Múltiples vulnerabilidades en WordPress Lun, 20/07/2026 - 11:50 Aviso Recursos Afectados Las siguientes versiones están afectadas:Für Anfänger 6.9 se ve afectado por ambas vulnerabilidades.WordPress 6.8 solo se ve afectado por CVE-2026-60137.La versión beta de WordPress 7.1 se ve afectada por ambas vulnerabilidades.Las versiones de WordPress anteriores a la 6.8 no se ven afectadas. Descripción WordPress ha publicado 2 Schwachstellen, una de severidad crítica y una de severidad alta, cuya explotación podría permitir a un atacante llevar a cabo una inyección SQL o una ejecución remota de código. Identificador INCIBE-2026-497 Solución WordPress ha lanzado las siguientes versiones para cada versión afectada, las cuales solucionan las vulnerabilidades reportadas:Para WordPress 6.9: se ha lanzado la versión 6.9.5.Para WordPress 6.8: se ha lanzado la versión 6.8.6.Para la versión beta de WordPress 7.1: se ha lanzado la versión 7.1 beta2. Detalle CVE-2026-63030: vulnerabilidad de severidad crítica, Leer Más
Hugging Face reconoció un acceso no autorizado a parte de su infraestructura de producción tras un ataque que empezó con un dataset malicioso y terminó con robo de credenciales de servicio. La compañía asegura que no ve manipulación de modelos o recursos públicos, y recomienda rotar tokens y revisar la actividad reciente. Hugging Face ha […] La entrada Hugging Face confirma una intrusión en producción y pide rotar tokens tras un ataque con un agente autónomo se publicó primero en Una Al Día. Leer Más
Múltiples vulnerabilidades en IBM Tivoli Netcool Configuration Manager Jue, 16/07/2026 - 12:01 Aviso Recursos Afectados IBM Tivoli Netcool Configuration Manager: Versionen aus dem 6.4.2 GA hasta la 6.4.2.24. Beschreibung IBM hat veröffentlicht 7 Schwachstellen, davon 1 es de severidad crítica,5 von hohem Schweregrad, und 1 mittlerer Schweregrad. La explotación de estas vulnerabilidades podría permitir a un atacante ejecutar código arbitrario de forma remota y eludir mecanismos de autenticación entre otros impactos, die Vertraulichkeit kompromittierend, integridad y disponibilidad de los sistemas afectados. Identificador INCIBE-2026-496 Solución El fabricante recomienda actualizar a la versión 6.4.2 que corrige las vulnerabilidades. Detalle CVE-2026-11536: ejecución remota de código en el conector SOAP/JMX derivada de una deserialización de datos no confiables. Un atacante con los privilegios necesarios podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema afectado.CVE-2026-10845: mecanismo de autenticación incorrecto que Leer Más
[Aktualisieren 20/07/2026] Múltiples vulnerabilidades en SMA1000 de SonicWall Mié, 15/07/2026 - 11:34 Aviso Recursos Afectados Modelos SMA1000: 6210, 7210, 8200 V. Versiones afectadas: 12.4.3-03245, 12.4.3-03387, 12.4.3-03434, 1 2.5.0-02283, 12.5.0-02624 und 12.5.0-02800. Descripción Adam Babis, de SonicWall PSIRT, hat berichtet über 2 Schwachstellen: einen mit kritischem Schweregrad und einen mit hohem Schweregrad, que en caso de ser explotadas, könnten einem Angreifer ermöglichen, das Gerät dazu zu bringen, Anfragen an nicht autorisierte Orte zu senden oder beliebige Befehle als Administrator auszuführen. Identifikator INCIBE-2026-491 Lösung Aktualisierung auf die Versionen: 12.4.3-03453 und höhere Versionen oder 12.5.0-02835 und höhere Versionen. Detail CVE-2026-15409: Gefälschte Serveranfrage (SSRF) in der Schnittstelle von Workplace des SMA1000-Geräts. Ein nicht authentifizierter, entfernter Angreifer könnte das Gerät dazu bringen, Anfragen an nicht autorisierte Orte zu senden. CVE-2026-15410: unzureichende Kontrolle nach der Authentifizierung bei der Codeerzeugung (Code-Injektion) Leer Más
Mehrere Sicherheitslücken im VMware Avi Load Balancer von Broadcom Mié, 15/07/2026 - 11:06 Aviso Recursos Afectados VMware Avi Load Balancer 32.1.1;VMware Avi Load Balancer versiones 31.1.1 An 31.2.2;VMware Avi Load Balancer versiones 30.2.1 An 30.2.6;VMware Avi Load Balancer versiones 22.1.1 An 22.1.7. Beschreibung, die Broadcom veröffentlicht hat 7 vulnerabilidades en VMware Avi Load Balancer, davon 1 es de severidad crítica y 6 von hohem Schweregrad. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante eludir los mecanismos de autenticación, ejecutar código arbitrario de forma remota, escalar privilegios o realizar ataques de recorrido de directorios, die Vertraulichkeit kompromittierend, integridad y disponibilidad de los sistemas afectados Identificador INCIBE-2026-492 Solución El fabricante recomienda actualizar el VMware Avi Load Balancer a una versión corregida:32.1.2;31.2.2-2p3 para la rama 31.x;30.2.7 para la rama 30.x.Los sistemas que ejecuten la rama 22.1.x deberán actualizarse, zum Leer Más
Boletín de seguridad de Microsoft: julio de 2026 Heiraten, 15/07/2026 - 10:06 Aviso Recursos Afectados Las familias de productos afectados son las siguientes:AzureDefenderDeveloper ToolsExchange ServerMicrosoft EdgeOfficeOffice 2016OtherSharePoint ServerSQL ServerWindows Descripción Microsoft ha publicado su boletín mensual de seguridad en el que se incluyen 622 Schwachstellen: 59 mit kritischem Schweregrad. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante ejecutar código de forma remota, escalar privilegios, omitir la seguridad o suplantar la identidad. Identificador INCIBE-2026-493 Solución Actualizar a la última versión disponible indicada por el fabricante. Detalle De las 59 vulnerabilidades críticas 48 son de ejecución remota de código, 9 son de escalada de privilegios, 1 es una vulnerabilidad de omisión de seguridad y 1 es una vulnerabilidad de suplantación de identidad.Además, Microsoft ha corregido 3 vulnerabilidades 0day: CVE-2026-56155: escalada de privilegios en Active Directory Leer Más
SonicWall ha confirmado la explotación activa de dos zero-days en SMA1000, uno crítico sin autenticación y otro de inyección de código tras iniciar sesión. La compañía ya tiene hotfixes y las agencias federales de EE UU deben aplicar la corrección antes del 17 de julio de 2026 o dejar de usar los equipos afectados. SonicWall […] La entrada SonicWall publica hotfixes tras detectar ataques reales contra dos zero-days en SMA1000 se publicó primero en Una Al Día. Leer Más
Once cargadores UEFI shim antiguos, pese a ir firmados por Microsoft, pueden permitir eludir UEFI Secure Boot en equipos que aún confían en Microsoft Corporation UEFI CA 2011. Microsoft ya ha distribuido revocaciones en DBX y la prioridad pasa por aplicarlas sin romper el arranque, actualizando antes los componentes a versiones modernas con SBAT. Das […] La entrada Once shims antiguos firmados por Microsoft abren la puerta a saltarse UEFI Secure Boot en Linux se publicó primero en Una Al Día. Leer Más
Boletín de seguridad de SAP: julio de 2026 Meer, 14/07/2026 - 13:42 Aviso Recursos Afectados SAP NetWeaver Application Server ABAP, Versionen KRNL64NUC 7.22, 7.22EXTERN, KRNL64UC 7.22, 7.22EXTERN, 7.53, KERN 7.22, 7.53. 7.54, 7.77, 7.89, 7.93, 9.16, 9.18, 9.19, 9.20.SAP Approuter, versión SAP Approuter node.js package < 20.10.0.SAP Commerce Cloud, Versionen HY_COM 2205, COM_CLOUD 2211, 2211-JDK21.SAP Integration Suite (Edge Integration Cell), versión SAP Integration Suite (Edge Integration Cell) < 8.43.11.SAProuter on Microsoft Windows, Versionen KRNL64NUC 7.22, 7.22EXTERN, KRNL64UC 7.22, 7.22EXTERN, 7.53, SAP_ROUTER 7.53, 7.54, KERN 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.17, 9.18.SAP NetWeaver Application Server Java(Configuration Wizard), versión LMCTC 7.50.SAP Approuter, versión SAP Approuter node.js package < 21.2.0.SAP Commerce Cloud, Versionen HY_COM 2205, COM_CLOUD 2211, 2211-JDK21.SAP Change and Transport System Attach Tool (ctsattach), versión CTS_UPLOAD_CLT 1.SAP NetWeaver Enterprise Portal, versión EP-RUNTIME 7.50.ui5/webcomponents-base, versión ui5 webcomponents-base < 2.21.0.SAP S/4HANA Project Leer Más
