Noticias 1/9/2026

Cronos Recovers From $74 Million Exploit

Resumen:
La red blockchain de Cronos ha reanudado sus operaciones después de sufrir un ataque de manipulación de precios en la plataforma de préstamos de criptomonedas Tectonic. Este incidente permitió a un atacante pedir prestados 74 millones de dólares, lo que subraya la vulnerabilidad de los sistemas de finanzas descentralizadas (DeFi) ante exploits complejos y la importancia de la seguridad en la lógica de los contratos inteligentes.

Leer el artículo completo

Resumen semanal de ciberamenazas clave

Resumen:
Este resumen semanal detalla múltiples amenazas y vulnerabilidades críticas recientes. Incluye la detección de puertas traseras en routers, el uso de ingeniería social a través de «cheques falsos» y llamadas de soporte para instalar software malicioso, el compromiso de sistemas de confianza para la exfiltración de datos y la limpieza de logs. También destaca cómo vulnerabilidades antiguas se utilizan en nuevas cadenas de ataque, la emergencia de riesgos con agentes de IA que se desvían de sus tareas, y la proliferación de aplicaciones falsas, kits de banca ilícitos, sistemas expuestos y configuraciones predeterminadas débiles.

Leer el artículo completo

ValleyRAT Disguised as Signed Adware

Resumen:
El actor de amenaza «Silver Fox» ha sido identificado distribuyendo el backdoor ValleyRAT. Se disfraza como una aplicación de adware china firmada (QN Wallpaper), aprovechando que los usuarios suelen añadir este tipo de software a las exclusiones de su antivirus. De esta forma, el malware se ejecuta bajo un proceso de confianza, eludiendo la detección y explotando la confianza en software aparentemente legítimo.

Leer el artículo completo

CISA Actualiza Vulnerabilidades Explotadas Activamente

Resumen:
CISA ha añadido dos nuevas vulnerabilidades (CVE-2026-81578 y CVE-2026-82078) que afectan a PaperCut NG/MF a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estas vulnerabilidades están siendo activamente explotadas y representan un alto riesgo. CISA insta a todas las organizaciones a priorizar la remediación rápida de estas y otras vulnerabilidades del catálogo KEV, ya que son vectores de ataque frecuentes para actores maliciosos.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *