
Investigadores han detectado MalTerminal, el ejemplo más antiguo conocido de malware que incorpora capacidades de modelos de lenguaje amplio (LLM), como GPT-4, para crear ransomware y reverse shells bajo demanda. Esta nueva tendencia supone un cambio en las tácticas de los atacantes y plantea retos inéditos para los defensores. La integración de modelos de lenguaje, […] La entrada MalTerminal: el primer malware que integra GPT-4 para crear ransomware y evadir defensas se publicó primero en Una Al Día. Llegir Més

Google ha lanzado una actualización de seguridad urgente para su navegador Chrome después de descubrir un zero-day activo, identificado como CVE-2025-10585, el cual está siendo explotado en ataques reales. El problema reside en el motor V8 de JavaScript y WebAssembly, y se describe como una vulnerabilidad type confusion. Esto puede llegar a permitir que agentes […] La entrada Google corrige un zero-day crítico en Chrome: CVE-2025-10585 se publicó primero en Una Al Día. Llegir Més

Múltiples vulnerabilidades en e-TMS de AndSoft Vie, 19/09/2025 - 10:53 Aviso Recursos Afectados e-TMS, versión v25.03. Descripció INCIBE ha coordinat la publicació de 40 vulnerabilitats: 8 de severitat crítica, 1 alta y 31 de severitat mitjana, que afectan a e-TMS de AndSoft, un software de gestión integrada de transporte. Las vulnerabilidades han sido descubiertas por Maximilian Hildebrand (m10x.de).A aquestes vulnerabilitats se'ls han assignat els següents codis, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE de cada vulnerabilitat:de CVE-2025-59735 a CVE-2025-59742: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-77CVE-2025-59743 a CVE-2025-59744: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-89CVE-2025-59745: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-22CVE-2025-59746: CVSS v4.0: 6.9 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-327de CVE-2025-59747 a CVE-2025-59774: CVSS v4.0: 5.1 | CVSS AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N | CWE-79 Identificador INCIBE-2025-0510 5 - Crítica Solución No hay solución reportada Llegir Més
Un ciberatac paralitza les operacions de Jaguar Land Rover 02/09/2025 Jue, 18/09/2025 - 13:20 El dia 2 de setembre de 2018 2025, el fabricant d'automòbils britànic Jaguar Land Rover (JLR) ha anunciat greus interrupcions en les operacions a fàbriques i concessionaris. El ciberatac va obligar l'empresa a desconectar alguns dels seus sistemes, la qual cosa ha provocat el tancament de les seves fàbriques al Regne Unit, Xina, Eslovàquia i Índia, i s'ha ordenat als treballadors que es queden a casa. El grup de ciberdelinqüents Scattered Spider s'ha atribuït la autoria de l'atac. Dies més tard, el 10 de setembre, JLR ha revelat en un comunicat publicat al seu lloc web que el ciberatac també ha provocat una filtració de dades. La empresa afirma que ya ha notificado a las autoridades sobre la filtración y que se pondrán en contacto con Llegir Més

Múltiples vulnerabilidades en Telco Intelligent Assurance de HPE Jue, 18/09/2025 - 12:08 Aviso Recursos Afectados HPE Telco Intelligent Assurance 5.0. Descripción HPE ha publicado 13 vulnerabilitats: 4 de severitat crítica, 2 de severitat alta i 7 de severitat mitjana, cuya explotación podría permitir a un atacante ejecutar comandos arbitrarios en el servidor (RCE), exfiltrar archivos confidenciales, e inyectar contenido en dichos archivos. Identificador INCIBE-2025-0504 5 - Crítica Solución Actualizar a la versión V5.1 del producto, que incluye versiones no vulnerables de los componentes afectados. Detalle CVE-2025-24813: vulnerabilidad crítica de equivalencia de rutas (Path Equivalence), la seva explotació podria permetre a un atacant de forma remota veure arxius confidencials, injectar contingut en ells i/o executar codi de forma remota. CVE-2022-1471: vulnerabilitat de deserialització insegura, la seva explotació podria permetre a un atacant de forma remota executar codi al deserialitzar contingut YAML maliciós. CVE-2024-50379: vulnerabilitat de Llegir Més

