Actores de amenazas están explotando CVE-2026-59310, una vulnerabilidad crítica de VMware vCenter, para ejecutar código y desplegar tareas cron maliciosas que mantienen el acceso mediante conexiones SSH inversas.
Amgen ha informado de una brecha en varios entornos cloud operados por proveedores externos. La compañía confirmó la exfiltración de información propietaria y datos sanitarios protegidos de pacientes, aunque todavía investiga el alcance del incidente.Leer más »
Ruby on Rails ha corregido CVE-2026-66066, una vulnerabilidad crítica de Active Storage que permite leer archivos arbitrarios mediante imágenes manipuladas y podría facilitar la ejecución remota de código.Leer más »
Una vulnerabilidad en el firmware de las carteras COLDCARD permitió generar semillas predecibles y podría estar relacionada con el robo de unos 1.367 BTC de 4.585 direcciones.Leer más »
N-able ha detectado explotación activa de CVE-2026-18577, una vulnerabilidad de bypass de autenticación que afecta a servidores N-central alojados y locales. La compañía publicó el hotfix 2026.3.1.7 y pide actualizar de inmediato.Leer más »
Unit 42 identifica tres técnicas que permiten a malware ya instalado en Windows abusar de las passkeys sincronizadas en Google Password Manager, eludir verificaciones y extraer claves privadas.Leer más »
Microsoft vincula la campaña CaptiveCrunch con Midnight Blizzard y Storm-2945. Los atacantes manipulan el DNS de redes Wi-Fi con portales cautivos para redirigir a phishing y distribuir CornFlake y ChocoShell.Leer más »
El gusano ChainDrop comprometió más de 1.300 paquetes de npm, incluidos Keyv, Cacheable, flat-cache y file-entry-cache, y comenzó a propagarse tras el acceso a la cuenta de GitHub del mantenedor de Keyv.Leer más »
Manifold Security identificó 77 extensiones de Open VSX que imitaban herramientas legítimas y enviaban datos de sistemas, repositorios Git y entornos CI a una infraestructura común.Leer más »
La versión 40 de XCSSET se propaga mediante repositorios Git vulnerados y proyectos Xcode manipulados. Unit 42 identifica nuevos módulos para secuestrar Chrome y sustituir Telegram, además de técnicas reforzadas de evasión.Leer más »
La policía australiana acusó a Ruben Ian Thomson y Louis Michael Gaebler de pertenecer presuntamente a TeamPCP, grupo cuya campaña habría comprometido más de 1.000 organizaciones y expuesto más de 500.000 credenciales.Leer más »
Bitdefender ha identificado siete familias de malware, cinco inéditas, empleadas contra organismos gubernamentales de Asia Central en una campaña atribuida a actores vinculados con China.Leer más »
IEH Corporation informó a la SEC de que un empleado cayó en una campaña de phishing y los atacantes accedieron a su buzón, que contenía comunicaciones, pedidos y documentación técnica potencialmente sensible.Leer más »
La NSA reunirá en Fort Meade a antiguos integrantes de Tailored Access Operations, su unidad de operaciones de intrusión, en una iniciativa para recuperar talento y reforzar sus capacidades cibernéticas.Leer más »
Estados Unidos sancionó a varios ciudadanos iraníes vinculados al MOIS por ataques contra infraestructuras críticas. La medida se anunció días después de que se conociera una intrusión que dejó fuera de servicio durante cuatro días una pequeña central eléctrica británica.Leer más »
CISA incorporó tres vulnerabilidades de IBM Langflow, N-central y Apache Tomcat a su catálogo KEV y ordenó a las agencias federales estadounidenses aplicar las mitigaciones disponibles antes del 7 de agosto de 2026.Leer más »
Cisco advirtió de dos vulnerabilidades en el analizador ZIP de ClamAV que permiten provocar denegaciones de servicio. Hay código PoC público y afectan a ClamAV 1.5.0-1.5.3; la versión 1.5.4 corrige los fallos.Leer más »
La actualización de agosto de Microsoft corrige 400 vulnerabilidades, entre ellas una explotada activamente por Lazarus y otras dos divulgadas públicamente. El paquete incluye 42 fallos críticos.Leer más »
Juan Manuel Gouveia-Aguilera fue condenado en Estados Unidos a ocho años de prisión por su participación en una operación de jackpotting contra cajeros automáticos, con pérdidas atribuidas superiores a 3,5 millones de dólares.Leer más »
ReliaQuest confirmó que un empleado introdujo sus credenciales en una página de phishing de SSO y aprobó una notificación push. ShinyHunters obtuvo acceso temporal y de solo lectura a un panel de identidad, sin alcanzar aplicaciones ni datos.Leer más »
CISA incorporó CVE-2026-60004 a su catálogo KEV tras detectar explotación activa. La vulnerabilidad permite ejecutar comandos como la cuenta de servicio de Gitea y fue corregida en la versión 1.27.1.Leer más »
Google publicó Chrome 152 con parches para 327 vulnerabilidades. Diez fueron clasificadas como críticas y 61 como de alta gravedad; 299 fallos fueron descubiertos internamente, en su mayoría mediante investigación asistida por inteligencia artificial.Leer más »
Adobe y Nvidia publicaron el 26 de agosto de 2026 varias actualizaciones de seguridad para corregir decenas de vulnerabilidades en sus productos, entre ellas fallos críticos que permiten ejecución de código.Leer más »
