Navegación

El desarrollador del software para drones CubePilot fue víctima de un ataque de secuestro de DNS para interceptar el tráfico.

fuente: https://www.bleepingcomputer.com/news/security/cubepilot-drone-software-dev-hit-by-dns-hijacking-to-intercept-traffic/

CubePilot, una empresa australiana que diseña controladores de vuelo para drones (UAV), anunció una grave interrupción operativa causada por un ataque de secuestro de DNS.

El secuestro de registros del sistema de nombres de dominio (DNS) permite a los ciberdelincuentes redirigir a los usuarios a su infraestructura, desviando el tráfico destinado a un servicio legítimo. Esto expone a los usuarios a situaciones peligrosas como la interceptación de datos confidenciales, la distribución de malware y el phishing.

Según una actualización publicada en el sitio web de CubePilot, un atacante obtuvo el control de la configuración DNS del dominio cubepilot[.]org el 24 de julio, lo que le permitió interceptar el tráfico destinado a los sistemas internos.

Últimas noticias

28 DE AGOSTO, 2026

CVE-2026-19313 (CVSS 9.3): Se han corregido las vulnerabilidades de ejecución remota de código en la preautenticación del firewall de WatchGuard.

El 27 de agosto de 2026, WatchGuard corrigió cinco fallos críticos en Fireware OS y Dimension. Cada uno tiene una puntuación CVSS de 9,3. La vulnerabilidad más...

Leer artículo
28 DE AGOSTO, 2026

Se ha explotado una vulnerabilidad de día cero en PaperCut en ataques que afectan a todas las versiones de NG y MF.

PaperCut ha alertado a sus clientes de que ciberdelincuentes están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de...

Leer artículo
28 DE AGOSTO, 2026

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de códig...

Leer artículo