📌 Resumen ejecutivo

  • 74 noticias analizadas en este informe.
  • Distribución: 36 críticas, 22 altas, 8 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, ISC SANS, SANS Internet Storm Center….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

36

Google desmantela la campaña de ciberespionaje UNC2814 GRIDTIDE tras 53 brechas en 42 países

Origen
The Hacker News

Resumen
Google, en colaboración con socios de la industria, ha interrumpido la infraestructura de UNC2814, un grupo de ciberespionaje vinculado a China que ha comprometido al menos 53 organizaciones en 42 países. Este actor persistente se ha centrado en gobiernos internacionales y organizaciones globales de telecomunicaciones en África, Asia y América.

Enlace
Ver noticia

Vulnerabilidades en Claude Code permiten ejecución remota de código y robo de claves API

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han revelado múltiples vulnerabilidades en Claude Code de Anthropic, un asistente de codificación impulsado por inteligencia artificial, que podrían permitir la ejecución remota de código y el robo de credenciales API. Las fallas explotan mecanismos de configuración como Hooks, servidores Model Context Protocol (MCP) y variables de entorno, poniendo en riesgo la seguridad de aplicaciones que dependen de esta tecnología.

Enlace
Ver noticia

Paquetes maliciosos NuGet roban datos de ASP.NET y manipulan autorizaciones

Origen
The Hacker News

Resumen
Investigadores de ciberseguridad han detectado cuatro paquetes maliciosos en NuGet que atacan a desarrolladores de aplicaciones web ASP.NET para robar datos sensibles. La campaña, identificada por Socket, exfiltra datos de ASP.NET Identity como cuentas de usuario, asignaciones de roles y permisos, y manipula reglas de autorización para crear puertas traseras persistentes en las aplicaciones afectadas.

Enlace
Ver noticia

Empleado de contratista de defensa condenado por vender ocho zero-days a un corredor ruso

Origen
The Hacker News

Resumen
Un ciudadano australiano de 39 años, ex empleado del contratista de defensa estadounidense L3Harris, ha sido condenado a más de siete años de prisión por vender ocho exploits zero-day a un corredor ruso conocido como Operation Zero a cambio de millones de dólares. Peter Williams se declaró culpable de dos cargos de robo de secretos comerciales en octubre de 2025.

Enlace
Ver noticia

SolarWinds corrige cuatro vulnerabilidades críticas en Serv-U 15.5 que permiten ejecución remota de código con privilegios root

Origen
The Hacker News

Resumen
SolarWinds ha publicado actualizaciones para corregir cuatro vulnerabilidades críticas en su software de transferencia de archivos Serv-U 15.5. Estas fallas, todas con una puntuación CVSS de 9.1, permiten a un atacante crear un usuario administrador del sistema y ejecutar código arbitrario con privilegios root de forma remota, lo que representa un riesgo grave para la seguridad de las infraestructuras y datos de las empresas que utilizan este software.

Enlace
Ver noticia

CISA confirma explotación activa de la vulnerabilidad CVE-2026-25108 en FileZen

Origen
The Hacker News

Resumen
La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ha incluido la vulnerabilidad CVE-2026-25108 en FileZen en su catálogo de vulnerabilidades explotadas conocidas, debido a evidencias de explotación activa. Esta vulnerabilidad, con una puntuación CVSS v4 de 8.7, permite la inyección de comandos en el sistema operativo por parte de un usuario autenticado, lo que podría comprometer la seguridad de las infraestructuras afectadas.

Enlace
Ver noticia

Campaña coordinada usa pruebas falsas de Next.js para infectar dispositivos de desarrolladores

Origen
Microsoft Defender, Bleeping Computer

Resumen
El equipo de Microsoft Defender ha detectado una campaña coordinada que utiliza repositorios maliciosos disfrazados de proyectos legítimos de Next.js y pruebas técnicas de reclutamiento para infectar dispositivos de desarrolladores con puertas traseras.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco SD-WAN explotada en ataques zero-day desde 2023

Origen
Lawrence Abrams, BleepingComputer

Resumen
Cisco ha alertado sobre una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN, identificada como CVE-2026-20127, que ha sido explotada activamente en ataques zero-day desde 2023. Estos ataques permitieron a atacantes remotos comprometer los controladores y añadir nodos maliciosos a las redes afectadas, poniendo en riesgo la integridad y seguridad de infraestructuras empresariales y redes corporativas.

Enlace
Ver noticia

Campaña global de ciberespionaje china afecta a múltiples empresas de telecomunicaciones y agencias gubernamentales

Origen
Múltiples fuentes: BleepingComputer, Google Threat Intelligence Group, Mandiant

Resumen
Google Threat Intelligence Group, Mandiant y colaboradores han desarticulado una campaña global de espionaje cibernético atribuida a un actor chino sospechoso que utilizó llamadas API de SaaS para ocultar tráfico malicioso en ataques dirigidos a redes de telecomunicaciones y agencias gubernamentales. Esta operación afectó a decenas de empresas y organismos, comprometiendo la seguridad de infraestructuras críticas y exponiendo información sensible.

Enlace
Ver noticia

Marquis demanda a SonicWall por brecha en respaldo que provocó ataque ransomware

Origen
BleepingComputer

Resumen
Marquis Software Solutions ha presentado una demanda contra SonicWall, acusando a la empresa de ciberseguridad de negligencia grave y tergiversación que habrían provocado un ataque ransomware que interrumpió las operaciones de 74 bancos en Estados Unidos.

