Marc Rivero Lopez
Informativo de Ciberseguridad
🔒 “Ciberseguridad en máximo 5 minutos”Tu informativo diario de ciberseguridad, directo al grano. Cada día, te traemos las noticias más relevantes del mundo de la tecnología y la seguridad informática: hackeos, malware, vulnerabilidades, regulaciones y eventos clave. Todo en menos de cinco minutos, con el estilo ágil y conciso que necesitas para mantenerte al día en un mundo digital en constante cambio.🎙️ Conduce: Marc Rivero Lopez | @seifreed📅 Nuevo episodio cada mañana.
Author
Marc Rivero Lopez
Category
Podcast website
Latest episode
Feb 24, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
2026-01-14 | Secure Boot renovado, 3 zero-days en Windows, phishing en LinkedIn y robo de cuentas 14.01.2026 5:32
📢 CiberSeguridad en menos de 5 minutos🔐 Microsoft renueva certificados de Secure Boot – Nueva cadena PKI con firmas X.509 reforzadas y validación en UEFI DB para cargadores y drivers firmados.🩹 Patch Tuesday enero 2026 – Microsoft corrige 114 vulnerabilidades, incluidas 3 zero-days explotadas en Graphics, MSHTML y kernel de Windows.💬 Phishing avanzado vía comentarios en LinkedIn – Respuestas c...
2026-01-13 | Zero-day en Gogs, RCE masivo en n8n, IPs filtradas en Telegram y brecha en Endesa 13.01.2026 4:36
📢 CiberSeguridad en menos de 5 minutos 🧨 Zero-day RCE en Gogs – CISA ordena parchear una vulnerabilidad explotada activamente que permite ejecución remota sin autenticación en servidores Git. 🛍️ Target apaga servidor de desarrollo – Hackers afirman haber robado código fuente desde un entorno expuesto de testing con acceso a repositorios internos. 📡 Telegram filtra IPs con enlaces de proxy – Dee...
2026-01-12 | BreachForums filtrado, proxies usados para robar IA de pago, arrestos Black Axe y datos de salud bajo lupa 12.01.2026 6:29
📢 CiberSeguridad en menos de 5 minutos 🏥 California veta la reventa de datos de salud – Data brokers manejaban datasets normalizados (CSV/Parquet) con PII, códigos ICD-10 y medicamentos para perfiles y segmentación avanzada. 🗄️ BreachForums filtrado – Base de datos expuesta con 324.000 cuentas, hashes bcrypt/PHPass y tokens persistentes que revelan la arquitectura interna del foro. 🚓 España gol...
2026-01-09 | IMAP caído en Exchange, RCE en Cisco y HPE, PDFs maliciosos y ataques cripto a gran escala 09.01.2026 7:27
📢 CiberSeguridad en menos de 5 minutos 📺 Samsung bloqueada por tribunal en Texas – Telemetría de Smart TVs enviaba eventos de visualización y metadatos vía TLS a servicios cloud con IDs persistentes y SDKs de terceros. 📬 Caída de Exchange Online afecta IMAP4 – Regresión en el proxy de autenticación OAuth rompió handshakes SASL/XOAUTH2, devolviendo AUTHENTICATIONFAILED. 🔐 MFA obligatorio en Mic...
2026-01-08 | Outlook rompe cifrado, IA para hackers en 2026, RCE en Veeam y ataques energéticos a Taiwán 08.01.2026 7:06
📢 CiberSeguridad en menos de 5 minutos 📧 Bug en Outlook clásico rompe correos cifrados – Fallo en la gestión de certificados X.509 impide descifrar emails S/MIME y Purview, causando bloqueos del cliente. 🤖 Hackers ya miran a 2026 con IA ofensiva – Foros criminales discuten “Vibe Hacking” y “HackGPT”: uso de LLMs para ingeniería social avanzada y generación automatizada de exploits. ☁️ OwnCloud...
