Sicherheit

- INCIBE-CERT Hinweise
Múltiples vulnerabilidades en productos de VMware

Múltiples vulnerabilidades en productos de VMware Vie, 04/09/2026 - 09:55 Aviso Recursos Afectados VMware Workstation, versiones 25H2 y 26H1;VMware-Fusion, versiones 25H2 y 26H1. Descripción h4urek, de secsys lab, Y² y Stan S de TrendAI Zero Day Initiative han informado sobre 2 kritische Sicherheitslücken, die, im Falle einer Ausnutzung, podrían permitir a un atacante ejecutar código en el host. Identificador INCIBE-2026-606 Solución Actualizar los productos afectados a la versión corregida 26H1u1. Detalle CVE-2026-59346: desbordamiento de enteros. Un atacante malintencionado, con privilegios de administrador local en una máquina virtual con adaptador de red virtual VMXNET3, puede explotar esta vulnerabilidad para ejecutar código en el host. CVE-2026-59347: desbordamiento de búfer basada en pila en HGFS. Un atacante malintencionado, con privilegios de administrador local en una máquina virtual, puede explotar esta vulnerabilidad para ejecutar código como el proceso VMX de la Leer Más

- Einmal pro Tag - Hispasec
Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador

Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se explota de forma activa para generar tokens de administrador sin autenticación en instalaciones self managed con ajustes por defecto. El mayor peligro no es solo el control del repositorio, sino la manipulación de artefactos que consumen automáticamente los pipelines CI/CD. La vulnerabilidad crítica CVE-2026-82329 en JFrog Artifactory […] La entrada Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador se publicó primero en Una Al Día. Leer Más

- Einmal pro Tag - Hispasec
Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador

Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se explota de forma activa para generar tokens de administrador sin autenticación en instalaciones self managed con ajustes por defecto. El mayor peligro no es solo el control del repositorio, sino la manipulación de artefactos que consumen automáticamente los pipelines CI/CD. La vulnerabilidad crítica CVE-2026-82329 en JFrog Artifactory […] La entrada Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador se publicó primero en Una Al Día. Leer Más

- Cybersecurity-Protokoll

Incidente de seguridad protagonizado por agentes de IA de OpenAI contra Hugging Face 03/09/2026 Do, 03/09/2026 - 10:01 Durante julio de 2026, en el marco de unas evaluaciones internas de capacidades de ciberseguridad de OpenAI, varios agentes basados en modelos de la compañía consiguieron superar los mecanismos destinados a aislarlos de Internet y terminaron accediendo a la infraestructura de producción de Hugging Face. La reconstrucción técnica publicada posteriormente por Hugging Face sitúa la actividad registrada entre el 9 Und die 13 de julio de 2026, periodo en el que se recuperaron aproximadamente 17.600 acciones realizadas por los agentes. El objetivo de la evaluación era medir la capacidad de los modelos para encontrar y explotar vulnerabilidades mediante el benchmark ExploitGym. OpenAI confirmó posteriormente que el incidente estaba relacionado con sus propios modelos y que entre ellos se encontraban GPT-5.6 Sol y Leer Más

- INCIBE-CERT Hinweise
Múltiples vulnerabilidades en Ocsreports de OCS Inventory NG

Múltiples vulnerabilidades en Ocsreports de OCS Inventory NG Jue, 03/09/2026 - 10:00 Aviso Recursos Afectados Ocsreports 2.12.4. Beschreibung INCIBE hat die Veröffentlichung von 5 Schwachstellen, 1 von kritischem Schweregrad und 4 von hohem Schweregrad, que afectan a Ocsreports de OCS Inventory NG, una solución de código abierto para la gestión e inventario de activos hardware y software de una infraestructura informática. Las vulnerabilidades han sido descubiertas por Marc Monfort Muñoz.A estas vulnerabilidades se les han asignado los siguientes códigos, CVSS Basisscore v4.0, CVSS-Vektor und die CWE-Schwachstellenart jeder Schwachstelle:CVE-2026-76174: CVSS v4.0: 9.4 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H | CWE-434CVE-2026-76178: CVSS v4.0: 9.2 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N | CWE-79CVE-2026-76175: CVSS v4.0: 8.6 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/JA:N/SA:N | CWE-89CVE-2026-76176: CVSS v4.0: 8.6 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/JA:N/SA:N | CWE-89CVE-2026-76177: CVSS v4.0: 7.1 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N | CWE-918 Identificador INCIBE-2026-600 Solución Las vulnerabilidades han sido solucionadas por Leer Más

- INCIBE-CERT Hinweise
Múltiples vulnerabilidades en productos de SonicWall

Múltiples vulnerabilidades en productos de SonicWall Jue, 03/09/2026 - 09:50 Aviso Recursos Afectados Modelos SMA1000 - 6210, 7210, 8200v: Version 12.4.3-03453 (platform-hotfix) und vorherige, y versión 12.5.0-02835 (platform-hotfix) und vorherige. Descripción SonicWall ha publicado 2 kritische Sicherheitslücken, die, im Falle einer Ausnutzung, podrían permitir a un atacante obtener acceso no autorizado a funciones sensibles o la ejecución remota de código. Identificador INCIBE-2026-599 Solución Modelos SMA1000 - 6210, 7210, 8200v: auf die Version aktualisieren 12.4.3-03526 (platform-hotfix) y superiores, y actualizar a la versión 12.5.0-02952 (platform-hotfix) y superiores. Detalle CVE-2026-83548: SSRF de preautenticación en la interfaz de SMA1000 Appliance Work Place debida a una ruta de acceso alternativa no intencionada. Un atacante remoto no autenticado podría aprovecharla para obtener acceso no autorizado a funciones sensibles y realizar operaciones no autorizadas.CVE-2026-83549: neutralización incorrecta de elementos especiales utilizados en un comando Leer Más

- Einmal pro Tag - Hispasec
Atacantes aprovechan un fallo crítico en Switchvox para abrir reverse shells sin credenciales

Un fallo crítico en Sangoma Switchvox permite ejecutar código remoto sin autenticación a través de una inyección SQL. La explotación ya se ha visto en ataques reales para desplegar reverse shells. La solución pasa por actualizar a Switchvox 8.4.0.2 o superior y revisar señales de compromiso. Administradores de centralitas VoIP y responsables de sistemas tienen […] La entrada Atacantes aprovechan un fallo crítico en Switchvox para abrir reverse shells sin credenciales se publicó primero en Una Al Día. Leer Más

- Einmal pro Tag - Hispasec
Explotan dos fallos críticos en Langflow y Ruby on Rails para robar secretos y desplegar mando y control

Se ha confirmado explotación activa de CVE-2026-0768 en Langflow y CVE-2026-66066 en Ruby on Rails. Los ataques se centran en leer secretos, probar credenciales y preparar infraestructura de mando y control (C2), con riesgo de acabar en ejecución remota de código. Los atacantes ya explotan de forma activa dos vulnerabilidades críticas en Langflow y Ruby […] La entrada Explotan dos fallos críticos en Langflow y Ruby on Rails para robar secretos y desplegar mando y control se publicó primero en Una Al Día. Leer Más

- INCIBE-CERT Hinweise
Falta de autorización en OpenNebula de OpenNebula Systems

Falta de autorización en OpenNebula de OpenNebula Systems Mar, 01/09/2026 - 09:54 Aviso Recursos Afectados OpenNebula 7.4. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a OpenNebula de OpenNebula Systems, una plataforma para la gestión de datos virtualizados. La vulnerabilidad ha sido descubierta por Yonghwa Lee, Xint de Theori.A esta vulnerabilidad se le ha asignado el siguiente código, CVSS Basisscore v4.0, CVSS-Vektor und CWE-Schwachstellentyp:CVE-2026-84165: CVSS v4.0: 8.7 | CVSS /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/JA:N/SA:N | CWE-284 Identificador INCIBE-2026-596 Solución Actualizar a la versión 7.4 de OpenNebula. Detalle CVE-2026-84165: vulnerabilidad de control de acceso incorrecto en OpenNebula de OpenNebula Systems, que afecta a todas las versiones anteriores a la 7.4. Esta vulnerabilidad podría permitir a un usuario autenticado con permisos básicos, ejecutar comandos en máquinas virtuales pertenecientes a otros usuarios mediante la Leer Más

- INCIBE-CERT Hinweise
Inyección de código en el Core de Lutece

Inyección de código en el Core de Lutece Mar, 01/09/2026 - 09:28 Aviso Recursos Afectados Lutece Core: Version 7.1.7 und vorherige. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad crítica en Lutece Core, una plataforma abierta que permite a los gobiernos municipales compartir, reutilizar y adaptar servicios digitales. La vulnerabilidad ha sido descubierta por Dorian Piette (Trachinus).Dieser Sicherheitsanfälligkeit wurde der folgende Code zugewiesen, CVSS Basisscore v4.0, CVSS-Vektor und CWE-Schwachstellentyp:CVE-2026-4813: CVSS v4.0: 9.4 | CVSS AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H | CWE-94 Identificador INCIBE-2026-595 Solución El fabricante ha publicado el parche (v7.1.9). Detalle CVE-2026-4813: vulnerabilidad en el módulo de gestión de exportación XSL de Lutece Core hasta la versión 7.1.7, que permite a administradores autenticados lograr la ejecución remota de código. La configuración del procesamiento XML/XSLT no habilita el modo de procesamiento Leer Más

- Einmal pro Tag - Hispasec
Über 8.300 servidores Gitea quedan expuestos a ataques de ejecución remota por CVE-2026-60004

Miles de instancias de Gitea accesibles desde Internet seguían sin parchear a finales de agosto frente a CVE-2026-60004, un fallo crítico que permite ejecución remota de comandos. La corrección llegó con Gitea 1.27.1 y el problema ya figura como explotación activa en el catálogo KEV de CISA. El ecosistema de Gitea, una de las plataformas […] La entrada Más de 8.300 servidores Gitea quedan expuestos a ataques de ejecución remota por CVE-2026-60004 se publicó primero en Una Al Día. Leer Más

- INCIBE-CERT Hinweise
Múltiples vulnerabilidades en Enclave Security de Tenable

Múltiples vulnerabilidades en Enclave Security de Tenable Lun, 31/08/2026 - 09:27 Aviso Recursos Afectados Tenable Enclave Security 1.8.0 und frühere Versionen. Descripción Tenable ha publicado 4 Schwachstellen: 1 von kritischem Schweregrad und 3 von hoher Schwere, dass, im Falle einer Ausnutzung, podrían permitir a un atacante ejecución de código remoto, inyección de comandos y escalada de privilegios. Identificador INCIBE-2026-592 Solución Tenable ha publicado el parche de seguridad SC-202608.Estas vulnerabilidades ya se habían solucionado en Tenable Enclave Security 1.9.0, que incluye Tenable Security Center 6.9.0 . Detalle CVE-2026-19626: ejecución remota de código en la funcionalidad de generación de informes de Tenable Security Center. Un usuario autenticado, pero sin privilegios de administrador, podría explotar esta vulnerabilidad proporcionando datos de entrada especialmente diseñados que posteriormente se procesan de forma insegura durante la generación de informes en el servidor, lo que resultaría en Leer Más

- Cybersecurity-Protokoll

Ataques sin interacción contra cuentas de WhatsApp en iPhone con iOS 16 28/08/2026 Wetteifern, 28/08/2026 - 10:20 Durante mayo de 2026 se identificaron en Italia varios casos de cuentas de WhatsApp utilizadas sin autorización en dispositivos iPhone que ejecutaban distintas versiones de iOS 16. Los primeros casos fueron comunicados a la empresa italiana de informática forense Forenser durante varios días de ese mes, después de que usuarios detectaran que desde sus cuentas se habían enviado mensajes solicitando transferencias de dinero a contactos recientes. Las investigaciones forenses realizadas sobre estos dispositivos identificaron elementos comunes entre los incidentes, entre ellos la ausencia de dispositivos desconocidos en la sección «Dispositivos vinculados» y la inexistencia de una acción previa de emparejamiento por parte de las víctimas.Los casos analizados afectaron a diferentes modelos de iPhone, desde el iPhone 8 hasta el iPhone 14, todos ellos Leer Más

- Einmal pro Tag - Hispasec
CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa

CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 August 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] La entrada CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa se publicó primero en Una Al Día. Leer Más

- Einmal pro Tag - Hispasec
CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa

CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 August 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] La entrada CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa se publicó primero en Una Al Día. Leer Más

- Einmal pro Tag - Hispasec
CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa

CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 August 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] La entrada CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa se publicó primero en Una Al Día. Leer Más

- INCIBE-CERT Hinweise
Múltiples vulnerabilidades en iSquad de TOOOLS

Múltiples vulnerabilidades en iSquad de TOOOLS Jue, 27/08/2026 - 12:34 Aviso Recursos Afectados iSquad, versiones anteriores a la publicada el 22 de julio de 2026. Beschreibung INCIBE hat die Veröffentlichung von 6 Schwachstellen: 4 von kritischem Schweregrad und 2 von hohem Schweregrad, que afectan iSquad de TOOOLS, un software de análisis deportivo multiplataforma, con sistemas de Big Data e IA para la gestión deportiva integral deportiva. Las vulnerabilidades han sido descubiertas por DylanCV.A estas vulnerabilidades se les han asignado los siguientes códigos, CVSS Basisscore v4.0, CVSS-Vektor und die CWE-Schwachstellenart jeder Schwachstelle:CVE-2026-81672: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:H/VA:H/SC:N/JA:N/SA:N | CWE-89CVE-2026-81673: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:H/VA:H/SC:N/JA:N/SA:N | CWE-89CVE-2026-81674: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:H/VA:H/SC:N/JA:N/SA:N | CWE-89CVE-2026-81675: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:H/VA:N/SC:N/JA:N/SA:N | CWE-89CVE-2026-81676: CVSS v4.0: 8.8 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:L/VA:N/SC:N/JA:N/SA:N | CWE-89CVE-2026-81677: CVSS Leer Más

- Einmal pro Tag - Hispasec
CISA suma seis fallos explotados al catálogo KEV y eleva la urgencia de parcheo en NetScaler, Linux y SQL Server

CISA añadió el 26 August 2026 seis vulnerabilidades al catálogo Known Exploited Vulnerabilities (KEV), una señal de explotación activa que suele marcar prioridades inmediatas de corrección. El lote incluye un fallo reciente en Citrix NetScaler y otros cinco más antiguos que han vuelto a aparecer en ataques reales. La Agencia de Ciberseguridad y […] La entrada CISA suma seis fallos explotados al catálogo KEV y eleva la urgencia de parcheo en NetScaler, Linux y SQL Server se publicó primero en Una Al Día. Leer Más

- INCIBE-CERT Hinweise
Control de acceso insuficiente en kyverno

Control de acceso insuficiente en kyverno Jue, 27/08/2026 - 09:32 Aviso Recursos Afectados Versiones de kyverno desde la 1.18.0 zum 1.18.1, beides inklusive. Descripción 0xVijay ha reportado una vulnerabilidad de severidad crítica que en caso de ser explotada, podría permitir a un atacante interrumpir la red del clúster o realizar una escalada de privilegios. Identificador INCIBE-2026-588 Solución Actualizar a la versión 1.18.2. Detalle CVE-2026-54523: control de acceso insuficiente. Esta vulnerabilidad permite a un usuario con permisos para crear objetos NamespacedMutatingPolicy en un namespace determinado utilizar la función generator.apply() con un namespace arbitrario, provocando que el controlador de admisión genere recursos en otros namespaces utilizando sus privilegios a nivel de clúster. La explotación podría permitir a un atacante crear o modificar recursos en namespaces protegidos, alterar la configuración de la red o escalar privilegios mediante la creación de recursos como Leer Más

- Einmal pro Tag - Hispasec
SLEEPWALKER introduce una puerta trasera para Windows que solo despierta con un único paquete de red

SLEEPWALKER es una puerta trasera para Windows diseñada para permanecer inactiva hasta recibir un único paquete de red cifrado y a medida. Cuando llega, el implante descifra y ejecuta un bytecode propio, lo que reduce el rastro en red y complica la detección. Una nueva puerta trasera bautizada como SLEEPWALKER plantea un enfoque poco habitual […] La entrada SLEEPWALKER introduce una puerta trasera para Windows que solo despierta con un único paquete de red se publicó primero en Una Al Día. Leer Más

