Lo último
Amenazas
SentinelOne atribuye a Jade Sleet el compromiso de un proveedor indio de servicios tecnológicos mediante dos backdoors para macOS, distribuidos a través de señuelos de entrevistas laborales y proyectos de código dirigidos a desarrolladores.
Leer más »
Amenazas
Silver Fox distribuye ValleyRAT camuflado en QN Wallpaper, una aplicación legítima de fondos de escritorio, y aprovecha exclusiones del antivirus para ejecutar el backdoor mediante DLL sideloading.
Leer más »
Ataques
Google Threat Intelligence Group y Mandiant atribuyen a Breeze Comet intrusiones contra organizaciones brasileñas para manipular sistemas bancarios y de pago, acceder a infraestructuras financieras y ejecutar transferencias fraudulentas por decenas de miles de dólares.
Leer más »
Amenazas
Un aviso conjunto de autoridades de Japón, Estados Unidos, Australia y Alemania atribuye a WaterPlum la infección de al menos 30.000 dispositivos en más de 100 países y el robo de fondos de más de 7.000 carteras de criptomonedas.
Leer más »
Ataques
ShinyHunters afirma haber comprometido el sitio de filtraciones de Clop, alterado su contenido y robado datos del servidor y claves privadas de su servicio onion. BleepingComputer confirmó la alteración, pero no el supuesto robo.
Leer más »
Protección de datos
Helpfeel confirma que una vulnerabilidad del servidor de Gyazo permitió sustraer unos 23,62 millones de registros de usuarios y metadatos de 490 millones de imágenes.
Leer más »
Amenazas
Una campaña de repositorios de GitHub optimizados para SEO suplanta a LastPass y otras 39 empresas para distribuir Rapuncel, un ladrón de información acompañado de un controlador firmado por Microsoft capaz de detener productos antivirus y EDR.
Leer más »
Ataques
Una clave API comprometida permitió desplegar un Cloudflare Worker que inyectó scripts maliciosos en recursos de Brevo utilizados por más de 100.000 sitios web.
Leer más »
Protección de datos
CrowdSec afirma que un atacante utilizó el token OAuth de un exempleado para copiar unos 170 repositorios privados el 22 de mayo, tras la infección de su portátil durante el ataque a paquetes npm de TanStack.
Leer más »
Amenazas
El malware RatHat emplea un motor de automatización basado en IA para navegar por dispositivos Android comprometidos, robar credenciales y mantener el acceso remoto de sus operadores.
Leer más »
Ataques
Un atacante utilizó una clave de Cloudflare de Brevo para crear un Worker malicioso que durante unas cuatro horas modificó contenido servido a clientes y mostró señuelos ClickFix para distribuir malware.
Leer más »
Protección de datos
Atacantes habrían obtenido datos personales y financieros de unos 680 clientes de Revolut mediante solicitudes fraudulentas enviadas desde cuentas comprometidas de una agencia gubernamental italiana. Exigen 3 millones de dólares.
Leer más »
Amenazas
Un informe de Black Kite contabilizó 1.183 incidentes de ransomware contra fabricantes durante los primeros siete meses de 2026, con un fuerte crecimiento de los ataques en Europa y un impacto creciente sobre la cadena de suministro.
Leer más »
Amenazas
Organismos gubernamentales alertan de una campaña que utiliza el malware para Windows CHOSEN BRICK contra disidentes, activistas y periodistas. El código roba comunicaciones, captura pantallas y graba audio.
Leer más »
Ataques
La Guardia Costera estadounidense confirmó que un equipo especializado y el FBI abordaron el 21 de agosto un petrolero en el Golfo de México cuya red había sido comprometida por actores extranjeros.
Leer más »
Amenazas
Kaspersky ha documentado ataques de NightEagle y Hacking Cat contra empresas rusas mediante accesos VPN con credenciales comprometidas, puertas traseras, ransomware y malware destructivo.
Leer más »
Protección de datos
CenterPoint Energy confirmó ante la SEC que un tercero no autorizado obtuvo información personal de parte de sus clientes mediante un sistema expuesto a Internet. La investigación sigue abierta.
Leer más »
Empresas
CenterPoint Energy confirmó que un tercero no autorizado obtuvo información personal de una parte de sus clientes. La empresa investiga la intrusión después de que un atacante afirmara haber robado casi 7,5 millones de registros.
Leer más »
Amenazas
El malware BambooToken, activo al menos desde 2023, emplea MQTT para recibir órdenes y enviar información desde sistemas Windows y Linux comprometidos.
Leer más »
Protección de datos
La Agencia Digital de Japón informó de una intrusión en la que una vulnerabilidad de un producto VPN permitió acceder a más de 246.000 registros con datos personales de unas 240.000 personas.
Leer más »
Noticias
Cinco presuntos dirigentes de Black Axe fueron extraditados desde Sudáfrica a Estados Unidos, donde afrontan cargos por fraude electrónico, blanqueo de capitales y robo agravado de identidad.
Leer más »
Vulnerabilidades
Cisco ha corregido la vulnerabilidad CVE-2026-76461 en Secure Email Gateway, explotada activamente para ejecutar comandos con privilegios de root mediante correos electrónicos manipulados.
Leer más »
Noticias
La Agencia Digital de Japón investiga un acceso no autorizado a un sistema del Government Solution Service tras explotar una vulnerabilidad en un dispositivo VPN. Podrían haberse expuesto nombres, correos, teléfonos y direcciones.
