incibeb

Subscribe to canal de noticias incibeb
Actualizado: hace 4 horas 1 min

Rituals detecta un incidente de seguridad que afecta a la base de datos de sus clientes

Jue, 07/05/2026 - 10:01
Rituals detecta un incidente de seguridad que afecta a la base de datos de sus clientes 07/05/2026 Jue, 07/05/2026 - 10:01

Rituals hizo público a finales de abril de 2026 un incidente de ciberseguridad que afectó a parte de su base de clientes, concretamente a los usuarios de su programa de fidelización “My Rituals”. La compañía detectó una actividad sospechosa en sus sistemas durante ese mismo mes, lo que llevó a identificar una descarga no autorizada de datos personales. La rapidez en la detección y comunicación fue un elemento clave en la primera fase de gestión del incidente.
La brecha de seguridad implicó el acceso ilícito a datos personales de clientes, incluyendo nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento y direcciones físicas. Sin embargo, la empresa aseguró que no se vieron comprometidos datos sensibles como contraseñas o información financiera, lo que limita parcialmente el impacto directo del incidente. Tras detectar la intrusión, Rituals procedió a bloquear el acceso no autorizado, inició una investigación forense para determinar el alcance exacto del ataque y notificó tanto a las autoridades competentes como a los clientes afectados. Además, recomendó a los usuarios extremar las precauciones ante posibles intentos de phishing o fraude utilizando la información sustraída.
En el momento actual, el incidente se encuentra bajo investigación, y la compañía continúa evaluando sus implicaciones completas mientras colabora con expertos en ciberseguridad y organismos reguladores. No se han reportado, por ahora, consecuencias masivas derivadas del uso indebido de los datos filtrados, aunque el riesgo permanece latente debido a la naturaleza de la información expuesta. 
 

Referencias Etiquetas
Categorías: Noticias

Detección de un acceso no autorizado a datos de usuarios de Booking

Mar, 05/05/2026 - 12:45
Detección de un acceso no autorizado a datos de usuarios de Booking 05/05/2026 Mar, 05/05/2026 - 12:45

El ciberataque a la plataforma de reservas Booking.com se hizo público el 13 de abril de 2026, cuando la empresa reconoció haber detectado actividad sospechosa en sus sistemas. La noticia comenzó a difundirse ese mismo día a través de medios nacionales e internacionales, tras la notificación enviada a usuarios potencialmente afectados. El incidente implicaba el acceso no autorizado a determinados datos vinculados a reservas. Aunque no se precisó inicialmente el alcance total del ataque, sí se confirmó que se trataba de un problema de seguridad relevante a nivel global. Desde entonces, el caso ha sido seguido de cerca tanto por expertos en ciberseguridad como por autoridades y medios de comunicación.

En el desarrollo de los hechos, la empresa explicó que terceros no autorizados habían accedido a información personal de algunos usuarios, incluyendo nombres, direcciones de correo electrónico, números de teléfono y detalles de reservas. No obstante, subrayó que no se habían visto comprometidos datos financieros como tarjetas de crédito. Los principales afectados fueron clientes que habían realizado reservas a través de la plataforma, cuyos datos podrían ser utilizados en intentos de fraude, especialmente mediante técnicas de phishing. Como respuesta inmediata, la compañía implementó medidas como el restablecimiento de PIN de seguridad, el refuerzo de sus sistemas y el envío de advertencias a los usuarios para prevenir posibles estafas. Además, se inició una investigación interna para determinar el origen y alcance exacto del incidente.

El caso continúa en análisis mientras la empresa trabaja en reforzar sus protocolos de seguridad y colaboración con expertos externos. Aunque el ataque parece haber sido contenido, persiste el riesgo de que los datos obtenidos sean utilizados en campañas de fraude dirigidas, por lo que las autoridades y la propia plataforma recomiendan mantener la vigilancia.
 

