Seguretat

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en eCommerce de Cradle

Múltiples vulnerabilidades en eCommerce de Cradle Vie, 08/05/2026 - 14:55 Aviso Recursos Afectados Cradle eCommerce (demo.cradlecms.com): última versión de la demo. Descripció INCIBE ha coordinat la publicació de 3 vulnerabilidades de severidad media que afectan a Cradle eCommerce, un sistema todo en uno con servidor para gestionar proyectos web. Les vulnerabilitats han estat descobertes per Gonzalo Aguilar García (6h4ack).A aquestes vulnerabilitats se'ls han assignat els següents codis, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE de cada vulnerabilitat:CVE-CVE-2026-3318: CVSS v4.0: 5.3 | CVSS:4.0/ AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N | CWE- 601De CVE-2026-3319 a CVE-2026-3320: 5.1 | CVSS:4.0/ AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N | CWE-79 Identificador INCIBE-2026-334 Solución Las vulnerabilidades han sido solucionadas por el equipo de Cradle en la última versión de Cradle eCommerce.Este problema no afecta a Cradle CMS, ya que no cuenta con productos ni colecciones, ni con cuentas de Llegir Més

- Una Al Dia - Hispasec
Dirty Frag: la nueva vulnerabilidad zero-day en Linux con PoC público que permite escalar privilegios a root en múltiples distribuciones

Se ha hecho pública una vulnerabilidad crítica en Linux apodada Dirty Frag que permite a un atacante local escalar privilegios hasta root. En el momento de la divulgación no había parches generalizados y circula un PoC funcional, por lo que se recomienda aplicar mitigaciones temporales y acelerar la actualización del kernel en cuanto esté disponible. […] La entrada Dirty Frag: la nueva vulnerabilidad zero-day en Linux con PoC público que permite escalar privilegios a root en múltiples distribuciones se publicó primero en Una Al Día. Llegir Més

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en Ivanti Endpoint Manager Mobile (EPMM)

Múltiples vulnerabilidades en Ivanti Endpoint Manager Mobile (EPMM) Vie, 08/05/2026 - 09:21 Aviso Recursos Afectados Ivanti Endpoint Manager Mobile (EPMM), versió 12.8.0.0 i anteriors. Descripción Ivanti ha informado de 5 vulnerabilidades de severidad alta que, en cas d'ésser explotades, podrían permitir a un atacante obtener acceso como administrador, obtener certificados de cliente válidos y ejecutar código en remoto, entre altres accions. Identificador INCIBE-2026-333 Solución Actualizar el producto a alguna de las siguientes versiones:12.6.1.1;12.7.0.1;12.8.0.1.Estas versiones corrigen también el fallo para las vulnerabilidades CVE-2026-1281 y CVE-2026-1340 reportadas en enero y cuya solución era instalar un paquete RPM. Con estas actualizaciones ya no será necesario volver a instalar dichos paquetes RPM. Detalle CVE-2026-5787: una validación incorrecta de certificados en Ivanti EPMM permite a atacantes en remoto, no autenticados, simular ser host registrados de Sentry y obtener certificados de cliente válidos firmados por Llegir Més

- Avisos INCIBE-CERT
[Actualització 08/05/2026] Múltiples vulnerabilidades en CashDro 3

[Actualització 08/05/2026] Múltiples vulnerabilidades en CashDro 3 Jue, 07/05/2026 - 12:52 Aviso Recursos Afectados Panel de administración de CashDro 3: versió 24.01.00.26. Descripció INCIBE ha coordinat la publicació de 2 vulnerabilitats, una de severidad crítica y otra de severidad alta, que afectan al panel de administración web de CashDro 3, cajón inteligente para la gestión de efectivo. Les vulnerabilitats han estat descobertes per Pedro Gabaldón Juliá, Javier Medina Munuera, David Montoro Aguilera, Javier Ayala Ortín y Pedro Castillo Torío.A estas vulnerabilidades se les han asignado los siguientes códigos, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE de cada vulnerabilitat:CVE-2026-8076: CVSS v4.0: 9.1 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-1391CVE-2026-8077: CVSS v4.0: 8.8 | CVSS AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-862 Identificador INCIBE-2026-331 Solución [Actualització 08/05/2026]Las nuevas versiones de Cashdro permiten un PIN alfanumérico, quedando solventada la primera vulnerabilidad.En cuanto a Llegir Més

