Ciberseguridad explicada en español
Aesto confirma filtración de datos de salud de 9.5 millones de personas
La empresa de registros médicos Aesto reportó a reguladores un ciberataque de diciembre que expuso datos sensibles de más de 9.5 millones de personas.
CISA suma 7 fallas explotadas activamente, incluida una crítica en SonicWall
CISA añadió siete vulnerabilidades a su catálogo KEV tras detectar explotación activa, entre ellas una falla SSRF crítica (CVSS 10.0) en SonicWall SMA 1000.
Cisco alerta sobre fallas críticas en switches y vulnerabilidades sin parchear en Secure Email
Cisco parcheó vulnerabilidades críticas de RCE y bypass de autenticación en IOS XR y Nexus, mientras persisten fallas S/MIME sin corregir en Secure Email.
Cuentas de Dropbox vulneradas por falla en verificación de correo de Lenovo
Un atacante explotó una debilidad en el sistema de verificación de correo de Lenovo para crear IDs falsos y acceder a cuentas de Dropbox.
Grupo incransom reclama ataque de ransomware a Metales Panamericanos en Panamá
El grupo criminal incransom afirma haber vulnerado a la panameña Metales Panamericanos; la empresa no ha confirmado el incidente.
Ruso enfrenta 20 años de cárcel por campaña de malware contra 80.000 freelancers
Un ciudadano ruso extraditado a EE.UU. desde Cyprus enfrenta hasta 20 años de prisión por una campaña de malware que afectó a 80.000 freelancers.
El gusano Shai-Hulud amplía su alcance a 469 ubicaciones de credenciales
Una nueva variante del infostealer Shai-Hulud escanea 469 rutas en entornos dev, CI/CD, nube y herramientas de IA para robar credenciales.
Brecha de datos en Novocure expone información de más de 1.400 pacientes con cáncer
La empresa healthtech Novocure confirmó un ciberataque de mediados de agosto que comprometió datos de empleados y pacientes oncológicos en EE.UU.
Microsoft detecta campaña de instaladores falsos que compromete sistemas
Atacantes suplantan páginas de descarga de software legítimo y distribuyen instaladores modificados para infectar equipos empresariales.
Explotan falla crítica en Sangoma Switchvox para desplegar shells reversos sin credenciales
Atacantes explotan CVE-2026-9586 (CVSS 9.3), una inyección SQL no autenticada en Switchvox SMB que permite ejecución remota de código.
Desmantelan la botnet P2P Sality tras 23 años de actividad
Una operación de ciberseguridad logró interrumpir la botnet Sality mediante manipulación de listas de pares y eliminación de URLs de payload.
Autoridades desmantelan la botnet P2P Sality usando su propia red contra sí misma
El DoJ de EE.UU. y socios internacionales cortaron la distribución de nuevos payloads de la histórica botnet Sality.
Grupo direwolf reclama ataque de ransomware a Oportunidados en Brasil
El grupo de ransomware direwolf afirma haber comprometido a la empresa brasileña Oportunidados, según su sitio de filtración en la dark web.
GeoNetwork corrige cadena de RCE no autenticada que afecta geoportales gubernamentales
Dos fallos encadenados en GeoNetwork permiten ejecución remota de código sin autenticación en portales geoespaciales usados por gobiernos.
Investigadores usan IA de Anthropic para portar exploit RCE crítico entre PLCs WAGO
Forescout demostró que Claude puede adaptar un exploit pre-auth de RCE (CVE-2021-31886) entre modelos de PLC WAGO, ejecutando shellcode en hardware real.
Atacantes explotan falla crítica en JFrog Artifactory días después de su divulgación
CVE-2026-82329 permite bypass de autenticación en JFrog Artifactory y ya está siendo explotada activamente para obtener tokens de administrador.
Falla crítica en Langflow es explotada para robar claves de OpenAI y AWS
Atacantes explotan CVE-2026-0768, una RCE no autenticada en Langflow, para robar tokens y credenciales en la nube.
Grupo Nightspire reclama ataque de ransomware a Transportes Montejo (Colombia)
El grupo de ransomware Nightspire afirma haber comprometido a la empresa colombiana Transportes Montejo, sin confirmación oficial aún.
SonicWall alerta sobre zero-days en SMA1000 explotados activamente
Dos fallas de día cero en dispositivos SonicWall SMA1000 están siendo encadenadas por atacantes para lograr ejecución remota de código.
Grupo de ransomware Everest reclama ataque a Italtel Perú
El grupo Everest afirma haber comprometido a Italtel Perú, subsidiaria local de la tecnológica italiana; la empresa no ha confirmado el incidente.
Exploit 'HardBreacher' afecta a Kaspersky Endpoint Security, ya parchado
Un actor identificado como Nightmare Eclipse publicó un exploit contra Kaspersky Endpoint Security; el fabricante confirmó que ya corrigió la falla.
JSCeal: stealer de criptomonedas usa bytecode V8 compilado para evadir detección
Check Point Research detalla cómo JSCeal, activo desde marzo 2024, oculta su código malicioso en bytecode V8 compilado para robar credenciales de wallets cripto.
Grupo de ransomware Qilin reclama ataque a la empresa argentina Inmac
El grupo Qilin publicó en su sitio de filtración un reclamo de ataque contra Inmac, retailer argentino, aún sin confirmación oficial.
ValleyRAT: backdoor se oculta en adware chino firmado para evadir antivirus
El grupo Silver Fox distribuye el backdoor ValleyRAT camuflado en una app de wallpapers firmada digitalmente que los usuarios excluyen del antivirus.
Grupo ransomware direwolf reclama ataque al Hospital Clínico U. de Chile
El grupo direwolf afirma haber vulnerado al Hospital Clínico de la Universidad de Chile; la institución aún no confirma el incidente.
Extensiones maliciosas en Chrome Web Store roban criptomonedas y datos
Varias extensiones de Chrome y Edge distribuyeron un framework de malware para robar criptoactivos, historial y datos sensibles del navegador.
PaperCut lanza segundo parche de emergencia para fallas explotadas activamente
PaperCut publicó un nuevo parche urgente para dos vulnerabilidades (CVE-2026-82078 y CVE-2026-81578) que ya están siendo explotadas.
Campaña 'Spring Ring' usa Microsoft Teams y vishing para atacar controladores de dominio
Unit 42 detalla cómo atacantes combinan llamadas de voz falsas y Microsoft Teams para infiltrar malware y comprometer infraestructura crítica de Active Directory.
Vulnerabilidad crítica en Ruby on Rails explotada activamente: KindaRails2Shell
Fallo crítico en Ruby on Rails permite lectura arbitraria de archivos y ejecución remota de código, y ya está en el radar de atacantes.
Cinco fallas críticas en plugins y temas de WordPress permiten tomar control de sitios
Vulnerabilidades en WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP permiten bypass de autenticación y ejecución remota de código.
Grupo Qilin reclama ataque de ransomware a Neumáticos Corral (Argentina)
El grupo de ransomware Qilin afirma haber comprometido a la empresa argentina Neumáticos Corral S.A., reclamo aún no confirmado por la compañía.
Grupo de ransomware TheGentlemen reclama ataque a Nutrypollo en México
El grupo TheGentlemen publicó a Nutrypollo, avícola mexicana, como víctima en su sitio de filtración; la empresa no ha confirmado el incidente.
ATF confirma incidente cibernético tras reclamo de grupo de ransomware
La agencia federal ATF de EE.UU. reconoció un 'incidente mayor' e investiga junto al DOJ tras el reclamo de un grupo de ransomware.
CISA suma a su catálogo KEV falla de Linux explotada por agentes de OpenAI
CISA confirmó la explotación activa de una vulnerabilidad del kernel de Linux, usada por agentes de IA de OpenAI en sus propios sistemas, junto a otra falla de JFrog.
Falla crítica en Cosmos EVM explotada para vaciar fondos de seis blockchains
Cosmos Labs confirmó que atacantes explotaron una vulnerabilidad crítica sin CVE en el módulo EVM compartido, drenando fondos entre el 20 y 25 de agosto de 2026.
Detectan 19 extensiones de Chrome y Edge que roban billeteras cripto
Investigadores hallaron 19 extensiones maliciosas para Chrome y Edge, activas hasta seis meses, diseñadas para robar claves y drenar criptomonedas.
Más de 8,300 servidores Gitea siguen vulnerables a ataques de ejecución remota de código
Shadowserver detectó miles de instancias Gitea sin parchear expuestas a una falla crítica que permite RCE y que ya está siendo explotada activamente.
LockBit5 reclama ataque a American Plan Administrators (México)
El grupo de ransomware LockBit5 afirma haber comprometido a la firma mexicana de seguros de salud American Plan Administrators (apatpa.com).
McKesson confirma brecha tras reclamo de ShinyHunters de 284M de registros
El distribuidor farmacéutico McKesson reconoció acceso no autorizado a aplicaciones de terceros, mientras ShinyHunters afirma haber robado 284 millones de registros de pacientes.
PaperCut alerta explotación activa de fallos en su software de gestión de impresión
PaperCut emitió un aviso de emergencia por ataques que explotan vulnerabilidades en PaperCut NG y MF, usados por empresas para gestionar impresión corporativa.
Grupo de ransomware Qilin reclama ataque a Cosmocolor SA de CV en México
El grupo Qilin afirma haber vulnerado a la empresa mexicana Cosmocolor SA de CV, dato aún no confirmado por la compañía.
Microsoft detecta campaña ClickFix 'TerminalFix' con túnel reverso y DLL sideloading
Microsoft identificó una campaña multietapa que engaña a víctimas con CAPTCHA falsos para ejecutar comandos maliciosos y establecer acceso remoto persistente.
APT28 despliega el backdoor HOOKEDGE contra gobiernos, incluida España
Insikt Group detectó una campaña de APT28 que usa el backdoor HOOKEDGE contra organismos diplomáticos en España, Rumania y Turquía.
Ciberataque a Manchester Airports Group expone datos de 8.7 millones de clientes
Un ciberataque al operador de aeropuertos británico comprometió principalmente direcciones de correo electrónico de millones de usuarios.
Falla crítica en cPanel permite a un cliente de hosting tomar control root del servidor
cPanel corrige CVE-2026-65643, una vulnerabilidad crítica en dominios aparcados/addon que permite ejecución de código como root en WHM.
Manchester Airports Group confirma robo de datos de viajeros tras ciberataque
El operador de los aeropuertos de Manchester, Stansted y East Midlands reveló que atacantes robaron datos de registro Wi-Fi de pasajeros.
PaperCut alerta sobre falla zero-day explotada activamente en NG y MF
Atacantes están explotando activamente una vulnerabilidad en todas las versiones de PaperCut NG y MF antes de que exista parche disponible.
ServiceNow corrige tres vulnerabilidades críticas en su plataforma de IA
ServiceNow parchea tres fallos de severidad máxima que permiten inyección de código, SQL y escalada de privilegios en su AI Platform.
Grupo de ransomware 'unsafe' reclama ataque a amzur.com en Brasil
El grupo unsafe afirma haber comprometido a amzur.com, pero la empresa aún no ha confirmado el incidente.
Routers ZBT fabricados en China traen implantes de fábrica con acceso root no autenticado
VulnCheck descubrió dos implantes ocultos en firmware de routers ZBT que permiten a atacantes remotos ejecutar comandos como root sin credenciales.
Microsoft detecta ataques activos contra infraestructura de IA expuesta vía gateways LiteLLM
Atacantes explotan gateways LiteLLM mal configurados para robar credenciales, establecer persistencia y desplegar criptomineros.
CISA revela que su equipo rojo comprometió dos infraestructuras críticas sin ser detectado
Un informe de CISA muestra cómo un mismo conjunto de técnicas comprometió por completo dos organizaciones críticas, pero solo una logró detectar la intrusión.
Fallos sin parche en Kaltura mwEmbed permiten RCE remota no autenticada
CERT/CC revela dos vulnerabilidades de deserialización insegura en el reproductor mwEmbed de Kaltura que permiten lectura de archivos y ejecución remota de código sin autenticación.
Nimbus Manticore, APT iraní, suma backdoor tipo TWOSTROKE y túnel SSH
Group-IB detectó nueva infraestructura y malware del grupo iraní Nimbus Manticore, vinculado al IRGC, incluyendo un backdoor similar a TWOSTROKE y un tunelizador SSH.
NovaCookies: kit de phishing AitM roba sesiones de Microsoft 365 vía Docusign falso
Un servicio de phishing por suscripción llamado NovaCookies usa notificaciones reales de Docusign para interceptar sesiones autenticadas de Microsoft 365.
Grupo Qilin reclama ataque de ransomware a Open Sports en Argentina
El grupo de ransomware Qilin publicó a la cadena de retail argentina Open Sports en su sitio de filtración; la empresa aún no confirma el incidente.
AnonyMousKIT: plataforma PhaaS usa IA de voz para robar códigos de iPhone
Un nuevo servicio de phishing automatiza llamadas con IA para engañar a víctimas y obtener códigos que desbloquean iPhones robados.
Google lanza Chrome 152 con parches para más de 300 vulnerabilidades
La nueva versión de Chrome corrige un número récord de fallos de seguridad, muchos detectados por IA de Google.
CISA reporta ataques a más de 100 sistemas de agua expuestos a internet
CISA confirmó que hackers vinculados a Irán atacaron en julio más de 100 sistemas de agua conectados a internet en EE.UU.
