Upbound Breach: $13M Fraud
Resumen:
La compañía fintech Upbound Group ha revelado que sufrió un ataque cibernético en el que actores de amenazas robaron datos de sus sistemas. Posteriormente, estos datos robados fueron utilizados para generar 13 millones de dólares en arrendamientos fraudulentos de Acima, lo que destaca el grave impacto financiero derivado de la brecha de seguridad.
Ransomware Ataca Gigante Ferroviario Suizo
Resumen:
La empresa suiza de fabricación de trenes Stadler Rail fue víctima de un ciberataque perpetrado por el grupo de ransomware Everest, quienes exigieron un rescate de 12.3 millones de dólares. El incidente se produjo tras la brecha de una plataforma de intercambio de datos compartida con uno de sus proveedores, evidenciando los riesgos de los ataques a la cadena de suministro y las elevadas demandas económicas en estos casos.
CISA Alerta Sobre Vulnerabilidades Activas
Resumen:
La CISA ha incorporado dos nuevas vulnerabilidades (CVE-2026-16232 para Check Point SmartConsole y CVE-2026-50522 para Microsoft SharePoint) a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), debido a la explotación activa demostrada. La agencia destaca que estas vulnerabilidades son vectores de ataque frecuentes para actores maliciosos y representan riesgos significativos. Aunque la directiva BOD 26-04 se aplica a agencias federales, CISA insta a todas las organizaciones a priorizar la remediación rápida de las vulnerabilidades listadas en el KEV para fortalecer su postura de seguridad.