Una ciudadana canadiense de origen chino que trabajaba como interna de TI en la sede de la OTAN fue arrestada en Bélgica bajo sospecha de espionaje para un estado extranjero, después de presuntamente acceder a archivos clasificados y entrar en áreas no autorizadas.
Red global de eventos
Seguridad
Un evento en evolución. Cada fuente fiable. En tu idioma.
Los Emiratos Árabes Unidos interceptaron un dron que se acercaba desde Irán sobre sus aguas territoriales y negaron los informes de un ataque a la base aérea de Al Menhad, tras la reanudación de las hostilidades entre EE. UU. e Irán.
CISA publicó un aviso el 25 de agosto de 2026, revelando tres vulnerabilidades en la ECU de freno Bendix EC80 utilizada en vehículos comerciales. Las fallas incluyen un desbordamiento de búfer basado en pila, una escritura fuera de límites y el uso de credenciales codificadas, que podrían permitir a un atacante bloquear la ECU, ejecutar código arbitrario, inyectar tráfico CAN o deshabilitar funciones de seguridad como ABS y control de tracción. Bendix ha lanzado actualizaciones de firmware para abordar los problemas.
CISA publicó un aviso el 27 de agosto de 2026, revelando dos vulnerabilidades en el equipo de prueba de comunicaciones ASE2000 V2 de Applied Systems Engineering (versiones 2.25 a 2.37). Las vulnerabilidades, CVE-2018-1285 (XXE) y CVE-2026-18717 (validación incorrecta de certificados), podrían permitir a los atacantes leer/escribir archivos arbitrarios, realizar solicitudes salientes o interceptar y modificar comunicaciones protegidas por TLS. El proveedor ha lanzado la versión 2.38 para corregir ambos problemas. No se ha informado de explotación pública.
La piratería somalí ha aumentado, con al menos 13 barcos atacados desde enero, incluidos dos secuestrados en el Golfo de Adén la semana pasada. El aumento está relacionado con la reducción de las patrullas navales debido a la guerra entre EE. UU. e Irán y los bloqueos hutíes, y ha llevado a ataques con drones que mataron a 13 personas.
El grupo guerrillero EMC de Colombia afirmó el 30 de agosto haber capturado a un soldado colombiano de la Legión Extranjera Francesa, tomado como rehén el 6 de agosto en el departamento de Nariño.
CISA publicó un aviso sobre una vulnerabilidad de autorización faltante en la API de PayRange, que podría permitir a atacantes remotos acceder a información confidencial de dispositivos, modificar dispositivos o causar denegación de servicio. PayRange no ha respondido a las solicitudes de mitigación.
Más de 850.000 profesores en Francia vuelven a la escuela el 31 de agosto de 2026, con el inicio del curso académico interrumpido en algunas academias por un ciberataque ocurrido en verano. El ataque comprometió datos personales de decenas de miles de profesores y estudiantes, y las herramientas digitales siguen suspendidas en las academias de Nantes y Toulouse.
Argelia ha desplegado cuatro cazas Su-30 en Níger por primera vez, después de un motín frustrado en Niamey, con el objetivo de apoyar a la junta nigerina y prevenir ataques externos.
CISA publicó un aviso sobre una vulnerabilidad de inyección de comandos del sistema operativo autenticada (CVE-2026-76060) en ZoneMinder versiones 1.37.48 y 1.38.3, que podría permitir la ejecución remota de código como el usuario del servidor web. El proveedor recomienda actualizar a la versión 1.38.3 o posterior.