Lo último
Amenazas
Anthropic atribuye a GTG-20006, vinculado a Midnight Blizzard, una campaña de ciberespionaje que usó Claude para reconstruir y redistribuir malware cuando los productos de seguridad detectaban sus herramientas.
Leer más »
Amenazas
El malware Mantax Otax cifra archivos en dispositivos Android antiguos, roba datos y acosa a las víctimas con mensajes, vídeos y llamadas de voz. Sus operadores indonesios lo distribuyen mediante APK maliciosos fuera de Google Play.
Leer más »
Protección de datos
Varias empresas de criptomonedas advirtieron de correos de phishing enviados desde sus dominios tras el acceso no autorizado a cuentas de Brevo, proveedor de correo utilizado por sus newsletters.
Leer más »
Empresas
Surfshark detectó que un atacante accedió a un servidor interno de pruebas expuesto por un error de configuración y a otro usado como proxy. La empresa asegura que no se vieron afectados los clientes ni la infraestructura VPN de producción.
Leer más »
Ataques
Una operación automatizada explotó servidores PaperCut NG/MF vulnerables en 48 países y comprometió al menos 440 instancias vinculadas a 395 organizaciones, según GreyNoise.
Leer más »
Ataques
Cisco Talos vincula la explotación de dos fallos de Cisco Secure Firewall Management Center con ataques que robaron credenciales, desplegaron webshells y permitieron instalar Qilin y Cyclops Blink.
Leer más »
Protección de datos
IDScan confirmó que un tercero no autorizado pudo acceder o copiar datos de clientes en su plataforma cloud, en un incidente relacionado con una base de datos que contenía más de 153 millones de permisos de conducir.
Leer más »
Amenazas
Varios grupos de ciberespionaje utilizaron el kit BlueMoon para encadenar vulnerabilidades de día cero en Chrome y Windows contra ONG, empresas aeroespaciales, compañías manufactureras y objetivos vinculados a gobiernos.
Leer más »
Amenazas
Blackpoint Cyber y GreyNoise atribuyen a un actor sospechoso de origen ruso una campaña contra vulnerabilidades de PaperCut que comprometió al menos 440 instancias en 48 países mediante cientos de agentes de IA.
Leer más »
Protección de datos
AdaptHealth ha confirmado que un ciberataque atribuido a ShinyHunters expuso datos de 4.115.802 personas, incluidos nombres, información de contacto, seguros médicos y datos de salud.
Leer más »
Protección de datos
Veradigm informó a la SEC de que un atacante usó credenciales obtenidas en el entorno de un proveedor para descargar datos personales de pacientes, incluidos números de la Seguridad Social. No se accedió a información clínica ni médica.
Leer más »
Amenazas
Proofpoint identificó al menos cuatro grupos que utilizaron el kit BlueMoon para explotar Chrome y desplegar malware contra contratistas de defensa, ONG y organismos gubernamentales del sudeste asiático.
Leer más »
Protección de datos
Veradigm informó de que unas credenciales comprometidas de un proveedor permitieron acceder a una API y copiar datos personales de pacientes. The Gentlemen asegura haber sustraído hasta 3,5 millones de registros.
Leer más »
Amenazas
Proofpoint identificó cuatro clústeres de espionaje que emplearon BlueMoon, un kit que encadena fallos de Chrome y Windows para desplegar GemStone, ShadowPad y otros implantes.
Leer más »
Amenazas
Sophos analiza PoisonedRefresh, un rootkit para entornos F5 BIG-IP APM que inyecta un webshell PHP en memoria y mantiene persistencia tras explotar posiblemente la vulnerabilidad CVE-2025-53521.
Leer más »
Ataques
Adobe ha publicado un parche urgente para CVE-2026-75650, un zero-day crítico de Magento y Adobe Commerce explotado desde al menos el 4 de septiembre para comprometer tiendas online.
Leer más »
Amenazas
Google Threat Intelligence detectó marcos multiagente capaces de coordinar reconocimiento, explotación, persistencia y robo de credenciales con una intervención humana mínima.
Leer más »
Protección de datos
Una base de datos APIS accesible en Internet contenía 220.783.700 registros de pasajeros y tripulantes, con datos de pasaportes, vuelos y documentos, según Kinry? Labs.
Leer más »
Amenazas
CrowdStrike vincula a Slim Spider con un ataque contra una entidad financiera brasileña para sustraer credenciales de custodia de activos digitales mediante scripts Bash y metadatos de instancias cloud.
Leer más »
Ataques
Atacantes explotan StyleSmuggler, una vulnerabilidad zero-day de Magento y Adobe Commerce, para ejecutar código PHP, desplegar una puerta trasera basada en Rust y mantener la persistencia mediante tareas cron.
Leer más »
Amenazas
El servicio de phishing BigBear 2.0, basado en Evilginx2, capturó credenciales, cookies de sesión y autenticaciones con MFA eludida mediante ataques de adversario en el medio.
Leer más »
Protección de datos
Mathspace confirmó que atacantes accedieron a una instancia interna de Metabase y descargaron datos de estudiantes, padres o tutores, personal escolar y empleados de la empresa en Australia y Nueva Zelanda.
Leer más »
Protección de datos
Trezor confirmó que otros 67.000 clientes de Estados Unidos quedaron afectados por la brecha de ShipMonk, elevando a 81.000 el total de personas expuestas.