Nuevos RATs E4del y PINHOLE usan banners FTP como canal encubierto de C2
Investigadores detectan una campaña que abusa de banners de servidores FTP para ocultar comandos de control hacia dos troyanos de acceso remoto no reportados antes.
Atacantes comprometen más de 270 servidores Zimbra en ataques activos
Una vulnerabilidad RCE de alta severidad en Zimbra Collaboration Suite está siendo explotada activamente y ya afectó a más de 270 instancias.
INTERPOL arresta a 58 personas en operación global contra fraude cibernético
La Operación Jackal IV de INTERPOL identificó a 263 sospechosos vinculados a redes de fraude como Black Axe en 22 países.
Nutex Health confirma brecha de datos con exfiltración de información sensible
La empresa de salud Nutex Health notificó a la SEC un acceso no autorizado a sus sistemas con exfiltración de datos.
Paylogix confirma robo de datos financieros y de salud tras ataque de ransomware
La plataforma de beneficios laborales Paylogix reportó a reguladores el robo de información sensible de decenas de miles de personas.
CISA alerta sobre explotación activa de vulnerabilidad en Oracle WebLogic
CISA confirma que atacantes explotan activamente CVE-2026-21962 en servidores Oracle WebLogic.
DragonForce reclama ataque de ransomware a constructora Criba en Argentina
El grupo DragonForce afirma haber vulnerado a Criba y filtrado documentos financieros y de clientes de Argentina y Uruguay, sin confirmación de la empresa.
Atacantes explotan fallos SAML de miniOrange para tomar control de sitios WordPress
Se detectaron intentos activos de explotación de vulnerabilidades en el plugin miniOrange SAML SSO que permiten iniciar sesión como cualquier usuario, incluidos administradores.
Detectan primer malware diseñado para unidades multimedia de autos ligado a botnet BadBox
Kaspersky identificó malware específico para head units automotrices que alimenta la botnet BadBox, la cual ya infectó millones de dispositivos.
Falla sin parchear en routers Calix permite exponer dispositivos internos a Internet
Atacantes remotos no autenticados pueden crear reglas NAT/port-forwarding en routers Calix GS7 XGS y exponer redes internas.
Malware Weedhack se distribuye mediante clientes falsos de Minecraft
Investigadores detectaron sitios que imitan clientes de Minecraft para propagar el malware Weedhack usando envenenamiento SEO.
Filtración de datos expone información personal en Apollo Global
La firma de capital privado Apollo Global sufrió una brecha que expuso datos personales, dentro de una campaña contra firmas financieras.
CISA ordena parchear con urgencia falla de Zimbra explotada activamente
CISA exige a agencias de EE.UU. corregir en 3 días una vulnerabilidad de Zimbra Collaboration Suite que ya está siendo explotada en ataques reales.
Grupo de ransomware coinbasecartel reclama ataque a Flecha Bus en Argentina
El grupo coinbasecartel afirma haber comprometido a la empresa argentina de transporte Flecha Bus, según su sitio de filtración en la dark web.
Grupo de ransomware Emperador reclama ataque a FRUCASTRO SL en España
El grupo Emperador afirma haber robado 540 MB de datos de FRUCASTRO SL; la empresa aún no confirma el incidente.
Hackers vinculados a Irán dejan fuera de servicio una planta eléctrica en Reino Unido durante 4 días
Un ataque atribuido a actores iraníes provocó una interrupción operacional de cuatro días en una planta de energía británica, generando alarma sobre la resiliencia del sector.
Grupo de ransomware kazu reclama ataque a plataforma de telemedicina mexicana
El grupo kazu afirma haber comprometido a ConsultorioMovil, plataforma de gestión médica y telemedicina en México; la empresa no ha confirmado el incidente.
Grupo KillSec reclama ataque de ransomware a empresa peruana Global Go
El grupo de ransomware KillSec afirma haber comprometido a Global Go, empresa de transporte en Perú; la compañía no ha confirmado el incidente.
UAT-10147 usa IA para escalar ataques a servidores con malware SPECTRE
Grupo cibercriminal de habla china ataca servidores Windows y Linux en Brasil y Bolivia con IA, bypass de EDR y un rootkit para Linux.
Malware infecta unidades Android de autos para armar botnet proxy
Atacantes comprometen una app legítima de actualización para infectar head units Android de vehículos y usarlos en botnets proxy y fraude publicitario.
Troyanos bancarios Manic, Grandoreiro y ToxicPanda 2.0 activos en LatAm
Investigadores destacan tres campañas de malware bancario en curso, incluyendo Grandoreiro dirigido a Latinoamérica y Europa.