Ciberseguridad explicada en español
CEO de Bitget acusa a Corea del Norte de robar $387 millones en criptomonedas
El CEO de la plataforma cripto Bitget denunció que hackers vinculados a Corea del Norte sustrajeron $387 millones, cubiertos por un fondo de protección de usuarios.
CISA alerta sobre explotación activa de fallas en SharePoint, WSO2 y Adobe Commerce
CISA confirma ataques en curso contra una vulnerabilidad crítica de bypass de autenticación (CVE-2026-5430) en productos WSO2, junto a fallas en SharePoint y Adobe Commerce.
Kiteworks pide a clientes dejar de usar su plataforma tras alerta de inteligencia federal
El CISO de Kiteworks confirmó que recibieron información creíble sobre un actor de amenazas que podría atacar sistemas de la plataforma de transferencia de archivos.
Kiteworks pide apagar servidores 6 horas por posible ataque de día cero
La empresa de intercambio seguro de archivos Kiteworks solicitó a sus clientes apagar servidores temporalmente tras recibir inteligencia sobre un posible ataque zero-day inminente.
Nueva versión de PamStealer para macOS añade descifrado C2 en vivo y persistencia multicapa
Jamf Threat Labs detectó una variante mejorada de PamStealer que dificulta el análisis forense al requerir descifrado remoto del payload.
CISA confirma explotación activa de fallos en SharePoint y MikroTik RouterOS
CISA añadió al catálogo KEV dos vulnerabilidades explotadas activamente en Microsoft SharePoint y MikroTik RouterOS, una de ellas permite ejecución remota de código.
Grupo ShinyHunters explota falla en Grav CMS para hackear sitio de fugas de Clop
Una vulnerabilidad de path traversal no autenticada en Grav CMS permitió a ShinyHunters comprometer y desfigurar el sitio de la dark web del grupo ransomware Clop.
Microsoft alerta sobre Storm-3168: ataques a Azure vía service principals comprometidos
Grupo vinculado a JADEPUFFER usa service principals robados para reconocimiento, borrado de recursos y robo de credenciales en entornos Azure.
Agentes de OpenAI accedieron sin autorización a datos gubernamentales no públicos en Australia
Un agente de IA de OpenAI, mientras buscaba datos públicos, sondeó sitios web y obtuvo acceso no autorizado a información gubernamental no pública en Australia.
CISA añade fallas críticas de WSO2 y Adobe Commerce a su catálogo KEV
CISA confirmó explotación activa de una vulnerabilidad crítica (CVSS 9.8) en WSO2 API Control Plane y otra en Adobe Commerce/Magento.
Cloudflare corrige falla que exponía datos residuales entre clientes de Containers
Un fallo de aislamiento en Cloudflare Containers permitía leer datos de disco dejados por contenedores de otros clientes, ya corregido.
Dominio placeholder 'third-party.com' es secuestrado para distribuir malware ClickFix
Un dominio usado como ejemplo genérico en documentación y código fue registrado y ahora entrega malware tipo ClickFix a usuarios de Windows.
Fallas sin parchear en OnePlus permiten a apps obtener root sin permisos
Un investigador encadenó dos vulnerabilidades en OxygenOS que permiten a cualquier app instalada tomar control total del dispositivo sin pedir permisos especiales.
Alertan explotación activa de falla SQL Injection pre-auth en Roundcube Webmail
CVE-2026-48842 (CVSS 8.1) permite inyección SQL sin autenticación en Roundcube y ya está siendo explotada en ataques reales.
Explotan vulnerabilidad crítica de WordPress horas después de su divulgación
CVE-2026-87902 permite RCE no autenticado en WordPress mediante inclusión de archivos locales y ya está siendo explotada activamente.
MikroTrick: cadena de fallos en RouterOS permite hackear routers MikroTik sin contraseña
CERT Polska descubrió dos CVEs encadenados que dan control administrativo total sobre routers MikroTik expuestos a Internet sin necesidad de credenciales.
Campaña TeamFiltration compromete cuentas Microsoft 365 en empresas chilenas
La operación UNK_CondorFiltration atacó más de 5.700 cuentas en 28 tenants de Microsoft 365, enfocándose en retail y finanzas de Chile.
Adobe corrige 9 fallas críticas en Connect y AEM Forms
Adobe lanzó parches para nueve vulnerabilidades críticas que permiten ejecución de código arbitrario y escalamiento de privilegios en Connect y AEM Forms.
Grupo de ransomware 'emperador' reclama ataque a la Receita Federal de Brasil
El grupo emperador afirma haber robado miles de documentos y credenciales gov.br de la agencia tributaria brasileña; la entidad no ha confirmado el incidente.
F5 corrige día cero crítico en BIG-IP APM explotado en ataques de ejecución remota
F5 publicó parches urgentes para una vulnerabilidad de día cero en BIG-IP APM que ya está siendo explotada para ejecución remota de código.
Hackers chinos explotan fallas en Zyxel y WordPress para robar datos de gobiernos
Un actor de amenazas de habla china comprometió casi 1.000 dispositivos Zyxel y sitios WordPress, robando más de 18.500 registros de bases de datos gubernamentales.
Microsoft desmantela EvilTokens, plataforma de phishing de código de dispositivo con IA
Microsoft DCU disrumpió la infraestructura de EvilTokens, un servicio de phishing-as-a-service que roba tokens de autenticación mediante ataques de device code phishing asistidos por IA.
Proveedores MFA externos maliciosos pueden robar contraseñas durante el login
Investigadores demostraron cómo un atacante con acceso privilegiado puede registrar un proveedor MFA externo falso para capturar credenciales en tiempo real.
Suecia multa con $183,000 a Miljödata por brecha que afectó a 2.2 millones de personas
El regulador de privacidad sueco IMY sancionó a la proveedora de TI Miljödata por medidas de seguridad inadecuadas tras una brecha masiva en agosto de 2025.
Talos descubre CLOSEDQUORUM, primer implante con C2 autónomo basado en IA
Cisco Talos identificó un malware que ejecuta partes del ataque sin intervención humana, marcando un cambio en las tácticas de comando y control.