Marc Rivero Lopez
Informativo de Ciberseguridad
🔒 “Ciberseguridad en máximo 5 minutos”Tu informativo diario de ciberseguridad, directo al grano. Cada día, te traemos las noticias más relevantes del mundo de la tecnología y la seguridad informática: hackeos, malware, vulnerabilidades, regulaciones y eventos clave. Todo en menos de cinco minutos, con el estilo ágil y conciso que necesitas para mantenerte al día en un mundo digital en constante cambio.🎙️ Conduce: Marc Rivero Lopez | @seifreed📅 Nuevo episodio cada mañana.
Author
Marc Rivero Lopez
Category
Podcast website
Latest episode
Feb 24, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
2026-02-24 | Vishing en SaaS, RCE en Roundcube y BeyondTrust, spyware en iOS y 600 FortiGate comprometidos 24.02.2026 10:55
📢 CiberSeguridad en menos de 5 minutos 📞 Optimizely sufre brecha por vishing – Ingeniería social telefónica permitió obtener credenciales corporativas válidas y acceder a sistemas cloud sin explotar vulnerabilidades software. 🔐 Cuando el problema no es la identidad sino el acceso – Tokens OAuth, permisos IAM excesivos y scopes mal definidos facilitan movimiento lateral tras autenticación legíti...
2026-02-19 | Bypass en CCTV Honeywell, IA usada como C2, zero-day en Dell y nueva backdoor Android 19.02.2026 6:02
📢 CiberSeguridad en menos de 5 minutos 📹 CCTV Honeywell con bypass de autenticación – Peticiones HTTP manipuladas permiten acceder al panel admin y modificar configuración o visualizar vídeo. 🤖 Plataformas de IA usadas como canal C2 encubierto – Malware envía prompts codificados y recibe respuestas con datos ocultos, camuflando el tráfico como uso legítimo de IA. 📡 Telegram acelera la explotac...
HOY NO HAY INFORMATIVO, HOY HABLAMOS DE ALGO MÁS IMPORTANTE 18.02.2026 5:20
Hoy, 18 de febrero, he decidido no hacer el informativo de ciberseguridad, para hablar de algo que me parece más importante. Los bloqueos que está habiendo por parte de LALIGA hacia rangos enteros de Cloudflare o la iniciativa que parece que va hacia adelante de bloqueos de proveedores VPN como Proton o NordVPN Hay que decir, basta.
2026-02-17 | Ransomware en Japón, datos de Eurail en la dark web, infostealer apunta a OpenClaw 0day 17.02.2026 3:33
📢 CiberSeguridad en menos de 5 minutos 🏨 Ransomware en el Hotel Washington (Japón) – Cifrado de servidores y sistemas de reservas obligó a aislar infraestructuras tras la intrusión. 🚄 Eurail confirma datos a la venta en la dark web – Dataset con información de viajeros y reservas apunta a acceso previo a backend de clientes. 🚔 Intento de extorsión tras filtración policial – Archivos expuestos...
2026-02-16 | ClickFix vía DNS, Lumma Stealer en Google Groups, RCE en ConfigMgr e Ivanti bajo fuego 16.02.2026 5:14
📢 CiberSeguridad en menos de 5 minutos 🧥 Filtración en Canada Goose – 600.000 registros publicados con datos de clientes; el dataset apunta a extracción directa desde base de datos estructurada. 🧨 ClickFix evoluciona usando DNS – nslookup recupera payloads PowerShell desde registros TXT, reconstruyendo el código en memoria sin descargas HTTP. 📬 Lumma Stealer + Ninja Browser en Google Groups –...
