Categoría: Ciberamenazas
-

Empresa tecnológica Progress pide a clientes apagar servidores por amenaza externa creíble
Progress Software solicitó a clientes que utilizan ShareFile Storage Zone Controllers apagar los servidores que alojan estos componentes tras detectar una amenaza de seguridad externa considerada creíble. La empresa deshabilitó temporalmente el acceso a las cuentas afectadas.
-

Alertan en EE.UU. por ataques a sistemas de monitoreo de combustible expuestos en Internet
Agencias federales de Estados Unidos emitieron una alerta conjunta sobre ataques en curso contra sistemas automáticos de medición de tanques de combustibles (ATG) conectados a Internet. Datos de Shadowserver identificaron más de mil dispositivos expuestos en el mundo, los cuales son utilizados en sectores de infraestructura crítica.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Respuesta ante incidentes, Riesgos cibernéticosUniversidad de Oxford revela brecha en plataforma de servicios profesionales operada por proveedor externo
La Universidad de Oxford informó un incidente de seguridad que afectó a CareerConnect, plataforma utilizada para servicios de empleabilidad y orientación profesional. El acceso no autorizado ocurrió en un sistema operado por el proveedor externo GTI y expuso datos básicos de usuarios, aunque no existen evidencias de compromiso de sistemas universitarios ni de información financiera.
-
Ciberamenazas, Ciberataque, Cibercrimen, Incidente, Infraestructura, Interrupción, Riesgos cibernéticosInvestigan filtración de datos de 300 mil agentes de la Policía Nacional del Perú puestos a la venta en la dark web
Son 7,8 gigabytes de información que pertenecerían a la Policía Nacional del Perú y en el que habrían unas 300 mil carpetas con datos de agentes. El grupo autodenominado Latam Fuckers se atribuyó el robo de datos. Se investiga el origen y alcance de la exposición.
-

Vulnerabilidad CIFSwitch permite escalar privilegios a root en Linux: falla data del 2007
Investigadores divulgaron una vulnerabilidad identificada como CVE-2026-46243 que afecta la interacción entre el subsistema CIFS del kernel Linux y la herramienta cifs-utils. La falla permite que usuarios con pocos privilegios obtengan acceso root en determinadas configuraciones y distribuciones, mediante la manipulación de solicitudes de autenticación utilizadas por el protocolo SMB.
-

Ataque a cadena de suministro compromete 32 paquetes npm de Red Hat para robar credenciales de desarrolladores
Investigadores identificaron campaña contra cadena de suministro que afectó 32 paquetes npm vinculados a Red Hat. Los paquetes modificados incluían código malicioso diseñado para obtener credenciales de desarrolladores, tokens de acceso y configuraciones sensibles, con capacidad de propagarse a otros proyectos mediante repositorios comprometidos.
-
Brechas de datos, Ciberamenazas, Ciberataque, ciberespionaje, Datos personales, Información privada, Malware, Riesgos cibernéticosCampaña de malware WeedHack infectó más de 116 mil equipos mediante modificaciones para Minecraft
Investigadores de McAfee identificaron una campaña denominada WeedHack que utilizó modificaciones, herramientas de trampa y software relacionado con Minecraft para distribuir malware. La operación robó credenciales, billeteras de e información sensible de unos 116 mil usuarios.



Debe estar conectado para enviar un comentario.