Lo último
Ataques
Google Threat Intelligence Group y Mandiant atribuyen a Breeze Comet intrusiones contra organizaciones brasileñas para manipular sistemas bancarios y de pago, acceder a infraestructuras financieras y ejecutar transferencias fraudulentas por decenas de miles de dólares.
Leer más »
Ataques
ShinyHunters afirma haber comprometido el sitio de filtraciones de Clop, alterado su contenido y robado datos del servidor y claves privadas de su servicio onion. BleepingComputer confirmó la alteración, pero no el supuesto robo.
Leer más »
Protección de datos
Helpfeel confirma que una vulnerabilidad del servidor de Gyazo permitió sustraer unos 23,62 millones de registros de usuarios y metadatos de 490 millones de imágenes.
Leer más »
Ataques
Una clave API comprometida permitió desplegar un Cloudflare Worker que inyectó scripts maliciosos en recursos de Brevo utilizados por más de 100.000 sitios web.
Leer más »
Protección de datos
CrowdSec afirma que un atacante utilizó el token OAuth de un exempleado para copiar unos 170 repositorios privados el 22 de mayo, tras la infección de su portátil durante el ataque a paquetes npm de TanStack.
Leer más »
Amenazas
El malware RatHat emplea un motor de automatización basado en IA para navegar por dispositivos Android comprometidos, robar credenciales y mantener el acceso remoto de sus operadores.
Leer más »
Ataques
Un atacante utilizó una clave de Cloudflare de Brevo para crear un Worker malicioso que durante unas cuatro horas modificó contenido servido a clientes y mostró señuelos ClickFix para distribuir malware.
Leer más »
Protección de datos
Atacantes habrían obtenido datos personales y financieros de unos 680 clientes de Revolut mediante solicitudes fraudulentas enviadas desde cuentas comprometidas de una agencia gubernamental italiana. Exigen 3 millones de dólares.
Leer más »
Amenazas
Un informe de Black Kite contabilizó 1.183 incidentes de ransomware contra fabricantes durante los primeros siete meses de 2026, con un fuerte crecimiento de los ataques en Europa y un impacto creciente sobre la cadena de suministro.
Leer más »
Amenazas
Organismos gubernamentales alertan de una campaña que utiliza el malware para Windows CHOSEN BRICK contra disidentes, activistas y periodistas. El código roba comunicaciones, captura pantallas y graba audio.
Leer más »
Ataques
La Guardia Costera estadounidense confirmó que un equipo especializado y el FBI abordaron el 21 de agosto un petrolero en el Golfo de México cuya red había sido comprometida por actores extranjeros.
Leer más »
Amenazas
Kaspersky ha documentado ataques de NightEagle y Hacking Cat contra empresas rusas mediante accesos VPN con credenciales comprometidas, puertas traseras, ransomware y malware destructivo.
Leer más »
Protección de datos
CenterPoint Energy confirmó ante la SEC que un tercero no autorizado obtuvo información personal de parte de sus clientes mediante un sistema expuesto a Internet. La investigación sigue abierta.
Leer más »
Amenazas
El malware BambooToken, activo al menos desde 2023, emplea MQTT para recibir órdenes y enviar información desde sistemas Windows y Linux comprometidos.
Leer más »
Protección de datos
La Agencia Digital de Japón informó de una intrusión en la que una vulnerabilidad de un producto VPN permitió acceder a más de 246.000 registros con datos personales de unas 240.000 personas.
Leer más »
Noticias
Cinco presuntos dirigentes de Black Axe fueron extraditados desde Sudáfrica a Estados Unidos, donde afrontan cargos por fraude electrónico, blanqueo de capitales y robo agravado de identidad.
Leer más »
Vulnerabilidades
Cisco ha corregido la vulnerabilidad CVE-2026-76461 en Secure Email Gateway, explotada activamente para ejecutar comandos con privilegios de root mediante correos electrónicos manipulados.
Leer más »
Noticias
La Agencia Digital de Japón investiga un acceso no autorizado a un sistema del Government Solution Service tras explotar una vulnerabilidad en un dispositivo VPN. Podrían haberse expuesto nombres, correos, teléfonos y direcciones.
Leer más »
Protección de datos
Telus notificó a clientes afectados por accesos no autorizados registrados entre febrero de 2025 y junio de 2026, durante los que se consultaron datos personales y registros de facturación.
Leer más »
Protección de datos
Revolut informó de una brecha que permitió a un atacante hacerse pasar por una agencia gubernamental y acceder a datos de un número limitado de clientes, incluidos documentos de identidad, imágenes faciales e historial financiero.
Leer más »
Amenazas
UNC3569, un grupo de espionaje alineado con China, explota una vulnerabilidad crítica de ejecución remota de código en Sogou Input Method para Windows para instalar la puerta trasera GrayRabbit.
Leer más »
Ataques
Una investigación atribuye a un enjambre de agentes de OpenAI miles de paquetes maliciosos en RubyGems, utilizados para ejecutar código en RubyDoc.info y extraer datos de portales públicos británicos.
Leer más »
Protección de datos
FLHSMV confirmó que una organización cibercriminal accedió a la base de datos DAVID mediante credenciales comprometidas de un usuario del Plant City Police Department almacenadas de forma inadecuada en un dispositivo personal.
