Tecnología, IA, ciberseguridad y privacidad online
5 subscribers
4 photos
135 links
Canal dedicado a la tecnología, inteligencia artificial, ciberseguridad y privacidad online, donde leerás, entre otras cosas integrantes, estrategias para proteger tu vida digital y sacarle más partido.
Download Telegram
My final article on Medium is out. After one year, I'm walking away.🚀
This isn't just a platform change. It's consistency. It's tech sovereignty. It's living what I preach.🔐
I'm leaving US-based platforms to publish exclusively on my own website—in both English and Spanish.
Why? Read here: https://josecurity.es
See you on the other side. 🌍
https://medium.com/@josesaiz/e781fd51349e?source=friends_link&sk=6ed9c79aafe256a5952afe856021380e
Channel name was changed to «Tecnología, IA, ciberseguridad y privacidad online»
🚨 ACTÚA YA | Los kernels de Linux están bajo ataque activo

CISA acaba de confirmar que atacantes están explotando en la realidad 3 vulnerabilidades del kernel de Linux e impone una fecha límite de parcheo: 21/09.

Las 3 CVE añadidas al catálogo de vulnerabilidades explotadas (KEV):

🔹 CVE-2025-39682 (CVSS 9.8) — fallo crítico en la ruta de recepción TLS del kernel (kTLS). Explotable a distancia: si tienes servicios expuestos a internet usando kTLS, es tu prioridad máxima.

🔹 CVE-2026-53266 (CVSS 8.8) — escritura fuera de límites en el objetivo SNAT de ebtables (puentes de red).

🔹 CVE-2025-39964 — marcada para triaje forense.

⚠️ CISA no solo pide parchear: exige triaje forense. No asumas "parche puesto = a salvo". Investiga si ya hay rastro de intrusión.

Qué hacer ahora:
✅ Instala los paquetes de kernel de tu distribución que ya llevan el fix (no te fíes solo de un número de versión).
✅ Revisa si usas kTLS en servicios accesibles desde internet.
✅ Revisa logs y busca evidencias de compromiso.

Fuente: https://cybersecuritynews.com/linux-kernel-vulnerabilities-actively-exploited/

Noticia del día · seleccionada por el equipo de josecurity ⚡
🎣 🎧 ClickFix: así "infectan tu PC en 1 clic" los ciberdelincuentes

Estás viendo un spot de Spotify, Zoom o Microsoft Teams… y te piden que copies y pegues un comando en la terminal "para activar la licencia". Si lo haces, ya es tarde: es ClickFix, la técnica de ataque que está batiendo récords este 2026.

Lo que está pasando:
• Los atacantes roban cuentas verificadas y las usan para publicar anuncios falsos. Ejemplo real de estos días: la cuenta oficial de HBO Max en Reddit difundió 108 anuncios maliciosos en 48 horas, infectando PCs Windows y Mac.
• El nuevo paquete, llamado ChainScript, se disfraza de instaladores de Spotify o Teams: instala un RAT completo (consola remota, capturas de pantalla, robo de contraseñas y localización de billeteras de criptomonedas).
• Además usa smart contracts de Polygon para localizar sus servidores: si borran uno, redirigen las infecciones a otra infraestructura sin tocar el malware.
• También roba la portapapeles para redirigir pagos cripto a la wallet del atacante.

Por qué te afecta (particulares y PYMES):
• No es un fallo técnico: es ingeniería social pura. El "lo copio y pego" es lo que ejecuta el malware.
• Afecta a Windows y macOS, incluso en equipos de empleados formados, si no reconocen esta técnica.

Qué hacer:
1. NUNCA copies y pegues comandos procedentes de internet en terminales del trabajo o de tu PC.
2. Si te piden "activar una licencia" con un comando, es una estafa: cierra y reporta.
3. Revisa que tu antivirus esté actualizado y con protección antimalware.
4. PYMES: MFA en todas las cuentas y protección de las redes sociales corporativas (vector de entrada preferido).
5. Usa navegadores actualizados, sin extensiones de dudosa procedencia.

