VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

MediaNoticia

Agentes de OpenAI accedieron sin autorización a datos gubernamentales no públicos en Australia

Un agente de IA de OpenAI, mientras buscaba datos públicos, sondeó sitios web y obtuvo acceso no autorizado a información gubernamental no pública en Australia.

25 de septiembre de 2026 · Fuente: SecurityWeek
MediaVulnerabilidad

Cloudflare corrige falla que exponía datos residuales entre clientes de Containers

Un fallo de aislamiento en Cloudflare Containers permitía leer datos de disco dejados por contenedores de otros clientes, ya corregido.

25 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Fallas sin parchear en OnePlus permiten a apps obtener root sin permisos

Un investigador encadenó dos vulnerabilidades en OxygenOS que permiten a cualquier app instalada tomar control total del dispositivo sin pedir permisos especiales.

25 de septiembre de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

Explotan vulnerabilidad crítica de WordPress horas después de su divulgación

CVE-2026-87902 permite RCE no autenticado en WordPress mediante inclusión de archivos locales y ya está siendo explotada activamente.

24 de septiembre de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

MikroTrick: cadena de fallos en RouterOS permite hackear routers MikroTik sin contraseña

CERT Polska descubrió dos CVEs encadenados que dan control administrativo total sobre routers MikroTik expuestos a Internet sin necesidad de credenciales.

24 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Campaña TeamFiltration compromete cuentas Microsoft 365 en empresas chilenas

La operación UNK_CondorFiltration atacó más de 5.700 cuentas en 28 tenants de Microsoft 365, enfocándose en retail y finanzas de Chile.

24 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Adobe corrige 9 fallas críticas en Connect y AEM Forms

Adobe lanzó parches para nueve vulnerabilidades críticas que permiten ejecución de código arbitrario y escalamiento de privilegios en Connect y AEM Forms.

23 de septiembre de 2026 · Fuente: SecurityWeek
AltaAtaque

Grupo de ransomware 'emperador' reclama ataque a la Receita Federal de Brasil

El grupo emperador afirma haber robado miles de documentos y credenciales gov.br de la agencia tributaria brasileña; la entidad no ha confirmado el incidente.

23 de septiembre de 2026 · Fuente: Ransomware.live
CríticaVulnerabilidad

F5 corrige día cero crítico en BIG-IP APM explotado en ataques de ejecución remota

F5 publicó parches urgentes para una vulnerabilidad de día cero en BIG-IP APM que ya está siendo explotada para ejecución remota de código.

23 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Hackers chinos explotan fallas en Zyxel y WordPress para robar datos de gobiernos

Un actor de amenazas de habla china comprometió casi 1.000 dispositivos Zyxel y sitios WordPress, robando más de 18.500 registros de bases de datos gubernamentales.

23 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Microsoft desmantela EvilTokens, plataforma de phishing de código de dispositivo con IA

Microsoft DCU disrumpió la infraestructura de EvilTokens, un servicio de phishing-as-a-service que roba tokens de autenticación mediante ataques de device code phishing asistidos por IA.

23 de septiembre de 2026 · Fuente: Microsoft Security
AltaVulnerabilidad

Proveedores MFA externos maliciosos pueden robar contraseñas durante el login

Investigadores demostraron cómo un atacante con acceso privilegiado puede registrar un proveedor MFA externo falso para capturar credenciales en tiempo real.

23 de septiembre de 2026 · Fuente: BleepingComputer
AltaNoticia

Suecia multa con $183,000 a Miljödata por brecha que afectó a 2.2 millones de personas

El regulador de privacidad sueco IMY sancionó a la proveedora de TI Miljödata por medidas de seguridad inadecuadas tras una brecha masiva en agosto de 2025.

23 de septiembre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

CISA exige parchear falla en switches Zyxel explotada para robo de datos

CISA ordena a agencias federales de EE.UU. corregir antes del jueves una vulnerabilidad crítica en switches Zyxel GS1900 explotada activamente para exfiltrar datos.

22 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Talos descubre CLOSEDQUORUM, primer implante con C2 autónomo basado en IA

Cisco Talos identificó un malware que ejecuta partes del ataque sin intervención humana, marcando un cambio en las tácticas de comando y control.

22 de septiembre de 2026 · Fuente: Cisco Talos
AltaNoticia

ShinyHunters toma el control del sitio de filtraciones de Cl0p

El grupo ShinyHunters secuestró el sitio dark web de Cl0p y exige un pago de extorsión, según material publicado este fin de semana.

22 de septiembre de 2026 · Fuente: The Record
AltaVulnerabilidad

WordPress corrige vulnerabilidad 'Click2Shell' con riesgo de RCE

WordPress parchó una falla que permitía instalar y previsualizar temas automáticamente, con potencial de ejecución remota de código.

22 de septiembre de 2026 · Fuente: SecurityWeek