Incidente de ciberseguridad con acceso no autorizado a datos de clientes de ElParking 14/07/2026 Meer, 14/07/2026 - 11:54 El incidente de ciberseguridad tuvo lugar el 14 von Juni 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información comunicada por la compañía, sus sistemas de seguridad identificaron la intrusión durante ese mismo día y activaron de forma inmediata los protocolos de respuesta para contener el incidente. El suceso afectó a la infraestructura que presta servicio a la aplicación ElParking, utilizada para la gestión de estacionamientos y otros servicios de movilidad. Von Anfang an, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el Leer Más
Control de acceso insuficiente en la gestión de sesiones de Sesame Time Mar, 14/07/2026 - 11:19 Aviso Recursos Afectados Los siguientes endopoints de la aplicación web Sesame Time están afectados:api/v3/security/login (creación de USID);/api/v3/security/me (exposición de datos según USID);otros endpoints privados como /private/notification/v1/ (aceptan USID). Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a la aplicación web de Sesame Time, un software de gestión de recursos humanos y control horario. La vulnerabilidad ha sido descubierta por Miguel Jiménez Cámara.A esta vulnerabilidad se le ha asignado el siguiente código, CVSS Basisscore v4.0, CVSS-Vektor und CWE-Schwachstellentyp:CVE-2026-15389: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:N/VA:N/SC:N/JA:N/SA:N | CWE-639 Identificador INCIBE-2026-487 Solución La vulnerabilidad ha sido solucionada por el equipo de Sesame Time en la última versión disponible.La actualización incorpora mejoras en el mecanismo de Leer Más
Un servidor expuesto por una mala configuración ha permitido reconstruir tres operaciones activas de phishing contra Microsoft 365 que combinan Evilginx y el abuso del flujo OAuth Device Code. El caso deja una lección clara: las passkeys y FIDO2 frenan el proxy inverso, pero no cortan por sí solas el vector de Device Code si […] La entrada Un servidor mal configurado destapa tres campañas de phishing que burlan el acceso a Microsoft 365 wurde zuerst in Una Al Día veröffentlicht. Leer Más
Ejecución remota de código en el CMS de Mura Software Lun, 13/07/2026 - 12:23 Aviso Recursos Afectados Mura CMS: Versionen vor 10.0.712. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta al CMS de Mura Software, un sistema de gestión de contenidos diseñado para crear, administrar y publicar contenido digital. Die Schwachstelle wurde von Miguel Segovia Gil entdeckt. Dieser Schwachstelle wurde der folgende Code zugewiesen, CVSS Basisscore v4.0, CVSS-Vektor und CWE-Schwachstellentyp:CVE-2026-12257: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:H/VA:H/SC:N/JA:N/SA:N | CWE-94 Identifikator INCIBE-2026-481 Lösung Es gibt derzeit keine gemeldete Lösung. Details CVE-2026-12257: Die Versionen von Mura CMS vor der 10.0.712 weisen eine kritische Remote-Code-Execution-Schwachstelle auf (RCE). El fallo se localiza en el endpoint '/index.cfm/_api/json/v1/default', donde el parámetro 'method' der Leer Más
Siteübergreifendes Scripting (XSS (Englisch)) gespeichert in Tallos Chat von RD Station Conversas Lun, 13/07/2026 - 10:32 Hinweis Betroffene Ressourcen Tallos Chat. Beschreibung INCIBE hat die Veröffentlichung einer Schwachstelle mit mittlerer Schwere koordiniert, die Tallos Chat von RD Station Conversas betrifft, herramienta profesional de atención al cliente y ventas por chat. La vulnerabilidad ha sido descubierta por Leopoldo Angulo Gallego.A esta vulnerabilidad se le ha asignado el siguiente código, CVSS Basisscore v4.0, CVSS-Vektor und CWE-Schwachstellentyp:CVE-2026-4765: CVSS v4.0: 5.1 | CVSS AV:N/AC:L/AT:N/PR:N/IU:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N | CWE-79 Identificador INCIBE-2026-482 Solución No hay solución reportada por el momento. Detalle CVE-2026-4765: Cross-Site-Scripting-Schwachstelle (XSS (Englisch)) almacenado en el chat de RD Station Conversas. La vulnerabilidad se encuentra en el parámetro 'name' del proceso de inicialización debido a una sanitización incorrecta de la entrada del usuario. La vulnerabilidad no Leer Más