Enlace
Ver noticia

Zyxel advierte sobre una vulnerabilidad crítica de ejecución remota de código que afecta a más de una docena de routers

Origen
Bleeping Computer

Resumen
El proveedor taiwanés Zyxel ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica que afecta a más de una docena de modelos de routers. Esta falla permite a atacantes no autenticados ejecutar comandos de forma remota en dispositivos sin parchear, poniendo en riesgo la seguridad de redes empresariales y domésticas.

Enlace
Ver noticia

EE.UU. sanciona a un intermediario ruso por comprar exploits zero-day robados

Origen
BleepingComputer

Resumen
El Departamento del Tesoro de EE.UU. ha impuesto sanciones a un intermediario ruso que adquirió herramientas de hacking robadas, incluyendo exploits zero-day, provenientes de un exejecutivo de un contratista de defensa estadounidense. Esta acción busca limitar la proliferación de vulnerabilidades críticas en manos de actores maliciosos y proteger la seguridad nacional y empresarial.

Enlace
Ver noticia

Exejecutivo de L3Harris condenado por vender vulnerabilidades zero-day a un intermediario ruso

Origen
BleepingComputer

Resumen
El exjefe de Trenchant, una unidad especializada de un contratista de defensa estadounidense, fue sentenciado a más de siete años de prisión federal por robar y vender vulnerabilidades zero-day a un intermediario ruso cuyos clientes incluyen al gobierno ruso.

Enlace
Ver noticia

Directiva de emergencia para asegurar sistemas Cisco SD-WAN

Origen
CISA

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una directiva de emergencia que requiere acciones inmediatas para proteger los sistemas Cisco SD-WAN. Esta medida busca mitigar vulnerabilidades críticas que podrían comprometer la seguridad de redes empresariales y afectar la infraestructura de TI de organizaciones que utilizan esta tecnología.

Enlace
Ver noticia

Google interrumpe campaña de ciberespionaje china contra telecomunicaciones y gobiernos

Origen
SecurityWeek

Resumen
El grupo de amenazas UNC2814, activo desde al menos 2017, ha estado atacando organizaciones en 42 países, enfocándose en sectores de telecomunicaciones y gobiernos. Google ha logrado interrumpir esta campaña de ciberespionaje china, mitigando riesgos para infraestructuras críticas y datos sensibles a nivel global.

Enlace
Ver noticia

Fabricante de dispositivos médicos UFP Technologies sufre ciberataque con ransomware

Origen
SecurityWeek

Resumen
UFP Technologies, fabricante de dispositivos médicos, ha sido víctima de un ataque de ransomware que incluyó robo de datos y malware de cifrado de archivos, afectando potencialmente la seguridad de su información y operaciones.

Enlace
Ver noticia

Exejecutivo de contratista de defensa de EE.UU. condenado por vender exploits a Rusia

Origen
SecurityWeek

Resumen
Peter Williams, exejecutivo de un contratista de defensa estadounidense, fue sentenciado a 87 meses de prisión por vender exploits cibernéticos a un intermediario ruso, lo que representa un grave riesgo para la seguridad nacional y la integridad de infraestructuras críticas.

Enlace
Ver noticia

Brecha de datos en CarGurus afecta a más de 12 millones de usuarios

Origen
SecurityWeek

Resumen
Hackers han robado información personal identificable y datos corporativos internos de la empresa automotriz CarGurus, afectando a más de 12 millones de usuarios.

Enlace
Ver noticia

Google detecta espionaje de Pekín usando Google Sheets para propagar ataques en cuatro continentes

Origen
Jessica Lyons / The Register

Resumen
Google ha identificado una campaña de espionaje originada en Pekín que utiliza Google Sheets como vector para distribuir malware y realizar actividades de espionaje en organizaciones de cuatro continentes. Esta operación afecta a múltiples sectores y representa un riesgo significativo para la seguridad de la información a nivel global.

Enlace
Ver noticia

Exejecutivo de L3Harris condenado a 7 años por vender exploits a Rusia

Origen
Connor Jones

Resumen
Un exejecutivo de la empresa de defensa L3Harris ha sido condenado a siete años de prisión tras ser encontrado culpable de vender exploits informáticos a Rusia. Este acto representa un grave riesgo para la seguridad nacional y la integridad de infraestructuras críticas, afectando potencialmente a empresas y usuarios que dependen de la protección de estas tecnologías.

Enlace
Ver noticia

La policía china utilizó ChatGPT para planificar y rastrear operaciones de difamación contra opositores

Origen
The Register

Resumen
Según The Register, la policía china habría empleado ChatGPT para diseñar y monitorizar campañas de difamación dirigidas contra opositores políticos. Esta práctica plantea serias preocupaciones sobre el uso indebido de inteligencia artificial para la vigilancia y manipulación de la opinión pública, afectando la privacidad y la seguridad de los ciudadanos.