Escriptura fora de límits a Firebox de WatchGuard Jue, 18/09/2025 - 11:43 Avís Recursos Afectats Les següents versions de Firebox:Fireware OS 12.5.x;Fireware OS 12.x;Fireware OS 2025.1.x;Fireware OS 11.10.2 fins a 11.12.4_Update1. Per consultar la llista detallada de productes afectats, consultar l'enllaç de les referències. Descripció WatchGuard ha informat de 1 vulnerabilitat de severitat crítica que pot permetre a un atacant remot, no autenticat, executar codi arbitrari. Identificador INCIBE-2025-0503 5 - Crítica Solució Segons la versió del producte, actualitzar-lo a la següent versió:Versió: 2025.1.X: 2025.1.1.Versió: 12.x: 12.11.4.Versió: 12.5.x (models T15 & T35): 12.5.13.Versió: 12.3.1 (certificat FIPS): 12.3.1_Update3 (B722811).Nota: La versió 11.X ja ha arribat al final de la seva vida útil (EoL, Final de Vida) i no serà actualitzada. Detall El procés iked (procés que s'emplea per a l'intercanvi de claus -IKE, Internet Key Exchange-) del sistema operatiu WatchGuard Fireware pot permetre a un atacant Llegir Més

Múltiples vulnerabilitats en Portal del Empleat de Summar Software Jue, 18/09/2025 - 09:41 Avís Recursos Afectats Portal del Empleat, versions anteriors a la 3.98.0. Descripció INCIBE ha coordinat la publicació de 2 vulnerabilitats: 1 de severitat alta i 1 de severitat mitjana, que afecten al Portal del Empleat de Summar Software. Las vulnerabilidades han sido descubiertas por Pedro Gabaldón Juliá, Javier Medina Munuera, Antonio José Gálvez Sánchez, Alejandro Baño Andrés y Álvaro Piñero Laorden.A estas vulnerabilidades se les han asignado los siguientes códigos, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE de cada vulnerabilitat:CVE-2025-40677: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-89CVE-2025-40678: CVSS v4.0: 5.3 | CVSS AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N | CWE-434 Identificador INCIBE-2025-0505 4 - Alta Solución Las vulnerabilidades han sido solucionadas por el equipo de Summar Software en la versión 3.98.0. Detalle CVE-2025-40677: vulnerabilitat de Llegir Més

Una campaña de cadena de suministro en npm comenzó el 15 de septiembre comprometiendo inicialmente más de 40 paquetes, entre ellos @ctrl/tinycolor, y se expandió en horas hasta afectar a cientos. El malware, apodado “Shai-Hulud”, s'autopropaga entre paquets dels mantenidors compromesos per robar tokens i secrets de desenvolupadors i CI/CD. L'entrada Cuc “Shai-Hulud” compromet centenars de paquets npm i roba credencials es va publicar primer a Una Al Dia. Llegir Més

Chaos Mesh pateix un conjunt de vulnerabilitats crítiques que posen en perill la seguretat de milers d'entorns Kubernetes, exposant clústers a una possible presa de control total mitjançant exploits simples i accessibles. L'entrada Vulnerabilitats crítiques en Chaos Mesh permeten la presa total de clústers Kubernetes es va publicar primer a Una Al Dia. Llegir Més

Vulnerabilitat de modificació de propietats en Spring Cloud Gateway Mié, 17/09/2025 - 11:18 Avís Recursos Afectats Les següents versions de Spring Cloud Gateway estan afectades:4.3.0 - 4.3.x;4.2.0 - 4.2.x;4.1.0 - 4.1.x;4.0.0 - 4.0.x;3.1.0 - 3.1.x;les versions anteriors que ja no reben suport tècnic també es veuen afectades. Descripció Ezzer17 ha reportat una vulnerabilitat de gravetat crítica, cuyo explotació podria permetre a un atacant modificar les propietats de l'entorn Spring. Identificador INCIBE-2025-0500 5 - Crítica Solució Es recomana als usuaris de les versions afectades actualitzar a la versió corregida corresponent:4.3.1;4.2.5;4.1.11;4.1.11;3.1.11. Detall Spring Cloud Gateway Server Webflux pot ser vulnerable a la modificació de propietats de l'entorn Spring. Per poder explotar la vulnerabilitat, és necessari que es compleixin totes les següents condicions:L'aplicació utilitza Spring Cloud Gateway Server Webflux (Spring Cloud Gateway Server WebMVC no és vulnerable).Spring Boot actuator és una Llegir Més

