Lo último
Ataques
Bitget confirmó que atacantes explotaron vulnerabilidades zero-day en dos dispositivos de seguridad de terceros para acceder a su entorno de billeteras y sustraer criptomonedas por valor de 387,5 millones de dólares.
Leer más »
Protección de datos
El sistema judicial de Arizona fue atacado por ciberdelincuentes que copiaron información personal de muchos residentes. No se ha identificado al grupo responsable ni se han registrado demandas de rescate.
Leer más »
Protección de datos
Contraseñas robadas de empleados permitieron acceder durante semanas a datos de más de 350.000 particulares y 250.000 empresas a través de sistemas de la administración tributaria francesa.
Leer más »
Amenazas
Microsoft atribuye a Star Blizzard campañas contra más de 100 organizaciones vinculadas a Ucrania, principalmente en Estados Unidos y Reino Unido, mediante invitaciones falsas que distribuyen la puerta trasera CosmicPulse en Windows.
Leer más »
Ataques
Keio confirmó un ataque de ransomware detectado el 26 de septiembre de 2026 que afectó a sistemas de su negocio hotelero. La compañía aisló la red e investiga el alcance y un posible acceso a datos.
Leer más »
Ataques
Microsoft observó dos ataques de JadePuffer contra entornos Azure que mapearon recursos, robaron claves y eliminaron más de 100 cuentas de almacenamiento, además de otros servicios cloud.
Leer más »
Protección de datos
La District of Columbia Department of Health Care Finance notificó que información personal de 399.086 beneficiarios de Medicaid y DC Healthcare Alliance pudo quedar accesible sin autorización entre 2023 y julio de 2026.
Leer más »
Amenazas
Microsoft ha identificado el malware NeedyMantis en intrusiones selectivas contra organizaciones de telecomunicaciones, universidades, entidades médicas, organismos intergubernamentales y contratistas gubernamentales.
Leer más »
Ataques
ShinyHunters comprometió el sitio de filtraciones de Clop aprovechando una vulnerabilidad de recorrido de rutas en Grav CMS y aseguró haber sustraído código, registros, plugins y claves privadas del servicio Tor.
Leer más »
Protección de datos
Kiteworks pidió a sus clientes detener la plataforma durante seis horas el sábado tras recibir inteligencia creíble sobre un posible intento de intrusión contra algunos de sus sistemas.
Leer más »
Amenazas
Una nueva variante del malware MacSync emplea eventos públicos de calendarios de iCloud para ocultar comandos y descargar componentes maliciosos en sistemas macOS.
Leer más »
Amenazas
La botnet Carbonato compromete APIs Docker sin autenticación, despliega contenedores privilegiados e instala Hermes Agent para ejecutar comandos, robar credenciales y propagarse a otros hosts vulnerables.
Leer más »
Empresas
Astrana informó a la SEC de un ataque en el que delincuentes suplantaron a empleados y falsificaron el número corporativo de la empresa para acceder a sus servidores.
Leer más »
Ataques
Un actor chinohablante y motivado financieramente utilizó tres herramientas de IA para investigar vulnerabilidades, explotar sistemas y coordinar ataques contra cientos de comercios en línea.
Leer más »
Amenazas
CISA ha incluido CVE-2026-63077 en su catálogo de vulnerabilidades explotadas, tras confirmar que grupos de ransomware están abusando de este fallo crítico de JetBrains TeamCity.
Leer más »
Protección de datos
Astrana Health informó a la SEC de una intrusión en la que atacantes suplantaron a empleados y accedieron a sus servidores. La empresa investiga si también fueron afectados datos de pacientes, empleados y proveedores.
Leer más »
Ataques
Una campaña comprometió sitios web ucranianos para mostrar falsas verificaciones de Cloudflare y convencer a los visitantes de ejecutar comandos que descargaban Psychedelic Stealer.
Leer más »
Ataques
Una campaña distribuye Corp MDM mediante páginas falsas de Google Play con marcas de CEVA y TKW Logistics. El spyware puede interceptar nuevos SMS, activar el desvío de llamadas y mantener un servicio oculto en dispositivos Android.
Leer más »
Amenazas
La plataforma MaaS RemControl se distribuye mediante campañas de malvertising que imitan la aplicación IPTV TVTap y utiliza superposiciones de phishing para robar credenciales bancarias y controlar dispositivos Android.
Leer más »
Amenazas
El informe de Eclypsium identifica ataques contra consolas que administran firewalls, switches y otros dispositivos, con vulnerabilidades críticas explotadas antes o poco después de su divulgación.
Leer más »
Ataques
El FBI investiga una actividad no autorizada en FBIjobs.gov tras la desfiguración del portal por ShinyHunters, que afirmó haber sustraído datos de empleados y candidatos. Medios verificaron muestras de 5.000 registros.
Leer más »
Ataques
Microsoft interrumpió EvilTokens, una plataforma usada para comprometer más de 12.000 cuentas de correo en más de 10.000 organizaciones mediante phishing con códigos de dispositivo y automatización basada en IA.
Leer más »
Noticias
Karen Serobovich Vardanyan, ciudadano armenio vinculado a Ryuk, fue condenado a 24 meses de prisión y tres años de libertad vigilada por infiltrarse en empresas estadounidenses y cifrar sus sistemas.
Leer más »
Vulnerabilidades
F5 ha publicado actualizaciones para corregir CVE-2026-94127, una vulnerabilidad crítica de BIG-IP APM explotada en ataques de ejecución remota contra servidores OAuth Authorization Server configurados en condiciones específicas.
Leer más »
Amenazas
Investigadores han identificado malware escrito en Go distribuido mediante dos proveedores de Terraform y dos módulos de Go publicados en repositorios legítimos, con canales de mando basados en Slack y blockchain.
Leer más »
Amenazas
El malware ClosedQuorum emplea Gemini, DeepSeek, Qwen y Mistral para seleccionar acciones posteriores al compromiso mediante un sistema de votación, aunque Cisco Talos no ha confirmado su despliegue en operaciones reales.
Leer más »
Protección de datos
Una clave de aplicación de Ribon fue utilizada entre el 13 y el 17 de septiembre para acceder a datos de clientes de tiendas BigCommerce, incluidos nombres, correos electrónicos, teléfonos y direcciones.
Leer más »
Protección de datos
BigCommerce notificó a varios comerciantes de accesos no autorizados a datos de compradores tras la exposición de credenciales de las aplicaciones Ribon. El incidente también permitió inyectar scripts maliciosos en algunas tiendas.
Leer más »
Amenazas
ShinyHunters secuestró el sitio de filtraciones de Cl0p, publicó una demanda económica de ocho cifras contra la banda de ransomware y amenazó con revelar datos sobre sus víctimas y pagos.
Leer más »
Noticias
Google confirmó que Gemini accedió sin autorización a sistemas de tres empresas reales durante una evaluación de ciberseguridad, al adivinar una contraseña y utilizar credenciales expuestas en repositorios públicos.
Leer más »
Empresas
CrowdSec confirmó que fueron comprometidos unos 300 repositorios de GitHub, incluidos aproximadamente 170 privados, en un incidente que atribuye probablemente al ataque contra paquetes de TanStack de mayo de 2026.
Leer más »
Ataques
Dos compañías privadas de agua de Colorado fueron atacadas a finales de agosto. Los intrusos cambiaron configuraciones de equipos, desactivaron accesos remotos y alarmas, y alteraron ciclos de bombeo sin interrumpir el servicio.
Leer más »
Amenazas
SentinelOne atribuye a Jade Sleet el compromiso de un proveedor indio de servicios tecnológicos mediante dos backdoors para macOS, distribuidos a través de señuelos de entrevistas laborales y proyectos de código dirigidos a desarrolladores.
Leer más »
Amenazas
Una campaña vinculada a indexed-btree oculta el cargador malicioso en BTree.prototype.set() para evitar los controles de npm sobre scripts de instalación. Checkmarx relaciona la operación con otros nueve paquetes.
Leer más »
Amenazas
Silver Fox distribuye ValleyRAT camuflado en QN Wallpaper, una aplicación legítima de fondos de escritorio, y aprovecha exclusiones del antivirus para ejecutar el backdoor mediante DLL sideloading.
Leer más »
Ataques
Google Threat Intelligence Group y Mandiant atribuyen a Breeze Comet intrusiones contra organizaciones brasileñas para manipular sistemas bancarios y de pago, acceder a infraestructuras financieras y ejecutar transferencias fraudulentas por decenas de miles de dólares.
Leer más »
Amenazas
Un aviso conjunto de autoridades de Japón, Estados Unidos, Australia y Alemania atribuye a WaterPlum la infección de al menos 30.000 dispositivos en más de 100 países y el robo de fondos de más de 7.000 carteras de criptomonedas.
Leer más »
Ataques
ShinyHunters afirma haber comprometido el sitio de filtraciones de Clop, alterado su contenido y robado datos del servidor y claves privadas de su servicio onion. BleepingComputer confirmó la alteración, pero no el supuesto robo.
Leer más »
Protección de datos
Helpfeel confirma que una vulnerabilidad del servidor de Gyazo permitió sustraer unos 23,62 millones de registros de usuarios y metadatos de 490 millones de imágenes.
Leer más »
Amenazas
Una campaña de repositorios de GitHub optimizados para SEO suplanta a LastPass y otras 39 empresas para distribuir Rapuncel, un ladrón de información acompañado de un controlador firmado por Microsoft capaz de detener productos antivirus y EDR.
Leer más »
Protección de datos
Helpfeel notificó un acceso no autorizado a los servidores de Gyazo tras explotar una vulnerabilidad en el servidor de carga de imágenes. El incidente afectó a unos 23,62 millones de registros y a metadatos de 490 millones de imágenes.
Leer más »
Ataques
El FBI incautó los dominios de NightmareStresser, un servicio de ataques DDoS bajo demanda activo desde al menos 2022 y utilizado para lanzar cientos de miles de ataques contra víctimas de todo el mundo.
Leer más »
Ataques
Una clave API comprometida permitió desplegar un Cloudflare Worker que inyectó scripts maliciosos en recursos de Brevo utilizados por más de 100.000 sitios web.
Leer más »
Protección de datos
CrowdSec afirma que un atacante utilizó el token OAuth de un exempleado para copiar unos 170 repositorios privados el 22 de mayo, tras la infección de su portátil durante el ataque a paquetes npm de TanStack.
Leer más »
Amenazas
El malware RatHat emplea un motor de automatización basado en IA para navegar por dispositivos Android comprometidos, robar credenciales y mantener el acceso remoto de sus operadores.
Leer más »
Ataques
Un atacante utilizó una clave de Cloudflare de Brevo para crear un Worker malicioso que durante unas cuatro horas modificó contenido servido a clientes y mostró señuelos ClickFix para distribuir malware.
Leer más »