Ataques reales contra JFrog Artifactory autoalojado han combinado varios CVE para pasar de peticiones sin autenticar a privilegios de administrador. El objetivo va más allá del acceso: crear persistencia, desplegar backdoors y abrir la puerta a un posible compromiso de la cadena de suministro de software. Entre el 15 de agosto y el 8 de […] La entrada Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos se publicó primero en Una Al Día. Leer Más
Validación incorrecta de certificado en productos de Check Point Vie, 11/09/2026 - 10:50 Aviso Recursos Afectados Security Gateway y Spark Firewall (afecta tanto a gestionados de forma centralizada como local) en sus versiones:R81.20, R82, R82.10;R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todos con fin de soporte);R81.10.x, R82.00.x. Descripción Check Point ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante realizar una ejecución remota de código arbitrario. Identificador INCIBE-2026-624 Solución R82.10: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 24;R82: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 24;R81.20: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 24. Detalle CVE-2026-85102: vulnerabilidad de validación incorrecta de los datos del certificado durante la negociación de la VPN. Un atacante remoto no autenticado podría aprovecharla para ejecutar código arbitrario en un gateway vulnerable, lo que podría llevar al compromiso total del dispositivo afectado. 5 Leer Más
Trezor ha avisado de que atacantes accedieron a un proveedor externo de correo y lo usaron para lanzar emails de phishing con apariencia legítima. El gancho juega con una falsa ‘vulnerabilidad’ en microcontroladores STM32 para empujar a los usuarios a pinchar enlaces y acabar entregando su frase semilla. Trezor ha comunicado una intrusión en un […] La entrada Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes se publicó primero en Una Al Día. Leer Más
Operación internacional para interrumpir la infraestructura del botnet Sality 10/09/2026 Jue, 10/09/2026 - 11:33 El 31 de agosto de 2026 se llevó a cabo una operación internacional dirigida contra la infraestructura de la botnet Sality, una red P2P utilizada durante más de dos décadas para distribuir cargas maliciosas en equipos comprometidos. La operación estuvo liderada por autoridades estadounidenses y contó con la participación de organismos de Bulgaria, Hungría y Rumanía, con el apoyo de Europol, Eurojust y empresas privadas especializadas en ciberseguridad. Sality había estado activo desde al menos 2003 y, según Europol, en su momento de mayor actividad podía proporcionar a sus operadores acceso a hasta un millón de equipos infectados; a lo largo de los años se asociaron más de 11 millones de direcciones IP únicas con su infraestructura.La actuación se dirigió contra los equipos que formaban parte Leer Más
Múltiples vulnerabilidades en productos de Ivanti Jue, 10/09/2026 - 11:06 Aviso Recursos Afectados Ivanti Neurons for ITSM (Cloud / SaaS): versión 2026.2;Ivanti Neurons for ITSM On-Prem: versiones 2025.2, 2025.3, 2025.4 y 2026.1;Ivanti Endpoint Manager Mobile (EPMM):Versión 12.9.0.1 y anteriores;Versión 12.8.0.3 y anteriores;Ivanti Sentry:Versión R10.8.1 y anteriores;Versión R10.7.2 y anteriores;Versión R10.6.3 y anteriores. Descripción Ivanti ha publicado 10 vulnerabilidades: 6 de severidad crítica y 4 de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante ejecutar código arbitrario en el servidor o escalar privilegios. Identificador INCIBE-2026-620 Solución Ivanti Neurons for ITSM (Cloud / SaaS): actualizar a la versión mo2026.2;Ivanti Neurons for ITSM On-Prem:2025.2: actualizar a la versión 2025.2 Sept 2026 Security Patch;2025.3: actualizar a la versión 2025.3 Sept 2026 Security Patch;2025.4: actualizar a la versión 2025.4 Sept 2026 Security Patch;2025.6: actualizar a la versión 2026.1 Sept 2026 Leer Más
Boletín de seguridad de Microsoft: septiembre de 2026 Mié, 09/09/2026 - 12:57 Aviso Recursos Afectados .NET.NET and Visual StudioASP.NET CoreActive Directory Certificate Services (AD CS)Active Directory Domain ServicesActive Directory Federation Services (AD FS)Audio Video Control Transport ProtocolAzure AI LanguageAzure ArcAzure Cosmos DBAzure CycleCloudAzure HDInsightsBranchCacheConnected Devices Platform Service (Cdpsvc)Copilot StudioData Sharing Service ClientEntra IDGitHub Copilot and Visual Studio CodeGraphic FontsHID class driverIP HelperInternet Storage Name ServiceKernel Streaming WOW Thunk Service DriverMicrosoft AccountMicrosoft AuthenticatorMicrosoft Azure Active Directory B2CMicrosoft Azure Attestation service and Device Health Attestation ServiceMicrosoft Azure CLIMicrosoft COM for WindowsMicrosoft Discovery StudioMicrosoft Dynamics 365Microsoft Edge (Chromium-based)Microsoft Entra IDMicrosoft Exchange ServerMicrosoft FabricMicrosoft Graphics ComponentMicrosoft Install ServiceMicrosoft JScriptMicrosoft Local Security Authority Server (lsasrv)Microsoft OfficeMicrosoft Office AccessMicrosoft Office ExcelMicrosoft Office OutlookMicrosoft Office PowerPointMicrosoft Office PublisherMicrosoft Office SharePointMicrosoft Office WordMicrosoft Standard XPSMicrosoft Teams for AndroidMicrosoft Trace Data HelperMicrosoft UxTheme Library (uxtheme.dll)Microsoft WDAC OLE DB provider Leer Más
Múltiples vulnerabilidades en Next.js en Vercel Mié, 09/09/2026 - 11:05 Aviso Recursos Afectados Next.js: versión 10.0.0 y posteriores, anteriores a la 15.5.24;Next.js: versión 16.0.0 y posteriores, anteriores a la 16.3.3. Descripción Vercel ha publicado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante realizar una ejecución remota de código. Identificador INCIBE-2026-617 Solución Actualizar a la versión 15.5.24 o 16.3.3. Detalle CVE-2026-75604: vulnerabilidad en las aplicaciones que utilizan Pages y App Router sin el componente Cache. Un atacante podría aprovecharla para realizar una ejecución remota de código cuando el servidor está alojado en máquinas que utilizan un sistema de archivos Windows.Vulnerabilidad en la biblioteca subyacente 'libheif' empleada por sharp que Next.js utiliza para la optimización de imágenes. Un atacante podría aprovecharla para realizar una ejecución remota de código cuando se optimizan los archivos AVIF. Leer Más
Múltiples vulnerabilidades en productos de Fortinet Mié, 09/09/2026 - 10:06 Aviso Recursos Afectados FortiMonitorOnSight 7.2: versiones desde la 7.2.4 hasta la 7.2.7 y desde la 7.2.0 hasta la 7.2.2.FortiPAM Chrome Extension: todas las versiones anteriores a 8.0 y 7.4. Descripción Cameron Milstead de Fortinet TAC, Kevin Joensen de Baldur Security, Eric Brandel de Target, Dan Rosenqvist de Shelltrail y James Arnott de Bay Area Labs han reportado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir redirigir el trafico del navegador o eludir la autenticación. Identificador INCIBE-2026-615 Solución FortiMonitorOnSight: actualizar a la versión 7.2.8 o superior.FortiPAM Chrome Extension: actualizar a la versión 8.0.1.123 o superior o una versión fija. Detalle CVE-2026-84390: vulnerabilidad de inclusión de información sensible en el código fuente en el portal web FortiMonitorOnSight podría permitir que un atacante remoto, no autenticado, eluda la Leer Más
Inyección de código estático en N-central de N-able Mar, 08/09/2026 - 11:54 Aviso Recursos Afectados N-central: versiones anteriores a la 2026.3.1.14. Descripción N-able ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar código de forma remota. Identificador INCIBE-2026-613 Solución Actualizar a N-central 2026.3 HF4, build 2026.3.1.14. Detalle CVE-2026-86218: vulnerabilidad de inyección de código estático. Un atacante podría aprovecharla para realizar una ejecución remota de código preautenticación. 5 - Crítica Listado de referencias CVE-2026-86218 - pre-authentication remote code execution N-able N-central CVE-2026-86218 — Critical Zero-Day Exploited in the Wild Etiquetas Actualización Aviso Inyección RCE + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-86218 Crítica No N-ABLE Leer Más
Autenticación inadecuada en Artifactory de JFrog Mar, 08/09/2026 - 10:32 Aviso Recursos Afectados Artifactory 7.161.x: versiones desde la 7.161.0 hasta la 7.161.19;Artifactory 7.146.x: versiones desde la 7.146.0 hasta la 7.146.36;Artifactory 7.133.x: versiones desde la 7.133.0 hasta la 7.133.28;Artifactory 7.125.x: versiones desde la 7.125.0 hasta la 7.125.19;Artifactory 7.117.x: versiones desde la 7.117.0 hasta la 7.117.27;Artifactory 7.111.x: versiones desde la 7.111.4 hasta la 7.111.20. Descripción JFrog ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante eludir la autenticación y obtener acceso administrativo. Identificador INCIBE-2026-611 Solución Artifactory 7.161.x: actualizar a la versión 7.161.20 o posterior;Artifactory 7.146.x: actualizar a la versión 7.146.38 o posterior;Artifactory 7.133.x: actualizar a la versión 7.133.29 o posterior;Artifactory 7.125.x: actualizar a la versión 7.125.20 o posterior;Artifactory 7.117.x: actualizar a la versión 7.117.28 o posterior;Artifactory 7.111.x: actualizar a la versión 7.111.21 o Leer Más
Actualización de seguridad de SAP de septiembre de 2026 Mar, 08/09/2026 - 10:02 Aviso Recursos Afectados SAP Extended Passport (EPP) Processing, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, WEBDISP 9.16, 9.18, 9.19, 9.20, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20.SAP NetWeaver (Message Server), versiones KERNEL 9.16, 9.18, 9.19, 9.20.sap/cds-mtxs, versiones 1.18.3, 2.7.6, 3.9.6, 4.0.2 y anteriores.SAP NetWeaver (SAP GUI for Java), versión BC-FES-JAV 8.10.SAP Integration Suite, versiones Trading Partner Management V2 2.9.2, B2B Integration Factory y Trading Partner Management 1.10.0.SAP NetWeaver Business Client, versiones BC-WD-CLT-BUS 8.00, 8.10.SAP NetWeaver Application Server for ABAP and ABAP Platform, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, KERNEL 7.22, 7.53, 7.54, 7.77, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20.SAP Commerce Cloud (Search And Navigation), versiones COM_CLOUD 2211, 2211-JDK21.SAP Web Dispatcher, Internet Communication Manager and SAP Content Server, Leer Más
[Actualización 11/09/2026] Múltiples vulnerabilidades en RouterOS de MikroTik Mar, 08/09/2026 - 09:55 Aviso Recursos Afectados Versiones de MikroTik RouterOS anteriores a 7.25beta3, 7.24.2, 7.23.4 y 6.49.21. Descripción El equipo CERT Polska ha publicado 3 vulnerabilidades: 2 de severidad crítica y 1 de severidad alta que en caso de ser explotadas, podrían permitir a un atacante crear una clave diferente e iniciar sesión mediante SSH, elevar sus privilegios, una fuga de memoria del kernel o un ataque DoS remoto. Identificador INCIBE-2026-610 Solución MikroTik ha publicado correcciones en las versiones 7.25beta3, 7.24.2, 7.23.4 y 6.49.21. Detalle CVE-2026-67276: RouterOS no verifica correctamente las claves públicas utilizadas para la autenticación SSH. En concreto, no compara la clave pública RSA completa asignada a un usuario. Un atacante que conozca el nombre de usuario y el módulo público de la clave del usuario podría crear una Leer Más
Acceso no autorizado a cuentas de Dropbox mediante una integración de Lenovo ID 08/09/2026 Mar, 08/09/2026 - 09:33 Entre el 4 y el 21 de agosto de 2026 se produjeron accesos no autorizados a cuentas de Dropbox mediante el mecanismo de autenticación asociado a Lenovo ID. Dropbox identificó posteriormente que las cuentas afectadas estaban vinculadas a Lenovo ID y no tenían activada la autenticación de dos factores. Según la información facilitada por Dropbox, aproximadamente 5.000 cuentas resultaron afectadas durante ese periodo. El incidente no consistió en la obtención de las contraseñas de Dropbox, sino en el abuso de un mecanismo de autenticación federada entre Dropbox y Lenovo.Según la investigación comunicada por Dropbox, un problema en el proceso de verificación del correo electrónico de Lenovo ID permitió a terceros registrar una cuenta de Lenovo utilizando la dirección de correo electrónico de Leer Más
Control de acceso incorrecto en PrestaShop Lun, 07/09/2026 - 12:52 Aviso Recursos Afectados PrestaShop, versiones anteriores a la 9.1.5 y a la 8.2.8, según la rama. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a PrestaShop, un sistema de gestión de contenidos libre y de código abierto pensado para construir desde cero tiendas en línea de comercio electrónico. La vulnerabilidad ha sido descubierta por Pedro Gabaldón Juliá.A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-84186: CVSS v4.0: 6.9 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-290 Identificador INCIBE-2026-607 Solución La vulnerabilidad ha sido solucionada por el equipo de PrestaShop en las versiones 9.1.5 y 8.2.8. Detalle CVE-2026-84186: vulnerabilidad de control de acceso incorrecto en la función Tools::getRemoteAddr() de PrestaShop que permite falsificar la Leer Más
Google ha distribuido una actualización urgente de Chrome para corregir CVE-2026-85046, un zero-day en V8 con explotación activa. La solución pasa por actualizar a Chrome 152.0.7977.82 o superior y reiniciar el navegador para aplicar el parche. Google ha lanzado una actualización urgente para Chrome tras detectar la explotación activa de CVE-2026-85046, un día cero de […] La entrada Google corrige un día cero de V8 en Chrome que se explota de forma activa se publicó primero en Una Al Día. Leer Más
Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se explota de forma activa para generar tokens de administrador sin autenticación en instalaciones self managed con ajustes por defecto. El mayor peligro no es solo el control del repositorio, sino la manipulación de artefactos que consumen automáticamente los pipelines CI/CD. La vulnerabilidad crítica CVE-2026-82329 en JFrog Artifactory […] La entrada Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador se publicó primero en Una Al Día. Leer Más
