientes. Las empresas que utilizan Microsoft 365, en particular, deberían seguir de cerca los desarrollos y revisar sus medidas de seguridad.
Nueva estafa de phishing elude la MFA: Por qué los usuarios de Microsoft 365 deberían estar especialmente atentos ahora
La autenticación multifactor (MFA) se ha considerado durante años una de las medidas de protección más efectivas contra las tomas de control de cuentas. Muchas organizaciones dependen de una función de seguridad adicional —como una aplicación de autenticación o SMS— para evitar que los actores malintencionados accedan a cuentas corporativas.
Pero los ciberdelincuentes están constantemente evolucionando sus métodos. Con Kali365, investigadores y autoridades de seguridad están observando actualmente un método de ataque que demuestra que ni siquiera los mecanismos de protección probados siempre son suficientes. Las empresas que utilizan Microsoft 365, en particular, deberían seguir de cerca los desarrollos y revisar sus medidas de seguridad.
La guía definitiva de phishing

Todos estamos constantemente confrontados con spam y phishing en nuestra vida profesional y privada. Sonreímos ante algunos intentos de ataque, pero otros son tan sofisticados que a primera vista no se pueden reconocer como ciberataques.
En nuestra guía «La guía definitiva de phishing», resumimos nuestro conocimiento experto de forma práctica para que puedas reconocer rápida y fácilmente cualquier correo electrónico de phishing por un lado y construir tu muro de protección técnica de tal forma que los correos no lleguen a llegar desde el principio.
Sextorsión
Sextorsión La sextorsión es un chantaje con ayuda de contenido sexual. Algunas personas también llaman a este tipo de ataque la «estafa del porno». En la sextorsión, los delincuentes fingen estar en posesión de jugoso material de sus víctimas y amenazan con publicar esta información y datos. De ahí el nombre de «sextorsión». Se compone […]
Vishing
Vishing ¿Qué es el vishing? El vishing es una forma especial de phishing. También en este caso, el objetivo es engañar a la gente para que revele información sensible o confidencial. A diferencia del ataque de phishing «convencional», en el que se contacta con las víctimas por correo electrónico, el contacto se realiza por teléfono. […]
Guía gratuita: Vulnerabilidades en Microsoft Exchange Server

Se supo que se han encontrado vulnerabilidades críticas de seguridad en el software de transporte de correo electrónico «Microsoft Exchange Server». Durante este periodo se utilizó especialmente la ayuda de emergencia Perseo. Todas las ideas obtenidas, instrucciones concretas sobre el curso de acción adecuado durante y después de un incidente, así como consejos útiles sobre cómo proteger aún mejor tu empresa, se encuentran en el informe técnico actual de Perseus.