Ciberseguridad explicada en español
Adobe corrige 9 fallas críticas en Connect y AEM Forms
Adobe lanzó parches para nueve vulnerabilidades críticas que permiten ejecución de código arbitrario y escalamiento de privilegios en Connect y AEM Forms.
Grupo de ransomware 'emperador' reclama ataque a la Receita Federal de Brasil
El grupo emperador afirma haber robado miles de documentos y credenciales gov.br de la agencia tributaria brasileña; la entidad no ha confirmado el incidente.
F5 corrige día cero crítico en BIG-IP APM explotado en ataques de ejecución remota
F5 publicó parches urgentes para una vulnerabilidad de día cero en BIG-IP APM que ya está siendo explotada para ejecución remota de código.
Hackers chinos explotan fallas en Zyxel y WordPress para robar datos de gobiernos
Un actor de amenazas de habla china comprometió casi 1.000 dispositivos Zyxel y sitios WordPress, robando más de 18.500 registros de bases de datos gubernamentales.
Microsoft desmantela EvilTokens, plataforma de phishing de código de dispositivo con IA
Microsoft DCU disrumpió la infraestructura de EvilTokens, un servicio de phishing-as-a-service que roba tokens de autenticación mediante ataques de device code phishing asistidos por IA.
Proveedores MFA externos maliciosos pueden robar contraseñas durante el login
Investigadores demostraron cómo un atacante con acceso privilegiado puede registrar un proveedor MFA externo falso para capturar credenciales en tiempo real.
Suecia multa con $183,000 a Miljödata por brecha que afectó a 2.2 millones de personas
El regulador de privacidad sueco IMY sancionó a la proveedora de TI Miljödata por medidas de seguridad inadecuadas tras una brecha masiva en agosto de 2025.
CISA exige parchear falla en switches Zyxel explotada para robo de datos
CISA ordena a agencias federales de EE.UU. corregir antes del jueves una vulnerabilidad crítica en switches Zyxel GS1900 explotada activamente para exfiltrar datos.
Talos descubre CLOSEDQUORUM, primer implante con C2 autónomo basado en IA
Cisco Talos identificó un malware que ejecuta partes del ataque sin intervención humana, marcando un cambio en las tácticas de comando y control.
ShinyHunters toma el control del sitio de filtraciones de Cl0p
El grupo ShinyHunters secuestró el sitio dark web de Cl0p y exige un pago de extorsión, según material publicado este fin de semana.
WordPress corrige vulnerabilidad 'Click2Shell' con riesgo de RCE
WordPress parchó una falla que permitía instalar y previsualizar temas automáticamente, con potencial de ejecución remota de código.
Nuevo RAT ChainScript usa blockchain Polygon para rotar infraestructura C2
Investigadores detectan un troyano de acceso remoto inédito que se distribuye vía técnicas ClickFix haciéndose pasar por Spotify, Zoom y Teams.
Ciberataques comprometen sistemas OT de empresas de agua en Colorado, EE.UU.
Atacantes modificaron configuraciones de equipos, desactivaron accesos remotos y alarmas, y alteraron ciclos de bombeo en utilities de agua de Colorado.
Investigadores logran escapar del sandbox de OpenAI Codex y ejecutar código en el host
Se descubrieron dos métodos para evadir el aislamiento de Codex y correr comandos en la máquina del desarrollador; OpenAI ya lanzó parches.
Grupo ArcusMedia reclama ataque de ransomware a Akazzo (Brasil)
El grupo de ransomware ArcusMedia afirma haber comprometido a la marca brasileña de calzado Akazzo; la empresa no ha confirmado el incidente.
BragJack: extensión maliciosa secuestra agentes de IA en navegadores populares
Investigadores demuestran cómo una extensión maliciosa puede hijackear asistentes de IA en Chrome, Edge, Opera Neon, Perplexity Comet y Claude in Chrome.
ShinyHunters hackea el sitio de filtraciones de Clop y amenaza con extorsionarlo
El grupo ShinyHunters vulneró el sitio Tor de Clop, robando datos del servidor y claves privadas de su servicio onion.
Hackers norcoreanos de WaterPlum infectaron 30.000 dispositivos y robaron $10.7M
Una alerta conjunta de las autoridades revela que el grupo norcoreano WaterPlum comprometió 30.000 dispositivos y transfirió más de $10.7 millones en criptomonedas robadas a Corea del Norte.