📌 Resumen ejecutivo
- 54 noticias analizadas en este informe.
- Distribución: 20 críticas, 17 altas, 9 medias, 8 bajas/no relevantes.
- Fuentes principales: The Hacker News, ISC SANS, Yu Fu, May Wang, Royce Lu and Shengming Xu….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
20
Vulnerabilidades críticas en dispositivos IP KVM de cuatro fabricantes exponen acceso a nivel BIOS
Investigadores revelan vulnerabilidades en dispositivos IP KVM de cuatro fabricantes
Vulnerabilidades críticas en dispositivos IP KVM de consumo afectan a 4 proveedores
Vulnerabilidades en KVM permiten acceso remoto a atacantes
Vulnerabilidades críticas en dispositivos IP-KVM de bajo costo permiten control total de redes
La UE impone sanciones a un grupo cibernético iraní vinculado a interferencias electorales y brechas de seguridad
Apple lanza actualización de seguridad para corregir vulnerabilidad en WebKit (CVE-2026-20643)
Campaña GlassWorm compromete más de 400 repositorios y paquetes en GitHub, npm y VSCode/OpenVSX
La Unión Europea sanciona a empresas chinas e iraníes por ciberataques contra infraestructuras críticas
Vulnerabilidad en UK Companies House expone detalles de millones de empresas
Botnet RondoDox intensifica ataques explotando 174 vulnerabilidades
La Policía de Corea del Sur expone por error la contraseña de una billetera de criptomonedas incautada
Ejecución arbitraria de código en Kiro IDE mediante archivos de proyecto maliciosos (CVE-2026-4295)
CVE-2026-3888: Vulnerabilidad crítica de escalada local de privilegios en Ubuntu Desktop 24.04 y posteriores
Vulnerabilidad en el modo Sandbox de AWS Bedrock permite escape mediante consultas DNS
Runtime: La nueva frontera de la seguridad para agentes de IA
CVE-2026-21514: Vulnerabilidad N-day en Microsoft Word que expone casi 14 millones de activos y permite ejecución silenciosa de código malicioso
Operation Epic Fury revela la convergencia crítica entre guerra física y cibernética con un Microsoft Word N-day afectando casi 14 millones de activos
Múltiples vulnerabilidades críticas en Delta Electronics COMMGR versión 2.11.0
⚠️ Prioridad 2 (Alta)
17
LeakNet ransomware utiliza la táctica ClickFix a través de sitios comprometidos y despliega un cargador en memoria Deno
La mayoría de los CISOs luchan por proteger sistemas de IA con herramientas y habilidades obsoletas
Grupo Konni utiliza spear-phishing para propagar malware EndRAT a través de KakaoTalk
CISA alerta sobre vulnerabilidad activa en Wing FTP que filtra rutas de servidor
Investigación de Unit 42 revela fragilidad en los sistemas de seguridad de modelos LLM mediante prompt fuzzing
Vulnerabilidades críticas en dispositivos IP KVM que operan a nivel UEFI
LeakNet ransomware utiliza ClickFix y entorno Deno para ataques sigilosos
Robotic Surgery Giant Intuitive Discloses Cyberattack
CISA advierte sobre explotación de vulnerabilidad en Wing FTP (CVE-2025-47813)
Nueva era de ciberataques coordinados combina DDoS en capa 7, abuso de APIs y ataques potenciados por IA
Incremento significativo en el robo de credenciales en la segunda mitad de 2025
El mercado menos lucrativo de ransomware obliga a los atacantes a cambiar sus métodos
Ataque de phishing en siete etapas dirigido a la firma de ciberseguridad Outpost24
Grupo Warlock Ransomware intensifica actividades post-explotación
Nvidia lanza NemoClaw para ejecutar agentes OpenClaw con seguridad en entornos empresariales
Incremento exponencial de ciberataques en la red energética de Eon en Alemania
Phishing y ransomware: por qué la resiliencia de la infraestructura es la base de la seguridad digital
ℹ️ Prioridad 3 (Media)
9
Uso de direcciones IPv4 mapeadas en IPv6 para ocultar ataques
World ID propone una identidad humana única para cada agente de IA
Top 5 acciones que los CISOs deben implementar para asegurar agentes de IA
Nueva técnica de renderizado de fuentes oculta comandos maliciosos a herramientas de IA
Microsoft publica solución para problemas de acceso a la unidad C: en portátiles Samsung con Windows 11
Microsoft lanza hotpatch para corregir problema de visibilidad de dispositivos Bluetooth en Windows 11 Enterprise
Problema con el complemento Microsoft Teams Meeting bloquea Outlook Classic
Google, Meta y Microsoft firman un pacto para combatir estafas en línea
La ciberresiliencia, prioridad estratégica en la era de la IA
🗂️ Prioridad 4 (Baja / No relevante)
8
Microsoft detiene la instalación forzada de la aplicación Microsoft 365 Copilot
Gigantes tecnológicos invierten 12,5 millones de dólares en seguridad de código abierto
Surf AI recauda 57 millones de dólares para su plataforma de operaciones de seguridad agentic
Tracebit recauda 20 millones de dólares para tecnología de engaño nativa en la nube
Resumen de noticias de ciberseguridad: AI Spicy Mode, Steam, Glassworm, Samsung, Stryker, Waymo y Cole Porter
Mejorando la guía y el código de seguridad con modelos de lenguaje grandes (LLMs)
Selección de las mejores películas sobre hackers para profesionales de la seguridad
El 98% de las empresas españolas planea usar IA en sus SOC
Resumen generado automáticamente. Uso interno.