Referencias Etiquetas
Categorías: Noticias

Explotación de la vulnerabilidad React2Shell (CVE-2025-55182)

Jue, 30/04/2026 - 10:44
Explotación de la vulnerabilidad React2Shell (CVE-2025-55182) 30/04/2026 Jue, 30/04/2026 - 10:44

La vulnerabilidad conocida como React2Shell (CVE-2025-55182) fue divulgada públicamente a comienzos de diciembre de 2025, cuando el equipo de React emitió un aviso de seguridad urgente alertando de un fallo crítico en su arquitectura de componentes de servidor. En ese mismo periodo, el ecosistema de frameworks que dependen de React, especialmente Next.js, comenzó a evaluar el impacto del problema. En cuestión de días, la comunidad de ciberseguridad y múltiples empresas tecnológicas confirmaron la gravedad de la vulnerabilidad, destacando su potencial para permitir ejecución remota de código sin autenticación. La rapidez con la que se difundió la información hizo que numerosos equipos de desarrollo activaran protocolos de respuesta ante incidentes.

Esta vulnerabilidad permite a atacantes explotar fallos en el mecanismo de serialización de React Server Components, facilitando la ejecución de código malicioso en servidores que ejecutan aplicaciones afectadas. Poco después de su divulgación, se detectaron campañas activas de explotación, algunas atribuidas a grupos organizados, que aprovecharon el fallo para comprometer sistemas y extraer datos sensibles como credenciales, tokens y configuraciones internas. Entre los principales afectados se encuentran empresas que utilizan aplicaciones construidas con React y Next.js, incluyendo plataformas en producción que no habían aplicado los parches a tiempo. Como respuesta, los equipos de desarrollo de React y proveedores como Vercel publicaron actualizaciones de seguridad y guías de mitigación, recomendando actualizar dependencias, restringir endpoints vulnerables y monitorizar accesos sospechosos. Además, empresas de ciberseguridad emitieron alertas urgentes ante la explotación activa a gran escala.

En el estado actual, la vulnerabilidad se considera conocida y parcialmente contenida, aunque sigue representando un riesgo significativo en sistemas que no han sido actualizados o auditados correctamente. A lo largo de 2026 se han seguido detectando campañas que explotan instancias desprotegidas, lo que indica que el problema persiste más allá de su divulgación inicial.
 

Referencias Etiquetas
Categorías: Noticias

Numerosos sitios web afectados tras la detección de una vulnerabilidad en Smart Slider 3 de WordPress

Mar, 28/04/2026 - 15:15
Numerosos sitios web afectados tras la detección de una vulnerabilidad en Smart Slider 3 de WordPress 28/04/2026 Mar, 28/04/2026 - 15:15

El incidente se dio a conocer a finales de marzo de 2026, cuando diversos medios especializados en ciberseguridad comenzaron a alertar sobre una vulnerabilidad crítica en el plugin Smart Slider 3, ampliamente utilizado en el ecosistema de WordPress. El fallo fue catalogado con el identificador CVE-2026-3098, lo que indica que había sido registrado formalmente en bases de datos de vulnerabilidades. Desde el primer momento, se destacó la magnitud del problema debido a la enorme cantidad de instalaciones activas del plugin afectado, lo que generó preocupación en la comunidad de administradores web y especialistas en seguridad.

El problema radica en una vulnerabilidad que permitía a usuarios con permisos limitados acceder a archivos sensibles del sistema, facilitando así el robo de credenciales y otros datos críticos. Se estima que más de 500.000 sitios web podrían haber estado expuestos, dentro de un total de más de 800.000 instalaciones del plugin. Los principales afectados han sido administradores de sitios web que utilizaban versiones vulnerables del plugin, especialmente aquellos que no contaban con medidas de seguridad adicionales. Tras la divulgación del fallo, se activaron los protocolos habituales de respuesta: notificación a los desarrolladores, difusión en canales de ciberseguridad y previsiblemente la publicación de actualizaciones para corregir la vulnerabilidad, junto con recomendaciones de mitigación como la actualización inmediata y la revisión de accesos.

