La CISA alerta de intrusiones reales contra sistemas Automatic Tank Gauge (ATG) conectados a Internet, usados para vigilar tanques de combustible y otros líquidos. Los atacantes aprovechan fallos como elusión de autenticación, inyección SQL o ejecución de comandos para manipular parámetros operativos y reducir la capacidad de detectar fugas. La Agencia de Ciberseguridad y Seguridad […] La entrada CISA alerta de ataques activos contra sistemas de medición de tanques de combustible expuestos a Internet se publicó primero en Una Al Día. Leer Más
Múltiples vulnerabilidades en Password Manager Vie, 05/06/2026 - 12:00 Aviso Recursos Afectados Password Manager (testeado en versiones anteriores a fecha 06/08/2025). Beschreibung INCIBE hat die Veröffentlichung von 3 vulnerabilidades de severidad media que afectan a Password Manager, una aplicación para la gestión de contraseñas de múltiples tipos de servicios. Las vulnerabilidades han sido descubiertas por Julen Garrido Estévez.A estas vulnerabilidades se les han asignado los siguientes códigos, CVSS Basisscore v4.0, CVSS-Vektor und die CWE-Schwachstellenart jeder Schwachstelle:CVE-2026-10836: CVSS v4.0: 5.8 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N | CWE-644CVE-2026-10837: CVSS v4.0: 5.8 | CVSS AV:N/AC:H/AT:N/PR:N/IU:R/VC:L/VI:L/VA:N/SC:N/JA:N/SA:N | CWE-601CVE-2026-10839: CVSS v4.0: 5.8 | CVSS AV:N/AC:H/AT:N/PR:N/IU:R/VC:L/VI:L/VA:N/SC:N/JA:N/SA:N | CWE-601 Identificador INCIBE-2026-400 Solución Las vulnerabilidades han sido solucionadas por el equipo de Password Manager el 07/08/2025. Se recomienda actualizar a la última versión disponible. Detalle CVE-2026-10836: vulnerabilidad de neutralización inadecuada de cabeceras Leer Más
Múltiples vulnerabilidades en productos de Microsoft Vie, 05/06/2026 - 09:22 Aviso Recursos Afectados Azure HorizonDB;Microsoft Exchange Online. Descripción Microsoft ha publicado 2 vulnerabilidades críticas que podrían permitir a una atacante divulgar información privada o realizar una escalada de privilegios. Identificador INCIBE-2026-399 Solución Aunque no se requiere ninguna acción por parte del usuario, se recomienda mantener instaladas todas las actualizaciones disponibles. Detalle CVE-2026-48579: autorización incorrecta en Microsoft Exchange Online podría permitir que un atacante no autorizado divulgue información a través de una red.CVE-2026-48567: omisión de la autenticación mediante suplantación de identidad en Azure HorizonDB podría permitir a un atacante no autorizado elevar sus privilegios en una red. 5 - Crítica Listado de referencias Azure HorizonDB Elevation of Privilege Vulnerability Microsoft Exchange Online Information Disclosure Vulnerability Etiquetas Divulgación de información Escalada de privilegios Microsoft Vulnerabilidad CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-48579 Leer Más
Incidente de seguridad en la plataforma de formación online de Matferline 04/06/2026 Do, 04/06/2026 - 13:14 Un incidente de ciberseguridad afectó a la plataforma de formación online de la empresa Matferline, proveedor tecnológico utilizado por numerosas autoescuelas en España. Según la información difundida sobre el caso, el acceso no autorizado a sus sistemas habría permitido la obtención de datos pertenecientes a alumnos registrados en la plataforma. El suceso salió a la luz durante el mes de mayo de 2026, cuando comenzaron a conocerse detalles sobre la posible exposición de información personal almacenada por la compañía. La magnitud del incidente llamó la atención debido al elevado número de registros presuntamente comprometidos y a la amplia implantación del servicio entre centros de formación vial.Los atacantes habrían accedido a una base de datos que contenía información de alumnos vinculados a las autoescuelas que Leer Más
