Las familias de malware Rhadamanthys, Venom RAT y la botnet Elysium, asociadas con el robo masivo de datos a nivel mundial y la facilitación de ataques de ransomware, han sido desmanteladas en una ofensiva internacional dirigida por Europol y Eurojust entre el 10 和 13 de noviembre. En una operación coordinada desde la sede […] La entrada Operación Endgame: desmantelados más de 1.000 servidores de Rhadamanthys, Venom RAT y Elysium en operativo internacional se publicó primero en Una Al Día. Leer Más
Múltiples vulnerabilidades en productos de IBM Vie, 14/11/2025 - 10:54 Aviso Recursos Afectados AIX: 7.2 和 7.3;VIOS: 3.1 和 4.1. IBM 已发布的说明 4 漏洞: 3 严重性为 Critical 且 1 de severidad alta que podrían permitir a un atacante remoto ejecutar comandos arbitrarios o realizar un man-in-the-middle, Identificador INCIBE-2025-0636 5 - Crítica Solución Actualizar a la versiones corregidas para AIX y VIOS. Detalle La vulnerabilidades de severidad crítica se describen a continuación:CVE-2025-36251: las implementaciones SSL/TLS del servicio nimsh de IBM AIX podrían permitir que un atacante remoto ejecute comandos arbitrarios debido a controles de proceso inadecuados.CVE-2025-36096: IBM AIX almacena las claves privadas NIM utilizadas en entornos NIM de forma insegura, lo que las hace susceptibles al acceso no autorizado por parte de un atacante mediante técnicas man-in-the-middle.CVE-2025-36250: El servicio del servidor NIM de IBM AIX podría permitir a Leer Más
Amazon Web Services supera un incidente global y refuerza su infraestructura 13/11/2025 周四, 13/11/2025 - 15:24 Entre la noche del 19 y la madrugada del 20 十月 2025, 亚马逊云科技 (AWS) sufrió una caída global que afectó a millones de usuarios y empresas en todo el mundo. El incidente se originó en la región US-EAST-1, una de las más significativas dentro de la infraestructura de AWS, provocando interrupciones en múltiples servicios en línea. Plataformas populares como Snapchat, Roblox, Fortnite y Amazon.com sufrieron fallos de conexión, al igual que numerosas aplicaciones y sitios web corporativos que dependen de los servidores de AWS. El incidente tuvo una duración aproximada de tres horas y media, durante las cuales se registraron fallos intermitentes y pérdida de conectividad en diversas zonas geográficas.El origen del problema fue identificado como un error en la Leer Más
Insecure Direct Object References (IDOR) en DeporSite de T-Innova Jue, 13/11/2025 - 14:09 Aviso Recursos Afectados DeporSite versiones anteriores a v02.14.1115. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a DeporSite de T-Innova, un software para la gestión de centros deportivos. La vulnerabilidad ha sido descubierta por Pau Valls Peleteiro.A esta vulnerabilidad se le ha asignado el siguiente código, CVSS 基本分数 v4.0, CVSS 向量和 CWE 漏洞类型:CVE-2025-41069: CVSS 4.0 版: 5.3 | CVSS AV:不适用:升/吨:不适用 / PR:L/UI:N/VC:不适用:L/VA:N/SC:不适用:不适用:N | CWE-639 Identificador INCIBE-2025-0631 3 - Media Solución El fabricante T-INNOVA asegura que la vulnerabilidad no se encuentra en la versión DSuite 2025 v02.14.1115. Detalle CVE-2025-41069: vulnerabilidad de referencias directas a objetos inseguras (IDOR) en T-Innova DeporSite. Esta vulnerabilidad permite a un atacante acceder o modificar recursos no autorizados mediante la manipulación de solicitudes utilizando el Leer Más
跨站点脚本 (XSS (XSS)) en Omnichannel de xCally Jue, 13/11/2025 - 13:31 Aviso Recursos Afectados Omnichannel, 版本 3.30.1. 描述 INCIBE 已协调出版 1 vulnerabilidad de severidad media que afecta a Omnichannel de xCally, un software omnicanal para centros de contacto. La vulnerabilidad ha sido descubierta por Adrià Alavedra Palacios.A esta vulnerabilidad se les han asignado el siguiente código, CVSS 基本分数 v4.0, CVSS 向量和 CWE 漏洞类型:CVE-2025-40681: CVSS 4.0 版: 5.1 | CVSS AV:不适用:升/吨:不适用 / PR:不适用:A/VC:不适用:不适用:N/SC:L/SI (长/秒):L/SA:N | CWE-79 Identificador INCIBE-2025-0632 3 - 媒体解决方案 目前没有解决方案报告. Detalle CVE-2025-40681: 跨站脚本漏洞 (XSS (XSS)) reflejado en xCally Omnichannel v3.30.1. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviándole una URL maliciosa utilizando el parámetro 'failureMessage' en '/login'. Esta vulnerabilidad puede ser explotada para robar datos sensibles Leer Más
Múltiples vulnerabilidades en el core de Drupal Jue, 13/11/2025 - 09:34 Aviso Recursos Afectados Versiones desde la 8.0.0 到 10.4.9 (no incluida);Versiones desde la 10.5.0 到 10.5.6 (no incluida);Versiones desde la 11.0.0 到 11.1.9 (no incluida);Versiones desde la 11.2.0 到 11.2.8 (no incluida). Descripción Drupal ha publicado 4 vulnerabilidades de severidad alta que afectan a su núcleo y que de ser explotadas podrían permitir que las solicitudes legítimas reciban respuestas almacenadas en caché inapropiadas, ejecución remota de código, desfigurar el sitio o provocar que algunos usuarios obtengan versiones almacenadas en caché de archivos con información a la que no deberían tener acceso. Identificador INCIBE-2025-0630 4 - 高解决方案升级到版本:10.4.910.5.611.1.911.2.8Drupal 11.0.x, Drupal 10.3.x y versiones anteriores han llegado al final de su ciclo de vida y no reciben cobertura de seguridad. Detalle CVE-2025-13080: esta Leer Más
Actualizaciones de seguridad de Microsoft de noviembre de 2025 结婚, 12/11/2025 - 19:14 Aviso Recursos Afectados Azure Monitor AgentCustomer Experience Improvement Program (CEIP)Dynamics 365 Field Service (在线)GitHub Copilot and Visual Studio CodeHost Process for Windows TasksMicrosoft Configuration ManagerMicrosoft Dynamics 365 (on-premises)Microsoft Graphics ComponentMicrosoft OfficeMicrosoft Office ExcelMicrosoft Office SharePointMicrosoft Office WordMicrosoft Streaming ServiceMicrosoft Wireless Provisioning SystemMultimedia Class Scheduler Service (MMCSS)Nuance PowerScribeOneDrive for AndroidRole: Windows Hyper-VSQL ServerStorvsp.sys DriverVisual StudioVisual Studio Code CoPilot Chat ExtensionWindows Administrator ProtectionWindows Ancillary Function Driver for WinSockWindows Bluetooth RFCOM Protocol DriverWindows Broadcast DVR User ServiceWindows Client-Side Caching (CSC) ServiceWindows Common Log File System DriverWindows DirectXWindows KerberosWindows KernelWindows License ManagerWindows OLEWindows Remote DesktopWindows Routing and Remote Access Service (RRAS)Windows Smart CardWindows SpeechWindows Subsystem for Linux GUIWindows TDX.sysWindows WLAN Service Descripción La publicación de actualizaciones de seguridad de Microsoft, Correspondiente a la publicación de vulnerabilidades del 11 de noviembre, consta Leer Más
BlueNoroff, la célula financiera del grupo Lazarus, amplía su alcance con dos nuevas campañas activas, GhostCall y GhostHire, que engañan a víctimas a través de falsas reuniones y procesos de selección en el sector Web3 y cripto. Especialistas advierten de la sofisticación de los métodos y del uso de IA generativa para incrementar el impacto. […] La entrada GhostCall y GhostHire: BlueNoroff ataca cripto y Web3 con ingeniería social y malware avanzado se publicó primero en Una Al Día. Leer Más
Actualización de seguridad de SAP de noviembre de 2025 结婚, 12/11/2025 - 09:15 Aviso Recursos Afectados SQL Anywhere Monitor (Non-Gui), SYBASE_SQL_ANYWHERE_SERVER 17.0;SAP Solution Manager, ST 720;SAP CommonCryptoLib, CRYPTOLIB 8;SAP HANA JDBC Client, HDB_CLIENT 2.0;SAP Business Connector, SAP BC 4.8;SAP NetWeaver Enterprise Portal, EP 基础 7.50, EP-RUNTIME 7.50;SAP S/4HANA landscape (SAP E-Recruiting BSP), S4ERECRT 100, 200, ERECRUIT 600, 603, 604, 605, 606, 616, 617, 800, 801, 802;SAP HANA 2.0 (hdbrss), HDB 2.00;适用于 Windows 的 SAP GUI, BC-FES-GUI 格式 8.00, 8.10;SAP Starter Solution (PL SAFT), SAP_APPL 600, 602, 603, 604, 605, 606, 616, SAP_FIN 617, 618, 700, 720, 730, S4CORE 系列 100, 101, 102, 103, 104;SAP NetWeaver 应用程序服务器 Java, ENGINEAPI 7.50, EP 基础 7.50;SAP Business One (SLD), B1_ON_HANA 10.0, SAP-M-BO 10.0;SAP S4CORE (Manage Journal Entries), S4CORE 系列 104, 105, 106, 107, 108;SAP NetWeaver Application Server para ABAP, SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, Leer Más
Blavity Inc., empresa digital de medios con varias marcas reconocidas, ha sido víctima de una brecha de datos que expuso la información de 1,2 百万用户. Los atacantes explotaron claves de API expuestas para obtener acceso y luego las usaron para campañas de extorsión y envíos masivos de notificaciones fraudulentas. Blavity Inc., referente en […] La entrada Robo de datos en Blavity Inc.: claves de API expuestas permiten ataque y extorsión a 1,2 millones de usuarios se publicó primero en Una Al Día. Leer Más
Múltiples vulnerabilidades en RISE CRM Framework de Fairsketch Mar, 11/11/2025 - 11:32 Aviso Recursos Afectados RISE CRM Framework, 之前的版本 3.9 描述 INCIBE 已协调出版 6 vulnerabilidades de severidad media que afectan a RISE CRM Framework de Fairsketch, software similar a un CRM y gestor de proyectos. 漏洞由 Gonzalo Aguilar García 发现 (6哈哈阿克).这些漏洞已被分配以下代码, CVSS 基本分数 v4.0, CVSS 向量和每个漏洞的 CWE 漏洞类型:Desde CVE-2025-41101 hasta CVE-2025-41106: CVSS 4.0 版: 5.1 | CVSS 公司:4.0/自动驾驶汽车:不适用:升/吨:不适用 / PR:L/UI:P/VC (胶水/液相色谱):不适用:不适用:N/SC:不适用:L/SA:N | CWE-79. Identificador INCIBE-2025-0626 3 - Media Solución Las vulnerabilidades han sido solucionadas por el equipo de Fairsketch en la versión 3.9. Detalle Vulnerabilidad de inyección de HTML que ha sido encontrada en RISE CRM Framework v3.8.1 de Fairsketch, la cual consiste en una inyección Leer Más
Conduent Incorporated confirma una filtración de datos de al menos 10,5 millones de usuarios tras ciberataque 11/11/2025 海, 11/11/2025 - 11:28 A finales de octubre de 2025, Conduent Incorporated informó a las autoridades que una brecha de seguridad detectada el 13 de enero de 2025 ha afectado a más de 10,5 millones de pacientes. Este incidente de ciberseguridad afectó a parte de su entorno tecnológico. La compañía, proveedor global de soluciones digitales para el sector público y privado, comunicó el suceso de forma transparente a sus clientes y a los organismos reguladores. Entre la información comprometida, se encuentran datos sobre nombres, 社会安全号码 (SSN), fechas de nacimiento, datos médicos, 等. Según la información presentada ante la SEC en abril y las notificaciones enviadas a autoridades estatales, un actor no autorizado y, perteneciente al grupo de ciberdelincuentes SafePay, accedió Leer Más
Investigadores de seguridad han identificado una nueva vulnerabilidad crítica en Monsta FTP, un popular cliente FTP basado en la web utilizado por instituciones financieras, empresas y usuarios particulares en distintos países. 漏洞, catalogada como CVE-2025-34299, afecta a todas las versiones del software hasta la 2.11.2 y está siendo explotada activamente en entornos reales, lo […] La entrada CVE-2025-34299: Monsta FTP vulnerable a ejecución remota se publicó primero en Una Al Día. Leer Más
跨站点脚本 (XSS (XSS)) en SOPlanning Lun, 10/11/2025 - 10:56 Aviso Recursos Afectados SOPlanning, 版本 1.53.02 Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a SOPlanning, una herramienta de planificación. La vulnerabilidad ha sido descubierta por Rafael Pedrero.A esta vulnerabilidad se le ha asignado el siguiente código, CVSS 基本分数 v4.0, CVSS 向量和 CWE 漏洞类型:CVE-2025-41001: CVSS 4.0 版: 5.1 | CVSS AV:不适用:升/吨:不适用 / PR:L/UI:P/VC (胶水/液相色谱):不适用:不适用:N/SC:L/SI (长/秒):L/SA:N. | CWE-79. Identificador INCIBE-2025-0621 3 - Media Solución El fabricante dice estar trabajando en una versión para solucionar la vulnerabilidad. Detalle CVE-2025-41001: vulnerabilidad de Cross Site Scripting (XSS (XSS)) almacenado en SOPlanning v1.53.02, que consiste en un XSS almacenado debido a la falta de validación adecuada de las entradas del usuario mediante el envío de una petición POST utilizando el parámetro 'LOGOUT_REDIRECT' en '/soplanning/www/process/options.php'. Esta vulnerabilidad podría permitir a un Leer Más
跨站点脚本 (XSS (XSS)) almacenado en Smart School Lun, 10/11/2025 - 10:47 Aviso Recursos Afectados Smart School, 版本 7.0 Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a Smart School, un sistema para gestionar escuelas. 漏洞已由 Gonzalo Aguilar García 发现 (6哈哈阿克).此漏洞已分配以下代码, CVSS 基本分数 v4.0, CVSS 向量和 CWE 漏洞类型:CVE-2025-41107: CVSS 4.0 版: 5.1 | CVSS 公司:4.0/自动驾驶汽车:不适用:升/吨:不适用 / PR:L/UI:P/VC (胶水/液相色谱):不适用:不适用:N/SC:L/SI (长/秒):L/SA:N. | CWE-79. Identificador INCIBE-2025-0620 3 - 媒体解决方案 目前没有解决方案报告. Detalle CVE-2025-41107: vulnerabilidad Cross Site Scripting (XSS (XSS)) almacenado en Smart School 7.0, debida a la falta de validación adecuada de las entradas del usuario en el envío de una petición POST a '/online_admission', que afecta a los parámetros 'firstname', 'lastname', 'guardian_name', y otros. Esta vulnerabilidad podría permitir a Leer Más
Múltiples vulnerabilidades en productos de Qnap Lun, 10/11/2025 - 10:01 Aviso Recursos Afectados QTS 5.2.x;QuTS héroe h5.2.x;QuTS héroe h5.3.x;HBS 3 Hybrid Backup Sync 26.1.x y versiones anteriores;Malware Remover 6.6.x;Hyper Data Protector 2.2.x; Descripción Qnap ha publicado 4 vulnerabilidades de severidad crítica que, 在利用的情况下, podrían comprometer la integridad y seguridad de los sistemas afectados. Identificador INCIBE-2025-0619 5 - Crítica Solución Actualizar los productos afectados a sus versiones corregidas:QTS 5.2.7.3297 compilación 20251024 y posteriores.QuTS hero h5.2.7.3297 compilación 20251024 y posteriores.QuTS hero h5.3.1.3292 compilación 20251024 y posteriores.HBS 3 Hybrid Backup Sync 26.2.0.938 y versiones posteriores.Malware Remover 6.6.8.20251023 y versiones posteriores.Hyper Data Protector 2.2.4.1 y posteriores.Para mayor seguridad, se recomienda actualizar las contraseñas de autenticación. 详细说明漏洞, ponen de manifiesto debilidades a nivel de kernel y fallos en la interfaz de Internet que posibilitarían que intrusos, no autenticados, amenacen Leer Más
MLflow es una herramienta de código abierto (gratuita y pública) que ayuda a las personas que trabajan con inteligencia artificial (人工智能) y aprendizaje automático (machine learning) a organizar, guardar y controlar sus experimentos y modelos. 最近, se ha identificado una vulnerabilidad crítica en MLflow, catalogada como CVE-2025-11201, que puede comprometer la seguridad de los sistemas […] La entrada CVE-2025-11201: Vulnerabilidad Crítica en MLflow Afecta la Seguridad de los Modelos de Machine Learning se publicó primero en Una Al Día. Leer Más
Una auditoría de la Agence nationale de la sécurité des systèmes d’information (ANSSI) revela que el sistema de videovigilancia del Louvre funcionaba con la contraseña “LOUVRE”, mientras varios ordenadores operaban con Windows 2000 y XP. Estos hallazgos salen a la luz tras el robo de joyas de alto valor celebrado el 19 十月 […] La entrada Museo del Musée du Louvre: una contraseña “LOUVRE” y sistemas obsoletos exponen la ciberseguridad de los museos se publicó primero en Una Al Día. Leer Más