El incidente parece estar en fase de contención, siempre que los administradores hayan aplicado las actualizaciones correspondientes y revisado posibles accesos indebidos. No obstante, persiste el riesgo para aquellos sitios que continúan utilizando versiones desactualizadas del plugin, lo que podría facilitar ataques oportunistas incluso después de la divulgación pública.
 

Referencias Etiquetas
Categorías: Noticias

AstraZeneca refuerza su ciberseguridad tras un ataque informático

Mar, 21/04/2026 - 16:28
AstraZeneca refuerza su ciberseguridad tras un ataque informático 21/04/2026 Mar, 21/04/2026 - 16:28

En marzo de 2026, la compañía farmacéutica AstraZeneca sufrió un importante ciberataque que desencadenó una interrupción de sus sistemas informáticos y el robo de datos confidenciales. Aunque AstraZeneca no ha emitido un comunicado oficial confirmando todos los detalles, el ataque generó una gran preocupación debido al tipo de datos involucrados y la vulnerabilidad de las infraestructuras tecnológicas en grandes corporaciones.

El ciberataque, presuntamente llevado a cabo por el grupo de hackers LAPSUS$, resultó en la exfiltración de aproximadamente 3 GB de datos, incluyendo códigos fuente internos, credenciales de acceso y otros archivos de alta confidencialidad. La información robada no incluye, según los primeros informes, datos relacionados con pacientes o clientes, lo que sugiere que el impacto podría haber sido limitado en términos de privacidad de usuarios finales. Sin embargo, el robo de datos técnicos e infraestructura pone en riesgo la seguridad de los sistemas y la reputación de la empresa. Hasta ahora, no se han divulgado las medidas tomadas por AstraZeneca, y no se ha confirmado públicamente si los atacantes han intentado vender los datos en mercados clandestinos.

A pesar de las afirmaciones de los atacantes de haber puesto a la venta los datos, no ha habido informes oficiales sobre el impacto directo en operaciones comerciales o relaciones con terceros. La situación aún está en desarrollo, y es posible que en las próximas semanas se publiquen más detalles o que la empresa emita un comunicado detallado sobre las acciones correctivas y las investigaciones en curso.

Referencias Etiquetas
Categorías: Noticias

Incidente con IA en Meta impulsa mejoras en seguridad y control de sistemas autónomos

Jue, 16/04/2026 - 18:25
Incidente con IA en Meta impulsa mejoras en seguridad y control de sistemas autónomos 16/04/2026 Jue, 16/04/2026 - 18:25

El incidente que involucró a un agente de inteligencia artificial de Meta ocurrió a mediados de marzo de 2026 y se dio a conocer inicialmente gracias a filtraciones obtenidas por medios especializados en tecnología. En los primeros días tras el suceso, publicaciones como The Information y posteriormente The Verge y The Guardian comenzaron a difundir detalles del caso. Por otro lado, en redes sociales y algunos portales, la noticia fue presentada de forma sensacionalista como una “rebelión” de la IA, aunque los informes más rigurosos matizaron desde el principio que se trataba de un fallo operativo. El contexto general del incidente se enmarca en el uso creciente de agentes autónomos dentro de entornos corporativos, especialmente para asistencia técnica y automatización de tareas internas. Este tipo de herramientas, aún en desarrollo, operan con cierto grado de autonomía, lo que introduce nuevos riesgos si no se supervisan adecuadamente.

El problema surgió cuando un ingeniero de Meta consultó a un agente de IA interno en un foro corporativo y recibió instrucciones incorrectas que, al aplicarse, provocaron la exposición temporal de información sensible a empleados sin autorización. La filtración se mantuvo activa durante aproximadamente dos horas antes de ser detectada y contenida por los equipos de seguridad de la compañía. Aunque no hay evidencia de que datos de usuarios externos fueran comprometidos, sí se reconoce que información interna quedó accesible de forma indebida dentro de la organización. Meta clasificó el incidente como de alta gravedad y activó protocolos de respuesta rápida, incluyendo la restricción inmediata de accesos y la revisión de los sistemas implicados. La empresa también emitió un comunicado en el que atribuyó el origen del problema a información inexacta generada por la IA, subrayando que el error fue posible por la interacción humana que ejecutó dichas indicaciones sin una verificación adicional.

