📌 Resumen ejecutivo

  • 11 noticias analizadas en este informe.
  • Distribución: 7 críticas, 2 altas, 1 medias, 1 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, OpenSourceMalware….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

7

CISA añade vulnerabilidad activa de denegación de servicio en SolarWinds Serv-U al catálogo KEV

Origen
The Hacker News

Fecha
2026-06-07T04:02:21.405999+00:00

Resumen
De acuerdo con The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incluido en su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) una vulnerabilidad de alta severidad que afecta al software de servidor de archivos multiprotocolo SolarWinds Serv-U. La vulnerabilidad, identificada como CVE-2026-28318 con una puntuación CVSS de 7.5, permite un ataque de denegación de servicio (DoS) que provoca la caída del servicio. Se ha confirmado la explotación activa de esta falla, lo que representa un riesgo significativo para empresas que utilizan este software, pudiendo afectar la disponibilidad de sus servicios y la seguridad de la infraestructura de TI.

Enlace
Ver noticia

Descubren 21 vulnerabilidades zero-day en FFmpeg mediante IA; Google parchea 429 fallos en Chrome 149

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-07T04:02:21.630252+00:00

Resumen
Según múltiples fuentes, un agente autónomo de inteligencia artificial ha detectado 21 vulnerabilidades zero-day en FFmpeg, la biblioteca de medios utilizada en la mayoría de aplicaciones que manejan vídeo. Paralelamente, Google lanzó la versión 149 de Chrome, que incluye parches para 429 vulnerabilidades, la mayor cantidad corregida en una sola actualización. Estas acciones reflejan un esfuerzo significativo para mitigar riesgos en infraestructuras críticas y mejorar la seguridad para usuarios y empresas que dependen de estas tecnologías.

Enlace
Ver noticia

Campaña Miasma compromete 73 repositorios de Microsoft en GitHub en un ataque a la cadena de suministro

Origen
Múltiples fuentes: The Hacker News, OpenSourceMalware

Fecha
2026-06-07T04:02:21.854846+00:00

Resumen
Según múltiples fuentes, la campaña de ataque a la cadena de suministro Miasma ha comprometido 73 repositorios de Microsoft en GitHub, afectando cuatro organizaciones clave: Azure, Azure-Samples, Microsoft y MicrosoftDocs. GitHub ha respondido deshabilitando el acceso a estos repositorios para contener la propagación del gusano autorreplicante. Este incidente representa un riesgo significativo para la integridad del software y la seguridad de los desarrollos que dependen de estos repositorios, afectando tanto a empresas como a usuarios que utilizan estas herramientas y servicios.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-20245 en Cisco Catalyst SD-WAN Manager bajo explotación activa sin parche disponible

Origen
The Hacker News

Fecha
2026-06-07T04:02:22.079627+00:00

Resumen
Según The Hacker News, Cisco ha advertido sobre una vulnerabilidad de alta gravedad en Catalyst SD-WAN Manager, identificada como CVE-2026-20245, que está siendo explotada activamente. Esta falla, con una puntuación CVSS de 7.8 sobre 10, afecta a múltiples despliegues incluyendo On-Prem, Cisco SD-WAN Cloud-Pro, Cisco SD-WAN Cloud gestionado por Cisco y Cisco SD-WAN para Gobierno (FedRAMP). Actualmente no existe un parche disponible, lo que representa un riesgo significativo para la seguridad de las infraestructuras que utilizan estos servicios, exponiendo a empresas y usuarios a posibles compromisos de red y filtraciones de datos.

Enlace
Ver noticia

Campaña sofisticada de BlueNoroff usa reuniones falsas con IA para atacar sector Web3 y criptomonedas

Origen
Múltiples fuentes: The CyberWire, Arctic Wolf

Fecha
2026-06-07T04:02:22.565363+00:00

Resumen
De acuerdo con múltiples fuentes, investigadores de Arctic Wolf han descubierto una campaña avanzada del grupo norcoreano Lazarus, subgrupo BlueNoroff, que ataca a ejecutivos del sector Web3 y criptomonedas mediante reuniones falsas en Zoom y Microsoft Teams. Utilizan enlaces con errores tipográficos, ataques estilo ClickFix y deepfakes generados por IA para robar credenciales y datos relacionados con criptomonedas. La operación captura imágenes de webcam y sesiones de Telegram de las víctimas para crear participantes falsos cada vez más convincentes en futuros ataques. Se han identificado más de 100 víctimas en 20 países, principalmente CEOs, fundadores, inversores y líderes senior de los sectores de criptomonedas, blockchain y finanzas, con el objetivo de robar activos digitales y acceder a redes de alto valor.