Múltiples vulnerabilitats en productes d'Apple Dm, 17/09/2025 - 10:04 Avís Recursos Afectats Versions anteriors a:iOS 26 i iPadOS 26;iOS 18.7 i iPadOS 18.7;iOS 16.7.12 i iPadOS 16.7.12;iOS 15.8.5 i iPadOS 15.8.5;macOS Tahoe 26;watchOS 26;macOS Sequoia 15.7;macOS Sonoma 14.8;tvOS 26;visionS 26;Safari 26;Xcode 26. Descripció Apple ha publicat 12 notes de seguretat informant de diverses vulnerabilitats en els seus productes. Entre elles, una vulnerabilitat de severitat crítica en el nucli d'alguns productes i una altra de severitat alta que podria estar sent explotada. Identificador INCIBE-2025-0498 5 - Crítica Solució Actualitzar els dispositius a les últimes versions disponibles:iOS 26 i iPadOS 26;iOS 18.7 i iPadOS 18.7;iOS 16.7.12 i iPadOS 16.7.12;iOS 15.8.5 i iPadOS 15.8.5;macOS Tahoe 26;watchOS 26;macOS Sequoia 15.7;macOS Sonoma 14.8;tvOS 26;visionS 26;Safari 26;Xcode 26. Detall La vulnerabilitat de severitat crítica, CVE-2025-43359, afecta al kernel de tvOS 26, macOS Sonoma 14.8, macOS Sequoia Llegir Més

Múltiples vulnerabilidades en Xerox FreeFlow Core de FUJIFILM Mié, 17/09/2025 - 09:38 Aviso Recursos Afectados Xerox FreeFlow Core, versiones desde 7.0.0 fins a 7.0.11. Descripción Jimi Sebree junto con Horizon3.ai han descubierto 2 vulnerabilitats, una de severidad crítica y otra alta que, en caso de ser explotadas, podrían permitir a un atacante obtener información del dispositivo y ejecutar código arbitrario. Identificador INCIBE-2025-0499 5 - Crítica Solució Actualitzar a la versió 8.0.5 o posterior.Por otro lado, la vulnerabilidad no es explotable en caso de que el dispositivo esté ubicado en una red debidamente protegida por un cortafuegos. Adicionalmente y en caso de que no pueda actualizar el producto, ni configurar debidamente el cortafuegos, también puede bloquear el acceso al puerto 4004. Detalle La vulnerabilitat de severitat crítica consisteix en un salto de directorio que permet a un atacant accedir a archivos no Llegir Més
Hackers descubren vulnerabilidades en plataformas de empleados de Burger King, Popeyes y Tim Hortons 07/09/2025 Mar, 16/09/2025 - 13:43 Dos hackers éticos bajo los alias BobDaHacker y BobTheShoplifter respectivamente, descubrieron vulnerabilitats en les plataformes digitals de Restaurant Brands International (RBI), la companyia matriu de Burger King, Tim Horton y Popeyes. El principal problema provenía d'una mala configuración en AWS Cognito, un servei d'Amazon Web Services utilitzat per a la gestió de comptes i accessos. L'empresa no havia deshabilitat el registre d'usuaris per defecte, lo que permetia la creació de comptes no autoritzats per part de tercer, en comptes d' únicament els administradors del sistema. A més, els investigadors van trobar un endpoint en el registre que evitava completament la verificació per correu electrònic, el que donava com a resultat l'enviament d'un correu electrònic amb la contrasenya en Llegir Més

Un informe de l'empresa sud-coreana Genians revela com el grup Kimsuky, vinculat al règim de Pyongyang, està utilitzant eines d'intel·ligència artificial per crear credencials militars falses i desenvolupar campanyes de phishing avançades. L'entrada Ús d'IA a Corea del Nord per falsificar identitats militars i llançar atacs es va publicar primer a Una Al Dia. Llegir Més

Múltiples vulnerabilitats en Workspace ONE UEM d'Omnissa Lun, 15/09/2025 - 10:36 Avís Recursos Afectats Omnissa Workspace ONE UEM (On-Premises). Descripció Omnissa ha publicat 2 vulnerabilitats: 1 de severitat alta i una altra mitja que en cas de ser explotades podrien permetre accedir a informació confidencial o enumerar recursos interns de la xarxa. Hi ha una prova de concepte (PoC) pública que podria permetre l'explotació de la vulnerabilitat de severitat alta. Identificador INCIBE-2025-0496 4 - Alta Solució Hi ha un pegat disponible per solucionar les vulnerabilitats. Detall CVE-2025-25231: vulnerabilitat de salt de directori (Path-Traversal) a través d'un context secundari de l'aplicació. Un atacant maliciós podria accedir a informació confidencial enviando sol·licituds GET manipulades (de solo lectura) a endpoints de API restringidos. Aquesta vulnerabilitat podria estar sent explotada a causa de la qual existeix una prova de concepte pública. Llistat de referències OMSA-2025-0004: Omnissa Llegir Més

