fuente: https://thehackernews.com/2026/08/cisa-red-team-compromised-two-critical.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneamente contra dos organizaciones de infraestructura crítica, utilizando técnicas similares, pero registrando resultados defensivos muy diferentes.
Ambas organizaciones fueron comprometidas por completo a nivel de dominio, y en ambas, el equipo rojo también accedió a sistemas empresariales sensibles (SBS) y recursos en la nube.
El aviso, identificado como AA26-237A y titulado "Historia de dos SOC", se publicó el 25 de agosto de 2026. CISA identificó al primer objetivo únicamente como una organización del Sector de Servicios e Instalaciones Gubernamentales, denominada Organización A, y al segundo como una entidad del Sector de Sistemas de Agua y Aguas Residuales, denominada Organización B.
Se ha descubierto una campaña de malware denominada "Midnight Mimosa" en smartphones Android de bajo coste que incluyen software malicioso integrado e...
Leer artículo →Microsoft afirma que los dispositivos que ejecutan versiones de Windows no compatibles dejarán de recibir actualizaciones de seguridad tras la rotación de certi...
Leer artículo →Una vulnerabilidad de denegación de servicio de alta gravedad (CVE-2026-23870) en React Server Components permite a un atacante remoto bloquear servidores Next....
Leer artículo →