CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

La Casa Blanca recurre a empresas de seguridad para operaciones ofensivas de contraataque cibernético.

La sesión informativa de hoy examina las vulnerabilidades activas que permiten eludir la autenticación de SharePoint, las nuevas directivas estadounidenses contra los ciberataques, el robo de datos de Salesforce y ServiceNow, las alertas de estafas de WhatsApp y el malware NFC para Android.

Las infraestructuras críticas y los sistemas empresariales se enfrentan hoy a una presión operativa inmediata tras la publicación de código malicioso dirigido a plataformas empresariales. Los atacantes están pasando rápidamente de las publicaciones de pruebas de concepto a la explotación activa, sin dejar margen para retrasos en los ciclos de parcheo.

Atacantes explotan una vulnerabilidad de omisión de autenticación de SharePoint tras la publicación de una prueba de concepto.

Los ciberdelincuentes están explotando activamente una vulnerabilidad crítica de omisión de autenticación de Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) tras la publicación de una prueba de concepto de la vulnerabilidad por parte de Rapid7.

  • microsoft
  • sharepoint
Leer la fuente original

Los ataques de robo de datos de "City-Forum" tienen como objetivo los portales de Salesforce y ServiceNow.

Una campaña de robo de datos en curso utiliza herramientas personalizadas para sustraer datos expuestos a usuarios anónimos a través de los portales de clientes de Salesforce Experience Cloud y ServiceNow.

Por qué importa
Las organizaciones que dependen de portales públicos expuestos corren el riesgo de sufrir accesos no autorizados y la recopilación de datos debido a controles de acceso excesivamente permisivos.
  • salesforce
  • servicenow
Leer la fuente original

Un malware para Android, combinado con otros programas maliciosos, solicita préstamos y utiliza los datos de las tarjetas de crédito de las víctimas.

Un novedoso malware de retransmisión NFC para Android llamado WindRelay se despliega junto con el troyano de acceso remoto SpyNote para capturar y transmitir datos de tarjetas de crédito en tiempo real a los atacantes mientras se realizan préstamos no autorizados.

  • android
  • windrelay
  • spynote
Leer la fuente original

La Casa Blanca recurre a empresas de seguridad para operaciones ofensivas de contraataque cibernético.

Un nuevo memorándum de la Casa Blanca, firmado por el presidente estadounidense Donald Trump, ordena al Centro Nacional de Coordinación (NCC) que establezca un programa que permita a las empresas de seguridad privada autorizadas llevar a cabo operaciones ofensivas de contraataque cibernético contra organizaciones extranjeras de ciberdelincuencia.

Por qué importa
Este cambio de política introduce vías legales para que las entidades privadas participen en operaciones cibernéticas activas, tanto defensivas como ofensivas, dirigidas a grupos que representan una amenaza externa.
Leer la fuente original

WhatsApp lanza una nueva función que detecta posibles mensajes fraudulentos.

WhatsApp ha comenzado a implementar una función opcional de aprendizaje automático local llamada Alerta de Estafa, diseñada para detectar y advertir a los usuarios sobre posibles intentos de estafa directamente en sus dispositivos.

  • whatsapp
  • scam
Leer la fuente original

Puntos clave

  • Aplique de inmediato las actualizaciones de julio de 2026 para solucionar la explotación activa de la vulnerabilidad de omisión de autenticación de Microsoft SharePoint CVE-2026-55040.
  • Revise las directivas de la Casa Blanca que establecen los marcos de aprobación del NCC para las operaciones privadas de contraataque cibernético contra grupos de ciberdelincuentes.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft