Marc Rivero Lopez
Informativo de Ciberseguridad
🔒 “Ciberseguridad en máximo 5 minutos”Tu informativo diario de ciberseguridad, directo al grano. Cada día, te traemos las noticias más relevantes del mundo de la tecnología y la seguridad informática: hackeos, malware, vulnerabilidades, regulaciones y eventos clave. Todo en menos de cinco minutos, con el estilo ágil y conciso que necesitas para mantenerte al día en un mundo digital en constante cambio.🎙️ Conduce: Marc Rivero Lopez | @seifreed📅 Nuevo episodio cada mañana.
Szerző
Marc Rivero Lopez
Kategória
A podcast weboldala
Legutóbbi epizód
2026. febr. 24.
Hol hallgathatod?
Podcastok az alkalmazásban Replaio Radio HamarosanA podcastok hamarosan megérkeznek az alkalmazásba. Telepítsd most, és láss elsőként egy teljesen új megközelítést a podcastokhoz
Epizódok
2026-02-24 | Vishing en SaaS, RCE en Roundcube y BeyondTrust, spyware en iOS y 600 FortiGate comprometidos 24.02.2026 10:55
📢 CiberSeguridad en menos de 5 minutos 📞 Optimizely sufre brecha por vishing – Ingeniería social telefónica permitió obtener credenciales corporativas válidas y acceder a sistemas cloud sin explotar vulnerabilidades software. 🔐 Cuando el problema no es la identidad sino el acceso – Tokens OAuth, permisos IAM excesivos y scopes mal definidos facilitan movimiento lateral tras autenticación legíti...
2026-02-19 | Bypass en CCTV Honeywell, IA usada como C2, zero-day en Dell y nueva backdoor Android 19.02.2026 6:02
📢 CiberSeguridad en menos de 5 minutos 📹 CCTV Honeywell con bypass de autenticación – Peticiones HTTP manipuladas permiten acceder al panel admin y modificar configuración o visualizar vídeo. 🤖 Plataformas de IA usadas como canal C2 encubierto – Malware envía prompts codificados y recibe respuestas con datos ocultos, camuflando el tráfico como uso legítimo de IA. 📡 Telegram acelera la explotac...
HOY NO HAY INFORMATIVO, HOY HABLAMOS DE ALGO MÁS IMPORTANTE 18.02.2026 5:20
Hoy, 18 de febrero, he decidido no hacer el informativo de ciberseguridad, para hablar de algo que me parece más importante. Los bloqueos que está habiendo por parte de LALIGA hacia rangos enteros de Cloudflare o la iniciativa que parece que va hacia adelante de bloqueos de proveedores VPN como Proton o NordVPN Hay que decir, basta.
2026-02-17 | Ransomware en Japón, datos de Eurail en la dark web, infostealer apunta a OpenClaw 0day 17.02.2026 3:33
📢 CiberSeguridad en menos de 5 minutos 🏨 Ransomware en el Hotel Washington (Japón) – Cifrado de servidores y sistemas de reservas obligó a aislar infraestructuras tras la intrusión. 🚄 Eurail confirma datos a la venta en la dark web – Dataset con información de viajeros y reservas apunta a acceso previo a backend de clientes. 🚔 Intento de extorsión tras filtración policial – Archivos expuestos...
2026-02-16 | ClickFix vía DNS, Lumma Stealer en Google Groups, RCE en ConfigMgr e Ivanti bajo fuego 16.02.2026 5:14
📢 CiberSeguridad en menos de 5 minutos 🧥 Filtración en Canada Goose – 600.000 registros publicados con datos de clientes; el dataset apunta a extracción directa desde base de datos estructurada. 🧨 ClickFix evoluciona usando DNS – nslookup recupera payloads PowerShell desde registros TXT, reconstruyendo el código en memoria sin descargas HTTP. 📬 Lumma Stealer + Ninja Browser en Google Groups –...
2026-02-12 | RCE masivo en WordPress, malware macOS vía app de IA, extensiones falsas y zero-day 13.02.2026 3:55
📢 CiberSeguridad en menos de 5 minutos 🧩 Plugin de WordPress con 900K instalaciones vulnerable a RCE – Endpoint AJAX sin validación permite ejecución remota de código y escritura de archivos en el servidor. 🍏 AMOS Infostealer ataca macOS desde app de IA – Instalador troyanizado roba credenciales, wallets cripto y usa LaunchAgents para persistencia. 🧠 Extensiones falsas de IA en Chrome con 300K...
2026-02-12 | LummaStealer en auge, JokerOTP intercepta MFA, ransomware usa software legítimo 12.02.2026 3:48
📢 CiberSeguridad en menos de 5 minutos 🧬 LummaStealer se dispara tras campañas con CastleLoader – El downloader modular distribuye infostealers que roban credenciales, cookies y wallets cripto mediante C2 cifrado y ofuscación multicapa. 🔐 JokerOTP capturaba códigos MFA en tiempo real – Integrado con kits de phishing, interceptaba OTP antes de expirar para automatizar secuestros de cuentas. 🖥️ R...
2026-02-11 | Botnet Linux con IRC, malware macOS para robar cripto, 6 zero-days en Windows 11.02.2026 3:57
📢 CiberSeguridad en menos de 5 minutos 🐧 SSHStalker: botnet Linux con C2 vía IRC – Fuerza bruta SSH, persistencia en scripts de inicio y control en tiempo real usando canales IRC clásicos. 🍏 Nuevo malware macOS ligado a Corea del Norte – Apps troyanizadas roban claves privadas cripto, monitorizan portapapeles y se comunican por HTTPS ofuscado. 📦 Falso 7-Zip distribuye proxy oculto – Instalador...
2025-02-10 | RCE crítico en BeyondTrust, fraude masivo en FanDuel, falsos positivos en Exchange 10.02.2026 4:26
📢 CiberSeguridad en menos de 5 minutos 🧨 BeyondTrust bajo riesgo RCE – Un fallo crítico permite ejecutar código remoto mediante peticiones no autenticadas contra el servidor de soporte remoto, con procesos en alto privilegio. 🎰 Fraude a gran escala en FanDuel – Miles de identidades robadas alimentaron bots para crear cuentas, evadir verificaciones y mover fondos usando proxies y automatización....
2026-02-09 | Espionaje global en 155 países, ransomware en pagos, Signal secuestrado y routers usados como armas 09.02.2026 4:51
📢 CiberSeguridad en menos de 5 minutos 🌍 Campañas de espionaje “Shadow” a escala mundial – Un actor estatal despliega backdoors y C2 rotativos en 155 países usando exploits y spear-phishing para robo de credenciales y documentos. 💳 BridgePay cae por ransomware – El cifrado de sistemas backend críticos interrumpió la autorización y procesamiento de pagos a gran escala. 📱 Secuestro de cuentas Si...
2026-02-05 | NGINX comprometido, ransomware en ESXi, exploits antiguos resurgen y EDR desactivado 05.02.2026 3:27
📢 CiberSeguridad en menos de 5 minutos 🌐 Servidores NGINX manipulados para redirecciones – Reglas maliciosas en nginx.conf usan rewrite y redirecciones condicionales por país o User-Agent para desviar tráfico legítimo. 🧨 VMware ESXi bajo ataques de ransomware – Una vulnerabilidad RCE permite tomar control del hipervisor y cifrar múltiples máquinas virtuales desde un único punto. ⏳ CISA alerta...
2026-02-04 | Brecha interna en Coinbase, robo cripto por dispositivos comprometidos y escaneos 04.02.2026 3:13
📢 CiberSeguridad en menos de 5 minutos 🧑💼 Coinbase confirma brecha interna – Capturas filtradas de herramientas de soporte mostraban interfaces administrativas con datos de cuentas y flujos internos, vinculadas a un insider con acceso legítimo. 💸 Robo de 40M$ en cripto en Step Finance – Dispositivos comprometidos de ejecutivos permitieron firmar transacciones válidas on-chain usando credencia...
2026-02-03 | Malware Linux sin archivos, espionaje Peckbirdy, estafas de inversión y supply chain en Notepad++ 03.02.2026 3:39
📢 CiberSeguridad en menos de 5 minutos 🐧 Malware Linux fileless en memoria – Cargas ejecutadas vía pipes (curl | sh, memfd_create) operan solo en RAM, con LD_PRELOAD y C2 cifrado para evitar huellas en disco. 🕵️ Peckbirdy en campañas dirigidas – Phishing selectivo y loaders a medida despliegan backdoors persistentes con canales C2 ofuscados para exfiltración. 💸 Boom global de falsas inversiones...
2026-02-02 | MongoDB extorsionado, Apple limita el tracking, robo de IA, abuso de SSO y zero-days 02.02.2026 3:48
📢 CiberSeguridad en menos de 5 minutos🗄️ MongoDB expuestos siguen siendo extorsionados – Bots automatizados acceden a instancias abiertas, borran bases de datos y dejan notas tras ejecutar dropDatabase() y crear colecciones falsas.📍 Apple reduce el tracking de ubicación en iOS/iPadOS – Las APIs de localización ahora devuelven coordenadas degradadas y con retardo para apps en segundo plano.🤖 Ex-...
2026-01-29 | RCE en n8n, foros de ransomware incautados, IA cambia el compliance y LLMs secuestrados 29.01.2026 4:25
📢 CiberSeguridad en menos de 5 minutos 🔓 Escape de sandbox en n8n – Un fallo en la evaluación de expresiones JavaScript permite RCE y acceso a tokens y credenciales en instancias expuestas. 🕵️ El FBI se incauta del foro RAMP – Marketplace usado por bandas de ransomware para vender accesos iniciales, malware y servicios criminales. 🌑 El dueño de Empire Market se declara culpable – Infraestructur...
2026-01-28 | Brecha en Nike, escape de sandbox en Node.js, 298M cuentas de SoundCloud y ClickFix evoluciona 28.01.2026 3:35
📢 CiberSeguridad en menos de 5 minutos 👟 Nike investiga una brecha tras filtración por extorsión – Archivos internos publicados apuntan a acceso a repositorios corporativos y exfiltración previa de datos. 🧱 Escape crítico de sandbox en vm2 (Node.js) – Manipulación de prototipos JavaScript permite romper el aislamiento y ejecutar código en el proceso principal. 🎧 SoundCloud: 298 millones de cue...
2026-01-27 | Zero-day en Office, fuga BGP en Cloudflare, Telnet masivo expuesto y RCE crítico 27.01.2026 3:48
📢 CiberSeguridad en menos de 5 minutos 📄 Office zero-day explotado activamente – Documentos con estructuras OLE/RTF malformadas desencadenan corrupción de memoria y ejecución de código al abrirse, sin macros. 🌐 Cloudflare y fuga de rutas BGP – Un cambio de configuración propagó prefijos no previstos por fallos en filtros de validación durante la gestión automatizada del routing. 📡 ~800.000 ser...
2026-01-26 | Sandworm falla en ataque wiper, malware con IA contra blockchain, SSO comprometido 26.01.2026 4:28
📢 CiberSeguridad en menos de 5 minutos ⚡ Sandworm y wiper fallido en Polonia – Un loader destructivo apuntó a sistemas energéticos; errores en la cadena de ejecución impidieron que el wiper borrara sistemas críticos. 🧠 Konni usa IA para crear malware contra ingenieros blockchain – Variantes generadas automáticamente con ofuscación avanzada roban claves privadas y credenciales con C2 cifrado. 🔐...
2026-01-23 | Bug bounty cancelado en curl, SmarterMail comprometido, OPSEC fallido en ransomware y 29 zero-days en automoción 23.01.2026 5:39
📢 CiberSeguridad en menos de 5 minutos 🧵 curl cierra su bug bounty por “AI slop” – Avalancha de informes generados por IA saturó a los mantenedores con falsos positivos no reproducibles. 📬 SmarterMail bajo explotación activa – Un bypass de autenticación permite acceder al panel /admin usando cookies y encabezados HTTP manipulados. 📞 Teams detectará suplantación de marca en llamadas – Análisis...
2026-01-22 | FortiGate comprometidos pese a parches, phishing de LastPass, fallos críticos en GitLab 22.01.2026 5:22
📢 CiberSeguridad en menos de 5 minutos 🛒 PCComponentes niega una brecha real – Los datos publicados no provienen de sus sistemas; el análisis técnico apunta a credenciales reutilizadas de fugas externas previas. 🔥 FortiGate parcheados siguen siendo hackeados – Administradores detectan accesos SSH y web no autorizados, cambios en políticas y reglas creadas desde sesiones anómalas. 📧 Phishing de...
2026-01-21 | ClickFix con extensiones falsas, routers TP-Link vulnerables, spear-phishing avanzado y nueva IA GPT-5.2 21.01.2026 4:34
📢 CiberSeguridad en menos de 5 minutos 🧩 Extensión falsa de ad-blocker lanza ClickFix – Manipula webRequest y el DOM para provocar caídas del navegador y empujar a la ejecución de comandos maliciosos. 🇪🇺 La UE prepara un veto técnico a proveedores de alto riesgo – Nuevo marco de ciberseguridad con auditorías de firmware, análisis de código, fuzzing y certificación obligatoria de componentes crít...
2026-01-20 | Venta de accesos corporativos, malware en Fortune 100, hacktivismo ruso y abuso de WSL2 20.01.2026 5:40
📢 CiberSeguridad en menos de 5 minutos 🔑 Venta de accesos a 50 redes corporativas – Un broker de acceso inicial vendía credenciales y puntos de entrada válidos para intrusiones posteriores en empresas de todo el mundo. 📸 Datos del Tribunal Supremo filtrados en Instagram – Accesos repetidos con credenciales robadas permitieron capturas internas del sistema judicial y su publicación pública. 🌍 H...
2026-01-19 | Fuga masiva en Ciro, extensiones maliciosas, STEALC intervenido y zero-day en Sitecore 19.01.2026 6:22
📢 CiberSeguridad en menos de 5 minutos 📊 Brecha en Ciro expone a 750.000 inversores – Backups en la nube accesibles sin control revelaron datos personales y financieros estructurados de clientes canadienses. 🧩 GhostPoster: extensiones maliciosas con 840.000 instalaciones – Content scripts y webRequest API permiten inyección de código, captura de formularios y redirecciones en cualquier dominio....
2026-01-16 | GootLoader fragmentado, admin takeover en WordPress, Bluetooth espiable y firewalls en riesgo 16.01.2026 4:59
📢 CiberSeguridad en menos de 5 minutos 📦 GootLoader se fragmenta en 1.000 ZIPs – La carga llega en miles de partes y se reconstruye en memoria vía PowerShell, evitando firmas por tamaño y análisis en disco. 🧩 Plugin DS de WordPress explotado – Un endpoint AJAX sin validación de capacidades ni nonces permite crear/modificar cuentas con rol administrador. 🎧 WhisperPair: fallo crítico en Bluetoot...
2026-01-15 | Exploit público en FortiSIEM, Copilot secuestrado, phishing OAuth y nuevo malware Linux 15.01.2026 6:03
📢 CiberSeguridad en menos de 5 minutos 🧨 Exploit público en FortiSIEM – Inyección de comandos permite ejecución remota sin autenticación, comprometiendo el motor de correlación y la integridad de logs. 🪟 Microsoft ajusta DLL del sistema – Actualización corrige lógica que disparaba alertas erróneas al analizar patrones de ejecución legítimos. 🔐 ConsentFix: phishing OAuth avanzado – Abuso de red...
Hasonló podcastok
A Replaio nem podcastkiadó; a műsorok nevei, borítóképei és hanganyagai a szerzőiket illetik, és nyilvános RSS-csatornákon keresztül terjednek.