Hemos analizado un total de 127 incidentes de especial relevancia, cuya categoría corresponde a una peligrosidad alta, muy alta o crítica en base a la clasificación recogida en la guía CCN-STIC 817, de gestión de ciberincidentes.

El Gobierno Vasco lanza anualmente este programa a través de SPRI.

Descubre e interactúa con esta recreación que hemos realizado sobre un entorno de trabajo y los distintos elementos vulnerables donde se pueden producir brechas de ciberseguridad.

La implementación de estas medidas como mínimo te ayudará a proteger tu organización, sea cual sea su tamaño, contra una amplia gama de ciberataques más comunes.


Comprueba con esta herramienta en línea el nivel de respuesta a un ciberataque.

Pretende mejorar el nivel de seguridad de la sociedad vasca estableciendo obligaciones de autoprotección.

Nueva normativa que establece medidas para reforzar la ciberseguridad en sectores críticos y servicios esenciales.

Contenidos para fortalecer tu infraestructura digital y proteger tu negocio e institución pública frente a los riesgos del ciberespacio.
Alerta I Aviso técnico Importancia: Crítica
VMware ha reportado múltiples vulnerabilidades críticas en sus productos, que permite la ejecución de comandos no autenticados mediante peticiones GET y HEAD en versiones de Rclone desde 1.46.0 hasta 1.74.3, comprometiendo el sistema al ejecutar comandos como el usuario del proceso.
Aviso SCI Importancia: Alta
El protocolo CPDLC se basa en enlaces de radiofrecuencia heredados que transmiten mensajes en texto plano sin autenticación. Las investigaciones demuestran que estas características permiten la inyección no autorizada de mensajes, condiciones de denegación de servicio y reinicios forzados de sesión. Estas vulnerabilidades no suponen una condición insegura para la aeronave, pero pueden degradar los márgenes de seguridad operacional al aumentar la carga de trabajo o retrasar las instrucciones críticas para la seguridad.
Noticia de ciberseguridad Importancia: Baja
Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza...
Noticia de ciberseguridad Importancia: Baja
A mediados de julio de 2026 se hizo pública una cadena de vulnerabilidades críticas que afectaba al núcleo de WordPress, posteriormente denominada wp2shell. El incidente tuvo su origen en dos fallos presentes en WordPress Core que, al combinarse,...
Noticia de ciberseguridad Importancia: Baja
Durante los primeros meses de 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se...
Noticia de ciberseguridad Importancia: Baja
A comienzos de julio de 2026, Indra confirmó que había sufrido un incidente de ciberseguridad que afectó a una de sus filiales. Según la información facilitada por la propia compañía, el suceso consistió en un ataque de tipo ransomware detectado por...
Noticia de ciberseguridad Importancia: Baja
El incidente de ciberseguridad tuvo lugar el 14 de junio de 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información...
Noticia de ciberseguridad Importancia: Baja
En junio de 2026 se hizo público un hallazgo de ciberseguridad que afecta a determinados modelos de iPhone equipados con los procesadores A12 y A13. El suceso se produjo cuando los investigadores de la empresa Paradigm Shift identificaron y...