El incidente se considera cerrado desde el punto de vista operativo, aunque sigue siendo objeto de análisis interno y debate. Meta ha reforzado sus controles de seguridad, especialmente en lo relativo al uso de agentes de IA en procesos sensibles, y se espera que implemente nuevas salvaguardas para evitar situaciones similares en el futuro. Entre las posibles acciones, tomadas por la empresa, se incluyen la mejora de los sistemas de validación de respuestas generadas por IA, la limitación de permisos automatizados y una mayor supervisión humana en tareas críticas.

Referencias Etiquetas
Categorías: Noticias

Desarticulada una red internacional de vishing en Europa: cooperación policial y avances clave contra el fraude digital

Mar, 14/04/2026 - 13:26
Desarticulada una red internacional de vishing en Europa: cooperación policial y avances clave contra el fraude digital 14/04/2026 Mar, 14/04/2026 - 13:26

El 18 de marzo de 2026 se reportó el desmantelamiento de una red internacional dedicada al fraude telefónico, conocida como “vishing”, que tuvo lugar mayormente entre los años 2023 y 2026 en varios países de la Unión Europea. Este tipo de estafa se basa en la suplantación de identidad mediante llamadas telefónicas para manipular a las víctimas y obtener acceso a sus cuentas bancarias. La operación fue llevada a cabo de forma conjunta por autoridades de Letonia, Ucrania y otros países europeos, en el marco de una investigación prolongada sobre una organización criminal altamente estructurada. 

La red operaba a través de centros de llamadas, donde los que los delincuentes se hacían pasar por policías o empleados bancarios. Usaban tácticas de urgencia para convencer a las víctimas de que su dinero estaba en peligro. Posteriormente, les pedían instalar herramientas legítimas de acceso remoto como AnyDesk, lo que les permitía controlar los dispositivos y acceder a las cuentas online bancarias en tiempo real. Las víctimas fueron, principalmente, ciudadanos europeos, y estas fueron engañadas para autorizar transferencias o facilitar códigos de seguridad. La organización contaba además con una infraestructura compleja que incluía más de 170 “mulas” financieras para mover el dinero y convertirlo en criptomonedas, dificultando su rastreo. Como resultado de la operación, se identificaron unos 90 sospechosos, se detuvo a varios implicados y se bloquearon activos por valor de más de 800.000 euros. Además, se dictaron varias condenas judiciales.

Actualmente, el caso se encuentra en una fase avanzada tras las detenciones y condenas ya ejecutadas, aunque las investigaciones continúan para identificar a todos los implicados y recuperar fondos. Las autoridades europeas han reforzado la cooperación internacional y han intensificado las campañas de concienciación sobre este tipo de fraude, dado su alto grado de eficacia y dificultad de detección. Este suceso evidencia que el vishing seguirá siendo una amenaza relevante, por lo que la prevención y la colaboración internacional serán claves para limitar su impacto.

Referencias Etiquetas
Categorías: Noticias

Refuerzo de la ciberseguridad empresarial frente a nuevas campañas de suplantación en plataformas colaborativas

Jue, 09/04/2026 - 13:04
Refuerzo de la ciberseguridad empresarial frente a nuevas campañas de suplantación en plataformas colaborativas 09/04/2026 Jue, 09/04/2026 - 13:04

Los primeros datos sobre una campaña de ciberataques contra entidades del ámbito financiero y sanitario, en la que los atacantes se valieron de herramientas corporativas muy empleadas como Microsoft Teams para ejecutar acciones maliciosas. Las primeras investigaciones, alertaron de un patrón inusual de intrusiones que empleaban métodos sofisticados de ingeniería social. En los días posteriores, distintos medios especializados y organismos de respuesta a incidentes comenzaron a publicar análisis técnicos y alertas, lo que permitió dimensionar el alcance de la amenaza. Este contexto temporal se ubica entre el 15 y el 24 de marzo de 2026 y marca el inicio de la divulgación pública de una campaña que probablemente llevaba activa desde semanas anteriores. 

