📌 Resumen ejecutivo

  • 61 noticias analizadas en este informe.
  • Distribución: 30 críticas, 12 altas, 10 medias, 9 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Sekoia, Múltiples fuentes: The Hacker News, CISA….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

30

Google lanza actualización de junio 2026 para Android que corrige 124 vulnerabilidades, incluyendo una explotada activamente

Origen
The Hacker News

Fecha
2026-06-03T04:06:53.088799+00:00

Resumen
Según The Hacker News, Google ha publicado su actualización de seguridad para Android correspondiente a junio de 2026, que corrige 124 vulnerabilidades. Entre ellas destaca una falla crítica en el componente Framework, identificada como CVE-2025-48595 con una puntuación CVSS de 8.4, que permite la escalada de privilegios sin interacción del usuario y está siendo explotada activamente. Esta actualización es crucial para proteger a los usuarios y dispositivos Android frente a ataques que podrían comprometer la seguridad y privacidad.

Enlace
Ver noticia

El grupo ruso Gamaredon explota la vulnerabilidad CVE-2025-8088 en WinRAR para distribuir malware GammaWorm y GammaSteel contra Ucrania

Origen
Múltiples fuentes: The Hacker News, Sekoia

Fecha
2026-06-03T04:06:53.43696+00:00

Resumen
Según múltiples fuentes, el grupo de hackers ruso Gamaredon continúa explotando la vulnerabilidad CVE-2025-8088, un fallo de recorrido de ruta en WinRAR, para desplegar un payload HTML Application llamado GammaPhish. Este método permite la entrega de las familias de malware GammaWorm y GammaSteel, orientadas a la sustracción de datos y la propagación maliciosa, principalmente dirigidas contra objetivos en Ucrania. La explotación de esta vulnerabilidad representa un riesgo significativo para la seguridad de la información en infraestructuras críticas y empresas, especialmente en contextos de conflicto geopolítico.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2024-21182 en Oracle WebLogic con explotación activa incluida en el catálogo KEV de CISA

Origen
Múltiples fuentes: The Hacker News, CISA

Fecha
2026-06-03T04:06:53.763865+00:00

Resumen
Según múltiples fuentes, incluida The Hacker News y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), la vulnerabilidad CVE-2024-21182 en Oracle WebLogic Server ha sido añadida al catálogo de vulnerabilidades explotadas conocidas (KEV) debido a evidencia de explotación activa. Esta falla de alta severidad (CVSS 7.5) permite a un atacante no autenticado con acceso a la red tomar control total de los servidores afectados, representando un riesgo significativo para la seguridad de infraestructuras empresariales y la integridad de la información.

Enlace
Ver noticia

La explotación impulsada por IA está destruyendo la gestión de vulnerabilidades

Origen
The Hacker News

Fecha
2026-06-03T04:06:54.040076+00:00

Resumen
Según The Hacker News, los plazos para la explotación de vulnerabilidades impulsada por inteligencia artificial se están reduciendo rápidamente y no dejarán de hacerlo. Las vulnerabilidades se descubren, reproducen y utilizan como armas más rápido que nunca en la historia de la seguridad empresarial. Esto ha reducido la ventana entre la divulgación de una vulnerabilidad y su explotación indiscriminada en internet a horas en lugar de días, lo que representa un desafío crítico para la gestión de vulnerabilidades en empresas y la protección de infraestructuras y datos.

Enlace
Ver noticia

Acumulación crítica de vulnerabilidades sin parchear y múltiples incidentes de seguridad destacados

Origen
Múltiples fuentes: The CyberWire, Citizen Lab, Google Security, Red Hat, FreePBX, Dashlane

Fecha
2026-06-03T04:06:55.272606+00:00

Resumen
Según múltiples fuentes, un organismo federal ha cuestionado a NIST por el retraso en la actualización de su base de datos de vulnerabilidades, lo que agrava el riesgo para empresas y usuarios. Google ha parcheado una vulnerabilidad zero-day en Android que podría ser explotada activamente. Citizen Lab ha revelado una plataforma avanzada de rastreo de ubicación que afecta la privacidad de usuarios. Se ha detectado malware que oculta comandos en comentarios de Steam y otro desarrollado con asistencia de inteligencia artificial, lo que complica su detección. Atacantes han comprometido el espacio de nombres npm de Red Hat, poniendo en riesgo proyectos de software. La campaña maliciosa DriveSurge propaga malware mediante la aplicación ClickFix y actualizaciones falsas. FreePBX ha corregido una vulnerabilidad crítica que podría permitir ataques remotos. Dashlane ha respondido a un ataque de fuerza bruta, protegiendo la seguridad de sus usuarios. Además, Meta enfrenta problemas con un bot de soporte basado en IA que actúa de manera inapropiada. Estos incidentes evidencian un aumento en la complejidad y volumen de amenazas que afectan infraestructuras, software y privacidad.

Enlace
Ver noticia

Aumento de ataques a la cadena de suministro de software y riesgos en el ecosistema open-source

Origen
Múltiples fuentes: The CyberWire, Only Malware in the Building

Fecha
2026-06-03T04:06:55.822698+00:00

Resumen
Según múltiples fuentes, incluyendo el podcast Only Malware in the Building, se observa un incremento en los ataques dirigidos a la cadena de suministro de software, especialmente en el ecosistema de código abierto. Los atacantes están explotando la creciente dependencia de los desarrolladores en paquetes de terceros y herramientas de codificación asistidas por IA para comprometer software confiable y ampliar su alcance. Estos incidentes evidencian vulnerabilidades críticas en la seguridad del software que afectan a empresas, usuarios y la integridad de infraestructuras tecnológicas. Se recomienda a las organizaciones fortalecer sus controles de seguridad y revisar sus procesos de gestión de dependencias para mitigar estos riesgos.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-8206 en Kirki permite secuestro de cuentas administrativas en WordPress

Origen
BleepingComputer

Fecha
2026-06-03T04:06:56.743607+00:00

Resumen
Según BleepingComputer, se está explotando activamente una vulnerabilidad crítica de escalada de privilegios identificada como CVE-2026-8206 en el plugin Kirki para WordPress. Esta falla permite a atacantes tomar control total de cualquier cuenta de usuario, incluyendo las cuentas administrativas, lo que representa un riesgo grave para la seguridad de sitios web que utilizan este plugin. La explotación puede comprometer la integridad y disponibilidad de las plataformas afectadas, afectando tanto a empresas como a usuarios finales.

