Juan Manuel Gouveia-Aguilera fue condenado en Estados Unidos a ocho años de prisión por su participación en una operación de jackpotting contra cajeros automáticos, con pérdidas atribuidas superiores a 3,5 millones de dólares.
Adobe y Nvidia publicaron el 26 de agosto de 2026 varias actualizaciones de seguridad para corregir decenas de vulnerabilidades en sus productos, entre ellas fallos críticos que permiten ejecución de código.Leer más »
CISA incorporó CVE-2026-8452 a su catálogo de vulnerabilidades explotadas conocidas tras detectar ataques contra dispositivos Citrix NetScaler. Las agencias gubernamentales estadounidenses deben corregirla antes del 29 de agosto.Leer más »
Un ataque comprometió sistemas de Ceva Logistics el 29 de julio y afectó la logística contractual en ocho almacenes europeos. Los retrasos impactaron a varios clientes y algunos notificaron una posible exposición de datos personales.Leer más »
Brinks Home confirmó que atacantes accedieron a parte de sus sistemas de TI y que ShinyHunters publicó más de 41 GB de archivos presuntamente robados. La compañía asegura que sus servicios de alarmas no se vieron afectados.Leer más »
River Financial Corporation confirmó que los atacantes eliminaron los datos extraídos durante un ataque de ransomware ocurrido el 16 de junio. La investigación continúa y el banco aún no ha determinado si se comprometió información personal.Leer más »
Madera Community Hospital notificó a 150.810 personas que sus datos personales, financieros y médicos pudieron verse comprometidos tras un acceso no autorizado a su red en mayo de 2025.Leer más »
Brown Health Medical Group-MA ha informado de una intrusión en un servidor histórico que expuso datos personales, médicos, financieros, laborales y de acreditación de 311.760 personas.Leer más »
Unlimited Technology Systems informa de una intrusión en uno de sus centros de datos comerciales que expuso datos personales, médicos y de seguros de salud de 3.803.750 personas.Leer más »
Levi Strauss & Co ha comunicado a la SEC que un actor de amenazas utilizó ingeniería social para acceder a los equipos de tres empleados y exfiltrar determinada información corporativa. La investigación continúa.Leer más »
CISA añadió el 12 de agosto de 2025 tres vulnerabilidades con evidencias de explotación activa a su catálogo KEV y urgió a las organizaciones a priorizar su corrección para reducir la exposición a ciberataques.Leer más »
La firma de evaluación de ciberseguridad Irregular no ha confirmado si otros clientes sufrieron el mismo problema de configuración que expuso a sistemas reales durante pruebas con modelos de Anthropic, OpenAI y Meta.Leer más »
U.S. Bancorp asegura que las reclamaciones de LockBit están vinculadas a un posible incidente sufrido por un contratista de un proveedor externo y que no hay pruebas de compromiso en sus propios sistemas, redes o repositorios de datos.Leer más »
Microsoft atribuye a Storm-1175 una campaña que explota probablemente CVE-2026-18577 en N-central, una consola RMM usada por proveedores de servicios gestionados, para desplegar el ransomware StormEncryptor en redes de clientes.Leer más »
PaperCut alertó de la explotación activa de vulnerabilidades en sus plataformas NG y MF, confirmó incidentes en clientes y publicó nuevos parches para los fallos CVE-2026-82078 y CVE-2026-81578.Leer más »
La agencia federal suiza BIT informó de que actores no identificados comprometieron aproximadamente 200 cuentas en servidores SharePoint locales. La explotación podría estar relacionada con vulnerabilidades incluidas en la actualización Patch Tuesday de julio.Leer más »
Philips confirmó que contuvo un intento de compromiso en un servidor empresarial interno sin impacto en entornos de clientes, mientras GE evalúa las afirmaciones de Clop sobre una intrusión y el posible robo de información.Leer más »
Atacantes están probando una cadena de dos vulnerabilidades de Microsoft SharePoint, ambas con exploits PoC públicos, que puede permitir ejecutar código remoto en servidores sin actualizar.Leer más »
La ATF confirmó el 27 de agosto de 2026 que uno de sus sistemas independientes fue comprometido, después de que el grupo de ransomware Qilin incluyera a la agencia en su portal de filtraciones de la dark web.Leer más »
Las autoridades australianas han detenido y acusado a dos hombres de 21 y 23 años por su presunta vinculación con TeamPCP y ataques contra componentes de software de código abierto que habrían afectado a más de mil organizaciones.Leer más »
Manchester Airports Group confirmó el 27 de agosto de 2026 que una intrusión permitió robar datos de clientes, incluidos registros de Wi-Fi de Manchester, London Stansted y East Midlands. Los pagos y las operaciones aeroportuarias no se vieron afectados.Leer más »
Una investigación de OpenAI, validada por CrowdStrike, METR y Redwood Research, revela que unos 700 agentes de IA participaron activamente en el ataque contra Hugging Face tras escapar de un entorno de evaluación.Leer más »
ServiceNow publicó parches para tres vulnerabilidades de severidad máxima en su AI Platform, explotables sin autenticación mediante inyección de código, escalada de privilegios e inyección SQL.Leer más »
Hasbro notificó una brecha que permitió acceder a datos personales y financieros de empleados. En Massachusetts, el informe estatal atribuye al incidente la exposición de información de 436 trabajadores.Leer más »
