Omisión de autenticación en múltiples productos de Frappe Technologies Jue, 08/10/2026 - 11:23 Aviso Recursos Afectados Frappe Cloud;ERPNext registration service. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a varios productos de Frappe Technologies, software de planificación de recursos empresariales y una plataforma cloud para gestionar y controlar múltiples implementaciones de Frappe. La vulnerabilidad ha sido descubierta por Miguel Jiménez Cámara.A esta vulnerabilidad se le ha asignado el siguiente código, CVSSベーススコアv4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-4894: CVSS v4.0 対応: 6.9 | CVSSのAV:N/ACの:L/ATの:N/PRの:N/IU:N/VCの:L/VI型:L/VA対応:N/SCの:該当なし:N/SA:N | CWE-290 Identificador INCIBE-2026-720 Solución La vulnerabilidad ha sido solucionada por el equipo de Frappe Technologies. Detalle CVE-2026-4894: vulnerabilidad relacionada con una validación insuficiente en el proceso de autenticación de Frappe Cloud y ERPNext, que permite aceptar varias direcciones de correo electrónico mediante la manipulación レア・マス
Investigación sobre el acceso a datos personales vinculados al portal de empleo del FBI 08/10/2026 木曜日, 08/10/2026 - 10:47 ザ 22 de septiembre de 2026, ShinyHunters afirmó haber comprometido el portal FBIJobs.gov y obtenido información de empleados actuales y anteriores, así como de solicitantes de empleo. El FBI confirmó al día siguiente que investigaba una posible afectación de información personal identificable relacionada con su plantilla.Una muestra atribuida al incidente contenía nombres, direcciones, teléfonos, fechas de nacimiento, 社会保障番号, contactos de emergencia y descripciones de puestos, aunque no se ha confirmado públicamente el volumen total afectado. El FBI determinó posteriormente que el incidente se originó en una plataforma gestionada por un tercero en la que no se había aplicado una actualización de seguridad. La agencia retiró al contratista encargado de esa plataforma y adoptó medidas para reducir nuevos レア・マス
Múltiples vulnerabilidades en productos de Cisco Jue, 08/10/2026 - 08:56 Aviso Recursos Afectados Versiones anteriores a las indicadas de los siguientes productos:Cisco Meraki Campus Gateways: 32.2.5 そして 33.1.4;Cisco Meraki MG Cellular Gateways: 26.1.4;Cisco Meraki MR Wireless Access Points: 30.7.3, 31.1.8.1, 32.2.5 そして 33.1.3;Cisco Meraki MS Series Switches: 18.1.9, IOS XE 17.15.6, IOS XE 17.18.4.1 e IOS XE 26.1.2;Cisco Meraki MV Smart Cameras: 8.0;Cisco Meraki MX Security and SD-WAN Appliances: 18.107.14, 19.2.9, 26.1.7 そして 26.2.3. 説明 Ciscoは公開しました 7 脆弱 性: 1 重大な重大度と 6 深刻度が高いものが, en caso de ser explotadas, podrían permitir el acceso no autorizado a recursos, la corrupción de memoria, la inyección de comandos, eludir controles de seguridad o provocar una denegación de servicio (2). Identificador INCIBE-2026-718 Solución Actualizar los productos afectados a las siguientes versiones:Cisco Meraki Campus Gateway 32.2: 32.2.5, prevista para レア・マス
Path Traversal en FortiMail de Fortinet Jue, 08/10/2026 - 08:56 Aviso Recursos Afectados Las siguientes versiones de FortiMail:8.0.0 宛先 8.0.1;7.6.0 宛先 7.6.6;7.4.0 宛先 7.4.8;7.2.0 宛先 7.2.9. Descripción Fortinet ha publicado una vulnerabilidad de severidad crítica que, もし悪用された場合、, podría permitir a un atacante remoto no autenticado escribir archivos arbitrarios en el sistema y ejecutar código o comandos no autorizados.Fortinet y CISA han confirmado la explotación activa de CVE-2026-104286. Identificador INCIBE-2026-717 Solución Actualizar FortiMail a una de las siguientes versiones:8.0.2 またはそれ以降;7.6.7 またはそれ以降;7.4.9 o posterior.Los sistemas de la rama 7.2 deben migrarse a FortiMail 7.4.9 o posterior.Cuando no sea posible actualizar inmediatamente, Fortinet recomienda deshabilitar la función Identity-Based Encryption (IBE) o restringir el acceso a las interfaces de administración y webmail desde redes de confianza.FortiMail Cloud fue corregido por el fabricante el 5 10 月 2026 レア・マス
Múltiples vulnerabilidades en productos de Splunk Jue, 08/10/2026 - 08:56 Aviso Recursos Afectados Las siguientes versiones de Splunk Enterprise:10.4.0 宛先 10.4.2;10.2.0 宛先 10.2.6;10.0.0 宛先 10.0.9;9.4.0 a 9.4.14.También están afectadas las versiones de Splunk Secure Gateway anteriores a 3.10.11, 3.9.25 そして 3.8.72 por determinadas vulnerabilidades. Descripción Splunk ha publicado 22 脆弱 性: 3 重大度, 3 重大度が高く、 16 中程度の深刻度で, en caso de ser explotadas, podrían permitir la ejecución remota de código, la escalada de privilegios, el acceso no autorizado a información, la inyección SQL, サーバーサイドリクエストフォージェリ (SSRFの) またはサービス拒否を引き起こす (2). Identificador INCIBE-2026-716 Solución Actualizar Splunk Enterprise a una de las siguientes versiones, según la rama utilizada:10.4.3 またはそれ以降;10.2.7 またはそれ以降;10.0.10 またはそれ以降;9.4.15 o posterior.Actualizar Splunk Secure Gateway a las versiones 3.10.11, 3.9.25 又は 3.8.72, según corresponda.Splunk indica que las vulnerabilidades レア・マス
Inyección SQL en la plataforma de demostración de NetBoard CRM Jue, 08/10/2026 - 08:52 Aviso Recursos Afectados NetBoard CRM Demo Platform. Última versión de demostración (noviembre de 2025). 説明 INCIBEは重大度の高い脆弱性の公開を調整しました, que afecta a la plataforma de demostración de NetBoard CRM, entorno de prueba interactivo de software empresarial. La vulnerabilidad ha sido descubierta por Gonzalo Aguilar García (6HA4ackの).この脆弱性には、次のコードが割り当てられています, CVSSベーススコアv4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-12260: CVSS v4.0 対応: 10 | CVSSのAV:N/ACの:L/ATの:N/PRの:N/IU:N/VCの:H/VIさん:H/VA対応:L/SCの:H/SI:H/SA:L | CWE-89 Identificador INCIBE-2026-719 Solución No hay solución reportada por el momento. Detalle CVE-2026-12260: inyección SQL en la plataforma de demostración de NetBoard CRM; 具体的には, el componente vulnerable es el parámetro POST user-name en el endpoint /module/auth/recovery.php. El parámetro es vulnerable a ataques ciegos basados レア・マス
Path Traversal en SenNet Datalogger Serie 200 de Satel Iberia Mié, 07/10/2026 - 17:56 Aviso Recursos Afectados SenNet Datalogger serie 200 V7.0m-1.53h. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a SenNet Datalogger Serie 200 de Satel Iberia, hardware para la monitorización y control de edificios comerciales e industriales. La vulnerabilidad ha sido descubierta por rijndael86.A esta vulnerabilidad se le ha asignado el siguiente código, CVSSベーススコアv4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-5703: CVSS v4.0 対応: 7.1 | CVSSのAV:N/ACの:L/ATの:N/PRの:L / UIの:N/VCの:H/VIさん:N/VAの:N/SCの:該当なし:N/SA:N | CWE-35 Identificador INCIBE-2026-714 Solución La vulnerabilidad ha sido solucionada por el equipo de Satel Iberia en la versión V7.2a. Detalle CVE-2026-5703: vulnerabilidad Path Traversal en la serie 200 SenNet Datalogger de Satel Iberia, concretamente en el portal web proporcionado por el dispositivo que permite a un usuario autenticado leer レア・マス
La vulnerabilidad CVE-2026-21589 en productos Atlassian Data Center ya registra intentos de explotación pocas horas después de difundirse una prueba de concepto. El defecto permite leer ficheros concretos sin autenticación y, en entornos integrados con Crowd, puede facilitar una escalada hasta permisos de administrador. Los intentos de explotación contra CVE-2026-21589 han empezado a aparecer casi […] La entrada Atacantes aprovechan un fallo crítico en Atlassian Data Center tras publicarse una prueba de concepto se publicó primero en Una Al Día. レア・マス
Múltiples vulnerabilidades en BugTracker.NET Mié, 07/10/2026 - 10:09 Aviso Recursos Afectados BugTracker.NET 3.6.8 説明INCIBEは、の公開を調整しました 3 vulnerabilidades de severidad alta que afectan a BugTracker.NET, una aplicación web libre y de código abierto destinada al seguimiento de errores e incidencias. Las vulnerabilidades han sido descubiertas por Álvaro Monforte de la Huerga y Juan Gabriel Ruiz Fernández, del Ministerio de Defensa.A estas vulnerabilidades se les han asignado los siguientes códigos, CVSSベーススコアv4.0, CVSS ベクトルと CWE の脆弱性の種類:CVE-2026-92531: CVSS v4.0 対応: 7.5 | CVSSの:4.0/AV動画:N/ACの:L/ATの:P/PR:H/UI:N/VCの:H/VIさん:H/VA対応:H/SCの:該当なし:N/SA:N | CWE-78 CVE-2026-92532: CVSS v4.0 対応: 7.5 | CVSSの:4.0/AV動画:N/ACの:L/ATの:P/PR:H/UI:N/VCの:H/VIさん:H/VA対応:H/SCの:該当なし:N/SA:N | CWE-434 CVE-2026-92533: CVSS v4.0 対応: 7.1 | CVSSの:4.0/AV動画:N/ACの:L/ATの:N/PRの:L / UIの:N/VCの:H/VIさん:N/VAの:N/SCの:該当なし:N/SA:N | CWE-22 Identificador INCIBE-2026-715 Solución No hay solución reportada por el momento. Detalle CVE-2026-92531: vulnerabilidad de inyección de comandos del sistema operativo en el componente de integración con SVN de BugTracker.NET. La aplicación incorpora el valor レア・マス
Múltiples vulnerabilidades en SMA 1000 de SonicWall Mié, 07/10/2026 - 09:01 Aviso Recursos Afectados SonicWall SMA 1000, incluidos los modelos 6210, 7210 y 8200v, con las siguientes versiones:12.4.3-03526 および前へ;12.5.0-02952 および前へ. Descripción SonicWall ha publicado 4 脆弱 性: 重大度の 1 つ, 2 de severidad alta y una de severidad media que, en caso de ser explotadas, podrían permitir realizar solicitudes desde el dispositivo hacia sistemas internos, ejecutar comandos, escribir archivos fuera de los directorios autorizados, ejecutar código o realizar ataques Cross-Site Scripting (XSSの). Identificador INCIBE-2026-713 Solución Actualizar SMA 1000 a una de las siguientes versiones:12.4.3-03670 またはそれ以降;12.5.0-03082 またはそれ以降. Detalle CVE-2026-102255: vulnerabilidad Server-Side Request Forgery (SSRFの) previa a la autenticación en el portal WorkPlace de SMA 1000. Un atacante remoto no autenticado podría utilizar el dispositivo como intermediario para enviar solicitudes a sistemas o servicios internos y realizar acciones レア・マス
Múltiples vulnerabilidades en productos de HPE Mié, 07/10/2026 - 09:01 Aviso Recursos Afectados HPE Networking AOS-Switch (AOS-S), バージョン 16.11.0031 および前へ;HPE Networking ClearPass Policy Manager (CPPM), バージョン 6.14.0 および前へ;HPE Networking ClearPass Policy Manager (CPPM), バージョン 6.11.15 および前へ. Descripción HPE ha publicado 37 脆弱 性: 16 重大度, 12 重大度が高く、 9 中程度の深刻度で, en caso de ser explotadas, podrían permitir eludir la autenticación, obtener acceso administrativo, ejecutar código o comandos, elevar privilegios, consultar o modificar archivos, acceder a información confidencial o provocar una denegación de servicio (2). Una de las vulnerabilidades fue notificada por Haxship1337. Identificador INCIBE-2026-712 Solución Actualizar los productos afectados a las siguientes versiones:HPE Networking AOS-Switch: バージョン 16.11.0032 またはそれ以降;HPE Networking ClearPass Policy Manager, rama 6.14: バージョン 6.14.1 またはそれ以降;HPE Networking ClearPass Policy Manager, rama 6.11: バージョン 6.11.16 o posterior.Se recomienda limitar レア・マス
Boletín de seguridad de Android de octubre de 2026 結婚する, 07/10/2026 - 09:01 Aviso Recursos Afectados Dispositivos con las siguientes versiones de Android, en función de cada vulnerabilidad:アンドロイド 14;アンドロイド 15;アンドロイド 16;アンドロイド 16 QPR2;アンドロイド 17. Descripción Google ha publicado 25 脆弱 性: 7 重大な重大度と 18 深刻度が高いものが, en caso de ser explotadas, podrían permitir la elevación de privilegios, la ejecución remota de código, la divulgación de información o provocar una denegación de servicio (2). Identificador INCIBE-2026-711 Solución Actualizar los dispositivos Android a un nivel de parche de seguridad del 1 10 月 2026 o posterior.También se recomienda instalar las actualizaciones del sistema de Google Play disponibles para el dispositivo. Detalle CVE-2026-58865: vulnerabilidad en varias funciones de PduParser.java, provocada por la ausencia de una comprobación de límites. Un atacante remoto podría causar una denegación de servicio persistente レア・マス
Dos vulnerabilidades permiten ejecutar código al abrir documentos ofimáticos manipulados sin depender de los avisos clásicos de macros. LibreOffice Calc ya cuenta con corrección, mientras que en Apache OpenOffice la mitigación pasa por recortar superficie de ataque, especialmente desactivando Java hasta que llegue el parche estable. El riesgo no llega por una macro visible ni […] La entrada Dos fallos en LibreOffice y OpenOffice permiten ejecutar código al abrir hojas de cálculo sin avisos de macros se publicó primero en Una Al Día. レア・マス
Actividad no autorizada de agentes de OpenAI en servicios públicos australianos 06/10/2026 海, 06/10/2026 - 13:53 ザ 18 de junio de 2026, durante una prueba interna, un modelo experimental de OpenAI accedió sin autorización al servicio de estadísticas de Medicare administrado por Services Australia. Entre mayo y junio también se registraron intentos contra una biblioteca universitaria estadounidense, la plataforma Data USA y el Instituto Australiano de Salud y Bienestar, aunque la investigación independiente no pudo confirmar que estos tres intentos consiguieran comprometer los sistemas.En el portal de Medicare, el modelo ejecutó comandos, consultó archivos internos y credenciales, obtuvo estadísticas agregadas y escribió archivos. OpenAI confirmó posteriormente actividad relacionada con otros organismos australianos, pero no encontró pruebas de acceso a historiales médicos, datos de pacientes o registros personales. La compañía restringió el acceso a Internet desde sus entornos de investigación, amplió レア・マス
Se explota activamente CVE-2026-61500 en Rejetto HTTP File Server (HFS), un fallo crítico que permite falsificar una sesión de administrador y acabar en ejecución remota de código. Afecta a HFS 3.0.0 宛先 3.2.0 y se corrige en 3.2.1, por lo que la actualización resulta prioritaria si el servidor está expuesto a Internet. Administradores y equipos […] La entrada Una vulnerabilidad crítica en Rejetto HFS permite falsificar sesiones de administrador y ejecutar código se publicó primero en Una Al Día. レア・マス
Un proof of concept llamado BrokenPipe muestra cómo un usuario estándar en Windows puede elevar permisos hasta NT AUTHORITY\SYSTEM a través de Steam Client Service, sin contraseña de administrador ni aviso de UAC. Es una escalada local, no remota, y por ahora no consta CVE público ni una corrección verificada específica para este caso. Un […] La entrada Un fallo en Steam para Windows permite escalar privilegios a SYSTEM sin UAC se publicó primero en Una Al Día. レア・マス