Un nuevo ataque de denegación de servicio, bautizado como HTTP/2 Bomb, permite dejar inservibles servidores web en cuestión de segundos al disparar el consumo de RAM con peticiones HTTP/2. Das Problem, registrado como CVE-2026-49975 en el ecosistema de Apache httpd, ya cuenta con mitigaciones claras en nginx 1.29.8 y mod_http2 2.0.41. Un ataque de denegación […] La entrada Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria se publicó primero en Una Al Día. Leer Más
Un nuevo ataque de denegación de servicio, bautizado como HTTP/2 Bomb, permite dejar inservibles servidores web en cuestión de segundos al disparar el consumo de RAM con peticiones HTTP/2. Das Problem, registrado como CVE-2026-49975 en el ecosistema de Apache httpd, ya cuenta con mitigaciones claras en nginx 1.29.8 y mod_http2 2.0.41. Un ataque de denegación […] La entrada Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria se publicó primero en Una Al Día. Leer Más
Falsificación de solicitudes del lado del servidor en productos de Cisco Jue, 04/06/2026 - 09:02 Aviso Recursos Afectados Cisco Unified CM, Version 14, y Unified CM SME, Version 15, si tienen habilitado el servicio WebDialer. Descripción Cisco ha publicado una vulnerabilidad de severidad alta que podría permitir a un atacante remoto, Unbestätigt, realizar ataques de falsificación de solicitudes del lado del servidor (SSRF) a través de un dispositivo afectado. Identificador INCIBE-2026-398 Solución Actualizar a las versiones 14SU6 y 15SU5 (September 2026) o COP 1, beziehungsweise. Detalle CVE-2026-20230: se debe a una validación de entrada incorrecta para ciertas solicitudes HTTP. Un atacante podría explotarla enviando una solicitud HTTP manipulada a un dispositivo afectado y permitirle escribir archivos en el sistema operativo subyacente, los cuales podrían usarse posteriormente para obtener privilegios de administrador. 4 - Alta Listado de referencias Cisco Leer Más
La vulnerabilidad CVE-2026-41089 permite ejecutar código de forma remota en Windows Netlogon y ya se usa en ataques reales contra controladores de dominio. Microsoft publicó parches el 12 Mai 2026 y las empresas deben priorizar la actualización y el endurecimiento del tráfico Netlogon dentro de la red. Una vulnerabilidad crítica en Windows Netlogon, […] La entrada Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio se publicó primero en Una Al Día. Leer Más
Múltiples vulnerabilidades en Telco Network Function Virtualization Orchestrator de HPE Mié, 03/06/2026 - 10:15 Aviso Recursos Afectados Versiones de HPE Telco Network Function Virtualization Orchestrator v.7.6.0 y anteriores. Descripción HPE ha informado sobre 9 vulnerabilidades en HPE Telco Network Function Virtualization Orchestrator, incluyendo 2 Schwachstellen mit kritischem Schweregrad, 3 von hohem Schweregrad, 2 de severidad media y 2 mit geringem Schweregrad. La explotación exitosa de las vulnerabilidades más críticas podría permitir a un atacante ejecutar código arbitrario, comprometer la confidencialidad e integridad de la información o provocar condiciones de denegación de servicio en los sistemas afectados. Identificador INCIBE-2026-395 Solución Actualizar HPE Telco Network Function Virtualization Orchestrator a la versión v.7.7.0 o posteriores. Detalle CVE-2025-68121: se debe a una validación incorrecta de certificados durante la reanudación de sesiones en el componente crypto/tls. Si los parámetros ClientCAs o RootCAs son modificados entre Leer Más
Incidente de acceso no autorizado a datos en NYC Health + Hospitals 02/06/2026 Meer, 02/06/2026 - 13:58 Durante el periodo comprendido entre el 25 de noviembre de 2025 Und die 11 Februar 2026, NYC Health + Hospitals, el mayor sistema público de salud municipal de Estados Unidos, sufrió un incidente de ciberseguridad que permitió a un actor, no autorizado, acceder a determinados sistemas de su red informática y copiar archivos almacenados en ellos. La organización detectó actividad sospechosa el 2 Februar 2026, momento en el que inició acciones de contención e investigación. Según la información publicada por la propia entidad, los primeros análisis apuntan a que el acceso pudo producirse como consecuencia de una brecha de seguridad en un proveedor externo, aunque la investigación continuaba abierta en el momento de la notificación oficial.El incidente afectó potencialmente Leer Más
Un atacante comprometió decenas de paquetes npm oficiales de Red Hat y los usó para colar Miasma, una variante de Shai-Hulud centrada en robar credenciales. El código se ejecuta durante la instalación, afecta sobre todo a entornos de desarrollo y CI/CD, y puede facilitar que el ataque se propague mediante permisos de publicación. Un atacante […] La entrada Un ataque a paquetes npm de Red Hat distribuye el malware Miasma se publicó primero en Una Al Día. Leer Más
Desbordamiento de búfer en productos Poly Voice de HP Mar, 02/06/2026 - 11:11 Aviso Recursos Afectados HP Poly VVX con versiones anteriores a UCS 6.4.8;HP Poly Trio 8300 con versiones anteriores a UCS 8.1.7;HP Poly Trio 8500 con versiones anteriores UCS 7.2.8;HP Poly Trio 8800 con versiones anteriores a UCS 7.2.8. Descripción Stephen Fewer, de Rapid7, ha reportado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante la ejecución remota de código comprometiendo la confidencialidad, integridad y disponibilidad de los sistemas afectados. Identificador INCIBE-2026-392 Solución HP recomienda actualizar los dispositivos afectados a las versiones de firmware corregidas publicadas mediante HP Poly Lens.Como medida de mitigación adicional, se recomienda deshabilitar la conectividad ICE (Interactive Connectivity Establishment) cuando no sea necesaria. Detalle CVE-2026-0826: la vulnerabilidad se debe a un desbordamiento de búfer en determinados dispositivos Leer Más
Sicherheitsbulletin von Android: Junio 2026 Meer, 02/06/2026 - 09:42 Aviso Recursos Afectados Framework y Sistema: Versiones actualizadas del AOSP: 14, 15, 16, 16-qpr2.Componentes de terceros: Qualcomm. Descripción Android ha publicado su boletín mensual de seguridad en el que se incluyen 125 Schwachstellen: 18 von kritischem Schweregrad und 104 von hohem Schweregrad. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante una escalada de privilegios remota sin necesidad de privilegios de ejecución adicionales o una denegación de servicio. Identificador INCIBE-2026-391 Solución Actualizar a la última versión disponible. Detalle Las vulnerabilidades de severidad crítica son las siguientes:Escalada de privilegios:CVE-2025-65018CVE-2026-0043CVE-2026-0097CVE-2026-21352CVE-2026-21353Denegación de servicios:CVE-2025-64720CVE-2025-64505CVE-2026-0039CVE-2026-0040CVE-2026-0041CVE-2026-0042CVE-2026-0044CVE-2026-0051CVE-2026-0052CVE-2026-0080Vulnerabilidades críticas de componentes Qualcomm:CVE-2025-47392CVE-2026-25276CVE-2026-25277Nota: Hay indicios de que la CVE-2025-48595 (escalada de privilegios) podría estar bajo explotación limitada y segmentada. 5 - Crítica Listado de referencias Boletín de seguridad de Android: junio de Leer Más
La vulnerabilidad CIFSwitch permite a un usuario local sin privilegios llegar a root en varias distribuciones Linux si confluyen el cliente CIFS del kernel y cifs-utils en una configuración vulnerable. Ya existe prueba de concepto pública y la solución pasa por actualizar el kernel o aplicar mitigaciones que, in einigen Fällen, pueden romper montajes SMB […] La entrada CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils se publicó primero en Una Al Día. Leer Más
Una vulnerabilidad crítica en FortiClient Endpoint Management Server (CVE-2026-35616, CVSS 9,1) ya se explota en ataques reales para desplegar el EKZ Infostealer. El fallo permite ejecución remota de código sin autenticación y puede convertir el servidor de gestión en una vía de entrada para comprometer muchos endpoints a la vez. La vulnerabilidad CVE-2026-35616 afecta a […] La entrada Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas se publicó primero en Una Al Día. Leer Más
Múltiples vulnerabilidades en BioStar de Suprema Vie, 29/05/2026 - 11:11 Aviso Recursos Afectados Las siguientes versiones de BioStar 2 (Server) están afectadas:desde la versión v2.9.3 hasta la v2.9.11 (CVE-2026-9508);versiones v2.9.11, v2.9.10 y v2.9.8 (CVE-2026-9509). Beschreibung INCIBE hat die Veröffentlichung von 2 Schwachstellen, 1 mit kritischem Schweregrad, 1 von hohem Schweregrad, que afectan a BioStar de Suprema, una plataforma de software y hardware de seguridad integral. Las vulnerabilidades han sido descubiertas por Jordi Garcia Ribera.A estas vulnerabilidades se les han asignado los siguientes códigos, CVSS Basisscore v4.0, CVSS-Vektor und die CWE-Schwachstellenart jeder Schwachstelle:CVE-2026-9508: CVSS v4.0: 9.8 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L | CWE-732CVE-2026-9509 CVSS v4.0: 8.2 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/S:C/VC:N/VI:N/VA:H/SC:N/JA:N/SA:H | CWE-248 Identificador INCIBE-2026-389 Solución Las vulnerabilidades han sido solucionadas por el equipo de Suprema. Se recomienda actualizar a la última versión disponible. Detalle CVE-2026-9508: asignación incorrecta Leer Más
Publicación de parches de Oracle - Mayo 2026 Wetteifern, 29/05/2026 - 09:39 Aviso Recursos Afectados Oracle Communications Unified Assurance, Versionen 6.1.1 - 7.0.0;Oracle Database Server, Versionen 23.4.0 - 23.26.2;Oracle E-Business Suite, Versionen 12.2.3 - 12.2.15;Oracle Hospitality OPERA 5 Property Services, Versionen 5.6.19.24, 5.6.22, 5.6.25.19, 5.6.27.6, 5.6.28;Oracle REST Data Services, Versionen 24.2.0 - 26.1.0. Descripción Oracle ha publicado su actualización mensual de seguridad con parches para corregir vulnerabilidades que afectan a múltiples productos. Identificador INCIBE-2026-388 Solución Aplicar los parches correspondientes según los productos afectados. La información para descargar las actualizaciones puede obtenerse del boletín de seguridad publicado por Oracle. Detalle Oracle, en su publicación trimestral de parches, hat veröffentlicht 14 nuevos parches de seguridad divididos de la siguiente forma:3 nuevos parches de seguridad para Oracle Database Products11 nuevos parches de seguridad para Oracle REST Data ServicesEn total se actualizan 35 Schwachstellen Leer Más
Balance de vulnerabilidades detectadas y estado de remediación en Pwn2Own Berlín 2026 28/05/2026 Do, 28/05/2026 - 12:19 El evento de ciberseguridad conocido como Pwn2Own Berlín 2026 se llevó a cabo durante varios días consecutivos en el transcurso del año 2026. En esta competencia de piratería ética los participantes tuvieron la oportunidad de poner a prueba la resistencia de diversos sistemas tecnológicos de última generación. A lo largo de las jornadas, los analistas ejecutaron ataques controlados en tiempo real para demostrar fallos de seguridad que hasta ese momento eran completamente desconocidos para el público y para los propios fabricantes de la industria tecnológica.Durante el transcurso de la competición, los investigadores de seguridad lograron descubrir y explotar con éxito un total de 47 vulnerabilidades 0day, lo que resultó en una entrega acumulada de premios que ascendió a la cifra exacta de 1.298.250 Leer Más
