Ciberseguridad

La filtración de datos de Ricardo afecta a 890.000 usuarios: riesgo de phishing
El riesgo de phishing derivado de la filtración de datos de Ricardo es la principal preocupación para los usuarios del mercado online suizo después de que una vulnerabilidad expusiera datos de contacto pertenecientes a aproximadamente 890.000 personas. SMG, la empresa de...

Brecha de datos de Bookoff afecta hasta 6,43 millones de cuentas
El minorista japonés de artículos de segunda mano Bookoff Group Holdings Ltd. ha anunciado una brecha de datos que podría afectar hasta 6,43 millones de cuentas. La empresa afirmó que la información se filtró a través de un acceso no autorizado...

Qué hacer tras la oleada de filtraciones de datos en Seicomart y Yamato
Septiembre de 2026 trajo un número inusualmente alto de anuncios públicos de filtraciones en Japón. Un escritor técnico japonés que publica bajo el nombre de Cabbage (キャベツ) señaló que se habían revelado filtraciones en Seico...

Brecha de agente de IA en un zero-day de Zammad afecta al helpdesk de DIVD
Una brecha de agente de IA en un zero-day de Zammad ha dado a los defensores un recordatorio contundente sobre la rapidez con la que una pequeña debilidad puede convertirse en un compromiso total. Según los reportes sobre el incidente, un agente de IA explotó dos...

Vulnerabilidades de día cero en Citrix NetScaler y Kiteworks explotadas en octubre de 2026
En septiembre y octubre de 2026, los atacantes explotaron vulnerabilidades previamente desconocidas en los dispositivos Citrix NetScaler ADC, Citrix NetScaler Gateway y Kiteworks. El informe, de la firma de seguridad Res...

Explotación de zero-days de NetScaler y FortiMail: resumen de octubre de 2026
El resumen de seguridad de esta semana está cargado: zero-days explotados, filtraciones de datos relacionadas con IA, ataques Spectre, trucos de phishing y arrestos por ransomware. Los titulares son los **zero-days explotados de NetScaler y FortiMail**, dos fallos separados en productos empresariales ampliamente desplegados que los atacantes estaban usando antes de que los defensores tuvieran una solución completa disponible. La mayoría de los lectores de este sitio nunca ejecutarán ninguno de los dos productos. Aun así, ambos muestran cómo se ve el compromiso de una puerta de enlace o un appliance, y refuerzan algunos hábitos que importan a cualquier escala.

El parche para el zero-day de Citrix NetScaler es el tercero en una semana
Citrix ha emitido otra corrección de emergencia para sus dispositivos NetScaler, solo una semana después de parchear dos vulnerabilidades zero-day que estaban siendo explotadas activamente. El último zero-day de Citrix NetScaler...

Parcheada la falla de iOS Zero-Click en CoreGraphics CVE-2026-86950
Apple ha emitido un parche urgente para una vulnerabilidad de iOS zero-click en CoreGraphics recientemente divulgada, una falla que, según Computerworld, subraya "la naturaleza precaria de la seguridad de los endpoints móviles". El error es un recordatorio de que algunas de las amenazas más graves para los iPhone y iPad nunca piden al usuario que haga clic, toque o apruebe nada. Para los lectores preocupados por la privacidad, el paso más importante también es el más sencillo: actualiza tu dispositivo.

ShinyHunters 'Rey' detenido en Jordania, coopera con el FBI
Un presunto miembro de ShinyHunters conocido como "Rey" ha sido detenido en Jordania y supuestamente está cooperando con el FBI. La noticia es otra señal de presión sobre el grupo de extorsión, pero la ShinyHunt...

Crashes de día cero en NetScaler afectan a gateways totalmente parcheados
Los administradores que ejecutan NetScaler como VPN y gateway de acceso remoto están reportando algo inquietante: dispositivos que se reinician de forma espontánea, y en grandes cantidades. Según heise online, investigadores de seguridad...