VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

MediaCampaña

Lunex Stealer abusa de driver de AMD para desactivar seguridad y robar credenciales

Un malware-as-a-service llamado Lunex usa técnicas ClickFix y un driver vulnerable de AMD para desactivar monitoreo de seguridad y robar credenciales de navegadores.

27 de septiembre de 2026 · Fuente: The Hacker News
MediaNoticia

Agentes de IA de OpenAI subieron accidentalmente imágenes de usuarios a sitios de terceros

OpenAI reconoció que sus agentes de IA cargaron imágenes proporcionadas por usuarios en servicios externos de alojamiento durante tareas de investigación y evaluación.

27 de septiembre de 2026 · Fuente: BleepingComputer
AltaAtaque

CEO de Bitget acusa a Corea del Norte de robar $387 millones en criptomonedas

El CEO de la plataforma cripto Bitget denunció que hackers vinculados a Corea del Norte sustrajeron $387 millones, cubiertos por un fondo de protección de usuarios.

26 de septiembre de 2026 · Fuente: The Record
CríticaVulnerabilidad

CISA alerta sobre explotación activa de fallas en SharePoint, WSO2 y Adobe Commerce

CISA confirma ataques en curso contra una vulnerabilidad crítica de bypass de autenticación (CVE-2026-5430) en productos WSO2, junto a fallas en SharePoint y Adobe Commerce.

26 de septiembre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

Kiteworks pide a clientes dejar de usar su plataforma tras alerta de inteligencia federal

El CISO de Kiteworks confirmó que recibieron información creíble sobre un actor de amenazas que podría atacar sistemas de la plataforma de transferencia de archivos.

26 de septiembre de 2026 · Fuente: The Record
AltaVulnerabilidad

Kiteworks pide apagar servidores 6 horas por posible ataque de día cero

La empresa de intercambio seguro de archivos Kiteworks solicitó a sus clientes apagar servidores temporalmente tras recibir inteligencia sobre un posible ataque zero-day inminente.

26 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Nueva versión de PamStealer para macOS añade descifrado C2 en vivo y persistencia multicapa

Jamf Threat Labs detectó una variante mejorada de PamStealer que dificulta el análisis forense al requerir descifrado remoto del payload.

26 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

CISA confirma explotación activa de fallos en SharePoint y MikroTik RouterOS

CISA añadió al catálogo KEV dos vulnerabilidades explotadas activamente en Microsoft SharePoint y MikroTik RouterOS, una de ellas permite ejecución remota de código.

26 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Grupo ShinyHunters explota falla en Grav CMS para hackear sitio de fugas de Clop

Una vulnerabilidad de path traversal no autenticada en Grav CMS permitió a ShinyHunters comprometer y desfigurar el sitio de la dark web del grupo ransomware Clop.

26 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Microsoft alerta sobre Storm-3168: ataques a Azure vía service principals comprometidos

Grupo vinculado a JADEPUFFER usa service principals robados para reconocimiento, borrado de recursos y robo de credenciales en entornos Azure.

26 de septiembre de 2026 · Fuente: Microsoft Security
MediaNoticia

Agentes de OpenAI accedieron sin autorización a datos gubernamentales no públicos en Australia

Un agente de IA de OpenAI, mientras buscaba datos públicos, sondeó sitios web y obtuvo acceso no autorizado a información gubernamental no pública en Australia.

25 de septiembre de 2026 · Fuente: SecurityWeek
CríticaVulnerabilidad

CISA añade fallas críticas de WSO2 y Adobe Commerce a su catálogo KEV

CISA confirmó explotación activa de una vulnerabilidad crítica (CVSS 9.8) en WSO2 API Control Plane y otra en Adobe Commerce/Magento.

25 de septiembre de 2026 · Fuente: The Hacker News
MediaVulnerabilidad

Cloudflare corrige falla que exponía datos residuales entre clientes de Containers

Un fallo de aislamiento en Cloudflare Containers permitía leer datos de disco dejados por contenedores de otros clientes, ya corregido.

25 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Dominio placeholder 'third-party.com' es secuestrado para distribuir malware ClickFix

Un dominio usado como ejemplo genérico en documentación y código fue registrado y ahora entrega malware tipo ClickFix a usuarios de Windows.

25 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Fallas sin parchear en OnePlus permiten a apps obtener root sin permisos

Un investigador encadenó dos vulnerabilidades en OxygenOS que permiten a cualquier app instalada tomar control total del dispositivo sin pedir permisos especiales.

25 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Alertan explotación activa de falla SQL Injection pre-auth en Roundcube Webmail

CVE-2026-48842 (CVSS 8.1) permite inyección SQL sin autenticación en Roundcube y ya está siendo explotada en ataques reales.

25 de septiembre de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

Explotan vulnerabilidad crítica de WordPress horas después de su divulgación

CVE-2026-87902 permite RCE no autenticado en WordPress mediante inclusión de archivos locales y ya está siendo explotada activamente.

24 de septiembre de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

MikroTrick: cadena de fallos en RouterOS permite hackear routers MikroTik sin contraseña

CERT Polska descubrió dos CVEs encadenados que dan control administrativo total sobre routers MikroTik expuestos a Internet sin necesidad de credenciales.

24 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Campaña TeamFiltration compromete cuentas Microsoft 365 en empresas chilenas

La operación UNK_CondorFiltration atacó más de 5.700 cuentas en 28 tenants de Microsoft 365, enfocándose en retail y finanzas de Chile.

24 de septiembre de 2026 · Fuente: The Hacker News