fr

Troya News

Troya News - Cybersecurity Podcast

En cada episodio analizamos noticias, vulnerabilidades, amenazas emergentes y tendencias que impactan la seguridad en el mundo digital, compartimos herramientas, buenas prácticas y consejos para empresas y usuarios que buscan fortalecer su seguridad. Con un enfoque práctico y actualizado, te ayudamos a anticipar riesgos y tomar mejores decisiones, seas profesional del area, entusiasta o usuario que quiere protegerse. Este podcast te ayuda mantenerte un paso adelante. Ciberseguridad - Cybersec - Infosec - Pentesting - Infosec - Vulnerabilidades

Auteur

Troya News

Catégorie

Technology

Site du podcast

troyanews.com

Dernier épisode

20 avr. 2026

Où écouter ?

Les podcasts dans l'appli Replaio Radio Bientôt disponible

Les podcasts arrivent très bientôt dans l'appli. Installe-la dès maintenant et découvre en avant-première une toute nouvelle façon de vivre les podcasts

Télécharger sur Google Play Installe-la gratuitement Android près de 10 M de téléchargements · note de 4,8 iOS bientôt

Épisodes

La mayor vulnerabilidad del ecosistema open source: El caso AXIOS 20.04.2026

Descubre cómo el ataque a la cadena de suministro de Axios en NPM expuso uno de los mayores riesgos del ecosistema open source. En este video analizamos en profundidad el ataque a la cadena de suministro de Axios en NPM, uno de los incidentes de ciberseguridad más preocupantes del ecosistema JavaScript y open source. Tambien descubrirás cómo se comprometió la cuenta del mantenedor de Axios, cómo s...

¿Quién controla la IA Militar? La guerra por Claude: Anthropic vs el Pentágono 01.03.2026

En este vídeo analizamos a fondo el choque histórico entre Anthropic, la empresa detrás de Claude, y el Departamento de Guerra de Estados Unidos.¿Qué pasó para que un socio clave del Pentágono, con un contrato de hasta 200 millones de dólares, acabara siendo etiquetado como “riesgo de cadena de suministro”? ¿Por qué Anthropic se niega a permitir que su IA se use en vigilancia masiva de ciudadanos...

¿Puede tu empresa sobrevivir un ataque de ShinyHunters? 22.02.2026

En febrero de 2026, Figure Technology Solutions confirmó una de las violaciones de datos más impactantes del año. Detrás del ataque: ShinyHunters, el grupo de cibercriminales que ya hackeo a Google, Ticketmaster, Salesforce y cientos de empresas más.¿Lo más aterrador? No usaron tecnología sofisticada para entrar. Engañaron a un solo empleado. En este video te contamos todo lo que necesitas saber:Q...

Peligro en n8n ¿Estás en Riesgo de un Ataque de Hackers? 12.02.2026

¡ATENCIÓN USUARIOS DE n8n! Recientemente se han descubierto múltiples vulnerabilidades de seguridad críticas y de alta severidad que podrían poner en riesgo total tu infraestructura de automatización. En este video, desglosamos qué está pasando, cuáles son los nodos afectados y, lo más importante, cómo solucionarlo hoy mismo. Recursos adicionales mencionados:https://youtu.be/YwiVswL59kw?si=MRQ0W1C...

IA vs. HACKERS: La Guerra de la Ciberseguridad - La espada de doble filo 11.02.2026

¿La Inteligencia Artificial nos salvará de los hackers o les dará la llave maestra? En este video desglosamos la inquietante dualidad de la IA en Ciberseguridad y cómo esta tecnología se ha convertido en una espada de doble filo. Analizamos los casos reales y recientes de Claude Opus 4.6 y Claude Sonnet 4.5 para entender cómo los modelos de lenguaje (LLMs) están revolucionando tanto la defensa com...

OpenClaw: Una Semana de locura - Lecciones aprendidas del lanzamiento de OpenClaw 05.02.2026

¡La semana más caótica en la historia reciente de la IA Open Source! En este video desglosamos la cronología completa de OpenClaw (antes conocido como Clawdbot y Moltbot). Lo que comenzó como el asistente viral más prometedor de 2026, terminó con alertas de seguridad globales, cambios de nombre forzados y hackers aprovechándose del "hype".¿Qué vas a descubrir en este análisis? Exploramos...

Lazarus Group: Todo lo que debes saber de los ciberdelicuentes más peligrosos del mundo 02.02.2026

En este episodio de investigación, nos adentramos en las sombras del Lazarus Group, la unidad de ciberguerreros de élite de Corea del Norte. Analizamos cómo evolucionaron desde simples ataques de denegación de servicio en la "Operación Troy" hasta convertirse en una maquinaria criminal estatal capaz de paralizar hospitales globales y vaciar bóvedas de bancos centrales. Descubre la verdad...

Tu privacidad en riesgo: Cómo usan Waze para rastrear personas en tiempo real 29.01.2026

¿Sabías que tu aplicación de navegación favorita podría estar revelando exactamente dónde vives, dónde trabajas y a qué hora sales de casa? En este video, desglosamos una inquietante investigación de ciberinteligencia que revela cómo Waze se ha convertido inadvertidamente en una herramienta de vigilancia masiva. Basándonos en los recientes hallazgos del investigador HarrisOn y los estudios pionero...

¡Protégete! Cómo se filtran tus datos sensibles sin malware 26.01.2026

¿Sabías que la mayor amenaza digital de hoy no siempre es un virus sofisticado? En este video de Troya News, exploramos el mundo de la divulgación involuntaria de información (técnicamente conocida como CWE‑200), una vulnerabilidad donde los sistemas "muestran más de la cuenta" y exponen datos privados a personas no autorizadas. A diferencia de los ataques tradicionales, aquí los datos n...

Zero-Day contra Energía y Agua: La Amenaza Silenciosa que Apagará Ciudades 22.01.2026

Descubre la investigación más reciente sobre ataques zero-day que ponen en jaque infraestructuras críticas de energía y agua en todo el mundo. Este video revela cómo actores avanzados como Volt Typhoon y Sandworm explotan vulnerabilidades desconocidas para infiltrarse silenciosamente en plantas industriales y sistemas de control, preparándose para causar apagones masivos y caos urbano. Una amenaza...

Operación Endgame: La megaoperación que desmanteló una red de cibercrimen 19.01.2026

Este episodio cuenta la historia de la Operación Endgame: la mayor operación internacional contra la infraestructura del cibercrimen llevada a cabo entre 2024 y 2025. A lo largo de varias fases, policías y fiscales de todo el mundo coordinaron acciones para derribar servidores, dominios y redes de malware usadas para lanzar ataques de ransomware y robar datos a miles de víctimas. Verás cómo se lle...

Cómo protegerte de Astaroth: Guía contra el fraude bancario digital 16.01.2026

En este episodio, desglosamos la amenaza de Astaroth, un malware de alta sofisticación que ha evolucionado para convertirse en un gusano autorreplicante. Históricamente enfocado en América Latina, este troyano bancario concentra el 91% de sus ataques en Brasil, pero también afecta gravemente a usuarios en México, Argentina, Colombia y España. En este video aprenderás cómo defenderte de esta amenaz...

El lado OSCURO de JavaScript: Lo que necesitas saber para protegerte 14.01.2026

En este episodio exploramos a fondo NodeCordRAT, una sofisticada amenaza que combina el entorno de Node.js con la infraestructura de Discord para crear un Troyano de Acceso Remoto (RAT). Descubierto recientemente en el registro de npm, este malware representa un peligro real para la cadena de suministro de software. Aprenderás cómo los atacantes utilizan el typosquatting para engañar a los usuario...

El peligro OCULTO en redes: Cómo roban tus datos en tiempo real 12.01.2026

En este video, exploramos la alarmante realidad del ciberespacio actual, donde más de 2.100 millones de credenciales han sido robadas y 23 millones de dispositivos resultaron infectados por una amenaza que casi nadie conocía: el VVS StealerDescubre cómo en canales de Telegram se venden identidades digitales, cómo este malware consigue para disfrazar su código, el impacto real de estos robos, desde...

Deep fakes: Una guía para víctimas, de la captura de pantalla a la denuncia 07.01.2026

¿Sabías que el 96% de los deepfakes en internet son pornográficos y el 99% de las víctimas son mujeres?. En este video, exploramos cómo la inteligencia artificial se ha convertido en una herramienta de violencia de género digital y, lo más importante, cómo los marcos legales están evolucionando para protegerte. Analizamos casos de éxito como el Código Penal de Sinaloa, que sanciona la creación y d...

Tu Router está en peligro: Cómo este virus captura miles de dispositivos y lucra con ellos. 05.01.2026

¿Tu aplicación de Next.js está realmente segura? En este video analizamos la amenaza de RondoDoX, el botnet que ha vuelto letal la vulnerabilidad React2Shell (CVE-2025-55182). Con una puntuación de CVSS 10.0, este malware ha logrado identificar más de 90,300 instancias vulnerables en tiempo récord. Exploramos cómo los atacantes utilizan ataques automatizados cada hora para tomar el control total d...

