CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

N-able N-central explotado, kit DarkSword para iOS filtrado, Thermo Fisher parchea fallo de DNA

El informe de hoy trata sobre las tomas de control activas de servidores N-able, la explotación de iOS a través del kit DarkSword filtrado, las correcciones para la manipulación de archivos de ADN y los datos de la policía del Reino Unido expuestos en línea.

Actualmente, la infraestructura gestionada y los dispositivos móviles se enfrentan a una mayor vulnerabilidad, ya que los atacantes aprovechan las vulnerabilidades de autenticación activa y los marcos de explotación filtrados. Los proveedores de servicios gestionados deben priorizar la corrección de vulnerabilidades en servidores N-able, dado que las soluciones iniciales incompletas permitieron a los ciberdelincuentes obtener control administrativo remoto e instalar túneles persistentes de Cloudflare en los puntos finales gestionados.

N-able afirma que los atacantes se apoderan de los servidores de N-central después de que la solución inicial resultara incompleta.

Los atacantes explotaron una vulnerabilidad de omisión de autenticación (CVE-2026-18577) en N-able N-central para obtener control administrativo remoto sobre servidores y sistemas cliente. Tras comprobarse que las soluciones iniciales eran incompletas, N-able lanzó la versión 2026.3.1.7 para detener a los atacantes que establecían túneles persistentes de Cloudflare en los puntos finales.

Por qué importa
Los proveedores de servicios gestionados que utilizan arquitecturas N-central vulnerables se arriesgan a sufrir una toma de control total de la infraestructura y a que se implementen puertas traseras persistentes en las redes de sus clientes gestionados.
Qué hacer
Actualice N-central a la versión 2026.3.1.7 de inmediato e inspeccione los puntos finales administrados en busca de servicios de túnel persistentes de Cloudflare no autorizados.
Leer la fuente original

Un ciberdelincuente chino utiliza el kit filtrado de DarkSword para desplegar Ghostblade en iOS.

Un ciberdelincuente chino desconocido está utilizando una versión filtrada del kit de exploits DarkSword para atacar dispositivos Apple iOS con versiones entre la 18.4 y la 18.7. La investigación identificó más de 100 sitios web que alojan portales de inicio de sesión falsos de Amazon Web Services y el kit de herramientas de exploits para desplegar el malware GHOSTBLADE.

Por qué importa
Los usuarios de dispositivos móviles que utilizan versiones vulnerables de iOS se enfrentan a la explotación dirigida y al robo de credenciales a través de sitios web maliciosos que alojan formularios de inicio de sesión falsos de AWS.
Qué hacer
Actualiza tus dispositivos iOS a una versión posterior a la 18.7 y monitoriza el tráfico web en busca de conexiones a infraestructuras sospechosas que alojen páginas de inicio de sesión en la nube falsas.
  • Apple
  • iOS
  • DarkSword
Leer la fuente original

Thermo Fisher corrige un fallo que podría hacer que la manipulación de archivos de ADN sea prácticamente indetectable.

Thermo Fisher Scientific corrigió la vulnerabilidad CVE-2026-17583 (CVSS 8.2) en determinados programas de identificación humana de Applied Biosystems. Esta vulnerabilidad permitía modificaciones no autorizadas en los archivos .fsa y .hid antes del análisis. Los productos compatibles recibieron actualizaciones de firma digital, mientras que los productos descatalogados no recibirán parches.

  • Patch
Leer la fuente original

Una filtración de datos del PNLD expone información de contacto de la policía y el gobierno del Reino Unido en la web oscura.

La Base de Datos Legales Nacionales de la Policía (PNLD, por sus siglas en inglés) informó de una filtración de datos descubierta el 26 de julio que expuso información de contacto en la web oscura. Los datos comprometidos incluyen nombres, organizaciones y direcciones de correo electrónico profesionales de personal policial, profesionales de la justicia penal y personas que enviaron consultas a través del servicio "Pregunte a la Policía".

Por qué importa
Las direcciones de correo electrónico profesionales y las identidades oficiales expuestas aumentan el riesgo de sufrir campañas de spear-phishing convincentes y dirigidas contra el personal de las fuerzas del orden del Reino Unido.
Qué hacer
Alerta al personal sobre el aumento de los riesgos de phishing y supervisa los canales de correo electrónico de la organización para detectar intentos de ingeniería social dirigidos.
  • PNLD
  • Phishing
Leer la fuente original

FOMO en el SOC: dónde encajan realmente las plataformas de IA como Claude.

Los equipos de seguridad utilizan cada vez más plataformas de IA como Claude, Codex y Cursor para registrar detecciones, investigar alertas, resumir incidentes y automatizar flujos de trabajo. A medida que las capacidades de la IA evolucionan rápidamente, los responsables de seguridad empresarial deben determinar dónde aporta cada herramienta de IA el mayor valor operativo en el SOC.

Por qué importa
Comprender las capacidades específicas de las herramientas de IA ayuda a los líderes del SOC a implementar una automatización eficaz, mientras que los ciberdelincuentes utilizan simultáneamente la IA para el phishing y la creación de malware.
  • AI
  • SOC
Leer la fuente original

Puntos clave

  • Actualice N-able N-central a la versión 2026.3.1.7 de inmediato para solucionar el problema de omisión de autenticación incompleta detectado en CVE-2026-18577.
  • Supervise los dispositivos iOS en busca de vulnerabilidades de acceso no autorizado que aprovechen el kit de exploits DarkSword filtrado, dirigido a iOS versiones 18.4 a 18.7.
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral