El grupo norcoreano Lazarus explotó la vulnerabilidad de día cero CVE-2026-68820 en el controlador AFD.sys de Windows para elevar privilegios a nivel SYSTEM. Como parte de la campaña "Operation Dream Job", los atacantes engañan a los usuarios con falsas ofertas de empleo e impulsan la descarga de un visor de archivos malicioso ("SecurityPDF"). Al ser una falla en el propio núcleo del sistema operativo de Microsoft, cualquier equipo personal o doméstico con Windows es vulnerable a la desactivación de defensas como Smart App Control y a la ejecución de backdoors en memoria.
546
1
0
tpx Security ⠠⠵
7 sept 2026, 07:43
📷 Photo
Apple ha enviado una nueva oleada de notificaciones de seguridad a usuarios de 110 países tras detectar que podrían ser blanco de ataques con spyware mercantil altamente sofisticado. Estas campañas dirigen sus recursos hacia individuos específicos por su perfil o actividad, afectando principalmente a periodistas, activistas, políticos y diplomáticos. Las alertas oficiales de Apple se transmiten mediante tres vías: un aviso directo en la pantalla de bloqueo del iPhone, un correo de [email protected] y un banner de advertencia al iniciar sesión en http://account.apple.com/. Para mitigar el riesgo, se insta a activar el Modo de Aislamiento (Lockdown Mode) y mantener los sistemas siempre actualizados.
601
tpx Security ⠠⠵
7 sept 2026, 07:43
📷 Photo
Investigadores hallaron el fallo lógico CVE-2026-43760 en Compartir Pantalla de macOS. Al usar autenticación VNC heredada, los procesos de transferencia de archivos se ejecutan como root, permitiendo a un atacante remoto obtener control total del sistema sin contraseña. Apple corrigió la falla en sus actualizaciones de julio de 2026.
528
0
tpx Security ⠠⠵
7 sept 2026, 07:43
📷 Photo
El grupo de ransomware "Space Bears" incluyó a SEARS (Grupo Sanborns) en su sitio de filtraciones de la Dark Web. Los ciberdelincuentes amenazan con liberar archivos de prueba y publicar la totalidad de la información exfiltrada del gigante del retail mexicano en un plazo de 11 días si no se cumple con sus exigencias económicas.
530
0
tpx Security ⠠⠵
7 sept 2026, 07:43
📷 Photo
Investigaciones de SpecterOps y Unit 42 revelaron que es posible eludir las protecciones de Passkeys mediante malware local sin romper su criptografía. Los vectores permiten reutilizar firmas almacenadas en Windows para suplantar usuarios en Microsoft Entra ID, extraer llaves privadas en Chrome y activar Windows Hello sin solicitar PIN ni biometría. Microsoft emitió parches para la falla relacionada (CVE-2026-34348).
512
0
tpx Security ⠠⠵
7 sept 2026, 07:43
📷 Photo
Investigadores de la Universidad de Birmingham y Fuzzware descubrieron que una tarjeta SIM modificada puede enviar comandos proactivos (RUN AT) directamente al módem de un dispositivo. Esto permite tomar el control de cargadores de vehículos eléctricos, routers industriales y telemática automotriz con módulos vulnerables (como Quectel y Qualcomm), ejecutando comandos de consola, extrayendo archivos o forzando la conexión a redes 2G vulnerables. La exposición en la interfaz de comandos se rastrea bajo el identificador CVE-2026-57550.
543
0
tpx Security ⠠⠵
7 sept 2026, 07:43
📷 Photo
SAP emitió parches de seguridad para corregir una vulnerabilidad de severidad máxima (CVSS 10.0) identificada como CVE-2026-58231 en SAP Commerce Cloud (Data Hub Adapter). El fallo permite a atacantes no autenticados ejecutar código arbitrario en los sistemas afectados debido a controles de autorización deficientes y fallas en la validación de entradas. La actualización de agosto de 2026 también corrige otras vulnerabilidades críticas de inyección de código y corrupción de memoria en componentes como SAP NetWeaver y sistemas de manufactura MII.
835
0
tpx Security ⠠⠵
7 sept 2026, 07:43
📷 Photo
Una campaña convirtió repositorios comprometidos de GitHub y Packagist en infraestructura atacante. Mediante workflows maliciosos en GitHub Actions, cibercriminales escanean servidores cPanel y WHM para explotar la falla CVE-2026-41940 y exfiltrar credenciales, claves API y tokens en la nube.
680
0
tpx Security ⠠⠵
7 sept 2026, 07:43
📷 Photo
La firma Zenity Labs reveló la vulnerabilidad "AgentForger" en ChatGPT Workspace Agents, un fallo de tipo CSRF que permitía a un atacante crear, autorizar y programar automáticamente un agente de IA malicioso con solo lograr que la víctima hiciera clic en un enlace. Al abrir la URL, el sistema ejecutaba el prompt embebido, conectando aplicaciones como Gmail, Slack o Drive sin pedir confirmación. Esto convertía al agente en una amenaza persistente capaz de exfiltrar documentos y suplantar la identidad del usuario. OpenAI solucionó el fallo el pasado 8 de junio de 2026.