Enlace
Ver noticia

Kit de ransomware impulsado por IA automatiza evasión de EDR y descubrimiento de Active Directory

Origen
BleepingComputer

Fecha
2026-06-03T04:06:57.123348+00:00

Resumen
Según BleepingComputer, un actor de amenazas está utilizando un kit de herramientas de ransomware construido con inteligencia artificial que automatiza el descubrimiento de Active Directory y facilita la evasión de soluciones de detección y respuesta en endpoints (EDR). Esta innovación permite ataques más sofisticados y automatizados, aumentando el riesgo para empresas al dificultar la detección y mitigación temprana de incidentes.

Enlace
Ver noticia

Usuarios de Instagram bloqueados tras abuso de la IA de Meta para robar cuentas

Origen
BleepingComputer, Bill Toulas

Fecha
2026-06-03T04:06:57.456633+00:00

Resumen
Según BleepingComputer y Bill Toulas, múltiples usuarios de Instagram sufrieron el secuestro de sus cuentas después de que atacantes engañaran a las herramientas de soporte impulsadas por IA de Meta, haciéndoles creer que eran los propietarios legítimos. Este abuso de la inteligencia artificial de Meta ha permitido a los atacantes tomar control de cuentas, afectando la seguridad y privacidad de los usuarios y generando riesgos para la integridad de la plataforma.

Enlace
Ver noticia

CISA alerta sobre explotación activa de vulnerabilidad crítica en Oracle WebLogic Server parcheada hace dos años

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-06-03T04:06:57.818287+00:00

Resumen
Según múltiples fuentes, incluida CISA y reportes de BleepingComputer, se ha detectado explotación activa de una vulnerabilidad de alta severidad en Oracle WebLogic Server que fue parcheada hace dos años. CISA ha ordenado a las agencias gubernamentales asegurar sus sistemas para mitigar riesgos derivados de esta falla crítica que sigue siendo aprovechada en ataques actuales, poniendo en riesgo infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Google corrige una vulnerabilidad zero-day activa en Android junto a 124 fallos más

Origen
Sergiu Gatlan

Fecha
2026-06-03T04:06:57.984568+00:00

Resumen
Según Sergiu Gatlan, Google ha publicado los parches de seguridad de junio de 2026 para Android, corrigiendo un total de 124 vulnerabilidades, entre ellas una vulnerabilidad zero-day que estaba siendo explotada activamente en ataques dirigidos. Esta actualización es crítica para proteger a los usuarios y dispositivos Android frente a amenazas reales y en curso.

Enlace
Ver noticia

Vulnerabilidad en código de Microsoft expone tokens de cuenta en miles de millones de descargas de apps Android

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-06-03T04:06:58.648495+00:00

Resumen
Según Kevin Townsend en SecurityWeek, una configuración simple en el desarrollo de aplicaciones Android de Microsoft permitió saltarse las protecciones que evitan que apps no autorizadas accedan a tokens de cuentas Microsoft. Esta vulnerabilidad expuso miles de millones de instalaciones, poniendo en riesgo la seguridad de los usuarios y la integridad de las cuentas vinculadas a estas aplicaciones.

Enlace
Ver noticia

Google parchea vulnerabilidad zero-day explotada y 123 otras en Android

Origen
Eduard Kovacs

Fecha
2026-06-03T04:06:58.802016+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, Google ha parcheado la vulnerabilidad crítica CVE-2025-48595 en Android, que ha sido explotada en ataques limitados y dirigidos. Además, se han corregido 123 vulnerabilidades adicionales. Esta actualización es crucial para proteger a los usuarios y dispositivos Android frente a amenazas activas que podrían comprometer la seguridad y privacidad.

Enlace
Ver noticia

Vulnerabilidad crítica en teléfonos VoIP de HP permite brechas en redes empresariales

Origen
Ionut Arghire

Fecha
2026-06-03T04:06:59.299588+00:00

Resumen
Según Ionut Arghire, se ha identificado una vulnerabilidad crítica de desbordamiento de búfer basada en pila en teléfonos VoIP de HP que puede ser explotada para la ejecución remota de código en dispositivos afectados. Esta falla representa un riesgo significativo para la seguridad de las redes empresariales, ya que permite a atacantes comprometer dispositivos y potencialmente acceder a infraestructuras internas.

Enlace
Ver noticia

Vulnerabilidad CVE-2024-21182 en Oracle WebLogic explotada en entornos reales

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-03T04:06:59.467615+00:00

Resumen
Según múltiples fuentes, se ha detectado la explotación activa de la vulnerabilidad CVE-2024-21182 en servidores Oracle WebLogic. Esta falla permite a atacantes comprometer los servidores afectados sin necesidad de autenticación previa, lo que representa un riesgo crítico para la seguridad de las infraestructuras empresariales que utilizan esta plataforma.

