fuente: https://blog.elhacker.net/2026/09/nueva-semana-y-nueva-filtracion-de.html
Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación gubernamental. Aunque los fondos están seguros, se expusieron datos personales sensibles que podrían facilitar fraudes de identidad y phishing.
Los clientes de Revolut se han visto envueltos en una segunda brecha de datos este mes después de que los atacantes utilizaran ingeniería social para infiltrarse en el bróker estadounidense DriveWealth y robaran información personal histórica.
DriveWealth proporciona servicios de ejecución y liquidación para firmas de inversión y anteriormente mantenía cuentas de corretaje directamente para los clientes de Revolut que operaban con acciones estadounidenses. Afirmó que el acceso no autorizado ocurrió el 4 y 5 de septiembre.
Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbit...
Leer artículo →Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de I...
Leer artículo →Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los nav...
Leer artículo →