Hola Browser: cómo los hackers le añadieron un criptominero secreto
A raíz de un ataque a la cadena de suministro, al instalar Hola Browser, algunos usuarios de Windows también descargaron, sin saberlo, un criptominero de Monero.
24 Publicaciones
A raíz de un ataque a la cadena de suministro, al instalar Hola Browser, algunos usuarios de Windows también descargaron, sin saberlo, un criptominero de Monero.
En 2025, al igual que el año anterior, los ataques a la cadena de suministro se mantuvieron como una de las amenazas más graves a las que se enfrentaron las organizaciones. Desglosaremos los incidentes más notables del año pasado.
En noviembre de 2025, el ecosistema de npm se vio afectado por una avalancha de paquetes basura que formaban parte de la campaña maliciosa de IndonesianFoods. Estamos analizando las lecciones aprendidas de este incidente.
Cómo las soluciones de seguridad de código abierto se han convertido en el punto de partida para un ataque masivo a otras aplicaciones populares y qué deberían hacer las organizaciones que las utilizan.
Conclusiones para los tenedores habituales de criptomonedas del mayor robo de criptomonedas de la historia.
Se encontraron paquetes maliciosos para la integración de IA que contenían malware infostealer en el repositorio de Python Package Index.
Incluso si no lo sabes, es probable que tengas dispositivos que ejecutan Linux en casa, ¡y ellos también necesitan protección! Estas son tres amenazas de Linux que incluso los profesionales de TI a menudo olvidan.
Los ciberdelincuentes están atacando a los usuarios del software de telefonía VoIP 3CX a través de aplicaciones infectadas con troyanos.
Nueva campaña maliciosa va tras tokens de Discord y datos de tarjetas de crédito mediante paquetes npm infectados.
Los cibercriminales del grupo Lapsus$ afirman haberse filtrado en Okta, un importante proveedor de sistemas de gestión de acceso. ¿Y ahora qué sucederá?
Los investigadores de Cambridge describen el método Trojan Source para insertar implantes ocultos en el código fuente.
: El paquete Npm UAParser.js, instalado en decenas de millones de computadoras en todo el mundo, ha sido infectado con un ladrón de contraseñas y un minero. Te decimos qué hacer.
Al proporcionar una lista de componentes de software (SBOM), mejoramos las formas en las que garantizamos la integridad de nuestros productos y ayudamos a clientes y socios a comprender el contenido de los productos de la compañía y la arquitectura del software.
Bloquear la amenaza no es suficiente: tienes que entender y reconstruir toda la cadena de infección.
Atacantes desconocidos intentaron añadir una puerta trasera al código fuente del lenguaje de scrip PHP.
Kaspersky ha tenido el honor de participar en el XV Foro anual de Gobernanza de Internet.
Charles Perrault explica cómo los cibercriminales por encargo utilizan la ingeniería social y los ataques de watering hole con fines políticos.
Al parecer, el incidente de ASUS era solo una parte de una operación a gran escala.
¿Utilizas complementos en tu sitio web? Asegúrate de que se actualizan periódicamente.
Nuestras tecnologías han detectado una amenaza que parece ser uno de los ataques a la cadena de suministro más grandes de la historia.
Analizamos las herramientas de hackeo implementadas por Sauron en los dispositivos conocidos como Anillos de Poder.