Boletín de seguretat de Samsung: setembre de 2025 Lun, 15/09/2025 - 09:56 Aviso Recursos Afectados Versions de Samsung Mobile con Android 13, 14, 15 o 16. Descripción Samsung ha publicat en el seu boletín de seguridad 60 vulnerabilitats: 2 de severitat crítica i 58 de severitat alta que podrien provocar una execució remota de codi o una denegació de servei local. Identificador INCIBE-2025-0495 5 - Crítica Solució Aplicar el darrer parche de seguretat disponible. Detall CVE-2025-27034: en la función 'getDefaultCBRPackageName' de CellBroadcastHandler.java, hi ha una possible escalada de privilegis a causa d'un error lògic al codi. Això podria provocar una denegació de servei local, amb privilegis d'execució del sistema requerits. No es requereix la interacció de l'usuari per a la seva explotació. CVE-2025-48539: en la función 'SendPacketToPeer' de acl_arbiter.cc, hi ha una possible lectura fora de límits a causa d'un ús posterior Llegir Més

S'ha identificat una vulnerabilitat de desbordament de pila al servei FTP de la dashcam Audi UTR 2.0 que pot ser explotada abans d'autenticar-se, provocant una denegació de servei (DoS) del component. El fall ha estat catalogat com a CVE-2025-45587. Va ser reportat com una part d'una anàlisi més àmplia del dispositiu i es va publicar el 13 de setembre de 2018 2025. L'entrada Denegació de servei prèvia autenticació a l'FTP de la dashcam Audi UTR 2.0 es va publicar primer a Una Al Dia. Llegir Més

HybridPetya destaca com l'evolució moderna de Petya i NotPetya, demostrant que fins i tot Secure Boot pot ser burlat. El malware incorpora tècniques de xifratge i infecció avançades i aprofita la vulnerabilitat CVE-2024-7344 per comprometre sistemes Windows a nivell d'arrencada. HybridPetya és una nova variant de ransomware que eleva el llistó en comprometre la partició […] L'entrada HybridPetya: ransomware que burla UEFI Secure Boot i amenaça sistemes Windows es va publicar primer a Una Al Dia. Llegir Més

Samsung ha publicat el seu paquet mensual d'actualitzacions de seguretat per a Android, abordant especialment la vulnerabilitat crítica CVE-2025-21043, que ja estava sent explotada en atacs zero-day sobre múltiples versions del sistema operatiu. Al setembre de 2025, Samsung ha llançat una actualització de seguretat dirigida a solucionar una greu vulnerabilitat de tipus zero-day identificada com a CVE-2025-21043. […] L'entrada Samsung corregeix vulnerabilitat crítica (CVE-2025-21043) explotada activament en Android es va publicar primer a Una Al Dia. Llegir Més

Palo Alto Networks ha publicado recientemente varias actualizaciones de seguridad para corregir vulnerabilidades de riesgo medio y alto en productos como PAN-OS y GlobalProtect. Los fallos podrían permitir desde elevaciones de privilegios locales hasta filtraciones de claves sensibles, por lo que se recomienda aplicar los parches lo antes posible. La entrada Palo Alto Networks libera varios parches que corrigen fallos de riesgo medio y alto en PAN-OS y GlobalProtect se publicó primero en Una Al Día. Llegir Més

Dieciocho paquetes JavaScript muy utilizados fueron comprometidos tras un sofisticado ataque de phishing a un mantenedor de NPM. La manipulación, orientada a robar criptomonedas, Reobre el debat sobre les cadenes de subministrament en el software de codi obert. L'entrada Ataque de phishing compromete 18 Paquets clau de JavaScript per robar criptomonedes es va publicar primer a Una Al Dia. Llegir Més

