Ataque ‘Zombie Card’ Reactiva Tarjetas Visa Caducadas Mediante Retransmisión NFC

Un nuevo estudio presentado por investigadores de la Universidad de Massachusetts Amherst ha demostrado que las tarjetas de crédito sin contacto caducadas pueden ser “reactivadas” para realizar fraudes en terminales de Punto de Venta (PoS). Este ataque práctico de retransmisión NFC, denominado “Zombie Card”, expone una falla fundamental en cómo los terminales procesan la validación […]

Vulnerabilidad de Alta Gravedad (CVE-2026-20320) Expone Servidores Cisco

Cisco ha publicado una actualización de seguridad para mitigar la vulnerabilidad CVE-2026-20320 (con una puntuación CVSS de 7.5), la cual afecta a múltiples componentes de la plataforma BroadWorks. Este fallo de restricción incorrecta de referencia a entidades externas (CWE-611) permite a un atacante remoto y no autenticado leer datos de configuración y archivos confidenciales del […]

Ataque AiTM Evade MFA en Microsoft 365 para Desvío de Pagos a Proveedores

Investigadores de seguridad han documentado una sofisticada campaña de fraude por correo electrónico empresarial (BEC) basada exclusivamente en la nube, la cual logró vulnerar la cuenta de Microsoft 365 de un empleado del departamento financiero sin necesidad de desplegar malware ni comprometer el dispositivo físico de la organización. El incidente subraya una preocupante evolución en […]