
ShinyHunters comprometió el sitio de extorsión de Clop — disputa entre grupos criminales
El grupo de extorsión accedió al servidor Tor de la operación de ransomware, desfiguró el sitio y alega haber robado claves privadas del servicio onion.

El grupo de extorsión accedió al servidor Tor de la operación de ransomware, desfiguró el sitio y alega haber robado claves privadas del servicio onion.

Una campaña activa usa técnicas de posicionamiento web para colar malware en búsquedas de herramientas legítimas de autenticación

La plataforma de marketing digital admitió que atacantes inyectaron código ClickFix en archivos JavaScript distribuidos a través de su infraestructura.

La empresa de servicios públicos confirmó la brecha tras la publicación de los datos en un foro clandestino — el atacante accedió sin WAF ni rate limiting

Elastic Security Labs documenta una operación de robo de credenciales que instala extensiones en Chrome y Edge para interceptar sesiones bancarias en Brasil.

Un servidor expuesto reveló que alguien mantenía acceso remoto a la red del proveedor tailandés mediante MeshCentral, con credenciales de suscriptores almacenadas.

La herramienta ‘Twitch Enhanced Viewer’ operó en Chrome y Firefox durante tiempo indeterminado antes de su detección, filtrando credenciales a infraestructura proxy comercial.

Oleksii Lytvynenko fue arrestado en Irlanda con herramientas activas de ransomware dos años después del cierre oficial de la operación

Un atacante de habla rusa automatizó la explotación de vulnerabilidades en software de gestión de impresión con agentes de IA que operaron de forma independiente en 48 países.

Microsoft detectó entre el 3 y 5 de agosto una campaña masiva que combinó infraestructura legítima, dominios de imitación y plantillas generadas con IA para convencer a departamentos de finanzas de procesar transferencias de casi 50.000 dólares.
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.