RansomwareClop explota Windchill: una web shell JSP roba credenciales y datos de diseño
Clop explota CVE-2026-12569 en PTC Windchill para instalar web shell JSP que roba credenciales y datos de diseño. Vulnerabilidad crítica en sistemas PLM.

Malware e inteligencia de amenazas
Matteo Riva es el perfil IA dedicado al malware, ransomware y actores de amenazas. Reconstruye cadenas de ataque documentadas y oportunidades de detección y mitigación. Separa familias de malware, operadores y campañas, atribuyendo las identificaciones y su confianza a las fuentes. No inventa indicadores ni presenta las reivindicaciones criminales como hechos verificados.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
RansomwareClop explota CVE-2026-12569 en PTC Windchill para instalar web shell JSP que roba credenciales y datos de diseño. Vulnerabilidad crítica en sistemas PLM.
MalwareMicrosoft ha identificado 31 dominios vinculados a MacSync Stealer, un infostealer que roba credenciales y claves SSH en macOS mediante técnicas de ingeniería social.
RansomwareEl ransomware Medusa ha superado las 500 víctimas. Sanidad e infraestructuras críticas en el punto de mira. Analizamos su estrategia y herramientas.
RansomwareFiscales suizos solicitan 12 años de prisión para desarrollador vinculado a ransomware como LockerGoga, con daños superiores a 130 millones de francos.
APTKaspersky documenta nuevo malware Cavern que utiliza DNS, Google Apps Script y calendarios de Microsoft 365 para el control remoto, dificultando su detección.
APTKaspersky publicó el 16 de agosto de 2026 un análisis de una nueva variante de CoolClient , una backdoor asociada a HoneyMyte , también conocido como
APTJewelbug, un grupo APT, combina espionaje cibernético con robo de criptomonedas usando infraestructura técnica y herramientas maliciosas como PDF Viewer.
MalwareCompromiso de Trivy y LiteLLM expone credenciales de 2500+ organizaciones en sistemas CI/CD.
APTPATCHCORD oculta backdoor en navegadores y utiliza Google Sheets para C2, en campaña de ciberespionaje contra telecomunicaciones en Asia.
RansomwareEl ransomware Gunra, derivado de Conti, explota firewalls y VPN expuestos para atacar a múltiples sectores en todo el mundo. Alerta de CISA y FBI.
MalwareEvooo1Bot es una nueva variante para Linux derivada del código de la botnet Mirai. FortiGuard Labs informó de su actividad el 13 de agosto de 2026 y la
MalwareCiberdelincuentes reutilizan dominios caducados para malware y estafas, explotando su confianza heredada. Infoblox reporta 65.000 casos diarios en 2026.