A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
La intel·ligència russa recluta Claude per fer enginyeria inversa a drons militars i esquivar la ciberdefensa
Anthropic neutralitza l'històric grup d'espionatge Midnight Blizzard després de descobrir que feia servir la seva IA per a rebentar programari de defensa ucraïnès i reescriure codi maliciós per a tornar-lo indetectable. L'empresa d'intel·ligència artificial [...]
Capacitats ciberofensives en models de la IA de frontera: implicacions per a la defensa
Avui publiquem l’Informe de ciberseguretat de setembre, que davant els darrers esdeveniments relacionats amb la IA intentarà respondre a una pregunta: què canvia realment per a qui defensa una organització i què no. El [...]
L’espionatge xinès ja no el fa l’Estat: el subcontracta
El Departament de Justícia dels EUA acaba de desmantellar la infraestructura d'una empresa privada xinesa que venia serveis de pirateria informàtica al Ministeri de Seguretat de l'Estat i a l'Exèrcit xinès, amb la Reserva [...]
Alerta de frau de clonació de veu: reconeix l’estafa i protegeix els teus diners
Descobreix com els estafadors fan servir la IA per clonar veus, els senyals d'alerta a tenir en compte i els passos pràctics per protegir-te a tu i a la teva família del frau de [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat crítica d’eludició de l’autenticació i de control d’accés inadequat als serveis d’accés de gestió i SSLVPN de SonicWall SonicOS.
CVE-2024-40766 CRÍTIC (9,8) CVSS3: 0,0 S'ha identificat una vulnerabilitat de control d'accés inadequat a l'accés de gestió de SonicWall SonicOS, la qual cosa podria permetre l'accés no autoritzat a recursos i, [...]
Desserialització de dades no fiables a Dell ObjectScale
CVE-2026-70416 CRÍTIC (10,0) CVSS3: 0,0 Dell ObjectScale, en versions anteriors a la 4.4.0.0, conté una vulnerabilitat de desserialització de dades no fiables. Un atacant no autenticat amb accés remot podria explotar [...]
Vulnerabilitat crítica d’eludició de l’autenticació que afecta el component Oracle Internet Directory (servidor LDAP OID) dins d’Oracle Fusion Middleware.
CVE-2026-83059 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle Internet Directory d'Oracle Fusion Middleware (component: OID LDAP Server). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.1.0. Es tracta d'una [...]
Execució d’ordres arbitràries a CGI Kootenay Web KW Whois 1.0
CVE-2000-0941 CRÍTIC (10,0) CVSS3: 0,0 El programa CGI Kootenay Web KW Whois 1.0 permet que els atacants remots executin ordres arbitràries mitjançant metacaràcters de shell al paràmetre "whois". Sistemes Afectats [...]














