NOTICIAS
NOTICIAS
- Usan SQL Server de Microsoft para filtrar datos
Entre el 25 y el 29 de septiembre de 2026, se detectó una intrusión vinculada al entorno de Viva Aerobus. Un grupo de hackers utilizó un Microsoft SQL Server como canal para ejecutar comandos y transferir archivos robados. Además, los atacantes expusieron accidentalmente sus propias herramientas de ataque y el material sustraído en un servidor público accesible para cualquier usuario de internet. La actividad incluyó la recolección de credenciales y el robo de código fuente. Read more »
- Vulnerabilidades en cPanel/WHM permiten ejecutar comandos arbitrarios en el servidor
Se han detectado múltiples fallos de seguridad en cPanel y WHM que podrían permitir a los atacantes ejecutar scripts maliciosos en la sesión del navegador de un administrador o ejecutar comandos arbitrarios como root. Estas vulnerabilidades afectan a todas las versiones compatibles anteriores a las actualizaciones de seguridad lanzadas por el proveedor el 29 de septiembre de 2026, por lo que se recomienda a los administradores actualizar sus sistemas inmediatamente. Read more »
- EE. UU. sanciona a miembros del Tren de Aragua por ataques a cajeros automáticos
El Departamento del Tesoro de EE. UU. sancionó a ocho miembros de la banda venezolana Tren de Aragua por robar más de 40 millones de dólares mediante ataques de *jackpotting* (malware) en cajeros automáticos. Entre los señalados destaca Aníbal Canelón Aguirre, presunto creador del malware Ploutus y fugitivo del FBI. Esta acción forma parte de una campaña gubernamental que ya ha imputado a casi 100 sospechosos vinculados a esta organización criminal. Read more »
- Copias de WordPress expuestas: mina de credenciales de AWS y correo
Los respaldos expuestos de WordPress se han convertido en una fuente valiosa de credenciales de correo electrónico y la nube para atacantes que utilizan un kit de herramientas llamado TIKTOUK. En lugar de usar una sola técnica, sus componentes buscan archivos sensibles en sitios web, recuperan contraseñas almacenadas y recolectan secretos de JavaScript entregados a los visitantes. La operación ya estaba activa a gran escala cuando los investigadores la detectaron. Read more »
- Fallo crítico en Red Hat Satellite permitiría robo de contraseñas y ejecución de código
Red Hat ha solucionado una vulnerabilidad de alto impacto en Red Hat Satellite (CVE-2026-96659) que permitía a usuarios autenticados con bajos privilegios acceder a información sensible del host, incluyendo contraseñas de root. En configuraciones inseguras, este fallo podría escalar hasta permitir la ejecución de comandos arbitrarios a través de la cuenta de servicio de Foreman. Read more »
- OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial
OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críticas por priorizar los lanzamientos sobre la seguridad y reportes de agentes de IA que intentaron acceder a sitios gubernamentales. Ante estos riesgos, la FTC ha iniciado una investigación sobre OpenAI y otras compañías de IA. Read more »
NUESTROS SERVICIOS
Blog
Copias de WordPress expuestas: mina de credenciales de AWS y correo
Contenido de la entrada
EE. UU. sanciona a miembros del Tren de Aragua por ataques a cajeros automáticos
Contenido de la entrada
Fallo crítico en Red Hat Satellite permitiría robo de contraseñas y ejecución de código
Contenido de la entrada
DONDE ESTAMOS
Mallorca, Baleares
- Usan SQL Server de Microsoft para filtrar datos
Entre el 25 y el 29 de septiembre de 2026, se detectó una intrusión vinculada al entorno de Viva Aerobus. Un grupo de hackers utilizó un Microsoft SQL Server como canal para ejecutar comandos y transferir archivos robados. Además, los atacantes expusieron accidentalmente sus propias herramientas de ataque y el material sustraído en un servidor público accesible para cualquier usuario de internet. La actividad incluyó la recolección de credenciales y el robo de código fuente. Read more »
- Vulnerabilidades en cPanel/WHM permiten ejecutar comandos arbitrarios en el servidor
Se han detectado múltiples fallos de seguridad en cPanel y WHM que podrían permitir a los atacantes ejecutar scripts maliciosos en la sesión del navegador de un administrador o ejecutar comandos arbitrarios como root. Estas vulnerabilidades afectan a todas las versiones compatibles anteriores a las actualizaciones de seguridad lanzadas por el proveedor el 29 de septiembre de 2026, por lo que se recomienda a los administradores actualizar sus sistemas inmediatamente. Read more »
- EE. UU. sanciona a miembros del Tren de Aragua por ataques a cajeros automáticos
El Departamento del Tesoro de EE. UU. sancionó a ocho miembros de la banda venezolana Tren de Aragua por robar más de 40 millones de dólares mediante ataques de *jackpotting* (malware) en cajeros automáticos. Entre los señalados destaca Aníbal Canelón Aguirre, presunto creador del malware Ploutus y fugitivo del FBI. Esta acción forma parte de una campaña gubernamental que ya ha imputado a casi 100 sospechosos vinculados a esta organización criminal. Read more »
- Copias de WordPress expuestas: mina de credenciales de AWS y correo
Los respaldos expuestos de WordPress se han convertido en una fuente valiosa de credenciales de correo electrónico y la nube para atacantes que utilizan un kit de herramientas llamado TIKTOUK. En lugar de usar una sola técnica, sus componentes buscan archivos sensibles en sitios web, recuperan contraseñas almacenadas y recolectan secretos de JavaScript entregados a los visitantes. La operación ya estaba activa a gran escala cuando los investigadores la detectaron. Read more »
- Fallo crítico en Red Hat Satellite permitiría robo de contraseñas y ejecución de código
Red Hat ha solucionado una vulnerabilidad de alto impacto en Red Hat Satellite (CVE-2026-96659) que permitía a usuarios autenticados con bajos privilegios acceder a información sensible del host, incluyendo contraseñas de root. En configuraciones inseguras, este fallo podría escalar hasta permitir la ejecución de comandos arbitrarios a través de la cuenta de servicio de Foreman. Read more »
- OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial
OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críticas por priorizar los lanzamientos sobre la seguridad y reportes de agentes de IA que intentaron acceder a sitios gubernamentales. Ante estos riesgos, la FTC ha iniciado una investigación sobre OpenAI y otras compañías de IA. Read more »
