VIGÍA Ciber

Ciberseguridad explicada en español

Ataques, campañas, IOCs y vulnerabilidades relevantes para empresas de Latinoamérica, explicadas en español y con acciones concretas.

AltaAtaque

Aesto confirma filtración de datos de salud de 9.5 millones de personas

La empresa de registros médicos Aesto reportó a reguladores un ciberataque de diciembre que expuso datos sensibles de más de 9.5 millones de personas.

3 de septiembre de 2026 · Fuente: The Record
CríticaVulnerabilidad

CISA suma 7 fallas explotadas activamente, incluida una crítica en SonicWall

CISA añadió siete vulnerabilidades a su catálogo KEV tras detectar explotación activa, entre ellas una falla SSRF crítica (CVSS 10.0) en SonicWall SMA 1000.

3 de septiembre de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

Cisco alerta sobre fallas críticas en switches y vulnerabilidades sin parchear en Secure Email

Cisco parcheó vulnerabilidades críticas de RCE y bypass de autenticación en IOS XR y Nexus, mientras persisten fallas S/MIME sin corregir en Secure Email.

3 de septiembre de 2026 · Fuente: SecurityWeek
AltaAtaque

Cuentas de Dropbox vulneradas por falla en verificación de correo de Lenovo

Un atacante explotó una debilidad en el sistema de verificación de correo de Lenovo para crear IDs falsos y acceder a cuentas de Dropbox.

3 de septiembre de 2026 · Fuente: BleepingComputer
AltaAtaque

Grupo incransom reclama ataque de ransomware a Metales Panamericanos en Panamá

El grupo criminal incransom afirma haber vulnerado a la panameña Metales Panamericanos; la empresa no ha confirmado el incidente.

3 de septiembre de 2026 · Fuente: Ransomware.live
AltaCampaña

Ruso enfrenta 20 años de cárcel por campaña de malware contra 80.000 freelancers

Un ciudadano ruso extraditado a EE.UU. desde Cyprus enfrenta hasta 20 años de prisión por una campaña de malware que afectó a 80.000 freelancers.

3 de septiembre de 2026 · Fuente: The Record
AltaCampaña

El gusano Shai-Hulud amplía su alcance a 469 ubicaciones de credenciales

Una nueva variante del infostealer Shai-Hulud escanea 469 rutas en entornos dev, CI/CD, nube y herramientas de IA para robar credenciales.

3 de septiembre de 2026 · Fuente: The Hacker News
AltaAtaque

Brecha de datos en Novocure expone información de más de 1.400 pacientes con cáncer

La empresa healthtech Novocure confirmó un ciberataque de mediados de agosto que comprometió datos de empleados y pacientes oncológicos en EE.UU.

2 de septiembre de 2026 · Fuente: BleepingComputer
AltaCampaña

Microsoft detecta campaña de instaladores falsos que compromete sistemas

Atacantes suplantan páginas de descarga de software legítimo y distribuyen instaladores modificados para infectar equipos empresariales.

2 de septiembre de 2026 · Fuente: Microsoft Security
CríticaVulnerabilidad

Explotan falla crítica en Sangoma Switchvox para desplegar shells reversos sin credenciales

Atacantes explotan CVE-2026-9586 (CVSS 9.3), una inyección SQL no autenticada en Switchvox SMB que permite ejecución remota de código.

2 de septiembre de 2026 · Fuente: The Hacker News
MediaNoticia

Desmantelan la botnet P2P Sality tras 23 años de actividad

Una operación de ciberseguridad logró interrumpir la botnet Sality mediante manipulación de listas de pares y eliminación de URLs de payload.

2 de septiembre de 2026 · Fuente: SecurityWeek
MediaNoticia

Autoridades desmantelan la botnet P2P Sality usando su propia red contra sí misma

El DoJ de EE.UU. y socios internacionales cortaron la distribución de nuevos payloads de la histórica botnet Sality.

2 de septiembre de 2026 · Fuente: The Hacker News
AltaAtaque

Grupo direwolf reclama ataque de ransomware a Oportunidados en Brasil

El grupo de ransomware direwolf afirma haber comprometido a la empresa brasileña Oportunidados, según su sitio de filtración en la dark web.