- Una Al Dia - Hispasec
Múltiples fallos críticos en vm2 permiten ejecutar código en el host

Se han publicado varias vulnerabilidades críticas en vm2, una librería muy usada para ejecutar JavaScript no confiable en Node.js, que permiten escapar del sandbox y lograr ejecución de código en el sistema anfitrión. Hay correcciones disponibles y la recomendación general es actualizar a vm2 3.11.2, con especial urgencia en entornos expuestos a código de usuarios […] La entrada Múltiples fallos críticos en vm2 permiten ejecutar código en el host se publicó primero en Una Al Día. Llegir Més

Rituals detecta un incidente de seguridad que afecta a la base de datos de sus clientes 07/05/2026 Jue, 07/05/2026 - 10:01 Rituals hizo público a finales de abril de 2026 un incidente de ciberseguridad que afectó a parte de su base de clientes, concretamente a los usuarios de su programa de fidelización “My Rituals”. La compañía detectó una actividad sospechosa en sus sistemas durante ese mismo mes, lo que llevó a identificar una descarga no autorizada de datos personales. La rapidez en la detección y comunicación fue un elemento clave en la primera fase de gestión del incidente.La brecha de seguridad implicó el acceso ilícito a datos personales de clientes, incloent noms, adreces de correu electrònic, números de teléfono, fechas de nacimiento y direcciones físicas. Tanmateix, la empresa aseguró que no se vieron comprometidos datos sensibles como contraseñas o Llegir Més

- Avisos INCIBE-CERT
Ejecución de código remoto en Nginx-UI de Nginx

Ejecución de código remoto en Nginx-UI de Nginx Jue, 07/05/2026 - 09:57 Aviso Recursos Afectados Versiones de Nginx-UI inferiores a la 2.3.8. Descripción Captain99hook ha descubierto una vulnerabilidad de severidad crítica que, en cas de ser explotada, podría permitir a un atacante la ejecución remota de código. Identificador INCIBE-2026-330 Solución El fabricante recomienda actualizar a la versión 2.3.8. Detalle CVE-2026-42238: ejecución remota de código debido a que exponen un endpoint de restauración de copias de seguridad (POST /api/restore) que no requiere autenticación durante los primeros 10 minutos después del inicio del proceso en cualquier instalación nueva. Un atacante remoto, no autenticat, puede cargar un archivo de copia de seguridad manipulado que sobrescribe el archivo de configuración de la aplicación (app.ini) y la base de datos de SQLite. Dado que el atacante controla el archivo app.ini restaurado, podría realizar ejecución de código Llegir Més

- Una Al Dia - Hispasec
CISA alerta de explotación activa de Copy Fail para obtener root en Linux

CVE-2026-31431 (Copy Fail) ya se está explotando de forma activa para lograr root en sistemas Linux, lo que ha llevado a CISA a incluirla en su catálogo KEV. El fallo permite a un usuario local sin privilegios escalar a administrador mediante una escritura controlada en memoria, por lo que la prioridad es parchear el kernel […] La entrada CISA alerta de explotación activa de Copy Fail para obtener root en Linux se publicó primero en Una Al Día. Llegir Més

- Avisos INCIBE-CERT
Deserialización de datos no confiables en VMware Tanzu

Deserialización de datos no confiables en VMware Tanzu Mié, 06/05/2026 - 10:31 Aviso Recursos Afectados VMware Tanzu Data Intelligence;VMware Tanzu Data Services Pack;VMware Tanzu Data Suite;VMware Tanzu Gemfire. Descripción Broadcom ha publicado un aviso donde informan de 15 vulnerabilitats: 1 de severitat crítica, 10 altes i 4 medias que, en cas d'ésser explotades, podrían permitir extraer archivos, modificar los permisos de ficheros críticos para el sistema o ejecutar código arbitrario, entre altres accions. Identificador INCIBE-2026-327 Solución Actualizar los productos a la última versión. Detalle La vulnerabilidad de severidad crítica es:CVE-2016-1000027: Pivotal Spring Framework hasta la versión 5.3.16 tiene un posible problema de ejecución de código en remoto (RCE) si se utiliza para la deserialización Java de datos no confiables. Dependiendo de cómo se implemente la biblioteca dentro de un producto puede o no, ocurrir este problema, y puede que Llegir Més

- Avisos INCIBE-CERT
Desbordamiento de búfer en User-ID Authentication Portal de Palo Alto

Desbordamiento de búfer en User-ID Authentication Portal de Palo Alto Mié, 06/05/2026 - 09:59 Aviso Recursos Afectados Cortafuegos PA-Series y VM-Series configurados para usar User-ID™ Authentication Portal.Para confirmar si User-ID™ Authentication Portal está configurado en su equipo; en la página de Configuración de User-ID™ Authentication Portal vaya a: Dispositivo > Identificación de usuario > Configuración de la Autenticación del Protal > Permitir la Autenticación del Portal (Device > User Identification > Authentication Portal Settings -> Enable Authentication Portal).Los productos afectados dentro de esta configuración son:PAN-OS 12.1, versions anteriors a:12.1.4-h5;12.1.7;PAN-OS 11.2, versions anteriors a:11.2.4-h17;11.2.7-h13;11.2.10-h6;11.2.12;PAN-OS 11.1, versions anteriors a:11.1.4-h33;11.1.6-h32;11.1.7-h6;11.1.10-h25;11.1.13-h5;11.1.15;PAN-OS 10.2, versions anteriors a:10.2.7-h34;10.2.10-h36;10.2.13-h21;10.2.16-h7;10.2.18-h6 Descripción Palo Alto ha informado de una vulnerabilidad de severidad crítica que, en cas de ser explotada, podría permitir a un atacante, no autenticat, ejecutar código arbitrario con privilegios de root. Identificador INCIBE-2026-326 Solución En los próximos días, indicado Llegir Més

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en productos de Samsung

Múltiples vulnerabilidades en productos de Samsung Mié, 06/05/2026 - 09:13 Aviso Recursos Afectados Android 14, 15 y 16. Descripción Samsung ha publicado 2 vulnerabilidades de severidad crítica y varias altas que podrían permitir a un atacante ejecutar código remoto o llevar a cabo una elevación de privilegios. Identificador INCIBE-2026-328 Solución Actualizar a la última versión disponible. Detalle CVE-2026-0051: elevación de privilegios en el kernel de Android. Podría permitir a los atacantes obtener permisos elevados en los dispositivos afectados.CVE-2026-0073: en la función adbd_tls_verify_cert del archivo auth.cpp, existe una vulnerabilidad que permite omitir la autenticación mutua inalámbrica de ADB debido a un error lógico en el código. Esto podría conducir a la ejecución remota de código como usuario shell, sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. 5 - Crítica Listado de referencias Security Llegir Més

- Una Al Dia - Hispasec
Progress corrige un bypass crítico de autenticación en MOVEit Automation (CVE-2026-4670)

Progress ha publicado parches para MOVEit Automation ante un bypass de autenticación crítico, CVE-2026-4670, que permitiría acceso remoto sin credenciales. También se corrige CVE-2026-5174, un fallo de escalado de privilegios que puede agravar el impacto si un atacante logra entrar. La actualización debe aplicarse con el instalador completo y requiere una parada temporal del servicio. […] La entrada Progress corrige un bypass crítico de autenticación en MOVEit Automation (CVE-2026-4670) es va publicar primer a Una Al Dia. Llegir Més

