Noticias Ciberseguridad

Paquete npm no oficial que imitaba a postmark-mcp añadió línea maliciosa para robar correos

Paquete npm no oficial que imitaba a postmark-mcp añadió línea maliciosa para robar correos Resumen del incidente Una versión reciente de un paquete npm que imitaba el proyecto oficial «postmark-mcp» en GitHub incluyó una única línea de código destinada a exfiltrar las comunicaciones por correo electrónico de quienes lo usaban. La alteración pasó desapercibida hasta…

Read more

El Co‑op registra una pérdida operativa de £80 millones tras el ciberataque atribuido a Scattered Spider

El Co‑op registra una pérdida operativa de £80 millones tras el ciberataque atribuido a Scattered Spider Resumen del incidente La Co‑operative Group del Reino Unido publicó su informe financiero intermedio correspondiente al primer semestre de 2025 y atribuyó una pérdida de beneficio operativo de £80 millones (aproximadamente $107 millones) al ciberataque que sufrió en abril.…

Read more

RedNovember: campaña de ciberespionaje china detectada con Pantegana y Cobalt Strike

RedNovember: campaña de ciberespionaje china detectada con Pantegana y Cobalt Strike Resumen de la notificación Recorded Future, que venía rastreando una actividad de intrusión bajo el nombre TAG-100, ha reevaluado y reclasificado ese conjunto de operaciones como un grupo de hacking denominado RedNovember. La actividad relacionada ha afectado a organizaciones gubernamentales y del sector privado…

Read more

RedNovember: un grupo vinculado al Estado chino apunta a gobiernos globales con Pantegana y Cobalt Strike

RedNovember: un grupo vinculado al Estado chino apunta a gobiernos globales con Pantegana y Cobalt Strike Resumen de la noticia Recorded Future, que venía rastreando una serie de intrusiones bajo el nombre TAG-100, ha reevaluado esa actividad y la ha identificado como un grupo de ciberespionaje al que ahora denomina RedNovember. Según el análisis, el…

Read more

Interrupciones en aeropuertos europeos provocadas por un ataque de ransomware a sistemas de facturación y embarque

Interrupciones en aeropuertos europeos provocadas por un ataque de ransomware a sistemas de facturación y embarque Qué ha ocurrido Durante el fin de semana se registraron interrupciones en varios aeropuertos importantes de Europa que afectaron a los procesos de facturación (check-in) y embarque. Las autoridades y operadores aeroportuarios han confirmado que el origen de las…

Read more

SonicWall pide restablecer contraseñas tras brecha en copias de seguridad en la nube

SonicWall pide restablecer contraseñas tras brecha en copias de seguridad en la nube Resumen del incidente SonicWall ha instado a sus clientes a restablecer credenciales después de detectar actividad sospechosa que afectó al servicio de copia de seguridad en la nube asociado a MySonicWall. Según la compañía, actores desconocidos accedieron a los archivos de preferencias…

Read more

ShinyHunters afirma robo de 1,5 mil millones de registros de Salesforce mediante tokens OAuth comprometidos

ShinyHunters afirma robo de 1,5 mil millones de registros de Salesforce mediante tokens OAuth comprometidos Qué ha ocurrido El grupo de extorsión conocido como ShinyHunters ha publicado la denuncia de un supuesto robo masivo de datos: según el colectivo, ha sustraído más de 1.5 mil millones de registros de Salesforce pertenecientes a 760 empresas. El…

Read more

ShinyHunters afirma robo de 1,5 mil millones de registros de Salesforce mediante tokens OAuth de Salesloft/Drift

ShinyHunters afirma robo de 1,5 mil millones de registros de Salesforce mediante tokens OAuth de Salesloft/Drift Resumen del incidente El grupo de extorsión conocido como ShinyHunters ha asegurado haber sustraído más de 1.500 millones de registros de Salesforce pertenecientes a 760 empresas, aprovechando tokens OAuth comprometidos vinculados a Salesloft y Drift. Según la reclamación, los…

Read more