2 de septiembre de 2026 · Fuente: Ransomware.live
CríticaVulnerabilidad

GeoNetwork corrige cadena de RCE no autenticada que afecta geoportales gubernamentales

Dos fallos encadenados en GeoNetwork permiten ejecución remota de código sin autenticación en portales geoespaciales usados por gobiernos.

2 de septiembre de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

Investigadores usan IA de Anthropic para portar exploit RCE crítico entre PLCs WAGO

Forescout demostró que Claude puede adaptar un exploit pre-auth de RCE (CVE-2021-31886) entre modelos de PLC WAGO, ejecutando shellcode en hardware real.

2 de septiembre de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

Atacantes explotan falla crítica en JFrog Artifactory días después de su divulgación

CVE-2026-82329 permite bypass de autenticación en JFrog Artifactory y ya está siendo explotada activamente para obtener tokens de administrador.

2 de septiembre de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

Falla crítica en Langflow es explotada para robar claves de OpenAI y AWS

Atacantes explotan CVE-2026-0768, una RCE no autenticada en Langflow, para robar tokens y credenciales en la nube.

2 de septiembre de 2026 · Fuente: BleepingComputer
AltaAtaque

Grupo Nightspire reclama ataque de ransomware a Transportes Montejo (Colombia)

El grupo de ransomware Nightspire afirma haber comprometido a la empresa colombiana Transportes Montejo, sin confirmación oficial aún.

2 de septiembre de 2026 · Fuente: Ransomware.live
CríticaVulnerabilidad

SonicWall alerta sobre zero-days en SMA1000 explotados activamente

Dos fallas de día cero en dispositivos SonicWall SMA1000 están siendo encadenadas por atacantes para lograr ejecución remota de código.

2 de septiembre de 2026 · Fuente: BleepingComputer
AltaAtaque

Grupo de ransomware Everest reclama ataque a Italtel Perú

El grupo Everest afirma haber comprometido a Italtel Perú, subsidiaria local de la tecnológica italiana; la empresa no ha confirmado el incidente.

1 de septiembre de 2026 · Fuente: Ransomware.live
AltaVulnerabilidad

Exploit 'HardBreacher' afecta a Kaspersky Endpoint Security, ya parchado

Un actor identificado como Nightmare Eclipse publicó un exploit contra Kaspersky Endpoint Security; el fabricante confirmó que ya corrigió la falla.

1 de septiembre de 2026 · Fuente: SecurityWeek
AltaCampaña

JSCeal: stealer de criptomonedas usa bytecode V8 compilado para evadir detección

Check Point Research detalla cómo JSCeal, activo desde marzo 2024, oculta su código malicioso en bytecode V8 compilado para robar credenciales de wallets cripto.

1 de septiembre de 2026 · Fuente: Check Point Research
AltaAtaque

Grupo de ransomware Qilin reclama ataque a la empresa argentina Inmac

El grupo Qilin publicó en su sitio de filtración un reclamo de ataque contra Inmac, retailer argentino, aún sin confirmación oficial.

1 de septiembre de 2026 · Fuente: Ransomware.live
MediaCampaña

ValleyRAT: backdoor se oculta en adware chino firmado para evadir antivirus

El grupo Silver Fox distribuye el backdoor ValleyRAT camuflado en una app de wallpapers firmada digitalmente que los usuarios excluyen del antivirus.

1 de septiembre de 2026 · Fuente: The Hacker News
AltaAtaque

Grupo ransomware direwolf reclama ataque al Hospital Clínico U. de Chile

El grupo direwolf afirma haber vulnerado al Hospital Clínico de la Universidad de Chile; la institución aún no confirma el incidente.

31 de agosto de 2026 · Fuente: Ransomware.live
AltaCampaña

Extensiones maliciosas en Chrome Web Store roban criptomonedas y datos

Varias extensiones de Chrome y Edge distribuyeron un framework de malware para robar criptoactivos, historial y datos sensibles del navegador.

31 de agosto de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

PaperCut lanza segundo parche de emergencia para fallas explotadas activamente

PaperCut publicó un nuevo parche urgente para dos vulnerabilidades (CVE-2026-82078 y CVE-2026-81578) que ya están siendo explotadas.

