El grupo de extorsión ShinyHunters afirma haber robado 3,1 TB de datos de la NAIC, sumándola a la oleada de brechas que aprovecha fallos en Oracle PeopleSoft.
El grupo de espionaje alineado con China convierte un servicio cloud legítimo en su canal de C2 en campañas contra organismos gubernamentales y objetivos hidroeléctricos indios.
ESET observó 35 campañas de spear-phishing del APT ruso Gamaredon en 2025, con un arsenal de malware en constante evolución y abuso de servicios cloud.
Actores estado-nación están comprometiendo sistemas de tratamiento de agua a través de contraseñas débiles, PLCs expuestos a Internet y una segmentación deficiente, no mediante malware sofisticado. El caso subraya que la higiene básica de seguridad sigue siendo la primera línea de defensa de las infraestructuras críticas OT/ICS.
Una vulnerabilidad crítica (CVSS 10.0) de bypass de autenticación en el flujo OIDC de SimpleHelp permite a un atacante remoto y no autenticado obtener una sesión de técnico totalmente válida con un token de identidad falsificado. Los atacantes ya la están explotando activamente para desplegar el nuevo infostealer Djinn y el malware TaskWeaver. Afecta a SimpleHelp 5.5.15 y anteriores, y a las versiones pre-release de la 6.0.
Investigadores han revelado una vulnerabilidad en la extensión de Amazon Q para VS Code que permite a un adversario plantar un repositorio malicioso capaz de ejecutar código arbitrario y robar credenciales de la nube. El caso evidencia el creciente riesgo de los agentes de IA y del protocolo MCP integrados en los entornos de desarrollo.
Nissan ha reconocido que una intrusión a través de Oracle PeopleSoft pudo haber expuesto registros de nóminas y números de la Seguridad Social de sus empleados. El fabricante atribuye el incidente a un fallo 'desconocido' mientras continúa el impacto sobre los afectados, en lo que se suma a una oleada de ataques contra plataformas Oracle.
El gobierno de Estados Unidos ha puesto precio a la cabeza de actores de amenaza vinculados a Rusia, ofreciendo hasta 10 millones de dólares por información sobre los grupos UNC5792 y UNC4221. Ambos colectivos han centrado sus operaciones en comprometer aplicaciones de mensajería utilizadas por funcionarios gubernamentales, mandos militares y personal aliado. La recompensa refleja la creciente preocupación por el uso de plataformas de comunicación civil como vector de espionaje de alto nivel.
Microsoft ha desmantelado una operación maliciosa en su tienda de extensiones Edge que empleaba esteganografía para camuflar código dañino dentro de archivos de imagen y fuentes tipográficas. Las 119 extensiones involucradas, atribuidas a un único actor de amenaza activo desde al menos 2021, permanecían dormidas varios días tras la instalación antes de activarse para robar credenciales y cometer fraude publicitario. La compañía ha bautizado la campaña como StegoAd.