2026-01-07 | CloudEye MaaS, ClickFix con BSOD falsos, Copilot bajo debate y riesgo en forks de VSCode 07.01.2026 6:07
📢 CiberSeguridad en menos de 5 minutos 🕵️ CloudEye Malware-as-a-Service – Framework modular con RAT, keylogger y exfiltración, usando C2 cifrado y dominios generados dinámicamente. 🏛️ Brecha en subsidiaria de Sedgwick – Accesos no autorizados a servidores de un contratista gubernamental con indicios de exfiltración de PII y uso de herramientas remotas. 🤖 Prompt injection en Copilot – No es un bu...
2026-01-05 | Honeypots en disputa, brechas sanitarias, cripto robado tras LastPass y Fortinet bajo ataque 05.01.2026 7:18
📢 CiberSeguridad en menos de 5 minutos 🎭 Hack vs honeypot en Recurity – Un grupo afirma haber comprometido a la firma, pero Recurity asegura que los datos provenían de infraestructura trampa diseñada para investigación. 🏥 Covenant Health sufre brecha masiva – Acceso no autorizado a sistemas expuso datos médicos y personales de casi 478.000 pacientes. 💰 Robos cripto ligados a LastPass 2022 – Cr...
2026-01-02 | GlassWorm apunta a Mac, $3.9M robados de Unleash, IBM con RCE crítico y Rondodox ataca 02.01.2026 5:18
🍎 GlassWorm infecta macOS vía wallets cripto troyanizados – Usan AppleScript, LaunchAgents y reemplazo fallido de Ledger/Trezor para robar claves y extensiones. 🔐 NYC prohíbe Flipper Zero y Raspberry Pi – Lista negra para la investidura del alcalde por capacidad de alterar RF, NFC y sistemas de red. 💸 Hack a Unleash Protocol: $3.9M drenados – Multisig comprometido permitió firmar transacciones...
2025-04-24 | Malware dirigido al ejército ruso, récord de pérdidas por cibercrimen, y fallo crítico en BMC de ASUS 24.04.2025 5:28
📢 CiberSeguridad en menos de 5 minutos 🎯 Malware espía a soldados rusos vía app de mapas – Versión troyanizada de AlpineQuest roba geolocalización, archivos y contactos; se distribuye por canales no oficiales. 🔒 WhatsApp añade privacidad avanzada en chats – Nueva función bloquea exportaciones y descargas automáticas; Meta no podrá usar el contenido con IA. 🏥 Blue Shield filtró datos de salud a...
2025-04-23 | Ripple hackeado, Zoom usado para robar cripto, Cloudflare Tunnel abusado y más 23.04.2025 5:30
📢 CiberSeguridad en menos de 5 minutos 💸 Ripple comprometido en GitHub – El repo xrpl.js fue modificado para exfiltrar claves privadas; el ataque usó submitAndWait como vector silencioso. 🌐 Cloudflare Tunnel ocultando infraestructura maliciosa – Hackers crean subdominios en .trycloudflare.com para esconder C2, sitios de phishing y exfiltración. 🎮 Zoom usado para robar criptomonedas en tiempo r...
2025-04-22 | DKIM spoofing con Google OAuth, fraude masivo con WordPress, SuperCard X abusa NFC 22.04.2025 5:39
📢 CiberSeguridad en menos de 5 minutos 🪪 Microsoft Entra bloqueó cuentas por error – Un sistema de logging registró tokens de usuario completos, activando revocaciones masivas involuntarias. 📈 Scallywag genera 1.4B solicitudes de ads falsas/día – Plugins WordPress en sitios piratas inyectaban redirecciones y scripts para fraude publicitario automatizado. 📬 Phishing con DKIM real desde no-reply...
2025-04-16 | Midnight Blizzard lanza GrapeLoader, Google refuerza Android y Microsoft entierra ActiveX 16.04.2025 6:10
📢 CiberSeguridad en menos de 5 minutos 🍇 Midnight Blizzard ataca embajadas con GrapeLoader – Campaña de phishing con señuelos diplomáticos usa sideloading de DLL para cargar malware persistente en memoria. 📵 4chan hackeado y fuera de línea – Atacante de Soyjak.party filtró paneles de admin y correos de moderadores; tuvo acceso durante más de un año. 📉 Adiós ActiveX en Microsoft 365 y Office 20...