Enlace
Ver noticia

Meta AI entrega cuentas de Instagram de alto perfil a hackers mediante vulnerabilidad de delegado confundido

Origen
Ionut Arghire

Fecha
2026-06-03T04:06:59.625583+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad de tipo 'delegado confundido' en la inteligencia artificial de Meta que permite a los atacantes solicitar al chatbot que vincule cuentas de Instagram de alto perfil a nuevas direcciones de correo electrónico controladas por los hackers. Esta falla facilita la toma de control de cuentas importantes, representando un riesgo significativo para la seguridad de usuarios influyentes y la integridad de la plataforma.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete 32 paquetes NPM de Red Hat con malware para robo de credenciales

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-06-03T04:06:59.785038+00:00

Resumen
Según múltiples fuentes, se ha detectado un ataque a la cadena de suministro que afectó a 32 paquetes NPM de Red Hat. Los atacantes publicaron 96 versiones maliciosas de estos paquetes, que contenían un gusano diseñado para robar credenciales, similar al malware Mini Shai-Hulud. Este incidente representa un riesgo significativo para desarrolladores y empresas que dependen de estos paquetes, ya que podría comprometer la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Investigador anónimo publica exploits críticos contra Windows y Microsoft amenaza con acciones legales

Origen
Múltiples fuentes: Bruce Schneier, Ars Technica, TechCrunch, Microsoft

Fecha
2026-06-03T04:07:00.117276+00:00

Resumen
Según múltiples fuentes, un investigador de seguridad anónimo conocido como 'Nightmare Eclipse' ha publicado una serie de exploits significativos que afectan a Microsoft Windows, incluyendo uno que vulnera las protecciones de BitLocker en Windows 11. Microsoft ha respondido amenazando con acciones legales contra el investigador, generando un intercambio de recriminaciones públicas. Este conflicto pone en evidencia riesgos operativos para usuarios y empresas que dependen de la seguridad de Windows y plantea un debate sobre la divulgación responsable de vulnerabilidades.

Enlace
Ver noticia

DriveSurge secuestra miles de sitios para ataques ClickFix y FakeUpdate

Origen
Elizabeth Montalbano, Dark Reading

Fecha
2026-06-03T04:07:01.133919+00:00

Resumen
Según Elizabeth Montalbano en Dark Reading, la operación maliciosa DriveSurge utiliza un sistema de distribución de tráfico (TDS) para redirigir visitantes de sitios web confiables hacia páginas que distribuyen malware, específicamente mediante ataques conocidos como ClickFix y FakeUpdate. Esta campaña afecta a miles de sitios, comprometiendo la seguridad de usuarios y empresas al exponerlos a infecciones y fraudes digitales.

Enlace
Ver noticia

China utiliza un ataque cibernético de doble método contra organizaciones checas y taiwanesas

Origen
Alexander Culafi, Dark Reading

Fecha
2026-06-03T04:07:01.285164+00:00

Resumen
Según Alexander Culafi y Dark Reading, China está llevando a cabo una campaña de ciberataques dirigida a objetivos de alto valor en organizaciones de la República Checa y Taiwán. Esta operación combina un ataque de spear-phishing de doble capa con el uso del malware Azureveil para robar datos sensibles. La amenaza representa un riesgo significativo para la seguridad de la información de las empresas e infraestructuras afectadas, comprometiendo la confidencialidad y la integridad de sus datos.

Enlace
Ver noticia

La seguridad de agentes de IA autónomos con amplios permisos es casi imposible

Origen
Rob Wright

Fecha
2026-06-03T04:07:01.444721+00:00

Resumen
Según Rob Wright, los agentes de inteligencia artificial con alta autonomía y amplios permisos representan un riesgo crítico para las empresas debido a su acceso sin restricciones, lo que puede derivar en incidentes graves de seguridad. Se advierte que las organizaciones deben tomar medidas urgentes para evitar que estos agentes se conviertan en un problema de seguridad significativo.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-10591 en Kiro IDE permite ejecución remota de código

Fecha
2026-06-03T04:07:01.953978+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-10591 en Kiro IDE, una herramienta de desarrollo instalada en escritorios de usuarios. Esta falla en versiones anteriores a la 0.11 permite a atacantes remotos no autenticados ejecutar comandos arbitrarios mediante instrucciones manipuladas que escriben en rutas sensibles a la ejecución, como .vscode/tasks.json, lo que habilita la autoejecución al abrir carpetas. Esta vulnerabilidad representa un riesgo significativo para la seguridad de la información y la integridad de los entornos de desarrollo.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica de omisión de autenticación en el plugin Burst Statistics de WordPress

Origen
Wordfence

Fecha
2026-06-03T04:07:02.366248+00:00

Resumen
Según Wordfence, el 13 de mayo de 2026 se divulgó públicamente una vulnerabilidad crítica de omisión de autenticación en el plugin Burst Statistics para WordPress, que cuenta con 200,000 instalaciones activas. Esta falla permite a atacantes no autenticados, conociendo un nombre de usuario administrador, suplantar a dicho administrador y tomar control total del sitio. El proveedor lanzó una versión parcheada el mismo día de la divulgación. Esta vulnerabilidad representa un riesgo significativo para la seguridad de sitios web que utilicen este plugin, afectando tanto a empresas como a usuarios que dependen de estas plataformas para su presencia online.

Enlace
Ver noticia

Anthropic amplía Project Glasswing a 150 nuevas empresas con foco en infraestructuras críticas y plantea retos de gestión de vulnerabilidades

Origen
Múltiples fuentes: CSO Online, Anthropic, LinkedIn, IDC, Acceligence, Workday

Fecha
2026-06-03T04:07:02.526951+00:00

Resumen
Según múltiples fuentes, Anthropic ha ampliado su iniciativa Project Glasswing, que utiliza IA para la detección de vulnerabilidades, incorporando 150 nuevas empresas centradas en infraestructuras críticas como energía, agua, salud, comunicaciones y hardware. Esta expansión busca mejorar la seguridad del software a gran escala, pero plantea un problema importante: el cuello de botella en la validación, priorización y parcheo de vulnerabilidades. Expertos señalan que aunque la IA puede identificar fallos hasta 10 o 100 veces más rápido, la capacidad de los proveedores y equipos de seguridad para gestionar y remediar estas vulnerabilidades es limitada, lo que puede generar una sobrecarga operativa y aumentar el riesgo. Además, la confianza en la automatización de parches es baja entre los CISOs, quienes demandan sistemas transparentes con puntuaciones de confianza claras. También se expresan preocupaciones sobre la seguridad interna de Anthropic, dado que la ampliación del acceso a más investigadores podría incrementar el riesgo de filtraciones, especialmente tras incidentes previos. Se recomienda la adopción de terceros de alta confianza para validar la seguridad y cumplimiento de agentes de IA. En conjunto, la expansión de Project Glasswing representa un avance significativo en la detección de vulnerabilidades, pero subraya la necesidad urgente de mejorar los procesos de remediación y confianza en entornos empresariales.

