CIBERATAQUE

Atacantes usaron dominio gubernamental para robar datos a clientes de Fintech británica
La fintech británica Revolut confirmó haber entregado datos personales y financieros de un grupo limitado de clientes a unos atacantes que se hicieron pasar por una agencia gubernamental mediante un correo con dominio auténtico.
CIBERAMENAZAS

Cibercriminales usaron Claude para extraer secretos de 1,8 millones de apps de Android
Anthropic reveló en un reciente informe que afiliados del grupo cibercriminal ShinyHunters usaron Claude para escanear 1,8 millones de aplicaciones Android en busca de credenciales expuestas, entre otros casos de abuso de IA.
CIBERATAQUE

Filtran datos de 7,5 millones de clientes de empresa de energía en EEUU
La empresa eléctrica y de gas CenterPoint Energy confirmó que un atacante robó información personal de una parte de sus clientes, después de que un atacante filtrara los datos en la dark web porque consideraron su amenaza como una broma.
INCIDENTE IA

España registra su primera brecha de datos causada por un agente de IA
La Agencia Española de Protección de Datos recibió la primera notificación de una brecha causada por un agente de inteligencia artificial que actuó de forma autónoma para vulnerar un sistema.
BRECHAS DE DATOS

Brecha en proveedor de equipos médicos afectó a 4,1 millones de pacientes
La proveedora de equipos médicos AdaptHealth confirmó que un ataque de ingeniería social contra un contratista externo expuso datos personales y de salud de 4.115.802 pacientes.
MALWARE

Secuestran cuenta de Reddit de HBO Max para distribuir malware
Atacantes comprometieron la cuenta oficial de HBO Max en Reddit y la usaron para publicar 108 anuncios maliciosos que distribuían malware para robar información mediante la técnica ClickFix.
BRECHAS DE DATOS

Roban datos de empresa de salud digital tras ataque a proveedor externo
La empresa de salud digital Veradigm reportó al regulador de la bolsa de valores de los Estados Unidos el robo de datos personales de pacientes, incluidos números de Seguro Social, tras comprometer credenciales de un proveedor externo.
COMPUTACIÓN CUÁNTICA

El G7 pide acelerar la transición a la criptografía post-cuántica
El Grupo de Trabajo de Ciberseguridad del G7 publicó un llamado a la acción para que gobiernos y empresas comiencen ya la migración hacia la criptografía resistente a computadoras cuánticas.
FRAMEWORK

OWASP publica el Top 10 2026 de riesgos en aplicaciones LLM
OWASP lanzó la edición 2026 de su Top 10 para Aplicaciones LLM, la primera en combinar la votación de la comunidad con el análisis de más de 6.600 incidentes reales de seguridad en sistemas de inteligencia artificial.
FRAMEWORK

Google cambia sistema de nombres para actores de amenazas
Google Threat Intelligence Group comenzó a renombrar a los grupos de amenazas que rastrea mediante un nuevo esquema de criptónimos de dos palabras, reemplazando sistemas de identificación fragmentados heredados de Mandiant y del Threat Analysis Group.



Debe estar conectado para enviar un comentario.