VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

AltaCampaña

Nuevo RAT ChainScript usa blockchain Polygon para rotar infraestructura C2

Investigadores detectan un troyano de acceso remoto inédito que se distribuye vía técnicas ClickFix haciéndose pasar por Spotify, Zoom y Teams.

21 de septiembre de 2026 · Fuente: The Hacker News
AltaAtaque

Ciberataques comprometen sistemas OT de empresas de agua en Colorado, EE.UU.

Atacantes modificaron configuraciones de equipos, desactivaron accesos remotos y alarmas, y alteraron ciclos de bombeo en utilities de agua de Colorado.

21 de septiembre de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

Investigadores logran escapar del sandbox de OpenAI Codex y ejecutar código en el host

Se descubrieron dos métodos para evadir el aislamiento de Codex y correr comandos en la máquina del desarrollador; OpenAI ya lanzó parches.

21 de septiembre de 2026 · Fuente: BleepingComputer
MediaAtaque

Grupo ArcusMedia reclama ataque de ransomware a Akazzo (Brasil)

El grupo de ransomware ArcusMedia afirma haber comprometido a la marca brasileña de calzado Akazzo; la empresa no ha confirmado el incidente.

20 de septiembre de 2026 · Fuente: Ransomware.live
AltaVulnerabilidad

BragJack: extensión maliciosa secuestra agentes de IA en navegadores populares

Investigadores demuestran cómo una extensión maliciosa puede hijackear asistentes de IA en Chrome, Edge, Opera Neon, Perplexity Comet y Claude in Chrome.

20 de septiembre de 2026 · Fuente: BleepingComputer
MediaNoticia

ShinyHunters hackea el sitio de filtraciones de Clop y amenaza con extorsionarlo

El grupo ShinyHunters vulneró el sitio Tor de Clop, robando datos del servidor y claves privadas de su servicio onion.

20 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Hackers norcoreanos de WaterPlum infectaron 30.000 dispositivos y robaron $10.7M

Una alerta conjunta de las autoridades revela que el grupo norcoreano WaterPlum comprometió 30.000 dispositivos y transfirió más de $10.7 millones en criptomonedas robadas a Corea del Norte.

20 de septiembre de 2026 · Fuente: BleepingComputer
MediaVulnerabilidad

Investigadores usan IA para encadenar fallos y tomar cuentas de empleados de OpenAI

Con ayuda de Claude Opus 5, researchers de Hacktron combinaron un bug en el foro de ayuda de OpenAI con una debilidad de login para comprometer cuentas internas de ChatGPT y Codex.

19 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Dominio CDN abandonado y re-registrado pone en riesgo a miles de sitios web

Un dominio de una CDN descontinuada fue adquirido por un nuevo propietario mientras miles de sitios aún cargan recursos desde él, abriendo la puerta a inyección de código malicioso.

19 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Repositorios falsos de LastPass Authenticator en GitHub distribuyen el infostealer Rapuncel

Atacantes usan GitHub con técnicas SEO para suplantar software legítimo y propagar un nuevo malware ladrón de información llamado Rapuncel.

19 de septiembre de 2026 · Fuente: BleepingComputer
AltaAtaque

Grupo de ransomware N0n reclama ataque al Ministerio de Educación de Argentina

El grupo N0n afirma haber comprometido la red del Ministerio de Educación argentino y filtrado 1,08M de registros, reclamo aún no confirmado por el organismo.

19 de septiembre de 2026 · Fuente: Ransomware.live
MediaCampaña

ONU reporta avances contra esquemas de trabajadores TI norcoreanos infiltrados

Vietnam, Laos, Pakistán y Argentina tomaron medidas contra la infiltración de trabajadores de TI norcoreanos en empresas, según informe de la ONU.

19 de septiembre de 2026 · Fuente: The Record
MediaVulnerabilidad

Investigadores usan exploit generado por IA para acceder a código interno de OpenAI

Un fallo de inicio de sesión combinado con un exploit construido con IA permitió a investigadores de Hacktron acceder a cuentas de empleados y código interno de OpenAI.

18 de septiembre de 2026 · Fuente: SecurityWeek
MediaCampaña

Grupo de hacking NightEagle expande sus ataques de China a Rusia

El grupo NightEagle, antes centrado en el sector de alta tecnología chino, ahora ataca empresas rusas según Kaspersky.

18 de septiembre de 2026 · Fuente: The Record