<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet href="/rss.xsl" type="text/xsl"?><rss version="2.0"><channel><title>VIGÍA Ciber</title><description>Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.</description><link>https://vigia-ciber.pages.dev/</link><item><title>Aesto confirma filtración de datos de salud de 9.5 millones de personas</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-03-aesto-filtracion-datos-salud-9-5-millones/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-03-aesto-filtracion-datos-salud-9-5-millones/</guid><description>La empresa de registros médicos Aesto reportó a reguladores un ciberataque de diciembre que expuso datos sensibles de más de 9.5 millones de personas.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CISA suma 7 fallas explotadas activamente, incluida una crítica en SonicWall</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-03-cisa-siete-fallas-explotadas-sonicwall-kev/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-03-cisa-siete-fallas-explotadas-sonicwall-kev/</guid><description>CISA añadió siete vulnerabilidades a su catálogo KEV tras detectar explotación activa, entre ellas una falla SSRF crítica (CVSS 10.0) en SonicWall SMA 1000.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cisco alerta sobre fallas críticas en switches y vulnerabilidades sin parchear en Secure Email</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-03-cisco-vulnerabilidades-criticas-switches-secure-email/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-03-cisco-vulnerabilidades-criticas-switches-secure-email/</guid><description>Cisco parcheó vulnerabilidades críticas de RCE y bypass de autenticación en IOS XR y Nexus, mientras persisten fallas S/MIME sin corregir en Secure Email.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cuentas de Dropbox vulneradas por falla en verificación de correo de Lenovo</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-03-cuentas-dropbox-vulneradas-falla-lenovo-verificacion-correo/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-03-cuentas-dropbox-vulneradas-falla-lenovo-verificacion-correo/</guid><description>Un atacante explotó una debilidad en el sistema de verificación de correo de Lenovo para crear IDs falsos y acceder a cuentas de Dropbox.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Grupo incransom reclama ataque de ransomware a Metales Panamericanos en Panamá</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-03-incransom-reclama-ataque-metales-panamericanos-panama/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-03-incransom-reclama-ataque-metales-panamericanos-panama/</guid><description>El grupo criminal incransom afirma haber vulnerado a la panameña Metales Panamericanos; la empresa no ha confirmado el incidente.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Ruso enfrenta 20 años de cárcel por campaña de malware contra 80.000 freelancers</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-03-ruso-cargos-malware-80000-freelancers/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-03-ruso-cargos-malware-80000-freelancers/</guid><description>Un ciudadano ruso extraditado a EE.UU. desde Cyprus enfrenta hasta 20 años de prisión por una campaña de malware que afectó a 80.000 freelancers.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>El gusano Shai-Hulud amplía su alcance a 469 ubicaciones de credenciales</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-03-shai-hulud-469-ubicaciones-credenciales/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-03-shai-hulud-469-ubicaciones-credenciales/</guid><description>Una nueva variante del infostealer Shai-Hulud escanea 469 rutas en entornos dev, CI/CD, nube y herramientas de IA para robar credenciales.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Brecha de datos en Novocure expone información de más de 1.400 pacientes con cáncer</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-brecha-datos-novocure-pacientes-cancer/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-brecha-datos-novocure-pacientes-cancer/</guid><description>La empresa healthtech Novocure confirmó un ciberataque de mediados de agosto que comprometió datos de empleados y pacientes oncológicos en EE.UU.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Microsoft detecta campaña de instaladores falsos que compromete sistemas</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-campana-instaladores-falsos-microsoft-2026/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-campana-instaladores-falsos-microsoft-2026/</guid><description>Atacantes suplantan páginas de descarga de software legítimo y distribuyen instaladores modificados para infectar equipos empresariales.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Explotan falla crítica en Sangoma Switchvox para desplegar shells reversos sin credenciales</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-cve-2026-9586-sangoma-switchvox-rce/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-cve-2026-9586-sangoma-switchvox-rce/</guid><description>Atacantes explotan CVE-2026-9586 (CVSS 9.3), una inyección SQL no autenticada en Switchvox SMB que permite ejecución remota de código.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Desmantelan la botnet P2P Sality tras 23 años de actividad</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-desmantelan-botnet-sality-23-anos/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-desmantelan-botnet-sality-23-anos/</guid><description>Una operación de ciberseguridad logró interrumpir la botnet Sality mediante manipulación de listas de pares y eliminación de URLs de payload.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Autoridades desmantelan la botnet P2P Sality usando su propia red contra sí misma</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-desmantelan-botnet-sality-p2p/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-desmantelan-botnet-sality-p2p/</guid><description>El DoJ de EE.UU. y socios internacionales cortaron la distribución de nuevos payloads de la histórica botnet Sality.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Grupo direwolf reclama ataque de ransomware a Oportunidados en Brasil</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-direwolf-reclama-ataque-oportunidados-brasil/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-direwolf-reclama-ataque-oportunidados-brasil/</guid><description>El grupo de ransomware direwolf afirma haber comprometido a la empresa brasileña Oportunidados, según su sitio de filtración en la dark web.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>GeoNetwork corrige cadena de RCE no autenticada que afecta geoportales gubernamentales</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-geonetwork-rce-geoportales-gubernamentales/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-geonetwork-rce-geoportales-gubernamentales/</guid><description>Dos fallos encadenados en GeoNetwork permiten ejecución remota de código sin autenticación en portales geoespaciales usados por gobiernos.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Investigadores usan IA de Anthropic para portar exploit RCE crítico entre PLCs WAGO</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-ia-claude-exploit-rce-plc-wago/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-ia-claude-exploit-rce-plc-wago/</guid><description>Forescout demostró que Claude puede adaptar un exploit pre-auth de RCE (CVE-2021-31886) entre modelos de PLC WAGO, ejecutando shellcode en hardware real.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Atacantes explotan falla crítica en JFrog Artifactory días después de su divulgación</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-jfrog-artifactory-cve-2026-82329-explotacion-activa/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-jfrog-artifactory-cve-2026-82329-explotacion-activa/</guid><description>CVE-2026-82329 permite bypass de autenticación en JFrog Artifactory y ya está siendo explotada activamente para obtener tokens de administrador.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Falla crítica en Langflow es explotada para robar claves de OpenAI y AWS</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-langflow-rce-cve-2026-0768-robo-claves/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-langflow-rce-cve-2026-0768-robo-claves/</guid><description>Atacantes explotan CVE-2026-0768, una RCE no autenticada en Langflow, para robar tokens y credenciales en la nube.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Grupo Nightspire reclama ataque de ransomware a Transportes Montejo (Colombia)</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-nightspire-reclama-transportes-montejo-colombia/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-nightspire-reclama-transportes-montejo-colombia/</guid><description>El grupo de ransomware Nightspire afirma haber comprometido a la empresa colombiana Transportes Montejo, sin confirmación oficial aún.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>SonicWall alerta sobre zero-days en SMA1000 explotados activamente</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-02-sonicwall-sma1000-zero-day-explotado-activamente/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-02-sonicwall-sma1000-zero-day-explotado-activamente/</guid><description>Dos fallas de día cero en dispositivos SonicWall SMA1000 están siendo encadenadas por atacantes para lograr ejecución remota de código.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Grupo de ransomware Everest reclama ataque a Italtel Perú</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-01-everest-reclama-ataque-italtel-peru/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-01-everest-reclama-ataque-italtel-peru/</guid><description>El grupo Everest afirma haber comprometido a Italtel Perú, subsidiaria local de la tecnológica italiana; la empresa no ha confirmado el incidente.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Exploit &apos;HardBreacher&apos; afecta a Kaspersky Endpoint Security, ya parchado</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-01-exploit-hardbreacher-kaspersky-endpoint-security/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-01-exploit-hardbreacher-kaspersky-endpoint-security/</guid><description>Un actor identificado como Nightmare Eclipse publicó un exploit contra Kaspersky Endpoint Security; el fabricante confirmó que ya corrigió la falla.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate></item><item><title>JSCeal: stealer de criptomonedas usa bytecode V8 compilado para evadir detección</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-01-jsceal-stealer-bytecode-v8-criptomonedas/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-01-jsceal-stealer-bytecode-v8-criptomonedas/</guid><description>Check Point Research detalla cómo JSCeal, activo desde marzo 2024, oculta su código malicioso en bytecode V8 compilado para robar credenciales de wallets cripto.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Grupo de ransomware Qilin reclama ataque a la empresa argentina Inmac</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-01-qilin-reclama-ataque-inmac-argentina/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-01-qilin-reclama-ataque-inmac-argentina/</guid><description>El grupo Qilin publicó en su sitio de filtración un reclamo de ataque contra Inmac, retailer argentino, aún sin confirmación oficial.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate></item><item><title>ValleyRAT: backdoor se oculta en adware chino firmado para evadir antivirus</title><link>https://vigia-ciber.pages.dev/noticias/2026-09-01-valleyrat-backdoor-adware-firmado-evade-antivirus/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-09-01-valleyrat-backdoor-adware-firmado-evade-antivirus/</guid><description>El grupo Silver Fox distribuye el backdoor ValleyRAT camuflado en una app de wallpapers firmada digitalmente que los usuarios excluyen del antivirus.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Grupo ransomware direwolf reclama ataque al Hospital Clínico U. de Chile</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-31-direwolf-reclama-hospital-clinico-universidad-chile/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-31-direwolf-reclama-hospital-clinico-universidad-chile/</guid><description>El grupo direwolf afirma haber vulnerado al Hospital Clínico de la Universidad de Chile; la institución aún no confirma el incidente.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Extensiones maliciosas en Chrome Web Store roban criptomonedas y datos</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-31-extensiones-chrome-web-store-roban-cripto-datos/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-31-extensiones-chrome-web-store-roban-cripto-datos/</guid><description>Varias extensiones de Chrome y Edge distribuyeron un framework de malware para robar criptoactivos, historial y datos sensibles del navegador.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate></item><item><title>PaperCut lanza segundo parche de emergencia para fallas explotadas activamente</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-31-papercut-segundo-parche-emergencia-vulnerabilidades-explotad/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-31-papercut-segundo-parche-emergencia-vulnerabilidades-explotad/</guid><description>PaperCut publicó un nuevo parche urgente para dos vulnerabilidades (CVE-2026-82078 y CVE-2026-81578) que ya están siendo explotadas.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Campaña &apos;Spring Ring&apos; usa Microsoft Teams y vishing para atacar controladores de dominio</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-31-spring-ring-vishing-microsoft-teams/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-31-spring-ring-vishing-microsoft-teams/</guid><description>Unit 42 detalla cómo atacantes combinan llamadas de voz falsas y Microsoft Teams para infiltrar malware y comprometer infraestructura crítica de Active Directory.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Vulnerabilidad crítica en Ruby on Rails explotada activamente: KindaRails2Shell</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-31-vulnerabilidad-critica-ruby-on-rails-kindarails2shell/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-31-vulnerabilidad-critica-ruby-on-rails-kindarails2shell/</guid><description>Fallo crítico en Ruby on Rails permite lectura arbitraria de archivos y ejecución remota de código, y ya está en el radar de atacantes.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Cinco fallas críticas en plugins y temas de WordPress permiten tomar control de sitios</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-30-fallas-criticas-plugins-wordpress-2026/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-30-fallas-criticas-plugins-wordpress-2026/</guid><description>Vulnerabilidades en WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP permiten bypass de autenticación y ejecución remota de código.</description><pubDate>Sun, 30 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Grupo Qilin reclama ataque de ransomware a Neumáticos Corral (Argentina)</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-30-qilin-reclama-ataque-neumaticos-corral-argentina/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-30-qilin-reclama-ataque-neumaticos-corral-argentina/</guid><description>El grupo de ransomware Qilin afirma haber comprometido a la empresa argentina Neumáticos Corral S.A., reclamo aún no confirmado por la compañía.</description><pubDate>Sun, 30 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Grupo de ransomware TheGentlemen reclama ataque a Nutrypollo en México</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-30-thegentlemen-reclama-ataque-nutrypollo-mexico/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-30-thegentlemen-reclama-ataque-nutrypollo-mexico/</guid><description>El grupo TheGentlemen publicó a Nutrypollo, avícola mexicana, como víctima en su sitio de filtración; la empresa no ha confirmado el incidente.</description><pubDate>Sun, 30 Aug 2026 00:00:00 GMT</pubDate></item><item><title>ATF confirma incidente cibernético tras reclamo de grupo de ransomware</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-atf-confirma-incidente-cibernetico-ransomware/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-atf-confirma-incidente-cibernetico-ransomware/</guid><description>La agencia federal ATF de EE.UU. reconoció un &apos;incidente mayor&apos; e investiga junto al DOJ tras el reclamo de un grupo de ransomware.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>CISA suma a su catálogo KEV falla de Linux explotada por agentes de OpenAI</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-cisa-kev-linux-kernel-openai-agentes-cve-2026-53362/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-cisa-kev-linux-kernel-openai-agentes-cve-2026-53362/</guid><description>CISA confirmó la explotación activa de una vulnerabilidad del kernel de Linux, usada por agentes de IA de OpenAI en sus propios sistemas, junto a otra falla de JFrog.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Falla crítica en Cosmos EVM explotada para vaciar fondos de seis blockchains</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-cosmos-evm-flaw-exploited-seis-blockchains/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-cosmos-evm-flaw-exploited-seis-blockchains/</guid><description>Cosmos Labs confirmó que atacantes explotaron una vulnerabilidad crítica sin CVE en el módulo EVM compartido, drenando fondos entre el 20 y 25 de agosto de 2026.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Detectan 19 extensiones de Chrome y Edge que roban billeteras cripto</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-extensiones-chrome-edge-roban-criptomonedas/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-extensiones-chrome-edge-roban-criptomonedas/</guid><description>Investigadores hallaron 19 extensiones maliciosas para Chrome y Edge, activas hasta seis meses, diseñadas para robar claves y drenar criptomonedas.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Más de 8,300 servidores Gitea siguen vulnerables a ataques de ejecución remota de código</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-gitea-servidores-vulnerables-rce/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-gitea-servidores-vulnerables-rce/</guid><description>Shadowserver detectó miles de instancias Gitea sin parchear expuestas a una falla crítica que permite RCE y que ya está siendo explotada activamente.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>LockBit5 reclama ataque a American Plan Administrators (México)</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-lockbit5-reclama-ataque-apatpa-mexico/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-lockbit5-reclama-ataque-apatpa-mexico/</guid><description>El grupo de ransomware LockBit5 afirma haber comprometido a la firma mexicana de seguros de salud American Plan Administrators (apatpa.com).</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>McKesson confirma brecha tras reclamo de ShinyHunters de 284M de registros</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-mckesson-brecha-shinyhunters-284-millones-registros/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-mckesson-brecha-shinyhunters-284-millones-registros/</guid><description>El distribuidor farmacéutico McKesson reconoció acceso no autorizado a aplicaciones de terceros, mientras ShinyHunters afirma haber robado 284 millones de registros de pacientes.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>PaperCut alerta explotación activa de fallos en su software de gestión de impresión</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-papercut-vulnerabilidad-explotacion-activa-2026/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-papercut-vulnerabilidad-explotacion-activa-2026/</guid><description>PaperCut emitió un aviso de emergencia por ataques que explotan vulnerabilidades en PaperCut NG y MF, usados por empresas para gestionar impresión corporativa.