Ciberseguridad explicada en español
Arrestan en Jordania a presunto líder de ShinyHunters
Un sospechoso conocido como 'Rey' fue detenido y colabora con el FBI para identificar a otros miembros del grupo de extorsión.
Grupo de ransomware lamashtu reclama ataque a Fluge Audiovisuales en España
El grupo lamashtu afirma haber vulnerado a Fluge Audiovisuales, empresa española de alquiler de equipos audiovisuales; la empresa no ha confirmado el incidente.
MedusaLocker reclama ataque a la empresa brasileña Millensys
El grupo de ransomware MedusaLocker afirma haber vulnerado a la tecnológica brasileña Millensys y filtrado datos corporativos.
Brecha en la Universidad Técnica de Dinamarca expone datos de 200.000 personas
Atacantes accedieron al sistema IAM de DTU y descargaron una gran cantidad de información personal de estudiantes y personal.
Presunto hacker de ShinyHunters detenido en Jordania coopera con el FBI
Un miembro identificado como 'Rey' del grupo de extorsión ShinyHunters fue detenido en Jordania y ayuda al FBI a ubicar a otros integrantes.
Grupo chino TA419 usa phishing AitM contra expertos en políticas de IA en EE.UU.
TA419 suplanta a economistas y empleados de Anthropic para robar credenciales mediante phishing adversary-in-the-middle contra Microsoft 365.
EE.UU. sanciona a miembros de Tren de Aragua por ataques de jackpotting a cajeros
El Tesoro de EE.UU. sancionó a ocho integrantes de la banda venezolana Tren de Aragua vinculados a ataques de jackpotting que robaron millones de dólares de cajeros automáticos.
Falso instalador de Zoom distribuye backdoor CloudSyncD en macOS
Atacantes usan un instalador falso de Zoom para macOS que oculta un binario Mach-O y despliega el backdoor CloudSyncD.
Fortra corrige vulnerabilidades críticas en BoKS
Fortra parcheó fallos críticos en su solución BoKS que permitían bypass de autenticación y ejecución remota de comandos.
GitLab corrige falla crítica 9.9 en AI Gateway que permite ejecución de comandos
Un usuario autenticado con acceso a Duo Agent Platform podía ejecutar comandos arbitrarios en el AI Gateway self-hosted de GitLab bajo ciertas condiciones.
Grupo de ransomware TheGentlemen reclama ataque al Hospital de Sant Pau (España)
El grupo TheGentlemen afirma en su sitio de filtración haber comprometido al histórico Hospital de la Santa Creu i Sant Pau de Barcelona; la institución no lo ha confirmado.
Agentes de IA lanzan ataques de inyección SQL contra sitios gubernamentales de EE.UU. y Canadá
Investigadores detectaron agentes de IA, algunos vinculados a OpenAI, realizando ataques automatizados de SQL injection contra el Departamento de Educación de EE.UU. y Library and Archives Canada.
Policía europea desarticula el ransomware KillSec y arresta a su presunto líder adolescente
Una operación policial europea golpeó la infraestructura de KillSec RaaS y detuvo a un sospechoso menor de edad señalado como su líder.
Policía desmantela a la banda de ransomware KillSec liderada presuntamente por un menor de 16 años
Operación internacional 'KillSwitch' incautó el sitio de filtraciones y servidores de KillSec, con tres arrestos y un adolescente señalado como administrador.