Ataques reales contra JFrog Artifactory autoalojado han combinado varios CVE para pasar de peticiones sin autenticar a privilegios de administrador. El objetivo va más allá del acceso: crear persistencia, desplegar backdoors y abrir la puerta a un posible compromiso de la cadena de suministro de software. Entre el 15 de agosto y el 8 de […] La entrada Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos se publicó primero en Una Al Día. Leer Más
Validación incorrecta de certificado en productos de Check Point Vie, 11/09/2026 - 10:50 Aviso Recursos Afectados Security Gateway y Spark Firewall (afecta tanto a gestionados de forma centralizada como local) en sus versiones:R81.20, R82, R82.10;R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todos con fin de soporte);R81.10.x, R82.00.x. Descripción Check Point ha publicado 1 une vulnérabilité de gravité critique qui, en cas d'exploitation, podría permitir a un atacante realizar una ejecución remota de código arbitrario. Identificador INCIBE-2026-624 Solución R82.10: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 24;R82: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 24;R81.20: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 24. Detalle CVE-2026-85102: vulnerabilidad de validación incorrecta de los datos del certificado durante la negociación de la VPN. Un atacante remoto no autenticado podría aprovecharla para ejecutar código arbitrario en un gateway vulnerable, lo que podría llevar al compromiso total del dispositivo afectado. 5 Leer Más
Trezor ha avisado de que atacantes accedieron a un proveedor externo de correo y lo usaron para lanzar emails de phishing con apariencia legítima. El gancho juega con una falsa ‘vulnerabilidad’ en microcontroladores STM32 para empujar a los usuarios a pinchar enlaces y acabar entregando su frase semilla. Trezor ha comunicado una intrusión en un […] La entrada Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes se publicó primero en Una Al Día. Leer Más
Operación internacional para interrumpir la infraestructura del botnet Sality 10/09/2026 jeu, 10/09/2026 - 11:33 Le 31 Août 2026 se llevó a cabo una operación internacional dirigida contra la infraestructura de la botnet Sality, una red P2P utilizada durante más de dos décadas para distribuir cargas maliciosas en equipos comprometidos. La operación estuvo liderada por autoridades estadounidenses y contó con la participación de organismos de Bulgaria, Hungría y Rumanía, con el apoyo de Europol, Eurojust y empresas privadas especializadas en ciberseguridad. Sality había estado activo desde al menos 2003 et, según Europol, en su momento de mayor actividad podía proporcionar a sus operadores acceso a hasta un millón de equipos infectados; a lo largo de los años se asociaron más de 11 millones de direcciones IP únicas con su infraestructura.La actuación se dirigió contra los equipos que formaban parte Leer Más
Múltiples vulnerabilidades en productos de Ivanti Jue, 10/09/2026 - 11:06 Aviso Recursos Afectados Ivanti Neurons for ITSM (Nuage / SaaS): Version 2026.2;Ivanti Neurons for ITSM On-Prem: Versions 2025.2, 2025.3, 2025.4 et 2026.1;Ivanti Endpoint Manager Mobile (L’EPMM):Version 12.9.0.1 et précédents;Version 12.8.0.3 et précédents;Ivanti Sentry:Versión R10.8.1 y anteriores;Versión R10.7.2 y anteriores;Versión R10.6.3 y anteriores. Descripción Ivanti ha publicado 10 Vulnérabilités: 6 de gravité critique et 4 de gravité élevée que, en cas d'exploitation, podrían permitir a un atacante ejecutar código arbitrario en el servidor o escalar privilegios. Identificador INCIBE-2026-620 Solución Ivanti Neurons for ITSM (Nuage / SaaS): actualizar a la versión mo2026.2;Ivanti Neurons for ITSM On-Prem:2025.2: Mise à jour vers la version 2025.2 Sept 2026 Security Patch;2025.3: Mise à jour vers la version 2025.3 Sept 2026 Security Patch;2025.4: Mise à jour vers la version 2025.4 Sept 2026 Security Patch;2025.6: Mise à jour vers la version 2026.1 Sept 2026 Leer Más
Boletín de seguridad de Microsoft: Septembre 2026 Marier, 09/09/2026 - 12:57 Aviso Recursos Afectados .NET.NET and Visual StudioASP.NET CoreActive Directory Certificate Services (AD CS)Active Directory Domain ServicesActive Directory Federation Services (AD FS)Audio Video Control Transport ProtocolAzure AI LanguageAzure ArcAzure Cosmos DBAzure CycleCloudAzure HDInsightsBranchCacheConnected Devices Platform Service (Cdpsvc)Copilot StudioData Sharing Service ClientEntra IDGitHub Copilot and Visual Studio CodeGraphic FontsHID class driverIP HelperInternet Storage Name ServiceKernel Streaming WOW Thunk Service DriverMicrosoft AccountMicrosoft AuthenticatorMicrosoft Azure Active Directory B2CMicrosoft Azure Attestation service and Device Health Attestation ServiceMicrosoft Azure CLIMicrosoft COM for WindowsMicrosoft Discovery StudioMicrosoft Dynamics 365Microsoft Edge (À base de chrome)Microsoft Entra IDMicrosoft Exchange ServerMicrosoft FabricMicrosoft Graphics ComponentMicrosoft Install ServiceMicrosoft JScriptMicrosoft Local Security Authority Server (lsasrv)Microsoft OfficeMicrosoft Office AccessMicrosoft Office ExcelMicrosoft Office OutlookMicrosoft Office PowerPointMicrosoft Office PublisherMicrosoft Office SharePointMicrosoft Office WordMicrosoft Standard XPSMicrosoft Teams for AndroidMicrosoft Trace Data HelperMicrosoft UxTheme Library (uxtheme.dll)Microsoft WDAC OLE DB provider Leer Más
Múltiples vulnerabilidades en Next.js en Vercel Mié, 09/09/2026 - 11:05 Aviso Recursos Afectados Next.js: Version 10.0.0 et plus tard, avant le 15.5.24;Next.js: Version 16.0.0 et plus tard, avant le 16.3.3. Descripción Vercel ha publicado 2 des vulnérabilités de gravité critique qui, en cas d'exploitation, podrían permitir a un atacante realizar una ejecución remota de código. Identificador INCIBE-2026-617 Solución Actualizar a la versión 15.5.24 ou 16.3.3. Detalle CVE-2026-75604: vulnerabilidad en las aplicaciones que utilizan Pages y App Router sin el componente Cache. Un atacante podría aprovecharla para realizar una ejecución remota de código cuando el servidor está alojado en máquinas que utilizan un sistema de archivos Windows.Vulnerabilidad en la biblioteca subyacente 'libheif' empleada por sharp que Next.js utiliza para la optimización de imágenes. Un atacante podría aprovecharla para realizar una ejecución remota de código cuando se optimizan los archivos AVIF. Leer Más
Multiples vulnérabilités dans les produits Fortinet Mer, 09/09/2026 - 10:06 Aviso Recursos Afectados FortiMonitorOnSight 7.2: du 7.2.4 à l 7.2.7 y desde la 7.2.0 hasta la 7.2.2.FortiPAM Chrome Extension: todas las versiones anteriores a 8.0 et 7.4. Descripción Cameron Milstead de Fortinet TAC, Kevin Joensen de Baldur Security, Eric Brandel de Target, Dan Rosenqvist de Shelltrail y James Arnott de Bay Area Labs han reportado 2 des vulnérabilités de gravité critique qui, en cas d'exploitation, podrían permitir redirigir el trafico del navegador o eludir la autenticación. Identificador INCIBE-2026-615 Solución FortiMonitorOnSight: Mise à jour vers la version 7.2.8 o superior.FortiPAM Chrome Extension: Mise à jour vers la version 8.0.1.123 o superior o una versión fija. Detalle CVE-2026-84390: vulnerabilidad de inclusión de información sensible en el código fuente en el portal web FortiMonitorOnSight podría permitir que un atacante remoto, Non authentifié, eluda la Leer Más
Inyección de código estático en N-central de N-able Mar, 08/09/2026 - 11:54 Aviso Recursos Afectados N-central: versions antérieures à la 2026.3.1.14. Descripción N-able ha publicado 1 une vulnérabilité de gravité critique qui, en cas d'exploitation, podría permitir a un atacante ejecutar código de forma remota. Identificador INCIBE-2026-613 Solución Actualizar a N-central 2026.3 HF4, construire 2026.3.1.14. Detalle CVE-2026-86218: vulnerabilidad de inyección de código estático. Un atacante podría aprovecharla para realizar una ejecución remota de código preautenticación. 5 - Crítica Listado de referencias CVE-2026-86218 - pre-authentication remote code execution N-able N-central CVE-2026-86218 — Critical Zero-Day Exploited in the Wild Etiquetas Actualización Aviso Inyección RCE + Vulnérabilité - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-86218 Crítica No N-ABLE Leer Más