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Grupo de ransomware Qilin reclama ataque a Cosmocolor SA de CV en México</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-qilin-reclama-ataque-cosmocolor-mexico/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-qilin-reclama-ataque-cosmocolor-mexico/</guid><description>El grupo Qilin afirma haber vulnerado a la empresa mexicana Cosmocolor SA de CV, dato aún no confirmado por la compañía.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Microsoft detecta campaña ClickFix &apos;TerminalFix&apos; con túnel reverso y DLL sideloading</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-29-terminalfix-campaign-reverse-tunnel-clickfix/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-29-terminalfix-campaign-reverse-tunnel-clickfix/</guid><description>Microsoft identificó una campaña multietapa que engaña a víctimas con CAPTCHA falsos para ejecutar comandos maliciosos y establecer acceso remoto persistente.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate></item><item><title>APT28 despliega el backdoor HOOKEDGE contra gobiernos, incluida España</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-28-apt28-hookedge-backdoor-gobiernos-espana/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-28-apt28-hookedge-backdoor-gobiernos-espana/</guid><description>Insikt Group detectó una campaña de APT28 que usa el backdoor HOOKEDGE contra organismos diplomáticos en España, Rumania y Turquía.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Ciberataque a Manchester Airports Group expone datos de 8.7 millones de clientes</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-28-ciberataque-manchester-airports-group-8-7-millones-clientes/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-28-ciberataque-manchester-airports-group-8-7-millones-clientes/</guid><description>Un ciberataque al operador de aeropuertos británico comprometió principalmente direcciones de correo electrónico de millones de usuarios.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Falla crítica en cPanel permite a un cliente de hosting tomar control root del servidor</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-28-cpanel-critical-flaw-root-cve-2026-65643/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-28-cpanel-critical-flaw-root-cve-2026-65643/</guid><description>cPanel corrige CVE-2026-65643, una vulnerabilidad crítica en dominios aparcados/addon que permite ejecución de código como root en WHM.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Manchester Airports Group confirma robo de datos de viajeros tras ciberataque</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-28-manchester-airports-group-brecha-datos-viajeros/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-28-manchester-airports-group-brecha-datos-viajeros/</guid><description>El operador de los aeropuertos de Manchester, Stansted y East Midlands reveló que atacantes robaron datos de registro Wi-Fi de pasajeros.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>PaperCut alerta sobre falla zero-day explotada activamente en NG y MF</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-28-papercut-zero-day-ng-mf-explotada/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-28-papercut-zero-day-ng-mf-explotada/</guid><description>Atacantes están explotando activamente una vulnerabilidad en todas las versiones de PaperCut NG y MF antes de que exista parche disponible.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>ServiceNow corrige tres vulnerabilidades críticas en su plataforma de IA</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-28-servicenow-vulnerabilidades-criticas-ai-platform/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-28-servicenow-vulnerabilidades-criticas-ai-platform/</guid><description>ServiceNow parchea tres fallos de severidad máxima que permiten inyección de código, SQL y escalada de privilegios en su AI Platform.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Grupo de ransomware &apos;unsafe&apos; reclama ataque a amzur.com en Brasil</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-28-unsafe-reclama-ataque-amzur-com-brasil/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-28-unsafe-reclama-ataque-amzur-com-brasil/</guid><description>El grupo unsafe afirma haber comprometido a amzur.com, pero la empresa aún no ha confirmado el incidente.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Routers ZBT fabricados en China traen implantes de fábrica con acceso root no autenticado</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-28-zbt-routers-implantes-fabrica-root-acceso-remoto/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-28-zbt-routers-implantes-fabrica-root-acceso-remoto/</guid><description>VulnCheck descubrió dos implantes ocultos en firmware de routers ZBT que permiten a atacantes remotos ejecutar comandos como root sin credenciales.