Actualitat
Notícies i novetats sobre la ciberseguretat, així com l’activitat més destacada de l’Agència Nacional de Ciberseguretat i el CSIRT d’Andorra.
La tecnologia fa molts anys que incrementa progressivament el seu grau de presència, complexitat i importància tant en la vida personal com professional. De manera proporcional es detecta una evolució de les ciberamenaces cap a un escenari de més risc i cada vegada més exigent pel que fa al nivell de preparació de tothom. Mantén-te actualitzat i protegeix els teus sistemes i la teva informació.
Exploit MiniPlasma: Crítica vulnerabilitat a Windows revelada
Introducció Recentment, s'ha donat a conèixer un explotador de dia zero anomenat MiniPlasma, que permet l'escalada de privilegis en sistemes Windows totalment actualitzats. Aquest nou desenvolupament posa de manifest la importància de la seguretat [...]
Els ciberdelinqüents ja usen anuncis de Google i falsos xats de Claude AI per infectar ordinadors Mac
Les campanyes contra Mac han fet un nou pas en fer servir eines d'IA com a ganxo. S'han detectat anuncis patrocinats de Google i xats compartits dins de Claude AI per distribuir codi maliciós [...]
GitHub confirma un ciberatac que ha afectat 3.800 repositoris interns
L'actor d'amenaces TeamPCP hi va poder accedir perquè un empleat va instal·lar una extensió maliciosa per a VSCode. GitHub ha confirmat que ha patit un incident de seguretat en què un actor d'amenaces va [...]
ALERTA CRÍTICA ANDROID: Vulnerabilitats greus que permeten el control remot
ALERTA: El teu mòbil Android pot estar en risc — Actualitza'l ara Android ha publicat el seu butlletí de seguretat mensual de juny de 2026, que documenta desenes de vulnerabilitats greus que afecten milions [...]
Hackegen el web personal del director de l’FBI i l’omplen de codi maliciós (malware)
La botiga en línia va ser retirada després de detectar-se que havia estat compromesa i usada per distribuir codi maliciós. Un lloc web de comerç electrònic relacionat amb productes de la marca del director [...]
Tycoon2FA està segrestant comptes de Microsoft 365 mitjançant pesca amb codi de dispositiu
Tycoon2FA, el conegut kit de pesca com a servei, ha incorporat una tècnica capaç de comprometre comptes de Microsoft 365 mitjançant un mecanisme legítim d'autenticació: els codis de dispositiu OAuth. Una nova evolució de [...]















