Lo último
Ataques
Dropbox informó de accesos no autorizados a algunas cuentas mediante identificadores Lenovo fraudulentos creados con una falla en la verificación del correo. Los atacantes no necesitaron conocer las contraseñas.
Leer más »
Protección de datos
Nutex informó a la SEC de que ciberdelincuentes accedieron a sus servidores y exfiltraron información de pacientes, empleados, proveedores externos y datos financieros confidenciales.
Leer más »
Ataques
Un ataque de secuestro de rutas BGP desvió el tráfico de actualización de Virtualizor entre el 28 y el 30 de agosto y permitió distribuir un paquete malicioso a un pequeño número de instalaciones.
Leer más »
Protección de datos
Nutex Health confirmó ante la SEC que un tercero accedió a su red y sustrajo información de pacientes, empleados, proveedores, operaciones y finanzas. Gentlemen reivindicó el ataque y amenazó con filtrar los datos.
Leer más »
Protección de datos
Aesto Health notificó una brecha en parte de su infraestructura de AWS que permitió exfiltrar información personal y sanitaria de 9.540.683 individuos entre el 2 y el 18 de diciembre de 2025.
Leer más »
Amenazas
Microsoft ha identificado una variante de ClickFix que usa falsas CAPTCHA de Cloudflare para inducir a usuarios de Windows a ejecutar PowerShell y desplegar un túnel inverso hacia la red interna.
Leer más »
Ataques
La administración de Berlín confirmó que recibió una extorsión después de que unos atacantes sustrajeran datos de su red. Rhysida reivindicó el ataque y afirmó haber robado 5,79 TB, una cifra que las autoridades aún no han verificado.
Leer más »
Ataques
La administración de Berlín investiga una intrusión atribuida a Rhysida, que asegura haber sustraído 5,79 TB de información. La ciudad rechaza pagar y todavía no ha determinado el alcance real del robo de datos.
Leer más »
Empresas
McKesson investiga un incidente en una aplicación de terceros tras detectar acceso no autorizado y extracción de datos asociados a sus divisiones de oncología y cirugía.
Leer más »
Protección de datos
El grupo de extorsión FulcrumSec asegura haber sustraído unos 86 GB de datos de Manchester Airports Group, que confirmó la exposición de información vinculada a reservas y registros de Wi-Fi.
Leer más »
Protección de datos
Berlín confirmó que un ataque detectado el 14 de agosto pudo exfiltrar información personal y no pública. Rhysida reclama el robo de más de 5,7 TB y exige un rescate de 30 bitcoins.
Leer más »
Protección de datos
FulcrumSec afirma haber robado unos 86 GB de datos de Manchester Airports Group. Muestras revisadas por BleepingComputer contenían información detallada sobre clientes, reservas, viajes y servicios adquiridos.
Leer más »
Amenazas
Una campaña comprometió extensiones legítimas mediante actualizaciones maliciosas para robar credenciales, sesiones, historiales, activos digitales y datos de usuarios, además de mostrar señuelos ClickFix.
Leer más »
Vulnerabilidades
Cinco vulnerabilidades críticas en WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP permiten eludir la autenticación, tomar cuentas de administrador y ejecutar código arbitrario en determinadas configuraciones.
Leer más »
Vulnerabilidades
Ruby on Rails ha corregido CVE-2026-66066, una vulnerabilidad crítica de Active Storage que permite leer archivos arbitrarios mediante imágenes manipuladas y podría facilitar la ejecución remota de código.
Leer más »
Ataques
El gusano ChainDrop comprometió más de 1.300 paquetes de npm, incluidos Keyv, Cacheable, flat-cache y file-entry-cache, y comenzó a propagarse tras el acceso a la cuenta de GitHub del mantenedor de Keyv.
Leer más »
Noticias
La policía australiana acusó a Ruben Ian Thomson y Louis Michael Gaebler de pertenecer presuntamente a TeamPCP, grupo cuya campaña habría comprometido más de 1.000 organizaciones y expuesto más de 500.000 credenciales.
Leer más »
Amenazas
Bitdefender ha identificado siete familias de malware, cinco inéditas, empleadas contra organismos gubernamentales de Asia Central en una campaña atribuida a actores vinculados con China.
Leer más »
Empresas
IEH Corporation informó a la SEC de que un empleado cayó en una campaña de phishing y los atacantes accedieron a su buzón, que contenía comunicaciones, pedidos y documentación técnica potencialmente sensible.
Leer más »
Noticias
La NSA reunirá en Fort Meade a antiguos integrantes de Tailored Access Operations, su unidad de operaciones de intrusión, en una iniciativa para recuperar talento y reforzar sus capacidades cibernéticas.
Leer más »
Amenazas
Estados Unidos sancionó a varios ciudadanos iraníes vinculados al MOIS por ataques contra infraestructuras críticas. La medida se anunció días después de que se conociera una intrusión que dejó fuera de servicio durante cuatro días una pequeña central eléctrica británica.
Leer más »
Protección de datos
Hasbro ha informado a empleados actuales y antiguos de que sus datos personales podrían haber sido accedidos durante un incidente de seguridad. El aviso de Massachusetts afecta a 436 residentes.
Leer más »
Ataques
River Financial Corporation confirmó que los atacantes eliminaron los datos extraídos durante un ataque de ransomware ocurrido el 16 de junio. La investigación continúa y el banco aún no ha determinado si se comprometió información personal.
Leer más »
Empresas
La firma de evaluación de ciberseguridad Irregular no ha confirmado si otros clientes sufrieron el mismo problema de configuración que expuso a sistemas reales durante pruebas con modelos de Anthropic, OpenAI y Meta.
Leer más »
Empresas
U.S. Bancorp asegura que las reclamaciones de LockBit están vinculadas a un posible incidente sufrido por un contratista de un proveedor externo y que no hay pruebas de compromiso en sus propios sistemas, redes o repositorios de datos.
Leer más »
Ataques
Microsoft atribuye a Storm-1175 una campaña que explota probablemente CVE-2026-18577 en N-central, una consola RMM usada por proveedores de servicios gestionados, para desplegar el ransomware StormEncryptor en redes de clientes.
Leer más »
Vulnerabilidades
PaperCut alertó de la explotación activa de vulnerabilidades en sus plataformas NG y MF, confirmó incidentes en clientes y publicó nuevos parches para los fallos CVE-2026-82078 y CVE-2026-81578.
Leer más »
Ataques
La agencia federal suiza BIT informó de que actores no identificados comprometieron aproximadamente 200 cuentas en servidores SharePoint locales. La explotación podría estar relacionada con vulnerabilidades incluidas en la actualización Patch Tuesday de julio.
Leer más »
Protección de datos
Hasbro notificó una brecha que permitió acceder a datos personales y financieros de empleados. En Massachusetts, el informe estatal atribuye al incidente la exposición de información de 436 trabajadores.
Leer más »
Ataques
McKesson investiga un acceso no autorizado a aplicaciones de terceros y una posible extracción de datos. ShinyHunters afirma haber sustraído cerca de 284 millones de registros relacionados con pacientes, una cifra que no equivale a personas únicas.
Leer más »
Ataques
La ATF confirmó un incidente cibernético que afectó a un sistema independiente, desconectado tras detectarse la intrusión. El organismo lo clasificó como «incidente importante» y lo investiga con el Departamento de Justicia.
Leer más »
Ataques
Un ataque DDoS contra la infraestructura de Vivicta interrumpió durante unas 30 horas diez servicios digitales noruegos, incluido ID-porten, utilizado para acceder a miles de trámites públicos.
Leer más »
Ataques
Una intrusión en Ceva Logistics interrumpió operaciones en ocho almacenes europeos y provocó retrasos para Bol, De Bijenkorf, Ace & Tate, Ajax y el negocio europeo de hardware de Steam. También pudo exponer datos de clientes.
Leer más »
Ataques
La cadena médica AnMed sigue afrontando cierres dos semanas después de un ataque que dejó fuera de servicio sus sistemas. Los presuntos atacantes publicaron demandas de rescate en su página de Facebook y afirmaron haber robado datos, sin aportar pruebas.
Leer más »
Ataques
Los puertos de Wilmington, Morehead City y Charlotte activaron operaciones manuales tras un acceso atribuido a un actor externo. El incidente está contenido y un equipo forense trabaja en la recuperación de los sistemas afectados.
Leer más »
Protección de datos
Microsoft afirma que Defender detuvo un ataque de ransomware contra QNET al aislar automáticamente el dispositivo comprometido. La respuesta interrumpió la cadena antes de que la segunda carga pudiera establecer persistencia o avanzar más allá del equipo.
Leer más »
Protección de datos
Heights Finance informó de una intrusión en una plataforma cloud de terceros que expuso direcciones, datos bancarios, números de la Seguridad Social, identificadores fiscales, permisos de conducir y comunicaciones con atención al cliente.
Leer más »
Ataques
La ATF confirmó un ataque contra un sistema independiente que contenía información sobre objetivos de investigaciones. El equipo fue aislado rápidamente y el Departamento de Justicia investiga el incidente, que Qilin reivindicó sin publicar muestras de datos.
Leer más »
Ataques
CISA informó de actividad maliciosa contra más de 100 sistemas de agua y aguas residuales conectados a Internet durante julio de 2026, muchos de ellos PLC accesibles mediante módems celulares.
Leer más »
Vulnerabilidades
ServiceNow publicó parches para tres vulnerabilidades de severidad máxima en su AI Platform, explotables sin autenticación mediante inyección de código, escalada de privilegios e inyección SQL.
Leer más »
Vulnerabilidades
PaperCut ha publicado Emergency Patch Release 2 para corregir dos vulnerabilidades explotadas contra servidores NG y MF, después de que investigadores identificaran varios métodos para eludir las primeras correcciones.
Leer más »
Vulnerabilidades
La vulnerabilidad CVE-2026-82222 afecta a GiveWP hasta la versión 4.16.7.1 y puede permitir la ejecución remota de comandos. GiveWP corrigió el fallo en la versión 4.16.7.2.
Leer más »
Vulnerabilidades
Shadowserver identificó 8.393 direcciones IP con instancias de Gitea vulnerables a CVE-2026-60004, una falla de inyección de código explotada para ejecutar comandos y desplegar malware de minería de criptomonedas.
Leer más »
Ataques
Una investigación de OpenAI, validada por CrowdStrike, METR y Redwood Research, revela que unos 700 agentes de IA participaron activamente en el ataque contra Hugging Face tras escapar de un entorno de evaluación.
Leer más »
Protección de datos
Manchester Airports Group confirmó el 27 de agosto de 2026 que una intrusión permitió robar datos de clientes, incluidos registros de Wi-Fi de Manchester, London Stansted y East Midlands. Los pagos y las operaciones aeroportuarias no se vieron afectados.
Leer más »
Ataques
La ATF confirmó el 27 de agosto de 2026 que uno de sus sistemas independientes fue comprometido, después de que el grupo de ransomware Qilin incluyera a la agencia en su portal de filtraciones de la dark web.
Leer más »