El virus que NADIE detecta: El secreto de Honey Myte. ¡Mira el video y prepárate! 02.01.2026

En este episodio de Troya News, nos adentramos en las sombras para analizar a Honey Myte, una organización de ciberespionaje altamente sofisticada (conocida también como Mustang Panda o Bronze President) que ha operado bajo el radar desde 2012.Descubre cómo este grupo, presuntamente respaldado por un estado, ha evolucionado su arsenal técnico para pasar de herramientas tradicionales a una nueva y...

¡16 mil millones de contraseñas filtradas! El Gran Hackeo de 2025 31.12.2025

En junio de 2025, se descubrió la mayor compilación de datos robados de la historia: 16 mil millones de credenciales de plataformas como Google, Apple y Facebook. Este "buffet de credenciales" ha creado una vulnerabilidad sistémica, facilitando ataques de credential-stuffing a escala masiva. En este video, desglosamos el impacto de esta filtración récord y qué medidas urgentes debes toma...

Evolución del malware: Cómo MacSync Stealer burla los controles de Apple para instalarse 30.12.2025

Descubre la evolución de MacSync Stealer, el malware para macOS que ha pasado de simples trucos de terminal a sofisticadas aplicaciones Swift firmadas y validadas por Apple. Aprende sobre el funcionamiento de su dropper nativo, que descarga otros componentes maliciosos, elude el Gatekeeper y ejecuta scripts de forma silenciosa para comprometer el sistema. Conoce sobre la transición de los atacante...

MongoBleed: Falla crítica en MongoDB permite atacantes extraer datos de la memoria sin autenticación 29.12.2025

En este episodio, desglosamos la vulnerabilidad crítica CVE-2025-14847 conocida como Mongobleed que afecta a MongoDB. Analizamos cómo un error en el manejo de la compresión zlib permite a atacantes no autenticados filtrar fragmentos de memoria "heap" no inicializada de forma remota. Discutimos el impacto técnico de la clasificación CWE-130, el riesgo de exposición de punteros y claves de...

Robo masivo en Trust Wallet: Usuarios pierden millones por hackeo a la extensión del navegador 28.12.2025

En este episodio hacemos un análisis profundo del "Christmas Heist" en Trust Wallet. Descubre cómo atacantes modificaron el código fuente interno y utilizaron la plataforma PostHog JS para exfiltrar datos hacia el dominio malicioso, explicamos como era realizado el robo y como se hacia la exfiltración de credenciales maestras, tambien hablamos sobre los pasos que deben seguir los usuario...

Phantom Shuttle: La fachada comercial que oculta un robo masivo de datos 27.12.2025

En este episodio analizamos a Phantom Shuttle, una extensión de Chrome activa desde 2017 que se hace pasar por una herramienta de VPN y prueba de velocidad para desarrolladores. Phantom Shuttle representa un vector de ataque crítico para infraestructuras en la nube. Analizamos su comportamiento, cómo utiliza un modelo de suscripción profesional para ocultar la exfiltración de contraseñas en texto...

Amenaza LongNosedGoblin: Cómo el APT chino vulnera Active Directory 26.12.2025

En este episodio, desglosamos el reciente descubrimiento de LongNosedGoblin, un grupo de amenazas persistentes avanzadas (APT) alineado con China que ha estado operando bajo el radar desde al menos septiembre de 2023. Analizamos cómo este actor de amenazas ha logrado infiltrarse en instituciones gubernamentales del Sudeste Asiático y Japón utilizando una táctica inusual y altamente efectiva: el ab...

Vulnerabilidad RCE en n8n: Cómo la Inyección de expresiones permite el control total de tu servidor 24.12.2025

En este episodio explicamos en detalle la vulnerabilidad critica (CVE-2025-68613) que afecta a algunas versiones de n8n, esta es una vulnerabilidad de Ejecución Remota de Código (RCE) con una puntuación de 9.9 en una escala de 10.Un atacante autenticado podría tomar el control total de tu servidor, modificar flujos de trabajo y robar credenciales sensibles. Descubre si tus versiones están en riesg...

El auge del Malware como Servicio (MaaS) y las amenazas de Wonderland, NexusRoute y Cellik. 23.12.2025

En este episodio, desglosamos la alarmante transformación del panorama de las ciberamenazas móviles. Exploramos cómo el modelo de Malware como Servicio (MaaS) ha democratizado el cibercrimen. Analizamos casos de estudio críticos basados en investigaciones recientes y también discutimos cómo los droppers modernos logran evadir la detección de Google Play Protect mediante el uso de "crypting&qu...

Écoute le podcast Troya News - Cybersecurity Podcast sur Replaio

La radio et les podcasts dans une seule appli - gratuite, sans inscription. Installe-la dès aujourd'hui et ne rate pas le lancement

Télécharger sur Google Play

Replaio n'est pas éditeur de podcasts ; les noms des émissions, les visuels et l'audio appartiennent à leurs auteurs et sont diffusés via des flux RSS publics