VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

AltaVulnerabilidad

Adobe corrige 9 fallas críticas en Connect y AEM Forms

Adobe lanzó parches para nueve vulnerabilidades críticas que permiten ejecución de código arbitrario y escalamiento de privilegios en Connect y AEM Forms.

23 de septiembre de 2026 · Fuente: SecurityWeek
AltaAtaque

Grupo de ransomware 'emperador' reclama ataque a la Receita Federal de Brasil

El grupo emperador afirma haber robado miles de documentos y credenciales gov.br de la agencia tributaria brasileña; la entidad no ha confirmado el incidente.

23 de septiembre de 2026 · Fuente: Ransomware.live
CríticaVulnerabilidad

F5 corrige día cero crítico en BIG-IP APM explotado en ataques de ejecución remota

F5 publicó parches urgentes para una vulnerabilidad de día cero en BIG-IP APM que ya está siendo explotada para ejecución remota de código.

23 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Hackers chinos explotan fallas en Zyxel y WordPress para robar datos de gobiernos

Un actor de amenazas de habla china comprometió casi 1.000 dispositivos Zyxel y sitios WordPress, robando más de 18.500 registros de bases de datos gubernamentales.

23 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Microsoft desmantela EvilTokens, plataforma de phishing de código de dispositivo con IA

Microsoft DCU disrumpió la infraestructura de EvilTokens, un servicio de phishing-as-a-service que roba tokens de autenticación mediante ataques de device code phishing asistidos por IA.

23 de septiembre de 2026 · Fuente: Microsoft Security
AltaVulnerabilidad

Proveedores MFA externos maliciosos pueden robar contraseñas durante el login

Investigadores demostraron cómo un atacante con acceso privilegiado puede registrar un proveedor MFA externo falso para capturar credenciales en tiempo real.

23 de septiembre de 2026 · Fuente: BleepingComputer
AltaNoticia

Suecia multa con $183,000 a Miljödata por brecha que afectó a 2.2 millones de personas

El regulador de privacidad sueco IMY sancionó a la proveedora de TI Miljödata por medidas de seguridad inadecuadas tras una brecha masiva en agosto de 2025.

23 de septiembre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

CISA exige parchear falla en switches Zyxel explotada para robo de datos

CISA ordena a agencias federales de EE.UU. corregir antes del jueves una vulnerabilidad crítica en switches Zyxel GS1900 explotada activamente para exfiltrar datos.

22 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Talos descubre CLOSEDQUORUM, primer implante con C2 autónomo basado en IA

Cisco Talos identificó un malware que ejecuta partes del ataque sin intervención humana, marcando un cambio en las tácticas de comando y control.

22 de septiembre de 2026 · Fuente: Cisco Talos
AltaNoticia

ShinyHunters toma el control del sitio de filtraciones de Cl0p

El grupo ShinyHunters secuestró el sitio dark web de Cl0p y exige un pago de extorsión, según material publicado este fin de semana.

22 de septiembre de 2026 · Fuente: The Record
AltaVulnerabilidad

WordPress corrige vulnerabilidad 'Click2Shell' con riesgo de RCE

WordPress parchó una falla que permitía instalar y previsualizar temas automáticamente, con potencial de ejecución remota de código.

22 de septiembre de 2026 · Fuente: SecurityWeek
AltaCampaña

Nuevo RAT ChainScript usa blockchain Polygon para rotar infraestructura C2

Investigadores detectan un troyano de acceso remoto inédito que se distribuye vía técnicas ClickFix haciéndose pasar por Spotify, Zoom y Teams.

21 de septiembre de 2026 · Fuente: The Hacker News
AltaAtaque

Ciberataques comprometen sistemas OT de empresas de agua en Colorado, EE.UU.

Atacantes modificaron configuraciones de equipos, desactivaron accesos remotos y alarmas, y alteraron ciclos de bombeo en utilities de agua de Colorado.

21 de septiembre de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

Investigadores logran escapar del sandbox de OpenAI Codex y ejecutar código en el host

Se descubrieron dos métodos para evadir el aislamiento de Codex y correr comandos en la máquina del desarrollador; OpenAI ya lanzó parches.

21 de septiembre de 2026 · Fuente: BleepingComputer
MediaAtaque

Grupo ArcusMedia reclama ataque de ransomware a Akazzo (Brasil)

El grupo de ransomware ArcusMedia afirma haber comprometido a la marca brasileña de calzado Akazzo; la empresa no ha confirmado el incidente.

20 de septiembre de 2026 · Fuente: Ransomware.live
AltaVulnerabilidad

BragJack: extensión maliciosa secuestra agentes de IA en navegadores populares

Investigadores demuestran cómo una extensión maliciosa puede hijackear asistentes de IA en Chrome, Edge, Opera Neon, Perplexity Comet y Claude in Chrome.

20 de septiembre de 2026 · Fuente: BleepingComputer
MediaNoticia

ShinyHunters hackea el sitio de filtraciones de Clop y amenaza con extorsionarlo

El grupo ShinyHunters vulneró el sitio Tor de Clop, robando datos del servidor y claves privadas de su servicio onion.

20 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Hackers norcoreanos de WaterPlum infectaron 30.000 dispositivos y robaron $10.7M

Una alerta conjunta de las autoridades revela que el grupo norcoreano WaterPlum comprometió 30.000 dispositivos y transfirió más de $10.7 millones en criptomonedas robadas a Corea del Norte.

20 de septiembre de 2026 · Fuente: BleepingComputer