Interrupción de la infraestructura de EvilTokens, una plataforma de ciberdelincuencia asistida por inteligencia artificial 02/10/2026 ビー, 02/10/2026 - 12:14 EvilTokens comenzó a operar en febrero de 2026 そして, durante los meses siguientes, fue vinculada con más de 12.000 bandejas de entrada comprometidas pertenecientes a más de 10.000 組織. La actividad afectó a entidades de distintos sectores y se concentró principalmente en Estados Unidos, Canadá, Reino Unido, Australia, India y Francia.La plataforma ofrecía phishing como servicio y utilizaba un asistente de inteligencia artificial para analizar buzones, identificar relaciones de confianza y localizar personas con capacidad para autorizar pagos. Los accesos se obtenían mediante códigos de dispositivo introducidos por las víctimas en la página legítima de inicio de sesión. Microsoft notificó a los clientes afectados, colaboró en la recuperación de las cuentas comprometidas y, junto con otras entidades, intervino 50 ウェブサイト レア・マス
Dos vulnerabilidades zero-day críticas en Citrix NetScaler se explotan activamente para lograr ejecución remota de código sin autenticación y desplegar web shells y herramientas de tunelización. Citrix ya publicó parches y CISA ha marcado una fecha límite, ザ 30 de septiembre de 2026, para que los organismos federales de EEUU corrijan el riesgo. Una campaña […] La entrada Una campaña explota dos zero-days críticos en Citrix NetScaler para instalar web shells y moverse por la red se publicó primero en Una Al Día. レア・マス
Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas 30/09/2026 結婚する, 30/09/2026 - 12:58 El incidente se detectó antes del 12 de septiembre de 2026, cuando Revolut identificó solicitudes fraudulentas de información enviadas desde el dominio legítimo de correo electrónico de una agencia gubernamental. La entidad no ha precisado la fecha de inicio ni durante cuánto tiempo se remitieron estas solicitudes. Un tercero no autorizado utilizó ese dominio para solicitar datos de clientes. La información expuesta podía incluir datos identificativos y de contacto, documentos de identidad, fotografías de verificación, extractos de cuenta e historiales de operaciones. Revolut bloqueó la dirección utilizada, avisó a las autoridades y reguladores correspondientes y contactó con las personas afectadas. Revolut indicó que sus sistemas y los fondos de los clientes no se vieron afectados. ザ 16 de septiembre, la entidad señaló que no había recibido contacto directo レア・マス
Una oleada de escaneos masivos está buscando servidores de desarrollo de Vite publicados en Internet para extraer ficheros sensibles y hacerse con credenciales de AWS y Microsoft Azure. Los ataques explotan CVE-2026-39364, un fallo que permite leer archivos sin autenticación al eludir los controles de acceso del dev server. La industria de la seguridad ha […] La entrada Una campaña automatizada saquea servidores de desarrollo Vite expuestos para robar secretos de AWS y Azure se publicó primero en Una Al Día. レア・マス
CISA ha fijado el 30 de septiembre como fecha límite para que las agencias federales de EE UU apliquen parches a dos zero-day en Citrix NetScaler ya explotados de forma activa. Los fallos, CVE-2026-88771 y CVE-2026-88772, permiten ejecución remota de código sin autenticación en condiciones habituales de despliegue. La Agencia de Ciberseguridad y Seguridad de […] La entrada CISA da de plazo hasta el 30 de septiembre para parchear dos fallos críticos en Citrix NetScaler ya explotados se publicó primero en Una Al Día. レア・マス
Brecha de datos notificada en España vinculada a un ataque ejecutado mediante un agente de inteligencia artificial 24/09/2026 木曜日, 24/09/2026 - 11:05 La brecha ocurrió antes del 14 de septiembre de 2026, cuando la AEPD comunicó que había recibido la primera notificación en España de un caso en el que el ataque habría sido ejecutado mediante un agente de inteligencia artificial. La entidad afectada es una organización española cuya identidad tampoco ha sido revelada.Según la notificación, el agente buscó vulnerabilidades en archivos genéricos, inició sesión correctamente y examinó de forma autónoma la aplicación hasta localizar un fallo que le permitió modificar datos personales y acceder a facturas. No se ha indicado el número de personas afectadas ni el volumen de información comprometida. La organización notificó la brecha a la AEPD, pero no se han publicado otras medidas de respuesta.El último レア・マス
Detenciones relacionadas con los ciberataques contra la Agencia Tributaria francesa 22/09/2026 海, 22/09/2026 - 15:18 En junio y julio de 2026, la Dirección General de Finanzas Públicas de Francia (DGFiP) sufrió varios accesos no autorizados basados en la suplantación de los identificadores de un agente y de un tercero autorizado. Los atacantes consultaron y extrajeron información antes de que las cuentas utilizadas fueran bloqueadas. El grupo ZeroBytes reivindicó posteriormente las intrusiones, que dieron lugar a una investigación dirigida por la Fiscalía de París y la Office anti-cybercriminalité (OFAC).Los accesos afectaron a los datos de 678.000 particulares y profesionales, incluida información fiscal, empresarial y catastral. La DGFiP indicó que las áreas personales y profesionales de los contribuyentes, así como sus contraseñas, no resultaron comprometidas. El organismo bloqueó los accesos implicados, aplicó cortes preventivos en sistemas sensibles, notificó el incidente a la レア・マス
Unbound ha publicado la versión 1.26.1 para corregir CVE-2026-81642, un fallo crítico en su validador DNSSEC con riesgo de caída del servicio y potencial RCE. La vulnerabilidad afecta a todas las versiones hasta 1.26.0 y se activa al validar una zona DNS maliciosa. Los equipos que operan resolutores DNS con validación DNSSEC tienen una actualización […] La entrada Unbound corrige un fallo crítico en DNSSEC que puede abrir la puerta a ejecución remota de código se publicó primero en Una Al Día. レア・マス
Cisco ha publicado parches de emergencia para Identity Services Engine (伊勢) y ISE Passive Identity Connector (ISE-PIC) por el CVE-2026-76460, un zero-day con CVSS 10.0. El fallo permite saltarse la autenticación de forma remota y Cisco confirma explotación activa, así que la prioridad pasa por actualizar y revisar registros en busca de señales de intrusión. […] La entrada Cisco corrige un zero-day crítico en ISE que ya se explota en ataques se publicó primero en Una Al Día. レア・マス
BigBear 2.0: campaña de phishing contra cuentas de Microsoft 365 17/09/2026 木曜日, 17/09/2026 - 17:31 La campaña fue descubierta por CloudSEK en junio de 2026, aunque no se ha determinado públicamente cuándo comenzó. La actividad documentada se prolongó durante los meses siguientes y, desde finales de julio, sus responsables eliminaron 26 de los 42 servidores identificados. En agosto, la infraestructura de phishing dejó de responder, pero el panel de administración permaneció conectado.BigBear 2.0 utilizaba un proxy para interceptar contraseñas y cookies de sesión después de que las víctimas completaran la autenticación multifactor. CloudSEK encontró 5.137 registros vinculados con 461 organizaciones de más de 40 国々, de las cuales 258 sufrieron al menos un compromiso confirmado. La firma notificó a las autoridades y a varias entidades afectadas, pero estas no han comunicado públicamente sus medidas de respuesta.El último estado confirmado corresponde レア・マス