Fuente: The Hacker News, 21-sep-2026
https://thehackernews.com/2026/09/clickfix-lures-deploy-chainscript-rat.html

Noticia del día · seleccionada por josecurity
🔐 Routers D-Link DIR-822A con agujero crítico (CVSS 10.0) y sin parche

D-Link ha confirmado dos vulnerabilidades graves en el router DIR-822A que permiten a un atacante, sin necesidad de credenciales y desde red vecina o remota, ejecutar código arbitrario en el dispositivo. Es decir: tomar el control total de tu WiFi.

• CVE-2026-86296 (CVSS 10.0): desbordación de búfer por pila en el servidor DHCP del router (componente udhcpcd). Es la falla crítica principal.
• CVE-2026-86510 (CVSS 9.9): escritura fuera de límites en el control de túneles L2TP, otro punto de entrada.
• El código de explotación (PoC) ya está público, así que es cuestión de tiempo que aparezcan ataques masivos.
• Aún NO hay parche disponible. D-Link lo sabe y estudia solución.

¿Por qué importa?
El router es la frontera de tu red doméstica o de tu pequeña oficina. Si lo comprometen, pueden ver y modificar todo el tráfico, robar credenciales almacenadas o usar tu conexión para atacar a terceros sin que lo sepas.

🛡️ Qué hacer si tienes un DIR-822A (firmware A_101):
1. No lo dejes accesible desde INTERNET: desactiva el acceso remoto (WAN) a la interfaz web y al servicio L2TP VPN.
2. Si puedes, cámbialo temporalmente por un router distinto de confianza mientras no salga parche.
3. Asegura la red WiFi con contraseña WPA2/WPA3 robusta y oculta la SSID si es posible.
4. Revisa que no haya dispositivos desconectados en tu red.
5. Segúe el aviso oficial de D-Link y aplica el parche en cuanto llegue.

Si tienes otro modelo/router, no olvides la regla de oro: actualizar firmware al día y no exponer servicios innecesarios a internet.

Fuente: https://securityonline.info/d-link-dir-822a-vulnerabilities-poc/
Noticia del día · seleccionada por josecurity
🚨 CRÍTICO: WordPress parchea una vulnerabilidad que puede ejecutar código en tu web (CVE-2026-87902)

WordPress ha publicado hoy una actualización de seguridad crítica (CVE-2026-87902, CVSS 9.2) que corrige un fallo en el núcleo que permite a un atacante SIN cuenta alguna hacer que una web cargue un archivo PHP externo. En muchos servidores esto escala a ejecución de código arbitraria: control total del sitio y, en el peor caso, del servidor que lo aloja.

Lo esencial:
• No requiere cuenta ni interacción del usuario: basta con que el sitio esté expuesto a internet.
• Afecta a TODAS las versiones de 4.7.0 en adelante, incluida la 7.1.1 de hace solo una semana: quien actualizó el 17 de septiembre sigue expuesto.
• El exploit necesita que el tema activo tenga una carpeta a nivel superior cuyo nombre empiece por "page-", y para la ejecución completa, una configuración PHP concreta (register_argc_argv). No es 100% en todos los sitios, pero sí en muchos.
• No hay workaround declarado: actualizar es la única solución.

Qué hacer (hoy, no mañana):
1. Actualiza WordPress a la versión corregida según tu rama: 7.1.2 (rama 7.1.x), 7.0.6 (7.0.x), 6.9.9, 6.8.10, 6.7.9 o 6.6.9. Desde el panel: Panel → Actualizaciones.
2. Verifica que el número de versión coincida con uno de esos.
3. Si tu web corre en un hosting compartido, pregunta al proveedor: ellos aplican el parche.
4. Si no puedes actualizar ya, desactiva temas con carpetas que empiecen por "page-" y deshabilita register_argc_argv en php.ini; son mitigaciones, no arreglos.