Enlace
Ver noticia

Vulnerabilidades en herramientas de colaboración de Claude permiten ejecución remota de código

Origen
Jessica Lyons / The Register

Resumen
Se han detectado múltiples vulnerabilidades en las herramientas de colaboración de Claude que permiten la ejecución remota de código. Estas fallas representan un riesgo significativo para la seguridad de las empresas que utilizan estas plataformas, ya que podrían ser explotadas para comprometer sistemas y acceder a información sensible.

Enlace
Ver noticia

Explotación de Cisco Catalyst SD-WAN

Origen
National Cyber Security Centre (NCSC)

Resumen
Se ha detectado una posible explotación de Cisco Catalyst SD-WAN que podría comprometer la seguridad de las redes empresariales. Las agencias instan a una investigación inmediata y a la actualización y endurecimiento completo de estos sistemas para mitigar riesgos.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en Cisco Catalyst SD-WAN Manager permiten acceso no autorizado y elevación de privilegios

Origen
Cisco Security Advisory

Resumen
Se han identificado varias vulnerabilidades críticas en Cisco Catalyst SD-WAN Manager (antes SD-WAN vManage) que permiten a un atacante acceder al sistema afectado, elevar privilegios a root, obtener información sensible y sobrescribir archivos arbitrarios. Cisco ha publicado actualizaciones de software para mitigar estos fallos, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Controller (CVE-2026-20127)

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad crítica en el mecanismo de autenticación de emparejamiento de Cisco Catalyst SD-WAN Controller y Manager que permite a un atacante remoto no autenticado eludir la autenticación y obtener privilegios administrativos. La explotación exitosa posibilita el acceso a NETCONF para manipular la configuración de red del tejido SD-WAN. Cisco ha publicado actualizaciones de software para mitigar esta falla, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades de escalada de privilegios en Cisco SD-WAN Software

Origen
Cisco Security Advisory

Resumen
Se han identificado múltiples vulnerabilidades en la interfaz de línea de comandos (CLI) de Cisco SD-WAN Software que permiten a un atacante local autenticado obtener privilegios elevados. Estas fallas se deben a controles de acceso inadecuados en comandos dentro de la CLI, lo que podría permitir la ejecución de comandos arbitrarios con privilegios de root. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco NX-OS Software Link Layer Discovery Protocol que permite denegación de servicio

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) del software Cisco NX-OS que permite a un atacante no autenticado y conectado directamente causar el reinicio del proceso LLDP, lo que puede provocar la recarga inesperada del dispositivo y una condición de denegación de servicio (DoS). La explotación se realiza mediante el envío de paquetes LLDP manipulados a una interfaz afectada. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en Cisco Nexus 9000 Series Fabric Switches en modo ACI

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad crítica (CVE-2026-20033) en los switches Cisco Nexus 9000 Series en modo ACI que permite a un atacante no autenticado y adyacente provocar una denegación de servicio (DoS) mediante el envío de tramas Ethernet manipuladas a la interfaz de gestión fuera de banda (OOB). Esta falla provoca que el dispositivo se reinicie inesperadamente, afectando la disponibilidad de la infraestructura de red. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio SNMP en Cisco Nexus 9000 Series Fabric Switches en modo ACI

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad crítica en el subsistema SNMP de los switches Cisco Nexus 9000 Series en modo ACI que permite a un atacante remoto autenticado provocar una condición de denegación de servicio (DoS) mediante el envío continuo de consultas SNMP a un MIB específico. Esta falla puede causar un kernel panic y reinicio del dispositivo. Afecta a SNMP versiones 1, 2c y 3, requiriendo credenciales válidas para su explotación. Cisco ha publicado actualizaciones de software y soluciones alternativas para mitigar este riesgo.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco Nexus 3600 y 9500-R que permite bucle de tráfico Layer 2 y denegación de servicio

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad en el procesamiento de paquetes Ethernet VPN (EVPN) Layer 2 en los switches Cisco Nexus 3600 y 9500-R que permite a un atacante no autenticado y adyacente provocar un bucle de tráfico Layer 2. Este fallo lógico en el manejo de tramas Layer 2 puede ser explotado mediante el envío de tramas Ethernet manipuladas, causando un bucle de tráfico VxLAN que genera una denegación de servicio al saturar el ancho de banda y provocar la caída de todo el tráfico de datos. La explotación requiere proximidad Layer 2 al dispositivo afectado. Cisco ha publicado actualizaciones de software que corrigen esta vulnerabilidad, sin soluciones alternativas disponibles. La mitigación de ataques activos requiere intervención manual para detener el tráfico malicioso y reiniciar las interfaces de red implicadas.

Enlace
Ver noticia

Steaelite RAT unifica robo de datos y gestión de ransomware en una sola herramienta

Origen
Múltiples fuentes: CSO Online, BlackFog

Resumen
Steaelite es un nuevo troyano de acceso remoto (RAT) disponible en el mercado clandestino desde noviembre, que combina en un único panel funciones de acceso remoto, robo de credenciales, exfiltración de datos y despliegue de ransomware, facilitando campañas sofisticadas de doble extorsión. Esta herramienta basada en navegador permite a los atacantes vigilancia persistente, control total y robo de información en sistemas Windows, con capacidades avanzadas como transmisión en vivo del escritorio, acceso a webcam y micrófono, y desactivación de defensas como Windows Defender. Su modelo malware como servicio tiene un coste de 200 dólares mensuales y podría ampliarse a dispositivos Android. Expertos advierten que Steaelite reduce la barrera para ataques complejos y recomiendan centrar la defensa en prevenir la exfiltración de datos más que solo en la protección perimetral.