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Microsoft detecta ataques activos contra infraestructura de IA expuesta vía gateways LiteLLM</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-27-ataques-infraestructura-ia-gateways-litellm/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-27-ataques-infraestructura-ia-gateways-litellm/</guid><description>Atacantes explotan gateways LiteLLM mal configurados para robar credenciales, establecer persistencia y desplegar criptomineros.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>CISA revela que su equipo rojo comprometió dos infraestructuras críticas sin ser detectado</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-27-cisa-red-team-infraestructura-critica-deteccion/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-27-cisa-red-team-infraestructura-critica-deteccion/</guid><description>Un informe de CISA muestra cómo un mismo conjunto de técnicas comprometió por completo dos organizaciones críticas, pero solo una logró detectar la intrusión.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Fallos sin parche en Kaltura mwEmbed permiten RCE remota no autenticada</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-27-kaltura-mwembed-vulnerabilidades-rce-no-parcheadas/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-27-kaltura-mwembed-vulnerabilidades-rce-no-parcheadas/</guid><description>CERT/CC revela dos vulnerabilidades de deserialización insegura en el reproductor mwEmbed de Kaltura que permiten lectura de archivos y ejecución remota de código sin autenticación.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Nimbus Manticore, APT iraní, suma backdoor tipo TWOSTROKE y túnel SSH</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-27-nimbus-manticore-backdoor-twostroke-ssh-tunneler/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-27-nimbus-manticore-backdoor-twostroke-ssh-tunneler/</guid><description>Group-IB detectó nueva infraestructura y malware del grupo iraní Nimbus Manticore, vinculado al IRGC, incluyendo un backdoor similar a TWOSTROKE y un tunelizador SSH.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>NovaCookies: kit de phishing AitM roba sesiones de Microsoft 365 vía Docusign falso</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-27-novacookies-phishing-aitm-microsoft-365/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-27-novacookies-phishing-aitm-microsoft-365/</guid><description>Un servicio de phishing por suscripción llamado NovaCookies usa notificaciones reales de Docusign para interceptar sesiones autenticadas de Microsoft 365.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Grupo Qilin reclama ataque de ransomware a Open Sports en Argentina</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-27-qilin-reclama-ataque-open-sports-argentina/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-27-qilin-reclama-ataque-open-sports-argentina/</guid><description>El grupo de ransomware Qilin publicó a la cadena de retail argentina Open Sports en su sitio de filtración; la empresa aún no confirma el incidente.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>AnonyMousKIT: plataforma PhaaS usa IA de voz para robar códigos de iPhone</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-26-anonymouskit-phaas-ia-voz-phishing-iphone/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-26-anonymouskit-phaas-ia-voz-phishing-iphone/</guid><description>Un nuevo servicio de phishing automatiza llamadas con IA para engañar a víctimas y obtener códigos que desbloquean iPhones robados.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Google lanza Chrome 152 con parches para más de 300 vulnerabilidades</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-26-chrome-152-parches-300-vulnerabilidades/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-26-chrome-152-parches-300-vulnerabilidades/</guid><description>La nueva versión de Chrome corrige un número récord de fallos de seguridad, muchos detectados por IA de Google.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>CISA reporta ataques a más de 100 sistemas de agua expuestos a internet</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-26-cisa-ataques-sistemas-agua-expuestos-internet-julio/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-26-cisa-ataques-sistemas-agua-expuestos-internet-julio/</guid><description>CISA confirmó que hackers vinculados a Irán atacaron en julio más de 100 sistemas de agua conectados a internet en EE.UU.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Nuevos RATs E4del y PINHOLE usan banners FTP como canal encubierto de C2</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-26-e4del-pinhole-rats-ftp-banners-dead-drop/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-26-e4del-pinhole-rats-ftp-banners-dead-drop/</guid><description>Investigadores detectan una campaña que abusa de banners de servidores FTP para ocultar comandos de control hacia dos troyanos de acceso remoto no reportados antes.