Notícies

Un nou defecte de maquinari de StackWarp trenca les proteccions SEV-SNP d’AMD a les CPU Zen 1–5

2026-02-02T10:12:31+01:00

Un equip d'acadèmics del Centre CISPA Helmholtz per a la Seguretat de la Informació a Alemanya ha revelat els detalls d'una nova vulnerabilitat de maquinari que afecta els processadors AMD. La fallada de seguretat, amb nom en clau StackWarp, pot permetre que els ciberdelinqüents amb control privilegiat sobre un servidor amfitrió executin codi maliciós [...]

Un nou defecte de maquinari de StackWarp trenca les proteccions SEV-SNP d’AMD a les CPU Zen 1–52026-02-02T10:12:31+01:00

Ciberamenaces del quart trimestre del 2025 a nivell global i l’evolució anual.

2026-02-02T10:09:57+01:00

Avui publiquem l'informe de ciberseguretat sobre les ciberamenaces del quart trimestre del 2025 a nivell global i l'evolució anual. Es basa en dades globals i específiques d'Espanya, i inclou un estudi comparatiu amb Andorra i la Unió Europea, així com un examen dels actors d'amenaça, tècniques i sectors més afectats. L'objectiu final és extreure [...]

Ciberamenaces del quart trimestre del 2025 a nivell global i l’evolució anual.2026-02-02T10:09:57+01:00

Google corregeix la fallada empresarial de Zero Click Gemini que exposava dades corporatives

2026-01-26T10:07:39+01:00

Google ha corregit una vulnerabilitat de zero clics a Gemini Enterprise que podria provocar filtracions de dades corporatives. La fallada va ser descoberta el juny de 2025 per investigadors de seguretat de Noma Security i informada a Google el mateix dia. Anomenat «GeminiJack» pels investigadors, és una debilitat arquitectònica de Google Gemini Enterprise, el [...]

Google corregeix la fallada empresarial de Zero Click Gemini que exposava dades corporatives2026-01-26T10:07:39+01:00

Infojobs publica una vacant que busca «estafadors» per «executar programari de segrest»

2026-01-26T10:06:15+01:00

Els portals de treball són els intermediaris naturals entre empreses i professionals. Tot i això, en els últims dies ha aparegut una oferta de treball que qüestiona els filtres i responsabilitats d'aquestes plataformes. Una oferta publicada a Infojobs descriu, sense ambigüitats, tasques vinculades amb frau digital: publica una vacant que busca «estafadors» per «executar [...]

Infojobs publica una vacant que busca «estafadors» per «executar programari de segrest»2026-01-26T10:06:15+01:00

Rússia va intentar provocar una apagada a Polònia piratejant les seves instal·lacions energètiques

2026-01-26T10:02:51+01:00

«Els tancs digitals ja són aquí», ha afirmat el ministre de Digitalització en una entrevista, i ha assegurat que el desembre es va produir un intent de provocar una apagada generalitzada per part del Kremlin. El viceprimer ministre i ministre de Digitalització, Krzysztof Gawkowski, ha revelat que Polònia va estar molt a prop de [...]

Rússia va intentar provocar una apagada a Polònia piratejant les seves instal·lacions energètiques2026-01-26T10:02:51+01:00

Un defecte de microprogramari sense pedaços exposa el TOTOLINK EX200 a una presa de control remota completa del dispositiu

2026-01-26T10:01:27+01:00

El Centre de Coordinació CERT (CERT/CC) ha revelat detalls d'una fallada de seguretat sense pedaços que afecta l'extensor de cobertura sense fil TOTOLINK EX200 i que podria permetre que un atacant remot autenticat obtingui el control total del dispositiu. La fallada, CVE-2025-65606 (puntuació CVSS: N/D), s'ha caracteritzat com una falla en la lògica de [...]

Un defecte de microprogramari sense pedaços exposa el TOTOLINK EX200 a una presa de control remota completa del dispositiu2026-01-26T10:01:27+01:00

BEC: com operen els estafadors i com detectar-los

2026-01-26T10:00:15+01:00

Un atac Business Email Compromise (BEC), o «Correu Corporatiu Compromès», és una estafa sofisticada en què els delinqüents tenen accés a comptes de correu legítims dins de l'empresa. Això els permet enviar missatges des d'un compte real, fent-se passar per persones de confiança, com ara directius o proveïdors habituals. El seu objectiu és enganyar [...]

BEC: com operen els estafadors i com detectar-los2026-01-26T10:00:15+01:00

Vulnerabilitat al producte Archer BE400 V1 de Tp-Link

2026-01-18T11:14:06+01:00

Data de publicació 07/01/2026 Identificador INCIBE-2026-007 Importància 4 - Alta Recursos Afectats Archer BE400 en totes les versions anteriors a 1.1.0 Compilació 20250710 rel.14914, inclosa. Descripció El producte Archer BE400 Tp-Link presenta una vulnerabilitat causada per la desreferència d'un punter nul. Explotar aquesta vulnerabilitat podria permetre que un atacant adjacent provoqui una denegació de [...]

Vulnerabilitat al producte Archer BE400 V1 de Tp-Link2026-01-18T11:14:06+01:00

Endesa pateix un pirateig que compromet dades delicades dels usuaris, com ara el DNI o l’IBAN

2026-01-18T11:13:15+01:00

La companyia energètica reconeix haver patit un accés no autoritzat a la plataforma comercial Endesa Energía ha patit un atac informàtic a la seva plataforma comercial que podria haver posat en perill dades dels clients relacionats amb els seus contractes, inclosos el document d'identitat i els mitjans de pagament. La companyia ha comunicat als [...]

Endesa pateix un pirateig que compromet dades delicades dels usuaris, com ara el DNI o l’IBAN2026-01-18T11:13:15+01:00

Els deu escenaris de risc que posen en perill la ciberseguretat dels edificis

2026-01-18T11:12:11+01:00

La International Facility Management Association (IFMA), l'associació mundial més gran de professionals del facility management, ha publicat l'informe «Bretxes de ciberseguretat a l'administració de les instal·lacions», un estudi que analitza en profunditat els riscos digitals als quals s'enfronta el sector. La investigació, elaborada per la Dra. Erika Pärn i Jeffrey Saunders, es basa en [...]

Els deu escenaris de risc que posen en perill la ciberseguretat dels edificis2026-01-18T11:12:11+01:00
Go to Top