Un fallo de día cero en KnowledgeDeliver LMS permite ejecutar código en el servidor sin autenticación con una técnica de ViewState deserialization en ASP.NET. Los atacantes ya lo han aprovechado para instalar la web shell Godzilla (BLUEBEAM) y empujar a usuarios a ejecutar falsos complementos que terminan desplegando Cobalt Strike. El fallo CVE-2026-5426 ha puesto […] La entrada Un zero-day en KnowledgeDeliver LMS abre la puerta a web shells Godzilla y Cobalt Strike se publicó primero en Una Al Día. Leer Más
Una vulnerabilidad crítica en Ghost CMS permite extraer sin autenticación datos de la base de datos y robar la clave de la Admin API. Con ese acceso, atacantes han contaminado más de 700 sitios con JavaScript malicioso para lanzar señuelos ClickFix que empujan a usuarios de Windows a ejecutar comandos y terminar instalando malware. Das […] La entrada Una inyección SQL en Ghost CMS alimenta una campaña ClickFix que ya secuestra más de 700 webs se publicó primero en Una Al Día. Leer Más
Multa del regulador británico a South Staffordshire Water tras una filtración masiva de datos personales 26/05/2026 Meer, 26/05/2026 - 13:37 La empresa británica de suministro de agua South Staffordshire Water sufrió un incidente de ciberseguridad cuyo origen se remonta a septiembre de 2020, cuando atacantes lograron acceder a sus sistemas internos mediante una campaña de phishing dirigida a empleados. Según la investigación posterior de la Information Commissioner’s Office (ICO) del Reino Unido, los intrusos permanecieron dentro de la red corporativa durante un largo periodo de tiempo sin ser detectados, aprovechando vulnerabilidades técnicas y sistemas desactualizados. El incidente no fue descubierto hasta julio de 2022, después de que la compañía detectara anomalías en el funcionamiento de sus sistemas informáticos. Später, se confirmó que los atacantes habían tenido acceso prolongado a información personal y corporativa sensible. El ataque comprometió los datos personales de Leer Más
TrapDoor es una campaña activa de malware de cadena de suministro con paquetes maliciosos en npm, PyPI y Crates.io. Apunta a desarrolladores de criptomonedas, IA y herramientas de desarrollo, y busca robar monederos, claves SSH, tokens de GitHub, credenciales cloud y otros secretos. El ataque no gira en torno a una vulnerabilidad concreta ni a […] La entrada TrapDoor apunta a desarrolladores de cripto e IA se publicó primero en Una Al Día. Leer Más
Múltiples vulnerabilidades en productos de Moxa Mar, 26/05/2026 - 11:34 Aviso Recursos Afectados MIL3 v1.4 y versiones anteriores, y MIL4 v1.0Serie UC-1200A;Serie UC-2200A.MIL3 v1.2 y versiones anteriores, y MIL4 v1.0Serie UC-3400A.MIL3 v1.3 y versiones anteriores, y MIL4 v1.0Serie UC-4400A.MIL4 v1.0Serie UC-8600A.MIL3 v1.5 y versiones anterioresSerie UC-8200.MIL3 v1.2.0 y versiones anterioresSerie V1200.MIL3 v1.1 y versiones anterioresSerie V3200;Serie V3400.MIL3 v1.1.0 y versiones anterioresSerie VM-1220.MIL3 v2.1 y versiones anterioresSerie ioThinx 4530.Firmware versión 1.4.0 y anterioresSerie AIG-302.Firmware v1.0.0Serie AIG-502.Debian 11 V1.0Serie BXP-A100;Serie BXP-A101;Serie BXP-C100;Serie DRP-A100;Serie DRP-C100;Serie RKP-A110;Serie RKP-C110;Serie RKP-C220.Debian 12 V1.0Serie BXP-A100;Serie BXP-A101;Serie BXP-C100;Serie RKP-A110;Serie RKP-C110;Serie RKP-C220. Descripción Moxa ha publicado 3 vulnerabilidades de severidad alta que podrían permitir a un atacante provocar una escalada de privilegios local (LPE) hasta obtener el control total a nivel de administrador. Identificador INCIBE-2026-375 Solución Serie UC (Modelos: UC-1200A, UC-2200A, UC-3400A, UC-4400A, UC-8600A, UC-8200)Acción inmediata: Aplicar medidas de Leer Más