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Atacantes comprometen más de 270 servidores Zimbra en ataques activos</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-26-hackers-comprometen-270-servidores-zimbra/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-26-hackers-comprometen-270-servidores-zimbra/</guid><description>Una vulnerabilidad RCE de alta severidad en Zimbra Collaboration Suite está siendo explotada activamente y ya afectó a más de 270 instancias.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>INTERPOL arresta a 58 personas en operación global contra fraude cibernético</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-26-interpol-operacion-jackal-iv-arrestos-fraude-cibernetico/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-26-interpol-operacion-jackal-iv-arrestos-fraude-cibernetico/</guid><description>La Operación Jackal IV de INTERPOL identificó a 263 sospechosos vinculados a redes de fraude como Black Axe en 22 países.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Nutex Health confirma brecha de datos con exfiltración de información sensible</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-26-nutex-health-brecha-datos-sec/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-26-nutex-health-brecha-datos-sec/</guid><description>La empresa de salud Nutex Health notificó a la SEC un acceso no autorizado a sus sistemas con exfiltración de datos.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Paylogix confirma robo de datos financieros y de salud tras ataque de ransomware</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-26-paylogix-ransomware-akira-robo-datos/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-26-paylogix-ransomware-akira-robo-datos/</guid><description>La plataforma de beneficios laborales Paylogix reportó a reguladores el robo de información sensible de decenas de miles de personas.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>CISA alerta sobre explotación activa de vulnerabilidad en Oracle WebLogic</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-25-cisa-alerta-vulnerabilidad-oracle-weblogic-cve-2026-21962/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-25-cisa-alerta-vulnerabilidad-oracle-weblogic-cve-2026-21962/</guid><description>CISA confirma que atacantes explotan activamente CVE-2026-21962 en servidores Oracle WebLogic.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>DragonForce reclama ataque de ransomware a constructora Criba en Argentina</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-25-dragonforce-reclama-ataque-criba-argentina/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-25-dragonforce-reclama-ataque-criba-argentina/</guid><description>El grupo DragonForce afirma haber vulnerado a Criba y filtrado documentos financieros y de clientes de Argentina y Uruguay, sin confirmación de la empresa.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Atacantes explotan fallos SAML de miniOrange para tomar control de sitios WordPress</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-25-explotacion-fallos-saml-miniorange-wordpress/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-25-explotacion-fallos-saml-miniorange-wordpress/</guid><description>Se detectaron intentos activos de explotación de vulnerabilidades en el plugin miniOrange SAML SSO que permiten iniciar sesión como cualquier usuario, incluidos administradores.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Detectan primer malware diseñado para unidades multimedia de autos ligado a botnet BadBox</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-25-malware-head-units-autos-botnet-badbox/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-25-malware-head-units-autos-botnet-badbox/</guid><description>Kaspersky identificó malware específico para head units automotrices que alimenta la botnet BadBox, la cual ya infectó millones de dispositivos.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Falla sin parchear en routers Calix permite exponer dispositivos internos a Internet</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-25-vulnerabilidad-nat-bypass-routers-calix-gs7-xgs/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-25-vulnerabilidad-nat-bypass-routers-calix-gs7-xgs/</guid><description>Atacantes remotos no autenticados pueden crear reglas NAT/port-forwarding en routers Calix GS7 XGS y exponer redes internas.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Malware Weedhack se distribuye mediante clientes falsos de Minecraft</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-25-weedhack-malware-clientes-falsos-minecraft/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-25-weedhack-malware-clientes-falsos-minecraft/</guid><description>Investigadores detectaron sitios que imitan clientes de Minecraft para propagar el malware Weedhack usando envenenamiento SEO.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Filtración de datos expone información personal en Apollo Global</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-24-brecha-datos-apollo-global/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-24-brecha-datos-apollo-global/</guid><description>La firma de capital privado Apollo Global sufrió una brecha que expuso datos personales, dentro de una campaña contra firmas financieras.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>CISA ordena parchear con urgencia falla de Zimbra explotada activamente</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-24-cisa-parche-urgente-zimbra-explotada/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-24-cisa-parche-urgente-zimbra-explotada/</guid><description>CISA exige a agencias de EE.UU. corregir en 3 días una vulnerabilidad de Zimbra Collaboration Suite que ya está siendo explotada en ataques reales.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Grupo de ransomware coinbasecartel reclama ataque a Flecha Bus en Argentina</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-24-coinbasecartel-reclama-ataque-flecha-bus-argentina/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-24-coinbasecartel-reclama-ataque-flecha-bus-argentina/</guid><description>El grupo coinbasecartel afirma haber comprometido a la empresa argentina de transporte Flecha Bus, según su sitio de filtración en la dark web.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Grupo de ransomware Emperador reclama ataque a FRUCASTRO SL en España</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-24-emperador-reclama-ataque-frucastro-sl-espana/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-24-emperador-reclama-ataque-frucastro-sl-espana/</guid><description>El grupo Emperador afirma haber robado 540 MB de datos de FRUCASTRO SL; la empresa aún no confirma el incidente.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Hackers vinculados a Irán dejan fuera de servicio una planta eléctrica en Reino Unido durante 4 días</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-24-hackers-iran-planta-electrica-reino-unido-4-dias/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-24-hackers-iran-planta-electrica-reino-unido-4-dias/</guid><description>Un ataque atribuido a actores iraníes provocó una interrupción operacional de cuatro días en una planta de energía británica, generando alarma sobre la resiliencia del sector.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Grupo de ransomware kazu reclama ataque a plataforma de telemedicina mexicana</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-24-kazu-reclama-ataque-consultoriomovil-mexico/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-24-kazu-reclama-ataque-consultoriomovil-mexico/</guid><description>El grupo kazu afirma haber comprometido a ConsultorioMovil, plataforma de gestión médica y telemedicina en México; la empresa no ha confirmado el incidente.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Grupo KillSec reclama ataque de ransomware a empresa peruana Global Go</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-24-killsec-reclama-ataque-global-go-peru/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-24-killsec-reclama-ataque-global-go-peru/</guid><description>El grupo de ransomware KillSec afirma haber comprometido a Global Go, empresa de transporte en Perú; la compañía no ha confirmado el incidente.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>UAT-10147 usa IA para escalar ataques a servidores con malware SPECTRE</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-24-uat-10147-ia-spectre-edr-bypass-rootkit-linux/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-24-uat-10147-ia-spectre-edr-bypass-rootkit-linux/</guid><description>Grupo cibercriminal de habla china ataca servidores Windows y Linux en Brasil y Bolivia con IA, bypass de EDR y un rootkit para Linux.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Malware infecta unidades Android de autos para armar botnet proxy</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-23-malware-android-car-head-units-botnet-proxy/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-23-malware-android-car-head-units-botnet-proxy/</guid><description>Atacantes comprometen una app legítima de actualización para infectar head units Android de vehículos y usarlos en botnets proxy y fraude publicitario.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Troyanos bancarios Manic, Grandoreiro y ToxicPanda 2.0 activos en LatAm</title><link>https://vigia-ciber.pages.dev/noticias/2026-08-23-troyanos-bancarios-manic-grandoreiro-toxicpanda-2/</link><guid isPermaLink="true">https://vigia-ciber.pages.dev/noticias/2026-08-23-troyanos-bancarios-manic-grandoreiro-toxicpanda-2/</guid><description>Investigadores destacan tres campañas de malware bancario en curso, incluyendo Grandoreiro dirigido a Latinoamérica y Europa.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate></item></channel></rss>