Carga de archivos no autenticados en Balbooa Forms para Joomla Lun, 13/07/2026 - 09:32 Aviso Recursos Afectados com_baforms versión 2.4.0 und vorherige. Descripción mySites.guru ha publicado una vulnerabilidad de severidad crítica en Balbooa Forms que, en caso de ser explotada, podría permitir ejecución remota de código.CISA ha indicado que esta vulnerabilidad podría estar siendo explotada de forma activa. Identificador INCIBE-2026-479 Solución Balbooa ha solucionado el problema en la versión 2.4.1, publicada el 9 de julio de 2026. Detalle CVE-2026-56291: la función de carga de archivos en el frontend de Balbooa Forms aceptaba archivos de cualquier usuario sin autenticación, sin token CSRF y sin lista de permitidos en la extensión del archivo. Debido a que confiaba en el nombre del archivo del remitente, la carga .php termina en un directorio público y podía ejecutarse, lo que constituye una ejecución remota de Leer Más
Una versión maliciosa de @injectivelabs/sdk-ts llegó a npm y se activaba al generar o importar wallets, robando frases semilla y claves privadas. Si tu equipo instaló la versión 1.20.21, el incidente obliga a actuar como si esas credenciales ya estuvieran comprometidas. Un atacante logró colar una versión maliciosa del SDK de Injective Labs en npm […] La entrada Un SDK de Injective en npm distribuye un ladrón de claves para criptowallets se publicó primero en Una Al Día. Leer Más
Microsoft ha publicado una corrección para RoguePlanet (CVE-2026-50656), un zero-day en el motor antimalware de Microsoft Defender. El fallo permitía una elevación local de privilegios hasta SYSTEM en Windows 10 und Windows 11, y conviene priorizar la actualización del motor y las firmas de Defender. Microsoft ha lanzado un parche para RoguePlanet, una vulnerabilidad zero-day […] La entrada Microsoft corrige RoguePlanet, un zero-day en Defender que permitía obtener permisos SYSTEM se publicó primero en Una Al Día. Leer Más
Investigación de una posible filtración de datos relacionados con Hogami de Leroy Merlin 09/07/2026 Do, 09/07/2026 - 09:36 A finales de junio de 2026, Leroy Merlin España comunicó que estaba investigando un incidente de seguridad relacionado con Hogami, su plataforma de servicios de instalación, mantenimiento y reforma. La información disponible sitúa el suceso en torno al 30 von Juni 2026, momento en el que la compañía activó sus procedimientos internos tras detectar la posible exposición de datos de clientes. El caso se enmarca en un incidente de ciberseguridad reciente cuya existencia fue reconocida por la empresa en el contexto de sus actuaciones de contención y análisis. Según la información difundida, la posible filtración habría afectado a determinados registros de clientes vinculados a Hogami, incluyendo datos identificativos y de contacto como nombre y apellidos, E-Mail, número de teléfono, DNI y Leer Más
GhostLock, CVE-2026-43499, abre la puerta a que un usuario local sin privilegios escale a root y, en pruebas, escape de contenedores en la mayoría de distribuciones Linux. Ya circula un exploit funcional y el parche exige atención extra porque los primeros builds corregidos se asociaron a un fallo de estabilidad posterior. La vulnerabilidad GhostLock ( […] La entrada Un fallo de 15 años en el kernel de Linux permite hacerse root y escapar de contenedores se publicó primero en Una Al Día. Leer Más
Vulnerabilidad en iPhone con procesadores A12 y A13 07/07/2026 Meer, 07/07/2026 - 10:45 Im Juni 2026 se hizo público un hallazgo de ciberseguridad que afecta a determinados modelos de iPhone equipados con los procesadores A12 y A13. El suceso se produjo cuando los investigadores de la empresa Paradigm Shift identificaron y divulgaron una vulnerabilidad localizada en el BootROM o SecureROM de estos chips, un componente que forma parte de la cadena de arranque del dispositivo. Antes de la publicación de los detalles técnicos, los investigadores notificaron el descubrimiento al equipo de seguridad de Apple siguiendo el procedimiento habitual de divulgación responsable. La vulnerabilidad fue presentada como un fallo de hardware, Ich meine, una característica inherente al diseño del chip y no un problema introducido por una versión concreta del sistema operativo. Debido a esta naturaleza, el incidente se enmarca Leer Más
