Una elusión de autenticación con CVSS 10.0 en Cisco Catalyst SD-WAN se explota activamente desde 2023. CarGurus confirma 12,4 millones de usuarios comprometidos por ShinyHunters. Un supergrupo cibercriminal paga por llamadas de vishing.
Cisco ha revelado una elusión de autenticación de gravedad máxima en Cisco Catalyst SD-WAN Controller (antes vSmart) y SD-WAN Manager (antes vManage). El fallo permite a atacantes remotos y no autenticados comprometer la infraestructura.
La vulnerabilidad procede de un mecanismo de autenticación de emparejamiento defectuoso. Los atacantes lo explotan para añadir pares no autorizados al entorno SD-WAN, es decir, inyectan dispositivos maliciosos que parecen legítimos y pueden encaminar tráfico por infraestructura controlada por el atacante.
Cisco Talos rastrea la actividad como UAT-8616 y la atribuye con alta confianza a un actor de amenazas muy sofisticado. La telemetría muestra explotación desde al menos 2023. El actor escaló a root degradando el firmware para explotar una vulnerabilidad anterior.
La divulgación se coordinó entre Cisco, el Centro Australiano de Ciberseguridad (ACSC de la ASD), CISA (Directiva de emergencia 26-03) y las autoridades del Reino Unido.
El mercado automovilístico CarGurus ha confirmado una brecha de datos que afecta a más de 12,4 millones de usuarios. El grupo ShinyHunters se atribuyó la autoría y afirmó haber exfiltrado información de identificación personal y datos corporativos internos.
Esto sigue al ataque de ShinyHunters contra Wynn Resorts, donde se robaron datos de empleados, aunque la publicación se retiró después del sitio de filtraciones tras aparentes negociaciones.
Impacto: Si usted o sus empleados usaron CarGurus, vigile las campañas de phishing que aprovechen los datos robados. Se esperan ataques de relleno de credenciales.
El supergrupo cibercriminal Scattered LAPSUS$ Hunters (SLH) — una fusión de LAPSUS$, Scattered Spider y ShinyHunters — está reclutando activamente a mujeres para realizar ataques de phishing telefónico (vishing) contra los servicios de asistencia informática.
Según la inteligencia de amenazas de Dataminr, SLH ofrece entre 500 y 1.000 $ por llamada más guiones preescritos. La estrategia: las voces femeninas pueden tener mayor tasa de éxito al suplantar a empleados que llaman al servicio de asistencia para restablecer contraseñas.
SLH tiene un historial documentado de bombardeo de solicitudes MFA, intercambio de SIM e ingeniería social contra servicios de asistencia. Esta campaña de reclutamiento señala una industrialización de la ingeniería social — el paso de ataques oportunistas a operaciones de centro de llamadas organizadas y remuneradas.
SolarWinds ha parcheado cuatro vulnerabilidades críticas en el software de transferencia de archivos Serv-U que podrían permitir la ejecución remota de código. Aunque los fallos requieren privilegios administrativos, Serv-U es un producto históricamente atacado (recuerde el ataque a la cadena de suministro de 2021).
Los dispositivos de transferencia de archivos siguen siendo el vector de acceso inicial n.º 1 para los grupos de ransomware. MOVEit, GoAnywhere, Citrix ShareFile — y ahora Serv-U otra vez. Si usa Serv-U, parchee antes de que aparezca inevitablemente el código de explotación.
El Threat Intelligence Group de Google (GTIG), Mandiant y socios internacionales han interrumpido una campaña de espionaje global atribuida al actor de amenazas chino UNC2814. El grupo lleva activo desde al menos 2017 y ha atacado organizaciones en 42 países.
Los atacantes usaron llamadas legítimas a API de SaaS para camuflar el tráfico malicioso, lo que dificulta enormemente la detección. Entre los objetivos había operadoras de telecomunicaciones.
El exdirectivo de un contratista de defensa estadounidense Peter Williams ha sido condenado a 87 meses de prisión federal por vender exploits a un intermediario ruso. El caso subraya el riesgo persistente de las amenazas internas en la cadena de suministro de defensa.
Esta semana se han descubierto dos campañas independientes contra la cadena de suministro:
Equipos de desarrollo: Auditen sus dependencias de NuGet y desconfíen de cualquier repositorio enlazado desde entrevistas de trabajo no solicitadas.
El fabricante estadounidense de dispositivos médicos UFP Technologies reveló un ciberataque con robo de datos confirmado y malware de cifrado de archivos. El sector sanitario sigue siendo un objetivo desproporcionado.
✅ Detección en Cisco SD-WAN — Busque CVE-2026-20127 y configuraciones vulnerables
✅ Supervisión de la cadena de suministro — Rastree paquetes maliciosos en NuGet, npm y PyPI
✅ Remediación con IA — Obtenga parches, no solo alertas. PR generados automáticamente para su código.
✅ Cumplimiento de NIS2 — Informes en alemán para requisitos normativos
Más de 332.000 CVE indexados. Parches generados por IA. Automatización de PR en GitHub.
Iniciar prueba gratuitaManténgase seguro. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI
🛡️ ¿Es seguro su sitio web?
Descubra vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →