Saltar al contenido
>_ITDITDPlataforma de seguridad web
Actualización automática

Panorama de amenazas en directo: ataques, vulnerabilidades explotadas y filtraciones

Volumen de ataques, vulnerabilidades con explotación confirmada y filtraciones divulgadas. Tres fuentes de datos públicas en una página para ver qué priorizar en tu propia defensa.

Generado 2026-10-08 00:27 (UTC)

Puntos clave

  • Esta semana se confirmó la explotación de 4 vulnerabilidades. Si alguna afecta a un producto que usas, corrígela antes que el resto de actualizaciones.
  • De las 26 filtraciones añadidas en los últimos 90 días, 2 incluían contraseñas. La mayoría expuso correos, nombres y teléfonos, que se usan para correos y SMS fraudulentos. No inicies sesión desde enlaces de los mensajes que recibas.
  • El volumen de ataques varía mucho de un día a otro. Si gestionas un sitio, lo práctico es tener preparado algo que absorba un pico repentino, como una CDN o un WAF.

Cómo leer esta página y sus límites

  • Los gráficos de Cloudflare solo cuentan los ataques que la red de Cloudflare detectó y mitigó. No son el volumen de ataques de todo internet.
  • El país de «origen» es desde donde salió el tráfico del ataque. El atacante no tiene por qué estar allí: a menudo se usan dispositivos secuestrados y servidores en la nube alquilados.
  • CISA KEV recoge vulnerabilidades de las que la CISA de EE. UU. tiene pruebas de explotación. No figurar en la lista no significa estar a salvo.
  • Las cifras de filtraciones solo incluyen las divulgadas. La divulgación puede tardar semanas o meses desde la filtración.

Volumen de ataques, orígenes y destinos

Gráficos de Cloudflare Radar insertados tal cual. Los textos de los gráficos están en inglés y los actualiza Cloudflare (últimos 7 días).

Ataques en la capa de red (L3/L4), mundial

Ataques DDoS que saturan enlaces y servidores con tráfico. La línea de puntos son los 7 días anteriores.

Fuente: Cloudflare Radar (CC BY 4.0)

Ataques en la capa de aplicación (L7), mundial

Ataques por HTTP, como avalanchas de peticiones a sitios web y aplicaciones.

Fuente: Cloudflare Radar (CC BY 4.0)

Ataques en la capa de aplicación (L7), Japón

Ataques L7 dirigidos a sitios de Japón.

Fuente: Cloudflare Radar (CC BY 4.0)

De dónde vienen los ataques y a dónde van (L7)

Usa Source / Target arriba a la derecha para cambiar de vista. El mapa y el diagrama muestran qué lugares envían y reciben más ataques.

Fuente: Cloudflare Radar (CC BY 4.0)

Porcentaje de correo malicioso

Del correo que procesó Cloudflare, el porcentaje clasificado como malicioso (phishing, malware y similares).

Fuente: Cloudflare Radar (CC BY 4.0)

Vulnerabilidades explotadas confirmadas esta semana

Añadidas a CISA KEV (el catálogo de vulnerabilidades explotadas conocidas) en los últimos 7 días. EPSS es la probabilidad estimada de que se observe explotación en 30 días.

4
añadidas en 7 días
  • CVE-2026-88779CríticaCVSS8.7EPSS 0.6%

    Vulnerabilidad en NetScaler ADC y NetScaler Gateway. Este problema afecta a ADC: versiones anteriores a 14.1-73.41, anteriores a 13.1-64.28, anteriores a 14.1-73.41 FIPS y anteriores a 13.1-37.282; y a Gateway: versiones anteriores a 14.1-73.41 y anteriores a 13.1-64.28.

    Añadida a KEV: 2026-10-04Consultar →
  • CVE-2026-102489CríticaCVSS9.4EPSS 1%

    Las versiones de Zammad desde la 6.3.0 hasta la 6.5.4 son vulnerables a un secuestro de sesión que conduce a ejecución remota de código como el usuario zammad. La vulnerabilidad también está presente en las versiones 7.0.0 hasta 7.1.3, pero no es explotable debido a condiciones del entorno.

