Multi-Stage Phishing Campaign Targets Russia with Amnesia RAT and Ransomware

A new multi-stage phishing campaign has been observed targeting users in Russia with ransomware and a remote access trojan called Amnesia RAT. «The attack begins with social engineering lures delivered via business-themed documents crafted to appear routine and benign,» Fortinet FortiGuard Labs researcher Cara Lin said in a technical breakdown published this week. «These documents…

Leer más

Esta tecnología en tu cámara IP lo cambia todo: más rápida, privada y sin cuotas

Las cámaras IP domésticas están experimentando una muy buena evolución, acercándose a características y funciones que ya tenemos a nivel empresarial. Antes las cámaras IP domésticas solamente funcionaban a través de la nube del fabricante, no era posible comunicación local por RTSP o por ONVIF, además, simplemente se limitaban a avisar de detecciones de movimiento…

Leer más

Avisos de seguridad de Siemens de enero de 2026

Avisos de seguridad de Siemens de enero de 2026 Lun, 12/01/2026 – 10:10 Aviso SCI Recursos Afectados Los siguientes productos están afectados: Industrial Edge Devices; Industrial Edge Device Kit, todas las versiones: Del producto Industrial Edge Device Kit – arm64 V1.5 al Industrial Edge Device Kit – arm64 V1.25; Del producto Industrial Edge Device Kit…

Leer más

GOG: «Linux es muy querido por nuestros usuarios»

Recogíamos ayer la noticia de Opera GX para Linux y no se trataba de un anuncio oficial, sino de una respuesta de la cuenta oficial en X a una información negativa sobre Windows. Pues bien, aquí ha sucedido lo mismo y por el mismo motivo: el nuevo CEO de GOG ha hecho unas declaraciones de…

Leer más

Múltiples vulnerabilidades en MedDream PACS Premium

Múltiples vulnerabilidades en MedDream PACS Premium Jue, 22/01/2026 – 09:22 Aviso SCI Recursos Afectados MedDream PACS Premium, versión 7.3.6.870 Descripción Marcin ‘Icewall’ Noga, de Cisco Talos, ha informado de 21 vulnerabilidades, 1 de severidad crítica que, en caso de ser explotada, podría permitir a un atacante leer archivos arbitrarios del servidor mediante una solicitud HTTP…

Leer más

WhatsApp Rolls Out Lockdown-Style Security Mode to Protect Targeted Users From Spyware

Meta on Tuesday announced it’s adding Strict Account Settings on WhatsApp to secure certain users against advanced cyber attacks because of who they are and what they do. The feature, similar to Lockdown Mode in Apple iOS and Advanced Protection in Android, aims to protect individuals, such as journalists or public-facing figures, from sophisticated spyware…

Leer más

Cómo los hackers interceptan OTPs y llamadas móviles sin ‘hackear’ — El increíble poder de los SIM Boxes”

La reciente incautación de 300 servidores SIM y 100.000 tarjetas SIM por parte del Servicio Secreto de Estados Unidos en Nueva York pone de relieve un creciente problema de seguridad nacional: la utilización de la infraestructura de telecomunicaciones como arma para el fraude, el espionaje y las operaciones cibernéticas a gran escala. Si bien los SIM Box o SIM servidores se…

Leer más

Parchean Photoshop y logran ejecutarlo con éxito en Linux

Photoshop es desde siempre uno de los tendones de Aquiles del escritorio Linux, sobre todo por la ausencia de alguna alternativa de código abierto que le haga sombra a nivel cualitativo. GIMP y Krita son buenos intentos y el segundo ha logrado hacerse un hueco dentro del sector del dibujo digital, pero es innegable que…

Leer más

ClickFix Attacks Expand Using Fake CAPTCHAs, Microsoft Scripts, and Trusted Web Services

Cybersecurity researchers have disclosed details of a new campaign that combines ClickFix-style fake CAPTCHAs with a signed Microsoft Application Virtualization (App-V) script to distribute an information stealer called Amatera. «Instead of launching PowerShell directly, the attacker uses this script to control how execution begins and to avoid more common, easily recognized execution paths,»

Leer más