VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

AltaCampaña

Ucrania alerta sobre malware móvil 'DarkSword' con exploit para iPhone y Android

El CERT ucraniano SSSCIP advierte sobre una ola de ataques rusos que usan el malware 'hit and run' DarkSword contra dispositivos iOS y Android.

1 de octubre de 2026 · Fuente: The Record
AltaCampaña

Hackers estatales rusos usan nueva técnica 'RedFlick' para instalar malware

El grupo Star Blizzard emplea una nueva táctica llamada RedFlick para desplegar su backdoor CosmicPulse en objetivos de interés.

1 de octubre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

Zero-days en Zammad fueron explotados para vulnerar la red de DIVD

DIVD reveló que una cadena de dos vulnerabilidades zero-day en el sistema de tickets Zammad permitió una brecha en su red, con indicios de uso de IA en el ataque.

1 de octubre de 2026 · Fuente: BleepingComputer
MediaAtaque

Un agente de IA automatizado fue usado para vulnerar a la ONG de ciberseguridad DIVD

El Instituto Holandés para la Divulgación de Vulnerabilidades sufrió un ataque impulsado por IA que describió como 'ruidoso y muy, muy desordenado'.

30 de septiembre de 2026 · Fuente: BleepingComputer
AltaNoticia

Agentes de IA para codificación filtran 13.000 imágenes internas en GitHub

Investigadores hallaron más de 13.000 capturas internas de +300 empresas, incluyendo registros de facturación, subidas por agentes de IA a repos públicos de GitHub.

30 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Campaña usa ChatGPTs falsos en anuncios de Google para propagar malware RAT

Atacantes promocionan GPTs personalizados maliciosos en resultados patrocinados de Google que dirigen a sitios con ataques ClickFix para instalar malware de acceso remoto.

30 de septiembre de 2026 · Fuente: BleepingComputer
CríticaVulnerabilidad

Citrix NetScaler: exploit pre-auth para CVE-2026-88772 ya circula activamente

Investigadores revelan detalles técnicos de un fallo crítico en NetScaler ADC/Gateway (CVSS 9.5) que permite ejecución de código sin autenticación y está siendo explotado.

30 de septiembre de 2026 · Fuente: The Hacker News
MediaNoticia

FBI insta a miembros de ShinyHunters a entregarse tras arresto de líder

Policía holandesa arrestó a un presunto líder de ShinyHunters, grupo vinculado a extorsiones masivas de datos robados.

30 de septiembre de 2026 · Fuente: BleepingComputer
MediaNoticia

Policía neerlandesa confirma arresto vinculado al grupo ShinyHunters

Un hombre de 24 años en Ámsterdam fue detenido como parte de la investigación al grupo de extorsión y robo de datos ShinyHunters.

29 de septiembre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

Falla en SDK oficial de Python para MCP permite robo de credenciales OAuth

Un servidor MCP malicioso podía obtener el secreto de cliente, código de autorización y clave PKCE mediante un endpoint de token controlado por el atacante.

29 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Microsoft detecta malware NeedyMantis usado para persistencia en redes comprometidas

Un nuevo malware llamado NeedyMantis permite a atacantes mantener acceso a largo plazo en organizaciones de telecomunicaciones, educación, salud y gobierno.

29 de septiembre de 2026 · Fuente: The Hacker News
CríticaAtaque

Bitget reanuda retiros de Bitcoin tras robo de US$387,5 millones

El exchange cripto Bitget restableció los retiros de Bitcoin después de que hackers, presuntamente norcoreanos, sustrajeran más de 350 millones de dólares en un ataque a sus sistemas.

28 de septiembre de 2026 · Fuente: BleepingComputer
CríticaVulnerabilidad

Citrix confirma dos vulnerabilidades zero-day críticas en NetScaler

Citrix parchó dos fallas críticas (CVE-2026-88771 y CVE-2026-88772) en NetScaler tras detectarse explotación activa que llevó a administradores a desconectar equipos preventivamente.

28 de septiembre de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

Cloudflare corrige falla cross-tenant que exponía datos de clientes en Containers

Una vulnerabilidad en Cloudflare Containers permitía a clientes con plan Workers Paid recuperar datos residuales de contenedores de otros clientes en el mismo host físico.

28 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Grupo JADEPUFFER usa service principals comprometidos para destruir recursos en Azure

Microsoft rastrea como Storm-3168 una campaña que usó identidades de servicio comprometidas para ejecutar acciones destructivas en entornos Azure durante 18 horas.

28 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Kiteworks recomienda apagar servidores tras hallar vulnerabilidad en Advanced Forms

El proveedor de transferencia segura de archivos Kiteworks pide a clientes apagar servidores por precaución ante una falla aún sin CVE público, sin evidencia de explotación confirmada.

28 de septiembre de 2026 · Fuente: SecurityWeek
MediaAtaque

Grupo de ransomware Safepay reclama ataque a empresa mexicana Auromex

El grupo Safepay afirma haber comprometido a Auromex, empresa de manufactura en México, según su sitio de filtración en la dark web.

28 de septiembre de 2026 · Fuente: Ransomware.live