Enlace
Ver noticia

Alerta crítica por explotación activa de vulnerabilidad zero-day en Cisco SD-WAN (CVE-2026-20127)

Origen
Múltiples fuentes: CSO Online, Cisco Talos, CISA

Resumen
Las agencias de ciberseguridad del grupo Five Eyes emitieron una directiva de emergencia ante la explotación activa de una vulnerabilidad crítica en los controladores Cisco Catalyst SD-WAN, identificada como CVE-2026-20127. Esta falla permite a atacantes no autenticados obtener acceso administrativo, comprometiendo la infraestructura que gestiona el tráfico en redes gubernamentales y empresariales. La amenaza, vinculada al grupo UAT-8616, podría permitir manipular comunicaciones y configuraciones de red, estableciendo accesos persistentes. Cisco ha publicado parches sin soluciones alternativas, y CISA recomienda inventariar sistemas afectados, recolectar evidencias, aplicar actualizaciones y realizar búsquedas de compromisos. La explotación podría haber comenzado en 2023 y está en aumento, afectando la seguridad de redes federales y privadas. Este incidente refleja un cambio en las tácticas de atacantes hacia objetivos de plano de control, con alto impacto operativo y riesgos elevados por la ventana de exposición entre descubrimiento y parcheo.

Enlace
Ver noticia

Campaña coordinada usa repositorios maliciosos con puertas traseras multi-etapa para atacar desarrolladores

Origen
Microsoft, CSO Online

Resumen
Microsoft ha detectado una campaña coordinada que utiliza repositorios maliciosos disfrazados de proyectos legítimos Next.js y evaluaciones técnicas para comprometer sistemas de desarrolladores. La amenaza aprovecha la confianza en el código compartido y emplea múltiples métodos de activación, como abrir proyectos en Visual Studio Code o procesos de compilación, para ejecutar puertas traseras en varias etapas que permiten persistencia, entrega de cargas útiles y exfiltración de datos. La infección inicial se relaciona con ejercicios de reclutamiento falsos. Se recomienda contener endpoints afectados, rastrear procesos, evaluar riesgos de identidad y aplicar medidas de seguridad como la configuración estricta de confianza en Visual Studio Code y reglas de reducción de superficie de ataque.

Enlace
Ver noticia

CVE-2026-20127: Vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Controller y Manager explotada en entornos reales

Origen
Múltiples fuentes: Tenable, Cisco, CISA, Australian Cyber Security Centre, Cisco Talos

Resumen
Se ha detectado la explotación activa de una vulnerabilidad zero-day de bypass de autenticación con severidad máxima (CVE-2026-20127) en Cisco Catalyst SD-WAN Controller y Manager. Esta falla permite a un atacante remoto no autenticado obtener acceso con privilegios elevados y modificar configuraciones de red. No existen soluciones temporales, solo parches oficiales que Cisco ha publicado para diversas versiones, algunos aún en lanzamiento. La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) emitió una directiva de emergencia para mitigar esta amenaza, y agencias de seguridad de Australia, Canadá, Nueva Zelanda, Reino Unido y EE.UU. han emitido alertas y guías de caza de amenazas. La explotación se atribuye al actor sofisticado UAT-8616. Se recomienda aplicar los parches de inmediato para proteger infraestructuras críticas y redes empresariales, ya que la vulnerabilidad afecta a dispositivos sin importar su configuración y ha sido observada en ataques limitados en el mundo real.

Enlace
Ver noticia

Desarticulación de la campaña global de ciberespionaje GRIDTIDE atribuida al grupo UNC2814

Origen
Google Threat Intelligence Group (GTIG), Mandiant y socios

Resumen
GTIG, Mandiant y socios interrumpieron la campaña global de espionaje cibernético del grupo UNC2814, vinculado a China, que desde 2017 ha atacado a organizaciones gubernamentales y de telecomunicaciones en al menos 42 países. El actor utilizaba el malware backdoor GRIDTIDE que emplea Google Sheets como canal de comando y control (C2) para ocultar su tráfico malicioso. Se eliminaron proyectos de Google Cloud controlados por el atacante, se deshabilitó infraestructura y cuentas, y se emitieron notificaciones a víctimas. UNC2814 accedió a datos personales sensibles en endpoints, usados para vigilancia y espionaje, aunque no se observó exfiltración directa en esta campaña. Se publicaron indicadores de compromiso (IOCs) y reglas de detección para ayudar a mitigar futuras intrusiones.