Detección de un acceso no autorizado a datos de usuarios de Booking 05/05/2026 Mar, 05/05/2026 - 12:45 El ciberataque a la plataforma de reservas Booking.com se hizo público el 13 d' abril de 2018 2026, cuando la empresa reconoció haber detectado actividad sospechosa en sus sistemas. La noticia comenzó a difundirse ese mismo día a través de medios nacionales e internacionales, tras la notificación enviada a usuarios potencialmente afectados. El incidente implicaba el acceso no autorizado a determinados datos vinculados a reservas. Aunque no se precisó inicialmente el alcance total del ataque, sí se confirmó que se trataba de un problema de seguridad relevante a nivel global. Desde entonces, el caso ha sido seguido de cerca tanto por expertos en ciberseguridad como por autoridades y medios de comunicación.En el desarrollo de los hechos, la empresa explicó que terceros no autorizados habían Llegir Més

- Avisos INCIBE-CERT
Butlletí de seguretat d'Android: mayo de 2026

Butlletí de seguretat d'Android: mayo de 2026 Mar, 05/05/2026 - 09:52 Aviso Recursos Afectats Android Open Source Project (AOSP): versions 14, 15, 16, 16-qpr2 (System);Google Play, subcomponente: adbd. Descripció El butlletí d' Android, relativo al mes de mayo de 2026, soluciona una vulnerabilidad de severidad crítica que afecta a su sistema operativo, que podría provocar ejecución remota de código. Identificador INCIBE-2026-0324 Solución En caso de utilizar dispositivos Android, se debe comprobar que el fabricante haya publicado un parche de seguridad y actualizarlo.Puede consultar cómo verificar la versión de Android de un dispositivo y la fecha del parche de seguridad de algunos fabricantes. En el caso de seguir con esta guía y no se pueda comprobar la versión de los dispositivos o la fecha del parche de seguridad, se recomienda revisar la página del fabricante. Detalle CVE-2026-0073: En adbd_tls_verify_cert de Llegir Més

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en MOVEit Automation

Múltiples vulnerabilidades en MOVEit Automation Mar, 05/05/2026 - 09:30 Aviso Recursos Afectados MOVEit Automation, versió 2025.1.4 i anteriors;MOVEit Automation, versió 2025.0.8 i anteriors;MOVEit Automation, versió 2024.1.7 i anteriors. Descripción Anaïs Gantet, Delphine Gourdou, Quentin Liddell y Matteo Ricordeau del Airbus SecLab han descubierto 2 vulnerabilitats, una de severitat crítica i una altra alta que, en cas d'ésser explotades, podrían permitir la omisión de la autenticación y la escalada de privilegios; permitiendo el acceso no autorizado, control del sistema a nivel del administrador y el acceso a información. Identificador INCIBE-2026-323 Solución Actualizar el producto a alguna de las siguientes versiones:MOVEit Automation, versió 2025.1.5;MOVEit Automation, versió 2025.0.9;MOVEit Automation, versió 2024.1.8. Detalle Las vulnerabilidades son las siguientes y se explotan a través de las interfaces del puerto de comandos del backend del servicio:CVE-2026-4670: Evitación de autenticación por una vulnerabilidad principal.CVE-2026-5174: Validación incorrecta de Llegir Més

- Una Al Dia - Hispasec
Explotación masiva de un bypass crítico en cPanel facilita el ransomware «Sorry» en servidores Linux

El bypass de autenticación CVE-2026-41940 en cPanel y WHM se está explotando de forma activa a gran escala para tomar control de paneles expuestos a Internet y desplegar el ransomware Sorry en Linux. Dado el volumen observado, conviene tratar los sistemas expuestos como potencialmente comprometidos, incluso después de aplicar el parche. Los paneles de hosting […] La entrada Explotación masiva de un bypass crítico en cPanel facilita el ransomware «Sorry» en servidores Linux se publicó primero en Una Al Día. Llegir Més