Investigadores descubren vulnerabilidad en la web de la FIA que expone datos de sus pilotos 22/10/2025 周四, 06/11/2025 - 15:51 这 3 自六月以来 2025, los investigadores Gal Nagli, Sam Curry e Ian Carroll informaron de una vulnerabilidad crítica en el portal de categorización de pilotos de la Federación Internacional del Automóvil (FIA). La vulnerabilidad permitía que un usuario con permisos limitados cambiara su propio rol dentro del sistema (例如, pasando de usuario normal a administrador). Gracias a ese cambio de rol, podía obtener acceso al panel de administración del portal de la FIA, que normalmente está restringido solo al personal autorizado.Desde este portal, los investigadores señalaron que era posible ver y descargar información confidencial de los pilotos, incluyendo pasaportes, currículums, hash de contraseñas y otra información personal, además de comunicaciones internas de los usuarios y empleados.La FIA Leer Más
Filtración de datos de Verisure afecta a clientes en Suecia 17/10/2025 结婚, 05/11/2025 - 14:37 这 17 十月 2025, el proveedor de servicios de seguridad Verisure, anunció un acceso no autorizado por parte de un tercero a los datos de clientes en Suecia. Este incidente se produjo una semana después de que Verisure debutara en la bolsa sueca.En su comunicado, la empresa indicó que están investigando el incidente y que no han encontrado evidencias de que sus sistemas hayan sido comprometidos. En su lugar, la investigación destaca que la intrusión se produjo en el sistema informático de Alert Alarm, una empresa de Suecia adquirida por Verisure. Esta intrusión afectó específicamente al sistema de facturación de terceros que presta servicio a los clientes de Alert Alarm.La revisión de los registros del sistema de Verisure, concluye que los datos afectados Leer Más
Ciberataque interrumpe la producción de cerveza Asahi en Japón 29/09/2025 海, 04/11/2025 - 18:14 这 29 在九月, el grupo japonés Asahi, dedicado a la producción y exportación de cerveza a nivel global, anunció un fallo en sus sistemas causado por un ciberataque que ha afectado a sus operaciones en Japón durante varias semanas. Debido a este ataque, Asahi suspendió todos los pedidos y envíos a empresas, y los servicios de atención telefónica en Japón.Tras la detección el incidente, Asahi realizó una investigación de lo sucedido. A través de esta investigación, 这 3 de octubre, se descubrió que los servidores habían sido objeto de un ataque de ransomware.El grupo de ransomware Qilin se atribuyó el ataque a Asahi el 7 de octubre publicando en su sitio web 29 imágenes que el grupo afirmaba que pertenecían a documentos internos de Asahi. Leer Más
El pasado lunes 3 de noviembre el Centro Nacional de Inteligencia (CNI) ha reforzado su mensaje de alerta sobre el auge de las amenazas digitales, situando la ciberseguridad como un eje estratégico para la defensa de España. La directora del organismo, Esperanza Casteleiro, ha pedido un esfuerzo coordinado entre instituciones, empresas y socios internacionales para […] La entrada El CNI eleva la ciberseguridad a prioridad nacional y reclama más inversión, talento y cooperación internacional se publicó primero en Una Al Día. Leer Más
Un exploit recientemente descubierto permite la extracción de cookies y tokens de acceso desde Microsoft Teams, aprovechando técnicas avanzadas de manipulación de procesos. Esta amenaza puede pasar desapercibida y comprometer sesiones activas a nivel corporativo. Microsoft Teams, ampliamente adoptado en el entorno empresarial para la colaboración y comunicación, ha sido objeto de un nuevo vector […] La entrada Nuevo exploit en Microsoft Teams permite el robo sigiloso de cookies y tokens de usuario se publicó primero en Una Al Día. Leer Más
El uso creciente de chatbots e IA generativa en el entorno laboral está disparando los riesgos de privacidad y filtración de datos: empleados comparten información sensible sin medir el alcance y los modelos reutilizan los datos para futuros entrenamientos. La popularización de asistente IA como ChatGPT, Gemini y Copilot ha revolucionado la productividad en empresas […] La entrada Chatbots de IA: el eslabón débil en la fuga de datos empresariales se publicó primero en Una Al Día. Leer Más
Conduent Business Services ha sufrido una brecha de datos que afecta a más de 10,5 millones de personas en EE.UU. Información altamente sensible como nombres, SSN y datos médicos han quedado expuestos tras meses de acceso no autorizado. El incidente, atribuido al grupo SafePay, destaca la creciente amenaza del ransomware en el sector de servicios […] La entrada Brecha de datos en Conduent expone información de más de 10 millones de usuarios en EE.UU. 首次发表于 Una Al Día. Leer Más
Brecha de datos a BMW provocada por un ataque hacia un proveedor externo 31/10/2025 竞争, 31/10/2025 - 13:29 这 14 九月的 2025, el grupo cibercriminal de ransomware Everest hizo pública su autoría de la filtración de datos del fabricante alemán automovilístico BMW a través de su portal de filtraciones. Según el grupo, habían conseguido robar documentos confidenciales de la empresa, y anunciaron que publicarían más información sensible en las siguientes 48 horas si no se iniciaban negociaciones.Tres días después, 这 17 在九月, al no recibir respuesta por parte de BMW, Everest actualizó su publicación. 在它里面, indicaron que se había extraído aproximadamente 600.000 líneas de documentos internos de BMW, que incluían informes de auditoría internos, diseños y especificaciones de ingeniería, y comunicaciones de ejecutivos de la empresa.BMW confirmó oficialmente que el incidente había ocurrido debido a una Leer Más
科技公司 F5 的 BIG-IP 平台数据泄露 15/10/2025 结婚, 29/10/2025 - 14:19 这 15 十月 2025, la empresa de seguridad en redes y aplicaciones F5, emitió un comunicado en el que informó sobre un acceso no autorizado en sus sistemas que provocó una filtración de datos. Según se indica, 这 9 八月的 2025 un actor malicioso, consiguió acceso persistente a ciertos sistemas de F5 y descargó archivos de ellos.Según la investigación del incidente, F5 ha confirmado que el autor de la amenaza extrajo archivos de su entorno de desarrollo de productos BIG-IP y de plataformas de gestión de conocimiento de ingeniería. BIG-IP es la plataforma de F5 para la gestión de la seguridad y el tráfico de aplicaciones. Los archivos extraídos contenían código fuente de BIG-IP e información sobre vulnerabilidades sin Leer Más
Reino Unido multa a Capita con 14 millones de libras debido al ciberincidente ocurrido en 2023 15/10/2025 海, 28/10/2025 - 16:08 这 15 十月 2025, la Oficina del Comisionado de la Información (ICO), como agente regulador de la protección de datos en el Reino Unido, ha multado a la empresa de subcontratación Capita con un total de 14 millones de libras por una filtración de datos ocurrida en marzo de 2023.El ataque afectó a los datos de 6,6 millones de personas. Estos datos contenían registros personales, registros de pensiones y detalles de clientes de las organizaciones asociadas a Capita. 在某些情况下, también se filtraron datos financieros, antecedentes penales y de categorías especiales.El ataque comenzó el 22 三月 2023 cuando un empleado descargó involuntariamente un archivo malicioso. A los 10 纪要, el sistema de seguridad de Leer Más
西悉尼大学发生大规模网络钓鱼攻击 07/10/2025 周四, 23/10/2025 - 14:39 这 6 十月 2025, 西悉尼大学的学生和校友 (WSU) 收到了通过欺诈性电子邮件进行的大规模网络钓鱼攻击. 邮件声称他们的学位已被撤销,并被永久排除在大学之外. 第二天, 大学确认这些邮件不属于正规邮件,确实是一次诈骗尝试。在此次攻击之前, 西悉尼大学已在"学生管理系统"中检测到两次异常活动 6 和 11 八月的 2025. 这项活动发生在大学的学生管理系统中, 托管在第三方供应商的云平台上. 大学已下令第三方供应商关闭对 Leer Más
研究发现拉斯维加斯赌场数据泄露事件的作者 10/10/2025 竞争, 10/10/2025 - 15:46 在九月份 2023, MGM 度假村, 世界上最大的赌场及酒店运营商之一, 遭遇网络攻击,几乎导致其运营停摆将近一周. 这一事件影响了拉斯维加斯一些最具标志性的赌场, 如百乐宫, 闪亮酒店和曼德勒湾, 以及美国 MGM 旗下的其他度假综合体。在安全漏洞期间, 客户受到一系列问题的影响, 例如老虎机故障, 自动取款机, 数字银行卡, 电子支付系统以及在线预订. 在某些情况下, MGM不得不使用传统方法, 例如铅笔和纸, 来处理交易. 在 2024, MGM 度假村 Leer Más



































