Categoría: Ciberamenazas
-

Vulnerabilidad CIFSwitch permite escalar privilegios a root en Linux: falla data del 2007
Investigadores divulgaron una vulnerabilidad identificada como CVE-2026-46243 que afecta la interacción entre el subsistema CIFS del kernel Linux y la herramienta cifs-utils. La falla permite que usuarios con pocos privilegios obtengan acceso root en determinadas configuraciones y distribuciones, mediante la manipulación de solicitudes de autenticación utilizadas por el protocolo SMB.
-

Ataque a cadena de suministro compromete 32 paquetes npm de Red Hat para robar credenciales de desarrolladores
Investigadores identificaron campaña contra cadena de suministro que afectó 32 paquetes npm vinculados a Red Hat. Los paquetes modificados incluían código malicioso diseñado para obtener credenciales de desarrolladores, tokens de acceso y configuraciones sensibles, con capacidad de propagarse a otros proyectos mediante repositorios comprometidos.
-
Brechas de datos, Ciberamenazas, Ciberataque, ciberespionaje, Datos personales, Información privada, Malware, Riesgos cibernéticosCampaña de malware WeedHack infectó más de 116 mil equipos mediante modificaciones para Minecraft
Investigadores de McAfee identificaron una campaña denominada WeedHack que utilizó modificaciones, herramientas de trampa y software relacionado con Minecraft para distribuir malware. La operación robó credenciales, billeteras de e información sensible de unos 116 mil usuarios.
-
Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, extorsión, Incidente, Investigaciones, Respuesta ante incidentes, Riesgos cibernéticosEmpresas de energía colombianas investigan posible exposición de datos tras ciberataque a contratista
Un incidente de ciberseguridad que afectó a un contratista tecnológico de cobranza de facturas provocó la exposición de información de las carteras de Empresas Públicas de Medellín (EPM) y la Central Hidroeléctrica de Caldas (CHEC). Tanto el contratista SOLATI como EPM aseguraron que sus sistemas críticos no fueron comprometidos y que se activaron medidas de…
-
ANCI, Brechas de datos, Ciberamenazas, Ciberataque, Ciberseguridad, Incidente, Respuesta ante incidentes, Riesgos cibernéticos, Weekly[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para elecciones de este fin de semana; vulnerabilidad en Ghost CMS explotada en campaña ClikFix; 5.500 repositorios GitHub comprometidos en campaña Megalodón; y más.
-
Ciberamenazas, Ciberataque, Ciberseguridad, Investigaciones, Riesgos cibernéticos, software, vulnerabilidadCampaña “Mini Shai-Hulud” se expande desde paquetes SAP hasta proyectos usados por OpenAI
La campaña de supply chain denominada “Mini Shai-Hulud” comprometió cientos de paquetes npm y PyPI utilizados por desarrolladores y empresas tecnológicas. El malware robó credenciales, abusó de pipelines automatizados y alcanzó proyectos asociados a TanStack, Mistral AI y entornos utilizados por OpenAI.
-

Colombia activa plan de ciberseguridad y vigilancia digital para elecciones de este fin de semana
El Ministerio TIC de Colombia presentó un conjunto de medidas de ciberseguridad, monitoreo y continuidad de telecomunicaciones para proteger las elecciones presidenciales que se celebran este fin de semana. El plan contempla vigilancia 24/7, coordinación interinstitucional y acciones frente a desinformación y contenidos manipulados.
-

Campaña “Megalodon” comprometió más de 5.500 repositorios de GitHub mediante backdoors en flujos CI/CD
Investigadores de seguridad detectaron una campaña denominada “Megalodon” que comprometió miles de repositorios públicos de GitHub mediante la inserción automatizada de backdoors en workflows CI/CD. La operación afectó proyectos vinculados a criptomonedas, DevOps y desarrollo de software.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Investigaciones, Respuesta ante incidentes, Riesgos cibernéticosCiberataque a proveedor externo expuso datos de pacientes de hospitales universitarios en Alemania
Diversos hospitales universitarios de Alemania confirmaron que datos de pacientes fueron comprometidos tras un ciberataque contra un proveedor externo. Las instituciones indicaron que la información afectada corresponde principalmente a registros administrativos y de facturación.

Debe estar conectado para enviar un comentario.