2026-02-12 | RCE masivo en WordPress, malware macOS vía app de IA, extensiones falsas y zero-day 13.02.2026 3:55
📢 CiberSeguridad en menos de 5 minutos 🧩 Plugin de WordPress con 900K instalaciones vulnerable a RCE – Endpoint AJAX sin validación permite ejecución remota de código y escritura de archivos en el servidor. 🍏 AMOS Infostealer ataca macOS desde app de IA – Instalador troyanizado roba credenciales, wallets cripto y usa LaunchAgents para persistencia. 🧠 Extensiones falsas de IA en Chrome con 300K...
2026-02-12 | LummaStealer en auge, JokerOTP intercepta MFA, ransomware usa software legítimo 12.02.2026 3:48
📢 CiberSeguridad en menos de 5 minutos 🧬 LummaStealer se dispara tras campañas con CastleLoader – El downloader modular distribuye infostealers que roban credenciales, cookies y wallets cripto mediante C2 cifrado y ofuscación multicapa. 🔐 JokerOTP capturaba códigos MFA en tiempo real – Integrado con kits de phishing, interceptaba OTP antes de expirar para automatizar secuestros de cuentas. 🖥️ R...
2026-02-11 | Botnet Linux con IRC, malware macOS para robar cripto, 6 zero-days en Windows 11.02.2026 3:57
📢 CiberSeguridad en menos de 5 minutos 🐧 SSHStalker: botnet Linux con C2 vía IRC – Fuerza bruta SSH, persistencia en scripts de inicio y control en tiempo real usando canales IRC clásicos. 🍏 Nuevo malware macOS ligado a Corea del Norte – Apps troyanizadas roban claves privadas cripto, monitorizan portapapeles y se comunican por HTTPS ofuscado. 📦 Falso 7-Zip distribuye proxy oculto – Instalador...
2025-02-10 | RCE crítico en BeyondTrust, fraude masivo en FanDuel, falsos positivos en Exchange 10.02.2026 4:26
📢 CiberSeguridad en menos de 5 minutos 🧨 BeyondTrust bajo riesgo RCE – Un fallo crítico permite ejecutar código remoto mediante peticiones no autenticadas contra el servidor de soporte remoto, con procesos en alto privilegio. 🎰 Fraude a gran escala en FanDuel – Miles de identidades robadas alimentaron bots para crear cuentas, evadir verificaciones y mover fondos usando proxies y automatización....
2026-02-09 | Espionaje global en 155 países, ransomware en pagos, Signal secuestrado y routers usados como armas 09.02.2026 4:51
📢 CiberSeguridad en menos de 5 minutos 🌍 Campañas de espionaje “Shadow” a escala mundial – Un actor estatal despliega backdoors y C2 rotativos en 155 países usando exploits y spear-phishing para robo de credenciales y documentos. 💳 BridgePay cae por ransomware – El cifrado de sistemas backend críticos interrumpió la autorización y procesamiento de pagos a gran escala. 📱 Secuestro de cuentas Si...
2026-02-05 | NGINX comprometido, ransomware en ESXi, exploits antiguos resurgen y EDR desactivado 05.02.2026 3:27
📢 CiberSeguridad en menos de 5 minutos 🌐 Servidores NGINX manipulados para redirecciones – Reglas maliciosas en nginx.conf usan rewrite y redirecciones condicionales por país o User-Agent para desviar tráfico legítimo. 🧨 VMware ESXi bajo ataques de ransomware – Una vulnerabilidad RCE permite tomar control del hipervisor y cifrar múltiples máquinas virtuales desde un único punto. ⏳ CISA alerta...
2026-02-04 | Brecha interna en Coinbase, robo cripto por dispositivos comprometidos y escaneos 04.02.2026 3:13
📢 CiberSeguridad en menos de 5 minutos 🧑💼 Coinbase confirma brecha interna – Capturas filtradas de herramientas de soporte mostraban interfaces administrativas con datos de cuentas y flujos internos, vinculadas a un insider con acceso legítimo. 💸 Robo de 40M$ en cripto en Step Finance – Dispositivos comprometidos de ejecutivos permitieron firmar transacciones válidas on-chain usando credencia...
2026-02-03 | Malware Linux sin archivos, espionaje Peckbirdy, estafas de inversión y supply chain en Notepad++ 03.02.2026 3:39
📢 CiberSeguridad en menos de 5 minutos 🐧 Malware Linux fileless en memoria – Cargas ejecutadas vía pipes (curl | sh, memfd_create) operan solo en RAM, con LD_PRELOAD y C2 cifrado para evitar huellas en disco. 🕵️ Peckbirdy en campañas dirigidas – Phishing selectivo y loaders a medida despliegan backdoors persistentes con canales C2 ofuscados para exfiltración. 💸 Boom global de falsas inversiones...
2026-02-02 | MongoDB extorsionado, Apple limita el tracking, robo de IA, abuso de SSO y zero-days 02.02.2026 3:48
📢 CiberSeguridad en menos de 5 minutos🗄️ MongoDB expuestos siguen siendo extorsionados – Bots automatizados acceden a instancias abiertas, borran bases de datos y dejan notas tras ejecutar dropDatabase() y crear colecciones falsas.📍 Apple reduce el tracking de ubicación en iOS/iPadOS – Las APIs de localización ahora devuelven coordenadas degradadas y con retardo para apps en segundo plano.🤖 Ex-...
2026-01-29 | RCE en n8n, foros de ransomware incautados, IA cambia el compliance y LLMs secuestrados 29.01.2026 4:25
📢 CiberSeguridad en menos de 5 minutos 🔓 Escape de sandbox en n8n – Un fallo en la evaluación de expresiones JavaScript permite RCE y acceso a tokens y credenciales en instancias expuestas. 🕵️ El FBI se incauta del foro RAMP – Marketplace usado por bandas de ransomware para vender accesos iniciales, malware y servicios criminales. 🌑 El dueño de Empire Market se declara culpable – Infraestructur...
2026-01-28 | Brecha en Nike, escape de sandbox en Node.js, 298M cuentas de SoundCloud y ClickFix evoluciona 28.01.2026 3:35
📢 CiberSeguridad en menos de 5 minutos 👟 Nike investiga una brecha tras filtración por extorsión – Archivos internos publicados apuntan a acceso a repositorios corporativos y exfiltración previa de datos. 🧱 Escape crítico de sandbox en vm2 (Node.js) – Manipulación de prototipos JavaScript permite romper el aislamiento y ejecutar código en el proceso principal. 🎧 SoundCloud: 298 millones de cue...
2026-01-27 | Zero-day en Office, fuga BGP en Cloudflare, Telnet masivo expuesto y RCE crítico 27.01.2026 3:48
📢 CiberSeguridad en menos de 5 minutos 📄 Office zero-day explotado activamente – Documentos con estructuras OLE/RTF malformadas desencadenan corrupción de memoria y ejecución de código al abrirse, sin macros. 🌐 Cloudflare y fuga de rutas BGP – Un cambio de configuración propagó prefijos no previstos por fallos en filtros de validación durante la gestión automatizada del routing. 📡 ~800.000 ser...
2026-01-26 | Sandworm falla en ataque wiper, malware con IA contra blockchain, SSO comprometido 26.01.2026 4:28
📢 CiberSeguridad en menos de 5 minutos ⚡ Sandworm y wiper fallido en Polonia – Un loader destructivo apuntó a sistemas energéticos; errores en la cadena de ejecución impidieron que el wiper borrara sistemas críticos. 🧠 Konni usa IA para crear malware contra ingenieros blockchain – Variantes generadas automáticamente con ofuscación avanzada roban claves privadas y credenciales con C2 cifrado. 🔐...
