Edición del 7 de septiembre de 2026

Periódico de Ciberseguridad — Portada

Ciberseguridad Las llamadas falsas de soporte informático se dirigen a los directivos en los ataques de robo de datos y extorsión en Microsoft 365
Imagen: The Hacker News
Lo más reciente Phishing

Las llamadas falsas de soporte informático se dirigen a los directivos en los ataques de robo de datos y extorsión en Microsoft 365

Los cazadores de amenazas han revelado detalles sobre un grupo de amenazas generalizadas de robo de datos y extorsión que tiene como objetivo Microsoft 365 y otras ofertas de software como servicio (SaaS) a través de vishing en los servicios de asistencia técnica de tecnologías de la información (TI), el robo de tokens mediante el ataque «adversario en el medio» (AitM) y los inicios de sesión a través de proxies residenciales. Esta actividad, que se dirige principalmente a directores, vicepresidentes y otros miembros del personal ejecutivo…

Fuente: The Hacker News Publicado: 07/09/2026 · 15:51 UTC Traducido automáticamente del inglés (DeepL).
Leer la noticia completa →

Últimas noticias

Vulnerabilidad ⚡ Resumen semanal: vulnerabilidad «0-day» en Chrome, secuestros de routers, ataque a la cadena de suministro de Coder y más
Imagen: The Hacker News
Vulnerabilidad

⚡ Resumen semanal: vulnerabilidad «0-day» en Chrome, secuestros de routers, ataque a la cadena de suministro de Coder y más

Desactivar las imágenes en el correo electrónico debería, como mínimo, impedir que se muestren las fotos. Esta semana, los atacantes han encontrado una solución alternativa: un código QR escaneable creado a partir de texto. Sigue apareciendo, incluso con las imágenes bloqueadas. Es un pequeño detalle, pero resulta molesto si esa era la precaución con la que contabas. Por otra parte, una fuente de software de confianza distribuyó código que robaba credenciales, y un protocolo diseñado para la gestión segura de redes…

Fuente: The Hacker News Publicado: 07/09/2026 · 14:36 UTC Traducido automáticamente del inglés (DeepL).
Filtración de datos Mathspace revela una filtración de datos que afecta a más de un millón de personas
Imagen: BleepingComputer
Filtración de datos

Mathspace revela una filtración de datos que afecta a más de un millón de personas

La plataforma de aprendizaje de matemáticas en línea Mathspace reveló este fin de semana que unos atacantes robaron datos de más de un millón de alumnos, personal y padres tras acceder indebidamente a su sistema interno de informes Metabase…

Fuente: BleepingComputer Publicado: 07/09/2026 · 13:05 UTC Traducido automáticamente del inglés (DeepL).
Ciberseguridad Tu lista de comprobación de seguridad en la nube no funciona como crees
Imagen: The Hacker News
Ciberseguridad

Tu lista de comprobación de seguridad en la nube no funciona como crees

Por si gestionar la seguridad entre varios proveedores de nube no fuera ya lo suficientemente complicado, cada uno presenta fallos de forma diferente. Para el Índice de Seguridad en la Nube de 2026, Intruder analizó datos sobre errores de configuración de 3.000 organizaciones que utilizan AWS, Azure y Google Cloud, y descubrió que los perfiles de riesgo de los distintos proveedores no tienen prácticamente nada en común. Así es como se presentan los datos. Cómo varía el riesgo entre los distintos proveedores de nube…

Fuente: The Hacker News Publicado: 07/09/2026 · 11:45 UTC Traducido automáticamente del inglés (DeepL).
Ciberseguridad Los clientes maliciosos de ScreenConnect propagan una cadena de VBScript de cuatro etapas a los hosts recién conectados
Imagen: The Hacker News
Phishing

Los clientes maliciosos de ScreenConnect propagan una cadena de VBScript de cuatro etapas a los hosts recién conectados

Unos investigadores en ciberseguridad han revelado detalles sobre una actividad similar a la de un gusano que se aprovecha de ConnectWise ScreenConnect para distribuir una carga maliciosa en Visual Basic Script (VBScript) a los sistemas recién conectados. Según Huntress, se han detectado tres incidentes independientes que utilizan diversos métodos de acceso inicial, a saber: una estafa de soporte técnico mediante Quick Assist, un instalador MSI distribuido mediante phishing y una falsa…

Fuente: The Hacker News Publicado: 07/09/2026 · 11:36 UTC Traducido automáticamente del inglés (DeepL).
Vulnerabilidad Vulnerabilidad en el relleno de Telerik UI (Oracle) que permite la ejecución remota de código sin autenticación — Se ha publicado un exploit público
Imagen: The Hacker News
Vulnerabilidad

Vulnerabilidad en el relleno de Telerik UI (Oracle) que permite la ejecución remota de código sin autenticación — Se ha publicado un exploit público

Una prueba de concepto de TantoSec convierte un «oráculo de relleno» AES-CBC en Telerik UI para ASP.NET AJAX en una ejecución remota de código sin autenticación, aunque solo afecta a aplicaciones con una configuración específica no predeterminada, y Progress corrigió la cadena de explotación en julio. No hay informes confirmados de explotación en el mundo real. La empresa de seguridad TantoSec ha publicado una cadena de explotación funcional dirigida a vulnerabilidades…

Fuente: The Hacker News Publicado: 07/09/2026 · 11:20 UTC Traducido automáticamente del inglés (DeepL).
Vulnerabilidad N-able lanza la cuarta corrección de emergencia de N-central en cinco semanas para solucionar una vulnerabilidad de ejecución remota de código (RCE) sin autenticación
Imagen: The Hacker News
Vulnerabilidad

N-able lanza la cuarta corrección de emergencia de N-central en cinco semanas para solucionar una vulnerabilidad de ejecución remota de código (RCE) sin autenticación

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados al Hotfix 3 el día anterior— necesitan el Hotfix 4. El aviso de incidente de N-able indica que la vulnerabilidad ha sido explotada en el mundo real; sin embargo, sus notas de lanzamiento señalan que esto no está confirmado. N-able ha lanzado su cuarta revisión en cinco semanas para la plataforma de supervisión y gestión remota (RMM) N-central, esta vez…

Fuente: The Hacker News Publicado: 07/09/2026 · 08:31 UTC Traducido automáticamente del inglés (DeepL).
Malware El malware JSCeal puede eludir la autenticación de Google utilizando cookies de sesión robadas
Imagen: The Hacker News
Malware

El malware JSCeal puede eludir la autenticación de Google utilizando cookies de sesión robadas

Investigadores en ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades para el robo de credenciales, la vigilancia y la interceptación de tráfico. «Las cargas útiles están protegidas con javascript-obfuscator, que utiliza múltiples técnicas, entre las que se incluyen cadenas protegidas con RC4, aplanamiento del flujo de control, funciones proxy y envoltorios de operaciones», afirmó Check Point Research…

Fuente: The Hacker News Publicado: 07/09/2026 · 07:53 UTC Traducido automáticamente del inglés (DeepL).
Vulnerabilidad PEEP convierte Chrome y Edge en puertas traseras tras un ataque para la ejecución de comandos en el sistema
Imagen: The Hacker News
Vulnerabilidad

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos en el host

Unos investigadores en ciberseguridad han revelado detalles sobre un complejo kit de herramientas de post-explotación basado en Chromium, denominado PEEP, que se hace pasar por una extensión de marcadores para el navegador web. «Al requerir acceso administrativo previo o permiso para ejecutar código, su instalador inyecta la extensión directamente en los perfiles de Chrome/Edge, eludiendo los controles de la Tienda web y las solicitudes al usuario mediante la falsificación de las propias «Preferencias seguras» de Chromium…

Fuente: The Hacker News Publicado: 07/09/2026 · 18:12 UTC Traducido automáticamente del inglés (DeepL). Resumen parcial: la fuente no incluye más detalle en su RSS; lee la noticia completa en la fuente.
Vulnerabilidad Se ha aprovechado una vulnerabilidad de día cero de StyleSmuggler de Magento para instalar una puerta trasera en Linux
Imagen: BleepingComputer
Vulnerabilidad

Se ha aprovechado una vulnerabilidad de día cero de StyleSmuggler de Magento para instalar una puerta trasera en Linux

Una vulnerabilidad de día cero denominada «StyleSmuggler», que afecta a todas las versiones de Magento y Adobe Commerce, está siendo aprovechada en ataques para instalar una puerta trasera…

Fuente: BleepingComputer Publicado: 07/09/2026 · 16:50 UTC Traducido automáticamente del inglés (DeepL). Resumen parcial: la fuente no incluye más detalle en su RSS; lee la noticia completa en la fuente.
Vulnerabilidad Control de acceso incorrecto en PrestaShop
Imagen: INCIBE-CERT - Avisos
Vulnerabilidad

Control de acceso incorrecto en PrestaShop

Control de acceso incorrecto en PrestaShop Lun, 07/09/2026 - 12:52 Aviso Recursos Afectados PrestaShop, versiones anteriores a la 9.1.5 y a la 8.2.8, según la rama. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a PrestaShop, un sistema de gestión de contenidos libre y de código abierto pensado para construir desde cero tiendas en línea de comercio electrónico. La vulnerabilidad ha sido descubierta por Pedro Gabaldón Juliá.

Fuente: INCIBE-CERT - Avisos Publicado: 07/09/2026 · 10:52 UTC
Vulnerabilidad Múltiples vulnerabilidades en productos de Cisco
Imagen: INCIBE-CERT - Avisos
Vulnerabilidad

Múltiples vulnerabilidades en productos de Cisco

Múltiples vulnerabilidades en productos de Cisco Lun, 07/09/2026 - 10:37 Aviso Recursos Afectados Cisco IOS XR Software: Todas las versiones de Cisco IOS XR Software, incluido Cisco IOS XR7 (LNT), independientemente de la configuración del dispositivo; Cisco IOS XR7 (LNT): Cisco 8000 Series Routers; Cisco NCS 1010; Cisco NCS 540L Routers; Cisco NCS 5700 Series; Todas las versiones de IOS XR7 (LNT); BGP: Cisco IOS XR 7.10 y anteriores; Cisco IOS XR 26.2.1 y anteriores según plataforma; Resto de versiones y plataformas; crypto-ike: Todas las versiones y plataformas; gRPC: Todas las versiones…

Fuente: INCIBE-CERT - Avisos Publicado: 07/09/2026 · 08:37 UTC