- Cybersecurity-Protokoll

Incidente de ransomware en Fairlife, filial de de Coca-Cola 26/08/2026 Heiraten, 26/08/2026 - 12:20 A mediados de julio de 2026, The Coca-Cola Company detectó un incidente de ciberseguridad que afectó a los sistemas tecnológicos de su filial Fairlife, especializada en productos lácteos. La compañía confirmó que se trataba de un ataque de ransomware que comprometió parte de su infraestructura informática y obligó a interrumpir temporalmente determinadas operaciones de producción en Estados Unidos. Desde el momento en que identificó la intrusión, la empresa inició una investigación para determinar el alcance del incidente, con el apoyo de especialistas externos en ciberseguridad y en coordinación con las autoridades competentes. Ebenso, señaló desde el inicio que la calidad y la seguridad de los productos comercializados no se habían visto afectadas por el ataque.El incidente provocó la suspensión temporal de la producción en varias instalaciones Leer Más

- INCIBE-CERT Hinweise
Ejecución remota de código en el paquete gRPC de Elixir

Ejecución remota de código en el paquete gRPC de Elixir Mié, 26/08/2026 - 09:33 Aviso Recursos Afectados gRPC Erlang versiones anteriores a la 1.0.0 aus der Version 0.4.0 Iinklusive. Descripción Peter Ullrich ha descubierto una vulnerabilidad en la implementación del protocolo gRPC en Elixir que puede provocar el colapso de todo el nodo BEAM mediante el agotamiento de la tabla de átomos y, cuando un término decodificado fluye hacia un sitio de llamada que lo invoca, lograr la ejecución remota de código en el servidor. Identificador INCIBE-2026-586 Solución Se recomienda actualizar a la versión 1.0.0. Detalle CVE-2026-48853: deserialización de datos no confiables y asignación de recursos sin límites ni limitación en elixir-grpc. grpc permite a atacantes no autenticados bloquear el nodo BEAM mediante el agotamiento de la tabla de átomos y, cuando un término decodificado fluye hacia un sitio de Leer Más

- INCIBE-CERT Hinweise
Consumo de memoria descontrolado en el decodificador JPX de Poppler de Innodata Labs

Consumo de memoria descontrolado en el decodificador JPX de Poppler de Innodata Labs Mar, 25/08/2026 - 09:29 Aviso Recursos Afectados Decodificador interno JPX de Poppler, versiones afectadas del fork desarrollado por Innodata Labs. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta al decodificador interno JPX del fork de Poppler de Innodata Labs, que consiste en un conjunto de herramientas para el renderizado y procesamiento de documentos. La vulnerabilidad ha sido descubierta por Marc Rivero lopez.A esta vulnerabilidad se le ha asignado el siguiente código, CVSS Basisscore v4.0, CVSS-Vektor und CWE-Schwachstellentyp:CVE-2026-12600: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:N/VI:N/VA:H/SC:N/JA:N/SA:N | CWE-400 Identificador INCIBE-2026-579 Solución No hay solución reportada por el momento para el fork mantenido por Innodata Labs.Por otra parte, Poppler ha eliminado el código del decodificador JPX. Detalle CVE-2026-12600: Leer Más

Detección de un acceso no autorizado a datos de clientes de Origin Energy 30/07/2026 Do, 30/07/2026 - 13:25 Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza desde principios de julio, aunque la información disponible en ese momento no permitió considerarla creíble. Das 22 de julio, tras recibir nuevos datos que apuntaban a que el incidente podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a las autoridades competentes.La empresa confirmó que la información comprometida podía incluir nombres, direcciones, fechas de nacimiento, números de teléfono, información de las cuentas de cliente y los últimos dígitos de tarjetas bancarias o cuentas bancarias, precisando que esos datos parciales no Leer Más

Cadena de vulnerabilidades críticas en WordPress, wp2shell 28/07/2026 Meer, 28/07/2026 - 11:33 A mediados de julio de 2026 se hizo pública una cadena de vulnerabilidades críticas que afectaba al núcleo de WordPress, posteriormente denominada wp2shell. El incidente tuvo su origen en dos fallos presentes en WordPress Core que, al combinarse, permitían a un atacante remoto ejecutar código sin necesidad de autenticarse ni de explotar plugins o temas adicionales. El equipo de WordPress coordinó la divulgación de la incidencia con los investigadores que la notificaron de forma responsable a través de su programa de recompensas, publicando simultáneamente versiones de seguridad para corregir el problema. La publicación de las actualizaciones marcó el inicio de la respuesta oficial frente a un riesgo que afectaba a instalaciones vulnerables del gestor de contenidos.Tras la publicación de los parches, diversas empresas de ciberseguridad confirmaron la explotación Leer Más