Enlace
Ver noticia

Presidente Trump firma orden ejecutiva para supervisión de IA y Acer alerta sobre dos vulnerabilidades críticas de día cero

Origen
Múltiples fuentes: The CyberWire, no especificado

Fecha
2026-06-07T04:02:22.72963+00:00

Resumen
Según The CyberWire y otras fuentes, el presidente Trump ha firmado una orden ejecutiva para establecer una supervisión más estricta sobre la inteligencia artificial, buscando regular su desarrollo y uso para mitigar riesgos de seguridad nacional y privacidad. Paralelamente, Acer ha emitido una advertencia sobre dos vulnerabilidades de día cero de máxima severidad que afectan a sus dispositivos, representando un riesgo significativo para la seguridad de usuarios y empresas. Además, se informa que Anthropic está colaborando con la NSA en el despliegue de Mythos, una iniciativa que podría tener implicaciones en la ciberseguridad y la inteligencia artificial.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-3300 en Everest Forms Pro permite control total de sitios WordPress

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-07T04:02:22.91946+00:00

Resumen
Según Bill Toulas y BleepingComputer, se está explotando activamente una vulnerabilidad crítica identificada como CVE-2026-3300 en el plugin Everest Forms Pro para WordPress. Esta falla permite a los atacantes obtener control total sobre sitios web que utilizan este plugin, poniendo en riesgo la integridad y seguridad de las plataformas afectadas. La explotación afecta tanto a empresas como a usuarios que dependen de WordPress para sus sitios, comprometiendo la seguridad de la información y la infraestructura web.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

2

OpenAI lanza Lockdown Mode en ChatGPT para limitar herramientas que podrían facilitar la exfiltración de datos

Origen
The Hacker News

Fecha
2026-06-07T04:02:20.347264+00:00

Resumen
De acuerdo con The Hacker News, OpenAI ha comenzado a implementar un nuevo modo llamado Lockdown Mode en ChatGPT para cuentas personales elegibles. Esta función está diseñada para reducir el riesgo de exfiltración de datos causada por ataques de inyección de comandos en los prompts. Lockdown Mode está dirigido principalmente a personas y organizaciones que manejan datos sensibles y requieren garantías de protección más estrictas. Está disponible para usuarios registrados en las versiones Free, Go, Plus y Pro de ChatGPT.

Enlace
Ver noticia

Aplicaciones gratuitas convierten silenciosamente televisores inteligentes en proxies para web scraping en la industria de IA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-07T04:02:21.148129+00:00

Resumen
Según The Hacker News, un investigador ha analizado el SDK de iOS que Bright Data integra en aplicaciones de consumo, revelando que convierte dispositivos, incluidos televisores inteligentes siempre encendidos, en nodos de salida que retransmiten tráfico de web scraping para un negocio de datos dirigido a la industria de inteligencia artificial. Bright Data, sucesora de Luminati, opera la que denomina la red de proxies residenciales más grande del mundo, lo que implica un uso masivo y silencioso de dispositivos domésticos para actividades de recolección de datos, afectando la privacidad y seguridad de los usuarios y potencialmente sobrecargando infraestructuras de red.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

1

Eurosender incumple normativa europea y genera perjuicios a clientes por deficiente servicio digital

Origen
Chema Alonso

Fecha
2026-06-07T04:02:22.31374+00:00

Resumen
Según Chema Alonso, tras contratar a Eurosender para enviar botellas de vino al Reino Unido, el servicio digital de la empresa no advirtió ni rechazó envíos no autorizados, incumpliendo la normativa europea. Esto provocó cinco meses de problemas, desgaste emocional, gastos legales y deterioro probable de la mercancía. A pesar de la devolución del dinero y la mercancía, Eurosender no ofreció disculpas ni indemnización, y amenazó legalmente al cliente por sus reclamaciones públicas. Este caso evidencia la falta de responsabilidad y seriedad en el trato al cliente y la necesidad de mejorar los sistemas digitales para evitar perjuicios similares a otros usuarios.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

1

Opal Security recauda 23 millones de dólares para gobernanza de identidad nativa en IA

Origen
Ionut Arghire

Fecha
2026-06-07T04:02:23.075628+00:00

Resumen
Según SecurityWeek, Opal Security ha recaudado 23 millones de dólares adicionales, alcanzando un total de 59 millones en financiación, para potenciar su plataforma de gobernanza de identidad basada en inteligencia artificial. Además, la empresa ha anunciado cinco nuevos nombramientos en su equipo directivo senior, fortaleciendo su liderazgo para impulsar soluciones avanzadas en gestión de identidades y accesos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email