Enlace
Ver noticia

Vulnerabilidad crítica de Oracle WebLogic Server CVE-2024-21182 explotada activamente tras dos años sin parchear

Origen
Múltiples fuentes: CSO Online, Enderle Group, Fortra, CloudSek, Action1

Fecha
2026-06-03T04:07:02.698803+00:00

Resumen
Según múltiples fuentes, la vulnerabilidad CVE-2024-21182 en Oracle WebLogic Server, descubierta hace dos años y con un CVSS inicial de 7.3, ha sido incluida recientemente en el catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA, confirmando su explotación activa por actores maliciosos. Esta falla afecta a las versiones 12.2.1.4.0 y 14.1.1.0.0 y permite a atacantes no autenticados acceder a datos críticos. A pesar de que Oracle lanzó un parche en julio de 2024, muchas organizaciones, incluyendo departamentos federales de EE. UU., aún no lo han aplicado, lo que representa un riesgo significativo. Expertos destacan que la demora en aplicar parches, que puede superar los 60 días, facilita la rápida explotación de estas vulnerabilidades, evidenciando deficiencias en la gestión de seguridad y procesos de parcheo. Oracle ha cambiado a un ciclo mensual de actualizaciones para mitigar estos riesgos. Además, estudios con honeypots han demostrado que los atacantes explotan tanto vulnerabilidades recientes como antiguas en WebLogic, subrayando la importancia de mantener sistemas actualizados y con un seguimiento riguroso de parches.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-0826 en teléfonos VoIP HP Poly permite ejecución remota con privilegios root y facilita ataques de suplantación de voz con IA

Origen
Múltiples fuentes: CSO Online, Rapid7

Fecha
2026-06-03T04:07:02.877847+00:00

Resumen
Según múltiples fuentes, se ha identificado y parcheado una vulnerabilidad crítica de desbordamiento de búfer (CVE-2026-0826) en varios teléfonos IP de la línea Poly Voice de HP, que permite a atacantes no autenticados obtener privilegios root en el sistema operativo subyacente. La falla reside en el procesamiento de atributos SDP cuando la función ICE está habilitada, característica que no está activada por defecto pero que facilita conexiones peer-to-peer en VoIP. El exploit, ya disponible públicamente en Metasploit, permite ejecutar código arbitrario mediante un paquete SIP INVITE manipulado. Esta vulnerabilidad afecta a modelos HP Poly VVX y Trio 8300, 8500 y 8800, y ha sido corregida en versiones específicas del software Poly UCS. La falla es especialmente grave porque los teléfonos VoIP, al no estar monitorizados por soluciones EDR, son objetivos atractivos para ataques persistentes dentro de redes corporativas. Además, en el contexto actual de inteligencia artificial, los atacantes pueden capturar audio para crear deepfakes de voz que suplantan a ejecutivos, facilitando fraudes y accesos no autorizados. Se recomienda a los administradores deshabilitar ICE si no es necesario y aplicar los parches disponibles para mitigar riesgos operativos y de seguridad de la información.

Enlace
Ver noticia

Trump firma orden ejecutiva para fortalecer la ciberseguridad y establecer un marco voluntario de cooperación en IA avanzada

Origen
Múltiples fuentes: CSO Online, The New York Times, Politico

Fecha
2026-06-03T04:07:03.029681+00:00

Resumen
Según múltiples fuentes, el presidente Donald Trump ha firmado una orden ejecutiva denominada “Promoting Advanced Artificial Intelligence Innovation and Security” que revive partes de una iniciativa de IA cancelada hace menos de dos semanas. La orden busca fortalecer las defensas cibernéticas federales y de infraestructuras críticas, estableciendo un marco voluntario para la cooperación entre el gobierno y desarrolladores de modelos avanzados de IA. Se prioriza la aceleración del despliegue de capacidades de ciberseguridad habilitadas por IA, la creación de un centro de coordinación para compartir vulnerabilidades entre agencias, desarrolladores y operadores de infraestructuras críticas, y la evaluación clasificada de las capacidades cibernéticas de los llamados modelos frontera. La orden evita imponer licencias o permisos obligatorios a los desarrolladores, respondiendo a preocupaciones sobre posibles barreras a la innovación y competencia frente a China. Además, se dirige a fortalecer la ciberseguridad en hospitales rurales, bancos comunitarios y servicios públicos locales, y se enfatiza la lucha contra el cibercrimen que utiliza IA. Este marco refleja un compromiso por equilibrar la innovación tecnológica con la seguridad nacional ante los riesgos emergentes de IA avanzada.

Enlace
Ver noticia

Campaña Miasma compromete más de 30 paquetes npm de Red Hat para robar credenciales y expandir acceso en la cadena de suministro

Origen
Múltiples fuentes: CSO Online, Wiz, OX Security

Fecha
2026-06-03T04:07:03.171593+00:00

Resumen
Según múltiples fuentes, se ha detectado una campaña de ataque a la cadena de suministro denominada Miasma que ha comprometido al menos 32 paquetes npm relacionados con Red Hat Cloud Services. Esta amenaza, evolución del malware Mini Shai-Hulud, inserta un gusano que roba credenciales, tokens de autenticación y secretos de entornos de desarrollo, incluyendo identidades de Google Cloud y Azure. Los atacantes modificaron flujos de publicación para que las versiones maliciosas parecieran legítimas, usando tokens OpenID Connect y generando metadatos de confianza SLSA. Aunque la mayoría de los paquetes infectados ya fueron retirados, las organizaciones deben verificar instalaciones, rotar secretos comprometidos y revisar actividades de publicación para mitigar riesgos.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en Palo Alto GlobalProtect permite acceso VPN no autorizado

Origen
Múltiples fuentes: CSO Online, Rapid7, Palo Alto Networks

Fecha
2026-06-03T04:07:03.330929+00:00

Resumen
Según múltiples fuentes, la vulnerabilidad CVE-2026-0257 en GlobalProtect, la plataforma VPN de acceso remoto de Palo Alto Networks, está siendo explotada activamente desde días después de su divulgación. Inicialmente catalogada como de severidad media, la amenaza fue reevaluada a crítica tras confirmarse ataques en entornos reales. La falla permite a atacantes establecer sesiones VPN legítimas sin necesidad de credenciales, mediante la creación de cookies forjadas usando claves públicas accesibles, lo que dificulta su detección. Aunque no se ha observado movimiento lateral exitoso, el riesgo radica en el acceso no autorizado a redes corporativas, poniendo en peligro la seguridad perimetral y la integridad de la infraestructura. La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. ha incluido esta vulnerabilidad en su catálogo de vulnerabilidades explotadas conocidas, instando a aplicar parches con urgencia. El incidente evidencia la fragilidad de la seguridad perimetral en arquitecturas zero-trust cuando la conveniencia supera la arquitectura cuidadosa, y subraya la importancia de la visibilidad de activos, gobernanza de configuraciones y modernización arquitectónica.

Enlace
Ver noticia

Ataque a usuarios de OpenAI Codex mediante paquete npm malicioso revela riesgos en la cadena de suministro de software de IA

Origen
Múltiples fuentes: CSO Online, Aikido, LinkedIn Sunil Varkey, LinkedIn Devashri Datta, IDC Asia Pacific Cybersecurity Services

Fecha
2026-06-03T04:07:03.478476+00:00

Resumen
Un paquete npm malicioso llamado codexui-android, que se hacía pasar por una interfaz remota para OpenAI Codex, exfiltró tokens de autenticación de desarrolladores. El código malicioso no estaba visible en el repositorio público de GitHub, pero sí en la versión publicada en npm, lo que permitió a los atacantes obtener acceso persistente y silencioso a las cuentas afectadas. Este incidente evidencia una brecha crítica en la seguridad de la cadena de suministro de software, donde las auditorías se centran en el código fuente y no en los artefactos distribuidos. Además, un complemento Android amplificó el riesgo al ejecutar automáticamente el paquete malicioso. Expertos advierten que la proliferación de herramientas de IA y la falta de controles de privilegios y monitoreo en estas herramientas crean un vector de ataque creciente para empresas, que deben mejorar la visibilidad y gestión de los componentes y credenciales que sus herramientas de IA utilizan.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

12

Campaña spear-phishing de SideCopy vinculada a Pakistán ataca al Ministerio de Finanzas de Afganistán con Xeno RAT

Origen
The Hacker News

Fecha
2026-06-03T04:06:54.570752+00:00

Resumen
De acuerdo con The Hacker News, investigadores en ciberseguridad han revelado una campaña de spear-phishing probablemente realizada por el grupo SideCopy, alineado con Pakistán, que apunta al Ministerio de Finanzas de Afganistán. La campaña utiliza un troyano de acceso remoto de código abierto llamado Xeno RAT, distribuido mediante un archivo ZIP que contiene un archivo LNK malicioso con un nombre cuidadosamente elaborado en pashto. Esta amenaza representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras financieras gubernamentales en Afganistán.

Enlace
Ver noticia

Advertencias sobre la gestión del NVD de NIST y detención en España por doxxing gubernamental

Origen
The CyberWire, Policía Nacional de España

Fecha
2026-06-03T04:06:55.485237+00:00

Resumen
Según The CyberWire, un organismo federal de supervisión ha alertado sobre problemas de gestión en la base de datos de vulnerabilidades NVD del NIST, lo que podría afectar la fiabilidad y actualización de información crítica para la seguridad informática. Por otro lado, la Policía Nacional de España ha detenido a un sospechoso implicado en un caso de doxxing contra entidades gubernamentales, lo que representa un avance en la protección de datos personales y la seguridad de la información pública.

Enlace
Ver noticia

Campaña de malvertising Operation FlutterBridge propaga el nuevo backdoor FlutterShell en macOS

Origen
Ido Asher, Noa Dekel and Tom Fakterman

Fecha
2026-06-03T04:06:56.059421+00:00

Resumen
Según Unit 42, la campaña maliciosa Operation FlutterBridge está dirigida a usuarios de macOS mediante malvertising. Esta campaña distribuye un nuevo backdoor llamado FlutterShell, desarrollado con el framework Flutter, lo que representa una amenaza para la seguridad de los sistemas afectados al permitir acceso remoto no autorizado.

Enlace
Ver noticia

Caducidad de certificados Secure Boot de Microsoft en 2026 y su impacto en empresas

Origen
Chris Garland, Eclypsium

Fecha
2026-06-03T04:06:56.222398+00:00

Resumen
Según Eclypsium y Chris Garland, tres certificados de Microsoft relacionados con Secure Boot expirarán el 27 de junio de 2026, afectando dos almacenes UEFI y generando una brecha permanente si no se actúa antes de la fecha límite. Esta situación impactará inevitablemente a las flotas de Windows en entornos empresariales, comprometiendo la seguridad de arranque y la integridad del sistema. Eclypsium ofrece soluciones para identificar y mitigar estas vulnerabilidades antes de que se materialicen.

Enlace
Ver noticia

Campaña masiva de malware WeedHack infecta más de 116,000 sistemas de Minecraft

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-03T04:06:56.893291+00:00

Resumen
Según Bill Toulas y BleepingComputer, la campaña de malware llamada WeedHack ha infectado más de 116,000 sistemas relacionados con Minecraft desde enero. Este ataque masivo afecta principalmente a jugadores de Minecraft, comprometiendo la seguridad de sus sistemas y potencialmente exponiendo datos personales y recursos informáticos.

Enlace
Ver noticia

Interrupción masiva en Microsoft Exchange Online provoca retrasos y fallos en el correo electrónico

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-03T04:06:57.30512+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft está trabajando para resolver un problema generalizado que afecta el flujo de correo en Exchange Online, impactando a clientes en Norteamérica y Alemania. Esta interrupción provoca retrasos y fallos en la entrega de correos electrónicos, afectando la comunicación empresarial y la operatividad de usuarios que dependen del servicio para sus actividades diarias.

