Seguridad

Investigación sobre una campaña de phishing dirigida a empleados de la NASA y otras organizaciones estadounidenses 09/06/2026 Mar, 09/06/2026 - 12:32 La investigación divulgada por la NASA se refiere a una campaña de spear phishing llevada a cabo entre 2017 y 2021, en la que un ciudadano chino identificado como Song Wu habría utilizado identidades falsas. Según la información oficial, los mensajes fraudulentos se hacían pasar por comunicaciones legítimas de investigadores o contactos conocidos de las víctimas con el objetivo de generar confianza y obtener acceso a software, código fuente y otra información técnica restringida. De acuerdo con los detalles publicados por la Oficina del Inspector General de la NASA, algunas de las víctimas compartieron software o documentación técnica creyendo que estaban colaborando con investigadores legítimos, cuando en realidad estaban interactuando con los responsables de la campaña. La investigación determinó que Leer Más

- Avisos INCIBE-CERT
Boletín de seguridad de SAP: junio de 2026

Boletín de seguridad de SAP: junio de 2026 Mar, 09/06/2026 - 10:33 Aviso Recursos Afectados SAP NetWeaver AS ABAP y ABAP Platform, versiones SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918 y SAP_BASIS 919.SAP NetWeaver AS ABAP y ABAP Platform, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 722EXT, 7.53, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.18 y 91.9.SAP Commerce Cloud y SAP Data Hub, versiones HY_COM 2205, HY_DHUB 2205, COM_CLOUD 2211, 2211-JDK21 y DHUB_CLOUD 2211.SAP NetWeaver Application Server Java (Web Container), versión ENGINEAPI 7.50.SAP Commerce Cloud, versiones HY_COM 2205, COM_CLOUD 2211 y 2211-JDK21.SAP NetWeaver AS ABAP y ABAP Platform, versiones SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS Leer Más

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en productos de Check Point

Múltiples vulnerabilidades en productos de Check Point Mar, 09/06/2026 - 09:25 Aviso Recursos Afectados Mobile Access / SSL VPN, Remote Access VPN, Spark Firewall y Security Gateways, Spark Firewall: R80.20.X (EOS), R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.10.X, R81.20, R82, R82.00.X, R82.10. Descripción Check Point Research, tras realizar una investigación, ha publicado 2 vulnerabilidades: 1 de severidad crítica y otra alta que en caso de ser explotadas podrían permitir a un atacante establece una conexión VPN de acceso remoto sin una contraseña válida o interactuar de intermediario en las conexiones VPN de sitio a sitio. Identificador INCIBE-2026-406 Solución Check Point puede proporcionar una revisión (Hotfix) para R81.20, R82 y R82.10. Descargar la revisión correspondiente según lo indicado por el fabricante.Para Security Gateway / Maestro Orchestrator / Security Group:R82.10 Jumbo Hotfix Accumulator Take 19.R82.10 Jumbo Hotfix Accumulator Take 6.R82 Jumbo Hotfix Leer Más

- Una Al Día - Hispasec
Un fallo en nftables permite escalar a root en Linux con un exploit estable

Una vulnerabilidad en nf_tables, el componente del kernel de Linux que sustenta nftables, permite a un usuario sin privilegios escalar a root en sistemas con user namespaces y NF_TABLES activados. El parche llegó al kernel el 5 de febrero de 2026 y el fallo se sigue como CVE-2026-23111. El kernel de Linux arrastra un fallo […] La entrada Un fallo en nftables permite escalar a root en Linux con un exploit estable se publicó primero en Una Al Día. Leer Más

- Avisos INCIBE-CERT
Inyección SQL en productos de Nemon

Inyección SQL en productos de Nemon Lun, 08/06/2026 - 12:00 Aviso Recursos Afectados Nemon Trade Energy y Nemon Trade Energy CRM en las versiones 2.95.55. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad crítica, que afecta a Trade Energy y Trade Energy CRM de Nemon, un software de gestión integral (ERP) para comercializadoras de electricidad y gas. La vulnerabilidad ha sido descubierta por Adrià Alavedra Palacios.A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-10731: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-89 Identificador INCIBE-2026-402 Solución La vulnerabilidad reportada fue completamente mitigada por el equipo de Nemon el 26/05/2026. No se tiene constancia de que la vulnerabilidad haya sido explotada, ni de que haya tenido impacto alguno sobre clientes o datos gestionados por la Leer Más

- Una Al Día - Hispasec
El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación

La campaña Miasma ha comprometido 73 repositorios públicos de Microsoft en GitHub, que la plataforma terminó deshabilitando. El ataque no se apoyó en un fallo de GitHub o npm, sino en credenciales reales y en ficheros de configuración capaces de ejecutar código al abrir el proyecto en herramientas como VS Code y varios asistentes de […] La entrada El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
CISA alerta de ataques activos contra sistemas de medición de tanques de combustible expuestos a Internet

La CISA alerta de intrusiones reales contra sistemas Automatic Tank Gauge (ATG) conectados a Internet, usados para vigilar tanques de combustible y otros líquidos. Los atacantes aprovechan fallos como elusión de autenticación, inyección SQL o ejecución de comandos para manipular parámetros operativos y reducir la capacidad de detectar fugas. La Agencia de Ciberseguridad y Seguridad […] La entrada CISA alerta de ataques activos contra sistemas de medición de tanques de combustible expuestos a Internet se publicó primero en Una Al Día. Leer Más

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en Password Manager

Múltiples vulnerabilidades en Password Manager Vie, 05/06/2026 - 12:00 Aviso Recursos Afectados Password Manager (testeado en versiones anteriores a fecha 06/08/2025). Descripción INCIBE ha coordinado la publicación de 3 vulnerabilidades de severidad media que afectan a Password Manager, una aplicación para la gestión de contraseñas de múltiples tipos de servicios. Las vulnerabilidades han sido descubiertas por Julen Garrido Estévez.A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:CVE-2026-10836: CVSS v4.0: 5.8 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N | CWE-644CVE-2026-10837: CVSS v4.0: 5.8 | CVSS AV:N/AC:H/AT:N/PR:N/UI:R/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N | CWE-601CVE-2026-10839: CVSS v4.0: 5.8 | CVSS AV:N/AC:H/AT:N/PR:N/UI:R/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N | CWE-601 Identificador INCIBE-2026-400 Solución Las vulnerabilidades han sido solucionadas por el equipo de Password Manager el 07/08/2025. Se recomienda actualizar a la última versión disponible. Detalle CVE-2026-10836: vulnerabilidad de neutralización inadecuada de cabeceras Leer Más

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en productos de Microsoft

Múltiples vulnerabilidades en productos de Microsoft Vie, 05/06/2026 - 09:22 Aviso Recursos Afectados Azure HorizonDB;Microsoft Exchange Online. Descripción Microsoft ha publicado 2 vulnerabilidades críticas que podrían permitir a una atacante divulgar información privada o realizar una escalada de privilegios. Identificador INCIBE-2026-399 Solución Aunque no se requiere ninguna acción por parte del usuario, se recomienda mantener instaladas todas las actualizaciones disponibles. Detalle CVE-2026-48579: autorización incorrecta en Microsoft Exchange Online podría permitir que un atacante no autorizado divulgue información a través de una red.CVE-2026-48567: omisión de la autenticación mediante suplantación de identidad en Azure HorizonDB podría permitir a un atacante no autorizado elevar sus privilegios en una red. 5 - Crítica Listado de referencias Azure HorizonDB Elevation of Privilege Vulnerability Microsoft Exchange Online Information Disclosure Vulnerability Etiquetas Divulgación de información Escalada de privilegios Microsoft Vulnerabilidad CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-48579 Leer Más

Incidente de seguridad en la plataforma de formación online de Matferline 04/06/2026 Jue, 04/06/2026 - 13:14 Un incidente de ciberseguridad afectó a la plataforma de formación online de la empresa Matferline, proveedor tecnológico utilizado por numerosas autoescuelas en España. Según la información difundida sobre el caso, el acceso no autorizado a sus sistemas habría permitido la obtención de datos pertenecientes a alumnos registrados en la plataforma. El suceso salió a la luz durante el mes de mayo de 2026, cuando comenzaron a conocerse detalles sobre la posible exposición de información personal almacenada por la compañía. La magnitud del incidente llamó la atención debido al elevado número de registros presuntamente comprometidos y a la amplia implantación del servicio entre centros de formación vial.Los atacantes habrían accedido a una base de datos que contenía información de alumnos vinculados a las autoescuelas que Leer Más

