Presunto Ataque del Grupo ‘Insomnia’ en el Sector Tecnológico (Panamá)

Mediante el monitoreo técnico de sitios de filtración de datos (Data Leak Sites) en la Dark Web, se ha detectado una publicación atribuida al grupo de ransomware Insomnia. El actor de amenazas se adjudica un presunto ataque informático contra una organización líder en la distribución de productos y servicios de telecomunicaciones, perteneciente al sector tecnológico […]
Puerta Trasera Crítica (Supply Chain) en Plugin de WordPress (CVE-2026-18072)

Se ha detectado una vulnerabilidad crítica originada por un compromiso en la cadena de suministro del plugin de WordPress “Advanced Responsive Video Embedder” (aproximadamente 20,000 instalaciones activas). La versión 10.8.7 fue alterada deliberadamente para incluir una puerta trasera (backdoor) que permite a un atacante remoto no autenticado obtener acceso de administrador completo al sitio web […]
Campaña de Paquetes npm Maliciosos Despliega RAT Multiplataforma

Se ha detectado una campaña de ataque a la cadena de suministro que utiliza un conjunto de paquetes npm maliciosos para distribuir un troyano de acceso remoto (RAT) multiplataforma. El objetivo principal de la operación son los desarrolladores que utilizan herramientas relacionadas con el ecosistema de Alibaba. Los atacantes emplean técnicas de imitación de nombres […]
Vulnerabilidades Críticas de Evasión de Autenticación y Ejecución de Código en VMware vCenter y ESX

Broadcom ha publicado un aviso de seguridad crítico, identificado como VMSA-2026-0006, que soluciona múltiples vulnerabilidades de alto impacto en las principales plataformas de virtualización de VMware. Las vulnerabilidades abarcan desde la omisión de la autenticación y el acceso a directorios en vCenter, hasta la ejecución de código a nivel de host y problemas de registro […]
