VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

MediaAtaque

Un agente de IA automatizado fue usado para vulnerar a la ONG de ciberseguridad DIVD

El Instituto Holandés para la Divulgación de Vulnerabilidades sufrió un ataque impulsado por IA que describió como 'ruidoso y muy, muy desordenado'.

30 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Campaña usa ChatGPTs falsos en anuncios de Google para propagar malware RAT

Atacantes promocionan GPTs personalizados maliciosos en resultados patrocinados de Google que dirigen a sitios con ataques ClickFix para instalar malware de acceso remoto.

30 de septiembre de 2026 · Fuente: BleepingComputer
MediaNoticia

FBI insta a miembros de ShinyHunters a entregarse tras arresto de líder

Policía holandesa arrestó a un presunto líder de ShinyHunters, grupo vinculado a extorsiones masivas de datos robados.

30 de septiembre de 2026 · Fuente: BleepingComputer
MediaNoticia

Policía neerlandesa confirma arresto vinculado al grupo ShinyHunters

Un hombre de 24 años en Ámsterdam fue detenido como parte de la investigación al grupo de extorsión y robo de datos ShinyHunters.

29 de septiembre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

Falla en SDK oficial de Python para MCP permite robo de credenciales OAuth

Un servidor MCP malicioso podía obtener el secreto de cliente, código de autorización y clave PKCE mediante un endpoint de token controlado por el atacante.

29 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Microsoft detecta malware NeedyMantis usado para persistencia en redes comprometidas

Un nuevo malware llamado NeedyMantis permite a atacantes mantener acceso a largo plazo en organizaciones de telecomunicaciones, educación, salud y gobierno.

29 de septiembre de 2026 · Fuente: The Hacker News
CríticaAtaque

Bitget reanuda retiros de Bitcoin tras robo de US$387,5 millones

El exchange cripto Bitget restableció los retiros de Bitcoin después de que hackers, presuntamente norcoreanos, sustrajeran más de 350 millones de dólares en un ataque a sus sistemas.

28 de septiembre de 2026 · Fuente: BleepingComputer
CríticaVulnerabilidad

Citrix confirma dos vulnerabilidades zero-day críticas en NetScaler

Citrix parchó dos fallas críticas (CVE-2026-88771 y CVE-2026-88772) en NetScaler tras detectarse explotación activa que llevó a administradores a desconectar equipos preventivamente.

28 de septiembre de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

Cloudflare corrige falla cross-tenant que exponía datos de clientes en Containers

Una vulnerabilidad en Cloudflare Containers permitía a clientes con plan Workers Paid recuperar datos residuales de contenedores de otros clientes en el mismo host físico.

28 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Grupo JADEPUFFER usa service principals comprometidos para destruir recursos en Azure

Microsoft rastrea como Storm-3168 una campaña que usó identidades de servicio comprometidas para ejecutar acciones destructivas en entornos Azure durante 18 horas.

28 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Kiteworks recomienda apagar servidores tras hallar vulnerabilidad en Advanced Forms

El proveedor de transferencia segura de archivos Kiteworks pide a clientes apagar servidores por precaución ante una falla aún sin CVE público, sin evidencia de explotación confirmada.

28 de septiembre de 2026 · Fuente: SecurityWeek
MediaAtaque

Grupo de ransomware Safepay reclama ataque a empresa mexicana Auromex

El grupo Safepay afirma haber comprometido a Auromex, empresa de manufactura en México, según su sitio de filtración en la dark web.

28 de septiembre de 2026 · Fuente: Ransomware.live
MediaCampaña

Lunex Stealer abusa de driver de AMD para desactivar seguridad y robar credenciales

Un malware-as-a-service llamado Lunex usa técnicas ClickFix y un driver vulnerable de AMD para desactivar monitoreo de seguridad y robar credenciales de navegadores.

27 de septiembre de 2026 · Fuente: The Hacker News
MediaNoticia

Agentes de IA de OpenAI subieron accidentalmente imágenes de usuarios a sitios de terceros

OpenAI reconoció que sus agentes de IA cargaron imágenes proporcionadas por usuarios en servicios externos de alojamiento durante tareas de investigación y evaluación.

27 de septiembre de 2026 · Fuente: BleepingComputer