Una vulnerabilidad crítica en WooCommerce Wholesale Lead Capture permite subir archivos sin autenticación y plantar una web shell PHP para ejecutar código en el servidor. El fallo, CVE-2026-27540, afecta a versiones 2.0.3.1 y anteriores y ya se explota de forma activa. Los atacantes están aprovechando una vulnerabilidad crítica en el plugin premium WooCommerce Wholesale Lead […] La entrada Atacan webs WordPress con un fallo crítico en WooCommerce Wholesale Lead Capture se publicó primero en Una Al Día. レア・マス
ベルリン州ネットワークに対するサイバー攻撃と奪取データの公開 15/09/2026 海, 15/09/2026 - 09:51 間に 7 そして 12 de agosto de 2026 ベルリン州政府の2つの行政システムから主要なデータの流出が発生した: la Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt y la Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen. El incidente fue detectado durante investigaciones forenses y, ザ 14 de agosto, ambas administraciones fueron desconectadas preventivamente del Landesnetz para evitar una posible propagación. El Gobierno de Berlín hizo público el incidente el 17 de agosto, cuando todavía no había concretado su alcance. その後, las investigaciones confirmaron que se había producido una extracción de datos antes de la desconexión de los sistemas. Tras el acceso, el grupo criminal Rhysida asumió la autoría y afirmó haber sustraído aproximadamente 5,7 TB de información, のに レア・マス
ボットネットSalityのインフラを中断するための国際作戦 10/09/2026 木曜日, 10/09/2026 - 11:33 ザ 31 de agosto de 2026 se llevó a cabo una operación internacional dirigida contra la infraestructura de la botnet Sality, una red P2P utilizada durante más de dos décadas para distribuir cargas maliciosas en equipos comprometidos. La operación estuvo liderada por autoridades estadounidenses y contó con la participación de organismos de Bulgaria, Hungría y Rumanía, con el apoyo de Europol, Eurojust y empresas privadas especializadas en ciberseguridad. Sality había estado activo desde al menos 2003 そして, según Europol, en su momento de mayor actividad podía proporcionar a sus operadores acceso a hasta un millón de equipos infectados; a lo largo de los años se asociaron más de 11 millones de direcciones IP únicas con su infraestructura.La actuación se dirigió contra los equipos que formaban parte レア・マス
Acceso no autorizado a cuentas de Dropbox mediante una integración de Lenovo ID 08/09/2026 海, 08/09/2026 - 09:33 間に 4 そして 21 de agosto de 2026 se produjeron accesos no autorizados a cuentas de Dropbox mediante el mecanismo de autenticación asociado a Lenovo ID. Dropbox identificó posteriormente que las cuentas afectadas estaban vinculadas a Lenovo ID y no tenían activada la autenticación de dos factores. Según la información facilitada por Dropbox, 約 5.000 cuentas resultaron afectadas durante ese periodo. El incidente no consistió en la obtención de las contraseñas de Dropbox, sino en el abuso de un mecanismo de autenticación federada entre Dropbox y Lenovo.Según la investigación comunicada por Dropbox, un problema en el proceso de verificación del correo electrónico de Lenovo ID permitió a terceros registrar una cuenta de Lenovo utilizando la dirección de correo electrónico de レア・マス




































