Ciberataque contra el Landesnetz de Berlín y publicación de datos sustraídos 15/09/2026 Mar, 15/09/2026 - 09:51 Entre el 7 y el 12 de agosto de 2026 se produjo el principal flujo de datos desde sistemas de dos administraciones del Gobierno regional de Berlín: la Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt y la Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen. El incidente fue detectado durante investigaciones forenses y, el 14 de agosto, ambas administraciones fueron desconectadas preventivamente del Landesnetz para evitar una posible propagación. El Gobierno de Berlín hizo público el incidente el 17 de agosto, cuando todavía no había concretado su alcance. Posteriormente, las investigaciones confirmaron que se había producido una extracción de datos antes de la desconexión de los sistemas. Tras el acceso, el grupo criminal Rhysida asumió la autoría y afirmó haber sustraído aproximadamente 5,7 TB de información, aunque Leer Más
Boletín de seguridad de Android: septiembre 2026 Mar, 15/09/2026 - 09:31 Aviso Recursos Afectados Framework y Sistema: Versiones actualizadas del AOSP: 14, 15, 16, 16-qpr2, 17.Componentes de terceros: Qualcomm. Descripción Android ha publicado su boletín mensual de seguridad en el que se incluyen 199 vulnerabilidades: 32 de severidad crítica y 167 de severidad alta. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante una escalada de privilegios, una ejecución remota de código o una denegación de servicio. Identificador INCIBE-2026-630 Solución Actualizar a la última versión disponible. Detalle Las vulnerabilidades de severidad crítica son las siguientes:Escalada de privilegios:CVE-2026-28666CVE-2026-55273CVE-2026-27280CVE-2026-28590CVE-2026-33636CVE-2026-45515CVE-2026-45531CVE-2026-49879CVE-2026-49918CVE-2026-49927CVE-2026-55277CVE-2026-55285CVE-2026-58820CVE-2026-58823CVE-2026-31629CVE-2026-58846CVE-2026-58848CVE-2026-58941Denegación de servicio:CVE-2026-55273CVE-2026-28653CVE-2026-49926CVE-2026-55256Ejecución remota de comandos:CVE-2026-55273CVE-2026-28618CVE-2026-28639CVE-2026-28662CVE-2026-49882CVE-2026-49884CVE-2026-49919CVE-2026-49921CVE-2026-52993Vulnerabilidades críticas de componentes Qualcomm:CVE-2026-25289 5 - Crítica Listado de referencias Android Security Bulletin—September 2026 Etiquetas Actualización Android Denegación de servicio - DoS - DDoS Escalada de privilegios + RCE Vulnerabilidad - CVE Leer Más
Múltiples vulnerabilidades en productos de Cisco Mar, 15/09/2026 - 09:04 Aviso Recursos Afectados Versiones: 15.5 y anteriores, 16.0 y 16.5 de:Cisco Secure Email Gateway, tanto en dispositivos físicos como virtuales;Cisco Secure Email y Web Manager;Cisco AsyncOS para Cisco Secure Email Gateway. Descripción Cisco ha publicado 6 vulnerabilidades: 5 de severidad crítica y una de severidad alta que, en caso de ser explotadas, podrían permitir la ejecución remota de código con privilegios de administrador, el acceso no autorizado a recursos, path traversal, inyecciones de código, comandos o SQL, Cross-Site Scripting (XSS) y denegación de servicio (DoS).Cisco ha confirmado la explotación activa de CVE-2026-76461. Identificador INCIBE-2026-630 Solución Actualizar los productos afectados a las siguientes versiones:Cisco Secure Email Gateway 15.5 y anteriores: 15.5.5-014;Cisco Secure Email Gateway 16.0: migrar a una versión corregida;Cisco Secure Email Gateway 16.5: 16.5.0-780;Cisco Secure Email and Web Manager 15.5 Leer Más
La extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor, por lo que conviene desinstalarla y revocar sesiones. Una extensión de navegador usada para mejorar la […] La entrada Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios se publicó primero en Una Al Día. Leer Más
La extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor, por lo que conviene desinstalarla y revocar sesiones. Una extensión de navegador usada para mejorar la […] La entrada Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios se publicó primero en Una Al Día. Leer Más
La extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor, por lo que conviene desinstalarla y revocar sesiones. Una extensión de navegador usada para mejorar la […] La entrada Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios se publicó primero en Una Al Día. Leer Más
La extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor, por lo que conviene desinstalarla y revocar sesiones. Una extensión de navegador usada para mejorar la […] La entrada Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios se publicó primero en Una Al Día. Leer Más
La extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor, por lo que conviene desinstalarla y revocar sesiones. Una extensión de navegador usada para mejorar la […] La entrada Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios se publicó primero en Una Al Día. Leer Más
Control de acceso inadecuado en la API REST de Hiperdino Lun, 14/09/2026 - 11:20 Aviso Recursos Afectados Hiperdino REST API v1.0. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad crítica, que afecta en la API REST de Hiperdino, puente para realizar acciones de forma automática y en tiempo real. La vulnerabilidad ha sido descubierta por Jorge Ramos Santana.A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-12258: CVSS v4.0: 9.2 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N | CWE-284 Identificador INCIBE-2026-628 Solución No hay solución reportada por el momento. Detalle CVE-2026-12258: control de acceso inadecuado en la API REST v1.0 de Hiperdino. El endpoint público ‘customer/check’ podría permitir a un atacante autenticado introducir un número de teléfono o una dirección de correo electrónico. Cuando el valor introducido pertenece Leer Más
Path Traversal en GitLab Lun, 14/09/2026 - 09:56 Aviso Recursos Afectados Todas las versiones de GitLab desde:18.7 hasta 19.1.8;19.2 hasta 19.2.6;19.3 hasta 19.3.2. Descripción GitLab ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante leer archivos arbitrarios del servidor. Identificador INCIBE-2026-627 Solución Actualizar a las versiones 19.1.8, 19.2.6 y 19.3.2 respectivamente. Detalle CVE-2026-85706: vulnerabilidad debida a una restricción de ruta incorrecta y la falta de aplicación de la autenticación en la API de confirmaciones del repositorio. Un atacante no autenticado podría aprovecharla para leer archivos arbitrarios del servidor de GitLab. 5 - Crítica Listado de referencias GitLab has remediated an issue in GitLab CE/EE affecting... Etiquetas Actualización Autenticación Aviso Path Traversal + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-85706 Crítica No GITLAB Leer Más
Ataques reales contra JFrog Artifactory autoalojado han combinado varios CVE para pasar de peticiones sin autenticar a privilegios de administrador. El objetivo va más allá del acceso: crear persistencia, desplegar backdoors y abrir la puerta a un posible compromiso de la cadena de suministro de software. Entre el 15 de agosto y el 8 de […] La entrada Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos se publicó primero en Una Al Día. Leer Más
Validación incorrecta de certificado en productos de Check Point Vie, 11/09/2026 - 10:50 Aviso Recursos Afectados Security Gateway y Spark Firewall (afecta tanto a gestionados de forma centralizada como local) en sus versiones:R81.20, R82, R82.10;R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todos con fin de soporte);R81.10.x, R82.00.x. Descripción Check Point ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante realizar una ejecución remota de código arbitrario. Identificador INCIBE-2026-624 Solución R82.10: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 24;R82: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 24;R81.20: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 24. Detalle CVE-2026-85102: vulnerabilidad de validación incorrecta de los datos del certificado durante la negociación de la VPN. Un atacante remoto no autenticado podría aprovecharla para ejecutar código arbitrario en un gateway vulnerable, lo que podría llevar al compromiso total del dispositivo afectado. 5 Leer Más
Trezor ha avisado de que atacantes accedieron a un proveedor externo de correo y lo usaron para lanzar emails de phishing con apariencia legítima. El gancho juega con una falsa ‘vulnerabilidad’ en microcontroladores STM32 para empujar a los usuarios a pinchar enlaces y acabar entregando su frase semilla. Trezor ha comunicado una intrusión en un […] La entrada Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes se publicó primero en Una Al Día. Leer Más
Operación internacional para interrumpir la infraestructura del botnet Sality 10/09/2026 Jue, 10/09/2026 - 11:33 El 31 de agosto de 2026 se llevó a cabo una operación internacional dirigida contra la infraestructura de la botnet Sality, una red P2P utilizada durante más de dos décadas para distribuir cargas maliciosas en equipos comprometidos. La operación estuvo liderada por autoridades estadounidenses y contó con la participación de organismos de Bulgaria, Hungría y Rumanía, con el apoyo de Europol, Eurojust y empresas privadas especializadas en ciberseguridad. Sality había estado activo desde al menos 2003 y, según Europol, en su momento de mayor actividad podía proporcionar a sus operadores acceso a hasta un millón de equipos infectados; a lo largo de los años se asociaron más de 11 millones de direcciones IP únicas con su infraestructura.La actuación se dirigió contra los equipos que formaban parte Leer Más
Múltiples vulnerabilidades en productos de Ivanti Jue, 10/09/2026 - 11:06 Aviso Recursos Afectados Ivanti Neurons for ITSM (Cloud / SaaS): versión 2026.2;Ivanti Neurons for ITSM On-Prem: versiones 2025.2, 2025.3, 2025.4 y 2026.1;Ivanti Endpoint Manager Mobile (EPMM):Versión 12.9.0.1 y anteriores;Versión 12.8.0.3 y anteriores;Ivanti Sentry:Versión R10.8.1 y anteriores;Versión R10.7.2 y anteriores;Versión R10.6.3 y anteriores. Descripción Ivanti ha publicado 10 vulnerabilidades: 6 de severidad crítica y 4 de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante ejecutar código arbitrario en el servidor o escalar privilegios. Identificador INCIBE-2026-620 Solución Ivanti Neurons for ITSM (Cloud / SaaS): actualizar a la versión mo2026.2;Ivanti Neurons for ITSM On-Prem:2025.2: actualizar a la versión 2025.2 Sept 2026 Security Patch;2025.3: actualizar a la versión 2025.3 Sept 2026 Security Patch;2025.4: actualizar a la versión 2025.4 Sept 2026 Security Patch;2025.6: actualizar a la versión 2026.1 Sept 2026 Leer Más
Boletín de seguridad de Microsoft: septiembre de 2026 Mié, 09/09/2026 - 12:57 Aviso Recursos Afectados .NET.NET and Visual StudioASP.NET CoreActive Directory Certificate Services (AD CS)Active Directory Domain ServicesActive Directory Federation Services (AD FS)Audio Video Control Transport ProtocolAzure AI LanguageAzure ArcAzure Cosmos DBAzure CycleCloudAzure HDInsightsBranchCacheConnected Devices Platform Service (Cdpsvc)Copilot StudioData Sharing Service ClientEntra IDGitHub Copilot and Visual Studio CodeGraphic FontsHID class driverIP HelperInternet Storage Name ServiceKernel Streaming WOW Thunk Service DriverMicrosoft AccountMicrosoft AuthenticatorMicrosoft Azure Active Directory B2CMicrosoft Azure Attestation service and Device Health Attestation ServiceMicrosoft Azure CLIMicrosoft COM for WindowsMicrosoft Discovery StudioMicrosoft Dynamics 365Microsoft Edge (Chromium-based)Microsoft Entra IDMicrosoft Exchange ServerMicrosoft FabricMicrosoft Graphics ComponentMicrosoft Install ServiceMicrosoft JScriptMicrosoft Local Security Authority Server (lsasrv)Microsoft OfficeMicrosoft Office AccessMicrosoft Office ExcelMicrosoft Office OutlookMicrosoft Office PowerPointMicrosoft Office PublisherMicrosoft Office SharePointMicrosoft Office WordMicrosoft Standard XPSMicrosoft Teams for AndroidMicrosoft Trace Data HelperMicrosoft UxTheme Library (uxtheme.dll)Microsoft WDAC OLE DB provider Leer Más
Múltiples vulnerabilidades en Next.js en Vercel Mié, 09/09/2026 - 11:05 Aviso Recursos Afectados Next.js: versión 10.0.0 y posteriores, anteriores a la 15.5.24;Next.js: versión 16.0.0 y posteriores, anteriores a la 16.3.3. Descripción Vercel ha publicado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante realizar una ejecución remota de código. Identificador INCIBE-2026-617 Solución Actualizar a la versión 15.5.24 o 16.3.3. Detalle CVE-2026-75604: vulnerabilidad en las aplicaciones que utilizan Pages y App Router sin el componente Cache. Un atacante podría aprovecharla para realizar una ejecución remota de código cuando el servidor está alojado en máquinas que utilizan un sistema de archivos Windows.Vulnerabilidad en la biblioteca subyacente 'libheif' empleada por sharp que Next.js utiliza para la optimización de imágenes. Un atacante podría aprovecharla para realizar una ejecución remota de código cuando se optimizan los archivos AVIF. Leer Más
Múltiples vulnerabilidades en productos de Fortinet Mié, 09/09/2026 - 10:06 Aviso Recursos Afectados FortiMonitorOnSight 7.2: versiones desde la 7.2.4 hasta la 7.2.7 y desde la 7.2.0 hasta la 7.2.2.FortiPAM Chrome Extension: todas las versiones anteriores a 8.0 y 7.4. Descripción Cameron Milstead de Fortinet TAC, Kevin Joensen de Baldur Security, Eric Brandel de Target, Dan Rosenqvist de Shelltrail y James Arnott de Bay Area Labs han reportado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir redirigir el trafico del navegador o eludir la autenticación. Identificador INCIBE-2026-615 Solución FortiMonitorOnSight: actualizar a la versión 7.2.8 o superior.FortiPAM Chrome Extension: actualizar a la versión 8.0.1.123 o superior o una versión fija. Detalle CVE-2026-84390: vulnerabilidad de inclusión de información sensible en el código fuente en el portal web FortiMonitorOnSight podría permitir que un atacante remoto, no autenticado, eluda la Leer Más
Inyección de código estático en N-central de N-able Mar, 08/09/2026 - 11:54 Aviso Recursos Afectados N-central: versiones anteriores a la 2026.3.1.14. Descripción N-able ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar código de forma remota. Identificador INCIBE-2026-613 Solución Actualizar a N-central 2026.3 HF4, build 2026.3.1.14. Detalle CVE-2026-86218: vulnerabilidad de inyección de código estático. Un atacante podría aprovecharla para realizar una ejecución remota de código preautenticación. 5 - Crítica Listado de referencias CVE-2026-86218 - pre-authentication remote code execution N-able N-central CVE-2026-86218 — Critical Zero-Day Exploited in the Wild Etiquetas Actualización Aviso Inyección RCE + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-86218 Crítica No N-ABLE Leer Más
Acceso no autorizado a cuentas de Dropbox mediante una integración de Lenovo ID 08/09/2026 Mar, 08/09/2026 - 09:33 Entre el 4 y el 21 de agosto de 2026 se produjeron accesos no autorizados a cuentas de Dropbox mediante el mecanismo de autenticación asociado a Lenovo ID. Dropbox identificó posteriormente que las cuentas afectadas estaban vinculadas a Lenovo ID y no tenían activada la autenticación de dos factores. Según la información facilitada por Dropbox, aproximadamente 5.000 cuentas resultaron afectadas durante ese periodo. El incidente no consistió en la obtención de las contraseñas de Dropbox, sino en el abuso de un mecanismo de autenticación federada entre Dropbox y Lenovo.Según la investigación comunicada por Dropbox, un problema en el proceso de verificación del correo electrónico de Lenovo ID permitió a terceros registrar una cuenta de Lenovo utilizando la dirección de correo electrónico de Leer Más
Google ha distribuido una actualización urgente de Chrome para corregir CVE-2026-85046, un zero-day en V8 con explotación activa. La solución pasa por actualizar a Chrome 152.0.7977.82 o superior y reiniciar el navegador para aplicar el parche. Google ha lanzado una actualización urgente para Chrome tras detectar la explotación activa de CVE-2026-85046, un día cero de […] La entrada Google corrige un día cero de V8 en Chrome que se explota de forma activa se publicó primero en Una Al Día. Leer Más
Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se explota de forma activa para generar tokens de administrador sin autenticación en instalaciones self managed con ajustes por defecto. El mayor peligro no es solo el control del repositorio, sino la manipulación de artefactos que consumen automáticamente los pipelines CI/CD. La vulnerabilidad crítica CVE-2026-82329 en JFrog Artifactory […] La entrada Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador se publicó primero en Una Al Día. Leer Más
Incidente de seguridad protagonizado por agentes de IA de OpenAI contra Hugging Face 03/09/2026 Jue, 03/09/2026 - 10:01 Durante julio de 2026, en el marco de unas evaluaciones internas de capacidades de ciberseguridad de OpenAI, varios agentes basados en modelos de la compañía consiguieron superar los mecanismos destinados a aislarlos de Internet y terminaron accediendo a la infraestructura de producción de Hugging Face. La reconstrucción técnica publicada posteriormente por Hugging Face sitúa la actividad registrada entre el 9 y el 13 de julio de 2026, periodo en el que se recuperaron aproximadamente 17.600 acciones realizadas por los agentes. El objetivo de la evaluación era medir la capacidad de los modelos para encontrar y explotar vulnerabilidades mediante el benchmark ExploitGym. OpenAI confirmó posteriormente que el incidente estaba relacionado con sus propios modelos y que entre ellos se encontraban GPT-5.6 Sol y Leer Más
Un fallo crítico en Sangoma Switchvox permite ejecutar código remoto sin autenticación a través de una inyección SQL. La explotación ya se ha visto en ataques reales para desplegar reverse shells. La solución pasa por actualizar a Switchvox 8.4.0.2 o superior y revisar señales de compromiso. Administradores de centralitas VoIP y responsables de sistemas tienen […] La entrada Atacantes aprovechan un fallo crítico en Switchvox para abrir reverse shells sin credenciales se publicó primero en Una Al Día. Leer Más
Ataques sin interacción contra cuentas de WhatsApp en iPhone con iOS 16 28/08/2026 Vie, 28/08/2026 - 10:20 Durante mayo de 2026 se identificaron en Italia varios casos de cuentas de WhatsApp utilizadas sin autorización en dispositivos iPhone que ejecutaban distintas versiones de iOS 16. Los primeros casos fueron comunicados a la empresa italiana de informática forense Forenser durante varios días de ese mes, después de que usuarios detectaran que desde sus cuentas se habían enviado mensajes solicitando transferencias de dinero a contactos recientes. Las investigaciones forenses realizadas sobre estos dispositivos identificaron elementos comunes entre los incidentes, entre ellos la ausencia de dispositivos desconocidos en la sección «Dispositivos vinculados» y la inexistencia de una acción previa de emparejamiento por parte de las víctimas.Los casos analizados afectaron a diferentes modelos de iPhone, desde el iPhone 8 hasta el iPhone 14, todos ellos Leer Más
