Omisión de autenticación en múltiples productos de Frappe Technologies Jue, 08/10/2026 - 11:23 Aviso Recursos Afectados Frappe Cloud;ERPNext registration service. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a varios productos de Frappe Technologies, software de planificación de recursos empresariales y una plataforma cloud para gestionar y controlar múltiples implementaciones de Frappe. La vulnerabilidad ha sido descubierta por Miguel Jiménez Cámara.A esta vulnerabilidad se le ha asignado el siguiente código, Pontuação Base CVSS v4.0, Vetor CVSS e tipo de vulnerabilidade CWE:CVE-2026-4894: CVSS v4.0: 6.9 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SIM:N/SA:N | CWE-290 Identificador INCIBE-2026-720 Solución La vulnerabilidad ha sido solucionada por el equipo de Frappe Technologies. Detalle CVE-2026-4894: vulnerabilidad relacionada con una validación insuficiente en el proceso de autenticación de Frappe Cloud y ERPNext, que permite aceptar varias direcciones de correo electrónico mediante la manipulación Leer Más
Investigación sobre el acceso a datos personales vinculados al portal de empleo del FBI 08/10/2026 Qui, 08/10/2026 - 10:47 O 22 de setembro de 2026, ShinyHunters afirmó haber comprometido el portal FBIJobs.gov y obtenido información de empleados actuales y anteriores, así como de solicitantes de empleo. El FBI confirmó al día siguiente que investigaba una posible afectación de información personal identificable relacionada con su plantilla.Una muestra atribuida al incidente contenía nombres, direcciones, teléfonos, datas de nascimento, números de Segurança Social, contactos de emergencia y descripciones de puestos, aunque no se ha confirmado públicamente el volumen total afectado. El FBI determinó posteriormente que el incidente se originó en una plataforma gestionada por un tercero en la que no se había aplicado una actualización de seguridad. La agencia retiró al contratista encargado de esa plataforma y adoptó medidas para reducir nuevos Leer Más
Múltiples vulnerabilidades en productos de Cisco Jue, 08/10/2026 - 08:56 Aviso Recursos Afectados Versiones anteriores a las indicadas de los siguientes productos:Cisco Meraki Campus Gateways: 32.2.5 e 33.1.4;Cisco Meraki MG Cellular Gateways: 26.1.4;Cisco Meraki MR Wireless Access Points: 30.7.3, 31.1.8.1, 32.2.5 e 33.1.3;Cisco Meraki MS Series Switches: 18.1.9, IOS XE 17.15.6, IOS XE 17.18.4.1 e IOS XE 26.1.2;Cisco Meraki MV Smart Cameras: 8.0;Cisco Meraki MX Security and SD-WAN Appliances: 18.107.14, 19.2.9, 26.1.7 e 26.2.3. Descripción Cisco ha publicado 7 Vulnerabilidades: 1 de gravidade crítica e 6 de severidad alta que, en caso de ser explotadas, podrían permitir el acceso no autorizado a recursos, la corrupción de memoria, la inyección de comandos, eludir controles de seguridad o provocar una denegación de servicio (Dois). Identificador INCIBE-2026-718 Solución Actualizar los productos afectados a las siguientes versiones:Cisco Meraki Campus Gateway 32.2: 32.2.5, prevista para Leer Más
Path Traversal en FortiMail de Fortinet Jue, 08/10/2026 - 08:56 Aviso Recursos Afectados Las siguientes versiones de FortiMail:8.0.0 Para 8.0.1;7.6.0 Para 7.6.6;7.4.0 Para 7.4.8;7.2.0 Para 7.2.9. Descripción Fortinet ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado escribir archivos arbitrarios en el sistema y ejecutar código o comandos no autorizados.Fortinet y CISA han confirmado la explotación activa de CVE-2026-104286. Identificador INCIBE-2026-717 Solución Actualizar FortiMail a una de las siguientes versiones:8.0.2 ou posterior;7.6.7 ou posterior;7.4.9 o posterior.Los sistemas de la rama 7.2 deben migrarse a FortiMail 7.4.9 o posterior.Cuando no sea posible actualizar inmediatamente, Fortinet recomienda deshabilitar la función Identity-Based Encryption (IBE) o restringir el acceso a las interfaces de administración y webmail desde redes de confianza.FortiMail Cloud fue corregido por el fabricante el 5 Outubro 2026 Leer Más
Múltiples vulnerabilidades en productos de Splunk Jue, 08/10/2026 - 08:56 Aviso Recursos Afectados Las siguientes versiones de Splunk Enterprise:10.4.0 Para 10.4.2;10.2.0 Para 10.2.6;10.0.0 Para 10.0.9;9.4.0 a 9.4.14.También están afectadas las versiones de Splunk Secure Gateway anteriores a 3.10.11, 3.9.25 e 3.8.72 por determinadas vulnerabilidades. Descripción Splunk ha publicado 22 Vulnerabilidades: 3 de gravidade crítica, 3 de alta gravidade e 16 de severidade média que, en caso de ser explotadas, podrían permitir la ejecución remota de código, la escalada de privilegios, el acceso no autorizado a información, la inyección SQL, Server-Side Request Forgery (SSRF) o provocar una denegación de servicio (Dois). Identificador INCIBE-2026-716 Solución Actualizar Splunk Enterprise a una de las siguientes versiones, según la rama utilizada:10.4.3 ou posterior;10.2.7 ou posterior;10.0.10 ou posterior;9.4.15 o posterior.Actualizar Splunk Secure Gateway a las versiones 3.10.11, 3.9.25 ou 3.8.72, según corresponda.Splunk indica que las vulnerabilidades Leer Más
Inyección SQL en la plataforma de demostración de NetBoard CRM Jue, 08/10/2026 - 08:52 Aviso Recursos Afectados NetBoard CRM Demo Platform. Última versión de demostración (noviembre de 2025). Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad crítica, que afecta a la plataforma de demostración de NetBoard CRM, entorno de prueba interactivo de software empresarial. A vulnerabilidade foi descoberta por Gonzalo Aguilar García (6Ha4ack).Esta vulnerabilidade recebeu o seguinte código, Pontuação Base CVSS v4.0, Vetor CVSS e tipo de vulnerabilidade CWE:CVE-2026-12260: CVSS v4.0: 10 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L | CWE-89 Identificador INCIBE-2026-719 Solución No hay solución reportada por el momento. Detalle CVE-2026-12260: inyección SQL en la plataforma de demostración de NetBoard CRM; concretamente, el componente vulnerable es el parámetro POST user-name en el endpoint /module/auth/recovery.php. El parámetro es vulnerable a ataques ciegos basados Leer Más
Path Traversal en SenNet Datalogger Serie 200 de Satel Iberia Mié, 07/10/2026 - 17:56 Aviso Recursos Afectados SenNet Datalogger serie 200 V7.0m-1.53h. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a SenNet Datalogger Serie 200 de Satel Iberia, hardware para la monitorización y control de edificios comerciales e industriales. La vulnerabilidad ha sido descubierta por rijndael86.A esta vulnerabilidad se le ha asignado el siguiente código, Pontuação Base CVSS v4.0, Vetor CVSS e tipo de vulnerabilidade CWE:CVE-2026-5703: CVSS v4.0: 7.1 | CVSS AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SIM:N/SA:N | CWE-35 Identificador INCIBE-2026-714 Solución La vulnerabilidad ha sido solucionada por el equipo de Satel Iberia en la versión V7.2a. Detalle CVE-2026-5703: vulnerabilidad Path Traversal en la serie 200 SenNet Datalogger de Satel Iberia, concretamente en el portal web proporcionado por el dispositivo que permite a un usuario autenticado leer Leer Más
La vulnerabilidad CVE-2026-21589 en productos Atlassian Data Center ya registra intentos de explotación pocas horas después de difundirse una prueba de concepto. El defecto permite leer ficheros concretos sin autenticación y, en entornos integrados con Crowd, puede facilitar una escalada hasta permisos de administrador. Los intentos de explotación contra CVE-2026-21589 han empezado a aparecer casi […] La entrada Atacantes aprovechan un fallo crítico en Atlassian Data Center tras publicarse una prueba de concepto se publicó primero en Una Al Día. Leer Más
Múltiples vulnerabilidades en BugTracker.NET Mié, 07/10/2026 - 10:09 Aviso Recursos Afectados BugTracker.NET 3.6.8 Descrição O INCIBE coordenou a publicação de 3 vulnerabilidades de severidad alta que afectan a BugTracker.NET, una aplicación web libre y de código abierto destinada al seguimiento de errores e incidencias. Las vulnerabilidades han sido descubiertas por Álvaro Monforte de la Huerga y Juan Gabriel Ruiz Fernández, del Ministerio de Defensa.A estas vulnerabilidades se les han asignado los siguientes códigos, Pontuação Base CVSS v4.0, vector del CVSS y tipo de vulnerabilidad CWE:CVE-2026-92531: CVSS v4.0: 7.5 | CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SIM:N/SA:N | CWE-78 CVE-2026-92532: CVSS v4.0: 7.5 | CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SIM:N/SA:N | CWE-434 CVE-2026-92533: CVSS v4.0: 7.1 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SIM:N/SA:N | CWE-22 Identificador INCIBE-2026-715 Solución No hay solución reportada por el momento. Detalle CVE-2026-92531: vulnerabilidad de inyección de comandos del sistema operativo en el componente de integración con SVN de BugTracker.NET. La aplicación incorpora el valor Leer Más
Múltiples vulnerabilidades en SMA 1000 de SonicWall Mié, 07/10/2026 - 09:01 Aviso Recursos Afectados SonicWall SMA 1000, incluidos los modelos 6210, 7210 y 8200v, con las siguientes versiones:12.4.3-03526 e anterior;12.5.0-02952 e anterior. Descripción SonicWall ha publicado 4 Vulnerabilidades: una de severidad crítica, 2 de severidad alta y una de severidad media que, en caso de ser explotadas, podrían permitir realizar solicitudes desde el dispositivo hacia sistemas internos, ejecutar comandos, escribir archivos fuera de los directorios autorizados, ejecutar código o realizar ataques Cross-Site Scripting (XSS). Identificador INCIBE-2026-713 Solución Actualizar SMA 1000 a una de las siguientes versiones:12.4.3-03670 ou posterior;12.5.0-03082 ou posterior. Detalle CVE-2026-102255: vulnerabilidad Server-Side Request Forgery (SSRF) previa a la autenticación en el portal WorkPlace de SMA 1000. Un atacante remoto no autenticado podría utilizar el dispositivo como intermediario para enviar solicitudes a sistemas o servicios internos y realizar acciones Leer Más
Múltiples vulnerabilidades en productos de HPE Mié, 07/10/2026 - 09:01 Aviso Recursos Afectados HPE Networking AOS-Switch (AOS-S), Versões 16.11.0031 e anterior;HPE Networking ClearPass Policy Manager (CPPM), Versões 6.14.0 e anterior;HPE Networking ClearPass Policy Manager (CPPM), Versões 6.11.15 e anterior. Descripción HPE ha publicado 37 Vulnerabilidades: 16 de gravidade crítica, 12 de alta gravidade e 9 de severidade média que, en caso de ser explotadas, podrían permitir eludir la autenticación, obtener acceso administrativo, ejecutar código o comandos, elevar privilegios, consultar o modificar archivos, acceder a información confidencial o provocar una denegación de servicio (Dois). Una de las vulnerabilidades fue notificada por Haxship1337. Identificador INCIBE-2026-712 Solución Actualizar los productos afectados a las siguientes versiones:HPE Networking AOS-Switch: Versão 16.11.0032 ou posterior;HPE Networking ClearPass Policy Manager, rama 6.14: Versão 6.14.1 ou posterior;HPE Networking ClearPass Policy Manager, rama 6.11: Versão 6.11.16 o posterior.Se recomienda limitar Leer Más
Boletín de seguridad de Android de octubre de 2026 Casar, 07/10/2026 - 09:01 Aviso Recursos Afectados Dispositivos con las siguientes versiones de Android, en función de cada vulnerabilidad:Andróide 14;Andróide 15;Andróide 16;Andróide 16 QPR2;Andróide 17. Descripción Google ha publicado 25 Vulnerabilidades: 7 de gravidade crítica e 18 de severidad alta que, en caso de ser explotadas, podrían permitir la elevación de privilegios, la ejecución remota de código, la divulgación de información o provocar una denegación de servicio (Dois). Identificador INCIBE-2026-711 Solución Actualizar los dispositivos Android a un nivel de parche de seguridad del 1 Outubro 2026 o posterior.También se recomienda instalar las actualizaciones del sistema de Google Play disponibles para el dispositivo. Detalle CVE-2026-58865: vulnerabilidad en varias funciones de PduParser.java, provocada por la ausencia de una comprobación de límites. Un atacante remoto podría causar una denegación de servicio persistente Leer Más
Dos vulnerabilidades permiten ejecutar código al abrir documentos ofimáticos manipulados sin depender de los avisos clásicos de macros. LibreOffice Calc ya cuenta con corrección, mientras que en Apache OpenOffice la mitigación pasa por recortar superficie de ataque, especialmente desactivando Java hasta que llegue el parche estable. El riesgo no llega por una macro visible ni […] La entrada Dos fallos en LibreOffice y OpenOffice permiten ejecutar código al abrir hojas de cálculo sin avisos de macros se publicó primero en Una Al Día. Leer Más