Enlace
Ver noticia

CISA insta a reforzar la seguridad de los sistemas automáticos de medición de tanques

Origen
CISA

Fecha
2026-06-03T04:06:58.142054+00:00

Resumen
Según CISA, los sistemas automáticos de medición de tanques (Automatic Tank Gauge Systems) presentan vulnerabilidades que podrían ser explotadas para comprometer infraestructuras críticas. La agencia recomienda implementar medidas de seguridad más robustas para proteger estos sistemas, que son esenciales para la gestión y control de inventarios en sectores industriales y energéticos, con el fin de evitar interrupciones operativas y riesgos para la seguridad.

Enlace
Ver noticia

Trump firma orden ejecutiva para evaluar riesgos de seguridad nacional en modelos avanzados de IA antes de su lanzamiento

Origen
Associated Press

Fecha
2026-06-03T04:06:58.309916+00:00

Resumen
Según Associated Press, el expresidente Trump ha firmado una orden ejecutiva que establece un marco para que el gobierno federal evalúe los riesgos de seguridad nacional de los sistemas de inteligencia artificial más avanzados durante un periodo de hasta un mes antes de su lanzamiento público. Esta medida busca mitigar posibles amenazas que estas tecnologías podrían representar para la seguridad de infraestructuras críticas y la protección de datos sensibles.

Enlace
Ver noticia

El actor de amenazas Zero-Knowledge y el fin de la divulgación responsable

Origen
Etay Maor

Fecha
2026-06-03T04:06:59.130302+00:00

Resumen
Según Etay Maor en SecurityWeek, la inteligencia artificial está facilitando a los atacantes la generación de malware, la creación de cargas maliciosas, la evasión de controles de seguridad básicos y la transformación de intenciones maliciosas vagas en código funcional. Esto representa un aumento significativo en la capacidad operativa de los ciberdelincuentes, afectando la seguridad de la información y aumentando el riesgo para empresas y usuarios.

Enlace
Ver noticia

Expansión del kit de phishing Kali365 señalado por el FBI hacia AWS, Okta y plataformas rusas

Origen
Jai Vijayan, Dark Reading

Fecha
2026-06-03T04:07:00.960497+00:00

Resumen
Según Jai Vijayan en Dark Reading, el kit de phishing Kali365, previamente enfocado exclusivamente en Microsoft 365, ha ampliado su alcance para atacar también a servicios de AWS, Okta y plataformas rusas. Este kit opera como phishing-as-a-service y utiliza técnicas de phishing basadas en códigos de dispositivo, aumentando el riesgo para empresas que utilizan estas plataformas y poniendo en peligro la seguridad de la información y las credenciales de usuarios.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-10584 en Graph Explorer permite caída silenciosa de HTTPS a HTTP

Fecha
2026-06-03T04:07:01.775477+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-10584 en Graph Explorer, una aplicación open source para visualización de datos en bases de datos gráficas como Amazon Neptune. Bajo ciertas condiciones, el servidor puede cambiar silenciosamente de HTTPS a HTTP cuando los certificados no están disponibles, exponiendo información sensible en texto claro. Las versiones afectadas son desde la 1.1.0 hasta antes de la 3.0.1. Esta falla representa un riesgo para la seguridad de la información y la privacidad de los datos en entornos que utilizan esta herramienta.

Enlace
Ver noticia

Vulnerabilidad de carga de archivos sin autenticación en SolarWinds Web Help Desk

Origen
Ben Smith

Fecha
2026-06-03T04:07:03.80196+00:00

Resumen
Según Ben Smith, se ha identificado una vulnerabilidad en SolarWinds Web Help Desk que permite la carga de archivos sin necesidad de autenticación. Un atacante remoto puede subir archivos arbitrarios al sistema afectado, lo que podría consumir todo el espacio en disco del volumen que aloja la aplicación y provocar una condición de denegación de servicio. Esta falla representa un riesgo significativo para la disponibilidad del servicio y la seguridad operativa de las empresas que utilizan esta plataforma.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

Evaluación de seguridad Wi-Fi en México ante la Copa Mundial FIFA 2026

Origen
Isabel Manjarrez

Fecha
2026-06-03T04:06:54.789603+00:00

Resumen
Según Isabel Manjarrez, expertos de Kaspersky GReAT realizaron una evaluación de wardriving en Ciudad de México, Monterrey y Guadalajara para analizar la configuración de seguridad de puntos de acceso Wi-Fi y los riesgos de exposición potenciales de cara a la Copa Mundial FIFA 2026. Esta evaluación busca identificar vulnerabilidades en redes públicas que podrían afectar a usuarios, infraestructuras y la seguridad de la información durante el evento.

Enlace
Ver noticia

El navegador se convierte en la primera línea de defensa para la seguridad en IA

Origen
Push Security

Fecha
2026-06-03T04:06:57.66452+00:00

Resumen
Según Push Security, los ataques potenciados por IA y la adopción oculta de IA están generando nuevos riesgos de seguridad dentro del navegador. La visibilidad en el navegador se vuelve crítica para la detección de amenazas y la gobernanza de IA, impactando directamente en la seguridad de la información y la protección de usuarios y empresas.

Enlace
Ver noticia

Nuevos informes debaten las causas de la creciente crisis en ciberseguridad

Origen
Kevin Townsend

Fecha
2026-06-03T04:06:58.454559+00:00

Resumen
Según Kevin Townsend en SecurityWeek, dos recientes informes presentan explicaciones contrapuestas sobre la crisis creciente en ciberseguridad. Mientras la inteligencia artificial acelera la explotación de vulnerabilidades tras su divulgación, los expertos discrepan si la raíz del problema radica en herramientas de seguridad insuficientes o en un control operativo deficiente. Este debate impacta directamente en la capacidad de las empresas para proteger sus infraestructuras y en la seguridad de la información de los usuarios.