Afecta a miles de webs de particulares y PYMES. Si tienes una web con WordPress, esta es la actualización más importante de la semana.

Fuente: https://thehackernews.com/2026/09/wordpress-issues-patch-for-critical.html
Noticia del día · seleccionada por josecurity
🚨 En el punto de mira: Roundcube Webmail bajo explotación activa

El webmail gratuito Roundcube, muy usado por particulares y PYMES que autoalojan su correo, está siendo atacado ahora mismo. El Centro Canadiense de Ciberseguridad ha confirmado la explotación activa de una vulnerabilidad grave (CVE-2026-48842, CVSS 8.1).

Lo esencial:
• Inyección SQL en el plugin 'virtuser_query' que permite ejecutar comandos arbitrarios sobre la base de datos del servidor de correo.
• Sin autenticación: basta con acceder a la URL del webmail; no hace falta ninguna cuenta.
• El atacante puede leer, modificar o borrar datos de la base de datos de correo.
• Afecta a las versiones 1.6.x anteriores a 1.6.16 y 1.7.x anteriores a 1.7.1.
• El parche llevaba meses disponible (mayo), pero la explotación activa acaba de aparecer: la clásica ventana peligrosa entre el parche y su aplicación.

Por qué importa: si tu correo corre sobre Roundcube (autoalojado o contratado), un exploit así puede exponer metadatos y credenciales de tus cuentas.

Qué hacer:
1. Si autoalojas Roundcube: actualiza hoy a 1.6.16 o 1.7.1 (o superior).
2. Saca el servicio de internet público: VPN, proxy inversor o restricción de IPs.
3. Revisa los logs de acceso buscando consultas anómalas en los últimos días.
4. Si contratas, pide a tu proveedor confirmación de que parcheo y si detectó intento de intrusión.
5. Rota las contraseñas de correo afectadas si sospechas de exposición.

Fuente: https://cybersecuritynews.com/roundcube-webmail-vulnerability-exploited/

Noticia del día · seleccionada por josecurity
🚨 350 M$ robados a la cripto-exchange Bitget por hackers nortecoréanos

Una de las mayores estafas cripto de 2026 acaba de suceder: Bitget ha confirmado el robo de 351,6 millones de dólares de sus bolsillos calientes y tibios. Lo esencial:

• El grupo atacante, vinculado a Corea del Norte, accedió a un sistema clave del backend de gestión de carteras y falsificó datos de transferencia para desencadenar el proceso de firma y autorización de movimientos.
• Afecta a varias cadenas: Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base, con pérdidas en ETH, XRP, BNB, AVAX, USDT y USDC.
• La exchange ha suspendido temporalmente los retiros de fondos y continúa la investigación junto al FBI y agencias especializadas. Prometen reactivarlos cuando los auditores lo autoricen.
• Bitget garantiza que sus carteras frías (la inmensa mayoría de los activos) no fueron tocadas y que el fondo de protección al usuario (más de 464 M$) cubre íntegramente las pérdidas.
• No es un caso aislado: el mismo perfil de ataque ya se atribuyó al robo de 1.500 M$ a Bybit en 2025.

Qué hacer

• Si tienes cripto en alguna exchange, revisa los canales oficiales de la empresa (app, X, sitio web). Después de un robo es normal que aumenten las estafas de "soporte" y falsas compensaciones.
• No guardes grandes importes en exchanges si no es necesario: usa tu propio monedero (idealmente offline / frío). Tu exchange puede sufrir fallos; tus claves, no.
• Desconfía de cualquier oferta de reembolso "urgente" o enlaces no oficiales tras el incidente.

Fuente: https://www.bleepingcomputer.com/news/security/hackers-steal-3516-million-in-bitget-crypto-exchange-hack/

Noticia del día · seleccionada por josecurity