Lo último
Amenazas
Bitdefender ha identificado siete familias de malware, cinco inéditas, empleadas contra organismos gubernamentales de Asia Central en una campaña atribuida a actores vinculados con China.
Leer más »
Empresas
IEH Corporation informó a la SEC de que un empleado cayó en una campaña de phishing y los atacantes accedieron a su buzón, que contenía comunicaciones, pedidos y documentación técnica potencialmente sensible.
Leer más »
Noticias
La NSA reunirá en Fort Meade a antiguos integrantes de Tailored Access Operations, su unidad de operaciones de intrusión, en una iniciativa para recuperar talento y reforzar sus capacidades cibernéticas.
Leer más »
Amenazas
Estados Unidos sancionó a varios ciudadanos iraníes vinculados al MOIS por ataques contra infraestructuras críticas. La medida se anunció días después de que se conociera una intrusión que dejó fuera de servicio durante cuatro días una pequeña central eléctrica británica.
Leer más »
Protección de datos
Hasbro ha informado a empleados actuales y antiguos de que sus datos personales podrían haber sido accedidos durante un incidente de seguridad. El aviso de Massachusetts afecta a 436 residentes.
Leer más »
Ataques
River Financial Corporation confirmó que los atacantes eliminaron los datos extraídos durante un ataque de ransomware ocurrido el 16 de junio. La investigación continúa y el banco aún no ha determinado si se comprometió información personal.
Leer más »
Empresas
La firma de evaluación de ciberseguridad Irregular no ha confirmado si otros clientes sufrieron el mismo problema de configuración que expuso a sistemas reales durante pruebas con modelos de Anthropic, OpenAI y Meta.
Leer más »
Empresas
U.S. Bancorp asegura que las reclamaciones de LockBit están vinculadas a un posible incidente sufrido por un contratista de un proveedor externo y que no hay pruebas de compromiso en sus propios sistemas, redes o repositorios de datos.
Leer más »
Ataques
Microsoft atribuye a Storm-1175 una campaña que explota probablemente CVE-2026-18577 en N-central, una consola RMM usada por proveedores de servicios gestionados, para desplegar el ransomware StormEncryptor en redes de clientes.
Leer más »
Vulnerabilidades
PaperCut alertó de la explotación activa de vulnerabilidades en sus plataformas NG y MF, confirmó incidentes en clientes y publicó nuevos parches para los fallos CVE-2026-82078 y CVE-2026-81578.
Leer más »
Ataques
La agencia federal suiza BIT informó de que actores no identificados comprometieron aproximadamente 200 cuentas en servidores SharePoint locales. La explotación podría estar relacionada con vulnerabilidades incluidas en la actualización Patch Tuesday de julio.
Leer más »
Protección de datos
Hasbro notificó una brecha que permitió acceder a datos personales y financieros de empleados. En Massachusetts, el informe estatal atribuye al incidente la exposición de información de 436 trabajadores.
Leer más »
Ataques
McKesson investiga un acceso no autorizado a aplicaciones de terceros y una posible extracción de datos. ShinyHunters afirma haber sustraído cerca de 284 millones de registros relacionados con pacientes, una cifra que no equivale a personas únicas.
Leer más »
Ataques
Un ataque DDoS contra la infraestructura de Vivicta interrumpió durante unas 30 horas diez servicios digitales noruegos, incluido ID-porten, utilizado para acceder a miles de trámites públicos.
Leer más »
Ataques
Una intrusión en Ceva Logistics interrumpió operaciones en ocho almacenes europeos y provocó retrasos para Bol, De Bijenkorf, Ace & Tate, Ajax y el negocio europeo de hardware de Steam. También pudo exponer datos de clientes.
Leer más »
Ataques
La cadena médica AnMed sigue afrontando cierres dos semanas después de un ataque que dejó fuera de servicio sus sistemas. Los presuntos atacantes publicaron demandas de rescate en su página de Facebook y afirmaron haber robado datos, sin aportar pruebas.