- Una Al Día - Hispasec
Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria

Un nuevo ataque de denegación de servicio, bautizado como HTTP/2 Bomb, permite dejar inservibles servidores web en cuestión de segundos al disparar el consumo de RAM con peticiones HTTP/2. El problema, registrado como CVE-2026-49975 en el ecosistema de Apache httpd, ya cuenta con mitigaciones claras en nginx 1.29.8 y mod_http2 2.0.41. Un ataque de denegación […] La entrada Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria

Un nuevo ataque de denegación de servicio, bautizado como HTTP/2 Bomb, permite dejar inservibles servidores web en cuestión de segundos al disparar el consumo de RAM con peticiones HTTP/2. El problema, registrado como CVE-2026-49975 en el ecosistema de Apache httpd, ya cuenta con mitigaciones claras en nginx 1.29.8 y mod_http2 2.0.41. Un ataque de denegación […] La entrada Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria se publicó primero en Una Al Día. Leer Más

- Avisos INCIBE-CERT
Falsificación de solicitudes del lado del servidor en productos de Cisco

Falsificación de solicitudes del lado del servidor en productos de Cisco Jue, 04/06/2026 - 09:02 Aviso Recursos Afectados Cisco Unified CM, versión 14, y Unified CM SME, versión 15, si tienen habilitado el servicio WebDialer. Descripción Cisco ha publicado una vulnerabilidad de severidad alta que podría permitir a un atacante remoto, no autenticado, realizar ataques de falsificación de solicitudes del lado del servidor (SSRF) a través de un dispositivo afectado. Identificador INCIBE-2026-398 Solución Actualizar a las versiones 14SU6 y 15SU5 (septiembre de 2026) o COP 1, respectivamente. Detalle CVE-2026-20230: se debe a una validación de entrada incorrecta para ciertas solicitudes HTTP. Un atacante podría explotarla enviando una solicitud HTTP manipulada a un dispositivo afectado y permitirle escribir archivos en el sistema operativo subyacente, los cuales podrían usarse posteriormente para obtener privilegios de administrador. 4 - Alta Listado de referencias Cisco Leer Más

- Una Al Día - Hispasec
Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio

La vulnerabilidad CVE-2026-41089 permite ejecutar código de forma remota en Windows Netlogon y ya se usa en ataques reales contra controladores de dominio. Microsoft publicó parches el 12 de mayo de 2026 y las empresas deben priorizar la actualización y el endurecimiento del tráfico Netlogon dentro de la red. Una vulnerabilidad crítica en Windows Netlogon, […] La entrada Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio se publicó primero en Una Al Día. Leer Más

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en Telco Network Function Virtualization Orchestrator de HPE

Múltiples vulnerabilidades en Telco Network Function Virtualization Orchestrator de HPE Mié, 03/06/2026 - 10:15 Aviso Recursos Afectados Versiones de HPE Telco Network Function Virtualization Orchestrator v.7.6.0 y anteriores. Descripción HPE ha informado sobre 9 vulnerabilidades en HPE Telco Network Function Virtualization Orchestrator, incluyendo 2 vulnerabilidades de severidad crítica, 3 de severidad alta, 2 de severidad media y 2 de severidad baja. La explotación exitosa de las vulnerabilidades más críticas podría permitir a un atacante ejecutar código arbitrario, comprometer la confidencialidad e integridad de la información o provocar condiciones de denegación de servicio en los sistemas afectados. Identificador INCIBE-2026-395 Solución Actualizar HPE Telco Network Function Virtualization Orchestrator a la versión v.7.7.0 o posteriores. Detalle CVE-2025-68121: se debe a una validación incorrecta de certificados durante la reanudación de sesiones en el componente crypto/tls. Si los parámetros ClientCAs o RootCAs son modificados entre Leer Más

Incidente de acceso no autorizado a datos en NYC Health + Hospitals 02/06/2026 Mar, 02/06/2026 - 13:58 Durante el periodo comprendido entre el 25 de noviembre de 2025 y el 11 de febrero de 2026, NYC Health + Hospitals, el mayor sistema público de salud municipal de Estados Unidos, sufrió un incidente de ciberseguridad que permitió a un actor, no autorizado, acceder a determinados sistemas de su red informática y copiar archivos almacenados en ellos. La organización detectó actividad sospechosa el 2 de febrero de 2026, momento en el que inició acciones de contención e investigación. Según la información publicada por la propia entidad, los primeros análisis apuntan a que el acceso pudo producirse como consecuencia de una brecha de seguridad en un proveedor externo, aunque la investigación continuaba abierta en el momento de la notificación oficial.El incidente afectó potencialmente Leer Más

