Navegación

El equipo rojo de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.

fuente: https://thehackernews.com/2026/08/cisa-red-team-compromised-two-critical.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneamente contra dos organizaciones de infraestructura crítica, utilizando técnicas similares, pero registrando resultados defensivos muy diferentes.

Ambas organizaciones fueron comprometidas por completo a nivel de dominio, y en ambas, el equipo rojo también accedió a sistemas empresariales sensibles (SBS) y recursos en la nube.

El aviso, identificado como AA26-237A y titulado "Historia de dos SOC", se publicó el 25 de agosto de 2026. CISA identificó al primer objetivo únicamente como una organización del Sector de Servicios e Instalaciones Gubernamentales, denominada Organización A, y al segundo como una entidad del Sector de Sistemas de Agua y Aguas Residuales, denominada Organización B.

Últimas noticias

09 DE JULIO, 2026

La vulnerabilidad de RoundCube de 0 clics permite un ataque XSS almacenado mediante un archivo adjunto de tipo MIME.

RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS...

Leer artículo
09 DE JULIO, 2026

Un hacker utilizó inteligencia artificial para comprometer un entorno de nube de AWS en tan solo 72 horas.

Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al comp...

Leer artículo
09 DE JULIO, 2026

DuckDuckGo bloquea los anuncios de YouTube de forma predeterminada en todas las plataformas.

El navegador DuckDuckGo ahora bloquea los anuncios de vídeo de YouTube de forma predeterminada en iOS, Windows y Mac, utilizando los filtros de uBlock Origin, a...

Leer artículo