Saltar al contenido
Breachfolio
Archivo de noticias

Inteligencia de ciberseguridad, curada y con contexto.

Análisis en profundidad, investigación de amenazas y perspectiva de la industria para que vayas por delante de lo que viene – nuevas CVE, lanzamientos de modelos y patrones de ataque, sin cobertura sensacionalista.

Lo último del hilo de noticias

NOTICIAS

Agencias gubernamentales sufren ataques de ransomware a diario: la resiliencia es el desafío crítico

Los informes de inteligencia indican que las organizaciones gubernamentales son atacadas diariamente por ransomware, aprovechando su necesidad crítica de mantener servicios ininterrumpidos. Los atacantes utilizan tácticas de doble extorsión para maximizar la presión sobre las agencias. Implemente arquitecturas de confianza cero y respalde sus datos de forma inmutable y fuera de línea para protegerse contra este riesgo creciente.

Leer
15 resultados
23 ago 20267 min de lectura

Infectaron pantallas de coche por su propio canal de actualización

Kaspersky documenta el primer malware con una cadena de infección diseñada para pantallas de coche. Llegó por TWCore, la app de sistema legítima que gestiona analítica y actualizaciones, servida por el canal MQTT. Llama a su servidor cada 90 minutos y admite nueve órdenes.

Vulnerabilidades AndroidBotnet
Daniel A. y Óscar S.
Breachfolio
Fuente →
Coches en un aparcamiento unidos por líneas de red luminosas, cada vehículo un nodo
20 ago 20266 min de lectura

Explotan un fallo de vCenter cinco días después del parche

CVE-2026-59310 permite ejecutar código sin autenticación en VMware vCenter. Broadcom parcheó el 29 de julio y cinco días naturales después ya había explotación. 361 IPs víctima en 47 países, con Alemania y Francia entre las cinco más golpeadas, y ransomware derivado de Babuk.

Vulnerabilidades VMwareRansomware
Daniel A. y Óscar S.
Breachfolio
Fuente →
Equipo de un centro de operaciones observando un mapamundi con alertas de intrusión
13 ago 20265 min de lectura

Adobe parchea un fallo de Magento que entrega cuentas de clientes

CVE-2026-71362 permite colarse en la sesión de otro cliente en Adobe Commerce, sin cuenta, sin permisos de administrador y sin que la víctima pulse nada. CVSS 9,1, corregido en la actualización de agosto. Adobe dice no tener constancia de explotación; Sansec afirma que su WAF ya bloquea intentos.

Vulnerabilidades Robo de cuentasMagento
Daniel A. y Óscar S.
Breachfolio
Fuente →
Inteligencia de ciberseguridad, curada y con contexto.
19 jul 20263 min de lectura

La verdadera amenaza de la IA es la confianza ciega en sus decisiones automatizadas

El uso de agentes de IA sin supervisión humana está creando riesgos críticos de seguridad al permitir la ejecución no controlada de comandos. Esta automatización sin validación facilita brechas masivas. Recomendación: implementa procesos de aprobación humana obligatorios para acciones de alto impacto y restringe los privilegios de los sistemas de IA.

Seguridad IA AI SecurityAutomation
Daniel A. y Óscar S.
Breachfolio
Fuente →
Inteligencia de ciberseguridad, curada y con contexto.
18 jul 20264 min de lectura

Paquetes npm maliciosos para Vite usan blockchain para C2: el riesgo en la cadena de suministro

Investigadores han detectado siete paquetes npm maliciosos que atacan el ecosistema Vite utilizando infraestructura blockchain para C2. Esta campaña, llamada ViteVenom, instala un troyano de acceso remoto en las máquinas de los desarrolladores. Revise sus dependencias de inmediato y restrinja la instalación de paquetes no autorizados.

Cadena de suministro Supply Chainnpm
Daniel A. y Óscar S.
Breachfolio
Fuente →
Inteligencia de ciberseguridad, curada y con contexto.
18 jul 20264 min de lectura

Agencias gubernamentales sufren ataques de ransomware a diario: la resiliencia es el desafío crítico

Los informes de inteligencia indican que las organizaciones gubernamentales son atacadas diariamente por ransomware, aprovechando su necesidad crítica de mantener servicios ininterrumpidos. Los atacantes utilizan tácticas de doble extorsión para maximizar la presión sobre las agencias. Implemente arquitecturas de confianza cero y respalde sus datos de forma inmutable y fuera de línea para protegerse contra este riesgo creciente.

Ransomware RansomwareGovernment
Daniel A. y Óscar S.
Breachfolio
Fuente →
Inteligencia de ciberseguridad, curada y con contexto.
17 jul 20264 min de lectura

Ciberseguridad mundial: rastreo de militares, malware en macOS y ataques a defensa y retail

Historias destacadas de la semana: agentes de IA OpenClaw explotados en WhatsApp, ataque de ransomware a la firma naval TKMS y brecha de datos en Lidl. Iran rastrea a militares mediante telemetría móvil, y un nuevo malware para macOS, CrashStealer, ha sido detectado. Se recomienda encarecidamente a las organizaciones que traten las integraciones de IA como vectores de alto riesgo y auditen rigurosamente todos los complementos de terceros para evitar la exposición de datos sensibles.

Investigación de amenazas Threat ResearchMalware
Daniel A. y Óscar S.
Breachfolio
Fuente →
Inteligencia de ciberseguridad, curada y con contexto.
17 jul 20264 min de lectura

Ucrania nombra a jefe de inteligencia como ministro de Defensa interino para mejorar la estrategia

El presidente Zelenski ha nombrado a Yevhenii Khmara, exjefe interino del SBU, como ministro de Defensa interino de Ucrania. Khmara, experto en contrainteligencia y operaciones especiales, supervisará la modernización del mando militar y la integración de inteligencia avanzada para contrarrestar las operaciones rusas. Se aconseja a los contratistas y socios estratégicos que revisen sus protocolos de seguridad en las comunicaciones y se preparen para un entorno de adquisiciones más estricto bajo su administración.

Investigación de amenazas DefenseUkraine
Daniel A. y Óscar S.
Breachfolio
Fuente →
Inteligencia de ciberseguridad, curada y con contexto.
15 jul 20264 min de lectura

Progress confirma un zero-day tras la caída de ShareFile – publica un parche para restaurar el servicio

Progress Software ha confirmado que una vulnerabilidad zero-day en ShareFile fue la causa de las recientes interrupciones del servicio para los clientes del Storage Zones Controller. La compañía ya ha publicado un parche que corrige el fallo y está restaurando el acceso de los usuarios afectados. Si operas un entorno ShareFile con Storage Zones Controller, verifica de inmediato que has aplicado el último parche del fabricante para recuperar la estabilidad y mitigar un posible compromiso.

Vulnerabilidades Zero-dayShareFile
Daniel A. y Óscar S.
Breachfolio
Fuente →
Inteligencia de ciberseguridad, curada y con contexto.
15 jul 20266 min de lectura

Anthropic lanza Claude Sonnet 5 como nuevo modelo por defecto – rendimiento agéntico cercano a Opus, al precio de Sonnet

Claude Sonnet 5 se lanzó el 30 de junio de 2026 y ya es el modelo por defecto para usuarios Free y Pro, con foco en planificación, uso de herramientas y ejecuciones autónomas. Si tienes Claude integrado en tus herramientas, compáralo con tu propio conjunto de evaluación antes de migrar del todo.

Seguridad de IA LLMLanzamiento de modelo
Daniel A. y Óscar S.
Breachfolio
Fuente →
Inteligencia de ciberseguridad, curada y con contexto.