    Añadida a KEV: 2026-10-02Consultar →
  • CVE-2026-102490CríticaCVSS9.4EPSS 0.6%

    Todas las versiones de Zammad, incluida la última alfa, permiten al usuario local zammad escalar privilegios a root.

    Añadida a KEV: 2026-10-02Consultar →
  • CVE-2026-104286CríticaCVSS9.8EPSS 2%

    Fortinet FortiMail contiene una vulnerabilidad de recorrido de directorios (path traversal) y una neutralización inadecuada de bytes nulos o caracteres NUL que podría permitir a un atacante no autenticado escribir archivos arbitrarios en el sistema subyacente mediante peticiones HTTP o HTTPS especialmente manipuladas.

    Añadida a KEV: 2026-10-01Consultar →
Ver todas las vulnerabilidades explotadas (feed de amenazas) →

Filtraciones divulgadas recientemente (mundial)

Dos conjuntos de datos, por separado: el registro de incidentes de este sitio, basado en los avisos de las propias organizaciones, y los totales de filtraciones añadidas a Have I Been Pwned.

Registro de incidentes de este sitio (últimos 30 días)

58
incidentes divulgados

Por país o región

  • Japón39
  • Estados Unidos7
  • Reino Unido2
  • Francia2
  • Dinamarca1
  • Corea del Sur1
  • Polonia1
  • España1

Qué se filtró o se detuvo

  • Nombres y contactos50
  • Actividad detenida9
  • Números de identificación oficial9
  • Datos bancarios7
  • Contraseñas6
  • Documentos de identidad4
  • Datos de salud3
  • Código y credenciales2
  • Datos de tarjeta1

Incidentes de mayor impacto

  • 2026-10-06MrMax (MrMax app and online store)JapónNombres y contactosAnálisis →
  • 2026-10-05Monogatari Corporation (Yakiniku King app)JapónNombres y contactosAnálisis →
  • 2026-10-05Denmark's CPR (civil registration system)DinamarcaNúmeros de identificación oficialNombres y contactosAnálisis →
  • 2026-09-25Times Mobility (Times Car)JapónDocumentos de identidadNombres y contactosAnálisis →
  • 2026-09-25Fines (reservation system)JapónNombres y contactosFuente ↗
  • 2026-09-24BitgetSeychellesActividad detenidaFuente ↗
  • 2026-09-19AFPAFranciaNombres y contactosFuente ↗
  • 2026-09-19LMU MunichAlemaniaDatos bancariosDatos de saludNombres y contactosAnálisis →

Solo se registran incidentes confirmados por la organización, un regulador o medios fiables. No es una lista completa de todas las filtraciones.

Ver todos los incidentes de 2026 →

Filtraciones añadidas a Have I Been Pwned

7
Filtraciones añadidas (30 días)
26
Filtraciones añadidas (90 días)
39,5 M
Cuentas expuestas (30 días)
167 M
Cuentas expuestas (90 días)
  • De 26 filtraciones en 90 días, incluían contraseñas: 2
  • Mediana desde la filtración hasta su inclusión: unos 26 días

Datos incluidos con más frecuencia (últimos 90 días, número de filtraciones)

  • Correos electrónicos26
  • Nombres24
  • Teléfonos19
  • Direcciones postales17
  • Fechas de nacimiento9
  • Ubicaciones8
  • Géneros7
  • Compras6

No se muestran nombres de organizaciones: una entrada en Have I Been Pwned no es necesariamente un aviso de la propia organización. Se excluyen listas de spam, datos de malware y filtraciones consideradas falsas.

Totales de filtraciones: Have I Been Pwned (CC BY 4.0). Los totales los calcula este sitio.

Fuentes y licencias