Lo último
Ataques
Un actor chinohablante y motivado financieramente utilizó tres herramientas de IA para investigar vulnerabilidades, explotar sistemas y coordinar ataques contra cientos de comercios en línea.
Leer más »
Amenazas
CISA ha incluido CVE-2026-63077 en su catálogo de vulnerabilidades explotadas, tras confirmar que grupos de ransomware están abusando de este fallo crítico de JetBrains TeamCity.
Leer más »
Ataques
Una campaña comprometió sitios web ucranianos para mostrar falsas verificaciones de Cloudflare y convencer a los visitantes de ejecutar comandos que descargaban Psychedelic Stealer.
Leer más »
Ataques
Una campaña distribuye Corp MDM mediante páginas falsas de Google Play con marcas de CEVA y TKW Logistics. El spyware puede interceptar nuevos SMS, activar el desvío de llamadas y mantener un servicio oculto en dispositivos Android.
Leer más »
Amenazas
La plataforma MaaS RemControl se distribuye mediante campañas de malvertising que imitan la aplicación IPTV TVTap y utiliza superposiciones de phishing para robar credenciales bancarias y controlar dispositivos Android.
Leer más »
Amenazas
El informe de Eclypsium identifica ataques contra consolas que administran firewalls, switches y otros dispositivos, con vulnerabilidades críticas explotadas antes o poco después de su divulgación.
Leer más »
Ataques
El FBI investiga una actividad no autorizada en FBIjobs.gov tras la desfiguración del portal por ShinyHunters, que afirmó haber sustraído datos de empleados y candidatos. Medios verificaron muestras de 5.000 registros.
Leer más »
Ataques
Microsoft interrumpió EvilTokens, una plataforma usada para comprometer más de 12.000 cuentas de correo en más de 10.000 organizaciones mediante phishing con códigos de dispositivo y automatización basada en IA.
Leer más »
Noticias
Karen Serobovich Vardanyan, ciudadano armenio vinculado a Ryuk, fue condenado a 24 meses de prisión y tres años de libertad vigilada por infiltrarse en empresas estadounidenses y cifrar sus sistemas.
Leer más »
Vulnerabilidades
F5 ha publicado actualizaciones para corregir CVE-2026-94127, una vulnerabilidad crítica de BIG-IP APM explotada en ataques de ejecución remota contra servidores OAuth Authorization Server configurados en condiciones específicas.
Leer más »
Amenazas
Investigadores han identificado malware escrito en Go distribuido mediante dos proveedores de Terraform y dos módulos de Go publicados en repositorios legítimos, con canales de mando basados en Slack y blockchain.
Leer más »
Amenazas
El malware ClosedQuorum emplea Gemini, DeepSeek, Qwen y Mistral para seleccionar acciones posteriores al compromiso mediante un sistema de votación, aunque Cisco Talos no ha confirmado su despliegue en operaciones reales.
Leer más »
Protección de datos
Una clave de aplicación de Ribon fue utilizada entre el 13 y el 17 de septiembre para acceder a datos de clientes de tiendas BigCommerce, incluidos nombres, correos electrónicos, teléfonos y direcciones.
Leer más »
Protección de datos
BigCommerce notificó a varios comerciantes de accesos no autorizados a datos de compradores tras la exposición de credenciales de las aplicaciones Ribon. El incidente también permitió inyectar scripts maliciosos en algunas tiendas.
Leer más »
Amenazas
ShinyHunters secuestró el sitio de filtraciones de Cl0p, publicó una demanda económica de ocho cifras contra la banda de ransomware y amenazó con revelar datos sobre sus víctimas y pagos.
Leer más »
Noticias
Google confirmó que Gemini accedió sin autorización a sistemas de tres empresas reales durante una evaluación de ciberseguridad, al adivinar una contraseña y utilizar credenciales expuestas en repositorios públicos.
Leer más »
Empresas
CrowdSec confirmó que fueron comprometidos unos 300 repositorios de GitHub, incluidos aproximadamente 170 privados, en un incidente que atribuye probablemente al ataque contra paquetes de TanStack de mayo de 2026.
Leer más »
Ataques
Dos compañías privadas de agua de Colorado fueron atacadas a finales de agosto. Los intrusos cambiaron configuraciones de equipos, desactivaron accesos remotos y alarmas, y alteraron ciclos de bombeo sin interrumpir el servicio.
Leer más »
Amenazas
SentinelOne atribuye a Jade Sleet el compromiso de un proveedor indio de servicios tecnológicos mediante dos backdoors para macOS, distribuidos a través de señuelos de entrevistas laborales y proyectos de código dirigidos a desarrolladores.
Leer más »
Amenazas
Una campaña vinculada a indexed-btree oculta el cargador malicioso en BTree.prototype.set() para evitar los controles de npm sobre scripts de instalación. Checkmarx relaciona la operación con otros nueve paquetes.
Leer más »
Amenazas
Silver Fox distribuye ValleyRAT camuflado en QN Wallpaper, una aplicación legítima de fondos de escritorio, y aprovecha exclusiones del antivirus para ejecutar el backdoor mediante DLL sideloading.
Leer más »
Ataques
Google Threat Intelligence Group y Mandiant atribuyen a Breeze Comet intrusiones contra organizaciones brasileñas para manipular sistemas bancarios y de pago, acceder a infraestructuras financieras y ejecutar transferencias fraudulentas por decenas de miles de dólares.