Investigación sobre la filtración de datos personales de miembros de instituciones sensibles del Estado 23/07/2026 Do, 23/07/2026 - 08:34 Durante los primeros meses de 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se inició tras comprobar que datos personales pertenecientes a miembros de organismos públicos estaban siendo publicados y compartidos en distintos canales de Internet, lo que suponía un riesgo para la privacidad de los afectados y para la seguridad institucional. A partir de ese momento, la Policía Nacional puso en marcha una investigación especializada para identificar el origen de las filtraciones, determinar el alcance de la información comprometida y esclarecer las circunstancias en las que se había producido el acceso y la posterior difusión de los datos.Como resultado de Leer Más

Incidente de ciberseguridad con acceso no autorizado a datos de clientes de ElParking 14/07/2026 Meer, 14/07/2026 - 11:54 El incidente de ciberseguridad tuvo lugar el 14 von Juni 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información comunicada por la compañía, sus sistemas de seguridad identificaron la intrusión durante ese mismo día y activaron de forma inmediata los protocolos de respuesta para contener el incidente. El suceso afectó a la infraestructura que presta servicio a la aplicación ElParking, utilizada para la gestión de estacionamientos y otros servicios de movilidad. Von Anfang an, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el Leer Más

Investigación de una posible filtración de datos relacionados con Hogami de Leroy Merlin 09/07/2026 Do, 09/07/2026 - 09:36 A finales de junio de 2026, Leroy Merlin España comunicó que estaba investigando un incidente de seguridad relacionado con Hogami, su plataforma de servicios de instalación, mantenimiento y reforma. La información disponible sitúa el suceso en torno al 30 von Juni 2026, momento en el que la compañía activó sus procedimientos internos tras detectar la posible exposición de datos de clientes. El caso se enmarca en un incidente de ciberseguridad reciente cuya existencia fue reconocida por la empresa en el contexto de sus actuaciones de contención y análisis. Según la información difundida, la posible filtración habría afectado a determinados registros de clientes vinculados a Hogami, incluyendo datos identificativos y de contacto como nombre y apellidos, E-Mail, número de teléfono, DNI y Leer Más

Vulnerabilidad en iPhone con procesadores A12 y A13 07/07/2026 Meer, 07/07/2026 - 10:45 Im Juni 2026 se hizo público un hallazgo de ciberseguridad que afecta a determinados modelos de iPhone equipados con los procesadores A12 y A13. El suceso se produjo cuando los investigadores de la empresa Paradigm Shift identificaron y divulgaron una vulnerabilidad localizada en el BootROM o SecureROM de estos chips, un componente que forma parte de la cadena de arranque del dispositivo. Antes de la publicación de los detalles técnicos, los investigadores notificaron el descubrimiento al equipo de seguridad de Apple siguiendo el procedimiento habitual de divulgación responsable. La vulnerabilidad fue presentada como un fallo de hardware, Ich meine, una característica inherente al diseño del chip y no un problema introducido por una versión concreta del sistema operativo. Debido a esta naturaleza, el incidente se enmarca Leer Más

Operación Endgame interrumpe las redes de malware de Amadey, StealC y SocGholish 02/07/2026 Do, 02/07/2026 - 13:03 A finales de junio de 2026 se anunció una nueva fase de la Operación Endgame, una iniciativa internacional dirigida a desmantelar infraestructuras utilizadas por grupos de ciberdelincuencia para distribuir malware. La actuación se centró en las redes asociadas a las familias de malware Amadey, StealC y SocGholish, ampliamente empleadas para el robo de credenciales, la distribución de otras amenazas y el acceso inicial a sistemas comprometidos. La operación fue coordinada por Europol junto con autoridades policiales y judiciales de varios países, entre ellos Alemania, Niederlande, Dinamarca, Reino Unido, Estados Unidos y Canadá, con la colaboración de diversas empresas del sector de la ciberseguridad. El objetivo principal fue interrumpir la infraestructura técnica que permitía el funcionamiento y la propagación de estas campañas maliciosas.Durante Leer Más