Autenticación inadecuada en Artifactory de JFrog Mar, 08/09/2026 - 10:32 Aviso Recursos Afectados Artifactory 7.161.x: du 7.161.0 à l 7.161.19;Artifactory 7.146.x: du 7.146.0 à l 7.146.36;Artifactory 7.133.x: du 7.133.0 à l 7.133.28;Artifactory 7.125.x: du 7.125.0 à l 7.125.19;Artifactory 7.117.x: du 7.117.0 à l 7.117.27;Artifactory 7.111.x: du 7.111.4 à l 7.111.20. Descripción JFrog ha publicado 1 une vulnérabilité de gravité critique qui, en cas d'exploitation, podría permitir a un atacante eludir la autenticación y obtener acceso administrativo. Identificador INCIBE-2026-611 Solución Artifactory 7.161.x: Mise à jour vers la version 7.161.20 ou plus tard;Artifactory 7.146.x: Mise à jour vers la version 7.146.38 ou plus tard;Artifactory 7.133.x: Mise à jour vers la version 7.133.29 ou plus tard;Artifactory 7.125.x: Mise à jour vers la version 7.125.20 ou plus tard;Artifactory 7.117.x: Mise à jour vers la version 7.117.28 ou plus tard;Artifactory 7.111.x: Mise à jour vers la version 7.111.21 ou Leer Más
Actualización de seguridad de SAP de septiembre de 2026 Mer, 08/09/2026 - 10:02 Aviso Recursos Afectados SAP Extended Passport (EPP) Processing, versiones KRNL64NUC 7.22, 7.22POSTE, KRNL64UC 7.22, 7.22POSTE, 7.53, 8.04, WEBDISP 9.16, 9.18, 9.19, 9.20, NOYAU 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20.SAP NetWeaver (Message Server), versiones KERNEL 9.16, 9.18, 9.19, 9.20.sap/cds-mtxs, Versions 1.18.3, 2.7.6, 3.9.6, 4.0.2 y anteriores.SAP NetWeaver (SAP GUI for Java), versión BC-FES-JAV 8.10.SAP Integration Suite, versiones Trading Partner Management V2 2.9.2, B2B Integration Factory y Trading Partner Management 1.10.0.SAP NetWeaver Business Client, versiones BC-WD-CLT-BUS 8.00, 8.10.SAP NetWeaver Application Server pour ABAP et ABAP Platform, versiones KRNL64NUC 7.22, 7.22POSTE, KRNL64UC 7.22, 7.22POSTE, 7.53, 8.04, NOYAU 7.22, 7.53, 7.54, 7.77, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20.SAP Commerce Cloud (Search And Navigation), versiones COM_CLOUD 2211, 2211-JDK21.SAP Web Dispatcher, Internet Communication Manager and SAP Content Server, Leer Más
[Mettre à jour 11/09/2026] Múltiples vulnerabilidades en RouterOS de MikroTik Mar, 08/09/2026 - 09:55 Aviso Recursos Afectados Versiones de MikroTik RouterOS anteriores a 7.25beta3, 7.24.2, 7.23.4 et 6.49.21. Descripción El equipo CERT Polska ha publicado 3 Vulnérabilités: 2 de gravité critique et 1 de severidad alta que en caso de ser explotadas, podrían permitir a un atacante crear una clave diferente e iniciar sesión mediante SSH, elevar sus privilegios, una fuga de memoria del kernel o un ataque DoS remoto. Identificador INCIBE-2026-610 Solución MikroTik ha publicado correcciones en las versiones 7.25beta3, 7.24.2, 7.23.4 et 6.49.21. Detalle CVE-2026-67276: RouterOS no verifica correctamente las claves públicas utilizadas para la autenticación SSH. Spécifiquement, no compara la clave pública RSA completa asignada a un usuario. Un atacante que conozca el nombre de usuario y el módulo público de la clave del usuario podría crear una Leer Más
Acceso no autorizado a cuentas de Dropbox mediante una integración de Lenovo ID 08/09/2026 Mer, 08/09/2026 - 09:33 Entre el 4 et le 21 Août 2026 se produjeron accesos no autorizados a cuentas de Dropbox mediante el mecanismo de autenticación asociado a Lenovo ID. Dropbox identificó posteriormente que las cuentas afectadas estaban vinculadas a Lenovo ID y no tenían activada la autenticación de dos factores. Según la información facilitada por Dropbox, environ 5.000 cuentas resultaron afectadas durante ese periodo. El incidente no consistió en la obtención de las contraseñas de Dropbox, sino en el abuso de un mecanismo de autenticación federada entre Dropbox y Lenovo.Según la investigación comunicada por Dropbox, un problema en el proceso de verificación del correo electrónico de Lenovo ID permitió a terceros registrar una cuenta de Lenovo utilizando la dirección de correo electrónico de Leer Más
