fuente: https://blog.elhacker.net/2026/09/nueva-semana-y-nueva-filtracion-de.html
Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación gubernamental. Aunque los fondos están seguros, se expusieron datos personales sensibles que podrían facilitar fraudes de identidad y phishing.
Los clientes de Revolut se han visto envueltos en una segunda brecha de datos este mes después de que los atacantes utilizaran ingeniería social para infiltrarse en el bróker estadounidense DriveWealth y robaran información personal histórica.
DriveWealth proporciona servicios de ejecución y liquidación para firmas de inversión y anteriormente mantenía cuentas de corretaje directamente para los clientes de Revolut que operaban con acciones estadounidenses. Afirmó que el acceso no autorizado ocurrió el 4 y 5 de septiembre.
Una cadena de vulnerabilidades críticas en el núcleo de WordPress, identificada como CVE-2026-64638 y conocida como XSS2Shell, convierte un único intento fallid...
Leer artículo →N-able ha publicado una nueva ronda de parches para N-central como parte de su investigación sobre la explotación continua de una vulnerabilidad de seguridad re...
Leer artículo →Una vulnerabilidad crítica de inyección SQL en Metabase fue explotada en ataques de día cero para comprometer las instancias de los clientes y robar datos. Esto...
Leer artículo →