La Compañía Coca-Cola reveló hoy que un ataque de ransomware que afectó a su subsidiaria de productos lácteos, Fairlife, ha interrumpido las operaciones, suspendiendo temporalmente la producción de productos Fairlife en todo Estados Unidos.
Una falla en la extensión del navegador de Anthropic para Chrome podría permitir que una extensión maliciosa desencadene acciones de IA predefinidas simulando clics del usuario, lo que podría permitir que abuse del acceso de Claude a servicios conectados como Gmail, Google Docs, Google Calendar y Salesforce.
Un nuevo marco malicioso llamado OkoBot está entregando más de 20 payloads en ataques enfocados en robar frases semilla de billeteras de criptomonedas, credenciales y otros datos sensibles.
Los flujos de trabajo de seguridad tradicionales fueron diseñados para entornos que cambiaban a un ritmo humano. Token Security explica por qué los agentes de IA requieren un nuevo enfoque: basándose en una base de identidad en tiempo real, al tiempo que ofrecen a los equipos de seguridad la flexibilidad de crear flujos de trabajo adaptados a sus propios entornos.
La empresa de pruebas genéticas 23andMe ha llegado a un acuerdo para pagar 18 millones de dólares para resolver las demandas presentadas por una coalición de 43 procuradores generales, en las que se acusaba a la empresa de no proteger los datos genéticos de los clientes.
Dos miembros destacados del colectivo de ciberdelincuencia “Scattered Spider” fueron sentenciados a cinco años y seis meses de prisión cada uno por el ataque al Transport for London (TfL) en 2024.
Una vulnerabilidad en el sistema Core Flight System (cFS) de Salud y Seguridad (HS) podría provocar condiciones de denegación de servicio. El problema se debe a una referencia a un puntero nulo, lo que causa un fallo de segmentación al procesar una solicitud de telemetría de mantenimiento. Esta falla afecta a la aplicación cFS de Salud y Seguridad, con implicaciones críticas para los sistemas de transporte en todo el mundo. El proveedor, NASA, asigna una puntuación CVSS de 7.5 a esta vulnerabilidad, lo que indica su gravedad.
Las versiones del software Arena de Rockwell Automation hasta la V17.00.00 son vulnerables a múltiples problemas de corrupción de memoria, identificados como CVE-2026-8085, CVE-2026-8312, CVE-2026-8313 y CVE-2026-8314. Los atacantes podrían aprovechar estas vulnerabilidades para ejecutar código arbitrario, engañando a los usuarios para que abran archivos maliciosos. Se recomienda a los usuarios actualizar a la V17.00.01 para mitigar estos riesgos. CISA recomienda mejorar la seguridad de la red e implementar las mejores prácticas de ciberseguridad para protegerse contra estas amenazas.
CISA ha añadido tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Exploradas (KEV), lo que refleja la explotación activa: dos CVE relacionadas con la inyección de comandos en el sistema operativo Fortinet FortiSandbox y uno de Microsoft SharePoint relacionado con la deserialización de datos no confiables. Estas vulnerabilidades representan riesgos importantes para las agencias federales, lo que requiere una remediación inmediata, según lo especificado en la Directiva Operacional 26-04. Si bien esta directiva afecta específicamente a las agencias de la rama ejecutiva civil federal, CISA aconseja que todas las organizaciones adopten prácticas similares de gestión de riesgos. CISA recibe propuestas para nuevas vulnerabilidades en el Catálogo KEV a través de su proceso de nominación.
Se ha identificado una vulnerabilidad de denegación de servicio (CVE-2026-9653) en los módulos de comunicación 1756-EN2, 1756-EN3 y 1756-ENBT de Rockwell Automation debido a una validación inadecuada de los paquetes de conexión. Las versiones afectadas pueden permitir que los atacantes en la red interrumpan las conexiones de los dispositivos, aunque estas conexiones se restablecerán inmediatamente. Se recomienda a los usuarios actualizar los dispositivos afectados a la versión 12.002, ya que el 1756-ENBT ya no está disponible y no hay una solución disponible. CISA recomienda mejorar la seguridad de la red, incluyendo el uso de firewalls y VPNs, para mitigar los riesgos.
Una vulnerabilidad en Rockwell Automation’s FactoryTalk DataMosaix Private Cloud (versiones 8.02 y anteriores) permite a los atacantes autenticados inyectar scripts maliciosos debido a una mala neutralización de la entrada. Este problema, clasificado como una vulnerabilidad de scripting entre sitios almacenado (CVE-2026-9292), podría provocar la toma de control de cuentas y el robo de credenciales. Se insta a los usuarios a actualizar a la versión 8.03 o posterior. CISA aconseja mejorar la seguridad de la red y seguir las mejores prácticas para mitigar los riesgos, y no se han informado de ninguna explotación activa.