RETROSPECTIVA
junio de 2026
2incidentes investigados
20entraron en explotación activa · 3 usadas por ransomware
20víctimas de ransomware · 20 en Brasil
14grupos activos
7964nuevas vulnerabilidades · 938 críticas
Lo que investigamos
Cada caso con su sello de confianza y veredicto — no rumores.
8x8 perde dados de clientes em ataque à cadeia de suprimentos KlueReal
A 8x8 foi uma das vítimas downstream do comprometimento do fornecedor Klue: um ator explorou a integração Klue Battlecards conectada ao Salesforce da 8x8 e exfiltrou dados de CRM de clientes atuais, antigos e prospectivos entre 11 e 12 de junho de 2026. O incidente é real e confirmado pela própria 8x8 via 8-K; nosso registro estava incompleto ao marcar 'ator não identificado' — o grupo Icarus reivindicou a campanha, e os dados exfiltrados são de contato comercial e informações fragmentadas de vendas, não dados de assinantes ou sistemas de produção da 8x8.
tecnologia · 23 jun 2026
iRhythm confirma exfiltração de dados em ataque de engenharia socialReal
A iRhythm Holdings (IRTC) confirmou, via 8-K Item 1.05 aceito pela SEC em 15/06/2026, que sofreu exfiltração de dados de aplicações de negócio hospedadas por terceiros após um ataque de engenharia social, seguido de extorsão por um ator não identificado. Incidente real e confirmado pela própria vítima. O volume e o número de afetados permanecem indeterminados; o número '12 milhões' que circula na imprensa é métrica de marketing da empresa (pacientes atendidos desde a fundação), não contagem de vítimas, e não deve ser tratado como escopo do vazamento.
saúde · 15 jun 2026
Lo que pasó a ser atacado de verdad
Vulnerabilidades añadidas al catálogo KEV de CISA en el mes: explotación activa confirmada.
CVE-2026-35273 ⚠
Oracle PeopleSoft Enterprise PeopleTools
CRITICAL · 9.8 · EPSS 95%
CVE-2026-50751 ⚠Check Point Security Gateway
CRITICAL · 9.3 · EPSS 84%
CVE-2026-12569 ⚠PTC Windchill and FlexPLM
CRITICAL · 9.3 · EPSS 41%
CVE-2026-20253Splunk Enterprise
CRITICAL · 9.8 · EPSS 97%
CVE-2026-34910Ubiquiti UniFi OS
CRITICAL · 10.0 · EPSS 87%
CVE-2026-34908Ubiquiti UniFi OS
CRITICAL · 10.0 · EPSS 85%
CVE-2026-42271BerriAI LiteLLM
HIGH · 8.7 · EPSS 84%
CVE-2026-48907Widget Factory Joomla Content Editor
CRITICAL · 10.0 · EPSS 78%
CVE-2024-21182Oracle WebLogic Server
HIGH · 7.5 · EPSS 74%
CVE-2026-34909Ubiquiti UniFi OS
CRITICAL · 10.0 · EPSS 64%
CVE-2026-28318SolarWinds Serv-U
HIGH · 7.5 · EPSS 40%
CVE-2026-20262Cisco Catalyst SD-WAN Manager
MEDIUM · 6.5 · EPSS 28%
CVE-2026-45247Mirasvit Mirasvit Full Page Cache Warmer
CRITICAL · 9.3 · EPSS 28%
CVE-2026-20245Cisco Catalyst SD-WAN Manager
HIGH · 7.8 · EPSS 25%
CVE-2025-67038Lantronix EDS5000
CRITICAL · 9.3 · EPSS 19%
CVE-2022-0492Linux Kernel
HIGH · 7.8 · EPSS 6%
CVE-2026-11645Google Chromium V8
HIGH · 8.8 · EPSS 2%
CVE-2025-48595Android Framework
HIGH · 8.4 · EPSS 2%
CVE-2026-54420LiteSpeed cPanel Plugin
HIGH · 8.5 · EPSS 1%
CVE-2026-7473Arista Extensible Operating System
MEDIUM · 6.9 · EPSS 1%
Quién más atacó
Víctimas en Brasil
Organizaciones listadas en sitios de extorsión. Aparecer ahí es una ALEGACIÓN del criminal, no una confirmación.
paipharma.com
BrainCipher · Healthcare · 30 jun 2026
agroprime
dragonforce · Agriculture and Food Production · 28 jun 2026
acilab.com
settra · Technology · 24 jun 2026
Meta
bravox · Technology · 23 jun 2026
gov.br
apt73 · Government & Defense · 23 jun 2026
Editora Irmãos Vitale
payload · Education · 20 jun 2026
Super Finishing
worldleaks · Manufacturing · 20 jun 2026
www.mupras.com
krybit · Professional Services · 19 jun 2026
coemi.com.br
krybit · Financial Services · 19 jun 2026
saude.mt.gov.br
lockbit5 · Public Sector · 17 jun 2026
Chebib Control
spacebears · Professional Services · 14 jun 2026
paipharma.com
BrainCipher · Healthcare · 13 jun 2026
5deagosto.com.br
lockbit5 · Consumer Services · 13 jun 2026
MHE9 Logística Ltda
gunra · Transportation · 12 jun 2026
Clínica Vida
direwolf · Healthcare · 12 jun 2026
Silmquinas e Equipamentos
thegentlemen · Manufacturing · 10 jun 2026
sweetome.com
lockbit5 · Consumer Services · 10 jun 2026
schultz.com.br
krybit · Professional Services · 05 jun 2026
Eat Salad
qilin · Agriculture and Food Production · 03 jun 2026
Sicol
spacebears · Manufacturing · 02 jun 2026
Boletines del mes
FOSSBilling con bypass total de autenticación y múltiples críticas en routers y herramientas IA lideran el boletín del 23 de junio de 2026
23 jun 2026
Diez vulnerabilidades críticas en explotación activa marcan la agenda de seguridad del 24 de junio
24 jun 2026
Día cargado de críticas CVSS 10: Apache Kvrocks, Flowise y plugins WordPress bajo la lupa
25 jun 2026
Diez CVEs activos en explotación dominan el panorama: Joomla, Splunk, Oracle PeopleSoft y más bajo ataque real
26 jun 2026
Diez vulnerabilidades con explotación activa dominan el panorama: Joomla, PeopleSoft, Splunk y más en la mira
27 jun 2026
Cinco desbordamientos de pila en Tenda JD12L dominan el panorama del 28 de junio de 2026
28 jun 2026
Carga crítica del 29 de junio: RCE sin autenticación en Joomla y múltiples fallos graves en Coolify, Rancher e iOS
29 jun 2026
Jornada crítica: Adobe ColdFusion, Campaign Classic y Storage Concentrator concentran diez CVEs de severidad máxima
30 jun 2026