Enlace
Ver noticia

Anthropic amplía el acceso a Mythos a 150 nuevas organizaciones

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-03T04:06:58.968862+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, Anthropic está expandiendo el acceso a su plataforma Mythos a 150 nuevas organizaciones. Hasta ahora, solo unas 50 empresas tenían acceso y han identificado miles de vulnerabilidades en sus productos. Esta ampliación permitirá a más organizaciones beneficiarse de la detección avanzada de fallos de seguridad, mejorando la protección de sus infraestructuras y la seguridad de la información.

Enlace
Ver noticia

La intersección entre la criptografía y la inteligencia artificial en la ciberseguridad moderna

Origen
Bruce Schneier, Dark Reading

Fecha
2026-06-03T04:06:59.9432+00:00

Resumen
Según Bruce Schneier en una reflexión para Dark Reading, la criptografía, aunque esencial, no es suficiente para asegurar las redes modernas debido a la naturaleza dinámica y frágil de la seguridad informática. Schneier destaca que la criptografía ofrece una ventaja matemática al defensor, pero la seguridad informática es una carrera armamentista rápida entre atacantes y defensores, con vulnerabilidades que surgen constantemente. Además, la inteligencia artificial está transformando la ciberseguridad al mostrar una capacidad superior para detectar vulnerabilidades y generar exploits, lo que plantea un nuevo desafío en esta carrera entre atacantes y defensores en un mundo de 'software instantáneo'.

Enlace
Ver noticia

Criminal de ransomware ignora la regla básica de no atacar Rusia ni países de la CEI

Origen
The Register

Fecha
2026-06-03T04:07:00.272775+00:00

Resumen
Según The Register, un delincuente de ransomware ha cometido el error de atacar sistemas en Rusia y otros países de la Comunidad de Estados Independientes (CEI), violando la regla no escrita del grupo de ransomware de evitar estas regiones. Esta acción podría atraer represalias de grupos locales o autoridades, aumentando el riesgo operativo para el atacante y afectando la estabilidad del ecosistema delictivo en ciberseguridad.

Enlace
Ver noticia

Vulnerabilidad BadHost expone LLMs, MCPs y agentes; impacto del informe Verizon DBIR en seguridad de aplicaciones

Origen
Security Weekly

Fecha
2026-06-03T04:07:00.600266+00:00

Resumen
Según Security Weekly, se ha identificado una vulnerabilidad llamada BadHost causada por problemas de análisis que expone a múltiples modelos de lenguaje grande (LLMs), plataformas de computación en la nube (MCPs) y agentes a posibles compromisos. Además, se discuten los retos en la educación y práctica de seguridad en la comunidad CTF debido a la infiltración de LLMs, así como las consideraciones de confianza entre el uso de paquetes públicos y la generación de código por agentes automatizados. Finalmente, se analizan detalles del informe Verizon DBIR que revelan cómo las organizaciones están siendo atacadas y cómo pueden usar esta información para mejorar su protección.

Enlace
Ver noticia

Microsoft presenta nuevas capacidades para asegurar el desarrollo de IA en Build 2026

Origen
Aleš Holeček

Fecha
2026-06-03T04:07:02.20023+00:00

Resumen
Según Aleš Holeček y el blog oficial de Microsoft Security, en Microsoft Build 2026 se han anunciado nuevas capacidades para asegurar el ciclo de vida del desarrollo de inteligencia artificial, incluyendo la plataforma MDASH que facilita un desarrollo rápido y seguro de código, agentes y modelos de IA. Estas mejoras buscan fortalecer la seguridad en el desarrollo de IA, impactando positivamente a empresas y desarrolladores al reducir riesgos de vulnerabilidades en sistemas basados en inteligencia artificial.

Enlace
Ver noticia

Errores comunes en ejercicios de simulación para mejorar la respuesta a incidentes

Origen
CSO Online

Fecha
2026-06-03T04:07:03.63433+00:00

Resumen
Según CSO Online, los ejercicios de simulación de respuesta a incidentes son herramientas valiosas para preparar a los equipos de TI, legales y directivos ante ciberataques, pero si no se diseñan correctamente pueden generar una falsa sensación de seguridad y dejar vulnerabilidades sin detectar. Los errores más frecuentes incluyen la falta de objetivos claros y medibles, usar escenarios conocidos que no reflejan la complejidad real, no diseñar amenazas relevantes para el negocio, perder la participación de los interesados por falta de detalle técnico, enfocarse en la memorización en lugar de la toma de decisiones bajo presión, preferir escenarios conceptuales sobre prácticos y no considerar las interdependencias reales entre equipos y sistemas. Expertos recomiendan crear escenarios basados en riesgos reales de la organización, incluir a todos los actores clave, introducir ambigüedad y detalles específicos para simular la incertidumbre y presión de un incidente real, y analizar los puntos de fallo para mejorar continuamente la preparación.

Enlace
Ver noticia

Cuatro pasos para impulsar la resiliencia empresarial en la era de la Frontier AI

Origen
Aldana Balmaceda

Fecha
2026-06-03T04:07:03.958658+00:00

Resumen
Según CyberSecurity News, Commvault recomienda cuatro pasos clave para que las organizaciones mantengan su resiliencia ante la aceleración en el descubrimiento de vulnerabilidades y reducción de plazos de explotación que trae la Frontier AI. Esta nueva era de modelos avanzados de inteligencia artificial incrementa la necesidad de fortalecer la resiliencia empresarial para proteger la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

Las organizaciones líderes están transformando la detección y respuesta en endpoints (EDR) en resiliencia operativa

Origen
The Hacker News

Fecha
2026-06-03T04:06:54.33916+00:00

Resumen
Según The Hacker News, la mayoría de las organizaciones reconocen que la protección tradicional en endpoints ya no es suficiente frente a ataques modernos que se mueven rápidamente y evaden controles preventivos. Por ello, la adopción de soluciones de detección y respuesta en endpoints (EDR) ha crecido rápidamente, proporcionando visibilidad continua sobre actividades sospechosas en el entorno, lo que mejora la resiliencia operativa y la capacidad de respuesta ante incidentes.

