Noticias 8/8/2026

Metabase SQLi Zero-Day Data Theft

Resumen:
Este artículo detalla la explotación de una vulnerabilidad crítica de inyección SQL de día cero en Metabase. Los atacantes aprovecharon esta falla para comprometer instancias de clientes y robar datos sensibles. Los ataques han afectado notablemente a empresas como Framework y Tally, enfatizando el impacto severo de las vulnerabilidades críticas sin parchear y la necesidad urgente de medidas de seguridad robustas.

Leer el artículo completo

Healthcare Data Breach Impacts Millions

Resumen:
La empresa de software sanitario Unlimited Technology Systems ha informado de una brecha de datos que afectó a más de 3.8 millones de personas. El incidente, que tuvo lugar en octubre de 2025, subraya la importancia crítica de la seguridad de la información en el sector sanitario para proteger los datos sensibles de los pacientes. Este tipo de incidentes sirve para concienciar sobre las consecuencias de las vulnerabilidades y la necesidad de defensas robustas.

Leer el artículo completo

Social Engineering Roba Datos Corporativos

Resumen:
Levi Strauss & Co. (Levi’s) ha sido víctima de un ciberataque donde los atacantes emplearon ingeniería social para engañar a tres de sus empleados. Esta táctica les permitió obtener acceso y robar datos corporativos almacenados en las máquinas de los empleados afectados. Este incidente resalta la importancia de la concienciación sobre la ingeniería social como vector de ataque común y la necesidad de formación para proteger la información de la empresa.

Leer el artículo completo

Cross-Platform Malware Spreads via npm

Resumen:
Una nueva campaña ha desplegado cerca de 800 paquetes maliciosos en el registro npm, diseñados para distribuir malware multiplataforma. Estos paquetes utilizan nombres de tipo «typo-squatting» generados aleatoriamente o con ayuda de IA, y su objetivo es instalar un potente troyano de acceso remoto (RAT) y un ladrón de información (infostealer) en sistemas Windows, Mac y Linux. Este ataque subraya la importancia de la seguridad en la cadena de suministro de software y la verificación de las dependencias.

Leer el artículo completo

Malware macOS roba criptomonedas y datos

Resumen:
Este artículo detalla los ataques estilo «ClickFix» que despliegan un malware basado en Go en sistemas macOS. Este software malicioso está diseñado para robar activos de criptomonedas, contraseñas almacenadas en navegadores, datos del Apple iCloud Keychain y credenciales en caché. La cadena de infección comienza con un script de shell que perfila el host antes de entregar una carga útil de malware compatible con la arquitectura de la CPU del equipo.

Leer el artículo completo

Vishing Attacks Steal SaaS Data

Resumen:
Este artículo describe cómo el grupo de extorsión de datos UNC6671 está realizando ataques de vishing (phishing de voz) dirigidos a empleados en sectores como servicios financieros y capital privado. Los atacantes se hacen pasar por personal del servicio de asistencia de TI, contactando a los empleados en sus teléfonos personales para facilitar supuestas migraciones de seguridad urgentes, con el fin de robar datos de SaaS. Este método subraya la importancia de la concienciación sobre ingeniería social.

Leer el artículo completo

CISA Añade Vulnerabilidad Explotada Crítica

Resumen:
La CISA ha incorporado una nueva vulnerabilidad explotada activamente, CVE-2026-8037 (una vulnerabilidad de inyección de comandos en Progress LoadMaster), a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Este tipo de vulnerabilidad es un vector de ataque frecuente y representa un riesgo significativo. CISA insta a todas las organizaciones a priorizar la remediación de las vulnerabilidades listadas en su catálogo KEV, ya que son utilizadas activamente por actores maliciosos.

Leer el artículo completo

Vulnerabilidades en Comunicaciones Aéreas Críticas

Resumen:
Este artículo detalla múltiples vulnerabilidades (identificadas con varios CVEs como CVE-2025-71409, CVE-2025-71410, CVE-2025-71411, CVE-2025-71412 y CVE-2025-71413) encontradas en el sistema de comunicaciones aeronáuticas CPDLC sobre ATN-B1. Estas vulnerabilidades se deben a que el sistema utiliza enlaces de radiofrecuencia de texto claro y no autenticados, lo que podría permitir la inyección no autorizada de mensajes, condiciones de denegación de servicio y restablecimientos forzados de sesiones. Aunque no se considera una condición insegura para la aeronave, estas fallas pueden degradar los márgenes de seguridad operativa al aumentar la carga de trabajo de los pilotos, retrasar instrucciones críticas y reducir la conciencia situacional. Aunque actualmente no hay mitigaciones directas disponibles, se señala que la explotación de estas vulnerabilidades requiere condiciones muy específicas y tiene una alta complejidad de ataque, siendo improbable fuera de un entorno de laboratorio.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *