A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Més del 95 % de les pèrdues per filtracions de dades ja estan cobertes per assegurances cibernètiques
Les assegurances cibernètiques s'han convertit en una eina financera cada cop més important per a les empreses exposades a atacs informàtics. El nombre continua creixent. Segons l'informe Cyber Claims in Focus 2026, elaborat per [...]
El repositori de models de la IA més gran del món, Hugging Face, ha estat violat per un agent de la IA autònom
En un gir irònic, la plataforma d'intel·ligència artificial (IA) de codi obert Hugging Face va revelar que va ser víctima d'un pirateig perpetrat per un sistema d'agents d'IA autònom. L'empresa va dir que va [...]
Un hacker adolescent pirateja el servei de streaming de Bandai amb l’ajuda del ChatGPT
El jove ciberdelinqüent, un estudiant de secundària de tan sols 15 anys, va aconseguir els registres de gairebé 47.000 membres i els va esborrar del mapa. La policia japonesa ha dut a terme la [...]
Hacktivisme
Avui publiquem l'Informe Quinzenal d'Hacktivisme, corresponent al mes de juliol, que considerem d'interès atesa la seva rellevància per al context de ciberseguretat d'Andorra i el seu entorn més proper. El document recull el nivell [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat a la biblioteca PLY (versió 3.11) que permet l’execució remota de codi
CVE-2025-56005 CRÍTIC (9,8) CVSS3: 0,0 Una característica no documentada i insegura de la biblioteca PLY (Python Lex-Yacc) 3.11 permet l'execució remota de codi (RCE) mitjançant el paràmetre `picklefile` de la funció [...]
Vulnerabilitat d’execució remota de codi de Microsoft Message Queuing (MSMQ)
CVE-2024-30080 CRÍTIC (9,8) CVSS3: 0,0 És una vulnerabilitat d'execució remota de codi a Microsoft Message Queuing (MSMQ) a Windows 10 1507 que permet que els atacants executin codi arbitrari. Sistemes [...]
Vulnerabilitat d’execució remota d’ordres a SE-elektronic GmbH E-DDC3.3
CVE-2024-1015 CRÍTIC (9,8) CVSS3: 0,0 Vulnerabilitat d'execució remota d'ordres a SE-elektronic GmbH E-DDC3.3 que afecta les versions 03.07.03 i posteriors. Un atacant podria enviar diferents ordres del sistema operatiu al sistema [...]
Vulnerabilitat d’injecció de codi a la integració ToolGuard del component Policies
CVE-2026-9135 CRÍTIC (9,9) CVSS3: 0,0 Les versions de Langflow OSS 1.0.0 a 1.10.0 d'IBM Langflow fins a la 1.9.2 (commit 94981c443d4918517b9e8163d70fc598dc33a32d) contenen una vulnerabilitat d'injecció de codi a la integració ToolGuard [...]