Actividad no autorizada de agentes de OpenAI en servicios públicos australianos 06/10/2026 Mar, 06/10/2026 - 13:53 O 18 de junio de 2026, durante una prueba interna, un modelo experimental de OpenAI accedió sin autorización al servicio de estadísticas de Medicare administrado por Services Australia. Entre mayo y junio también se registraron intentos contra una biblioteca universitaria estadounidense, la plataforma Data USA y el Instituto Australiano de Salud y Bienestar, aunque la investigación independiente no pudo confirmar que estos tres intentos consiguieran comprometer los sistemas.En el portal de Medicare, el modelo ejecutó comandos, consultó archivos internos y credenciales, obtuvo estadísticas agregadas y escribió archivos. OpenAI confirmó posteriormente actividad relacionada con otros organismos australianos, pero no encontró pruebas de acceso a historiales médicos, datos de pacientes o registros personales. La compañía restringió el acceso a Internet desde sus entornos de investigación, amplió Leer Más
Se explota activamente CVE-2026-61500 en Rejetto HTTP File Server (HFS), un fallo crítico que permite falsificar una sesión de administrador y acabar en ejecución remota de código. Afecta a HFS 3.0.0 Para 3.2.0 y se corrige en 3.2.1, por lo que la actualización resulta prioritaria si el servidor está expuesto a Internet. Administradores y equipos […] La entrada Una vulnerabilidad crítica en Rejetto HFS permite falsificar sesiones de administrador y ejecutar código se publicó primero en Una Al Día. Leer Más
Un proof of concept llamado BrokenPipe muestra cómo un usuario estándar en Windows puede elevar permisos hasta NT AUTHORITY\SYSTEM a través de Steam Client Service, sin contraseña de administrador ni aviso de UAC. Es una escalada local, no remota, y por ahora no consta CVE público ni una corrección verificada específica para este caso. Un […] La entrada Un fallo en Steam para Windows permite escalar privilegios a SYSTEM sin UAC se publicó primero en Una Al Día. Leer Más
Interrupción de la infraestructura de EvilTokens, una plataforma de ciberdelincuencia asistida por inteligencia artificial 02/10/2026 Competir, 02/10/2026 - 12:14 EvilTokens comenzó a operar en febrero de 2026 e, durante los meses siguientes, fue vinculada con más de 12.000 bandejas de entrada comprometidas pertenecientes a más de 10.000 Organizações. La actividad afectó a entidades de distintos sectores y se concentró principalmente en Estados Unidos, Canadá, Reino Unido, Austrália, India y Francia.La plataforma ofrecía phishing como servicio y utilizaba un asistente de inteligencia artificial para analizar buzones, identificar relaciones de confianza y localizar personas con capacidad para autorizar pagos. Los accesos se obtenían mediante códigos de dispositivo introducidos por las víctimas en la página legítima de inicio de sesión. Microsoft notificó a los clientes afectados, colaboró en la recuperación de las cuentas comprometidas y, junto con otras entidades, intervino 50 sites web Leer Más
Dos vulnerabilidades zero-day críticas en Citrix NetScaler se explotan activamente para lograr ejecución remota de código sin autenticación y desplegar web shells y herramientas de tunelización. Citrix ya publicó parches y CISA ha marcado una fecha límite, o 30 de setembro de 2026, para que los organismos federales de EEUU corrijan el riesgo. Una campaña […] La entrada Una campaña explota dos zero-days críticos en Citrix NetScaler para instalar web shells y moverse por la red se publicó primero en Una Al Día. Leer Más
Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas 30/09/2026 Casar, 30/09/2026 - 12:58 El incidente se detectó antes del 12 de setembro de 2026, cuando Revolut identificó solicitudes fraudulentas de información enviadas desde el dominio legítimo de correo electrónico de una agencia gubernamental. La entidad no ha precisado la fecha de inicio ni durante cuánto tiempo se remitieron estas solicitudes. Un tercero no autorizado utilizó ese dominio para solicitar datos de clientes. La información expuesta podía incluir datos identificativos y de contacto, documentos de identidad, fotografías de verificación, extractos de cuenta e historiales de operaciones. Revolut bloqueó la dirección utilizada, avisó a las autoridades y reguladores correspondientes y contactó con las personas afectadas. Revolut indicó que sus sistemas y los fondos de los clientes no se vieron afectados. O 16 de septiembre, la entidad señaló que no había recibido contacto directo Leer Más
Una oleada de escaneos masivos está buscando servidores de desarrollo de Vite publicados en Internet para extraer ficheros sensibles y hacerse con credenciales de AWS y Microsoft Azure. Los ataques explotan CVE-2026-39364, un fallo que permite leer archivos sin autenticación al eludir los controles de acceso del dev server. La industria de la seguridad ha […] La entrada Una campaña automatizada saquea servidores de desarrollo Vite expuestos para robar secretos de AWS y Azure se publicó primero en Una Al Día. Leer Más
CISA ha fijado el 30 de septiembre como fecha límite para que las agencias federales de EE UU apliquen parches a dos zero-day en Citrix NetScaler ya explotados de forma activa. Los fallos, CVE-2026-88771 y CVE-2026-88772, permiten ejecución remota de código sin autenticación en condiciones habituales de despliegue. La Agencia de Ciberseguridad y Seguridad de […] La entrada CISA da de plazo hasta el 30 de septiembre para parchear dos fallos críticos en Citrix NetScaler ya explotados se publicó primero en Una Al Día. Leer Más
Brecha de datos notificada en España vinculada a un ataque ejecutado mediante un agente de inteligencia artificial 24/09/2026 Qui, 24/09/2026 - 11:05 La brecha ocurrió antes del 14 de setembro de 2026, cuando la AEPD comunicó que había recibido la primera notificación en España de un caso en el que el ataque habría sido ejecutado mediante un agente de inteligencia artificial. La entidad afectada es una organización española cuya identidad tampoco ha sido revelada.Según la notificación, el agente buscó vulnerabilidades en archivos genéricos, inició sesión correctamente y examinó de forma autónoma la aplicación hasta localizar un fallo que le permitió modificar datos personales y acceder a facturas. No se ha indicado el número de personas afectadas ni el volumen de información comprometida. La organización notificó la brecha a la AEPD, pero no se han publicado otras medidas de respuesta.El último Leer Más
Detenciones relacionadas con los ciberataques contra la Agencia Tributaria francesa 22/09/2026 Mar, 22/09/2026 - 15:18 En junio y julio de 2026, la Dirección General de Finanzas Públicas de Francia (DGFiP) sufrió varios accesos no autorizados basados en la suplantación de los identificadores de un agente y de un tercero autorizado. Los atacantes consultaron y extrajeron información antes de que las cuentas utilizadas fueran bloqueadas. El grupo ZeroBytes reivindicó posteriormente las intrusiones, que dieron lugar a una investigación dirigida por la Fiscalía de París y la Office anti-cybercriminalité (OFAC).Los accesos afectaron a los datos de 678.000 particulares y profesionales, incluida información fiscal, empresarial y catastral. La DGFiP indicó que las áreas personales y profesionales de los contribuyentes, así como sus contraseñas, no resultaron comprometidas. El organismo bloqueó los accesos implicados, aplicó cortes preventivos en sistemas sensibles, notificó el incidente a la Leer Más
Unbound ha publicado la versión 1.26.1 para corregir CVE-2026-81642, un fallo crítico en su validador DNSSEC con riesgo de caída del servicio y potencial RCE. La vulnerabilidad afecta a todas las versiones hasta 1.26.0 y se activa al validar una zona DNS maliciosa. Los equipos que operan resolutores DNS con validación DNSSEC tienen una actualización […] La entrada Unbound corrige un fallo crítico en DNSSEC que puede abrir la puerta a ejecución remota de código se publicó primero en Una Al Día. Leer Más
Cisco ha publicado parches de emergencia para Identity Services Engine (ISE) y ISE Passive Identity Connector (ISE-PIC) por el CVE-2026-76460, un zero-day con CVSS 10.0. El fallo permite saltarse la autenticación de forma remota y Cisco confirma explotación activa, así que la prioridad pasa por actualizar y revisar registros en busca de señales de intrusión. […] La entrada Cisco corrige un zero-day crítico en ISE que ya se explota en ataques se publicó primero en Una Al Día. Leer Más
BigBear 2.0: campaña de phishing contra cuentas de Microsoft 365 17/09/2026 Qui, 17/09/2026 - 17:31 La campaña fue descubierta por CloudSEK en junio de 2026, aunque no se ha determinado públicamente cuándo comenzó. La actividad documentada se prolongó durante los meses siguientes y, desde finales de julio, sus responsables eliminaron 26 de los 42 servidores identificados. En agosto, la infraestructura de phishing dejó de responder, pero el panel de administración permaneció conectado.BigBear 2.0 utilizaba un proxy para interceptar contraseñas y cookies de sesión después de que las víctimas completaran la autenticación multifactor. CloudSEK encontró 5.137 registros vinculados con 461 organizaciones de más de 40 Países, de las cuales 258 sufrieron al menos un compromiso confirmado. La firma notificó a las autoridades y a varias entidades afectadas, pero estas no han comunicado públicamente sus medidas de respuesta.El último estado confirmado corresponde Leer Más
Una vulnerabilidad crítica en WooCommerce Wholesale Lead Capture permite subir archivos sin autenticación y plantar una web shell PHP para ejecutar código en el servidor. El fallo, CVE-2026-27540, afecta a versiones 2.0.3.1 y anteriores y ya se explota de forma activa. Los atacantes están aprovechando una vulnerabilidad crítica en el plugin premium WooCommerce Wholesale Lead […] La entrada Atacan webs WordPress con un fallo crítico en WooCommerce Wholesale Lead Capture se publicó primero en Una Al Día. Leer Más
Ciberataque contra el Landesnetz de Berlín y publicación de datos sustraídos 15/09/2026 Mar, 15/09/2026 - 09:51 Entre el 7 e o 12 de agosto de 2026 se produjo el principal flujo de datos desde sistemas de dos administraciones del Gobierno regional de Berlín: la Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt y la Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen. El incidente fue detectado durante investigaciones forenses y, o 14 agosto, ambas administraciones fueron desconectadas preventivamente del Landesnetz para evitar una posible propagación. El Gobierno de Berlín hizo público el incidente el 17 agosto, cuando todavía no había concretado su alcance. Subsequentemente, las investigaciones confirmaron que se había producido una extracción de datos antes de la desconexión de los sistemas. Tras el acceso, el grupo criminal Rhysida asumió la autoría y afirmó haber sustraído aproximadamente 5,7 TB de información, embora Leer Más
Operación internacional para interrumpir la infraestructura del botnet Sality 10/09/2026 Qui, 10/09/2026 - 11:33 O 31 de agosto de 2026 se llevó a cabo una operación internacional dirigida contra la infraestructura de la botnet Sality, una red P2P utilizada durante más de dos décadas para distribuir cargas maliciosas en equipos comprometidos. La operación estuvo liderada por autoridades estadounidenses y contó con la participación de organismos de Bulgaria, Hungría y Rumanía, con el apoyo de Europol, Eurojust y empresas privadas especializadas en ciberseguridad. Sality había estado activo desde al menos 2003 e, según Europol, en su momento de mayor actividad podía proporcionar a sus operadores acceso a hasta un millón de equipos infectados; a lo largo de los años se asociaron más de 11 millones de direcciones IP únicas con su infraestructura.La actuación se dirigió contra los equipos que formaban parte Leer Más
Acceso no autorizado a cuentas de Dropbox mediante una integración de Lenovo ID 08/09/2026 Mar, 08/09/2026 - 09:33 Entre el 4 e o 21 de agosto de 2026 se produjeron accesos no autorizados a cuentas de Dropbox mediante el mecanismo de autenticación asociado a Lenovo ID. Dropbox identificó posteriormente que las cuentas afectadas estaban vinculadas a Lenovo ID y no tenían activada la autenticación de dos factores. Según la información facilitada por Dropbox, aproximadamente 5.000 cuentas resultaron afectadas durante ese periodo. El incidente no consistió en la obtención de las contraseñas de Dropbox, sino en el abuso de un mecanismo de autenticación federada entre Dropbox y Lenovo.Según la investigación comunicada por Dropbox, un problema en el proceso de verificación del correo electrónico de Lenovo ID permitió a terceros registrar una cuenta de Lenovo utilizando la dirección de correo electrónico de Leer Más




