Enlace
Ver noticia

Vulnerabilidad crítica en Google Cloud Platform Vertex AI Workbench permite toma total de cuentas entre inquilinos

Origen
Tenable Research

Resumen
Tenable Research ha descubierto y reportado responsablemente una vulnerabilidad crítica en Google Vertex AI Workbench que permite la toma total de cuentas entre inquilinos mediante la exfiltración de las credenciales gestionadas de usuario final (EUC) de cualquier usuario de GCP con mínima interacción. El fallo explota el modo de usuario único con EUC, inyectando las credenciales del usuario en los metadatos de la instancia. Un atacante puede crear una instancia en su proyecto, asignar a una víctima de otro inquilino como usuario único y modificar un atributo metadata para redirigir las credenciales a un servidor controlado por el atacante. La explotación requiere que la víctima pulse el botón “Open JupyterLab” y que el atacante actualice la instancia para ejecutar un script que envía las credenciales robadas. Esto representa un riesgo grave para la seguridad de las cuentas y datos en entornos GCP.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

22

Scattered LAPSUS$ Hunters ofrece hasta $1,000 por llamada para reclutar mujeres en ataques de vishing a mesas de ayuda IT

Origen
The Hacker News

Resumen
El colectivo cibercriminal Scattered LAPSUS$ Hunters (SLH) está ofreciendo incentivos financieros de entre 500 y 1,000 dólares por llamada para reclutar mujeres que realicen ataques de ingeniería social mediante vishing dirigidos a mesas de ayuda IT. Esta estrategia busca explotar la confianza en llamadas telefónicas para obtener acceso a sistemas corporativos.

Enlace
Ver noticia

Procesos manuales ponen en riesgo la seguridad nacional

Origen
The Hacker News

Resumen
Más de la mitad de las organizaciones de seguridad nacional aún dependen de procesos manuales para transferir datos sensibles, lo que genera ineficiencias y riesgos sistémicos en la protección de información crítica, según el informe CYBER360: Defending the Digital Battlespace.

Enlace
Ver noticia

UFP Technologies, fabricante de dispositivos médicos, advierte sobre robo de datos en ciberataque

Origen
Bleeping Computer

Resumen
UFP Technologies, fabricante estadounidense de dispositivos médicos, ha informado que un incidente de ciberseguridad comprometió sus sistemas informáticos y datos, afectando potencialmente la confidencialidad de información sensible relacionada con sus operaciones y clientes.

Enlace
Ver noticia

El problema del radio de explosión: credenciales robadas están potenciando IA agente

Origen
Kevin Townsend / SecurityWeek

Resumen
En 2025, IBM X-Force registró 400,000 vulnerabilidades, de las cuales el 56% no requerían autenticación previa para ser explotadas. Esto facilita que credenciales robadas sean usadas para potenciar ataques con inteligencia artificial agente, aumentando el riesgo para empresas y usuarios.

Enlace
Ver noticia

SolarWinds corrige cuatro vulnerabilidades críticas en Serv-U

Origen
SecurityWeek

Resumen
SolarWinds ha lanzado parches para cuatro vulnerabilidades críticas en su producto Serv-U que podrían permitir la ejecución remota de código, aunque requieren privilegios administrativos para ser explotadas. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que utilizan este software.

Enlace
Ver noticia

Wynn Resorts confirma brecha de datos tras robo de información por ShinyHunters

Origen
SecurityWeek

Resumen
Wynn Resorts, operador de casinos y hoteles de lujo, ha confirmado una brecha de seguridad en la que el grupo de hackers ShinyHunters sustrajo datos de empleados. Aunque inicialmente la información fue publicada en un sitio de filtraciones, posteriormente fue retirada por los atacantes.

Enlace
Ver noticia

Reddit multado con 20 millones de dólares en Reino Unido por fallos en la protección de datos infantiles

Origen
Associated Press, SecurityWeek

Resumen
El organismo regulador de privacidad de datos del Reino Unido impuso una multa cercana a los 20 millones de dólares a Reddit por fallos en la protección de la información personal de menores. La sanción destaca la importancia de cumplir con las normativas de privacidad para proteger a los usuarios infantiles en plataformas online.

Enlace
Ver noticia

Poisoning AI Training Data mediante creación de contenido falso en la web

Origen
Bruce Schneier

Resumen
Un investigador creó en 20 minutos un artículo falso en su sitio web sobre un campeonato inexistente de comer perritos calientes entre periodistas tecnológicos. En menos de 24 horas, los principales chatbots, incluyendo Google Gemini y ChatGPT, comenzaron a replicar esta información falsa como si fuera real, demostrando la vulnerabilidad de los sistemas de IA a la contaminación de sus datos de entrenamiento mediante contenido web falso. Solo el chatbot Claude de Anthropic no fue engañado. Esto evidencia que las IA pueden ser fácilmente manipuladas y no son confiables, a pesar de que se espera que sean ampliamente utilizadas.

Enlace
Ver noticia

Repositorios falsos con 'entrevistas' engañan a desarrolladores de Next.js para ejecutar malware que roba secretos

Origen
The Register

Resumen
Se ha detectado una campaña maliciosa que utiliza repositorios falsos con supuestas entrevistas para atraer a desarrolladores de Next.js. Al interactuar con estos repositorios, los desarrolladores ejecutan sin saberlo malware diseñado para robar secretos y credenciales, poniendo en riesgo la seguridad de proyectos y datos sensibles.

Enlace
Ver noticia

Vulnerabilidades en el código de Claude ponen en riesgo las máquinas de desarrolladores

Origen
Dark Reading

Resumen
Se han identificado vulnerabilidades en el código de Claude que exponen a riesgo las máquinas de los desarrolladores. Estas fallas evidencian un importante inconveniente en la integración de inteligencia artificial en los flujos de trabajo de desarrollo de software, con posibles impactos negativos en las cadenas de suministro.

