VirusTotal encuentra campaña de phishing con malware escondida en archivos SVG diseñado para imitar portal de sistema judicial colombiano

La plataforma reveló cómo los cibercriminales usaron gráficos vectoriales escalables para simular portales judiciales de Colombia y engañar a usuarios con descargas maliciosas.

[Vulnerabilidades, Amenazas & Riesgos] Microsoft corrige 81 vulnerabilidades en su Patch Tuesday, incluidos dos zero-day

Microsoft lanzó su boletín de seguridad de septiembre de 2025 con 81 vulnerabilidades corregidas, entre ellas dos zero-day en Windows SMB Server y SQL Server que ya habían sido divulgadas públicamente. La compañía alertó que algunos de estos fallos críticos permiten ejecución remota de código y elevación de privilegios, por lo que recomiendan aplicar las actualizaciones de inmediato y reforzar auditorías de compatibilidad en entornos sensibles.

Palo Alto, Cloudflare y Zscaler entre nuevos afectados por la brecha de Salesloft Drift

El ataque masivo a la aplicación Salesloft Drift sigue dejando víctimas de alto perfil. La filtración, atribuida al grupo UNC6395, comprometió instancias de Salesforce en empresas globales, exponiendo datos de clientes, credenciales y casos de soporte.

Acusan a fabricante de juguetes por permitir que terceros en China recolectaran datos de niños

La Comisión Federal de Comercio de los Estados Unidos (FTC) y el Departamento de Justicia (DOJ) demandaron a la compañía Apitor, acusándola de violar la ley de protección infantil en línea al recopilar la ubicación de menores sin consentimiento paterno.

Bridgestone investiga incidente que afecta fábricas en norteamérica

El mayor fabricante de neumáticos del mundo confirmó un incidente de ciberseguridad que paralizó parcialmente operaciones en Estados Unidos y Canadá. Aunque asegura haber contenido el ataque a tiempo, persisten las dudas sobre el impacto en la producción y en la cadena de suministro.

USA, la UE y Francia sancionan a Google por prácticas anticompetitivas y manejo indebido de datos

En menos de una semana, Google recibió fuertes sanciones de la Comisión Europea, la autoridad francesa de protección de datos y un tribunal federal en los Estados Unidos. Las multas, que superan los 4.700 millones de dólares, apuntan a abusos de mercado, violaciones a la privacidad.

Actores maliciosos intentaron robar 130 millones de dólares a través del sistema Pix en Brasil

El ciberataque afectó a Sinqia, filial brasileña de la compañía tecnológico Evertec, y puso nuevamente en evidencia la vulnerabilidad del sistema de pagos instantáneos más usado en el país. Las autoriades lograron recuperar parte del dinero robado.

Jaguar Land Rover paraliza operaciones tras ciberataque que golpea su red global

El fabricante británico de autos de lujo confirmó que un incidente de ciberseguridad obligó a detener producción y ventas en varios países, sin evidencias de filtración de datos de clientes. El grupo cibercriminal Scattered Spider podría estar involucrado en el ciberataque.