Control de acceso incorrecto en PrestaShop Lun, 07/09/2026 - 12:52 Aviso Recursos Afectados PrestaShop, versions antérieures à la 9.1.5 y a la 8.2.8, según la rama. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a PrestaShop, un sistema de gestión de contenidos libre y de código abierto pensado para construir desde cero tiendas en línea de comercio electrónico. La vulnerabilidad ha sido descubierta por Pedro Gabaldón Juliá.A esta vulnerabilidad se le ha asignado el siguiente código, Score de base CVSS v4.0, Vecteur CVSS et type de vulnérabilité CWE:CVE-2026-84186: CVSS v4.0: 6.9 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/OUI:N/SA:N | CWE-290 Identificador INCIBE-2026-607 Solución La vulnerabilidad ha sido solucionada por el equipo de PrestaShop en las versiones 9.1.5 et 8.2.8. Detalle CVE-2026-84186: vulnerabilidad de control de acceso incorrecto en la función Tools::getRemoteAddr() de PrestaShop que permite falsificar la Leer Más
Google a distribué une mise à jour urgente de Chrome pour corriger CVE-2026-85046, un zero-day dans V8 avec exploitation active. La solution consiste à mettre à jour Chrome 152.0.7977.82 ou supérieur et redémarrer le navigateur pour appliquer le correctif. Google a lancé une mise à jour urgente pour Chrome après avoir détecté l'exploitation active de CVE-2026-85046, un zero-day de […] L'article Google corrige un zero-day de V8 dans Chrome qui est activement exploité a été publié en premier sur Une Al Día. Leer Más
Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se explota de forma activa para generar tokens de administrador sin autenticación en instalaciones self managed con ajustes por defecto. El mayor peligro no es solo el control del repositorio, sino la manipulación de artefactos que consumen automáticamente los pipelines CI/CD. La vulnerabilidad crítica CVE-2026-82329 en JFrog Artifactory […] La entrada Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador se publicó primero en Una Al Día. Leer Más
Incidente de seguridad protagonizado por agentes de IA de OpenAI contra Hugging Face 03/09/2026 jeu, 03/09/2026 - 10:01 Durante julio de 2026, en el marco de unas evaluaciones internas de capacidades de ciberseguridad de OpenAI, plusieurs agents basés sur les modèles de la société ont réussi à contourner les mécanismes destinés à les isoler d'Internet et ont fini par accéder à l'infrastructure de production de Hugging Face. La reconstruction technique publiée par la suite par Hugging Face situe l'activité enregistrée entre le 9 et le 13 de juillet de 2026, période au cours de laquelle environ 17.600 actions réalisées par les agents ont été récupérées. L'objectif de l'évaluation était de mesurer la capacité des modèles à trouver et exploiter des vulnérabilités via le benchmark ExploitGym. OpenAI a confirmé par la suite que l'incident était lié à ses propres modèles et que parmi eux se trouvaient GPT-5.6 Sol et Leer Más
Un fallo crítico en Sangoma Switchvox permite ejecutar código remoto sin autenticación a través de una inyección SQL. La explotación ya se ha visto en ataques reales para desplegar reverse shells. La solución pasa por actualizar a Switchvox 8.4.0.2 o superior y revisar señales de compromiso. Administradores de centralitas VoIP y responsables de sistemas tienen […] La entrada Atacantes aprovechan un fallo crítico en Switchvox para abrir reverse shells sin credenciales se publicó primero en Una Al Día. Leer Más
Se ha confirmado explotación activa de CVE-2026-0768 en Langflow y CVE-2026-66066 en Ruby on Rails. Los ataques se centran en leer secretos, probar credenciales y preparar infraestructura de mando y control (C2), con riesgo de acabar en ejecución remota de código. Los atacantes ya explotan de forma activa dos vulnerabilidades críticas en Langflow y Ruby […] La entrada Explotan dos fallos críticos en Langflow y Ruby on Rails para robar secretos y desplegar mando y control se publicó primero en Una Al Día. Leer Más
Des milliers d'instances de Gitea accessibles depuis Internet n'étaient toujours pas corrigées fin août contre CVE-2026-60004, une faille critique permettant l'exécution de commandes à distance. La correction est arrivée avec Gitea 1.27.1 et le problème est déjà répertorié comme exploitation active dans le catalogue KEV de la CISA. L'écosystème de Gitea, une des plateformes […] L'entrée Plus de 8.300 les serveurs Gitea restent exposés à des attaques d'exécution distante par CVE-2026-60004 a été publiée pour la première fois sur Une Al Día. Leer Más
Attaques sans interaction contre des comptes WhatsApp sur iPhone avec iOS 16 28/08/2026 Rivaliser, 28/08/2026 - 10:20 Pendant le mois de mai 2026 se identificaron en Italia varios casos de cuentas de WhatsApp utilizadas sin autorización en dispositivos iPhone que ejecutaban distintas versiones de iOS 16. Los primeros casos fueron comunicados a la empresa italiana de informática forense Forenser durante varios días de ese mes, después de que usuarios detectaran que desde sus cuentas se habían enviado mensajes solicitando transferencias de dinero a contactos recientes. Las investigaciones forenses realizadas sobre estos dispositivos identificaron elementos comunes entre los incidentes, entre ellos la ausencia de dispositivos desconocidos en la sección «Dispositivos vinculados» y la inexistencia de una acción previa de emparejamiento por parte de las víctimas.Los casos analizados afectaron a diferentes modelos de iPhone, desde el iPhone 8 hasta el iPhone 14, todos ellos Leer Más
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 Août 2026. L’échec, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] La entrada CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa se publicó primero en Una Al Día. Leer Más
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 Août 2026. L’échec, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] La entrada CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa se publicó primero en Una Al Día. Leer Más
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 Août 2026. L’échec, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] La entrada CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa se publicó primero en Una Al Día. Leer Más
Incident de ransomware chez Fairlife, filiale de Coca-Cola 26/08/2026 Marier, 26/08/2026 - 12:20 À la mi-juillet de 2026, The Coca-Cola Company detectó un incidente de ciberseguridad que afectó a los sistemas tecnológicos de su filial Fairlife, especializada en productos lácteos. La compañía confirmó que se trataba de un ataque de ransomware que comprometió parte de su infraestructura informática y obligó a interrumpir temporalmente determinadas operaciones de producción en Estados Unidos. Desde el momento en que identificó la intrusión, la empresa inició una investigación para determinar el alcance del incidente, con el apoyo de especialistas externos en ciberseguridad y en coordinación con las autoridades competentes. Aussi, il a signalé dès le début que la qualité et la sécurité des produits commercialisés n'avaient pas été affectées par l'attaque. L'incident a entraîné la suspension temporaire de la production dans plusieurs installations Leer Más
Détection d'un accès non autorisé aux données des clients d'Origin Energy 30/07/2026 jeu, 30/07/2026 - 13:25 Au cours du mois de juillet de 2026, Origin Energy a détecté des indices d'un possible incident de cybersécurité lié à l'accès non autorisé à des informations sur les clients. La société a indiqué par la suite qu'elle examinait une menace potentielle depuis le début du mois de juillet, bien que les informations disponibles à ce moment-là ne lui aient pas permis de la considérer crédible. Le 22 Juillet, après avoir reçu de nouvelles données indiquant que l'incident pourrait s'être matérialisé, l'entreprise a activé sa réponse, a lancé une enquête officielle et a notifié les autorités compétentes.La société a confirmé que les informations compromises pouvaient inclure des noms, adresses, Dates de naissance, numéros de téléphone, des informations sur les comptes des clients et les derniers chiffres des cartes bancaires ou des comptes bancaires, précisant que ces données partielles ne Leer Más