Explotación de la vulnerabilidad React2Shell (CVE-2025-55182) 30/04/2026 Jue, 30/04/2026 - 10:44 La vulnerabilidad conocida como React2Shell (CVE-2025-55182) fue divulgada públicamente a comienzos de diciembre de 2025, cuando el equipo de React emitió un aviso de seguridad urgente alertando de un fallo crítico en su arquitectura de componentes de servidor. En ese mismo periodo, el ecosistema de frameworks que dependen de React, especialmente Next.js, comenzó a evaluar el impacto del problema. En cuestión de días, la comunidad de ciberseguridad y múltiples empresas tecnológicas confirmaron la gravedad de la vulnerabilidad, destacando su potencial para permitir ejecución remota de código sin autenticación. La rapidez con la que se difundió la información hizo que numerosos equipos de desarrollo activaran protocolos de respuesta ante incidentes.Esta vulnerabilidad permite a atacantes explotar fallos en el mecanismo de serialización de React Server Components, facilitando la ejecución de código Llegir Més

- Avisos INCIBE-CERT
Contaminación de prototipos en n8n

Contaminación de prototipos en n8n Jue, 30/04/2026 - 09:16 Aviso Recursos Afectados Las siguientes versiones de n8n:2.18.0;Desde la 2.17.0 fins a la 2.17.3;Menores a la 1.123.32. Descripción a-tallat y simonkoeck han descubierto 2 vulnerabilidades de severidad crítica que, en cas d'ésser explotades, podrían permitir la ejecución de código en remoto. Identificador INCIBE-2026-320 Solución Actualizar el producto a las siguientes versiones respectivamente:2.18.1;2.17.4;1.123.32.En caso de que no se sea posible instalar la actualización inmediatamente, se pueden aplicar, de forma temporal, las siguientes contramedidas:Limitar los permisos de creación y edición de flujos de trabajo (workflows) a solo usuarios en los que se confíe plenamente.Deshabilitar el nodo XML añadiendo "n8n-nodes-base.xml" a la variable de entorno "NODES_EXCLUDE". Detalle CVE-2026-42231:un fallo en la biblioteca "xml2js" utilizada para analizar los cuerpos de las solicitudes XML en el gestor de webhooks de n8n permite la contaminación de prototipos Llegir Més

- Una Al Dia - Hispasec
Explotación rápida de una inyección SQL crítica en LiteLLM pone en riesgo claves de proveedores de LLM

Una vulnerabilidad crítica de inyección SQL sin autenticación en LiteLLM ya se ha utilizado en ataques reales pocas horas después de hacerse pública. El fallo puede exponer datos de la base de datos del proxy, incluidas credenciales de proveedores de LLM y secretos operativos. La corrección llega con LiteLLM 1.83.7 y, si hubo exposición, conviene […] La entrada Explotación rápida de una inyección SQL crítica en LiteLLM pone en riesgo claves de proveedores de LLM se publicó primero en Una Al Día. Llegir Més

Numerosos sitios web afectados tras la detección de una vulnerabilidad en Smart Slider 3 de WordPress 28/04/2026 Mar, 28/04/2026 - 15:15 El incidente se dio a conocer a finales de marzo de 2026, cuando diversos medios especializados en ciberseguridad comenzaron a alertar sobre una vulnerabilidad crítica en el plugin Smart Slider 3, ampliamente utilizado en el ecosistema de WordPress. El fallo fue catalogado con el identificador CVE-2026-3098, lo que indica que había sido registrado formalmente en bases de datos de vulnerabilidades. Desde el primer momento, se destacó la magnitud del problema debido a la enorme cantidad de instalaciones activas del plugin afectado, lo que generó preocupación en la comunidad de administradores web y especialistas en seguridad.El problema radica en una vulnerabilidad que permitía a usuarios con permisos limitados acceder a archivos sensibles del sistema, facilitando así el robo de credenciales Llegir Més

- Una Al Dia - Hispasec
UNC6692 usa Microsoft Teams y bombardeo de correo para colar el malware Snow y robar Active Directory

El grupo UNC6692 está combinando bombardeo de correo e ingeniería social por Microsoft Teams para que empleados instalen un falso parche que en realidad despliega el conjunto malicioso Snow. La cadena facilita control remoto, movimiento lateral y termina con robo de datos críticos, incluida la base de datos de Active Directory. El uso de herramientas […] La entrada UNC6692 usa Microsoft Teams y bombardeo de correo para colar el malware Snow y robar Active Directory se publicó primero en Una Al Día. Llegir Més