Múltiples vulnerabilitats en Online Fire Reporting System de PHPGurukul Jeu, 11/09/2025 - 10:28 Avís Recursos Afectats Online Fire Reporting System, versió 1.2. Descripció INCIBE ha coordinat la publicació de 10 vulnerabilitats, 6 de severitat crítica i 4 de severitat mitjana, que afecten a Online Fire Reporting System de PHPGurukul. Les vulnerabilitats han estat descobertes per Rafael Pedrero.A aquestes vulnerabilitats se'ls han assignat els següents codis, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE de cada vulnerabilitat:de CVE-2025-40687 a CVE-2025-40692: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-89 de CVE-2025-40693 a CVE-2025-40696: CVSS v4.0: 5.1 | CVSS AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N | CWE-79 Identificador INCIBE-2025-0492 5 - Crítica Solució No hi ha solució reportada pel moment. Detall Vulnerabilitat d'injecció SQL en Online Fire Reporting System v1.2 de PHPGurukul. Aquesta vulnerabilitat podria permetre a un atacant recuperar, crear, actualitzar Llegir Més
Bretxa de dades d'Orange afecta a dades personals dels seus clients a Bèlgica 20/08/2025 Jue, 04/09/2025 - 14:42 Orange Bèlgica, filial de la companyia de telecomunicacions Orange Group, va anunciar el 20 d'agost de 2025 que havia detectat un ciberatac als seus sistemes el 25 de juliol que ha provocat el robatori de dades d'aproximadament 850.000 clients. Orange Bèlgica proporciona serveis de connectivitat fixa i mòbil a més de 3 milions de clients a Bèlgica i Luxemburg. Orange va anunciar que els autors de la amenaça no van obtenir accés a les contrasenyes, adreces de correu electrònic o informació financera dels clients afectats, però sí que van aconseguir comprometre els sistemes que contenien certa informació dels comptes. L'actor de l'atac cibernètic va ser capaç d'aconseguir les següents dades: nom, cognoms, número de telèfon, número de targeta SIM, codi PUK i pla Llegir Més
Operació Serengueti 2.0: Interpol du a terme més de 1.200 detencions relacionades amb xarxes de frau digital 22/08/2025 Mar, 02/09/2025 - 14:08 Una campanya a gran escala contra la ciberdelinqüència coordinada per Interpol ha donat lloc a la detenció de 1.209 sospitosos a tota Àfrica i la recuperació de gairebé 97,4 milions de dòlars. L'operació, denominada com 'Operació Serengeti 2.0', es va dur a terme entre juny i agost de 2025. l'any passat, en la primera Operació Serengeti, Interpol ja va detenir més de 1.000 persones que van afectar a 35.000 víctimes. En aquesta operació van participar investigadors de 18 països africans i Regne Unit per lluitar contra delictes informàtics com estafes de falses herències, ransomware i suplantació d'identitat en correu electrònic empresarial.. En total, s'estima que les estafes van afectar gairebé 88.000 víctimes, segons va informar l'organització policial internacional en Llegir Més
Hackegen una llar intel·ligent a través de la IA Gemini. 21/08/2025 Jue, 21/08/2025 - 12:23 Un equip d'investigadors de la Universitat de Tel Aviv, Technion i SafeBreach van descobrir una vulnerabilitat en Gemini, l'assistent d'intel·ligència artificial de Google, que permetia prendre el control dels dispositius d'una llar intel·ligent. L' atac, denominat injecció indirecta de comandaments, es basava a inserir ordres malicioses en la descripció d'un esdeveniment de Google Calendar. En demanar a l'usuari que Gemini resumís la seva agenda, la IA executava sense adonar-se'n aquestes instruccions ocultes. En una demostració pràctica realitzada en un entorn de prova, els investigadors van aconseguir encendre i apagar llums, pujar persianes i activar la caldera, tot sense intervenció directa de l'usuari. L' atac, batejat com Invitation is all you need, es la primera prueba documentada de cómo una manipulación de IA puede provocar Llegir Més
