Lo último
Ataques
Una operación automatizada explotó servidores PaperCut NG/MF vulnerables en 48 países y comprometió al menos 440 instancias vinculadas a 395 organizaciones, según GreyNoise.
Leer más »
Ataques
Cisco Talos vincula la explotación de dos fallos de Cisco Secure Firewall Management Center con ataques que robaron credenciales, desplegaron webshells y permitieron instalar Qilin y Cyclops Blink.
Leer más »
Protección de datos
IDScan confirmó que un tercero no autorizado pudo acceder o copiar datos de clientes en su plataforma cloud, en un incidente relacionado con una base de datos que contenía más de 153 millones de permisos de conducir.
Leer más »
Amenazas
Varios grupos de ciberespionaje utilizaron el kit BlueMoon para encadenar vulnerabilidades de día cero en Chrome y Windows contra ONG, empresas aeroespaciales, compañías manufactureras y objetivos vinculados a gobiernos.
Leer más »
Protección de datos
AdaptHealth ha confirmado que un ciberataque atribuido a ShinyHunters expuso datos de 4.115.802 personas, incluidos nombres, información de contacto, seguros médicos y datos de salud.
Leer más »
Protección de datos
Veradigm informó a la SEC de que un atacante usó credenciales obtenidas en el entorno de un proveedor para descargar datos personales de pacientes, incluidos números de la Seguridad Social. No se accedió a información clínica ni médica.
Leer más »
Amenazas
Proofpoint identificó al menos cuatro grupos que utilizaron el kit BlueMoon para explotar Chrome y desplegar malware contra contratistas de defensa, ONG y organismos gubernamentales del sudeste asiático.
Leer más »
Protección de datos
Veradigm informó de que unas credenciales comprometidas de un proveedor permitieron acceder a una API y copiar datos personales de pacientes. The Gentlemen asegura haber sustraído hasta 3,5 millones de registros.
Leer más »
Amenazas
Sophos analiza PoisonedRefresh, un rootkit para entornos F5 BIG-IP APM que inyecta un webshell PHP en memoria y mantiene persistencia tras explotar posiblemente la vulnerabilidad CVE-2025-53521.
Leer más »
Amenazas
Google Threat Intelligence detectó marcos multiagente capaces de coordinar reconocimiento, explotación, persistencia y robo de credenciales con una intervención humana mínima.
Leer más »
Protección de datos
Una base de datos APIS accesible en Internet contenía 220.783.700 registros de pasajeros y tripulantes, con datos de pasaportes, vuelos y documentos, según Kinry? Labs.
Leer más »
Amenazas
CrowdStrike vincula a Slim Spider con un ataque contra una entidad financiera brasileña para sustraer credenciales de custodia de activos digitales mediante scripts Bash y metadatos de instancias cloud.
Leer más »
Ataques
Atacantes explotan StyleSmuggler, una vulnerabilidad zero-day de Magento y Adobe Commerce, para ejecutar código PHP, desplegar una puerta trasera basada en Rust y mantener la persistencia mediante tareas cron.
Leer más »
Amenazas
El servicio de phishing BigBear 2.0, basado en Evilginx2, capturó credenciales, cookies de sesión y autenticaciones con MFA eludida mediante ataques de adversario en el medio.
Leer más »
Protección de datos
Mathspace confirmó que atacantes accedieron a una instancia interna de Metabase y descargaron datos de estudiantes, padres o tutores, personal escolar y empleados de la empresa en Australia y Nueva Zelanda.
Leer más »
Protección de datos
Trezor confirmó que otros 67.000 clientes de Estados Unidos quedaron afectados por la brecha de ShipMonk, elevando a 81.000 el total de personas expuestas.
Leer más »
Amenazas
Huntress detecta tres intrusiones que emplearon clientes fraudulentos de ScreenConnect para propagar una cadena de cuatro scripts VBScript hacia nuevos sistemas conectados y desplegar puertas traseras, herramientas de escalada y minería de criptomonedas.
Leer más »
Amenazas
Microsoft detectó una campaña de phishing que inserta caracteres Unicode invisibles en palabras relacionadas con finanzas para eludir filtros de correo. La operación alcanzó 2,37 millones de mensajes diarios en su pico.
Leer más »
Amenazas
Una campaña ha comprometido más de 5.400 sitios, principalmente WordPress y PrestaShop, para distribuir cargas ClickFix desde contratos inteligentes de BNB Smart Chain mediante la técnica EtherHiding.
Leer más »
Protección de datos
Varias demandas señalan que atacantes habrían vulnerado IDScan y puesto a la venta más de 153 millones de imágenes de permisos de conducir. El FBI investiga el incidente.
Leer más »
Amenazas
Rapid7 Labs ha identificado Ted, una herramienta Linux integrada en binarios HAProxy modificados de dos organizaciones surcoreanas, capaz de interceptar tráfico, alterar páginas y ejecutar comandos mediante un canal C2 oculto.
Leer más »
Amenazas
Coder informó de que un atacante añadió servidores no autorizados a su registro tras acceder a su infraestructura de Cloudflare y distribuyó módulos Terraform capaces de robar credenciales entre el 31 de agosto.
Leer más »
Protección de datos
Una intrusión en la plataforma C-Track de Thomson Reuters expuso información judicial sellada y datos personales sensibles de tribunales de al menos 12 estados de EE. UU., las Islas Vírgenes estadounidenses y Canadá.
Leer más »
Amenazas
Una campaña de phishing detectada en 46 países emplea documentos falsos y software legítimo de administración remota. Estados Unidos concentra cerca del 45% de la actividad observada, según ANY.RUN.
Leer más »
Ataques
Dropbox informó de accesos no autorizados a algunas cuentas mediante identificadores Lenovo fraudulentos creados con una falla en la verificación del correo. Los atacantes no necesitaron conocer las contraseñas.
Leer más »
Noticias
Autoridades de Estados Unidos, Bulgaria, Hungría y Rumanía, con CrowdStrike y Shadowserver, interrumpieron Sality mediante una operación de sinkholing adaptada a su arquitectura peer-to-peer.
Leer más »
Noticias
Europol, Eurojust, el DOJ, el FBI y autoridades de Bulgaria, Hungría y Rumanía incautaron dominios vinculados a Sality, mientras CrowdStrike aisló sus equipos infectados mediante una operación sinkhole P2P.
Leer más »
Vulnerabilidades
SonicWall ha advertido de una cadena de dos vulnerabilidades de día cero en dispositivos SMA1000 que está siendo utilizada en ataques de ejecución remota de comandos.
Leer más »
Vulnerabilidades
Atacantes están explotando la vulnerabilidad CVE-2026-0768 en Langflow para ejecutar código sin autenticación y acceder a credenciales administrativas, secretos de AWS, claves de OpenAI, variables de entorno y metadatos de contenedores.
Leer más »
Protección de datos
Nutex informó a la SEC de que ciberdelincuentes accedieron a sus servidores y exfiltraron información de pacientes, empleados, proveedores externos y datos financieros confidenciales.
Leer más »
Ataques
Un ataque de secuestro de rutas BGP desvió el tráfico de actualización de Virtualizor entre el 28 y el 30 de agosto y permitió distribuir un paquete malicioso a un pequeño número de instalaciones.
Leer más »
Protección de datos
Nutex Health confirmó ante la SEC que un tercero accedió a su red y sustrajo información de pacientes, empleados, proveedores, operaciones y finanzas. Gentlemen reivindicó el ataque y amenazó con filtrar los datos.
Leer más »
Protección de datos
Aesto Health notificó una brecha en parte de su infraestructura de AWS que permitió exfiltrar información personal y sanitaria de 9.540.683 individuos entre el 2 y el 18 de diciembre de 2025.
Leer más »
Amenazas
Microsoft ha identificado una variante de ClickFix que usa falsas CAPTCHA de Cloudflare para inducir a usuarios de Windows a ejecutar PowerShell y desplegar un túnel inverso hacia la red interna.
Leer más »
Ataques
La administración de Berlín confirmó que recibió una extorsión después de que unos atacantes sustrajeran datos de su red. Rhysida reivindicó el ataque y afirmó haber robado 5,79 TB, una cifra que las autoridades aún no han verificado.
Leer más »
Ataques
La administración de Berlín investiga una intrusión atribuida a Rhysida, que asegura haber sustraído 5,79 TB de información. La ciudad rechaza pagar y todavía no ha determinado el alcance real del robo de datos.
Leer más »
Empresas
McKesson investiga un incidente en una aplicación de terceros tras detectar acceso no autorizado y extracción de datos asociados a sus divisiones de oncología y cirugía.
Leer más »
Amenazas
Anthropic informó de que varios usuarios de Claude sufrieron el secuestro de sesiones por malware ladrón de información y cerró sesiones, eliminó métodos de pago y reembolsó cargos no autorizados.
Leer más »
Protección de datos
El grupo de extorsión FulcrumSec asegura haber sustraído unos 86 GB de datos de Manchester Airports Group, que confirmó la exposición de información vinculada a reservas y registros de Wi-Fi.
Leer más »
Protección de datos
Berlín confirmó que un ataque detectado el 14 de agosto pudo exfiltrar información personal y no pública. Rhysida reclama el robo de más de 5,7 TB y exige un rescate de 30 bitcoins.
Leer más »
Protección de datos
FulcrumSec afirma haber robado unos 86 GB de datos de Manchester Airports Group. Muestras revisadas por BleepingComputer contenían información detallada sobre clientes, reservas, viajes y servicios adquiridos.
Leer más »
Amenazas
Una campaña comprometió extensiones legítimas mediante actualizaciones maliciosas para robar credenciales, sesiones, historiales, activos digitales y datos de usuarios, además de mostrar señuelos ClickFix.
Leer más »
Vulnerabilidades
Cinco vulnerabilidades críticas en WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP permiten eludir la autenticación, tomar cuentas de administrador y ejecutar código arbitrario en determinadas configuraciones.
Leer más »
Vulnerabilidades
Ruby on Rails ha corregido CVE-2026-66066, una vulnerabilidad crítica de Active Storage que permite leer archivos arbitrarios mediante imágenes manipuladas y podría facilitar la ejecución remota de código.
Leer más »
Ataques
El gusano ChainDrop comprometió más de 1.300 paquetes de npm, incluidos Keyv, Cacheable, flat-cache y file-entry-cache, y comenzó a propagarse tras el acceso a la cuenta de GitHub del mantenedor de Keyv.
Leer más »
Noticias
La policía australiana acusó a Ruben Ian Thomson y Louis Michael Gaebler de pertenecer presuntamente a TeamPCP, grupo cuya campaña habría comprometido más de 1.000 organizaciones y expuesto más de 500.000 credenciales.
Leer más »