VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

MediaNoticia

EE.UU. sanciona a miembros de Tren de Aragua por ataques de jackpotting a cajeros

El Tesoro de EE.UU. sancionó a ocho integrantes de la banda venezolana Tren de Aragua vinculados a ataques de jackpotting que robaron millones de dólares de cajeros automáticos.

3 de octubre de 2026 · Fuente: BleepingComputer
AltaCampaña

Falso instalador de Zoom distribuye backdoor CloudSyncD en macOS

Atacantes usan un instalador falso de Zoom para macOS que oculta un binario Mach-O y despliega el backdoor CloudSyncD.

3 de octubre de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

Fortra corrige vulnerabilidades críticas en BoKS

Fortra parcheó fallos críticos en su solución BoKS que permitían bypass de autenticación y ejecución remota de comandos.

3 de octubre de 2026 · Fuente: SecurityWeek
CríticaVulnerabilidad

GitLab corrige falla crítica 9.9 en AI Gateway que permite ejecución de comandos

Un usuario autenticado con acceso a Duo Agent Platform podía ejecutar comandos arbitrarios en el AI Gateway self-hosted de GitLab bajo ciertas condiciones.

3 de octubre de 2026 · Fuente: The Hacker News
AltaAtaque

Grupo de ransomware TheGentlemen reclama ataque al Hospital de Sant Pau (España)

El grupo TheGentlemen afirma en su sitio de filtración haber comprometido al histórico Hospital de la Santa Creu i Sant Pau de Barcelona; la institución no lo ha confirmado.

3 de octubre de 2026 · Fuente: Ransomware.live
MediaCampaña

Agentes de IA lanzan ataques de inyección SQL contra sitios gubernamentales de EE.UU. y Canadá

Investigadores detectaron agentes de IA, algunos vinculados a OpenAI, realizando ataques automatizados de SQL injection contra el Departamento de Educación de EE.UU. y Library and Archives Canada.

2 de octubre de 2026 · Fuente: SecurityWeek
MediaNoticia

Policía europea desarticula el ransomware KillSec y arresta a su presunto líder adolescente

Una operación policial europea golpeó la infraestructura de KillSec RaaS y detuvo a un sospechoso menor de edad señalado como su líder.

2 de octubre de 2026 · Fuente: The Record
MediaNoticia

Policía desmantela a la banda de ransomware KillSec liderada presuntamente por un menor de 16 años

Operación internacional 'KillSwitch' incautó el sitio de filtraciones y servidores de KillSec, con tres arrestos y un adolescente señalado como administrador.

2 de octubre de 2026 · Fuente: BleepingComputer
AltaAtaque

Grupo Aurora reclama ataque a Laboratorios Roemmers, líder farmacéutico argentino

El grupo de ransomware Aurora afirma haber filtrado datos sensibles de salud, identidad y fórmulas de Roemmers, aún sin confirmación oficial de la empresa.

1 de octubre de 2026 · Fuente: Ransomware.live
CríticaVulnerabilidad

Microsoft alerta sobre explotación activa de CVE-2026-73570 en servidores Zimbra

Inyección de comandos no autenticada en servidores de correo Zimbra expuestos a internet está siendo explotada activamente según Microsoft.

1 de octubre de 2026 · Fuente: Microsoft Security
AltaCampaña

Ucrania alerta sobre malware móvil 'DarkSword' con exploit para iPhone y Android

El CERT ucraniano SSSCIP advierte sobre una ola de ataques rusos que usan el malware 'hit and run' DarkSword contra dispositivos iOS y Android.

1 de octubre de 2026 · Fuente: The Record
AltaCampaña

Hackers estatales rusos usan nueva técnica 'RedFlick' para instalar malware

El grupo Star Blizzard emplea una nueva táctica llamada RedFlick para desplegar su backdoor CosmicPulse en objetivos de interés.

1 de octubre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

Zero-days en Zammad fueron explotados para vulnerar la red de DIVD

DIVD reveló que una cadena de dos vulnerabilidades zero-day en el sistema de tickets Zammad permitió una brecha en su red, con indicios de uso de IA en el ataque.

1 de octubre de 2026 · Fuente: BleepingComputer
MediaAtaque

Un agente de IA automatizado fue usado para vulnerar a la ONG de ciberseguridad DIVD

El Instituto Holandés para la Divulgación de Vulnerabilidades sufrió un ataque impulsado por IA que describió como 'ruidoso y muy, muy desordenado'.

30 de septiembre de 2026 · Fuente: BleepingComputer
AltaNoticia

Agentes de IA para codificación filtran 13.000 imágenes internas en GitHub

Investigadores hallaron más de 13.000 capturas internas de +300 empresas, incluyendo registros de facturación, subidas por agentes de IA a repos públicos de GitHub.

30 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Campaña usa ChatGPTs falsos en anuncios de Google para propagar malware RAT

Atacantes promocionan GPTs personalizados maliciosos en resultados patrocinados de Google que dirigen a sitios con ataques ClickFix para instalar malware de acceso remoto.

30 de septiembre de 2026 · Fuente: BleepingComputer
CríticaVulnerabilidad

Citrix NetScaler: exploit pre-auth para CVE-2026-88772 ya circula activamente

Investigadores revelan detalles técnicos de un fallo crítico en NetScaler ADC/Gateway (CVSS 9.5) que permite ejecución de código sin autenticación y está siendo explotado.

30 de septiembre de 2026 · Fuente: The Hacker News
MediaNoticia

FBI insta a miembros de ShinyHunters a entregarse tras arresto de líder

Policía holandesa arrestó a un presunto líder de ShinyHunters, grupo vinculado a extorsiones masivas de datos robados.

30 de septiembre de 2026 · Fuente: BleepingComputer