
# 659 comerciantes de Stripe expuestos — cómo una clave filtrada permite fraude en menos de un día Investigadores validaron claves API activas en un dataset de 35 GB publicado en agosto: acceso completo a clientes, pagos y webhooks sin compromiso del proveedor. El 18 de agosto de 2026 apareció en un foro de comercio […]

# TWINLOOT convierte la infraestructura de Microsoft en su centro de comando Un framework en Python descubierto en julio utiliza SharePoint, Teams y Edge para operar sin generar alertas en los registros de seguridad corporativos Investigadores de Ontinue Cyber Defense Center identificaron durante una campaña activa en julio un malware que invierte la lógica tradicional […]
AWS publica patrón de arquitectura para aislar datos por usuario en agentes de IA — sin lógica de autorización en el código del agente

El esquema usa tokens JWT enriquecidos y credenciales temporales con alcance de sesión para que cada servicio downstream aplique control de acceso propio.
Password spraying creció 155 veces en seis meses — fallas en MFA dejaron expuestos flujos legacy

Huntress documentó 81 millones de intentos de login en una sola campaña de dos semanas que explotó autenticación heredada sin cobertura de segundo factor.

# El doble de vulnerabilidades críticas en un año — y el tiempo para parchear ya no alcanza El segundo trimestre de 2026 cerró con 8.539 CVE de severidad alta o crítica, el doble que en el mismo período de 2025, mientras los atacantes comprimen el ciclo entre divulgación y explotación. El volumen de vulnerabilidades […]