NOTICIAS

NOTICIAS

  • Usan SQL Server de Microsoft para filtrar datos

    Entre el 25 y el 29 de septiembre de 2026, se detectó una intrusión vinculada al entorno de Viva Aerobus. Un grupo de hackers utilizó un Microsoft SQL Server como canal para ejecutar comandos y transferir archivos robados. Además, los atacantes expusieron accidentalmente sus propias herramientas de ataque y el material sustraído en un servidor público accesible para cualquier usuario de internet. La actividad incluyó la recolección de credenciales y el robo de código fuente. Read more »

  • Vulnerabilidades en cPanel/WHM permiten ejecutar comandos arbitrarios en el servidor

    Se han detectado múltiples fallos de seguridad en cPanel y WHM que podrían permitir a los atacantes ejecutar scripts maliciosos en la sesión del navegador de un administrador o ejecutar comandos arbitrarios como root. Estas vulnerabilidades afectan a todas las versiones compatibles anteriores a las actualizaciones de seguridad lanzadas por el proveedor el 29 de septiembre de 2026, por lo que se recomienda a los administradores actualizar sus sistemas inmediatamente. Read more »

  • EE. UU. sanciona a miembros del Tren de Aragua por ataques a cajeros automáticos

    El Departamento del Tesoro de EE. UU. sancionó a ocho miembros de la banda venezolana Tren de Aragua por robar más de 40 millones de dólares mediante ataques de *jackpotting* (malware) en cajeros automáticos. Entre los señalados destaca Aníbal Canelón Aguirre, presunto creador del malware Ploutus y fugitivo del FBI. Esta acción forma parte de una campaña gubernamental que ya ha imputado a casi 100 sospechosos vinculados a esta organización criminal. Read more »

  • Copias de WordPress expuestas: mina de credenciales de AWS y correo

    Los respaldos expuestos de WordPress se han convertido en una fuente valiosa de credenciales de correo electrónico y la nube para atacantes que utilizan un kit de herramientas llamado TIKTOUK. En lugar de usar una sola técnica, sus componentes buscan archivos sensibles en sitios web, recuperan contraseñas almacenadas y recolectan secretos de JavaScript entregados a los visitantes. La operación ya estaba activa a gran escala cuando los investigadores la detectaron. Read more »

  • Fallo crítico en Red Hat Satellite permitiría robo de contraseñas y ejecución de código

    Red Hat ha solucionado una vulnerabilidad de alto impacto en Red Hat Satellite (CVE-2026-96659) que permitía a usuarios autenticados con bajos privilegios acceder a información sensible del host, incluyendo contraseñas de root. En configuraciones inseguras, este fallo podría escalar hasta permitir la ejecución de comandos arbitrarios a través de la cuenta de servicio de Foreman. Read more »

  • OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial

    OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críticas por priorizar los lanzamientos sobre la seguridad y reportes de agentes de IA que intentaron acceder a sitios gubernamentales. Ante estos riesgos, la FTC ha iniciado una investigación sobre OpenAI y otras compañías de IA. Read more »

NUESTROS SERVICIOS

TELECOMUNICACIONES

Internet rural,  fibra y móviles.

SISTEMAS

Servicios informáticos para asesorías, gestorías y abogados.

SEGURIDAD

Centrados en la seguridad de la información y el cumplimiento normativo

DONDE ESTAMOS

Mallorca, Baleares

  • Usan SQL Server de Microsoft para filtrar datos

    Entre el 25 y el 29 de septiembre de 2026, se detectó una intrusión vinculada al entorno de Viva Aerobus. Un grupo de hackers utilizó un Microsoft SQL Server como canal para ejecutar comandos y transferir archivos robados. Además, los atacantes expusieron accidentalmente sus propias herramientas de ataque y el material sustraído en un servidor público accesible para cualquier usuario de internet. La actividad incluyó la recolección de credenciales y el robo de código fuente. Read more »

  • Vulnerabilidades en cPanel/WHM permiten ejecutar comandos arbitrarios en el servidor

    Se han detectado múltiples fallos de seguridad en cPanel y WHM que podrían permitir a los atacantes ejecutar scripts maliciosos en la sesión del navegador de un administrador o ejecutar comandos arbitrarios como root. Estas vulnerabilidades afectan a todas las versiones compatibles anteriores a las actualizaciones de seguridad lanzadas por el proveedor el 29 de septiembre de 2026, por lo que se recomienda a los administradores actualizar sus sistemas inmediatamente. Read more »

  • EE. UU. sanciona a miembros del Tren de Aragua por ataques a cajeros automáticos

    El Departamento del Tesoro de EE. UU. sancionó a ocho miembros de la banda venezolana Tren de Aragua por robar más de 40 millones de dólares mediante ataques de *jackpotting* (malware) en cajeros automáticos. Entre los señalados destaca Aníbal Canelón Aguirre, presunto creador del malware Ploutus y fugitivo del FBI. Esta acción forma parte de una campaña gubernamental que ya ha imputado a casi 100 sospechosos vinculados a esta organización criminal. Read more »

  • Copias de WordPress expuestas: mina de credenciales de AWS y correo

    Los respaldos expuestos de WordPress se han convertido en una fuente valiosa de credenciales de correo electrónico y la nube para atacantes que utilizan un kit de herramientas llamado TIKTOUK. En lugar de usar una sola técnica, sus componentes buscan archivos sensibles en sitios web, recuperan contraseñas almacenadas y recolectan secretos de JavaScript entregados a los visitantes. La operación ya estaba activa a gran escala cuando los investigadores la detectaron. Read more »

  • Fallo crítico en Red Hat Satellite permitiría robo de contraseñas y ejecución de código

    Red Hat ha solucionado una vulnerabilidad de alto impacto en Red Hat Satellite (CVE-2026-96659) que permitía a usuarios autenticados con bajos privilegios acceder a información sensible del host, incluyendo contraseñas de root. En configuraciones inseguras, este fallo podría escalar hasta permitir la ejecución de comandos arbitrarios a través de la cuenta de servicio de Foreman. Read more »

  • OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial

    OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críticas por priorizar los lanzamientos sobre la seguridad y reportes de agentes de IA que intentaron acceder a sitios gubernamentales. Ante estos riesgos, la FTC ha iniciado una investigación sobre OpenAI y otras compañías de IA. Read more »