VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

AltaVulnerabilidad

CISA exige parchear falla en switches Zyxel explotada para robo de datos

CISA ordena a agencias federales de EE.UU. corregir antes del jueves una vulnerabilidad crítica en switches Zyxel GS1900 explotada activamente para exfiltrar datos.

22 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Talos descubre CLOSEDQUORUM, primer implante con C2 autónomo basado en IA

Cisco Talos identificó un malware que ejecuta partes del ataque sin intervención humana, marcando un cambio en las tácticas de comando y control.

22 de septiembre de 2026 · Fuente: Cisco Talos
AltaNoticia

ShinyHunters toma el control del sitio de filtraciones de Cl0p

El grupo ShinyHunters secuestró el sitio dark web de Cl0p y exige un pago de extorsión, según material publicado este fin de semana.

22 de septiembre de 2026 · Fuente: The Record
AltaVulnerabilidad

WordPress corrige vulnerabilidad 'Click2Shell' con riesgo de RCE

WordPress parchó una falla que permitía instalar y previsualizar temas automáticamente, con potencial de ejecución remota de código.

22 de septiembre de 2026 · Fuente: SecurityWeek
AltaCampaña

Nuevo RAT ChainScript usa blockchain Polygon para rotar infraestructura C2

Investigadores detectan un troyano de acceso remoto inédito que se distribuye vía técnicas ClickFix haciéndose pasar por Spotify, Zoom y Teams.

21 de septiembre de 2026 · Fuente: The Hacker News
AltaAtaque

Ciberataques comprometen sistemas OT de empresas de agua en Colorado, EE.UU.

Atacantes modificaron configuraciones de equipos, desactivaron accesos remotos y alarmas, y alteraron ciclos de bombeo en utilities de agua de Colorado.

21 de septiembre de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

Investigadores logran escapar del sandbox de OpenAI Codex y ejecutar código en el host

Se descubrieron dos métodos para evadir el aislamiento de Codex y correr comandos en la máquina del desarrollador; OpenAI ya lanzó parches.

21 de septiembre de 2026 · Fuente: BleepingComputer
MediaAtaque

Grupo ArcusMedia reclama ataque de ransomware a Akazzo (Brasil)

El grupo de ransomware ArcusMedia afirma haber comprometido a la marca brasileña de calzado Akazzo; la empresa no ha confirmado el incidente.

20 de septiembre de 2026 · Fuente: Ransomware.live
AltaVulnerabilidad

BragJack: extensión maliciosa secuestra agentes de IA en navegadores populares

Investigadores demuestran cómo una extensión maliciosa puede hijackear asistentes de IA en Chrome, Edge, Opera Neon, Perplexity Comet y Claude in Chrome.

20 de septiembre de 2026 · Fuente: BleepingComputer
MediaNoticia

ShinyHunters hackea el sitio de filtraciones de Clop y amenaza con extorsionarlo

El grupo ShinyHunters vulneró el sitio Tor de Clop, robando datos del servidor y claves privadas de su servicio onion.

20 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Hackers norcoreanos de WaterPlum infectaron 30.000 dispositivos y robaron $10.7M

Una alerta conjunta de las autoridades revela que el grupo norcoreano WaterPlum comprometió 30.000 dispositivos y transfirió más de $10.7 millones en criptomonedas robadas a Corea del Norte.

20 de septiembre de 2026 · Fuente: BleepingComputer
MediaVulnerabilidad

Investigadores usan IA para encadenar fallos y tomar cuentas de empleados de OpenAI

Con ayuda de Claude Opus 5, researchers de Hacktron combinaron un bug en el foro de ayuda de OpenAI con una debilidad de login para comprometer cuentas internas de ChatGPT y Codex.

19 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Dominio CDN abandonado y re-registrado pone en riesgo a miles de sitios web

Un dominio de una CDN descontinuada fue adquirido por un nuevo propietario mientras miles de sitios aún cargan recursos desde él, abriendo la puerta a inyección de código malicioso.

19 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Repositorios falsos de LastPass Authenticator en GitHub distribuyen el infostealer Rapuncel

Atacantes usan GitHub con técnicas SEO para suplantar software legítimo y propagar un nuevo malware ladrón de información llamado Rapuncel.

19 de septiembre de 2026 · Fuente: BleepingComputer
AltaAtaque

Grupo de ransomware N0n reclama ataque al Ministerio de Educación de Argentina

El grupo N0n afirma haber comprometido la red del Ministerio de Educación argentino y filtrado 1,08M de registros, reclamo aún no confirmado por el organismo.

19 de septiembre de 2026 · Fuente: Ransomware.live
MediaCampaña

ONU reporta avances contra esquemas de trabajadores TI norcoreanos infiltrados

Vietnam, Laos, Pakistán y Argentina tomaron medidas contra la infiltración de trabajadores de TI norcoreanos en empresas, según informe de la ONU.

19 de septiembre de 2026 · Fuente: The Record