A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
La intel·ligència artificial fa que l’enginyeria social sigui encara més perfecta
Avui publiquem la píndola de setembre, que ens mostrarà com la IA facilita la feina als ciberdelinqüents. Gràcies a la intel·ligència artificial, els ciberdelinqüents ara poden dissenyar atacs personalitzats i extremadament realistes que resulten [...]
La Hisenda francesa confirma un ciberatac que compromet les dades de 678.000 contribuents
La intrusió, confirmada per les autoritats franceses, hauria permès accedir a les dades d'uns 678.000 contribuents, incloent-hi identificadors fiscals, adreces, telèfons, correus electrònics i informació tributària. La Direcció General de Finances Públiques de França [...]
Exposició de credencials
Avui publiquem l’Informe de Ciberseguretat del més d’agost, que planteja una credencial exposada com l'inici d'una cadena d'atac, no com un incident aïllat. El seguiment inclou tot el cicle de vida: captura, comercialització en [...]
Els EUA autoritzen empreses privades a fer operacions ofensives contra grups de ciberdelinqüents estrangers
El nou programa permetrà que empreses estatunidenques facin tasques de vigilància, obtinguin intel·ligència i interrompin sistemes sota supervisió federal, amb contractes que poden exigir una garantia d'un milió de dòlars. La Casa Blanca ha [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’execució remota de codi autenticada per ScadaLTS
CVE-2026-19656 CRÍTIC (9,9) CVSS3: 0,0 ScadaLTS 2.7.8.1 exposa un mètode del costat del servidor que no té comprovacions d'autorització, cosa que permet que qualsevol usuari autenticat (inclòs un que només tingui [...]
Vulnerabilitat de desserialització de dades no fiables a l’ID de Microsoft Entra.
CVE-2026-69836 CRÍTIC (10,0) CVSS3: 0,0 La desserialització de dades no fiables a l'ID de Microsoft Entra permet que un atacant no autoritzat executi codi a través d'una xarxa. Sistemes Afectats [...]
Vulnerabilitat d’execució remota de codi d’Azure administrada per a Apache Cassandra
CVE-2026-65770 CRÍTIC (10,0) CVSS3: 0,0 La neutralització incorrecta dels delimitadors d'arguments en una ordre («injecció d'arguments») a Azure Managed Instance per a Apache Cassandra permet que un atacant no autoritzat executi [...]
Vulnerabilitat de control d’accés inadequat dels complements del servidor HTTP d’Oracle i del servidor intermediari d’Oracle Weblogic.
CVE-2026-21962 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in d'Oracle Fusion Middleware (component: Weblogic Server Proxy Plug-in per a Apache HTTP Server, Weblogic Server [...]