- Una Al Dia - Hispasec
Microsoft corrige de urgencia un fallo crítico en ASP.NET Core Data Protection (CVE-2026-40372)

Microsoft ha lanzado una actualización fuera de banda para solucionar CVE-2026-40372, un fallo crítico en ASP.NET Core Data Protection que puede permitir la falsificación de cookies y tokens por una regresión criptográfica. La respuesta recomendada es actualizar a .NET 10.0.7, redeplegar, y valorar rotación del key ring e invalidación de tokens si hubo exposición durante […] La entrada Microsoft corrige de urgencia un fallo crítico en ASP.NET Core Data Protection (CVE-2026-40372) es va publicar primer a Una Al Dia. Llegir Més

- Una Al Dia - Hispasec
Microsoft corrige de urgencia un fallo crítico en ASP.NET Core Data Protection (CVE-2026-40372)

Microsoft ha lanzado una actualización fuera de banda para solucionar CVE-2026-40372, un fallo crítico en ASP.NET Core Data Protection que puede permitir la falsificación de cookies y tokens por una regresión criptográfica. La respuesta recomendada es actualizar a .NET 10.0.7, redeplegar, y valorar rotación del key ring e invalidación de tokens si hubo exposición durante […] La entrada Microsoft corrige de urgencia un fallo crítico en ASP.NET Core Data Protection (CVE-2026-40372) es va publicar primer a Una Al Dia. Llegir Més

- Una Al Dia - Hispasec
Una fallada crítica a Cohere AI Terrarium permet esquivar el sandbox i executar codi com a root

Una vulnerabilidad crítica en Cohere AI Terrarium permet salir del entorno aislado y executar codi arbitrari amb privilegis de root dentro del contenedor, alcanzando el proceso host de Node.js. La falla, identificado como CVE-2026-5752 y con CVSS 9.3, es especialment rellevant en despliegues que executan codi no confiable enviat per usuaris. Los serveis que ofrecen […] La entrada Un fallo crític en Cohere AI Terrarium permet saltarse el sandbox y executar codi como root se publicó primer en Una Al Día. Llegir Més

AstraZeneca reforça la seva ciberseguretat després d'un atac informàtic 21/04/2026 Mar, 21/04/2026 - 16:28 Al març de 2026, la companyia farmacèutica AstraZeneca va patir un important ciberatac que va provocar una interrupció dels seus sistemes informàtics i el robatori de dades confidencials. Encara que AstraZeneca no ha emès un comunicat oficial confirmant tots els detalls, el ataque generó una gran preocupación debido al tipo de dades involucrados y la vulnerabilidad de les infraestructuras tecnològiques en grans corporacions. El ciberataque, presuntamente llevado a cabo por el grup de hackers LAPSUS$, resultó en la exfiltración de aproximadamente 3 GB de datos, including códigos fuente internos, credenciales de acceso y altres arxius d'alta confidencialitat. La información robada no incluye, segons los primeros informes, dades relacionades amb pacients o clients, el que suggereix que el impacto podria haver estat limitat en termes de privacitat d'usuaris finales. Sense Llegir Més

Incident amb IA a Meta impulsa millores en seguretat i control de sistemes autònoms 16/04/2026 Jue, 16/04/2026 - 18:25 L'incident que va involucrar un agent d'intel·ligència artificial de Meta va ocórrer a mitjans de març de 2026 i es va donar a conèixer inicialment gràcies a filtracions obtingudes per mitjans especialitzats en tecnologia. En els primers dies després del succés, publicacions com The Information i posteriorment The Verge i The Guardian van començar a difondre detalls del cas. D' altra banda, a les xarxes socials i alguns portals, la notícia va ser presentada de manera sensacionalista com una “rebel·lió” de la IA, aunque los informes más rigurosos matizaron desde el principio que se trataba de un fallo operativo. El contexto general del incidente se enmarca en el uso creciente de agentes autónomos dentro de entornos corporativos, especialmente para asistencia técnica y automatización de Llegir Més