Asignación de privilegios incorrecta en LiteSpeed para cPanel Lun, 25/05/2026 - 11:50 Aviso Recursos Afectados Plugin LiteSpeed User-End cPanel anterior a la versión 2.4.5.El plugin LiteSpeed WHM (el plugin principal) no se ve afectado. Descripción LiteSpeed ha publicado una actualización para solucionar una vulnerabilidad de severidad crítica que podría permitir a un atacante provocar una escalada de privilegios. Identificador INCIBE-2026-372 Solución Se recomienda actualizar a la versión mínima recomendada: 2.4.7. Detalle CVE-2026-48172: el plugin permite la escalada de privilegios (posiblemente a root). Explotada activamente en mayo de 2026. El problema está relacionado con un manejo incorrecto de las funciones de activación/desactivación de Redis.La mejor manera de detectarla es mediante línea de comandos 'grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null' en Bash. Si no obtiene ninguna salida, no ha sido víctima de la explotación de la vulnerabilidad. Si hay alguna salida, sich Leer Más
Incidente de seguridad en Inditex vinculado a infraestructura externa de un proveedor 21/05/2026 Do, 21/05/2026 - 09:43 El pasado mes de abril, Inditex informó sobre un incidente que estaría relacionado con el grupo de ciberdelincuentes ShinyHunters, conocido internacionalmente por participar en filtraciones masivas de información y campañas de extorsión digital. La intrusión no se produjo directamente en los sistemas internos de Zara, sino a través de una plataforma de terceros que almacenaba información. Según la información difundida, no se vieron comprometidas contraseñas de acceso, tarjetas bancarias ni datos de otros medios de pago . Tras detectarse la intrusión, Inditex estableció las medidas pertinentes para su mitigación e informó a las autoridades regulatorias correspondientes de la situación. Referenzen 16/04/2026 reuters.com Zara owner Inditex reports unauthorised access to transaction databases 08/05/2026 securityaffairs.com Zara Data Breach: 197,000 Customers Exposed in Third-Party Security Incident 08/05/2026 moncloa.com Leer Más
Incidente de seguridad digital en Instructure y su impacto en la plataforma Canvas 19/05/2026 Meer, 19/05/2026 - 12:39 A finales de abril y principios de mayo de 2026, el ámbito educativo global se vio afectado por un incidente de seguridad digital que puso en jaque las infraestructuras de aprendizaje en línea. La vulnerabilidad comenzó a ser detectada internamente por la compañía proveedora tecnológica Instructure el 25 de abril. Durante este periodo, coincidente con la época de exámenes finales, la agresión digital paralizó los servicios habituales de miles de campus y generó una alarma internacional ante la exposición masiva de registros confidenciales.El ciberataque fue perpetrado por el reconocido grupo de extorsión informática ShinyHunters, el cual logró vulnerar los sistemas de producción de Instructure y comprometer la plataforma Canvas. Este, afectó a unas 9.000 escuelas de educación primaria y secundaria junto con Leer Más