31 de agosto de 2026 · Fuente: SecurityWeek
AltaCampaña

Campaña 'Spring Ring' usa Microsoft Teams y vishing para atacar controladores de dominio

Unit 42 detalla cómo atacantes combinan llamadas de voz falsas y Microsoft Teams para infiltrar malware y comprometer infraestructura crítica de Active Directory.

31 de agosto de 2026 · Fuente: Unit 42
CríticaVulnerabilidad

Vulnerabilidad crítica en Ruby on Rails explotada activamente: KindaRails2Shell

Fallo crítico en Ruby on Rails permite lectura arbitraria de archivos y ejecución remota de código, y ya está en el radar de atacantes.

31 de agosto de 2026 · Fuente: SecurityWeek
CríticaVulnerabilidad

Cinco fallas críticas en plugins y temas de WordPress permiten tomar control de sitios

Vulnerabilidades en WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP permiten bypass de autenticación y ejecución remota de código.

30 de agosto de 2026 · Fuente: The Hacker News
AltaAtaque

Grupo Qilin reclama ataque de ransomware a Neumáticos Corral (Argentina)

El grupo de ransomware Qilin afirma haber comprometido a la empresa argentina Neumáticos Corral S.A., reclamo aún no confirmado por la compañía.

30 de agosto de 2026 · Fuente: Ransomware.live
AltaAtaque

Grupo de ransomware TheGentlemen reclama ataque a Nutrypollo en México

El grupo TheGentlemen publicó a Nutrypollo, avícola mexicana, como víctima en su sitio de filtración; la empresa no ha confirmado el incidente.

30 de agosto de 2026 · Fuente: Ransomware.live
AltaAtaque

ATF confirma incidente cibernético tras reclamo de grupo de ransomware

La agencia federal ATF de EE.UU. reconoció un 'incidente mayor' e investiga junto al DOJ tras el reclamo de un grupo de ransomware.

29 de agosto de 2026 · Fuente: SecurityWeek
CríticaVulnerabilidad

CISA suma a su catálogo KEV falla de Linux explotada por agentes de OpenAI

CISA confirmó la explotación activa de una vulnerabilidad del kernel de Linux, usada por agentes de IA de OpenAI en sus propios sistemas, junto a otra falla de JFrog.

29 de agosto de 2026 · Fuente: SecurityWeek
CríticaVulnerabilidad

Falla crítica en Cosmos EVM explotada para vaciar fondos de seis blockchains

Cosmos Labs confirmó que atacantes explotaron una vulnerabilidad crítica sin CVE en el módulo EVM compartido, drenando fondos entre el 20 y 25 de agosto de 2026.

29 de agosto de 2026 · Fuente: The Hacker News
AltaCampaña

Detectan 19 extensiones de Chrome y Edge que roban billeteras cripto

Investigadores hallaron 19 extensiones maliciosas para Chrome y Edge, activas hasta seis meses, diseñadas para robar claves y drenar criptomonedas.

29 de agosto de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

Más de 8,300 servidores Gitea siguen vulnerables a ataques de ejecución remota de código

Shadowserver detectó miles de instancias Gitea sin parchear expuestas a una falla crítica que permite RCE y que ya está siendo explotada activamente.

29 de agosto de 2026 · Fuente: BleepingComputer
AltaAtaque

LockBit5 reclama ataque a American Plan Administrators (México)

El grupo de ransomware LockBit5 afirma haber comprometido a la firma mexicana de seguros de salud American Plan Administrators (apatpa.com).

29 de agosto de 2026 · Fuente: Ransomware.live
CríticaAtaque

McKesson confirma brecha tras reclamo de ShinyHunters de 284M de registros

El distribuidor farmacéutico McKesson reconoció acceso no autorizado a aplicaciones de terceros, mientras ShinyHunters afirma haber robado 284 millones de registros de pacientes.

29 de agosto de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

PaperCut alerta explotación activa de fallos en su software de gestión de impresión

PaperCut emitió un aviso de emergencia por ataques que explotan vulnerabilidades en PaperCut NG y MF, usados por empresas para gestionar impresión corporativa.