Enlace
Ver noticia

La incautación del foro RAMP fractura el ecosistema del ransomware

Origen
Alexander Culafi, Dark Reading

Resumen
Investigadores han informado sobre la incautación del foro RAMP, un punto clave en el ecosistema del ransomware. Este evento ha fracturado la colaboración entre grupos maliciosos, aunque se advierte que estos actores podrían reagruparse. Se recomienda a los defensores monitorizar cómo estos grupos se reorganizan y utilizar la inteligencia de amenazas obtenida para guiar sus estrategias de defensa futuras.

Enlace
Ver noticia

El Consejo PCI advierte que las amenazas a los sistemas de pago se están acelerando

Origen
Arielle Waldman

Resumen
El Consejo de Normas de Seguridad PCI ha experimentado un año récord, pero su primer informe anual revela que debe acelerar sus esfuerzos para mantenerse por delante de los atacantes que amenazan los sistemas de pago.

Enlace
Ver noticia

Repositorios maliciosos de Next.js atacan a desarrolladores mediante entrevistas de trabajo falsas

Origen
Dark Reading

Resumen
Campañas de reclutamiento falsas vinculadas a Corea del Norte utilizan repositorios contaminados de Next.js para atacar a desarrolladores, buscando establecer acceso persistente a sus máquinas infectadas.

Enlace
Ver noticia

Ataques TOAD que evaden gateways de correo mediante números telefónicos

Origen
Alexander Culafi / Dark Reading

Resumen
Los atacantes están evadiendo los filtros de seguridad de los gateways de correo electrónico utilizando la técnica llamada entrega de ataque orientada a teléfono (TOAD), donde el único contenido del correo es un número telefónico. Esta estrategia dificulta la detección y representa un riesgo para la seguridad de las empresas y usuarios, ya que puede facilitar fraudes y accesos no autorizados.

Enlace
Ver noticia

Operación Red Card 2.0 conduce a 651 arrestos en África

Origen
Robert Lemos, Dark Reading

Resumen
La operación Red Card 2.0, una iniciativa conjunta entre agencias policiales africanas, Interpol y firmas de ciberseguridad, resultó en la detención de 651 individuos vinculados a grupos de ciberdelincuencia y la recuperación de más de 4.3 millones de dólares. Esta acción fortalece la lucha contra el cibercrimen en África, protegiendo infraestructuras críticas y reduciendo el impacto financiero para empresas y usuarios.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en Cisco Application Policy Infrastructure Controller (CVE-2026-20107)

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad en el componente Object Model CLI de Cisco Application Policy Infrastructure Controller (APIC) que permite a un atacante autenticado y local provocar la recarga inesperada del dispositivo, causando una condición de denegación de servicio (DoS). La explotación requiere credenciales válidas y acceso al CLI. Cisco ha publicado actualizaciones de software para corregir esta falla, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de inyección de comandos en Cisco UCS Manager Software (CVE-2026-20036)

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad en la interfaz CLI y web de Cisco UCS Manager Software que permite a un atacante remoto autenticado con privilegios administrativos ejecutar comandos arbitrarios en el sistema operativo subyacente con privilegios root. Esta falla se debe a una validación insuficiente de los argumentos de comandos suministrados por el usuario. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de inyección de comandos en Cisco FXOS y UCS Manager Software (CVE-2026-20099)

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad en la interfaz de gestión web de Cisco FXOS y UCS Manager que permite a un atacante autenticado con privilegios administrativos locales ejecutar ataques de inyección de comandos y escalar privilegios a nivel root. Esta falla se debe a una validación insuficiente de los argumentos de comandos suministrados por el usuario. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting almacenado en Cisco FXOS y UCS Manager

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la interfaz web de gestión de Cisco FXOS y UCS Manager que permite a un atacante autenticado con credenciales de administrador inyectar código malicioso y ejecutar scripts arbitrarios o acceder a información sensible en el navegador. Cisco ha publicado actualizaciones de software para corregir esta falla, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de escalada de privilegios en Cisco UCS Manager Software (CVE-2026-20037)

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad en los niveles de privilegio del CLI NX-OS de Cisco UCS Manager Software que permite a un atacante autenticado con privilegios de solo lectura modificar archivos y realizar acciones no autorizadas en el sistema afectado. Esta falla se debe a la asignación innecesaria de privilegios a usuarios con acceso limitado. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Condenan a ucraniano por facilitar infiltración de trabajadores IT norcoreanos falsos en empresas estadounidenses

Origen
Múltiples fuentes: CSO Online, BleepingComputer

Resumen
Un hombre ucraniano de 39 años fue sentenciado a cinco años de prisión tras declararse culpable de robo agravado de identidad y conspiración para cometer fraude. Ayudó a trabajadores IT norcoreanos a infiltrarse en aproximadamente 40 empresas estadounidenses mediante la venta de identidades robadas de cientos de personas, incluyendo ciudadanos de EE.UU. Además, facilitó identidades proxy y gestionó granjas de laptops en varios países para simular que los trabajadores y equipos estaban en EE.UU., cuando operaban desde el extranjero. También acordó entregar activos por más de 1.4 millones de dólares en efectivo y criptomonedas.