Un fallo en Opera GX abría la puerta a que una web maliciosa desencadenara la instalación de un GX Mod y lo usara para extraer datos concretos de páginas visitadas. Opera ya lo ha corregido en Opera GX 130.0.5847.89 und später, reforzando el proceso para exigir interacción explícita del usuario. Opera ha corregido una vulnerabilidad […] La entrada Opera GX corrige un fallo que permitía instalar mods sin permiso y filtrar datos al navegar se publicó primero en Una Al Día. Leer Más
La agencia estadounidense CISA ha incluido CVE-2026-45659 en su catálogo Known Exploited Vulnerabilities (KEV) tras detectar explotación activa. El fallo permite ejecución remota de código en Microsoft SharePoint Server a partir de una deserialización insegura y exige aplicar con urgencia los parches de mayo de 2026. La agencia federal CISA ha puesto el foco en […] La entrada CISA alerta de ataques activos contra un fallo grave en Microsoft SharePoint Server se publicó primero en Una Al Día. Leer Más
Operación Endgame interrumpe las redes de malware de Amadey, StealC y SocGholish 02/07/2026 Do, 02/07/2026 - 13:03 A finales de junio de 2026 se anunció una nueva fase de la Operación Endgame, una iniciativa internacional dirigida a desmantelar infraestructuras utilizadas por grupos de ciberdelincuencia para distribuir malware. La actuación se centró en las redes asociadas a las familias de malware Amadey, StealC y SocGholish, ampliamente empleadas para el robo de credenciales, la distribución de otras amenazas y el acceso inicial a sistemas comprometidos. La operación fue coordinada por Europol junto con autoridades policiales y judiciales de varios países, entre ellos Alemania, Niederlande, Dinamarca, Reino Unido, Estados Unidos y Canadá, con la colaboración de diversas empresas del sector de la ciberseguridad. El objetivo principal fue interrumpir la infraestructura técnica que permitía el funcionamiento y la propagación de estas campañas maliciosas.Durante Leer Más
La vulnerabilidad CVE-2026-8037 en Progress Kemp LoadMaster abre la puerta a ejecutar comandos como root sin autenticación si la API está habilitada. Ya se han visto intentos de explotación desde finales de junio y existe PoC público, así que los equipos expuestos en perímetro deben priorizar el parcheo y el cierre de la superficie de […] La entrada Detectan intentos de explotación de una vulnerabilidad crítica en Progress Kemp LoadMaster se publicó primero en Una Al Día. Leer Más
Evaluación de vulnerabilidades en sistemas clasificados de Estados Unidos mediante inteligencia artificial 30/06/2026 Meer, 30/06/2026 - 13:20 Durante la segunda quincena de junio de 2026, en el marco de un ejercicio autorizado de evaluación de ciberseguridad llevado a cabo por organismos del Gobierno de Estados Unidos, trascendió que el modelo de inteligencia artificial Mythos fue utilizado para analizar la seguridad de sistemas clasificados. El ejercicio tenía como finalidad identificar vulnerabilidades de forma controlada y medir la capacidad de una IA avanzada para apoyar tareas de auditoría de seguridad.Mythos habría localizado vulnerabilidades en sistemas clasificados durante un ejercicio de red teaming autorizado, realizando esta tarea en un plazo de pocas horas. El objetivo del ejercicio era evaluar la eficacia de herramientas de inteligencia artificial para detectar debilidades de seguridad antes de que pudieran ser explotadas por actores maliciosos. No existen evidencias Leer Más
Detección y corrección de vulnerabilidad crítica en el complemento Avada Builder para WordPress 25/06/2026 Do, 25/06/2026 - 12:02 A mediados de mayo, se identificó y procesó una vulnerabilidad crítica que comprometía la integridad de la infraestructura de los sitios web que utilizaban una herramienta de diseño específica dentro de la plataforma de gestión de contenidos WordPress. El comunicado oficial del suceso fue publicado a través del boletín de seguridad de la firma Wordfence el 18 von Juni 2026 detallando los pormenores del hallazgo una vez mitigado el riesgo inicial.El incidente consistió en el descubrimiento de una vulnerabilidad de severidad crítica, catalogada como CVE-2026-8713 con una puntuación CVSS de 9.1, que afectaba al complemento Avada (Verschmelzung) Builder en todas sus versiones hasta la 3.15.3, impactando potencialmente a más de un millón de instalaciones activas en todo el mundo. El fallo Leer Más