29 de agosto de 2026 · Fuente: The Record
AltaAtaque

Grupo de ransomware Qilin reclama ataque a Cosmocolor SA de CV en México

El grupo Qilin afirma haber vulnerado a la empresa mexicana Cosmocolor SA de CV, dato aún no confirmado por la compañía.

29 de agosto de 2026 · Fuente: Ransomware.live
MediaCampaña

Microsoft detecta campaña ClickFix 'TerminalFix' con túnel reverso y DLL sideloading

Microsoft identificó una campaña multietapa que engaña a víctimas con CAPTCHA falsos para ejecutar comandos maliciosos y establecer acceso remoto persistente.

29 de agosto de 2026 · Fuente: Microsoft Security
AltaCampaña

APT28 despliega el backdoor HOOKEDGE contra gobiernos, incluida España

Insikt Group detectó una campaña de APT28 que usa el backdoor HOOKEDGE contra organismos diplomáticos en España, Rumania y Turquía.

28 de agosto de 2026 · Fuente: The Hacker News
AltaAtaque

Ciberataque a Manchester Airports Group expone datos de 8.7 millones de clientes

Un ciberataque al operador de aeropuertos británico comprometió principalmente direcciones de correo electrónico de millones de usuarios.

28 de agosto de 2026 · Fuente: The Record
CríticaVulnerabilidad

Falla crítica en cPanel permite a un cliente de hosting tomar control root del servidor

cPanel corrige CVE-2026-65643, una vulnerabilidad crítica en dominios aparcados/addon que permite ejecución de código como root en WHM.

28 de agosto de 2026 · Fuente: The Hacker News
AltaAtaque

Manchester Airports Group confirma robo de datos de viajeros tras ciberataque

El operador de los aeropuertos de Manchester, Stansted y East Midlands reveló que atacantes robaron datos de registro Wi-Fi de pasajeros.

28 de agosto de 2026 · Fuente: BleepingComputer
AltaVulnerabilidad

PaperCut alerta sobre falla zero-day explotada activamente en NG y MF

Atacantes están explotando activamente una vulnerabilidad en todas las versiones de PaperCut NG y MF antes de que exista parche disponible.

28 de agosto de 2026 · Fuente: BleepingComputer
CríticaVulnerabilidad

ServiceNow corrige tres vulnerabilidades críticas en su plataforma de IA

ServiceNow parchea tres fallos de severidad máxima que permiten inyección de código, SQL y escalada de privilegios en su AI Platform.

28 de agosto de 2026 · Fuente: BleepingComputer
AltaAtaque

Grupo de ransomware 'unsafe' reclama ataque a amzur.com en Brasil

El grupo unsafe afirma haber comprometido a amzur.com, pero la empresa aún no ha confirmado el incidente.

28 de agosto de 2026 · Fuente: Ransomware.live
CríticaVulnerabilidad

Routers ZBT fabricados en China traen implantes de fábrica con acceso root no autenticado

VulnCheck descubrió dos implantes ocultos en firmware de routers ZBT que permiten a atacantes remotos ejecutar comandos como root sin credenciales.

28 de agosto de 2026 · Fuente: The Hacker News
AltaCampaña

Microsoft detecta ataques activos contra infraestructura de IA expuesta vía gateways LiteLLM

Atacantes explotan gateways LiteLLM mal configurados para robar credenciales, establecer persistencia y desplegar criptomineros.

27 de agosto de 2026 · Fuente: Microsoft Security
MediaNoticia

CISA revela que su equipo rojo comprometió dos infraestructuras críticas sin ser detectado

Un informe de CISA muestra cómo un mismo conjunto de técnicas comprometió por completo dos organizaciones críticas, pero solo una logró detectar la intrusión.

27 de agosto de 2026 · Fuente: The Hacker News
CríticaVulnerabilidad

Fallos sin parche en Kaltura mwEmbed permiten RCE remota no autenticada

CERT/CC revela dos vulnerabilidades de deserialización insegura en el reproductor mwEmbed de Kaltura que permiten lectura de archivos y ejecución remota de código sin autenticación.

27 de agosto de 2026 · Fuente: The Hacker News
AltaCampaña

Nimbus Manticore, APT iraní, suma backdoor tipo TWOSTROKE y túnel SSH

Group-IB detectó nueva infraestructura y malware del grupo iraní Nimbus Manticore, vinculado al IRGC, incluyendo un backdoor similar a TWOSTROKE y un tunelizador SSH.

27 de agosto de 2026 · Fuente: The Hacker News
AltaCampaña

NovaCookies: kit de phishing AitM roba sesiones de Microsoft 365 vía Docusign falso

Un servicio de phishing por suscripción llamado NovaCookies usa notificaciones reales de Docusign para interceptar sesiones autenticadas de Microsoft 365.

27 de agosto de 2026 · Fuente: The Hacker News
AltaAtaque

Grupo Qilin reclama ataque de ransomware a Open Sports en Argentina

El grupo de ransomware Qilin publicó a la cadena de retail argentina Open Sports en su sitio de filtración; la empresa aún no confirma el incidente.

27 de agosto de 2026 · Fuente: Ransomware.live
AltaCampaña

AnonyMousKIT: plataforma PhaaS usa IA de voz para robar códigos de iPhone

Un nuevo servicio de phishing automatiza llamadas con IA para engañar a víctimas y obtener códigos que desbloquean iPhones robados.

26 de agosto de 2026 · Fuente: BleepingComputer
MediaVulnerabilidad

Google lanza Chrome 152 con parches para más de 300 vulnerabilidades

La nueva versión de Chrome corrige un número récord de fallos de seguridad, muchos detectados por IA de Google.

26 de agosto de 2026 · Fuente: SecurityWeek
AltaAtaque

CISA reporta ataques a más de 100 sistemas de agua expuestos a internet

CISA confirmó que hackers vinculados a Irán atacaron en julio más de 100 sistemas de agua conectados a internet en EE.UU.

26 de agosto de 2026 · Fuente: SecurityWeek
MediaCampaña

Nuevos RATs E4del y PINHOLE usan banners FTP como canal encubierto de C2

Investigadores detectan una campaña que abusa de banners de servidores FTP para ocultar comandos de control hacia dos troyanos de acceso remoto no reportados antes.

26 de agosto de 2026 · Fuente: The Hacker News
AltaVulnerabilidad

Atacantes comprometen más de 270 servidores Zimbra en ataques activos

Una vulnerabilidad RCE de alta severidad en Zimbra Collaboration Suite está siendo explotada activamente y ya afectó a más de 270 instancias.

26 de agosto de 2026 · Fuente: BleepingComputer
MediaNoticia

INTERPOL arresta a 58 personas en operación global contra fraude cibernético

La Operación Jackal IV de INTERPOL identificó a 263 sospechosos vinculados a redes de fraude como Black Axe en 22 países.

26 de agosto de 2026 · Fuente: The Hacker News
AltaAtaque

Nutex Health confirma brecha de datos con exfiltración de información sensible

La empresa de salud Nutex Health notificó a la SEC un acceso no autorizado a sus sistemas con exfiltración de datos.

26 de agosto de 2026 · Fuente: SecurityWeek
AltaAtaque

Paylogix confirma robo de datos financieros y de salud tras ataque de ransomware

La plataforma de beneficios laborales Paylogix reportó a reguladores el robo de información sensible de decenas de miles de personas.

26 de agosto de 2026 · Fuente: The Record
CríticaVulnerabilidad

CISA alerta sobre explotación activa de vulnerabilidad en Oracle WebLogic

CISA confirma que atacantes explotan activamente CVE-2026-21962 en servidores Oracle WebLogic.

25 de agosto de 2026 · Fuente: SecurityWeek
AltaAtaque

DragonForce reclama ataque de ransomware a constructora Criba en Argentina

El grupo DragonForce afirma haber vulnerado a Criba y filtrado documentos financieros y de clientes de Argentina y Uruguay, sin confirmación de la empresa.