Incidente de seguridad en la agencia nacional de identidad digital de Francia 14/05/2026 Do, 14/05/2026 - 10:13 Entre abril y mayo de 2026, las autoridades francesas confirmaron un incidente de ciberseguridad que afectó a millones de ciudadanos. El caso comenzó a conocerse públicamente después de que aparecieran en foros clandestinos bases de datos supuestamente extraídas de los sistemas de France Titres, anteriormente conocida como ANTS, organismo dependiente del Ministerio del Interior francés. Poco después, la propia agencia reconoció que había detectado una intrusión informática el 15 de abril y que parte de la información personal de usuarios podía haber quedado expuesta. La noticia tuvo una gran repercusión debido a la sensibilidad de los datos almacenados por este organismo, responsable de gestionar documentos oficiales como documentos nacionales de identidad, pasaportes y permisos de conducir. Según las investigaciones preliminares, los datos comprometidos incluirían Leer Más
Presunta filtración de datos de usuarios en Udemy 12/05/2026 Meer, 12/05/2026 - 13:55 En abril de 2026, se reportó una presunta filtración de datos en la plataforma de educación en línea Udemy, que habría afectado a aproximadamente 1,4 millones de usuarios. La alerta surgió a mediados de mes, cuando un grupo de ciberdelincuentes conocido como ShinyHunters reclamó haber comprometido la información de la plataforma. La noticia fue difundida rápidamente por medios especializados en seguridad informática y bases de datos de brechas como Have I Been Pwned, generando preocupación entre los usuarios y la comunidad de aprendizaje en línea.El incidente, según los reportes, consistió en la exposición de datos personales y profesionales de los usuarios y algunos instructores, einschließlich Namen, direcciones de correo electrónico, números de teléfono, direcciones físicas y en algunos casos información de pago. La filtración no ha sido Leer Más
Rituals detecta un incidente de seguridad que afecta a la base de datos de sus clientes 07/05/2026 Do, 07/05/2026 - 10:01 Rituals hizo público a finales de abril de 2026 un incidente de ciberseguridad que afectó a parte de su base de clientes, concretamente a los usuarios de su programa de fidelización “My Rituals”. La compañía detectó una actividad sospechosa en sus sistemas durante ese mismo mes, was dazu führte, dass ein unautorisierter Zugriff auf personenbezogene Daten festgestellt wurde. Die Schnelligkeit bei der Erkennung und Meldung war ein Schlüsselelement in der ersten Phase des Vorfallmanagements. Die Sicherheitslücke betraf den unrechtmäßigen Zugriff auf personenbezogene Daten von Kunden, einschließlich Namen, direcciones de correo electrónico, números de teléfono, Geburtsdaten und physische Adressen. Aber, Das Unternehmen stellte sicher, dass keine sensiblen Daten wie Passwörter oder Leer Más
Erkennung eines unbefugten Zugriffs auf Benutzerdaten von Booking 05/05/2026 Meer, 05/05/2026 - 12:45 Der Cyberangriff auf die Buchungsplattform Booking.com wurde öffentlich bekannt, als 13 April 2026, das Unternehmen eingestand, verdächtige Aktivitäten in seinen Systemen festgestellt zu haben. Die Nachrichten begannen noch am selben Tag über nationale und internationale Medien verbreitet zu werden, nach der Benachrichtigung an potenziell betroffene Benutzer. Der Vorfall betraf den unbefugten Zugriff auf bestimmte mit Buchungen verbundene Daten. Obwohl der vollständige Umfang des Angriffs zunächst nicht angegeben wurde, sí se confirmó que se trataba de un problema de seguridad relevante a nivel global. Desde entonces, el caso ha sido seguido de cerca tanto por expertos en ciberseguridad como por autoridades y medios de comunicación. En el desarrollo de los hechos, la empresa explicó que terceros no autorizados habían Leer Más



