Leer más »
Ataques
Microsoft alerta de campañas de ingeniería social vinculadas a ShinyHunters, Helix y otros grupos de extorsión que usan señuelos sobre passkeys y SSO para comprometer cuentas corporativas y extraer datos de Microsoft 365.
Leer más »
Amenazas
Anthropic detectó y bloqueó una campaña atribuida a Midnight Blizzard en la que se utilizó Claude para atacar organizaciones ucranianas y robar información técnica sobre sistemas de visión para drones.
Leer más »
Empresas
Surfshark informó de que un atacante accedió a un servidor interno de pruebas expuesto por una configuración incorrecta. La compañía aseguró que no se comprometieron datos de usuarios ni sistemas de producción.
Leer más »
Protección de datos
Una intrusión en Brevo expuso las direcciones de 347.000 suscriptores de Trezor. La campaña de phishing logró que 2.500 usuarios hicieran clic en un enlace malicioso que solicitaba sus copias de seguridad.
Leer más »
Amenazas
Cisco ha identificado tres grupos de actividad que explotan dos fallos de Secure Firewall Management Center para acceder a redes, extraer credenciales, mantener el acceso y desplegar Qilin ransomware.
Leer más »
Amenazas
Anthropic atribuye a GTG-20006, vinculado a Midnight Blizzard, una campaña de ciberespionaje que usó Claude para reconstruir y redistribuir malware cuando los productos de seguridad detectaban sus herramientas.
Leer más »
Amenazas
Anthropic identificó operaciones criminales y estatales que utilizaron Claude y arquitecturas multiagente para reconocimiento, explotación, robo de credenciales y exfiltración de datos entre diciembre de 2025 y agosto de 2026.
Leer más »
Ataques
Wiz detectó ataques contra servidores JFrog Artifactory sin actualizar que combinaban dos vulnerabilidades para elevar privilegios, crear cuentas administrativas e instalar plugins maliciosos y puertas traseras.
Leer más »
Amenazas
El malware Mantax Otax cifra archivos en dispositivos Android antiguos, roba datos y acosa a las víctimas con mensajes, vídeos y llamadas de voz. Sus operadores indonesios lo distribuyen mediante APK maliciosos fuera de Google Play.
Leer más »
Protección de datos
Varias empresas de criptomonedas advirtieron de correos de phishing enviados desde sus dominios tras el acceso no autorizado a cuentas de Brevo, proveedor de correo utilizado por sus newsletters.
Leer más »
Empresas
Surfshark detectó que un atacante accedió a un servidor interno de pruebas expuesto por un error de configuración y a otro usado como proxy. La empresa asegura que no se vieron afectados los clientes ni la infraestructura VPN de producción.
Leer más »
Ataques
Una operación automatizada explotó servidores PaperCut NG/MF vulnerables en 48 países y comprometió al menos 440 instancias vinculadas a 395 organizaciones, según GreyNoise.
Leer más »
Ataques
Cisco Talos vincula la explotación de dos fallos de Cisco Secure Firewall Management Center con ataques que robaron credenciales, desplegaron webshells y permitieron instalar Qilin y Cyclops Blink.
Leer más »
Protección de datos
IDScan confirmó que un tercero no autorizado pudo acceder o copiar datos de clientes en su plataforma cloud, en un incidente relacionado con una base de datos que contenía más de 153 millones de permisos de conducir.
Leer más »
Amenazas
Varios grupos de ciberespionaje utilizaron el kit BlueMoon para encadenar vulnerabilidades de día cero en Chrome y Windows contra ONG, empresas aeroespaciales, compañías manufactureras y objetivos vinculados a gobiernos.
Leer más »
Amenazas
CISA ha confirmado que grupos de ransomware explotan activamente la vulnerabilidad CVE-2025-14733 en firewalls WatchGuard Firebox para acceder a redes de organizaciones víctimas.
Leer más »
Amenazas
Blackpoint Cyber y GreyNoise atribuyen a un actor sospechoso de origen ruso una campaña contra vulnerabilidades de PaperCut que comprometió al menos 440 instancias en 48 países mediante cientos de agentes de IA.
Leer más »
Protección de datos
AdaptHealth ha confirmado que un ciberataque atribuido a ShinyHunters expuso datos de 4.115.802 personas, incluidos nombres, información de contacto, seguros médicos y datos de salud.
Leer más »
Protección de datos
Veradigm informó a la SEC de que un atacante usó credenciales obtenidas en el entorno de un proveedor para descargar datos personales de pacientes, incluidos números de la Seguridad Social. No se accedió a información clínica ni médica.
Leer más »
Amenazas
Proofpoint identificó al menos cuatro grupos que utilizaron el kit BlueMoon para explotar Chrome y desplegar malware contra contratistas de defensa, ONG y organismos gubernamentales del sudeste asiático.
Leer más »
Protección de datos
Veradigm informó de que unas credenciales comprometidas de un proveedor permitieron acceder a una API y copiar datos personales de pacientes. The Gentlemen asegura haber sustraído hasta 3,5 millones de registros.
Leer más »
Amenazas
Proofpoint identificó cuatro clústeres de espionaje que emplearon BlueMoon, un kit que encadena fallos de Chrome y Windows para desplegar GemStone, ShadowPad y otros implantes.
Leer más »
Amenazas
Sophos analiza PoisonedRefresh, un rootkit para entornos F5 BIG-IP APM que inyecta un webshell PHP en memoria y mantiene persistencia tras explotar posiblemente la vulnerabilidad CVE-2025-53521.
Leer más »