Ciberseguridad explicada en español
Un agente de IA automatizado fue usado para vulnerar a la ONG de ciberseguridad DIVD
El Instituto Holandés para la Divulgación de Vulnerabilidades sufrió un ataque impulsado por IA que describió como 'ruidoso y muy, muy desordenado'.
Agentes de IA para codificación filtran 13.000 imágenes internas en GitHub
Investigadores hallaron más de 13.000 capturas internas de +300 empresas, incluyendo registros de facturación, subidas por agentes de IA a repos públicos de GitHub.
Campaña usa ChatGPTs falsos en anuncios de Google para propagar malware RAT
Atacantes promocionan GPTs personalizados maliciosos en resultados patrocinados de Google que dirigen a sitios con ataques ClickFix para instalar malware de acceso remoto.
Citrix NetScaler: exploit pre-auth para CVE-2026-88772 ya circula activamente
Investigadores revelan detalles técnicos de un fallo crítico en NetScaler ADC/Gateway (CVSS 9.5) que permite ejecución de código sin autenticación y está siendo explotado.
FBI insta a miembros de ShinyHunters a entregarse tras arresto de líder
Policía holandesa arrestó a un presunto líder de ShinyHunters, grupo vinculado a extorsiones masivas de datos robados.
Policía neerlandesa confirma arresto vinculado al grupo ShinyHunters
Un hombre de 24 años en Ámsterdam fue detenido como parte de la investigación al grupo de extorsión y robo de datos ShinyHunters.
Falla en SDK oficial de Python para MCP permite robo de credenciales OAuth
Un servidor MCP malicioso podía obtener el secreto de cliente, código de autorización y clave PKCE mediante un endpoint de token controlado por el atacante.
Microsoft detecta malware NeedyMantis usado para persistencia en redes comprometidas
Un nuevo malware llamado NeedyMantis permite a atacantes mantener acceso a largo plazo en organizaciones de telecomunicaciones, educación, salud y gobierno.
Bitget reanuda retiros de Bitcoin tras robo de US$387,5 millones
El exchange cripto Bitget restableció los retiros de Bitcoin después de que hackers, presuntamente norcoreanos, sustrajeran más de 350 millones de dólares en un ataque a sus sistemas.
Citrix confirma dos vulnerabilidades zero-day críticas en NetScaler
Citrix parchó dos fallas críticas (CVE-2026-88771 y CVE-2026-88772) en NetScaler tras detectarse explotación activa que llevó a administradores a desconectar equipos preventivamente.
Cloudflare corrige falla cross-tenant que exponía datos de clientes en Containers
Una vulnerabilidad en Cloudflare Containers permitía a clientes con plan Workers Paid recuperar datos residuales de contenedores de otros clientes en el mismo host físico.
Grupo JADEPUFFER usa service principals comprometidos para destruir recursos en Azure
Microsoft rastrea como Storm-3168 una campaña que usó identidades de servicio comprometidas para ejecutar acciones destructivas en entornos Azure durante 18 horas.
Kiteworks recomienda apagar servidores tras hallar vulnerabilidad en Advanced Forms
El proveedor de transferencia segura de archivos Kiteworks pide a clientes apagar servidores por precaución ante una falla aún sin CVE público, sin evidencia de explotación confirmada.
Grupo de ransomware Safepay reclama ataque a empresa mexicana Auromex
El grupo Safepay afirma haber comprometido a Auromex, empresa de manufactura en México, según su sitio de filtración en la dark web.
Lunex Stealer abusa de driver de AMD para desactivar seguridad y robar credenciales
Un malware-as-a-service llamado Lunex usa técnicas ClickFix y un driver vulnerable de AMD para desactivar monitoreo de seguridad y robar credenciales de navegadores.
Agentes de IA de OpenAI subieron accidentalmente imágenes de usuarios a sitios de terceros
OpenAI reconoció que sus agentes de IA cargaron imágenes proporcionadas por usuarios en servicios externos de alojamiento durante tareas de investigación y evaluación.