2026-01-23 | Bug bounty cancelado en curl, SmarterMail comprometido, OPSEC fallido en ransomware y 29 zero-days en automoción 23.01.2026 5:39
📢 CiberSeguridad en menos de 5 minutos 🧵 curl cierra su bug bounty por “AI slop” – Avalancha de informes generados por IA saturó a los mantenedores con falsos positivos no reproducibles. 📬 SmarterMail bajo explotación activa – Un bypass de autenticación permite acceder al panel /admin usando cookies y encabezados HTTP manipulados. 📞 Teams detectará suplantación de marca en llamadas – Análisis...
2026-01-22 | FortiGate comprometidos pese a parches, phishing de LastPass, fallos críticos en GitLab 22.01.2026 5:22
📢 CiberSeguridad en menos de 5 minutos 🛒 PCComponentes niega una brecha real – Los datos publicados no provienen de sus sistemas; el análisis técnico apunta a credenciales reutilizadas de fugas externas previas. 🔥 FortiGate parcheados siguen siendo hackeados – Administradores detectan accesos SSH y web no autorizados, cambios en políticas y reglas creadas desde sesiones anómalas. 📧 Phishing de...
2026-01-21 | ClickFix con extensiones falsas, routers TP-Link vulnerables, spear-phishing avanzado y nueva IA GPT-5.2 21.01.2026 4:34
📢 CiberSeguridad en menos de 5 minutos 🧩 Extensión falsa de ad-blocker lanza ClickFix – Manipula webRequest y el DOM para provocar caídas del navegador y empujar a la ejecución de comandos maliciosos. 🇪🇺 La UE prepara un veto técnico a proveedores de alto riesgo – Nuevo marco de ciberseguridad con auditorías de firmware, análisis de código, fuzzing y certificación obligatoria de componentes crít...
2026-01-20 | Venta de accesos corporativos, malware en Fortune 100, hacktivismo ruso y abuso de WSL2 20.01.2026 5:40
📢 CiberSeguridad en menos de 5 minutos 🔑 Venta de accesos a 50 redes corporativas – Un broker de acceso inicial vendía credenciales y puntos de entrada válidos para intrusiones posteriores en empresas de todo el mundo. 📸 Datos del Tribunal Supremo filtrados en Instagram – Accesos repetidos con credenciales robadas permitieron capturas internas del sistema judicial y su publicación pública. 🌍 H...
2026-01-19 | Fuga masiva en Ciro, extensiones maliciosas, STEALC intervenido y zero-day en Sitecore 19.01.2026 6:22
📢 CiberSeguridad en menos de 5 minutos 📊 Brecha en Ciro expone a 750.000 inversores – Backups en la nube accesibles sin control revelaron datos personales y financieros estructurados de clientes canadienses. 🧩 GhostPoster: extensiones maliciosas con 840.000 instalaciones – Content scripts y webRequest API permiten inyección de código, captura de formularios y redirecciones en cualquier dominio....
2026-01-16 | GootLoader fragmentado, admin takeover en WordPress, Bluetooth espiable y firewalls en riesgo 16.01.2026 4:59
📢 CiberSeguridad en menos de 5 minutos 📦 GootLoader se fragmenta en 1.000 ZIPs – La carga llega en miles de partes y se reconstruye en memoria vía PowerShell, evitando firmas por tamaño y análisis en disco. 🧩 Plugin DS de WordPress explotado – Un endpoint AJAX sin validación de capacidades ni nonces permite crear/modificar cuentas con rol administrador. 🎧 WhisperPair: fallo crítico en Bluetoot...
2026-01-15 | Exploit público en FortiSIEM, Copilot secuestrado, phishing OAuth y nuevo malware Linux 15.01.2026 6:03
📢 CiberSeguridad en menos de 5 minutos 🧨 Exploit público en FortiSIEM – Inyección de comandos permite ejecución remota sin autenticación, comprometiendo el motor de correlación y la integridad de logs. 🪟 Microsoft ajusta DLL del sistema – Actualización corrige lógica que disparaba alertas erróneas al analizar patrones de ejecución legítimos. 🔐 ConsentFix: phishing OAuth avanzado – Abuso de red...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.