Lo último
Amenazas
El malware RatHat emplea un motor de automatización basado en IA para navegar por dispositivos Android comprometidos, robar credenciales y mantener el acceso remoto de sus operadores.
Leer más »
Ataques
Un atacante utilizó una clave de Cloudflare de Brevo para crear un Worker malicioso que durante unas cuatro horas modificó contenido servido a clientes y mostró señuelos ClickFix para distribuir malware.
Leer más »
Amenazas
Un informe de Black Kite contabilizó 1.183 incidentes de ransomware contra fabricantes durante los primeros siete meses de 2026, con un fuerte crecimiento de los ataques en Europa y un impacto creciente sobre la cadena de suministro.
Leer más »
Amenazas
Organismos gubernamentales alertan de una campaña que utiliza el malware para Windows CHOSEN BRICK contra disidentes, activistas y periodistas. El código roba comunicaciones, captura pantallas y graba audio.
Leer más »
Ataques
La Guardia Costera estadounidense confirmó que un equipo especializado y el FBI abordaron el 21 de agosto un petrolero en el Golfo de México cuya red había sido comprometida por actores extranjeros.
Leer más »
Amenazas
Kaspersky ha documentado ataques de NightEagle y Hacking Cat contra empresas rusas mediante accesos VPN con credenciales comprometidas, puertas traseras, ransomware y malware destructivo.
Leer más »
Protección de datos
CenterPoint Energy confirmó ante la SEC que un tercero no autorizado obtuvo información personal de parte de sus clientes mediante un sistema expuesto a Internet. La investigación sigue abierta.
Leer más »
Amenazas
El malware BambooToken, activo al menos desde 2023, emplea MQTT para recibir órdenes y enviar información desde sistemas Windows y Linux comprometidos.
Leer más »
Noticias
Cinco presuntos dirigentes de Black Axe fueron extraditados desde Sudáfrica a Estados Unidos, donde afrontan cargos por fraude electrónico, blanqueo de capitales y robo agravado de identidad.
Leer más »
Vulnerabilidades
Cisco ha corregido la vulnerabilidad CVE-2026-76461 en Secure Email Gateway, explotada activamente para ejecutar comandos con privilegios de root mediante correos electrónicos manipulados.
Leer más »
Noticias
La Agencia Digital de Japón investiga un acceso no autorizado a un sistema del Government Solution Service tras explotar una vulnerabilidad en un dispositivo VPN. Podrían haberse expuesto nombres, correos, teléfonos y direcciones.
Leer más »
Protección de datos
Revolut informó de una brecha que permitió a un atacante hacerse pasar por una agencia gubernamental y acceder a datos de un número limitado de clientes, incluidos documentos de identidad, imágenes faciales e historial financiero.
Leer más »
Amenazas
UNC3569, un grupo de espionaje alineado con China, explota una vulnerabilidad crítica de ejecución remota de código en Sogou Input Method para Windows para instalar la puerta trasera GrayRabbit.
Leer más »
Ataques
Una investigación atribuye a un enjambre de agentes de OpenAI miles de paquetes maliciosos en RubyGems, utilizados para ejecutar código en RubyDoc.info y extraer datos de portales públicos británicos.
Leer más »
Protección de datos
FLHSMV confirmó que una organización cibercriminal accedió a la base de datos DAVID mediante credenciales comprometidas de un usuario del Plant City Police Department almacenadas de forma inadecuada en un dispositivo personal.
Leer más »
Ataques
Microsoft alerta de campañas de ingeniería social vinculadas a ShinyHunters, Helix y otros grupos de extorsión que usan señuelos sobre passkeys y SSO para comprometer cuentas corporativas y extraer datos de Microsoft 365.
Leer más »
Amenazas
Anthropic detectó y bloqueó una campaña atribuida a Midnight Blizzard en la que se utilizó Claude para atacar organizaciones ucranianas y robar información técnica sobre sistemas de visión para drones.
Leer más »
Empresas
Surfshark informó de que un atacante accedió a un servidor interno de pruebas expuesto por una configuración incorrecta. La compañía aseguró que no se comprometieron datos de usuarios ni sistemas de producción.
Leer más »
Protección de datos
Una intrusión en Brevo expuso las direcciones de 347.000 suscriptores de Trezor. La campaña de phishing logró que 2.500 usuarios hicieran clic en un enlace malicioso que solicitaba sus copias de seguridad.
Leer más »
Amenazas
Cisco ha identificado tres grupos de actividad que explotan dos fallos de Secure Firewall Management Center para acceder a redes, extraer credenciales, mantener el acceso y desplegar Qilin ransomware.
Leer más »
Amenazas
Anthropic atribuye a GTG-20006, vinculado a Midnight Blizzard, una campaña de ciberespionaje que usó Claude para reconstruir y redistribuir malware cuando los productos de seguridad detectaban sus herramientas.
Leer más »
Amenazas
Anthropic identificó operaciones criminales y estatales que utilizaron Claude y arquitecturas multiagente para reconocimiento, explotación, robo de credenciales y exfiltración de datos entre diciembre de 2025 y agosto de 2026.
Leer más »
Ataques
Wiz detectó ataques contra servidores JFrog Artifactory sin actualizar que combinaban dos vulnerabilidades para elevar privilegios, crear cuentas administrativas e instalar plugins maliciosos y puertas traseras.
Leer más »
Amenazas
El malware Mantax Otax cifra archivos en dispositivos Android antiguos, roba datos y acosa a las víctimas con mensajes, vídeos y llamadas de voz. Sus operadores indonesios lo distribuyen mediante APK maliciosos fuera de Google Play.
Leer más »
Protección de datos
Varias empresas de criptomonedas advirtieron de correos de phishing enviados desde sus dominios tras el acceso no autorizado a cuentas de Brevo, proveedor de correo utilizado por sus newsletters.
Leer más »
Empresas
Surfshark detectó que un atacante accedió a un servidor interno de pruebas expuesto por un error de configuración y a otro usado como proxy. La empresa asegura que no se vieron afectados los clientes ni la infraestructura VPN de producción.
Leer más »
Ataques
Una operación automatizada explotó servidores PaperCut NG/MF vulnerables en 48 países y comprometió al menos 440 instancias vinculadas a 395 organizaciones, según GreyNoise.
Leer más »
Ataques
Cisco Talos vincula la explotación de dos fallos de Cisco Secure Firewall Management Center con ataques que robaron credenciales, desplegaron webshells y permitieron instalar Qilin y Cyclops Blink.
Leer más »
Protección de datos
IDScan confirmó que un tercero no autorizado pudo acceder o copiar datos de clientes en su plataforma cloud, en un incidente relacionado con una base de datos que contenía más de 153 millones de permisos de conducir.
Leer más »
Amenazas
Varios grupos de ciberespionaje utilizaron el kit BlueMoon para encadenar vulnerabilidades de día cero en Chrome y Windows contra ONG, empresas aeroespaciales, compañías manufactureras y objetivos vinculados a gobiernos.
Leer más »
Amenazas
CISA ha confirmado que grupos de ransomware explotan activamente la vulnerabilidad CVE-2025-14733 en firewalls WatchGuard Firebox para acceder a redes de organizaciones víctimas.
Leer más »
Amenazas
Blackpoint Cyber y GreyNoise atribuyen a un actor sospechoso de origen ruso una campaña contra vulnerabilidades de PaperCut que comprometió al menos 440 instancias en 48 países mediante cientos de agentes de IA.
Leer más »
Protección de datos
AdaptHealth ha confirmado que un ciberataque atribuido a ShinyHunters expuso datos de 4.115.802 personas, incluidos nombres, información de contacto, seguros médicos y datos de salud.
Leer más »
Protección de datos
Veradigm informó a la SEC de que un atacante usó credenciales obtenidas en el entorno de un proveedor para descargar datos personales de pacientes, incluidos números de la Seguridad Social. No se accedió a información clínica ni médica.
Leer más »
Amenazas
Proofpoint identificó al menos cuatro grupos que utilizaron el kit BlueMoon para explotar Chrome y desplegar malware contra contratistas de defensa, ONG y organismos gubernamentales del sudeste asiático.
Leer más »
Protección de datos
Veradigm informó de que unas credenciales comprometidas de un proveedor permitieron acceder a una API y copiar datos personales de pacientes. The Gentlemen asegura haber sustraído hasta 3,5 millones de registros.
Leer más »
Amenazas
Proofpoint identificó cuatro clústeres de espionaje que emplearon BlueMoon, un kit que encadena fallos de Chrome y Windows para desplegar GemStone, ShadowPad y otros implantes.
Leer más »
Amenazas
Sophos analiza PoisonedRefresh, un rootkit para entornos F5 BIG-IP APM que inyecta un webshell PHP en memoria y mantiene persistencia tras explotar posiblemente la vulnerabilidad CVE-2025-53521.
Leer más »
Ataques
Adobe ha publicado un parche urgente para CVE-2026-75650, un zero-day crítico de Magento y Adobe Commerce explotado desde al menos el 4 de septiembre para comprometer tiendas online.
Leer más »
Amenazas
Google Threat Intelligence detectó marcos multiagente capaces de coordinar reconocimiento, explotación, persistencia y robo de credenciales con una intervención humana mínima.
Leer más »
Protección de datos
Una base de datos APIS accesible en Internet contenía 220.783.700 registros de pasajeros y tripulantes, con datos de pasaportes, vuelos y documentos, según Kinry? Labs.
Leer más »
Amenazas
CrowdStrike vincula a Slim Spider con un ataque contra una entidad financiera brasileña para sustraer credenciales de custodia de activos digitales mediante scripts Bash y metadatos de instancias cloud.
Leer más »
Protección de datos
Check Point Research identificó una inyección de instrucciones capaz de hacer que ChatGPT leyera datos de Gmail y los enviara a otra cuenta mediante un canal interno no previsto.
Leer más »
Ataques
Atacantes explotan StyleSmuggler, una vulnerabilidad zero-day de Magento y Adobe Commerce, para ejecutar código PHP, desplegar una puerta trasera basada en Rust y mantener la persistencia mediante tareas cron.
Leer más »
Amenazas
El servicio de phishing BigBear 2.0, basado en Evilginx2, capturó credenciales, cookies de sesión y autenticaciones con MFA eludida mediante ataques de adversario en el medio.
Leer más »
Protección de datos
Mathspace confirmó que atacantes accedieron a una instancia interna de Metabase y descargaron datos de estudiantes, padres o tutores, personal escolar y empleados de la empresa en Australia y Nueva Zelanda.
Leer más »