Incidente de seguridad protagonizado por agentes de IA de OpenAI contra Hugging Face 03/09/2026 Jue, 03/09/2026 - 10:01 Durante julio de 2026, en el marco de unas evaluaciones internas de capacidades de ciberseguridad de OpenAI, varios agentes basados en modelos de la compañía consiguieron superar los mecanismos destinados a aislarlos de Internet y terminaron accediendo a la infraestructura de producción de Hugging Face. La reconstrucción técnica publicada posteriormente por Hugging Face sitúa la actividad registrada entre el 9 y el 13 de julio de 2026, periodo en el que se recuperaron aproximadamente 17.600 acciones realizadas por los agentes. El objetivo de la evaluación era medir la capacidad de los modelos para encontrar y explotar vulnerabilidades mediante el benchmark ExploitGym. OpenAI confirmó posteriormente que el incidente estaba relacionado con sus propios modelos y que entre ellos se encontraban GPT-5.6 Sol y Leer Más
Un fallo crítico en Sangoma Switchvox permite ejecutar código remoto sin autenticación a través de una inyección SQL. La explotación ya se ha visto en ataques reales para desplegar reverse shells. La solución pasa por actualizar a Switchvox 8.4.0.2 o superior y revisar señales de compromiso. Administradores de centralitas VoIP y responsables de sistemas tienen […] La entrada Atacantes aprovechan un fallo crítico en Switchvox para abrir reverse shells sin credenciales se publicó primero en Una Al Día. Leer Más
Se ha confirmado explotación activa de CVE-2026-0768 en Langflow y CVE-2026-66066 en Ruby on Rails. Los ataques se centran en leer secretos, probar credenciales y preparar infraestructura de mando y control (C2), con riesgo de acabar en ejecución remota de código. Los atacantes ya explotan de forma activa dos vulnerabilidades críticas en Langflow y Ruby […] La entrada Explotan dos fallos críticos en Langflow y Ruby on Rails para robar secretos y desplegar mando y control se publicó primero en Una Al Día. Leer Más
Miles de instancias de Gitea accesibles desde Internet seguían sin parchear a finales de agosto frente a CVE-2026-60004, un fallo crítico que permite ejecución remota de comandos. La corrección llegó con Gitea 1.27.1 y el problema ya figura como explotación activa en el catálogo KEV de CISA. El ecosistema de Gitea, una de las plataformas […] La entrada Más de 8.300 servidores Gitea quedan expuestos a ataques de ejecución remota por CVE-2026-60004 se publicó primero en Una Al Día. Leer Más
Ataques sin interacción contra cuentas de WhatsApp en iPhone con iOS 16 28/08/2026 Vie, 28/08/2026 - 10:20 Durante mayo de 2026 se identificaron en Italia varios casos de cuentas de WhatsApp utilizadas sin autorización en dispositivos iPhone que ejecutaban distintas versiones de iOS 16. Los primeros casos fueron comunicados a la empresa italiana de informática forense Forenser durante varios días de ese mes, después de que usuarios detectaran que desde sus cuentas se habían enviado mensajes solicitando transferencias de dinero a contactos recientes. Las investigaciones forenses realizadas sobre estos dispositivos identificaron elementos comunes entre los incidentes, entre ellos la ausencia de dispositivos desconocidos en la sección «Dispositivos vinculados» y la inexistencia de una acción previa de emparejamiento por parte de las víctimas.Los casos analizados afectaron a diferentes modelos de iPhone, desde el iPhone 8 hasta el iPhone 14, todos ellos Leer Más
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 de agosto de 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] La entrada CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa se publicó primero en Una Al Día. Leer Más
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 de agosto de 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] La entrada CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa se publicó primero en Una Al Día. Leer Más
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 de agosto de 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] La entrada CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa se publicó primero en Una Al Día. Leer Más
Incidente de ransomware en Fairlife, filial de de Coca-Cola 26/08/2026 Mié, 26/08/2026 - 12:20 A mediados de julio de 2026, The Coca-Cola Company detectó un incidente de ciberseguridad que afectó a los sistemas tecnológicos de su filial Fairlife, especializada en productos lácteos. La compañía confirmó que se trataba de un ataque de ransomware que comprometió parte de su infraestructura informática y obligó a interrumpir temporalmente determinadas operaciones de producción en Estados Unidos. Desde el momento en que identificó la intrusión, la empresa inició una investigación para determinar el alcance del incidente, con el apoyo de especialistas externos en ciberseguridad y en coordinación con las autoridades competentes. Asimismo, señaló desde el inicio que la calidad y la seguridad de los productos comercializados no se habían visto afectadas por el ataque.El incidente provocó la suspensión temporal de la producción en varias instalaciones Leer Más
Detección de un acceso no autorizado a datos de clientes de Origin Energy 30/07/2026 Jue, 30/07/2026 - 13:25 Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza desde principios de julio, aunque la información disponible en ese momento no permitió considerarla creíble. El 22 de julio, tras recibir nuevos datos que apuntaban a que el incidente podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a las autoridades competentes.La empresa confirmó que la información comprometida podía incluir nombres, direcciones, fechas de nacimiento, números de teléfono, información de las cuentas de cliente y los últimos dígitos de tarjetas bancarias o cuentas bancarias, precisando que esos datos parciales no Leer Más
Cadena de vulnerabilidades críticas en WordPress, wp2shell 28/07/2026 Mar, 28/07/2026 - 11:33 A mediados de julio de 2026 se hizo pública una cadena de vulnerabilidades críticas que afectaba al núcleo de WordPress, posteriormente denominada wp2shell. El incidente tuvo su origen en dos fallos presentes en WordPress Core que, al combinarse, permitían a un atacante remoto ejecutar código sin necesidad de autenticarse ni de explotar plugins o temas adicionales. El equipo de WordPress coordinó la divulgación de la incidencia con los investigadores que la notificaron de forma responsable a través de su programa de recompensas, publicando simultáneamente versiones de seguridad para corregir el problema. La publicación de las actualizaciones marcó el inicio de la respuesta oficial frente a un riesgo que afectaba a instalaciones vulnerables del gestor de contenidos.Tras la publicación de los parches, diversas empresas de ciberseguridad confirmaron la explotación Leer Más
Investigación sobre la filtración de datos personales de miembros de instituciones sensibles del Estado 23/07/2026 Jue, 23/07/2026 - 08:34 Durante los primeros meses de 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se inició tras comprobar que datos personales pertenecientes a miembros de organismos públicos estaban siendo publicados y compartidos en distintos canales de Internet, lo que suponía un riesgo para la privacidad de los afectados y para la seguridad institucional. A partir de ese momento, la Policía Nacional puso en marcha una investigación especializada para identificar el origen de las filtraciones, determinar el alcance de la información comprometida y esclarecer las circunstancias en las que se había producido el acceso y la posterior difusión de los datos.Como resultado de Leer Más
Incidente de ciberseguridad con acceso no autorizado a datos de clientes de ElParking 14/07/2026 Mar, 14/07/2026 - 11:54 El incidente de ciberseguridad tuvo lugar el 14 de junio de 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información comunicada por la compañía, sus sistemas de seguridad identificaron la intrusión durante ese mismo día y activaron de forma inmediata los protocolos de respuesta para contener el incidente. El suceso afectó a la infraestructura que presta servicio a la aplicación ElParking, utilizada para la gestión de estacionamientos y otros servicios de movilidad. Desde el primer momento, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el Leer Más
Investigación de una posible filtración de datos relacionados con Hogami de Leroy Merlin 09/07/2026 Jue, 09/07/2026 - 09:36 A finales de junio de 2026, Leroy Merlin España comunicó que estaba investigando un incidente de seguridad relacionado con Hogami, su plataforma de servicios de instalación, mantenimiento y reforma. La información disponible sitúa el suceso en torno al 30 de junio de 2026, momento en el que la compañía activó sus procedimientos internos tras detectar la posible exposición de datos de clientes. El caso se enmarca en un incidente de ciberseguridad reciente cuya existencia fue reconocida por la empresa en el contexto de sus actuaciones de contención y análisis.Según la información difundida, la posible filtración habría afectado a determinados registros de clientes vinculados a Hogami, incluyendo datos identificativos y de contacto como nombre y apellidos, correo electrónico, número de teléfono, DNI y Leer Más




