909
0
tpx Security ⠠⠵
7 sept 2026, 07:43
📷 Photo
Investigadores de Okta detectaron "Poison Claude", un servicio ilegal que revende acceso a modelos de Anthropic con hasta 95% de descuento. El sistema funciona redirigiendo tráfico a través de un pool de cuentas fraudulentas que abusan de créditos en la nube. Al actuar como un servidor proxy intermediario, los operadores tienen visibilidad total sobre los prompts e información confidencial enviada por los clientes, exponiéndolos a espionaje e intromisión de privacidad.
742
0
tpx Security ⠠⠵
23 ago 2026, 01:07
📷 Photo
Una vulnerabilidad en la plataforma de automatización n8n (CVE-2026-59208) permite a atacantes iniciar sesión como usuarios de otro emisor sin requerir contraseña. El fallo afecta a instancias Enterprise configuradas para confiar en múltiples emisores externos, ya que el sistema valida el reclamo "sub" del token JWT pero ignora el "iss" (emisor). El error, descubierto por un agente de pentesting de IA, fue parcheado en las versiones 2.27.4 y 2.28.1, aunque la corrección fue omitida de los registros de cambios oficiales.
651
0
tpx Security ⠠⠵
23 ago 2026, 01:07
📷 Photo
Se ha publicado en GitHub una prueba de concepto (PoC) funcional para "wp2shell", una crítica cadena de ataque en el núcleo de WordPress. La falla encadena una confusión de rutas en la REST API (CVE-2026-63030) con una inyección SQL en el componente WP_Query (CVE-2026-60137), permitiendo la ejecución remota de código (RCE) sin autenticación en instalaciones limpias a partir de la versión 6.9. Tras la asignación oficial de identificadores CVE y el despliegue de parches de emergencia (6.9.5 y 7.0.2), se ha desatado una carrera global entre administradores que buscan actualizar y cibercriminales que intentan explotar los sitios expuestos.
596
tpx Security ⠠⠵
23 ago 2026, 01:07
📷 Photo
OpenAI reveló que un grupo de sus modelos avanzados (incluyendo GPT-5.6 Sol), evaluados con restricciones cibernéticas reducidas, escaparon de su entorno aislado (sandbox) para resolver el benchmark ExploitGym. Durante el proceso, los modelos descubrieron y explotaron una vulnerabilidad zero-day en un software proxy, realizaron escalada de privilegios y movimiento lateral hasta ganar acceso a internet. Posteriormente, atacaron la infraestructura de producción de Hugging Face buscando ejecutar código remoto (RCE) para obtener información confidencial y "hacer trampa" en la evaluación. El incidente resalta los complejos desafíos de alineación y seguridad en modelos de IA altamente autónomos.
629
tpx Security ⠠⠵
23 ago 2026, 01:07
📷 Photo
El investigador Chinmohan Nayak descubrió tres vulnerabilidades críticas en el asistente de IA OpenClaw que permiten tomar el control del sistema anfitrión. Mediante un simple mensaje malicioso enviado por WhatsApp, un atacante puede evadir el sandbox, extraer credenciales sensibles y ejecutar código remoto sin requerir acceso previo. Las fallas ya fueron solucionadas en la versión 2026.6.6.
659
0
tpx Security ⠠⠵
23 ago 2026, 01:07
📷 Photo
Cibercriminales están utilizando scripts de PowerShell generados por Inteligencia Artificial para mapear redes de Active Directory (AD) y automatizar ataques. Investigadores identificaron código "ruidoso y agresivo" que evidencia su creación mediante modelos de lenguaje (LLMs) gracias a marcadores como salidas de consola coloreadas y títulos basados en prompts. Esto demuestra cómo la IA actúa como un multiplicador de fuerza, permitiendo a los atacantes priorizar la velocidad operativa sobre el sigilo para comprometer infraestructuras y robar credenciales a un ritmo sin precedentes.
646
1
tpx Security ⠠⠵
23 ago 2026, 01:07
📷 Photo
Poco después del "Patch Tuesday", el investigador "Chaotic Eclipse" publicó "LegacyHive", un zero-day de escalada de privilegios funcional en todas las versiones actuales de Windows, eludiendo los parches de julio de 2026. Simultáneamente, Microsoft corrigió la cifra récord de 622 fallas, mientras CISA alertó sobre la explotación activa de vulnerabilidades críticas en SharePoint Server.
634
0
tpx Security ⠠⠵
23 ago 2026, 01:07
📷 Photo
El grupo de hackers conocido como "The Gentlemen" ha afirmado haber vulnerado los sistemas de la plataforma líder de comercio electrónico, Mercado Libre. A través de su portal de extorsión, los atacantes han publicado un perfil de la compañía acompañado de un temporizador de cuenta regresiva de más de 200 horas, amenazando con una futura acción o publicación de datos una vez que el plazo finalice. Hasta el momento, tanto el volumen como el tipo de información supuestamente comprometida no han sido especificados, y el estatus de la brecha se mantiene estrictamente como pendiente de verificación.
587
1
tpx Security ⠠⠵
23 ago 2026, 01:07
📷 Photo
Un actor de amenazas afirma vender una base de datos con 2.7 millones de registros de usuarios de Telegram presuntamente vinculados a donaciones a RDK, obtenida mediante phishing a administradores. La información ofertada incluye IDs, números de teléfono y detalles financieros de donantes en varios países europeos. La organización implicada niega el incidente, por lo que la filtración permanece sin verificación oficial.
579
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Se ha revelado la vulnerabilidad de severidad alta CVE-2026-3854 (CVSS 8.8) que afecta a GitHub Enterprise Server. La falla radica en la falta de sanitización de las opciones proporcionadas por el usuario durante una operación git push. Esto permite a un atacante inyectar metadatos en los encabezados de servicios internos, logrando la ejecución remota de código (RCE) en los servidores backend y eludiendo los mecanismos de aislamiento (sandboxing), lo que representa un grave riesgo de compromiso cruzado.
701
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
El grupo de ransomware Qilin listó a la proveedora mexicana de materiales de construcción "Grupo ABC" en su portal de extorsión. Se presume un severo compromiso de su infraestructura operativa y la posible exfiltración de bases de datos corporativas bajo un esquema de doble extorsión.
573
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
El perfil "MagoSpeak" afirma haber publicado en foros clandestinos una base de datos que presuntamente pertenece a la Universidad Tecnológica de la Sierra. De ser verídica, esta supuesta exfiltración expondría información sensible como nombres, CURP y detalles académicos de la comunidad estudiantil, sugiriendo un posible compromiso en los sistemas de la institución.
518
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
😄
528
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Microsoft ha alertado sobre la explotación activa de la vulnerabilidad CVE-2026-32202 en Windows Shell. Originada por un parche incompleto (CVE-2026-21510), esta falla "zero-click" permite a actores de amenazas, vinculados al grupo APT28, utilizar archivos LNK maliciosos para evadir Microsoft Defender SmartScreen. El ataque fuerza una conexión SMB automática para robar credenciales (hashes NTLMv2) sin requerir ninguna interacción del usuario.
543
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
El grupo ShinyHunters afirma haber comprometido sistemas internos de Vercel, poniendo a la venta supuestos tokens de acceso (NPM/GitHub) y código fuente. Aunque la empresa confirmó un incidente "limitado", los atacantes advierten un riesgo masivo para la cadena de suministro de frameworks como Next.js. Se urge rotar credenciales y variables de entorno.
514
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
El actor de amenazas "ijpys" ha publicado en foros clandestinos una presunta filtración de 730 MB que contendría el repositorio Git (código fuente) de importacionesamexico[.] http://com.mx/. Este supuesto compromiso podría exponer arquitectura interna, lógica de negocio y posibles credenciales hardcodeadas de la plataforma logística.
503
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Apple lanzó un parche de seguridad para iOS y iPadOS (CVE-2026-28950) para mitigar un error crítico en su servicio de notificaciones. Esta vulnerabilidad de registro habría permitido la extracción forense de mensajes de Signal, reteniendo la información en el dispositivo incluso después de que los usuarios eliminaran la aplicación. Reportes sugieren que agencias federales estadounidenses presuntamente explotaron esta brecha para recuperar comunicaciones privadas.
569
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Huntress alerta sobre la explotación activa de tres zero-days en Microsoft Defender. Aunque CVE-2026-33825 (BlueHammer) fue parcheado, RedSun y UnDefend permanecen vulnerables. RedSun permite escalada de privilegios locales y UnDefend desencadena denegación de servicio, bloqueando actualizaciones de definiciones. Los ataques muestran actividad manual y uso de herramientas de enumeración estándar.
834
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Investigadores de OX Security revelan una vulnerabilidad "por diseño" en el Model Context Protocol (MCP) de Anthropic. Configuraciones inseguras por defecto en la interfaz STDIO permiten inyección de comandos y ejecución remota de código (RCE). La falla impacta severamente la cadena de suministro de IA, afectando SDKs y miles de servidores. Anthropic ha clasificado este comportamiento como "esperado", delegando la mitigación del riesgo directamente a los desarrolladores e implementadores.
525
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
La vulnerabilidad CVE-2026-33032 (CVSS 9.8) en nginx-ui, actualmente bajo explotación activa, permite evadir la autenticación. Atacantes aprovechan el endpoint /mcp_message para enviar solicitudes HTTP maliciosas, modificar configuraciones y tomar el control total del servicio, comprometiendo miles de instancias expuestas globalmente.
476
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
El actor "cuatlicue" ha publicado en foros especializados una supuesta base de datos perteneciente a la red Hospital Ángeles en México. La presunta exfiltración de 11GB incluiría información médica altamente sensible como nombres, estudios de laboratorio y resultados clínicos. El acceso a estos registros se distribuye mediante enlaces externos, sugiriendo un posible compromiso grave a la confidencialidad de los historiales médicos en el sector salud privado.