A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Un ciberdelinqüent rus utilitza Claude Code per segrestar 87.000 adreces IP
L'atacant ha après a fer servir dispositius de xarxa desprotegits, contrasenyes febles i una versió modificada de Claude Code, l'eina d'intel·ligència artificial desenvolupada per Anthropic. Un ciberdelinqüent ha aconseguit comprometre més de 87.000 adreces [...]
Surfshark detecta un accés no autoritzat a un dels servidors interns
Un error de configuració va deixar el servidor exposat a Internet, tot i que l'empresa assegura que no s'han vist afectades ni les dades dels usuaris ni els serveis de VPN. Ni tan sols [...]
Pirates informàtics nord-coreans es fan passar per reclutadors de desenvolupadors i infecten més de 30.000 ordinadors
Una xarxa de pirates informàtics vinculada al règim de Pionyang aconsegueix saquejar més de 10 milions de dòlars en criptomonedes enganyant programadors de tot el món. Aconseguir una entrevista per a un lloc punter [...]
Un hacker pirateja un altre hacker: ShinyHunters pirateja la web del grup de programari de segrest Clop
El grup de ciberdelinqüents assegura haver compromès la infraestructura de la banda de programari de segrest (ransomware) i amenaça de revelar informació sobre les seves operacions. Els ciberdelinqüents no només posen al punt de [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat relacionada amb la gestió incorrecta de paquets de Mesh Link Establishment (MLE) a la pila OpenThread utilitzada als dispositius Google Nest.
CVE-2025-36939 CRÍTIC (10,0) CVSS3: 0,0 Hi ha diverses vulnerabilitats en la gestió de paquets MLE per part d'OpenThread. Un atacant autenticat a la mateixa xarxa Thread podria enviar paquets dissenyats específicament [...]
Vulnerabilitat crítica de deserialització insegura que afecta el serialitzador de subscripcions GraphQL a GitLab Enterprise Edition (EE).
CVE-2026-87719 CRÍTIC (9,9) CVSS3: 0,0 GitLab ha solucionat un problema a GitLab EE —que afectava totes les versions des de la 18.3 fins a l'anterior a la 18.11.12, la 19.0 fins [...]
Vulnerabilitat que afecta Cisco Identity Services Engine (ISE) i Cisco ISE Passive Identity Connector (ISE-PIC).
CVE-2026-20130 CRÍTIC (10,0) CVSS3: 0,0 Com a part del compromís continu de Cisco amb la seguretat proactiva i la qualitat dels productes, els equips d'enginyeria de Cisco Identity Services Engine (ISE) [...]
Vulnerabilitat crítica d’execució remota de codi i d’elusió de l’autenticació, sense autenticació prèvia, que afecta el component Web Container d’Oracle WebLogic Server
CVE-2026-83021 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle WebLogic Server d'Oracle Fusion Middleware (component: Web Container). Les versions compatibles afectades són la 12.2.1.4.0, la 14.1.1.0.0 i la 14.1.2.0.0. Es tracta [...]














