
Lo que una integración SaaS comprometida puede entregar a un grupo de extorsión
Tokens OAuth robados en un SaaS de nicho bastaron para exfiltrar datos CRM de Salesforce en nueve empresas de ciberseguridad.
Consejos prácticos, casos de uso y novedades sobre la IA para pymes. Explora nuestros últimos artículos.

Tokens OAuth robados en un SaaS de nicho bastaron para exfiltrar datos CRM de Salesforce en nueve empresas de ciberseguridad.

FortiBleed compromete más de 30 000 dispositivos Fortinet en 194 países sin explotar vulnerabilidades nuevas: solo credenciales que nadie renovó tras filtraciones previas.

Tres vulnerabilidades críticas en Fortinet FortiSandbox están siendo explotadas activamente desde el 16 de junio de 2026, evidenciando los riesgos del ciclo de parcheo en appliances de red.

CVE-2026-20253 (CVSS 9.8): un componente sin autenticación en Splunk Enterprise expone los despliegues AWS a ejecución remota de código sin credenciales.

Un exadministrador de TI saboteó a su antiguo empleador durante 21 meses usando credenciales que nunca fueron revocadas. Lo que este caso revela sobre el offboarding.

GreatXML, un exploit zero-day sin parche, neutraliza BitLocker a través de la partición de recuperación de Windows. Lo que los equipos IT deben hacer ahora.

Una cuenta comprometida por ingeniería social bastó para exponer a 73 000 agentes y 13,5 GB de datos en Tchap, la mensajería cifrada del Estado francés.

Una vulnerabilidad crítica (CVSS 9.4) en Veeam Backup & Replication v12 permite a cualquier usuario de dominio controlar el servidor de copias de seguridad.

CVE-2026-23111: fallo use-after-free en nftables que permite escalar a root y evadir contenedores. Exploits públicos desde el 8 de junio.

Falso soporte técnico, acceso remoto e intrusión física: el vishing escala contra despachos y firmas de servicios profesionales en 2026.

Cisco Catalyst SD-WAN Manager acumula su séptimo zero-day en 2026: escalada de privilegios hasta root, ya explotada activamente y sin parche disponible.

En marzo de 2026, 230 servidores en AWS, Azure y GCP fueron secuestrados para operar como red criminal de envío masivo de correos sin que sus dueños lo supieran.

Veinte bóvedas cifradas robadas con fuerza bruta sobre el 2FA: el incidente Dashlane expone las carencias de transparencia de los proveedores de seguridad.