Desarticulada una red internacional de vishing en Europa: cooperación policial y avances clave contra el fraude digital 14/04/2026 Mar, 14/04/2026 - 13:26 El 18 de març de 2026 se reportó el desmantelamiento de una red internacional dedicada al fraude telefónico, conocida como “vishing”, que tuvo lugar mayormente entre los años 2023 y 2026 en varios países de la Unión Europea. Este tipo de estafa se basa en la suplantación de identidad mediante llamadas telefónicas para manipular a las víctimas y obtener acceso a sus cuentas bancarias. La operación fue llevada a cabo de forma conjunta por autoridades de Letonia, Ucrania y otros países europeos, en el marco de una investigación prolongada sobre una organización criminal altamente estructurada. La red operaba a través de centros de llamadas, donde los que los delincuentes se hacían pasar por policías o empleados bancarios. Usaban tácticas Llegir Més

Refuerzo de la ciberseguridad empresarial frente a nuevas campanyes de suplantación en plataformes col·laboratives 09/04/2026 Jue, 09/04/2026 - 13:04 Los primeros datos sobre una campaña de ciberataques contra entitats del ámbito financiero y sanitario, en la que los atacantes se valieron de herramientas corporativas muy empleadas como Microsoft Teams para ejecutar accions maliciosas. Las primeras investigaciones, alertaron de un patrón inusual de intrusions que empleaban métodos sofisticados de ingeniería social. En los dies posteriores, distintos mitjans especializados y organismes de resposta a incidents comenzaron a publicar anàlisi tècnica y alertas, lo que permitió dimensionar el alcance de la amenaza. Este contexto temporal se ubica entre el 15 i el 24 de març de 2026 i marca l'inici de la divulgació pública d'una campanya que probablement llevaba activa des de semanas anteriors. La notícia se cenrta en un método de ataque Llegir Més

Usuarios afectats por extensiones maliciosas de plataformes d'intel·ligència artificial 07/04/2026 Mar, 07/04/2026 - 14:24 A principio del mes de marzo, los investigadors de ciberseguridad identificaron conductes sospitoses en múltiples extensions accessibles en la Chrome Web Store. El uso creciente de plataformes com ChatGPT y DeepSeek contribuyó a que aquest tipus d'amenaces adquiriera especial rellevància, ya que millones de usuarios compartían informació sensible a través de aquests serveis. La combinación de alta adopció tecnològica y escasa supervisió inicial en algunes extensiones facilitó la expansión del ataque. Durant aquest període, se identificó que diverses extensions fraudulentes, aparentment dissenyades per millorar la experiència de l'usuari amb eines d'intel·ligència artificial, contenían codi malicioso capaç de recopilar dades sin el consentiment d'estos. Estas extensiones lograron acumular cerca de 900.000 descàrregues, afectando tant a usuaris particulares com a entorns corporatius, on el riesgo Llegir Més

Cooperación internacional logra desmantelar una de las mayores redes de cibercrimen global 31/03/2026 Mar, 31/03/2026 - 12:32 La operación contra LeakBase se desarrolló a comienzos de marzo de 2026 cuando autoritats internacionals executaron una acció coordinada para desmantelar uno de los majors foros de cibercrimen actius en internet. Según el comunicado oficial de Europol y del Departament de Justícia dels Estats Units, LeakBase llevaba operando desde 2021 com una plataforma abierta donde ciberdelincuentes intercanviaven dades robados. Con más de 142.000 usuaris registrats i centenars de milions de credenciales filtrades, el fòrum se havia convertit en un element clau dins del ecosistema global del cibercrimen. LeakBase funcionaba com un mercat negre accessible fins i tot fora de la Dark Web, donde se compraban y vendían contraseñas, datos personales, información bancaria y eines de hacking. La operación internacional, en la que participaron forces de seguridad de Llegir Més