2025-04-15 | ResolverRAT golpea salud, BPFDoor activo, Prodaft infiltra foros y certificados SSL vivirán solo 47 días 15.04.2025 5:56
📢 CiberSeguridad en menos de 5 minutos 🐚 BPFDoor reaparece – Backdoor pasivo en Linux activado por paquetes con “secuencias mágicas”; evade puertos abiertos y usa reverse shells en sectores críticos. 🇲🇦 Filtración masiva en Marruecos – Datos de 2M de empleados y 500K empresas expuestos; el actor “Jabaroot” publicó archivos recientes en BreachForums. 🎭 Prodaft compra cuentas en foros de hackers...
2025-04-14 | Chrome parchea bug de 20 años, IA genera dependencias falsas, persistencia en Fortinet y Tycoon2FA evoluciona 14.04.2025 6:53
📢 CiberSeguridad en menos de 5 minutos 🧭 Chrome corrige bug de 20 años – Sitios web podían inferir tu historial mediante :visited; Chrome 136 ahora aísla ese estilo por sitio y origen. 🎯 Tycoon2FA actualiza su kit de phishing – Oculta código con Unicode invisible y reemplaza CAPTCHA de Cloudflare por canvas HTML5 autoalojado. 🤖 IA genera dependencias falsas – Modelos como ChatGPT y CodeLlama “...
2025-04-11 | Hackers rusos en misiones OTAN, robo de credenciales AWS, PowerModul y ViperSoftX en campañas activas 11.04.2025 4:52
📢 CiberSeguridad en menos de 5 minutos 🇷🇺 Ataque USB en Ucrania – Gamaredon infiltró misión militar occidental con unidades infectadas; desplegaron GammaSteel vía archivos .LNK y PowerShell. 🌐 Robo de credenciales AWS desde EC2 – Vulnerabilidades SSRF en sitios alojados en Amazon permiten exfiltración de tokens vía IMDSv1. ⚡ GOFFEE ataca con PowerModul – Implante en PowerShell usado contra sect...
2025-04-10 | FortiSwitch bajo ataque, RCE en CentreStack, phishing con validación selectiva 10.04.2025 5:37
📢 CiberSeguridad en menos de 5 minutos 🛠️ Oracle niega brecha en la nube – Ataque afectó solo a dos servidores obsoletos; no hubo acceso a Oracle Cloud Infrastructure ni datos de clientes. 🔐 FortiSwitch con fallo crítico – CVE-2024-48887 permite a atacantes no autenticados cambiar contraseñas de administrador vía endpoint set_password. 💾 RCE día cero en CentreStack – Explotación activa de CVE-2...
2025-04-09 | 134 vulnerabilidades corregidas por Microsoft, RCE en WhatsApp, y espionaje en la OCC 09.04.2025 5:25
📢 CiberSeguridad en menos de 5 minutos 🛠️ Microsoft corrige fallo de autenticación en Windows 11 24H2 – Credential Guard causaba fallos por no rotar contraseñas, afectando validación Kerberos en entornos híbridos. 💣 Día cero en Windows CLFS explotado por ransomware – CVE-2025-29824 permite escalada local de privilegios; RansomEXX lo usó contra sectores TI, retail y financiero. 📦 Patch Tuesday d...
2025-04-08 | Zero-days en Android, malware en VSCode, CAPTCHA falso con malware y disputa entre grupos de ransomware 08.04.2025 5:38
📢 CiberSeguridad en menos de 5 minutos 📱 Google corrige dos 0-day en Android – CVE-2024-53197 y CVE-2024-53150, una usada por Cellebrite, permiten escalada de privilegios y lectura fuera de límites en el kernel. 🧩 Extensiones maliciosas en VSCode – Más de 300K instalaciones de add-ons que desplegaban XMRig en sistemas Windows para minar criptomonedas. 🧱 Windows 11 24H2 bloqueado por BSODs – Mi...