Enlace
Ver noticia

Asistentes de IA con navegación web usados como servidores encubiertos de comando y control (C2)

Origen
Check Point Research vía CyberSecurity News

Resumen
Check Point Research ha detectado una nueva técnica de ataque en la que asistentes de inteligencia artificial con capacidad de navegación web son empleados como servidores de relevo para comandos y control (C2). Esta metodología permite a los atacantes ocultar sus comunicaciones y dificultar la detección, representando un riesgo creciente para la seguridad de infraestructuras y sistemas empresariales.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

8

Cinco formas en que una mala gestión de triage aumenta el riesgo empresarial en lugar de reducirlo

Origen
The Hacker News

Resumen
El triage en seguridad debería simplificar la gestión de alertas, pero cuando no se alcanza un veredicto confiable temprano, las alertas se convierten en revisiones repetidas, escaladas innecesarias y mayor costo operativo. Esto no solo afecta al SOC, sino que también provoca incumplimiento de SLA, aumento del coste por caso y mayor riesgo de que amenazas reales pasen desapercibidas.

Enlace
Ver noticia

Análisis del Hype en Torno a OpenClaw Revela Riesgos Reales pero Limitada Explotación Masiva

Origen
Flare, Bleeping Computer

Resumen
OpenClaw ha generado un intenso debate en Telegram y la dark web, pero los datos de Flare indican que se trata más de un interés investigativo que de una explotación criminal a gran escala. La telemetría de Flare detectó riesgos reales en la cadena de suministro dentro del mercado de habilidades, aunque con señales limitadas de operaciones criminales masivas.

Enlace
Ver noticia

Actualización KB5077241 para Windows 11 mejora BitLocker e incorpora herramienta Sysmon

Origen
Sergiu Gatlan / BleepingComputer

Resumen
Microsoft ha lanzado la actualización acumulativa opcional KB5077241 para Windows 11, que incluye 29 cambios. Entre las mejoras destacan optimizaciones en BitLocker para reforzar la protección de datos y la incorporación nativa de la herramienta System Monitor (Sysmon), que facilita la monitorización avanzada del sistema. Además, se añade una nueva herramienta para test de velocidad de red.

Enlace
Ver noticia

Wynn Resorts confía en el atacante tras robo y supuesta eliminación de datos de empleados

Origen
The Register

Resumen
Wynn Resorts sufrió un robo de datos de su personal, pero la empresa ha decidido confiar en la palabra del atacante, que asegura haber eliminado la información sustraída. No se especifica el alcance exacto ni las medidas de mitigación adoptadas.

Enlace
Ver noticia

La cadena de suministro de inteligencia de amenazas presenta múltiples vulnerabilidades

Origen
Simon Sharwood

Resumen
Investigadores han identificado que la cadena de suministro de inteligencia de amenazas está compuesta por numerosos eslabones débiles que pueden ser explotados, lo que representa un riesgo significativo para la seguridad de la información y la protección de infraestructuras críticas.

Enlace
Ver noticia

Policía china utiliza ChatGPT para difamar a la primera ministra japonesa Takaichi

Origen
Dark Reading

Resumen
Un activista digital chino filtró accidentalmente información sobre operaciones de influencia política motivadas a través de una cuenta de ChatGPT, revelando el uso de esta herramienta para difamar a la primera ministra japonesa Takaichi.

Enlace
Ver noticia

Modelo 'Richter Scale' para medir la magnitud de incidentes cibernéticos en OT

Origen
Kelly Jackson Higgins

Resumen
Expertos en ICS/OT han desarrollado un sistema de puntuación para evaluar la gravedad y los efectos de los incidentes de ciberseguridad en entornos de tecnología operacional. Este modelo permite una valoración más precisa del impacto de los ataques en infraestructuras críticas y sistemas industriales.

Enlace
Ver noticia

Los consejos de administración necesitan señales de riesgo, no solo métricas cibernéticas

Origen
CSO Online

Resumen
La medición precisa de actividades de ciberseguridad ha avanzado, pero los consejos de administración requieren métricas que reflejen exposición, trayectoria y consecuencias del riesgo, no solo conteos de eventos. Expertos como Richard Bejtlich destacan la importancia del tiempo para detectar y contener incidentes como indicador clave para limitar pérdidas empresariales. Mike Hamilton enfatiza que los consejos se enfocan en métricas que impactan financieramente, como la velocidad de detección y la gestión de vulnerabilidades. Wendy Nather advierte que métricas regulares pueden generar una falsa sensación de seguridad y que deben incluirse informes sobre incidentes, casi incidentes y cambios en supuestos. La adopción de inteligencia artificial (IA) no ha generado métricas específicas para consejos, pero sí expone debilidades en la traducción de actividades en señales de riesgo. La visibilidad sobre el uso de IA en la empresa es limitada, lo que dificulta evaluar su impacto en la superficie de ataque y capacidad de respuesta. Bernard Brantley señala que la IA amplifica desafíos conocidos, aumentando la escala y velocidad de ataques, y puede reducir el tiempo medio de remediación. George Tsantes resalta que la supervisión de IA requiere capacidad de aplicación efectiva, ya que sin consecuencias, las políticas carecen de fuerza.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

8

Lecciones aprendidas al ejecutar un honeypot con asistencia de IA

Origen
ISC SANS

Resumen
Austin Bodolay, interno del programa BACS de SANS.edu, comparte su experiencia en la gestión de un honeypot asistido por inteligencia artificial, destacando los desafíos y aprendizajes para mejorar la detección de amenazas en entornos reales.