25 de agosto de 2026 · Fuente: Ransomware.live
AltaVulnerabilidad

Atacantes explotan fallos SAML de miniOrange para tomar control de sitios WordPress

Se detectaron intentos activos de explotación de vulnerabilidades en el plugin miniOrange SAML SSO que permiten iniciar sesión como cualquier usuario, incluidos administradores.

25 de agosto de 2026 · Fuente: The Hacker News
AltaCampaña

Detectan primer malware diseñado para unidades multimedia de autos ligado a botnet BadBox

Kaspersky identificó malware específico para head units automotrices que alimenta la botnet BadBox, la cual ya infectó millones de dispositivos.

25 de agosto de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

Falla sin parchear en routers Calix permite exponer dispositivos internos a Internet

Atacantes remotos no autenticados pueden crear reglas NAT/port-forwarding en routers Calix GS7 XGS y exponer redes internas.

25 de agosto de 2026 · Fuente: BleepingComputer
MediaCampaña

Malware Weedhack se distribuye mediante clientes falsos de Minecraft

Investigadores detectaron sitios que imitan clientes de Minecraft para propagar el malware Weedhack usando envenenamiento SEO.

25 de agosto de 2026 · Fuente: The Hacker News
AltaAtaque

Filtración de datos expone información personal en Apollo Global

La firma de capital privado Apollo Global sufrió una brecha que expuso datos personales, dentro de una campaña contra firmas financieras.

24 de agosto de 2026 · Fuente: SecurityWeek
AltaVulnerabilidad

CISA ordena parchear con urgencia falla de Zimbra explotada activamente

CISA exige a agencias de EE.UU. corregir en 3 días una vulnerabilidad de Zimbra Collaboration Suite que ya está siendo explotada en ataques reales.

24 de agosto de 2026 · Fuente: BleepingComputer
MediaAtaque

Grupo de ransomware coinbasecartel reclama ataque a Flecha Bus en Argentina

El grupo coinbasecartel afirma haber comprometido a la empresa argentina de transporte Flecha Bus, según su sitio de filtración en la dark web.

24 de agosto de 2026 · Fuente: Ransomware.live
MediaAtaque

Grupo de ransomware Emperador reclama ataque a FRUCASTRO SL en España

El grupo Emperador afirma haber robado 540 MB de datos de FRUCASTRO SL; la empresa aún no confirma el incidente.

24 de agosto de 2026 · Fuente: Ransomware.live
AltaAtaque

Hackers vinculados a Irán dejan fuera de servicio una planta eléctrica en Reino Unido durante 4 días

Un ataque atribuido a actores iraníes provocó una interrupción operacional de cuatro días en una planta de energía británica, generando alarma sobre la resiliencia del sector.

24 de agosto de 2026 · Fuente: SecurityWeek
AltaAtaque

Grupo de ransomware kazu reclama ataque a plataforma de telemedicina mexicana

El grupo kazu afirma haber comprometido a ConsultorioMovil, plataforma de gestión médica y telemedicina en México; la empresa no ha confirmado el incidente.

24 de agosto de 2026 · Fuente: Ransomware.live
MediaAtaque

Grupo KillSec reclama ataque de ransomware a empresa peruana Global Go

El grupo de ransomware KillSec afirma haber comprometido a Global Go, empresa de transporte en Perú; la compañía no ha confirmado el incidente.

24 de agosto de 2026 · Fuente: Ransomware.live
AltaCampaña

UAT-10147 usa IA para escalar ataques a servidores con malware SPECTRE

Grupo cibercriminal de habla china ataca servidores Windows y Linux en Brasil y Bolivia con IA, bypass de EDR y un rootkit para Linux.

24 de agosto de 2026 · Fuente: The Hacker News
AltaCampaña

Malware infecta unidades Android de autos para armar botnet proxy

Atacantes comprometen una app legítima de actualización para infectar head units Android de vehículos y usarlos en botnets proxy y fraude publicitario.

23 de agosto de 2026 · Fuente: BleepingComputer
AltaCampaña

Troyanos bancarios Manic, Grandoreiro y ToxicPanda 2.0 activos en LatAm

Investigadores destacan tres campañas de malware bancario en curso, incluyendo Grandoreiro dirigido a Latinoamérica y Europa.

23 de agosto de 2026 · Fuente: SecurityWeek