2025-04-07 | Malware en ofertas de empleo, estafa masiva de peajes, IA de Google 07.04.2025 5:06
📢 CiberSeguridad en menos de 5 minutos 🧠 Google lanza Sec-Gemini v1 – Nuevo modelo de IA entrenado para inteligencia de amenazas: evalúa vulnerabilidades, detecta APTs y contextualiza CVEs en tiempo real. 📩 Ofertas de trabajo falsas distribuyen malware – Correos suplantando a Dev.to enlazan a BitBucket para entregar BeaverTail (info-stealer) y Tropidoor (backdoor). 🚧 Estafa masiva con peajes f...
2025-04-04 | RCE en Apache Parquet, GitHub comprometido, Ivanti bajo ataque y nueva táctica Hunters 04.04.2025 4:56
📢 CiberSeguridad en menos de 5 minutos 🧱 Apache Parquet vulnerable a RCE – CVE-2025-30065 permite ejecución remota al procesar archivos manipulados; afecta múltiples plataformas de big data. 🎭 Hunters International ahora es World Leaks – Se enfocan en extorsión sin cifrado, exfiltrando datos y amenazando con su publicación directa. 🌐 CISA alerta sobre Fast Flux DNS – Ciberdelincuentes rotan IP...
2025-04-03 | Fuga masiva en GitHub, API expuesta en Verizon, Androids falsos con malware y más 03.04.2025 4:50
📢 CiberSeguridad en menos de 5 minutos 🧬 openSNP cierra y borra datos genéticos – Repositorio público de ADN será eliminado ante posibles usos forenses no autorizados y sin justificación científica. 📞 API de Verizon expuso historiales de llamadas – Usuarios autenticados podían acceder a los registros entrantes de terceros por una falla de validación en parámetros. 🔐 39 millones de secretos fil...
2025-04-02 | CrushFTP bajo ataque, DC-RAT en campañas activas, cifrado E2E en Gmail y más 02.04.2025 5:30
📢 CiberSeguridad en menos de 5 minutos🇰🇵 IT norcoreano se infiltra en Europa – Trabajadores encubiertos usan identidades falsas para infiltrarse en empresas tecnológicas y extraer datos sensibles.🦠 Cadena de infección con DC-RAT – Phishing con macros inicia carga de malware mediante múltiples etapas hasta controlar remotamente el sistema objetivo.🔐 Gmail empresarial incorpora cifrado E2E – Goog...
2025-04-01 | Zoom falso con ransomware, HP con RCE crítico, Lazarus ataca cripto y WordPress bajo abuso silencioso 01.04.2025 5:50
📢 CiberSeguridad en menos de 5 minutos 🎭 Zoom armado distribuye ransomware – Cibercriminales usan instaladores falsos de Zoom para habilitar RDP y desplegar BlackSuit tras establecer túneles SSH. 🧨 RCE crítico en Hewlett Packard – CVE-2024-13804 permite ejecutar comandos como root vía JNLP en clústeres de alto rendimiento manipulando el archivo .jar. 📱 Lucid detrás de ataques SMS en Android e...
2025-03-31 | Malware en Android, phishing con DoH, fallo en Ubuntu y dominio de Microsoft secuestrado 31.03.2025 5:56
📢 CiberSeguridad en menos de 5 minutos 📱 Crocodilus ataca Android – Nuevo malware evade protecciones de Android 13+, roba frases semilla de monederos cripto y permite control remoto total del dispositivo. 💰 OpenAI sube la apuesta – Ahora ofrece hasta $100,000 por vulnerabilidades críticas; foco especial en fallos tipo IDOR con doble recompensa temporal. 🎣 Phishing-as-a-Service con DNS over HTT...
2025-03-28 | Fallos críticos en WordPress, Firefox y Oracle Cloud; inversores solares vulnerables 28.03.2025 5:13
📢 CiberSeguridad en menos de 5 minutos 🌐 150,000 sitios WordPress comprometidos – Cibercriminales explotan plugins y temas para inyectar redirecciones, crear cuentas ocultas y mantener persistencia. 🧱 Top 4 fallos en WordPress Q1-2025 – Inyección SQL, subida de archivos no autenticada y ejecución remota en plugins como WordPress Automatic y Startklar Addons. 🦊 Falla crítica en Firefox (CVE-202...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.