CISA incorporó CVE-2026-8452 a su catálogo de vulnerabilidades explotadas conocidas tras detectar ataques contra dispositivos Citrix NetScaler. Las agencias gubernamentales estadounidenses deben corregirla antes del 29 de agosto.Leer más »
Un ataque comprometió sistemas de Ceva Logistics el 29 de julio y afectó la logística contractual en ocho almacenes europeos. Los retrasos impactaron a varios clientes y algunos notificaron una posible exposición de datos personales.Leer más »
Brinks Home confirmó que atacantes accedieron a parte de sus sistemas de TI y que ShinyHunters publicó más de 41 GB de archivos presuntamente robados. La compañía asegura que sus servicios de alarmas no se vieron afectados.Leer más »
River Financial Corporation confirmó que los atacantes eliminaron los datos extraídos durante un ataque de ransomware ocurrido el 16 de junio. La investigación continúa y el banco aún no ha determinado si se comprometió información personal.Leer más »
Madera Community Hospital notificó a 150.810 personas que sus datos personales, financieros y médicos pudieron verse comprometidos tras un acceso no autorizado a su red en mayo de 2025.Leer más »
Brown Health Medical Group-MA ha informado de una intrusión en un servidor histórico que expuso datos personales, médicos, financieros, laborales y de acreditación de 311.760 personas.Leer más »
Unlimited Technology Systems informa de una intrusión en uno de sus centros de datos comerciales que expuso datos personales, médicos y de seguros de salud de 3.803.750 personas.Leer más »
Levi Strauss & Co ha comunicado a la SEC que un actor de amenazas utilizó ingeniería social para acceder a los equipos de tres empleados y exfiltrar determinada información corporativa. La investigación continúa.Leer más »
CISA añadió el 12 de agosto de 2025 tres vulnerabilidades con evidencias de explotación activa a su catálogo KEV y urgió a las organizaciones a priorizar su corrección para reducir la exposición a ciberataques.Leer más »
La firma de evaluación de ciberseguridad Irregular no ha confirmado si otros clientes sufrieron el mismo problema de configuración que expuso a sistemas reales durante pruebas con modelos de Anthropic, OpenAI y Meta.Leer más »
U.S. Bancorp asegura que las reclamaciones de LockBit están vinculadas a un posible incidente sufrido por un contratista de un proveedor externo y que no hay pruebas de compromiso en sus propios sistemas, redes o repositorios de datos.Leer más »
Microsoft atribuye a Storm-1175 una campaña que explota probablemente CVE-2026-18577 en N-central, una consola RMM usada por proveedores de servicios gestionados, para desplegar el ransomware StormEncryptor en redes de clientes.Leer más »
PaperCut alertó de la explotación activa de vulnerabilidades en sus plataformas NG y MF, confirmó incidentes en clientes y publicó nuevos parches para los fallos CVE-2026-82078 y CVE-2026-81578.Leer más »
La agencia federal suiza BIT informó de que actores no identificados comprometieron aproximadamente 200 cuentas en servidores SharePoint locales. La explotación podría estar relacionada con vulnerabilidades incluidas en la actualización Patch Tuesday de julio.Leer más »
Philips confirmó que contuvo un intento de compromiso en un servidor empresarial interno sin impacto en entornos de clientes, mientras GE evalúa las afirmaciones de Clop sobre una intrusión y el posible robo de información.Leer más »
Atacantes están probando una cadena de dos vulnerabilidades de Microsoft SharePoint, ambas con exploits PoC públicos, que puede permitir ejecutar código remoto en servidores sin actualizar.Leer más »
La ATF confirmó el 27 de agosto de 2026 que uno de sus sistemas independientes fue comprometido, después de que el grupo de ransomware Qilin incluyera a la agencia en su portal de filtraciones de la dark web.Leer más »
Las autoridades australianas han detenido y acusado a dos hombres de 21 y 23 años por su presunta vinculación con TeamPCP y ataques contra componentes de software de código abierto que habrían afectado a más de mil organizaciones.Leer más »
Manchester Airports Group confirmó el 27 de agosto de 2026 que una intrusión permitió robar datos de clientes, incluidos registros de Wi-Fi de Manchester, London Stansted y East Midlands. Los pagos y las operaciones aeroportuarias no se vieron afectados.Leer más »
Una investigación de OpenAI, validada por CrowdStrike, METR y Redwood Research, revela que unos 700 agentes de IA participaron activamente en el ataque contra Hugging Face tras escapar de un entorno de evaluación.Leer más »
ServiceNow publicó parches para tres vulnerabilidades de severidad máxima en su AI Platform, explotables sin autenticación mediante inyección de código, escalada de privilegios e inyección SQL.Leer más »
Hasbro notificó una brecha que permitió acceder a datos personales y financieros de empleados. En Massachusetts, el informe estatal atribuye al incidente la exposición de información de 436 trabajadores.Leer más »
Shadowserver identificó 8.393 direcciones IP con instancias de Gitea vulnerables a CVE-2026-60004, una falla de inyección de código explotada para ejecutar comandos y desplegar malware de minería de criptomonedas.Leer más »
La vulnerabilidad CVE-2026-82222 afecta a GiveWP hasta la versión 4.16.7.1 y puede permitir la ejecución remota de comandos. GiveWP corrigió el fallo en la versión 4.16.7.2.Leer más »