Incremento de Infecciones Físicas con Malware en Infraestructura de ATMs 

Cinco individuos se han declarado culpables de conspiración para cometer hurto bancario en Estados Unidos tras intentar ejecutar ataques de Jackpotting contra cajeros automáticos (ATMs). Aunque estos ataques específicos en Kansas fracasaron al activar las alarmas físicas, el FBI advierte que este vector de amenaza está en rápido crecimiento, registrando más de 700 incidentes y […]

Explotación Activa de Omisión de Autenticación en JFrog Artifactory (CVE-2026-82329) 

JFrog ha confirmado la explotación activa de la vulnerabilidad crítica CVE-2026-82329 (CWE-287), la cual permite a atacantes remotos no autenticados eludir los controles de seguridad y obtener privilegios de administrador en instancias autohospedadas de Artifactory. Investigadores de seguridad han detectado campañas en curso donde los adversarios están abusando de este fallo de configuración predeterminada para […]

Prueba de Concepto Pública Expone RCE sin Autenticación en Exchange Server (CVE-2026-62911) 

Se ha publicado una Prueba de Concepto (PoC) funcional para la vulnerabilidad CVE-2026-62911, un fallo crítico de captura y reproducción de autenticación en servidores locales de Microsoft Exchange. Aunque Microsoft clasificó originalmente este fallo como una elevación de privilegios, la PoC demuestra una cadena de ataque completa que resulta en la Ejecución Remota de Código […]

Campaña de Pulverización de Contraseñas Dirigida a Cuentas Raíz de AWS 

Ciberataque Masivo a AWS: 230 Millones de Objetivos Escaneados

Investigadores de seguridad han detectado una campaña activa de pulverización de contraseñas (password spraying) orientada a comprometer cuentas raíz de AWS en más de 150 organizaciones de múltiples sectores. Aunque no se han registrado accesos exitosos, el enfoque en identidades con privilegios administrativos ilimitados subraya un riesgo operativo crítico para las infraestructuras en la nube.  Mecánica […]