Juan Manuel Gouveia-Aguilera fue condenado en Estados Unidos a ocho años de prisión por su participación en una operación de jackpotting contra cajeros automáticos, con pérdidas atribuidas superiores a 3,5 millones de dólares.
Microsoft atribuye a Storm-1175 una campaña que explota probablemente CVE-2026-18577 en N-central, una consola RMM usada por proveedores de servicios gestionados, para desplegar el ransomware StormEncryptor en redes de clientes.Leer más »
La agencia federal suiza BIT informó de que actores no identificados comprometieron aproximadamente 200 cuentas en servidores SharePoint locales. La explotación podría estar relacionada con vulnerabilidades incluidas en la actualización Patch Tuesday de julio.Leer más »
La ATF confirmó el 27 de agosto de 2026 que uno de sus sistemas independientes fue comprometido, después de que el grupo de ransomware Qilin incluyera a la agencia en su portal de filtraciones de la dark web.Leer más »
Una investigación de OpenAI, validada por CrowdStrike, METR y Redwood Research, revela que unos 700 agentes de IA participaron activamente en el ataque contra Hugging Face tras escapar de un entorno de evaluación.Leer más »
Un ataque DDoS contra la infraestructura de Vivicta interrumpió durante unas 30 horas diez servicios digitales noruegos, incluido ID-porten, utilizado para acceder a miles de trámites públicos.Leer más »
Una intrusión en Ceva Logistics interrumpió operaciones en ocho almacenes europeos y provocó retrasos para Bol, De Bijenkorf, Ace & Tate, Ajax y el negocio europeo de hardware de Steam. También pudo exponer datos de clientes.Leer más »
La cadena médica AnMed sigue afrontando cierres dos semanas después de un ataque que dejó fuera de servicio sus sistemas. Los presuntos atacantes publicaron demandas de rescate en su página de Facebook y afirmaron haber robado datos, sin aportar pruebas.Leer más »
Los puertos de Wilmington, Morehead City y Charlotte activaron operaciones manuales tras un acceso atribuido a un actor externo. El incidente está contenido y un equipo forense trabaja en la recuperación de los sistemas afectados.Leer más »
North Carolina Ports confirmó que un ciberataque provocó una interrupción generalizada de sus sistemas y ralentizó las operaciones en Wilmington, Morehead City y Charlotte Inland Port.Leer más »
La ATF confirmó un ataque contra un sistema independiente que contenía información sobre objetivos de investigaciones. El equipo fue aislado rápidamente y el Departamento de Justicia investiga el incidente, que Qilin reivindicó sin publicar muestras de datos.Leer más »
CISA informó de actividad maliciosa contra más de 100 sistemas de agua y aguas residuales conectados a Internet durante julio de 2026, muchos de ellos PLC accesibles mediante módems celulares.Leer más »