A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Festina podria haver estat hackejada per una banda de programari de segrest acabada de crear
Un actor d'amenaces anomenat Panzer i amb afinitat russa assegura haver aconseguit 160 GB de dades del conegut grup rellotger espanyol. Un ciberdelinqüent ha publicat un missatge en un conegut fòrum del web fosc [...]
El ransomware Gunra explota els defectes de FortiOS i FortiProxy de Fortinet per violar les xarxes.
Agències de ciberseguretat i intel·ligència de Corea del Sud i els EUA han advertit dels atacs de programari de segrest (ransomware) Gunra dirigits a sectors i organitzacions d'infraestructures crítiques a tot el món. Els [...]
El nou robatori d’identitat no consisteix a suplantar-te: consisteix a construir-te un nou «jo»
El nou robatori d'identitat no consisteix a suplantar-te: consisteix a construir-te un nou «jo» Un ciberdelinqüent detingut a Múrcia va fer servir intel·ligència artificial per modificar-se la cara en temps real i fer-se passar [...]
Una presumpta bretxa de seguretat exposa més de 5,2 milions de registres d’usuaris de gimnasos
L'actor d'amenaces afirma haver vulnerat Xplor Resamania, proveïdor de programari per a centres esportius amb presència a diversos països, entre els quals hi ha Espanya. Un actor d'amenaces assegura tenir en el seu poder [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Injecció d’ordres del sistema operatiu a Coldfusion d’Adobe
CVE-2026-48362 CRÍTIC (10,0) CVSS3: 0,0 ColdFusion està afectat per una vulnerabilitat de neutralització inadequada d'elements especials utilitzats en una ordre del sistema operatiu ('Injecció d'ordres del sistema operatiu') que podria provocar [...]
Vulnerabilitat d’elusió d’autenticació i execució remota de codi que afecta les versions de la passarel·la Ivanti Pulse Connect Secure (PCS).
CVE-2021-22893 CRÍTIC (10,0) CVSS3: 0,0 Pulse Connect Secure 9.0R3/9.1R1 i les versions posteriors són vulnerables a una vulnerabilitat d'omissió d'autenticació exposada per les funcions del navegador de fitxers compartits de Windows [...]
Vulnerabilitat en la gestió de peticions en el protocol Microsoft Server Message Block (SMBv3)
CVE-2020-0796 CRÍTIC (10,0) CVSS3: 0,0 Hi ha una vulnerabilitat d'execució remota de codi en la manera com el protocol Microsoft Server Message Block 3.1.1 (SMBv3) gestiona certes sol·licituds, també coneguda com [...]
Vulnerabilitat a Oracle Siebel CRM Cloud Applications (22.3-26.5) permet que atacants amb pocs privilegis comprometin el sistema.
CVE-2026-60711 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat al producte Siebel CRM Cloud Applications d'Oracle Siebel CRM (component: Siebel Cloud Manager). Les versions afectades són la 22.3-26.5. Una vulnerabilitat fàcilment explotable permet que [...]