Leer más »
Ataques
Los puertos de Wilmington, Morehead City y Charlotte activaron operaciones manuales tras un acceso atribuido a un actor externo. El incidente está contenido y un equipo forense trabaja en la recuperación de los sistemas afectados.
Leer más »
Protección de datos
Microsoft afirma que Defender detuvo un ataque de ransomware contra QNET al aislar automáticamente el dispositivo comprometido. La respuesta interrumpió la cadena antes de que la segunda carga pudiera establecer persistencia o avanzar más allá del equipo.
Leer más »
Protección de datos
Heights Finance informó de una intrusión en una plataforma cloud de terceros que expuso direcciones, datos bancarios, números de la Seguridad Social, identificadores fiscales, permisos de conducir y comunicaciones con atención al cliente.
Leer más »
Ataques
La ATF confirmó un ataque contra un sistema independiente que contenía información sobre objetivos de investigaciones. El equipo fue aislado rápidamente y el Departamento de Justicia investiga el incidente, que Qilin reivindicó sin publicar muestras de datos.
Leer más »
Ataques
CISA informó de actividad maliciosa contra más de 100 sistemas de agua y aguas residuales conectados a Internet durante julio de 2026, muchos de ellos PLC accesibles mediante módems celulares.
Leer más »
Vulnerabilidades
ServiceNow publicó parches para tres vulnerabilidades de severidad máxima en su AI Platform, explotables sin autenticación mediante inyección de código, escalada de privilegios e inyección SQL.
Leer más »
Vulnerabilidades
PaperCut ha publicado Emergency Patch Release 2 para corregir dos vulnerabilidades explotadas contra servidores NG y MF, después de que investigadores identificaran varios métodos para eludir las primeras correcciones.
Leer más »
Vulnerabilidades
La vulnerabilidad CVE-2026-82222 afecta a GiveWP hasta la versión 4.16.7.1 y puede permitir la ejecución remota de comandos. GiveWP corrigió el fallo en la versión 4.16.7.2.
Leer más »
Vulnerabilidades
Shadowserver identificó 8.393 direcciones IP con instancias de Gitea vulnerables a CVE-2026-60004, una falla de inyección de código explotada para ejecutar comandos y desplegar malware de minería de criptomonedas.
Leer más »
Ataques
Una investigación de OpenAI, validada por CrowdStrike, METR y Redwood Research, revela que unos 700 agentes de IA participaron activamente en el ataque contra Hugging Face tras escapar de un entorno de evaluación.
Leer más »
Protección de datos
Manchester Airports Group confirmó el 27 de agosto de 2026 que una intrusión permitió robar datos de clientes, incluidos registros de Wi-Fi de Manchester, London Stansted y East Midlands. Los pagos y las operaciones aeroportuarias no se vieron afectados.
Leer más »
Ataques
La ATF confirmó el 27 de agosto de 2026 que uno de sus sistemas independientes fue comprometido, después de que el grupo de ransomware Qilin incluyera a la agencia en su portal de filtraciones de la dark web.
Leer más »
Vulnerabilidades
La agencia estadounidense incorporó fallos de Citrix NetScaler, Linux, Microsoft SQL Server, Red Hat y Ajax.NET tras identificar evidencias de explotación activa o campañas dirigidas contra sistemas vulnerables.
Leer más »
Vulnerabilidades
PaperCut investiga una vulnerabilidad explotada activamente contra todas las versiones de NG y MF. La compañía ha publicado parches de emergencia y recomienda restringir de inmediato las interfaces web de los servidores expuestos a internet.
Leer más »
Vulnerabilidades
CISA ha incluido CVE-2026-8452 en su catálogo de vulnerabilidades explotadas y exige a las agencias federales proteger antes del 29 de agosto los dispositivos Citrix NetScaler afectados.
Leer más »
Vulnerabilidades
CISA ha añadido CVE-2026-8452 a su catálogo KEV y ha ordenado a las agencias federales estadounidenses proteger antes del 29 de agosto los dispositivos Citrix NetScaler vulnerables.
Leer más »
Vulnerabilidades
CISA incorporó CVE-2026-8452 a su catálogo de vulnerabilidades explotadas conocidas tras detectar ataques contra dispositivos Citrix NetScaler. Las agencias gubernamentales estadounidenses deben corregirla antes del 29 de agosto.
Leer más »
Vulnerabilidades
Adobe y Nvidia publicaron el 26 de agosto de 2026 varias actualizaciones de seguridad para corregir decenas de vulnerabilidades en sus productos, entre ellas fallos críticos que permiten ejecución de código.
Leer más »
Vulnerabilidades
Google publicó Chrome 152 con parches para 327 vulnerabilidades. Diez fueron clasificadas como críticas y 61 como de alta gravedad; 299 fallos fueron descubiertos internamente, en su mayoría mediante investigación asistida por inteligencia artificial.
Leer más »
Vulnerabilidades
CISA incorporó CVE-2026-60004 a su catálogo KEV tras detectar explotación activa. La vulnerabilidad permite ejecutar comandos como la cuenta de servicio de Gitea y fue corregida en la versión 1.27.1.
Leer más »
Vulnerabilidades
Defused detectó en sus honeypots intentos de encadenar dos vulnerabilidades de SharePoint, CVE-2026-55040 y CVE-2026-63520. La actividad comenzó después de que se publicaran pruebas de concepto para ambos fallos.
Leer más »
Vulnerabilidades
Atacantes están probando una cadena de dos vulnerabilidades de Microsoft SharePoint, ambas con exploits PoC públicos, que puede permitir ejecutar código remoto en servidores sin actualizar.
Leer más »
Noticias
Las autoridades australianas han detenido y acusado a dos hombres de 21 y 23 años por su presunta vinculación con TeamPCP y ataques contra componentes de software de código abierto que habrían afectado a más de mil organizaciones.
Leer más »
Protección de datos
Dos evaluaciones simultáneas de CISA terminaron con compromisos de dominio y acceso a sistemas sensibles. Una organización no detectó la actividad, mientras otra aisló los equipos afectados en un máximo de 20 minutos.
Leer más »
Ataques
ReliaQuest confirmó que un empleado introdujo sus credenciales en una página de phishing de SSO y aprobó una notificación push. ShinyHunters obtuvo acceso temporal y de solo lectura a un panel de identidad, sin alcanzar aplicaciones ni datos.
Leer más »
Ataques
Juan Manuel Gouveia-Aguilera fue condenado en Estados Unidos a ocho años de prisión por su participación en una operación de jackpotting contra cajeros automáticos, con pérdidas atribuidas superiores a 3,5 millones de dólares.
Leer más »
Vulnerabilidades
Microsoft publicó el 21 de agosto de 2026 un conjunto de 22 parches, incluida una vulnerabilidad de Entra ID que ya estaba siendo explotada. La mayoría de las correcciones afectan a fallos de ejecución de código, escalada de privilegios y divulgación de información.
Leer más »
Vulnerabilidades
Microsoft ha corregido varias vulnerabilidades de máxima gravedad en Entra ID, Azure Arc, Exchange Online y Azure Managed Instance for Apache Cassandra. La compañía aclaró después que no había explotación confirmada de la falla de Entra ID.
Leer más »
Vulnerabilidades
CISA ha incorporado CVE-2026-64849 a su catálogo de vulnerabilidades explotadas. El fallo permite eludir una protección SSRF mediante DNS rebinding y acceder a servicios internos o metadatos cloud en instalaciones de MLflow sin parchear.
Leer más »
Vulnerabilidades
CERT Polska ha detectado ataques contra servidores Zimbra Collaboration vulnerables a CVE-2026-73570, un fallo que permite ejecutar comandos sin autenticación cuando están instalados zimbra-snmp y las notificaciones SNMP están habilitadas.
Leer más »