Presunto Ataque de ‘Lockbit5’ a Empresa de Servicios Profesionales (República Dominicana)

Mediante el monitoreo técnico de paneles de extorsión (Data Leak Sites) en la Dark Web, se ha detectado una nueva publicación atribuida a la variante del grupo de ransomware Lockbit5. El actor de amenazas se adjudica un presunto ataque informático contra una organización del sector de Servicios Profesionales (con un perfil histórico vinculado a la […]
Presunta Exfiltración de Datos en el Sector Educativo (República Dominicana)

Mediante el monitoreo técnico perimetral de canales clandestinos de Telegram y foros de ciberdelincuencia, se ha detectado una publicación del autodenominado colectivo “JundAlNabi”. En dicho comunicado, el actor de amenazas se atribuye la presunta vulneración y exfiltración de archivos institucionales pertenecientes a una entidad de educación superior ubicada en la República Dominicana. El incidente se […]
Presunto Ataque del Grupo ‘Qilin’ en el Sector de Servicios Profesionales (Costa Rica)

Mediante el monitoreo técnico de sitios de filtración de datos (Data Leak Sites) y paneles de inteligencia de amenazas, se ha detectado una publicación atribuida al grupo de ransomware Qilin, en la cual se adjudican un presunto ataque informático. El objetivo afectado pertenece al sector de Servicios Profesionales y está ubicado en Costa Rica. El […]
Vulnerabilidades Críticas de RCE en JetBrains TeamCity e IntelliJ IDEA

JetBrains ha emitido actualizaciones de seguridad críticas para solucionar múltiples vulnerabilidades de Ejecución Remota de Código (RCE), inyección de comandos y escape de sandbox en su servidor de Integración Continua (TeamCity) y su entorno de desarrollo integrado (IntelliJ IDEA). La explotación de estos fallos permite a los atacantes comprometer tanto las estaciones de trabajo de […]
Vulnerabilidades Críticas (RCE y PrivEsc) en la Plataforma IAM Apache Syncope

Apache ha publicado actualizaciones de seguridad críticas para su plataforma de Gestión de Identidades y Accesos (IAM), Apache Syncope. Las actualizaciones corrigen una extensa lista de vulnerabilidades, incluyendo Ejecución Remota de Código (RCE), Inyección SQL (SQLi), Escalada de Privilegios y Exposición de Datos. Al tratarse de un sistema central que gestiona los accesos y credenciales […]
Múltiples Fallos Use-After-Free en Motores Core de Chrome Requieren Parcheo Inmediato

Google ha emitido un parche de seguridad de emergencia para su navegador Chrome, abordando cuatro vulnerabilidades clasificadas como de severidad “Alta”. Estas fallas radican en problemas críticos de gestión y corrupción de memoria dentro de componentes esenciales del navegador, los cuales procesan directamente el contenido web no confiable. Se requiere la actualización inmediata del parque […]
