VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

MediaNoticia

Policía neerlandesa confirma arresto vinculado al grupo ShinyHunters

Un hombre de 24 años en Ámsterdam fue detenido como parte de la investigación al grupo de extorsión y robo de datos ShinyHunters.

29 de septiembre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

Falla en SDK oficial de Python para MCP permite robo de credenciales OAuth

Un servidor MCP malicioso podía obtener el secreto de cliente, código de autorización y clave PKCE mediante un endpoint de token controlado por el atacante.

29 de septiembre de 2026 · Fuente: The Hacker News
AltaCampaña

Microsoft detecta malware NeedyMantis usado para persistencia en redes comprometidas

Un nuevo malware llamado NeedyMantis permite a atacantes mantener acceso a largo plazo en organizaciones de telecomunicaciones, educación, salud y gobierno.

29 de septiembre de 2026 · Fuente: The Hacker News
CríticaAtaque

Bitget reanuda retiros de Bitcoin tras robo de US$387,5 millones

El exchange cripto Bitget restableció los retiros de Bitcoin después de que hackers, presuntamente norcoreanos, sustrajeran más de 350 millones de dólares en un ataque a sus sistemas.

28 de septiembre de 2026 · Fuente: BleepingComputer
CríticaVulnerabilidad

Citrix confirma dos vulnerabilidades zero-day críticas en NetScaler

Citrix parchó dos fallas críticas (CVE-2026-88771 y CVE-2026-88772) en NetScaler tras detectarse explotación activa que llevó a administradores a desconectar equipos preventivamente.

28 de septiembre de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

Cloudflare corrige falla cross-tenant que exponía datos de clientes en Containers

Una vulnerabilidad en Cloudflare Containers permitía a clientes con plan Workers Paid recuperar datos residuales de contenedores de otros clientes en el mismo host físico.

28 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Grupo JADEPUFFER usa service principals comprometidos para destruir recursos en Azure

Microsoft rastrea como Storm-3168 una campaña que usó identidades de servicio comprometidas para ejecutar acciones destructivas en entornos Azure durante 18 horas.

28 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Kiteworks recomienda apagar servidores tras hallar vulnerabilidad en Advanced Forms

El proveedor de transferencia segura de archivos Kiteworks pide a clientes apagar servidores por precaución ante una falla aún sin CVE público, sin evidencia de explotación confirmada.

28 de septiembre de 2026 · Fuente: SecurityWeek
MediaAtaque

Grupo de ransomware Safepay reclama ataque a empresa mexicana Auromex

El grupo Safepay afirma haber comprometido a Auromex, empresa de manufactura en México, según su sitio de filtración en la dark web.

28 de septiembre de 2026 · Fuente: Ransomware.live
MediaCampaña

Lunex Stealer abusa de driver de AMD para desactivar seguridad y robar credenciales

Un malware-as-a-service llamado Lunex usa técnicas ClickFix y un driver vulnerable de AMD para desactivar monitoreo de seguridad y robar credenciales de navegadores.

27 de septiembre de 2026 · Fuente: The Hacker News
MediaNoticia

Agentes de IA de OpenAI subieron accidentalmente imágenes de usuarios a sitios de terceros

OpenAI reconoció que sus agentes de IA cargaron imágenes proporcionadas por usuarios en servicios externos de alojamiento durante tareas de investigación y evaluación.

27 de septiembre de 2026 · Fuente: BleepingComputer
AltaAtaque

CEO de Bitget acusa a Corea del Norte de robar $387 millones en criptomonedas

El CEO de la plataforma cripto Bitget denunció que hackers vinculados a Corea del Norte sustrajeron $387 millones, cubiertos por un fondo de protección de usuarios.

26 de septiembre de 2026 · Fuente: The Record
CríticaVulnerabilidad

CISA alerta sobre explotación activa de fallas en SharePoint, WSO2 y Adobe Commerce

CISA confirma ataques en curso contra una vulnerabilidad crítica de bypass de autenticación (CVE-2026-5430) en productos WSO2, junto a fallas en SharePoint y Adobe Commerce.

26 de septiembre de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

Kiteworks pide a clientes dejar de usar su plataforma tras alerta de inteligencia federal

El CISO de Kiteworks confirmó que recibieron información creíble sobre un actor de amenazas que podría atacar sistemas de la plataforma de transferencia de archivos.

26 de septiembre de 2026 · Fuente: The Record
AltaVulnerabilidad

Kiteworks pide apagar servidores 6 horas por posible ataque de día cero

La empresa de intercambio seguro de archivos Kiteworks solicitó a sus clientes apagar servidores temporalmente tras recibir inteligencia sobre un posible ataque zero-day inminente.

26 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Nueva versión de PamStealer para macOS añade descifrado C2 en vivo y persistencia multicapa

Jamf Threat Labs detectó una variante mejorada de PamStealer que dificulta el análisis forense al requerir descifrado remoto del payload.

26 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

CISA confirma explotación activa de fallos en SharePoint y MikroTik RouterOS

CISA añadió al catálogo KEV dos vulnerabilidades explotadas activamente en Microsoft SharePoint y MikroTik RouterOS, una de ellas permite ejecución remota de código.

26 de septiembre de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Grupo ShinyHunters explota falla en Grav CMS para hackear sitio de fugas de Clop

Una vulnerabilidad de path traversal no autenticada en Grav CMS permitió a ShinyHunters comprometer y desfigurar el sitio de la dark web del grupo ransomware Clop.

26 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Microsoft alerta sobre Storm-3168: ataques a Azure vía service principals comprometidos

Grupo vinculado a JADEPUFFER usa service principals robados para reconocimiento, borrado de recursos y robo de credenciales en entornos Azure.

26 de septiembre de 2026 · Fuente: Microsoft Security