Leer más »
Protección de datos
Revolut notificó a un grupo limitado de usuarios que sus datos personales y financieros fueron expuestos después de que un tercero presentara solicitudes fraudulentas desde un dominio gubernamental legítimo.
Leer más »
Protección de datos
Telus notificó a clientes afectados por accesos no autorizados registrados entre febrero de 2025 y junio de 2026, durante los que se consultaron datos personales y registros de facturación.
Leer más »
Protección de datos
Revolut informó de una brecha que permitió a un atacante hacerse pasar por una agencia gubernamental y acceder a datos de un número limitado de clientes, incluidos documentos de identidad, imágenes faciales e historial financiero.
Leer más »
Ataques
Hunt.io identificó una intrusión activa en 3BB en la que el atacante utilizó MeshCentral para mantener acceso remoto, obtener privilegios root y buscar credenciales y bases de datos RADIUS de suscriptores.
Leer más »
Amenazas
UNC3569, un grupo de espionaje alineado con China, explota una vulnerabilidad crítica de ejecución remota de código en Sogou Input Method para Windows para instalar la puerta trasera GrayRabbit.
Leer más »
Ataques
Una investigación atribuye a un enjambre de agentes de OpenAI miles de paquetes maliciosos en RubyGems, utilizados para ejecutar código en RubyDoc.info y extraer datos de portales públicos británicos.
Leer más »
Protección de datos
FLHSMV confirmó que una organización cibercriminal accedió a la base de datos DAVID mediante credenciales comprometidas de un usuario del Plant City Police Department almacenadas de forma inadecuada en un dispositivo personal.
Leer más »
Ataques
Microsoft alerta de campañas de ingeniería social vinculadas a ShinyHunters, Helix y otros grupos de extorsión que usan señuelos sobre passkeys y SSO para comprometer cuentas corporativas y extraer datos de Microsoft 365.
Leer más »
Ataques
Un atacante aprovechó el acceso a Brevo para enviar correos de phishing a 347.000 clientes de Trezor. Unos 2.500 usuarios pulsaron el enlace antes de que el sitio malicioso fuera desconectado.
Leer más »
Amenazas
Anthropic detectó y bloqueó una campaña atribuida a Midnight Blizzard en la que se utilizó Claude para atacar organizaciones ucranianas y robar información técnica sobre sistemas de visión para drones.
Leer más »
Empresas
Surfshark informó de que un atacante accedió a un servidor interno de pruebas expuesto por una configuración incorrecta. La compañía aseguró que no se comprometieron datos de usuarios ni sistemas de producción.
Leer más »
Protección de datos
Una intrusión en Brevo expuso las direcciones de 347.000 suscriptores de Trezor. La campaña de phishing logró que 2.500 usuarios hicieran clic en un enlace malicioso que solicitaba sus copias de seguridad.
Leer más »
Amenazas
Cisco ha identificado tres grupos de actividad que explotan dos fallos de Secure Firewall Management Center para acceder a redes, extraer credenciales, mantener el acceso y desplegar Qilin ransomware.
Leer más »
Amenazas
Anthropic atribuye a GTG-20006, vinculado a Midnight Blizzard, una campaña de ciberespionaje que usó Claude para reconstruir y redistribuir malware cuando los productos de seguridad detectaban sus herramientas.
Leer más »
Amenazas
Anthropic identificó operaciones criminales y estatales que utilizaron Claude y arquitecturas multiagente para reconocimiento, explotación, robo de credenciales y exfiltración de datos entre diciembre de 2025 y agosto de 2026.
Leer más »
Ataques
Wiz detectó ataques contra servidores JFrog Artifactory sin actualizar que combinaban dos vulnerabilidades para elevar privilegios, crear cuentas administrativas e instalar plugins maliciosos y puertas traseras.
Leer más »
Amenazas
El malware Mantax Otax cifra archivos en dispositivos Android antiguos, roba datos y acosa a las víctimas con mensajes, vídeos y llamadas de voz. Sus operadores indonesios lo distribuyen mediante APK maliciosos fuera de Google Play.
Leer más »
Protección de datos
Varias empresas de criptomonedas advirtieron de correos de phishing enviados desde sus dominios tras el acceso no autorizado a cuentas de Brevo, proveedor de correo utilizado por sus newsletters.
Leer más »
Empresas
Surfshark detectó que un atacante accedió a un servidor interno de pruebas expuesto por un error de configuración y a otro usado como proxy. La empresa asegura que no se vieron afectados los clientes ni la infraestructura VPN de producción.
Leer más »
Ataques
Una operación automatizada explotó servidores PaperCut NG/MF vulnerables en 48 países y comprometió al menos 440 instancias vinculadas a 395 organizaciones, según GreyNoise.
Leer más »
Ataques
Cisco Talos vincula la explotación de dos fallos de Cisco Secure Firewall Management Center con ataques que robaron credenciales, desplegaron webshells y permitieron instalar Qilin y Cyclops Blink.
Leer más »
Protección de datos
IDScan confirmó que un tercero no autorizado pudo acceder o copiar datos de clientes en su plataforma cloud, en un incidente relacionado con una base de datos que contenía más de 153 millones de permisos de conducir.
Leer más »
Amenazas
Varios grupos de ciberespionaje utilizaron el kit BlueMoon para encadenar vulnerabilidades de día cero en Chrome y Windows contra ONG, empresas aeroespaciales, compañías manufactureras y objetivos vinculados a gobiernos.
Leer más »