Notícies

Com opera PDFSIDER, un codi maliciós que evadeix antivirus i controls de seguretat avançats

2026-02-02T12:23:51+01:00

Mitjançant un fitxer aparentment inofensiu, els atacants aconsegueixen prendre el control dels equips sense que es percebi. És tan sofisticat que el comparen amb les eines que es fan servir a les campanyes d'espionatge. Aquest programari maliciós pot infiltrar-se en sistemes Windows fent servir fitxers que semblen legítims i operar sense ser detectat per [...]

Com opera PDFSIDER, un codi maliciós que evadeix antivirus i controls de seguretat avançats2026-02-02T12:23:51+01:00

Compte si uses LastPass, alerten d’aquest missatge fals que rebràs i és una estafa

2026-02-02T12:22:30+01:00

LastPass és un dels gestors de contrasenyes més populars i això fa que els pirates informàtics el posin el seu punt de mira. Busquen arribar al nombre més gran de víctimes i robar, d'aquesta manera, informació personal, contrasenyes o arribar a controlar els dispositius. En aquest cas, estan enviant missatges falsos de manteniment i [...]

Compte si uses LastPass, alerten d’aquest missatge fals que rebràs i és una estafa2026-02-02T12:22:30+01:00

Un nou defecte de maquinari de StackWarp trenca les proteccions SEV-SNP d’AMD a les CPU Zen 1–5

2026-02-02T10:12:31+01:00

Un equip d'acadèmics del Centre CISPA Helmholtz per a la Seguretat de la Informació a Alemanya ha revelat els detalls d'una nova vulnerabilitat de maquinari que afecta els processadors AMD. La fallada de seguretat, amb nom en clau StackWarp, pot permetre que els ciberdelinqüents amb control privilegiat sobre un servidor amfitrió executin codi maliciós [...]

Un nou defecte de maquinari de StackWarp trenca les proteccions SEV-SNP d’AMD a les CPU Zen 1–52026-02-02T10:12:31+01:00

Ciberamenaces del quart trimestre del 2025 a nivell global i l’evolució anual.

2026-02-02T10:09:57+01:00

Avui publiquem l'informe de ciberseguretat sobre les ciberamenaces del quart trimestre del 2025 a nivell global i l'evolució anual. Es basa en dades globals i específiques d'Espanya, i inclou un estudi comparatiu amb Andorra i la Unió Europea, així com un examen dels actors d'amenaça, tècniques i sectors més afectats. L'objectiu final és extreure [...]

Ciberamenaces del quart trimestre del 2025 a nivell global i l’evolució anual.2026-02-02T10:09:57+01:00

Google corregeix la fallada empresarial de Zero Click Gemini que exposava dades corporatives

2026-01-26T10:07:39+01:00

Google ha corregit una vulnerabilitat de zero clics a Gemini Enterprise que podria provocar filtracions de dades corporatives. La fallada va ser descoberta el juny de 2025 per investigadors de seguretat de Noma Security i informada a Google el mateix dia. Anomenat «GeminiJack» pels investigadors, és una debilitat arquitectònica de Google Gemini Enterprise, el [...]

Google corregeix la fallada empresarial de Zero Click Gemini que exposava dades corporatives2026-01-26T10:07:39+01:00

Infojobs publica una vacant que busca «estafadors» per «executar programari de segrest»

2026-01-26T10:06:15+01:00

Els portals de treball són els intermediaris naturals entre empreses i professionals. Tot i això, en els últims dies ha aparegut una oferta de treball que qüestiona els filtres i responsabilitats d'aquestes plataformes. Una oferta publicada a Infojobs descriu, sense ambigüitats, tasques vinculades amb frau digital: publica una vacant que busca «estafadors» per «executar [...]

Infojobs publica una vacant que busca «estafadors» per «executar programari de segrest»2026-01-26T10:06:15+01:00

Rússia va intentar provocar una apagada a Polònia piratejant les seves instal·lacions energètiques

2026-01-26T10:02:51+01:00

«Els tancs digitals ja són aquí», ha afirmat el ministre de Digitalització en una entrevista, i ha assegurat que el desembre es va produir un intent de provocar una apagada generalitzada per part del Kremlin. El viceprimer ministre i ministre de Digitalització, Krzysztof Gawkowski, ha revelat que Polònia va estar molt a prop de [...]

Rússia va intentar provocar una apagada a Polònia piratejant les seves instal·lacions energètiques2026-01-26T10:02:51+01:00

Un defecte de microprogramari sense pedaços exposa el TOTOLINK EX200 a una presa de control remota completa del dispositiu

2026-01-26T10:01:27+01:00

El Centre de Coordinació CERT (CERT/CC) ha revelat detalls d'una fallada de seguretat sense pedaços que afecta l'extensor de cobertura sense fil TOTOLINK EX200 i que podria permetre que un atacant remot autenticat obtingui el control total del dispositiu. La fallada, CVE-2025-65606 (puntuació CVSS: N/D), s'ha caracteritzat com una falla en la lògica de [...]

Un defecte de microprogramari sense pedaços exposa el TOTOLINK EX200 a una presa de control remota completa del dispositiu2026-01-26T10:01:27+01:00

BEC: com operen els estafadors i com detectar-los

2026-01-26T10:00:15+01:00

Un atac Business Email Compromise (BEC), o «Correu Corporatiu Compromès», és una estafa sofisticada en què els delinqüents tenen accés a comptes de correu legítims dins de l'empresa. Això els permet enviar missatges des d'un compte real, fent-se passar per persones de confiança, com ara directius o proveïdors habituals. El seu objectiu és enganyar [...]

BEC: com operen els estafadors i com detectar-los2026-01-26T10:00:15+01:00

Vulnerabilitat al producte Archer BE400 V1 de Tp-Link

2026-01-18T11:14:06+01:00

Data de publicació 07/01/2026 Identificador INCIBE-2026-007 Importància 4 - Alta Recursos Afectats Archer BE400 en totes les versions anteriors a 1.1.0 Compilació 20250710 rel.14914, inclosa. Descripció El producte Archer BE400 Tp-Link presenta una vulnerabilitat causada per la desreferència d'un punter nul. Explotar aquesta vulnerabilitat podria permetre que un atacant adjacent provoqui una denegació de [...]

Vulnerabilitat al producte Archer BE400 V1 de Tp-Link2026-01-18T11:14:06+01:00
Go to Top