- Una Al Día - Hispasec
Un ataque a paquetes npm de Red Hat distribuye el malware Miasma

Un atacante comprometió decenas de paquetes npm oficiales de Red Hat y los usó para colar Miasma, una variante de Shai-Hulud centrada en robar credenciales. El código se ejecuta durante la instalación, afecta sobre todo a entornos de desarrollo y CI/CD, y puede facilitar que el ataque se propague mediante permisos de publicación. Un atacante […] La entrada Un ataque a paquetes npm de Red Hat distribuye el malware Miasma se publicó primero en Una Al Día. Leer Más

- Avisos INCIBE-CERT
Desbordamiento de búfer en productos Poly Voice de HP

Desbordamiento de búfer en productos Poly Voice de HP Mar, 02/06/2026 - 11:11 Aviso Recursos Afectados HP Poly VVX con versiones anteriores a UCS 6.4.8;HP Poly Trio 8300 con versiones anteriores a UCS 8.1.7;HP Poly Trio 8500 con versiones anteriores UCS 7.2.8;HP Poly Trio 8800 con versiones anteriores a UCS 7.2.8. Descripción Stephen Fewer, de Rapid7, ha reportado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante la ejecución remota de código comprometiendo la confidencialidad, integridad y disponibilidad de los sistemas afectados.  Identificador INCIBE-2026-392 Solución HP recomienda actualizar los dispositivos afectados a las versiones de firmware corregidas publicadas mediante HP Poly Lens.Como medida de mitigación adicional, se recomienda deshabilitar la conectividad ICE (Interactive Connectivity Establishment) cuando no sea necesaria. Detalle CVE-2026-0826: la vulnerabilidad se debe a un desbordamiento de búfer en determinados dispositivos Leer Más

- Avisos INCIBE-CERT
Boletín de seguridad de Android: junio 2026

Boletín de seguridad de Android: junio 2026 Mar, 02/06/2026 - 09:42 Aviso Recursos Afectados Framework y Sistema: Versiones actualizadas del AOSP: 14, 15, 16, 16-qpr2.Componentes de terceros: Qualcomm. Descripción Android ha publicado su boletín mensual de seguridad en el que se incluyen 125 vulnerabilidades: 18 de severidad crítica y 104 de severidad alta. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante una escalada de privilegios remota sin necesidad de privilegios de ejecución adicionales o una denegación de servicio. Identificador INCIBE-2026-391 Solución Actualizar a la última versión disponible. Detalle Las vulnerabilidades de severidad crítica son las siguientes:Escalada de privilegios:CVE-2025-65018CVE-2026-0043CVE-2026-0097CVE-2026-21352CVE-2026-21353Denegación de servicios:CVE-2025-64720CVE-2025-64505CVE-2026-0039CVE-2026-0040CVE-2026-0041CVE-2026-0042CVE-2026-0044CVE-2026-0051CVE-2026-0052CVE-2026-0080Vulnerabilidades críticas de componentes Qualcomm:CVE-2025-47392CVE-2026-25276CVE-2026-25277Nota: Hay indicios de que la CVE-2025-48595 (escalada de privilegios) podría estar bajo explotación limitada y segmentada. 5 - Crítica Listado de referencias Boletín de seguridad de Android: junio de Leer Más

- Una Al Día - Hispasec
CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils

La vulnerabilidad CIFSwitch permite a un usuario local sin privilegios llegar a root en varias distribuciones Linux si confluyen el cliente CIFS del kernel y cifs-utils en una configuración vulnerable. Ya existe prueba de concepto pública y la solución pasa por actualizar el kernel o aplicar mitigaciones que, en algunos casos, pueden romper montajes SMB […] La entrada CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas

Una vulnerabilidad crítica en FortiClient Endpoint Management Server (CVE-2026-35616, CVSS 9,1) ya se explota en ataques reales para desplegar el EKZ Infostealer. El fallo permite ejecución remota de código sin autenticación y puede convertir el servidor de gestión en una vía de entrada para comprometer muchos endpoints a la vez. La vulnerabilidad CVE-2026-35616 afecta a […] La entrada Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas se publicó primero en Una Al Día. Leer Más

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en BioStar de Suprema

Múltiples vulnerabilidades en BioStar de Suprema Vie, 29/05/2026 - 11:11 Aviso Recursos Afectados Las siguientes versiones de BioStar 2 (Server) están afectadas:desde la versión v2.9.3 hasta la v2.9.11 (CVE-2026-9508);versiones v2.9.11, v2.9.10 y v2.9.8 (CVE-2026-9509). Descripción INCIBE ha coordinado la publicación de 2 vulnerabilidades, 1 de severidad crítica, 1 de severidad alta, que afectan a BioStar de Suprema, una plataforma de software y hardware de seguridad integral. Las vulnerabilidades han sido descubiertas por Jordi Garcia Ribera.A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:CVE-2026-9508: CVSS v4.0: 9.8 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L | CWE-732CVE-2026-9509 CVSS v4.0: 8.2 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/S:C/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H | CWE-248 Identificador INCIBE-2026-389 Solución Las vulnerabilidades han sido solucionadas por el equipo de Suprema. Se recomienda actualizar a la última versión disponible. Detalle CVE-2026-9508: asignación incorrecta Leer Más

Balance de vulnerabilidades detectadas y estado de remediación en Pwn2Own Berlín 2026 28/05/2026 Jue, 28/05/2026 - 12:19 El evento de ciberseguridad conocido como Pwn2Own Berlín 2026 se llevó a cabo durante varios días consecutivos en el transcurso del año 2026. En esta competencia de piratería ética los participantes tuvieron la oportunidad de poner a prueba la resistencia de diversos sistemas tecnológicos de última generación. A lo largo de las jornadas, los analistas ejecutaron ataques controlados en tiempo real para demostrar fallos de seguridad que hasta ese momento eran completamente desconocidos para el público y para los propios fabricantes de la industria tecnológica.Durante el transcurso de la competición, los investigadores de seguridad lograron descubrir y explotar con éxito un total de 47 vulnerabilidades 0day, lo que resultó en una entrega acumulada de premios que ascendió a la cifra exacta de 1.298.250 Leer Más

- Una Al Día - Hispasec
Un zero-day en KnowledgeDeliver LMS abre la puerta a web shells Godzilla y Cobalt Strike

Un fallo de día cero en KnowledgeDeliver LMS permite ejecutar código en el servidor sin autenticación con una técnica de ViewState deserialization en ASP.NET. Los atacantes ya lo han aprovechado para instalar la web shell Godzilla (BLUEBEAM) y empujar a usuarios a ejecutar falsos complementos que terminan desplegando Cobalt Strike. El fallo CVE-2026-5426 ha puesto […] La entrada Un zero-day en KnowledgeDeliver LMS abre la puerta a web shells Godzilla y Cobalt Strike se publicó primero en Una Al Día. Leer Más

Multa del regulador británico a South Staffordshire Water tras una filtración masiva de datos personales 26/05/2026 Mar, 26/05/2026 - 13:37 La empresa británica de suministro de agua South Staffordshire Water sufrió un incidente de ciberseguridad cuyo origen se remonta a septiembre de 2020, cuando atacantes lograron acceder a sus sistemas internos mediante una campaña de phishing dirigida a empleados. Según la investigación posterior de la Information Commissioner’s Office (ICO) del Reino Unido, los intrusos permanecieron dentro de la red corporativa durante un largo periodo de tiempo sin ser detectados, aprovechando vulnerabilidades técnicas y sistemas desactualizados. El incidente no fue descubierto hasta julio de 2022, después de que la compañía detectara anomalías en el funcionamiento de sus sistemas informáticos. Posteriormente, se confirmó que los atacantes habían tenido acceso prolongado a información personal y corporativa sensible. El ataque comprometió los datos personales de Leer Más