Leer más »
Amenazas
Huntress detecta tres intrusiones que emplearon clientes fraudulentos de ScreenConnect para propagar una cadena de cuatro scripts VBScript hacia nuevos sistemas conectados y desplegar puertas traseras, herramientas de escalada y minería de criptomonedas.
Leer más »
Amenazas
Sophos ha analizado un malware que inyecta un web shell PHP en memoria cuando Apache carga scripts de BIG-IP APM, lo que permite evadir los análisis de archivos almacenados en disco.
Leer más »
Amenazas
Microsoft detectó una campaña de phishing que inserta caracteres Unicode invisibles en palabras relacionadas con finanzas para eludir filtros de correo. La operación alcanzó 2,37 millones de mensajes diarios en su pico.
Leer más »
Amenazas
Una campaña ha comprometido más de 5.400 sitios, principalmente WordPress y PrestaShop, para distribuir cargas ClickFix desde contratos inteligentes de BNB Smart Chain mediante la técnica EtherHiding.
Leer más »
Protección de datos
Varias demandas señalan que atacantes habrían vulnerado IDScan y puesto a la venta más de 153 millones de imágenes de permisos de conducir. El FBI investiga el incidente.
Leer más »
Amenazas
Rapid7 Labs ha identificado Ted, una herramienta Linux integrada en binarios HAProxy modificados de dos organizaciones surcoreanas, capaz de interceptar tráfico, alterar páginas y ejecutar comandos mediante un canal C2 oculto.
Leer más »
Amenazas
Coder informó de que un atacante añadió servidores no autorizados a su registro tras acceder a su infraestructura de Cloudflare y distribuyó módulos Terraform capaces de robar credenciales entre el 31 de agosto.
Leer más »
Protección de datos
Una intrusión en la plataforma C-Track de Thomson Reuters expuso información judicial sellada y datos personales sensibles de tribunales de al menos 12 estados de EE. UU., las Islas Vírgenes estadounidenses y Canadá.
Leer más »
Amenazas
Una campaña de phishing detectada en 46 países emplea documentos falsos y software legítimo de administración remota. Estados Unidos concentra cerca del 45% de la actividad observada, según ANY.RUN.
Leer más »
Amenazas
Symantec ha detectado ataques contra organismos públicos, empresas tecnológicas y hoteles que abusan del ejecutable firmado node.exe para ejecutar scripts maliciosos y mantener el acceso mediante claves Run del registro.
Leer más »
Ataques
Dropbox informó de accesos no autorizados a algunas cuentas mediante identificadores Lenovo fraudulentos creados con una falla en la verificación del correo. Los atacantes no necesitaron conocer las contraseñas.
Leer más »
Noticias
Autoridades de Estados Unidos, Bulgaria, Hungría y Rumanía, con CrowdStrike y Shadowserver, interrumpieron Sality mediante una operación de sinkholing adaptada a su arquitectura peer-to-peer.
Leer más »
Noticias
Europol, Eurojust, el DOJ, el FBI y autoridades de Bulgaria, Hungría y Rumanía incautaron dominios vinculados a Sality, mientras CrowdStrike aisló sus equipos infectados mediante una operación sinkhole P2P.
Leer más »
Vulnerabilidades
SonicWall ha advertido de una cadena de dos vulnerabilidades de día cero en dispositivos SMA1000 que está siendo utilizada en ataques de ejecución remota de comandos.
Leer más »
Vulnerabilidades
Atacantes están explotando la vulnerabilidad CVE-2026-0768 en Langflow para ejecutar código sin autenticación y acceder a credenciales administrativas, secretos de AWS, claves de OpenAI, variables de entorno y metadatos de contenedores.
Leer más »
Protección de datos
Nutex informó a la SEC de que ciberdelincuentes accedieron a sus servidores y exfiltraron información de pacientes, empleados, proveedores externos y datos financieros confidenciales.
Leer más »
Ataques
Un ataque de secuestro de rutas BGP desvió el tráfico de actualización de Virtualizor entre el 28 y el 30 de agosto y permitió distribuir un paquete malicioso a un pequeño número de instalaciones.
Leer más »
Protección de datos
Nutex Health confirmó ante la SEC que un tercero accedió a su red y sustrajo información de pacientes, empleados, proveedores, operaciones y finanzas. Gentlemen reivindicó el ataque y amenazó con filtrar los datos.
Leer más »
Protección de datos
Aesto Health notificó una brecha en parte de su infraestructura de AWS que permitió exfiltrar información personal y sanitaria de 9.540.683 individuos entre el 2 y el 18 de diciembre de 2025.
Leer más »
Amenazas
Microsoft ha identificado una variante de ClickFix que usa falsas CAPTCHA de Cloudflare para inducir a usuarios de Windows a ejecutar PowerShell y desplegar un túnel inverso hacia la red interna.
Leer más »
Ataques
La administración de Berlín confirmó que recibió una extorsión después de que unos atacantes sustrajeran datos de su red. Rhysida reivindicó el ataque y afirmó haber robado 5,79 TB, una cifra que las autoridades aún no han verificado.
Leer más »
Ataques
La administración de Berlín investiga una intrusión atribuida a Rhysida, que asegura haber sustraído 5,79 TB de información. La ciudad rechaza pagar y todavía no ha determinado el alcance real del robo de datos.
Leer más »
Empresas
McKesson investiga un incidente en una aplicación de terceros tras detectar acceso no autorizado y extracción de datos asociados a sus divisiones de oncología y cirugía.
Leer más »