Shadowserver identificó 8.393 direcciones IP con instancias de Gitea vulnerables a CVE-2026-60004, una falla de inyección de código explotada para ejecutar comandos y desplegar malware de minería de criptomonedas.Leer más »
La vulnerabilidad CVE-2026-82222 afecta a GiveWP hasta la versión 4.16.7.1 y puede permitir la ejecución remota de comandos. GiveWP corrigió el fallo en la versión 4.16.7.2.Leer más »
PaperCut ha publicado Emergency Patch Release 2 para corregir dos vulnerabilidades explotadas contra servidores NG y MF, después de que investigadores identificaran varios métodos para eludir las primeras correcciones.Leer más »
Un ataque DDoS contra la infraestructura de Vivicta interrumpió durante unas 30 horas diez servicios digitales noruegos, incluido ID-porten, utilizado para acceder a miles de trámites públicos.Leer más »
Una intrusión en Ceva Logistics interrumpió operaciones en ocho almacenes europeos y provocó retrasos para Bol, De Bijenkorf, Ace & Tate, Ajax y el negocio europeo de hardware de Steam. También pudo exponer datos de clientes.Leer más »
La cadena médica AnMed sigue afrontando cierres dos semanas después de un ataque que dejó fuera de servicio sus sistemas. Los presuntos atacantes publicaron demandas de rescate en su página de Facebook y afirmaron haber robado datos, sin aportar pruebas.Leer más »
Los puertos de Wilmington, Morehead City y Charlotte activaron operaciones manuales tras un acceso atribuido a un actor externo. El incidente está contenido y un equipo forense trabaja en la recuperación de los sistemas afectados.Leer más »
CISA ha incorporado a su catálogo KEV cuatro vulnerabilidades explotadas en Windows IKE, SharePoint, VMware vCenter y macOS Screen Sharing, y pide a las agencias federales corregirlas antes del 21 de agosto.Leer más »
CISA, el FBI y HHS señalan que el ransomware Medusa ha afectado a más de 500 organizaciones de infraestructura crítica en Estados Unidos desde junio de 2021, frente a las más de 300 estimadas en marzo de 2025.Leer más »
North Carolina Ports confirmó que un ciberataque provocó una interrupción generalizada de sus sistemas y ralentizó las operaciones en Wilmington, Morehead City y Charlotte Inland Port.Leer más »
Microsoft ha confirmado que trabaja en una actualización para ShieldBreak, una vulnerabilidad de escalada de privilegios en Defender que permite a atacantes locales con permisos limitados obtener privilegios SYSTEM en sistemas Windows actualizados.Leer más »
Microsoft ha corregido varias vulnerabilidades de máxima gravedad en Entra ID, Azure Arc, Exchange Online y Azure Managed Instance for Apache Cassandra. La compañía aclaró después que no había explotación confirmada de la falla de Entra ID.Leer más »
CISA ha incorporado CVE-2026-33824 a su catálogo de vulnerabilidades explotadas activamente. El fallo crítico permite ejecutar código sin autenticación mediante paquetes manipulados enviados a sistemas Windows sin parchear.Leer más »
CISA ha incorporado CVE-2026-64849 a su catálogo de vulnerabilidades explotadas. El fallo permite eludir una protección SSRF mediante DNS rebinding y acceder a servicios internos o metadatos cloud en instalaciones de MLflow sin parchear.Leer más »
CISA ha añadido CVE-2026-8452 a su catálogo KEV y ha ordenado a las agencias federales estadounidenses proteger antes del 29 de agosto los dispositivos Citrix NetScaler vulnerables.Leer más »
CISA ha incorporado dos vulnerabilidades de SonicWall SMA1000 a su catálogo de fallos explotados por ransomware. Los ataques comenzaron antes de la divulgación pública y permitieron desplegar malware en dispositivos VPN vulnerables.Leer más »
El grupo norcoreano Lazarus aprovechó desde principios de julio la vulnerabilidad CVE-2026-68820 de Windows para elevar privilegios a SYSTEM en ataques de Operation Dream Job contra organizaciones de defensa, aeroespacial y aviación.Leer más »
Microsoft publicó el 21 de agosto de 2026 un conjunto de 22 parches, incluida una vulnerabilidad de Entra ID que ya estaba siendo explotada. La mayoría de las correcciones afectan a fallos de ejecución de código, escalada de privilegios y divulgación de información.Leer más »
CERT Polska ha detectado ataques contra servidores Zimbra Collaboration vulnerables a CVE-2026-73570, un fallo que permite ejecutar comandos sin autenticación cuando están instalados zimbra-snmp y las notificaciones SNMP están habilitadas.Leer más »
CVE-2025-60710 permite a atacantes locales con permisos básicos elevar privilegios hasta SYSTEM en dispositivos Windows 11 y Windows Server 2025 sin actualizar. CISA la ha incluido entre las vulnerabilidades explotadas por ransomware.Leer más »
Defused detectó en sus honeypots intentos de encadenar dos vulnerabilidades de SharePoint, CVE-2026-55040 y CVE-2026-63520. La actividad comenzó después de que se publicaran pruebas de concepto para ambos fallos.Leer más »
CISA ha incluido CVE-2026-8452 en su catálogo de vulnerabilidades explotadas y exige a las agencias federales proteger antes del 29 de agosto los dispositivos Citrix NetScaler afectados.Leer más »
PaperCut investiga una vulnerabilidad explotada activamente contra todas las versiones de NG y MF. La compañía ha publicado parches de emergencia y recomienda restringir de inmediato las interfaces web de los servidores expuestos a internet.Leer más »