VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

AltaAtaque

Brecha de datos en el Registro Civil Central de Dinamarca afecta a 8.8 millones de personas

Atacantes abusaron del acceso legítimo de una empresa al sistema CPR danés para robar información personal de millones de ciudadanos.

6 de octubre de 2026 · Fuente: SecurityWeek
AltaAtaque

Filtración en el Registro Poblacional de Dinamarca afecta a 8.8 millones de personas

El CPR danés confirmó una brecha que expuso datos personales de casi toda la población registrada del país.

6 de octubre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

Dell advierte de falla crítica en System Update que permite privilegios root

Dell parcheó una vulnerabilidad crítica en su herramienta de línea de comandos System Update (DSU) que permite a atacantes locales obtener privilegios de root.

6 de octubre de 2026 · Fuente: BleepingComputer
MediaNoticia

Arrestan en Jordania a presunto líder de ShinyHunters

Un sospechoso conocido como 'Rey' fue detenido y colabora con el FBI para identificar a otros miembros del grupo de extorsión.

5 de octubre de 2026 · Fuente: SecurityWeek
MediaAtaque

Grupo de ransomware lamashtu reclama ataque a Fluge Audiovisuales en España

El grupo lamashtu afirma haber vulnerado a Fluge Audiovisuales, empresa española de alquiler de equipos audiovisuales; la empresa no ha confirmado el incidente.

5 de octubre de 2026 · Fuente: Ransomware.live
MediaAtaque

MedusaLocker reclama ataque a la empresa brasileña Millensys

El grupo de ransomware MedusaLocker afirma haber vulnerado a la tecnológica brasileña Millensys y filtrado datos corporativos.

5 de octubre de 2026 · Fuente: Ransomware.live
AltaAtaque

Brecha en la Universidad Técnica de Dinamarca expone datos de 200.000 personas

Atacantes accedieron al sistema IAM de DTU y descargaron una gran cantidad de información personal de estudiantes y personal.

4 de octubre de 2026 · Fuente: BleepingComputer
MediaNoticia

Presunto hacker de ShinyHunters detenido en Jordania coopera con el FBI

Un miembro identificado como 'Rey' del grupo de extorsión ShinyHunters fue detenido en Jordania y ayuda al FBI a ubicar a otros integrantes.

4 de octubre de 2026 · Fuente: BleepingComputer
MediaCampaña

Grupo chino TA419 usa phishing AitM contra expertos en políticas de IA en EE.UU.

TA419 suplanta a economistas y empleados de Anthropic para robar credenciales mediante phishing adversary-in-the-middle contra Microsoft 365.

4 de octubre de 2026 · Fuente: The Hacker News
MediaNoticia

EE.UU. sanciona a miembros de Tren de Aragua por ataques de jackpotting a cajeros

El Tesoro de EE.UU. sancionó a ocho integrantes de la banda venezolana Tren de Aragua vinculados a ataques de jackpotting que robaron millones de dólares de cajeros automáticos.

3 de octubre de 2026 · Fuente: BleepingComputer
AltaCampaña

Falso instalador de Zoom distribuye backdoor CloudSyncD en macOS

Atacantes usan un instalador falso de Zoom para macOS que oculta un binario Mach-O y despliega el backdoor CloudSyncD.

3 de octubre de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

Fortra corrige vulnerabilidades críticas en BoKS

Fortra parcheó fallos críticos en su solución BoKS que permitían bypass de autenticación y ejecución remota de comandos.

3 de octubre de 2026 · Fuente: SecurityWeek
CríticaVulnerabilidad

GitLab corrige falla crítica 9.9 en AI Gateway que permite ejecución de comandos

Un usuario autenticado con acceso a Duo Agent Platform podía ejecutar comandos arbitrarios en el AI Gateway self-hosted de GitLab bajo ciertas condiciones.

3 de octubre de 2026 · Fuente: The Hacker News
AltaAtaque

Grupo de ransomware TheGentlemen reclama ataque al Hospital de Sant Pau (España)

El grupo TheGentlemen afirma en su sitio de filtración haber comprometido al histórico Hospital de la Santa Creu i Sant Pau de Barcelona; la institución no lo ha confirmado.

3 de octubre de 2026 · Fuente: Ransomware.live