Exposición de credenciales en dispositivos Fortinet 22/06/2026 Lun, 22/06/2026 - 12:53 Vor kurzem, se ha publicado la existencia de un extenso listado de credenciales vinculado a dispositivos Fortinet, especialmente en FortiGate y entornos SSL-VPN expuestos a Internet. A esta secuencia de sucesos se le ha denominado FortiBleed.FortiBleed se podría vincular, en su origen, a la explotación de vulnerabilidades, como CVE-2023-27997 en FortiOS y FortiProxy SSL-VPN, corregida por Fortinet en junio de 2023. Esta vulnerabilidad afectaba al componente SSL-VPN y podía permitir la ejecución remota de comandos.En junio de 2026 se ha descrito la circulación de un conjunto de credenciales asociadas a decenas de miles de dispositivos Fortinet accesibles desde Internet, incluidos portales VPN y firewalls utilizados por organizaciones de múltiples sectores.Los afectados mencionados en esas coberturas son empresas y entidades cuyas credenciales habrían quedado expuestas, aunque la información observada parecía proceder Leer Más
Sanción de la Comisión Europea a Temu por incumplimientos del Reglamento de Servicios Digitales 18/06/2026 Do, 18/06/2026 - 13:33 La Comisión Europea anunció a finales de mayo de 2026 la imposición de una multa de 200 millones de euros a Temu por incumplimientos del Reglamento de Servicios Digitales (Digital Services Act, DSA). El caso se centra en la presencia y comercialización de productos ilegales o inseguros dentro del mercado digital de Temu, una cuestión que la Comisión consideró suficientemente relevante como para abrir un procedimiento formal. La actuación se enmarca en los esfuerzos de la Unión Europea por reforzar la protección de los consumidores y aumentar la responsabilidad de las plataformas digitales que operan en el mercado comunitario. La decisión se basa en que Temu no habría evaluado adecuadamente los riesgos asociados a la venta de productos ilegales o potencialmente peligrosos Leer Más
Compromiso de acceso en cuentas de Instagram por una vulnerabilidad en el sistema automatizado de soporte técnico de Meta 16/06/2026 Meer, 16/06/2026 - 12:48 Desde el 17 de abril hasta el 31 de mayo Instagram sufrió un incidente de ciberseguridad. Durante ese periodo, la compañía logró detectar la anomalía de manera oficial. Este suceso se originó debido a la explotación activa de una vulnerabilidad crítica presente en uno de los sistemas internos automatizados que la empresa utiliza para la gestión de usuarios. Durante este intervalo de tiempo, diversos actores maliciosos aprovecharon un fallo de validación en los flujos de trabajo de soporte técnico para comprometer de forma masiva y sistemática el acceso a miles de perfiles personales dentro de la red social.La vulnerabilidad se debía a un error de código en la herramienta de soporte asistida por inteligencia artificial conocida Leer Más
Ciberataque a los sistemas informáticos internos de Transporte Metropolitano de Los Ángeles 11/06/2026 Do, 11/06/2026 - 10:33 Durante la segunda quincena de marzo de 2026, la Autoridad de Transporte Metropolitano del Condado de Los Ángeles (LACMTA), comúnmente conocida como LA Metro, detectó una actividad no autorizada en parte de su infraestructura tecnológica interna. El incidente fue identificado por los equipos de seguridad de la organización el 16 März, momento en el que se activaron los protocolos de respuesta para contener el acceso indebido. Aunque la investigación continuó durante las semanas posteriores, la organización confirmó posteriormente que había sido víctima de un ciberataque que afectó a diversos sistemas administrativos. Desde el inicio del incidente, Die LA Metro teilte mit, dass die wesentlichen Schienen- und Busverkehrsdienste weiterhin normal und ohne Unterbrechungen für die Nutzer betrieben wurden. Der Angriff betraf hauptsächlich Leer Más





































