📌 Resumen ejecutivo
- 44 noticias analizadas en este informe.
- Distribución: 25 críticas, 11 altas, 3 medias, 5 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Positive Technologies, The Hacker News, Infoblox….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
25
El grupo hacktivista PhantomCore explota vulnerabilidades en TrueConf para comprometer redes rusas
Descubren 73 extensiones falsas de VS Code que distribuyen el malware GlassWorm v2
Campaña global de fraude SMS y criptomonedas mediante estafa de CAPTCHA falso y 120 campañas Keitaro
Paquete open source con 1 millón de descargas mensuales robó credenciales de usuarios
Campaña Glassworm regresa con 73 extensiones 'sleeper' maliciosas en OpenVSX
Detención y extradición a EE.UU. de un presunto hacker del grupo Silk Typhoon por ciberespionaje
Paquete PyPI elementary-data comprometido para distribuir malware ladrón de información
Brecha de datos en ADT afecta a 5.5 millones de personas
Medtronic confirma brecha tras robo de 9 millones de registros por hackers
Los ataques con voces deepfake superan las defensas: lo que deben saber los líderes de seguridad
Vulnerabilidad en Windows sin parche completo permite ataques de cero clic vinculados a APT28
Vulnerabilidad en OpenSSH permite acceso completo a shell root tras 15 años sin ser detectada
Acceso no autorizado detectado en Itron, empresa de gestión energética y de agua
Vulnerabilidad crítica 'Pack2TheRoot' en Linux permite escalada de privilegios a root
Estados Unidos lanza una ofensiva masiva contra estafas cibernéticas en el sudeste asiático y sanciona a un senador camboyano
Campaña de ataque a la cadena de suministro dirigida explícitamente a herramientas de seguridad y desarrollo
Empresas de tecnología médica y de servicios públicos admiten intrusiones digitales
Intrusión cibernética confirmada en ADT tras intento de extorsión de ShinyHunters
Vulnerabilidad 'PhantomRPC' sin parche en Windows permite escalada de privilegios
Descubren malware 'fast16' que anticipa a Stuxnet por cinco años
Ejecución Arbitraria de Código en QnABot de AWS mediante Bypass de Sandbox (CVE-2026-7191)
Backdoor Firestarter persiste en firewalls Cisco tras parchear y requiere desconexión total para eliminarse
Vulnerabilidad en el rol 'Agent ID Administrator' de Microsoft Entra ID permite escalada de privilegios y toma de control de inquilinos
Vulnerabilidad crítica de inyección SQL en Spring AI afecta a PgVectorStore, OracleVectorStore y CouchbaseSearchVectorStore
⚠️ Prioridad 2 (Alta)
11
Resumen semanal: Malware Fast16, lanzamiento de XChat, puerta trasera federal, seguimiento de empleados con IA y más
Anthropic presenta Claude Mythos, un sistema de IA que revoluciona la detección de vulnerabilidades y plantea retos en la remediación
Vulnerabilidad en creación de cuentas de Robinhood utilizada para enviar correos de phishing
Arrestan en Toronto a tres personas por operar un dispositivo 'SMS blaster' que envía mensajes de phishing
La FTC alerta que los estadounidenses perdieron más de 2.100 millones de dólares por estafas en redes sociales en 2025
Condenan a 70 meses de prisión a lavador de dinero vinculado a robo de criptomonedas de 230 millones de dólares
Interrupción en Outlook.com provoca fallos en el inicio de sesión y acceso a buzones
Aumentan los ataques maliciosos de inyección de prompts en IA, aunque con baja sofisticación según Google
Grupo UNC6692 utiliza bombardeo de correos y ingeniería social para desplegar malware 'Snow'
Vulnerabilidad en Firefox permite la identificación de usuarios de Tor
Campaña multipropósito de UNC6692 combina ingeniería social, malware Snow y abuso de la nube
ℹ️ Prioridad 3 (Media)
3
Nuevas estrategias y estándares en ciberseguridad para la era de la IA y la resiliencia DNS
Debate sobre el impacto de los LLMs avanzados en la ciberseguridad: amenaza existencial o oportunidad
La inteligencia artificial revoluciona DevSecOps integrando seguridad desde el código
🗂️ Prioridad 4 (Baja / No relevante)
5
Descubrimiento de gazapos apócrifos en series y películas mediante IA
Webinar sobre cómo detectar ciberataques antes de que comiencen
Descifrado un mensaje cifrado medieval enviado por un diplomático español
CrowdStrike reconocido como líder en la evaluación Frost & Sullivan 2026 para plataformas de protección de aplicaciones nativas en la nube
La evolución del rol del analista SOC con la inteligencia artificial: de operador a gestor de agentes
Resumen generado automáticamente. Uso interno.


