RSS BleepingComputer Nota

RSS BleepingComputer

BleepingComputer es una publicación en línea especializada en tecnología, virus informáticos, gusanos, caballos de Troya y temas de seguridad relacionados. Cubre eventos de seguridad, ofrece información sobre virus, y brinda consejos para la eliminación de malware. También cuenta con foros extensos donde los visitantes pueden unirse a discusiones y obtener apoyo. El sitio web es popular entre profesionales de TI y usuarios domésticos porque es una fuente confiable de soporte técnico gratuito y conocimiento.

Hilo de notas

Texas demanda a PowerSchool por incumplimiento que expuso a 62 millones de estudiantes y 880.000 tejanos

El Fiscal General de Texas, Ken Paxton, ha presentado una demanda contra la empresa de software educativo PowerSchool, que sufrió una importante filtración de datos en diciembre que expuso la información personal de 62 millones de estudiantes, incluidos más de 880.000 texanos. [...]

Chess.com revela una reciente filtración de datos a través de una aplicación de transferencia de archivos

Chess.com ha revelado una filtración de datos después de que actores de amenaza obtuvieran acceso no autorizado a una aplicación de transferencia de archivos de terceros utilizada por la plataforma. [...]

Aparece una nueva vulnerabilidad de día cero en TP-Link mientras CISA advierte sobre la explotación de otras fallas

TP-Link ha confirmado la existencia de una vulnerabilidad de día cero (zero-day), sin parche, que afecta a múltiples modelos de enrutadores (routers). La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) advierte que otras fallas de enrutadores han sido explotadas en ataques.

Francia multa a Google con 325 millones de euros por violar las regulaciones de cookies

La autoridad francesa de protección de datos ha multado a Google con 325 millones de euros (378 millones de dólares) por infringir las normativas sobre cookies y mostrar anuncios entre los correos electrónicos de los usuarios de Gmail sin su consentimiento. [...]

6 ataques basados en navegador para los que todos los equipos de seguridad deberían estar preparados en 2025

El navegador es ahora la primera línea de ataque cibernético. Desde kits de phishing y señuelos ClickFix hasta aplicaciones y extensiones OAuth maliciosas, los atacantes están apuntando al mismo lugar donde tus empleados acceden a aplicaciones críticas para el negocio. Push Security explica cómo defender donde comienzan las brechas. [...]

Microsoft dice que las recientes actualizaciones de Windows causan problemas de instalación de aplicaciones.

Microsoft informa que las actualizaciones de seguridad de agosto de 2025 están provocando solicitudes inesperadas del Control de cuentas de usuario (UAC) y problemas de instalación de aplicaciones para usuarios no administradores en todas las versiones compatibles de Windows. [...]

EE.UU. ofrece una recompensa de 10 millones de dólares por información sobre hackers del FSB ruso

El Departamento de Estado de EE. UU. ofrece una recompensa de hasta 10 millones de dólares por información sobre tres oficiales del Servicio Federal de Seguridad (FSB) de Rusia involucrados en ciberataques dirigidos a organizaciones de infraestructura crítica de EE. UU. en nombre del gobierno ruso. [...]

EE. UU. demanda al fabricante de juguetes robot por exponer datos de niños a desarrolladores chinos

El Departamento de Justicia de Estados Unidos ha demandado al fabricante de juguetes Apitor Technology por presuntamente permitir que un tercero chino recopile datos de geolocalización de niños sin su conocimiento ni el consentimiento de sus padres. [...]

La policía interrumpe Streameast, la mayor red de transmisión de deportes pirateados.

La Alianza para la Creatividad y el Entretenimiento (ACE) y las autoridades egipcias han cerrado Streameast, la red de transmisión de deportes en vivo ilegal más grande del mundo, y han arrestado a dos personas presuntamente asociadas con la operación. [...]

El gigante SaaS Workiva revela una brecha de datos tras ataque a Salesforce

Workiva, un proveedor líder de software basado en la nube SaaS (Software como Servicio), notificó a sus clientes que los atacantes que obtuvieron acceso a un sistema de gestión de relaciones con los clientes (CRM) de terceros, robaron algunos de sus datos. [...]

Disney pagará 10 millones de dólares para resolver reclamos de que recopiló datos de niños en YouTube

Disney pagará 10 millones de dólares para resolver las demandas de la Comisión Federal de Comercio de EE. UU. de que etiquetó incorrectamente videos para niños en YouTube, lo que permitió la recopilación de información personal de los niños sin su consentimiento o notificación a sus padres. [...]

Saben dónde estás: Ciberseguridad y el mundo en la sombra de la geolocalización

La geolocalización es el vector de ataque invisible. Desde Stuxnet hasta los APT actuales, el malware ahora permanece inactivo hasta que llega al lugar correcto, convirtiendo los datos de ubicación en un arma. TRU de Acronis explica por qué las defensas deben evolucionar más allá de los VPN y los controles perimetrales. [...]

Hackers irrumpen en una empresa fintech en un intento de robo bancario de 130 millones de dólares

Los hackers intentaron robar $130 millones de la filial brasileña de Evertec, Sinqia S.A., después de obtener acceso no autorizado a su entorno en el sistema de pago en tiempo real del banco central (Pix). [...]

No, Google no advirtió a 2.500 millones de usuarios de Gmail que restablecieran sus contraseñas

Google ha cuestionado una historia ampliamente reportada sobre la empresa que advirtió a todos los usuarios de Gmail que restablezcan sus contraseñas debido a una reciente violación de datos que también afectó a algunas cuentas de Workspace. [...]

Violación de datos de Palo Alto Networks expone información de clientes y casos de soporte

Palo Alto Networks sufrió una violación de datos que expuso datos de clientes y casos de soporte después de que los atacantes abusaron de tokens OAuth comprometidos del incidente de Salesloft Drift para acceder a su instancia de Salesforce. [...]

La actualización KB5064081 de Windows 11 corrige las métricas de uso de CPU en el Administrador de Tareas.

Microsoft ha lanzado la actualización acumulativa de vista previa KB5064081 para Windows 11 24H2, que incluye treinta y seis nuevas funciones o cambios, y muchas de ellas se están implementando gradualmente. Estas actualizaciones incluyen nuevas funciones de Recall y una nueva forma de mostrar el uso de la CPU en el Administrador de Tareas. [...]

Microsoft dice que la actualización de Windows reciente no mató tu SSD

Microsoft no ha encontrado ningún vínculo entre la actualización de seguridad KB5063878 de agosto de 2025 y los informes de los clientes sobre problemas de fallos y corrupción de datos que afectan a las unidades de estado sólido (SSD) y a las unidades de disco duro (HDD). [...]

La TI sombra está ampliando tu superficie de ataque. Aquí está la prueba

La TI sombra no es teórica, está en todas partes. Intruder descubrió backups expuestos, repositorios Git abiertos y paneles de administración en solo días, todos escondiendo datos sensibles. Haz que tus activos ocultos sean visibles antes de que los atacantes lo hagan. [...]

TransUnion sufre una brecha de datos que afecta a más de 4,4 millones de personas

El gigante de los informes de crédito al consumidor TransUnion advierte que sufrió una brecha de datos que expuso la información personal de más de 4.4 millones de personas en Estados Unidos, y BleepingComputer se enteró de que los datos fueron robados de su cuenta de Salesforce. [...]