La noticia se cenrta en un método de ataque que combina la saturación de correos electrónicos, conocida como email bombing, con la suplantación de personal de soporte técnico a través de Microsoft Teams, lo que permite a los atacantes ganarse la confianza de las víctimas. Una vez establecido el contacto, los ciberdelincuentes llevan a los usuarios a utilizar herramientas legítimas de acceso remoto como Quick Assist, lo que les permite controlar con facilidad los dispositivos afectados. Tras obtener el acceso, se despliega el malware A0Backdoor, que permite mantener persistencia, exfiltrar información y potencialmente preparar el entorno para ataques más destructivos, como el ransomware. La mayoría de las entidades afectadas pertenecen a áreas con gran sensibilidad de datos, lo que hace que el incidente tenga un mayor impacto. Ante esta situación, diversos CSIRT y organismos oficiales han emitido recomendaciones como restringir accesos remotos, reforzar la autenticación y mejorar la monitorización de tráfico de red, especialmente en lo relativo a técnicas como el DNS tunneling.

El incidente se encuentra en fase de contención y análisis, con múltiples entidades de ciberseguridad y organismos públicos monitorizando la evolución de la campaña y compartiendo indicadores de compromiso. A pesar de que no se ha reportado una detención absoluta de la actividad maliciosa, sí se aprecia un incremento en la consciencia y en la implementación de acciones preventivas entre las organizaciones que tienen el potencial de ser vulnerables. 
 

Referencias Etiquetas
Categorías: Noticias

Usuarios afectados por extensiones maliciosas de plataformas de inteligencia artificial

Mar, 07/04/2026 - 14:24
Usuarios afectados por extensiones maliciosas de plataformas de inteligencia artificial 07/04/2026 Mar, 07/04/2026 - 14:24

A principio del mes de marzo, los investigadores de ciberseguridad identificaron conductas sospechosas en múltiples extensiones accesibles en la Chrome Web Store. El uso creciente de plataformas como ChatGPT y DeepSeek contribuyó a que este tipo de amenazas adquiriera especial relevancia, ya que millones de usuarios compartían información sensible a través de estos servicios. La combinación de alta adopción tecnológica y escasa supervisión inicial en algunas extensiones facilitó la expansión del ataque.

Durante este periodo, se identificó que varias extensiones fraudulentas, aparentemente diseñadas para mejorar la experiencia del usuario con herramientas de inteligencia artificial, contenían código malicioso capaz de recopilar datos sin el consentimiento de estos. Estas extensiones lograron acumular cerca de 900.000 descargas, afectando tanto a usuarios particulares como a entornos corporativos, donde el riesgo era mayor debido al posible acceso a información confidencial. Según informes de Microsoft Defender y otras empresas de ciberseguridad, el malware extraía conversaciones completas, credenciales y hábitos de navegación, enviándolos a servidores externos controlados por los atacantes. Tras detectarse el problema, se procedió a la retirada de las extensiones de la tienda oficial, así como a la emisión de alertas de seguridad y recomendaciones para desinstalar cualquier software sospechoso y revisar permisos concedidos.

Actualmente, el incidente se considera contenido, aunque ha puesto de manifiesto una tendencia creciente en ataques dirigidos a servicios basados en inteligencia artificial. Las principales plataformas y empresas de seguridad han reforzado los mecanismos de detección y control, mientras que los expertos insisten en la necesidad de mejorar la concienciación de los usuarios sobre los riesgos asociados a extensiones de terceros. 
 

Referencias Etiquetas
Categorías: Noticias