Ciberseguridad — edición del 2026-10-11

Edición del 11 de octubre de 2026

Ciberseguridad Ledger confirma compromiso de cadena de suministro y un implante de hardware no autorizado. Pérdidas por U$s 90 millones
Imagen: Segu-Info
Lo más reciente Ciberseguridad

Ledger confirma compromiso de cadena de suministro y un implante de hardware no autorizado. Pérdidas por U$s 90 millones

El fabricante de billeteras de hardware Ledger, que ha estado investigando informes de pérdidas de criptomonedas relacionadas con sus dispositivos comprados a un revendedor del Sudeste Asiático, confirmó que el dispositivo de uno de los usuarios afectados contenía un implante de hardware no autorizado. Cointelegraph informó el viernes de que CryptoBilis figuraba como revendedor autorizado de Ledger en Indonesia, Malasia y Filipinas.

Fuente: Segu-Info Publicado: 11/10/2026 · 14:57 UTC
Leer la noticia completa →

Últimas noticias

Malware Un incidente de malware en Nippon Columbia deja al descubierto los datos de 8,6 millones de aficionados al karaoke
Imagen: BleepingComputer
Malware

Un incidente de malware en Nippon Columbia deja al descubierto los datos de 8,6 millones de aficionados al karaoke

La compañía japonesa de entretenimiento Daiichi Kosho informó sobre un incidente de seguridad que afectó a un contratista externo, Nippon Columbia Group, donde se detectó software malicioso en el equipo de un empleado. Dicha firma subcontratada gestiona información personal de los clientes de Daiichi Kosho, entidad operadora de locales de karaoke y de cadenas reconocidas en el país nipón. El ataque dejó expuesta información correspondiente a miles de trabajadores y a millones de usuarios, abarcando datos como nombres completos, géneros, fechas de nacimiento, direcciones de correo electrónico y números telefónicos.

Fuente: BleepingComputer Publicado: 11/10/2026 · 14:23 UTC
Filtración de datos Vulnerabilidad en Telegram Desktop permite tomar de control de la cuenta con un solo clic mediante inyección
Imagen: Segu-Info
Filtración de datos

Vulnerabilidad en Telegram Desktop permite tomar de control de la cuenta con un solo clic mediante inyección

El 3 de octubre de 2026, el investigador de seguridad beaksec publicó un informe técnico que describe una vulnerabilidad de toma de control de cuenta mediante un solo clic en Telegram Desktop; dicho informe se actualizó el 7 de octubre. La vulnerabilidad, identificada como CVE-2026-107181 es una neutralización inadecuada de delimitadores de registro.

Fuente: Segu-Info Publicado: 11/10/2026 · 12:00 UTC
Ciberseguridad Los sistemas de IA son perfectamente capaces de llevar a cabo ataques catastróficos contra las infraestructuras y nadie está preparado para ello
Imagen: The Register - Security
Ciberseguridad

Los sistemas de IA son perfectamente capaces de llevar a cabo ataques catastróficos contra las infraestructuras y nadie está preparado para ello

Un informe de la firma consultora Booz Allen Hamilton revela que los sistemas de inteligencia artificial autónomos son capaces de ejecutar ciberataques complejos contra infraestructuras críticas, logrando interrumpir servicios esenciales como el agua y la energía. Durante las pruebas realizadas en un laboratorio de tecnología operativa que simulaba una planta industrial real, modelos avanzados de inteligencia artificial lograron cumplir con éxito todos los objetivos en ocho escenarios diferentes, transformando el acceso digital en acciones físicas en cuestión de minutos. Los agentes de inteligencia artificial demostraron una gran velocidad, persistencia y precisión de nivel de ingeniería para superar las defensas.

Fuente: The Register - Security Publicado: 11/10/2026 · 11:30 UTC
Ciberseguridad Resumen de la semana: FortiBleed sigue activo; previsión para el «Patch Tuesday»
Imagen: Help Net Security
Ciberseguridad

Resumen de la semana: FortiBleed sigue activo; previsión para el «Patch Tuesday»

El texto recopila diversas noticias sobre ciberseguridad, destacando la persistencia de la campaña FortiBleed, la cual afecta a cortafuegos y pasarelas de VPN y cuyos atacantes han bloqueado a los administradores de sus dispositivos. Asimismo, se mencionan múltiples vulnerabilidades y actualizaciones de seguridad en productos de distintos proveedores, tales como fallos de acceso a buzones en Exchange Server, problemas en appliances de Citrix NetScaler y SonicWall, una falla en herramientas de Dell que otorga privilegios de root, y una vulnerabilidad en Atlassian que ya ha recibido intentos de explotación. En el ámbito de amenazas y ataques específicos, se reporta una brecha de datos que afectó al registro de población de Dinamarca comprometiendo información de millones de personas, así como la confirmación de una filtración en la tienda ASOS tras una notificación enviada a través de su aplicación.

Fuente: Help Net Security Publicado: 11/10/2026 · 08:00 UTC