Incidente de ransomware en Fairlife, filial de de Coca-Cola 26/08/2026 Mié, 26/08/2026 - 12:20 A mediados de julio de 2026, The Coca-Cola Company detectó un incidente de ciberseguridad que afectó a los sistemas tecnológicos de su filial Fairlife, especializada en productos lácteos. La compañía confirmó que se trataba de un ataque de ransomware que comprometió parte de su infraestructura informática y obligó a interrumpir temporalmente determinadas operaciones de producción en Estados Unidos. Desde el momento en que identificó la intrusión, la empresa inició una investigación para determinar el alcance del incidente, con el apoyo de especialistas externos en ciberseguridad y en coordinación con las autoridades competentes. Asimismo, señaló desde el inicio que la calidad y la seguridad de los productos comercializados no se habían visto afectadas por el ataque.El incidente provocó la suspensión temporal de la producción en varias instalaciones Leer Más
Detección de un acceso no autorizado a datos de clientes de Origin Energy 30/07/2026 Jue, 30/07/2026 - 13:25 Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza desde principios de julio, aunque la información disponible en ese momento no permitió considerarla creíble. El 22 de julio, tras recibir nuevos datos que apuntaban a que el incidente podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a las autoridades competentes.La empresa confirmó que la información comprometida podía incluir nombres, direcciones, fechas de nacimiento, números de teléfono, información de las cuentas de cliente y los últimos dígitos de tarjetas bancarias o cuentas bancarias, precisando que esos datos parciales no Leer Más
Cadena de vulnerabilidades críticas en WordPress, wp2shell 28/07/2026 Mar, 28/07/2026 - 11:33 A mediados de julio de 2026 se hizo pública una cadena de vulnerabilidades críticas que afectaba al núcleo de WordPress, posteriormente denominada wp2shell. El incidente tuvo su origen en dos fallos presentes en WordPress Core que, al combinarse, permitían a un atacante remoto ejecutar código sin necesidad de autenticarse ni de explotar plugins o temas adicionales. El equipo de WordPress coordinó la divulgación de la incidencia con los investigadores que la notificaron de forma responsable a través de su programa de recompensas, publicando simultáneamente versiones de seguridad para corregir el problema. La publicación de las actualizaciones marcó el inicio de la respuesta oficial frente a un riesgo que afectaba a instalaciones vulnerables del gestor de contenidos.Tras la publicación de los parches, diversas empresas de ciberseguridad confirmaron la explotación Leer Más
Investigación sobre la filtración de datos personales de miembros de instituciones sensibles del Estado 23/07/2026 Jue, 23/07/2026 - 08:34 Durante los primeros meses de 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se inició tras comprobar que datos personales pertenecientes a miembros de organismos públicos estaban siendo publicados y compartidos en distintos canales de Internet, lo que suponía un riesgo para la privacidad de los afectados y para la seguridad institucional. A partir de ese momento, la Policía Nacional puso en marcha una investigación especializada para identificar el origen de las filtraciones, determinar el alcance de la información comprometida y esclarecer las circunstancias en las que se había producido el acceso y la posterior difusión de los datos.Como resultado de Leer Más
Incidente de ciberseguridad con acceso no autorizado a datos de clientes de ElParking 14/07/2026 Mar, 14/07/2026 - 11:54 El incidente de ciberseguridad tuvo lugar el 14 de junio de 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información comunicada por la compañía, sus sistemas de seguridad identificaron la intrusión durante ese mismo día y activaron de forma inmediata los protocolos de respuesta para contener el incidente. El suceso afectó a la infraestructura que presta servicio a la aplicación ElParking, utilizada para la gestión de estacionamientos y otros servicios de movilidad. Desde el primer momento, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el Leer Más




