Leer más »
Amenazas
Un aviso conjunto de autoridades de Japón, Estados Unidos, Australia y Alemania atribuye a WaterPlum la infección de al menos 30.000 dispositivos en más de 100 países y el robo de fondos de más de 7.000 carteras de criptomonedas.
Leer más »
Ataques
ShinyHunters afirma haber comprometido el sitio de filtraciones de Clop, alterado su contenido y robado datos del servidor y claves privadas de su servicio onion. BleepingComputer confirmó la alteración, pero no el supuesto robo.
Leer más »
Protección de datos
Helpfeel confirma que una vulnerabilidad del servidor de Gyazo permitió sustraer unos 23,62 millones de registros de usuarios y metadatos de 490 millones de imágenes.
Leer más »
Amenazas
Una campaña de repositorios de GitHub optimizados para SEO suplanta a LastPass y otras 39 empresas para distribuir Rapuncel, un ladrón de información acompañado de un controlador firmado por Microsoft capaz de detener productos antivirus y EDR.
Leer más »
Protección de datos
Helpfeel notificó un acceso no autorizado a los servidores de Gyazo tras explotar una vulnerabilidad en el servidor de carga de imágenes. El incidente afectó a unos 23,62 millones de registros y a metadatos de 490 millones de imágenes.
Leer más »
Ataques
El FBI incautó los dominios de NightmareStresser, un servicio de ataques DDoS bajo demanda activo desde al menos 2022 y utilizado para lanzar cientos de miles de ataques contra víctimas de todo el mundo.
Leer más »
Ataques
Una clave API comprometida permitió desplegar un Cloudflare Worker que inyectó scripts maliciosos en recursos de Brevo utilizados por más de 100.000 sitios web.
Leer más »
Protección de datos
CrowdSec afirma que un atacante utilizó el token OAuth de un exempleado para copiar unos 170 repositorios privados el 22 de mayo, tras la infección de su portátil durante el ataque a paquetes npm de TanStack.
Leer más »
Amenazas
El malware RatHat emplea un motor de automatización basado en IA para navegar por dispositivos Android comprometidos, robar credenciales y mantener el acceso remoto de sus operadores.
Leer más »
Ataques
Un atacante utilizó una clave de Cloudflare de Brevo para crear un Worker malicioso que durante unas cuatro horas modificó contenido servido a clientes y mostró señuelos ClickFix para distribuir malware.
Leer más »
Ataques
La Guardia Costera confirmó actividad cibernética maliciosa en el petrolero VL Prosperity, uno de los dos buques inspeccionados junto con el FBI tras sufrir interrupciones durante su viaje hacia Texas.
Leer más »
Protección de datos
Atacantes habrían obtenido datos personales y financieros de unos 680 clientes de Revolut mediante solicitudes fraudulentas enviadas desde cuentas comprometidas de una agencia gubernamental italiana. Exigen 3 millones de dólares.
Leer más »
Amenazas
Un informe de Black Kite contabilizó 1.183 incidentes de ransomware contra fabricantes durante los primeros siete meses de 2026, con un fuerte crecimiento de los ataques en Europa y un impacto creciente sobre la cadena de suministro.
Leer más »
Amenazas
Organismos gubernamentales alertan de una campaña que utiliza el malware para Windows CHOSEN BRICK contra disidentes, activistas y periodistas. El código roba comunicaciones, captura pantallas y graba audio.
Leer más »
Ataques
La Guardia Costera estadounidense confirmó que un equipo especializado y el FBI abordaron el 21 de agosto un petrolero en el Golfo de México cuya red había sido comprometida por actores extranjeros.
Leer más »
Amenazas
Un aviso conjunto alerta de Chosen Brick, un malware para Windows atribuido a actores estatales iraníes que emplea Telegram para el mando y control y vigila a disidentes, activistas y periodistas.
Leer más »
Amenazas
Kaspersky ha documentado ataques de NightEagle y Hacking Cat contra empresas rusas mediante accesos VPN con credenciales comprometidas, puertas traseras, ransomware y malware destructivo.
Leer más »
Protección de datos
CenterPoint Energy confirmó ante la SEC que un tercero no autorizado obtuvo información personal de parte de sus clientes mediante un sistema expuesto a Internet. La investigación sigue abierta.
Leer más »
Empresas
CenterPoint Energy confirmó que un tercero no autorizado obtuvo información personal de una parte de sus clientes. La empresa investiga la intrusión después de que un atacante afirmara haber robado casi 7,5 millones de registros.
Leer más »
Amenazas
El malware BambooToken, activo al menos desde 2023, emplea MQTT para recibir órdenes y enviar información desde sistemas Windows y Linux comprometidos.
Leer más »
Ataques
Un actor de amenazas accedió a sistemas de 3BB explotando CVE-2024-21762 en un dispositivo FortiGate SSL-VPN y dejó herramientas de reconocimiento, robo de credenciales, escalada de privilegios y persistencia.
Leer más »
Protección de datos
La Agencia Digital de Japón informó de una intrusión en la que una vulnerabilidad de un producto VPN permitió acceder a más de 246.000 registros con datos personales de unas 240.000 personas.
Leer más »
Noticias
Cinco presuntos dirigentes de Black Axe fueron extraditados desde Sudáfrica a Estados Unidos, donde afrontan cargos por fraude electrónico, blanqueo de capitales y robo agravado de identidad.
Leer más »
Vulnerabilidades
Cisco ha corregido la vulnerabilidad CVE-2026-76461 en Secure Email Gateway, explotada activamente para ejecutar comandos con privilegios de root mediante correos electrónicos manipulados.
Leer más »