Incidente de seguridad en Inditex vinculado a infraestructura externa de un proveedor 21/05/2026 Jue, 21/05/2026 - 09:43 El pasado mes de abril, Inditex informó sobre un incidente que estaría relacionado con el grupo de ciberdelincuentes ShinyHunters, conocido internacionalmente por participar en filtraciones masivas de información y campañas de extorsión digital. La intrusión no se produjo directamente en los sistemas internos de Zara, sino a través de una plataforma de terceros que almacenaba información. Según la información difundida, no se vieron comprometidas contraseñas de acceso, tarjetas bancarias ni datos de otros medios de pago . Tras detectarse la intrusión, Inditex estableció las medidas pertinentes para su mitigación e informó a las autoridades regulatorias correspondientes de la situación.  Referencias 16/04/2026 reuters.com Zara owner Inditex reports unauthorised access to transaction databases 08/05/2026 securityaffairs.com Zara Data Breach: 197,000 Customers Exposed in Third-Party Security Incident 08/05/2026 moncloa.com Leer Más

Incidente de seguridad digital en Instructure y su impacto en la plataforma Canvas 19/05/2026 Mar, 19/05/2026 - 12:39 A finales de abril y principios de mayo de 2026, el ámbito educativo global se vio afectado por un incidente de seguridad digital que puso en jaque las infraestructuras de aprendizaje en línea. La vulnerabilidad comenzó a ser detectada internamente por la compañía proveedora tecnológica Instructure el 25 de abril. Durante este periodo, coincidente con la época de exámenes finales, la agresión digital paralizó los servicios habituales de miles de campus y generó una alarma internacional ante la exposición masiva de registros confidenciales.El ciberataque fue perpetrado por el reconocido grupo de extorsión informática ShinyHunters, el cual logró vulnerar los sistemas de producción de Instructure y comprometer la plataforma Canvas. Este, afectó a unas 9.000 escuelas de educación primaria y secundaria junto con Leer Más

Incidente de seguridad en la agencia nacional de identidad digital de Francia 14/05/2026 Jue, 14/05/2026 - 10:13 Entre abril y mayo de 2026, las autoridades francesas confirmaron un incidente de ciberseguridad que afectó a millones de ciudadanos. El caso comenzó a conocerse públicamente después de que aparecieran en foros clandestinos bases de datos supuestamente extraídas de los sistemas de France Titres, anteriormente conocida como ANTS, organismo dependiente del Ministerio del Interior francés. Poco después, la propia agencia reconoció que había detectado una intrusión informática el 15 de abril y que parte de la información personal de usuarios podía haber quedado expuesta. La noticia tuvo una gran repercusión debido a la sensibilidad de los datos almacenados por este organismo, responsable de gestionar documentos oficiales como documentos nacionales de identidad, pasaportes y permisos de conducir. Según las investigaciones preliminares, los datos comprometidos incluirían Leer Más

Presunta filtración de datos de usuarios en Udemy 12/05/2026 Mar, 12/05/2026 - 13:55 En abril de 2026, se reportó una presunta filtración de datos en la plataforma de educación en línea Udemy, que habría afectado a aproximadamente 1,4 millones de usuarios. La alerta surgió a mediados de mes, cuando un grupo de ciberdelincuentes conocido como ShinyHunters reclamó haber comprometido la información de la plataforma. La noticia fue difundida rápidamente por medios especializados en seguridad informática y bases de datos de brechas como Have I Been Pwned, generando preocupación entre los usuarios y la comunidad de aprendizaje en línea.El incidente, según los reportes, consistió en la exposición de datos personales y profesionales de los usuarios y algunos instructores, incluyendo nombres, direcciones de correo electrónico, números de teléfono, direcciones físicas y en algunos casos información de pago. La filtración no ha sido Leer Más

Rituals detecta un incidente de seguridad que afecta a la base de datos de sus clientes 07/05/2026 Jue, 07/05/2026 - 10:01 Rituals hizo público a finales de abril de 2026 un incidente de ciberseguridad que afectó a parte de su base de clientes, concretamente a los usuarios de su programa de fidelización “My Rituals”. La compañía detectó una actividad sospechosa en sus sistemas durante ese mismo mes, lo que llevó a identificar una descarga no autorizada de datos personales. La rapidez en la detección y comunicación fue un elemento clave en la primera fase de gestión del incidente.La brecha de seguridad implicó el acceso ilícito a datos personales de clientes, incluyendo nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento y direcciones físicas. Sin embargo, la empresa aseguró que no se vieron comprometidos datos sensibles como contraseñas o Leer Más