Fallo de seguridad en la IA de selección de McDonald’s expone datos de millones de solicitantes 19/08/2025 Mar, 19/08/2025 - 11:44 En junio de 2025, investigadores de seguridad descubrieron una grave vulnerabilidad en McHire, la plataforma de selección de personal de McDonald’s gestionada por el chatbot de IA Olivia, desarrollado por Paradox.ai. El acceso al panel administrativo de un entorno de prueba estaba protegido únicamente con las credenciales por defecto “123456”, un error de seguridad básico que consiste en mantener activa una cuenta de prueba con una contraseña trivial y sin medidas como autenticación multifactor.Este fallo, combinado con otra vulnerabilidad técnica (IDOR), va permetre visualitzar registres de fins a 64 milions de sol·licituds d'ocupació, incloent dades personals com noms, correus electrònics, telèfons i transcripcions d'entrevistes virtuals. La filtració va afectar sol·licitants de diferents països, multiplicant l'abast de l'incident. Paradox.ai va desactivar Llegir Més
El grup Scattered Spider posa el focus en entorns VMware vSphere 14/08/2025 Jue, 14/08/2025 - 11:58 El grup de ciberamenaces conegut com Scattered Spider ha tornat a ser notícia en 2025 després d'intensificar les seves campanyes dirigides a entorns corporatius que utilitzen VMware vSphere, una tecnologia àmpliament adoptada per la virtualització de servidors. Aquest col·lectiu, també identificat com UNC3944 o Muddled Libra per diferents firmes de ciberseguretat, ha mostrat una evolució notable en les seves tàctiques.. Su actividad más reciente apunta específicamente a comprometer hipervisores VMware ESXi, una pieza crítica en muchas infraestructuras empresariales, con el objetivo de lanzar ataques de ransomware a través de máquinas virtuales alojadas en estos sistemas.A diferencia de campañas anteriores, Scattered Spider evita cifrar sistemas físicos y se centra en el entorno virtual, lo que les permite maximizar el impacto operativo de sus acciones maliciosas. Para lograr el Llegir Més
Recompensas récord para vulnerabilidades en WhatsApp 12/08/2025 Mar, 12/08/2025 - 10:51 Meta, la compañía matriz de WhatsApp, se ha unido como patrocinadora de la prestigiosa competición de hacking Pwn2Own Ireland 2025, organizado por el Zero Day Initiative (ZDI) en Cork, entre el 21 i el 24 d' octubre. En esta edición, se ofrecen recompensas sin precedentes por la detección de vulnerabilidades críticas en su plataforma de mensajería.El premio más notable es de 1 millón de dólares para quienes logren demostrar un exploit de ejecución remota de código sin clic alguno (zero‑click RCE) en WhatsApp. Esta cifra supera ampliamente los 300 000 dólares que se ofrecían el año anterior por una vulnerabilidad similar.Además de la categoría de mensajería, el concurso abarca un variado conjunto de categorías, reforzando su enfoque global de seguridad: dispositivos móviles, que este año incluyen un nuevo vector de ataque Llegir Més
Hawaiian Airlines sufre ciberataque en una campaña sobre el sector de la aviación 07/08/2025 Jue, 07/08/2025 - 11:32 El 26 de junio de 2025 Hawaiian Airlines va informar d'haver patit un incident de ciberseguretat, coincidint amb diverses advertències emeses pel FBI, i les empreses de ciberseguretat Mandiant i Palo Alto Networks, sobre atacs del grup cibercriminal nord-americà Scattered Spider contra el sector de l'aviació. El FBI va alertar que aquest grup ha ampliat els seus atacs a diverses companyies aeris, utilitzant tècniques d'enginyeria social per accedir als sistemes, ja sigui atacant les pròpies companyies aeris o a través de proveïdors i contractistes de confiança d'aquestes. En el comunicat, el FBI va indicar que les empreses han de reportar qualsevol activitat sospitosa immediatament per prevenir majors danys. Per altra banda, Mandiant va indicar que en les seves investigacions han detectat múltiples incidents similars al sector Llegir Més
Ciberatac sobre la companyia d'assegurances Aflac 06/08/2025 Mié, 06/08/2025 - 11:13 La companyia Aflac, una de les majors proveïdores d'assegurances complementàries dels Estats Units, va publicar el 20 de junio de 2025 que havia estat víctima d'un ciberatac que podria haver compromès les dades personals dels seus clients. Aquest incident va ser detectat pels seus serveis de seguretat el 12 de juny. L'empresa ha declarat que es troba en les primeres fases de la investigació de l'incident i que, per el moment, no puede determinar el impacto ni el número total de personas afectadas.La compañía reveló que un actor de amenazadas consiguió acceder a su red utilizando tácticas de ingeniería social que formaban parte de una campaña coordinada contra el sector de seguros. Tanmateix, la compañía asegura que la intrusión fue contenida en pocas horas y que Llegir Més