Chaîne de vulnérabilités critiques dans WordPress, wp2shell 28/07/2026 Mer, 28/07/2026 - 11:33 À la mi-juillet de 2026 une chaîne de vulnérabilités critiques affectant le cœur de WordPress a été rendue publique, par la suite appelée wp2shell. L'incident a été causé par deux failles présentes dans le noyau de WordPress qui, lorsqu'elles étaient combinées, permettaient à un attaquant distant d'exécuter du code sans avoir besoin de s'authentifier ni d'exploiter des plugins ou des thèmes supplémentaires. L'équipe WordPress a coordonné la divulgation de l'incident avec les chercheurs qui l'ont signalé de manière responsable via leur programme de récompenses, publiant simultanément des versions de sécurité pour corriger le problème. La publication des mises à jour a marqué le début de la réponse officielle face à un risque affectant des installations vulnérables du gestionnaire de contenu. Après la publication des correctifs, diverses entreprises de cybersécurité ont confirmé l'exploitation Leer Más
Enquête sur la fuite de données personnelles de membres d'institutions sensibles de l'État 23/07/2026 jeu, 23/07/2026 - 08:34 Pendant les premiers mois de 2026, les autorités espagnoles ont détecté une campagne de diffusion non autorisée d'informations confidentielles qui a touché diverses institutions considérées comme sensibles pour la sécurité de l'État. L'enquête a commencé après avoir constaté que des données personnelles appartenant à des membres d'organismes publics étaient publiées et partagées sur différents canaux Internet, ce qui représentait un risque pour la vie privée des personnes concernées et pour la sécurité institutionnelle. À partir de ce moment, la Police nationale a lancé une enquête spécialisée pour identifier l'origine des fuites, déterminer l'étendue des informations compromises et clarifier les circonstances dans lesquelles l'accès et la diffusion ultérieure des données ont eu lieu. Par conséquent de Leer Más
Incident de cybersécurité avec accès non autorisé aux données des clients d'ElParking 14/07/2026 Mer, 14/07/2026 - 11:54 L'incident de cybersécurité a eu lieu le 14 Juin 2026, date à laquelle ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información comunicada por la compañía, sus sistemas de seguridad identificaron la intrusión durante ese mismo día y activaron de forma inmediata los protocolos de respuesta para contener el incidente. El suceso afectó a la infraestructura que presta servicio a la aplicación ElParking, utilizada para la gestión de estacionamientos y otros servicios de movilidad. Dès le premier instant, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el Leer Más
Investigación de una posible filtración de datos relacionados con Hogami de Leroy Merlin 09/07/2026 jeu, 09/07/2026 - 09:36 A finales de junio de 2026, Leroy Merlin España comunicó que estaba investigando un incidente de seguridad relacionado con Hogami, su plataforma de servicios de instalación, mantenimiento y reforma. La información disponible sitúa el suceso en torno al 30 Juin 2026, momento en el que la compañía activó sus procedimientos internos tras detectar la posible exposición de datos de clientes. El caso se enmarca en un incidente de ciberseguridad reciente cuya existencia fue reconocida por la empresa en el contexto de sus actuaciones de contención y análisis.Según la información difundida, la posible filtración habría afectado a determinados registros de clientes vinculados a Hogami, incluyendo datos identificativos y de contacto como nombre y apellidos, Messagerie électronique, numéro de téléphone, DNI y Leer Más




