Enlace
Ver noticia

Chema Alonso colabora como Senior Fellow Advisor en el Máster de Inteligencia Artificial de Jon Hernández en Big School

Origen
Chema Alonso

Fecha
2026-06-03T04:06:54.94391+00:00

Resumen
Según Chema Alonso en su blog 'Un informático en el lado del mal', tras colaborar previamente con Jon Hernández en un podcast sobre el futuro de la IA en el ámbito laboral y profesional, ahora participará como Senior Fellow Advisor en el Máster de Inteligencia Artificial de Jon Hernández en Big School. En este programa, que comienza en pocos días, Alonso impartirá sesiones centradas en la intersección entre ciberseguridad e inteligencia artificial, abordando riesgos y protecciones. Además, los asistentes contarán con un canal de comunicación para resolver dudas relacionadas con ciberseguridad e IA. Esta colaboración permitirá a Alonso organizar y destilar el conocimiento adquirido semanalmente sobre IA en un formato accesible y aplicable para profesionales y empresas.

Enlace
Ver noticia

Filipinas se une al servicio gratuito de Have I Been Pwned para gobiernos

Origen
Troy Hunt

Fecha
2026-06-03T04:06:55.112282+00:00

Resumen
Según Troy Hunt, Filipinas es el 46º gobierno que se incorpora al servicio gratuito para gobiernos de Have I Been Pwned. El CERT Nacional de Filipinas, en colaboración con el Departamento de Información y Comunicaciones, ahora puede monitorizar los dominios oficiales del gobierno contra las bases de datos de HIBP, mejorando la capacidad de detección y respuesta ante brechas de seguridad y filtraciones de datos.

Enlace
Ver noticia

La previsión meteorológica que cambió la historia: la importancia crítica del pronóstico del tiempo en el éxito del Día D

Origen
The CyberWire

Fecha
2026-06-03T04:06:55.665727+00:00

Resumen
Según The CyberWire, el general Dwight David Eisenhower preparó un anuncio para asumir toda la responsabilidad en caso de que el desembarco del Día D fracasara en junio de 1944, lo que refleja la extrema incertidumbre sobre el éxito de la operación. En el centro de esta incertidumbre estaba un factor fuera del control militar: el tiempo atmosférico. La película 'Pressure' narra la historia de un pequeño equipo de meteorólogos que intentó predecir condiciones impredecibles, demostrando cómo un pronóstico meteorológico fue una pieza crítica de inteligencia para la operación. Este relato subraya la importancia de la inteligencia meteorológica en operaciones militares y su impacto en la seguridad y éxito de infraestructuras estratégicas.

Enlace
Ver noticia

Microsoft lanza Coreutils para Windows, integrando comandos Linux nativos

Origen
Lawrence Abrams

Fecha
2026-06-03T04:06:56.386597+00:00

Resumen
Según Lawrence Abrams, Microsoft ha anunciado en su conferencia Build 2026 el lanzamiento de Coreutils para Windows, que incorpora muchas utilidades de línea de comandos comunes en Linux como aplicaciones nativas en Windows. Esta integración facilita a desarrolladores y administradores de sistemas el uso de herramientas Linux en entornos Windows, mejorando la interoperabilidad y eficiencia en la gestión de sistemas.

Enlace
Ver noticia

OpenAI mejora GPT-5.5 y planea retirar modelos legacy de ChatGPT

Origen
Mayank Parmar

Fecha
2026-06-03T04:06:56.58156+00:00

Resumen
Según Mayank Parmar, OpenAI ha lanzado una actualización que mejora el modelo GPT-5.5 Instant existente. Esta actualización se produce antes de la retirada programada de varios modelos legacy de ChatGPT, incluyendo el modelo o3. Este cambio puede afectar a desarrolladores y usuarios que dependan de versiones anteriores, impulsando la adopción de modelos más avanzados y seguros.

Enlace
Ver noticia

Resumen de temas clave en ciberseguridad: Heraclitus Unbound, IA LLMs, SSO, TTP, NetLogon, PAN-OS y costes de IA

Origen
Security Weekly

Fecha
2026-06-03T04:07:00.437511+00:00

Resumen
Según Security Weekly, el episodio 586 aborda múltiples temas relevantes en ciberseguridad, incluyendo la plataforma Heraclitus Unbound, el uso y desafíos de los modelos de lenguaje grandes de IA (LLMs), la gestión de acceso único (SSO), tácticas, técnicas y procedimientos (TTP), vulnerabilidades en NetLogon, actualizaciones en PAN-OS y el impacto económico del uso de IA. También se menciona la participación de Aaran Leyland. Estos temas afectan a la seguridad de la información, la gestión de identidades y accesos, y la planificación de costes en infraestructuras tecnológicas empresariales.

Enlace
Ver noticia

Zoom CISO: La IA como habilitadora de seguridad, no como reemplazo de roles

Origen
Kristina Beek

Fecha
2026-06-03T04:07:00.790485+00:00

Resumen
Según Kristina Beek, Sandra McLeod, CISO de Zoom, aborda los retos de proteger una plataforma global de comunicación y destaca el potencial de los flujos de trabajo de seguridad impulsados por IA como apoyo a los profesionales, no como sustitutos. Además, ofrece consejos para futuros líderes en ciberseguridad.

Enlace
Ver noticia

Más allá del enfoque 'Asume la brecha': cómo la seguridad nativa de IA transformará la defensa empresarial

Origen
Fahmida Y. Rashid, Tara Seals

Fecha
2026-06-03T04:07:01.610539+00:00

Resumen
Según Fahmida Y. Rashid y Tara Seals en Dark Reading, la seguridad empresarial está evolucionando hacia un modelo hipersegmentado y orquestado por inteligencia artificial, superando las defensas tradicionales como los firewalls convencionales. Esta transformación implica una defensa mucho más sofisticada y adaptativa, que anticipa y responde a las amenazas con mayor eficacia, impactando directamente en la protección de infraestructuras críticas y datos corporativos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email