NOTICIAS

NOTICIAS

  • Un nodo de Kubernetes comprometido puede exponer todas las identidades de carga de trabajo

    Una investigación revela que un nodo de Kubernetes puede convertirse en un punto de brecha de identidad si un atacante obtiene acceso de root. Un proceso hostil puede suplantar otras cargas de trabajo y obtener sus credenciales, expandiendo su acceso en un nodo compartido. Este problema afecta específicamente a los despliegues de SPIFFE y SPIRE, los cuales utilizan identidades de carga de trabajo de corta duración en lugar de secretos permanentes. Leer más »

  • APT36 usa malware vía USB para alcanzar redes gubernamentales aisladas

    El grupo de amenazas APT36, vinculado a Pakistán, ha lanzado una campaña denominada RapidRust que utiliza unidades extraíbles infectadas para introducir malware en entornos gubernamentales desconectados de internet. Esta operación, dirigida a India y Afganistán, emplea una puerta trasera, robos de archivos y una herramienta de propagación vía USB para vulnerar redes air-gapped, las cuales están aisladas precisamente para proteger sistemas sensibles. Leer más »

  • El Apple A20 Pro del iPhone 18 Pro es un fiasco en IPC: nula mejora por arquitectura, el rendimiento viene desde la subida de frecuencias

    El Apple A20 Pro del iPhone 18 Pro es considerado un fiasco en IPC ya que no presenta mejoras arquitectónicas y su rendimiento se basa únicamente en el aumento de frecuencias. Leer más »

  • Venderían vulnerabilidad de Fortinet en foros clandestinos

    Un actor de amenazas supuestamente está ofreciendo un exploit privado de ejecución remota de código para los dispositivos Fortinet FortiGate SSL VPN, afirmando que las versiones FortiOS 7.2.x y 7.4.x están afectadas. Esta oferta, difundida por Dark Web Intelligence, no ha sido verificada independientemente, por lo que no se ha confirmado la existencia de una nueva vulnerabilidad de día cero. Leer más »

  • BlackHatSect0r usa IA de DeepSeek para automatizar ataques y robar 16.834 credenciales

    BlackHatSect0r y DXQRTXX han sido vinculados a una operación de cibercrimen automatizada que utilizó un agente de IA conectado a un modelo de DeepSeek. Esta herramienta se empleó para escanear secretos expuestos, probar accesos robados y enviar los resultados a una plataforma de control personalizada, permitiendo aprovechar brechas de seguridad a velocidad automatizada y recolectar 16,834 credenciales. Leer más »

  • Ataques sin interacción vulneran teléfonos Google Pixel

    Google y CISA advirtieron sobre una vulnerabilidad grave en los módems de los teléfonos Pixel que permite ataques sin interacción del usuario, ya corregida mediante actualización.Leer más »

NUESTROS SERVICIOS

TELECOMUNICACIONES

Internet rural,  fibra y móviles.

SISTEMAS

Servicios informáticos para asesorías, gestorías y abogados.

SEGURIDAD

Centrados en la seguridad de la información y el cumplimiento normativo

DONDE ESTAMOS

Mallorca, Baleares

  • Un nodo de Kubernetes comprometido puede exponer todas las identidades de carga de trabajo

    Una investigación revela que un nodo de Kubernetes puede convertirse en un punto de brecha de identidad si un atacante obtiene acceso de root. Un proceso hostil puede suplantar otras cargas de trabajo y obtener sus credenciales, expandiendo su acceso en un nodo compartido. Este problema afecta específicamente a los despliegues de SPIFFE y SPIRE, los cuales utilizan identidades de carga de trabajo de corta duración en lugar de secretos permanentes. Leer más »

  • APT36 usa malware vía USB para alcanzar redes gubernamentales aisladas

    El grupo de amenazas APT36, vinculado a Pakistán, ha lanzado una campaña denominada RapidRust que utiliza unidades extraíbles infectadas para introducir malware en entornos gubernamentales desconectados de internet. Esta operación, dirigida a India y Afganistán, emplea una puerta trasera, robos de archivos y una herramienta de propagación vía USB para vulnerar redes air-gapped, las cuales están aisladas precisamente para proteger sistemas sensibles. Leer más »

  • El Apple A20 Pro del iPhone 18 Pro es un fiasco en IPC: nula mejora por arquitectura, el rendimiento viene desde la subida de frecuencias

    El Apple A20 Pro del iPhone 18 Pro es considerado un fiasco en IPC ya que no presenta mejoras arquitectónicas y su rendimiento se basa únicamente en el aumento de frecuencias. Leer más »

  • Venderían vulnerabilidad de Fortinet en foros clandestinos

    Un actor de amenazas supuestamente está ofreciendo un exploit privado de ejecución remota de código para los dispositivos Fortinet FortiGate SSL VPN, afirmando que las versiones FortiOS 7.2.x y 7.4.x están afectadas. Esta oferta, difundida por Dark Web Intelligence, no ha sido verificada independientemente, por lo que no se ha confirmado la existencia de una nueva vulnerabilidad de día cero. Leer más »

  • BlackHatSect0r usa IA de DeepSeek para automatizar ataques y robar 16.834 credenciales

    BlackHatSect0r y DXQRTXX han sido vinculados a una operación de cibercrimen automatizada que utilizó un agente de IA conectado a un modelo de DeepSeek. Esta herramienta se empleó para escanear secretos expuestos, probar accesos robados y enviar los resultados a una plataforma de control personalizada, permitiendo aprovechar brechas de seguridad a velocidad automatizada y recolectar 16,834 credenciales. Leer más »

  • Ataques sin interacción vulneran teléfonos Google Pixel

    Google y CISA advirtieron sobre una vulnerabilidad grave en los módems de los teléfonos Pixel que permite ataques sin interacción del usuario, ya corregida mediante actualización.Leer más »