Panorama de amenazas en directo: ataques, vulnerabilidades explotadas y filtraciones
Volumen de ataques, vulnerabilidades con explotación confirmada y filtraciones divulgadas. Tres fuentes de datos públicas en una página para ver qué priorizar en tu propia defensa.
Generado 2026-10-08 00:27 (UTC)
Puntos clave
- Esta semana se confirmó la explotación de 4 vulnerabilidades. Si alguna afecta a un producto que usas, corrígela antes que el resto de actualizaciones.
- De las 26 filtraciones añadidas en los últimos 90 días, 2 incluían contraseñas. La mayoría expuso correos, nombres y teléfonos, que se usan para correos y SMS fraudulentos. No inicies sesión desde enlaces de los mensajes que recibas.
- El volumen de ataques varía mucho de un día a otro. Si gestionas un sitio, lo práctico es tener preparado algo que absorba un pico repentino, como una CDN o un WAF.
Cómo leer esta página y sus límites
- Los gráficos de Cloudflare solo cuentan los ataques que la red de Cloudflare detectó y mitigó. No son el volumen de ataques de todo internet.
- El país de «origen» es desde donde salió el tráfico del ataque. El atacante no tiene por qué estar allí: a menudo se usan dispositivos secuestrados y servidores en la nube alquilados.
- CISA KEV recoge vulnerabilidades de las que la CISA de EE. UU. tiene pruebas de explotación. No figurar en la lista no significa estar a salvo.
- Las cifras de filtraciones solo incluyen las divulgadas. La divulgación puede tardar semanas o meses desde la filtración.
Volumen de ataques, orígenes y destinos
Gráficos de Cloudflare Radar insertados tal cual. Los textos de los gráficos están en inglés y los actualiza Cloudflare (últimos 7 días).
Ataques en la capa de red (L3/L4), mundial
Ataques DDoS que saturan enlaces y servidores con tráfico. La línea de puntos son los 7 días anteriores.
Fuente: Cloudflare Radar (CC BY 4.0)
Ataques en la capa de aplicación (L7), mundial
Ataques por HTTP, como avalanchas de peticiones a sitios web y aplicaciones.
Fuente: Cloudflare Radar (CC BY 4.0)
Ataques en la capa de aplicación (L7), Japón
Ataques L7 dirigidos a sitios de Japón.
Fuente: Cloudflare Radar (CC BY 4.0)
De dónde vienen los ataques y a dónde van (L7)
Usa Source / Target arriba a la derecha para cambiar de vista. El mapa y el diagrama muestran qué lugares envían y reciben más ataques.
Fuente: Cloudflare Radar (CC BY 4.0)
Porcentaje de correo malicioso
Del correo que procesó Cloudflare, el porcentaje clasificado como malicioso (phishing, malware y similares).
Fuente: Cloudflare Radar (CC BY 4.0)
Vulnerabilidades explotadas confirmadas esta semana
Añadidas a CISA KEV (el catálogo de vulnerabilidades explotadas conocidas) en los últimos 7 días. EPSS es la probabilidad estimada de que se observe explotación en 30 días.
Vulnerabilidad en NetScaler ADC y NetScaler Gateway. Este problema afecta a ADC: versiones anteriores a 14.1-73.41, anteriores a 13.1-64.28, anteriores a 14.1-73.41 FIPS y anteriores a 13.1-37.282; y a Gateway: versiones anteriores a 14.1-73.41 y anteriores a 13.1-64.28.
Añadida a KEV: 2026-10-04Consultar →Las versiones de Zammad desde la 6.3.0 hasta la 6.5.4 son vulnerables a un secuestro de sesión que conduce a ejecución remota de código como el usuario zammad. La vulnerabilidad también está presente en las versiones 7.0.0 hasta 7.1.3, pero no es explotable debido a condiciones del entorno.
Añadida a KEV: 2026-10-02Consultar →Todas las versiones de Zammad, incluida la última alfa, permiten al usuario local zammad escalar privilegios a root.
Añadida a KEV: 2026-10-02Consultar →Fortinet FortiMail contiene una vulnerabilidad de recorrido de directorios (path traversal) y una neutralización inadecuada de bytes nulos o caracteres NUL que podría permitir a un atacante no autenticado escribir archivos arbitrarios en el sistema subyacente mediante peticiones HTTP o HTTPS especialmente manipuladas.
Añadida a KEV: 2026-10-01Consultar →
Filtraciones divulgadas recientemente (mundial)
Dos conjuntos de datos, por separado: el registro de incidentes de este sitio, basado en los avisos de las propias organizaciones, y los totales de filtraciones añadidas a Have I Been Pwned.
Registro de incidentes de este sitio (últimos 30 días)
Por país o región
- Japón39
- Estados Unidos7
- Reino Unido2
- Francia2
- Dinamarca1
- Corea del Sur1
- Polonia1
- España1
Qué se filtró o se detuvo
- Nombres y contactos50
- Actividad detenida9
- Números de identificación oficial9
- Datos bancarios7
- Contraseñas6
- Documentos de identidad4
- Datos de salud3
- Código y credenciales2
- Datos de tarjeta1
Incidentes de mayor impacto
- 2026-10-06MrMax (MrMax app and online store)JapónNombres y contactosAnálisis →
- 2026-10-05Monogatari Corporation (Yakiniku King app)JapónNombres y contactosAnálisis →
- 2026-10-05Denmark's CPR (civil registration system)DinamarcaNúmeros de identificación oficialNombres y contactosAnálisis →
- 2026-09-25Times Mobility (Times Car)JapónDocumentos de identidadNombres y contactosAnálisis →
- 2026-09-25Fines (reservation system)JapónNombres y contactosFuente ↗
- 2026-09-24BitgetSeychellesActividad detenidaFuente ↗
- 2026-09-19AFPAFranciaNombres y contactosFuente ↗
- 2026-09-19LMU MunichAlemaniaDatos bancariosDatos de saludNombres y contactosAnálisis →
Solo se registran incidentes confirmados por la organización, un regulador o medios fiables. No es una lista completa de todas las filtraciones.
Ver todos los incidentes de 2026 →Filtraciones añadidas a Have I Been Pwned
- De 26 filtraciones en 90 días, incluían contraseñas: 2
- Mediana desde la filtración hasta su inclusión: unos 26 días
Datos incluidos con más frecuencia (últimos 90 días, número de filtraciones)
- Correos electrónicos26
- Nombres24
- Teléfonos19
- Direcciones postales17
- Fechas de nacimiento9
- Ubicaciones8
- Géneros7
- Compras6
No se muestran nombres de organizaciones: una entrada en Have I Been Pwned no es necesariamente un aviso de la propia organización. Se excluyen listas de spam, datos de malware y filtraciones consideradas falsas.
Totales de filtraciones: Have I Been Pwned (CC BY 4.0). Los totales los calcula este sitio.
Fuentes y licencias
- Gráficos de ataques: Cloudflare Radar (CC BY 4.0). Los gráficos insertados recogen métricas de uso con Cloudflare Web Analytics (política de privacidad).
- Vulnerabilidades explotadas: CISA Known Exploited Vulnerabilities Catalog (CC0 1.0).
- Probabilidad de explotación: FIRST EPSS. See EPSS at https://www.first.org/epss
- Totales de filtraciones: Have I Been Pwned (CC BY 4.0). Los totales los calcula este sitio. Los datos de Have I Been Pwned se actualizan como máximo cada 12 horas (obtenidos 2026-10-07 22:46 UTC).
- Registro de incidentes: elaborado por este sitio a partir de avisos de las organizaciones, reguladores y medios (todos los incidentes de 2026).