📌 Resumen ejecutivo
- 37 noticias analizadas en este informe.
- Distribución: 23 críticas, 9 altas, 2 medias, 3 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, Elastic Security Labs, The Hacker News, Denis Skvortsov, Dmitry Shmoylov….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
23
Quasar Linux RAT roba credenciales de desarrolladores para comprometer la cadena de suministro de software
Vulnerabilidad Dirty Frag en el kernel de Linux permite escalada local de privilegios
Descubierta vulnerabilidad RCE preautenticación CVE-2025-68670 en el servidor xrdp
Vulnerabilidad de escalada local de privilegios en Linux: Dirty Frag
Ciberataque interrumpe la plataforma educativa Canvas durante exámenes finales
RansomHouse reclama brecha en el código fuente de Trellix
Vulnerabilidad crítica en Ivanti Endpoint Manager Mobile explotada como zero-day obliga a parche urgente en agencias federales de EE.UU.
Brecha de datos en Zara expone información personal de 197,000 personas
Excontratista gubernamental condenado por borrar decenas de bases de datos federales
Nuevo exploit zero-day 'Dirty Frag' en Linux permite obtener privilegios root en las principales distribuciones
Agencia de Seguridad de Polonia reporta brechas en sistemas de control industrial en cinco plantas de tratamiento de agua
Ciberataque afecta al sistema Canvas utilizado por miles de escuelas y universidades justo antes de los exámenes finales
Grupo RansomHouse se atribuye el hackeo a Trellix y muestra acceso a servicios internos
Vulnerabilidad crítica CVE-2026-6973 en Ivanti EPMM explotada en ataques dirigidos
Marco para la preparación ante amenazas de IA que detecta y explota vulnerabilidades zero-day de forma autónoma
ShinyHunters realiza un segundo ataque contra Instructure comprometiendo datos personales de cientos de millones
Ejecución remota de código en Amazon Redshift JDBC Driver (CVE-2026-8178)
Vulnerabilidad Dirty Frag en Linux permite escalada de privilegios tras compromiso inicial
Cinco nuevas vulnerabilidades en Ivanti Endpoint Manager Mobile, una ya explotada activamente
Vulnerabilidad ClaudeBleed en la extensión Claude de Anthropic permite secuestro por extensiones maliciosas en Chrome
Riesgos críticos del Protocolo de Contexto de Modelo (MCP) en entornos AI y su integración en programas CTEM
Vulnerabilidad crítica de escalada de privilegios en el kernel de Linux conocida como Dirty Frag (CVE-2026-43284 y CVE-2026-43500)
⚠️ Prioridad 2 (Alta)
9
Aplicaciones fraudulentas en Google Play con más de 7.3 millones de descargas robaron pagos a usuarios
Nueva puerta trasera Linux PamDOORa utiliza módulos PAM para robar credenciales SSH
NVIDIA confirma brecha de datos en GeForce NOW que afecta a usuarios armenios
Arresto de hacker vinculado a ataque a tren, puerta trasera PamDOORa en Linux y nuevo candidato a director de CISA
Brecha de seguridad en Braintrust obliga a rotación de claves API
El gusano 'PCPJack' elimina infecciones de TeamPCP y roba credenciales
Vulnerabilidad en la extensión Claude para Chrome permite secuestro del agente de IA
Análisis revela que el insider trading es generalizado en Polymarket, especialmente en apuestas sobre acciones militares y de defensa
Plan de renovación de servidores presenta un punto ciego en la gestión de CVEs
ℹ️ Prioridad 3 (Media)
2
Informe revela que una amenaza baja se pasa por alto cada semana en entornos empresariales
La saturación de alertas en SOCs no se soluciona solo con más analistas
🗂️ Prioridad 4 (Baja / No relevante)
3
Chema Alonso dará su primera conferencia en Costa Rica en el Congreso de Ciberseguridad: VII Edición de Global Forums
No hay noticias de ciberseguridad relevantes en la publicación sobre calamares gigantes en Australia Occidental
Resumen de amenazas y cumplimiento en ciberseguridad: Canvas, Shai-Hulud, QuasarRat, vulnerabilidades 0Day, Anthropic, Aaran Leyland y cumplimiento en la UE
Resumen generado automáticamente. Uso interno.