Enlace
Ver noticia

ISC Stormcast For Thursday, February 26th, 2026

Origen
SANS Internet Storm Center

Resumen
El informe diario de SANS Internet Storm Center presenta un análisis actualizado de las amenazas y eventos de ciberseguridad más relevantes del día 26 de febrero de 2026, proporcionando información crítica para la protección de infraestructuras y sistemas informáticos.

Enlace
Ver noticia

El Modelo CLAIR: un marco conceptual para mapear interdependencias críticas en infraestructuras

Origen
ISC SANS

Resumen
El Modelo CLAIR presenta un marco conceptual sintetizado para identificar y mapear las interdependencias críticas entre infraestructuras esenciales. Este enfoque facilita la comprensión de cómo fallos en un sector pueden impactar en otros, mejorando la gestión de riesgos y la resiliencia operativa.

Enlace
Ver noticia

426 acuerdos de fusiones y adquisiciones en ciberseguridad anunciados en 2025

Origen
SecurityWeek

Resumen
En 2025 se anunciaron 426 acuerdos de fusiones y adquisiciones en el sector de ciberseguridad. El mercado actual muestra una mayor disciplina y favorece especialmente áreas como la gobernanza, riesgo y cumplimiento (GRC), la protección de datos y la gestión de identidad.

Enlace
Ver noticia

Astelia recauda 35 millones de dólares para gestión de exposición

Origen
SecurityWeek

Resumen
Astelia ha conseguido una financiación de 35 millones de dólares destinada a ampliar sus capacidades de análisis basadas en inteligencia artificial, aumentar su plantilla y escalar sus despliegues en gestión de exposición.

Enlace
Ver noticia

La seguridad como habilitador del negocio mediante la reimaginación del riesgo y el liderazgo en la incertidumbre

Origen
Security Weekly

Resumen
Elyse Gunn, CISO de Nasuni, expone cómo transformar la seguridad de un centro de costos a un habilitador estratégico del negocio. Destaca la importancia de alinear las iniciativas de seguridad con los objetivos empresariales para fortalecer la confianza interna y externa, abordando prioridades clave como la privacidad de datos, la seguridad en inteligencia artificial y la gestión del riesgo de terceros. Además, se discuten enfoques de liderazgo para gestionar la incertidumbre y mejorar la toma de decisiones en entornos con recursos limitados.

Enlace
Ver noticia

Nueve herramientas open source imprescindibles para la seguridad informática

Origen
CSO Online

Resumen
CSO Online presenta nueve herramientas de código abierto esenciales para la ciberseguridad que abordan problemas específicos con un impacto mínimo en los sistemas. Estas herramientas permiten identificar vulnerabilidades, analizar protocolos, realizar investigaciones forenses y apoyar la inteligencia de amenazas y la encriptación. Entre ellas destacan ZAP para escaneos de vulnerabilidades en aplicaciones web, Wireshark para análisis de paquetes de red, Bloodhound Community Edition para respuesta a incidentes en entornos Active Directory y Azure, Autopsy para análisis forense de discos, MISP para compartir inteligencia de amenazas, Let’s Encrypt y GNU Privacy Guard para cifrado, Yara para detección y clasificación de malware mediante patrones, y OSquery para consultas SQL en endpoints Windows, Mac y Linux. Estas soluciones open source cuentan con comunidades activas y ofrecen ventajas de transparencia y rápida detección de fallos frente a software propietario, beneficiando a empresas, usuarios y la seguridad de la infraestructura TI.

Enlace
Ver noticia

Cómo justificar las inversiones en seguridad informática en la empresa

Origen
CSO Online

Resumen
En entornos empresariales modernos, las inversiones en tecnologías de seguridad ya no se evalúan solo por su madurez técnica, sino por su capacidad para generar ingresos, mitigar riesgos y crear valor para los accionistas. Los CISOs deben presentar sus estrategias como impulsores de crecimiento y no solo como actualizaciones técnicas, justificando las inversiones ante la junta directiva. Es fundamental comenzar definiendo claramente el desafío de seguridad, vinculando la tecnología a las prioridades estratégicas de la empresa como expansión de mercados, mejora de márgenes, resiliencia y cumplimiento normativo. La comunicación debe centrarse en cómo la inversión reduce vulnerabilidades, limita impactos y mejora la resiliencia operativa, usando un lenguaje financiero que considere riesgos y retorno. Además, se debe adaptar la estrategia comunicativa al nivel de madurez del consejo, desde reacciones a incidentes hasta evaluaciones proactivas en fusiones y adquisiciones. La excelencia operativa se posiciona como un argumento clave, destacando infraestructuras simplificadas que soportan trabajo remoto, integración de terceros y protección de propiedad intelectual. También es crucial abordar riesgos futuros como la regulación ética de la IA y el impacto del computo cuántico en la criptografía. Finalmente, la transición a modelos SaaS y cloud cambia la economía de la seguridad, desplazando costos de capital a operativos, mejorando la previsibilidad y flexibilidad financiera. Los CISOs deben demostrar cómo las inversiones mejoran el flujo de caja, aseguran márgenes y escalan con el crecimiento empresarial, alineando las propuestas con las prioridades de negocio para que no se perciban como meras exigencias técnicas sino como necesidades estratégicas.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email