Ciberseguridad explicada en español
Agentes de IA lanzan ataques de inyección SQL contra sitios gubernamentales de EE.UU. y Canadá
Investigadores detectaron agentes de IA, algunos vinculados a OpenAI, realizando ataques automatizados de SQL injection contra el Departamento de Educación de EE.UU. y Library and Archives Canada.
Policía europea desarticula el ransomware KillSec y arresta a su presunto líder adolescente
Una operación policial europea golpeó la infraestructura de KillSec RaaS y detuvo a un sospechoso menor de edad señalado como su líder.
Policía desmantela a la banda de ransomware KillSec liderada presuntamente por un menor de 16 años
Operación internacional 'KillSwitch' incautó el sitio de filtraciones y servidores de KillSec, con tres arrestos y un adolescente señalado como administrador.
Grupo Aurora reclama ataque a Laboratorios Roemmers, líder farmacéutico argentino
El grupo de ransomware Aurora afirma haber filtrado datos sensibles de salud, identidad y fórmulas de Roemmers, aún sin confirmación oficial de la empresa.
Microsoft alerta sobre explotación activa de CVE-2026-73570 en servidores Zimbra
Inyección de comandos no autenticada en servidores de correo Zimbra expuestos a internet está siendo explotada activamente según Microsoft.
Ucrania alerta sobre malware móvil 'DarkSword' con exploit para iPhone y Android
El CERT ucraniano SSSCIP advierte sobre una ola de ataques rusos que usan el malware 'hit and run' DarkSword contra dispositivos iOS y Android.
Hackers estatales rusos usan nueva técnica 'RedFlick' para instalar malware
El grupo Star Blizzard emplea una nueva táctica llamada RedFlick para desplegar su backdoor CosmicPulse en objetivos de interés.
Zero-days en Zammad fueron explotados para vulnerar la red de DIVD
DIVD reveló que una cadena de dos vulnerabilidades zero-day en el sistema de tickets Zammad permitió una brecha en su red, con indicios de uso de IA en el ataque.
Un agente de IA automatizado fue usado para vulnerar a la ONG de ciberseguridad DIVD
El Instituto Holandés para la Divulgación de Vulnerabilidades sufrió un ataque impulsado por IA que describió como 'ruidoso y muy, muy desordenado'.
Agentes de IA para codificación filtran 13.000 imágenes internas en GitHub
Investigadores hallaron más de 13.000 capturas internas de +300 empresas, incluyendo registros de facturación, subidas por agentes de IA a repos públicos de GitHub.
Campaña usa ChatGPTs falsos en anuncios de Google para propagar malware RAT
Atacantes promocionan GPTs personalizados maliciosos en resultados patrocinados de Google que dirigen a sitios con ataques ClickFix para instalar malware de acceso remoto.
Citrix NetScaler: exploit pre-auth para CVE-2026-88772 ya circula activamente
Investigadores revelan detalles técnicos de un fallo crítico en NetScaler ADC/Gateway (CVSS 9.5) que permite ejecución de código sin autenticación y está siendo explotado.
FBI insta a miembros de ShinyHunters a entregarse tras arresto de líder
Policía holandesa arrestó a un presunto líder de ShinyHunters, grupo vinculado a extorsiones masivas de datos robados.
Policía neerlandesa confirma arresto vinculado al grupo ShinyHunters
Un hombre de 24 años en Ámsterdam fue detenido como parte de la investigación al grupo de extorsión y robo de datos ShinyHunters.
Falla en SDK oficial de Python para MCP permite robo de credenciales OAuth
Un servidor MCP malicioso podía obtener el secreto de cliente, código de autorización y clave PKCE mediante un endpoint de token controlado por el atacante.
Microsoft detecta malware NeedyMantis usado para persistencia en redes comprometidas
Un nuevo malware llamado NeedyMantis permite a atacantes mantener acceso a largo plazo en organizaciones de telecomunicaciones, educación, salud y gobierno.