📌 Resumen ejecutivo

  • 8 noticias analizadas en este informe.
  • Distribución: 1 críticas, 3 altas, 1 medias, 3 bajas/no relevantes.
  • Fuentes principales: [email protected] (Chema Alonso), múltiples fuentes, SANS Internet Storm Center, The CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

1

El grupo Silent Ransom ataca despachos legales en EE.UU. mediante llamadas falsas de soporte IT

Origen
Múltiples fuentes: Lawrence Abrams, Mandiant

Fecha
2026-06-08T04:02:14.306854+00:00

Resumen
Según un informe de la firma de ciberseguridad Mandiant y reportado por Lawrence Abrams, el grupo de extorsión Silent Ransom está dirigiendo ataques de ingeniería social contra despachos legales y organizaciones de servicios profesionales en Estados Unidos. Estas campañas comienzan con llamadas falsas de soporte técnico que facilitan el robo de datos en cuestión de horas tras el contacto inicial, poniendo en riesgo la confidencialidad y seguridad de información sensible en el sector legal.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

3

Ataques modernos al GPS mediante interferencias y suplantación

Origen
The CyberWire

Fecha
2026-06-08T04:02:13.164294+00:00

Resumen
Según The CyberWire, los ataques modernos al GPS se centran principalmente en dos vectores: interferencias (jamming) y suplantación (spoofing). Estos métodos son cada vez más empleados por actores maliciosos para interrumpir comunicaciones, generar confusión y mejorar su eficacia en operaciones bélicas, afectando la seguridad de infraestructuras críticas y la precisión de sistemas dependientes del GPS.

Enlace
Ver noticia

Manipulación de GPS: suplantación de barcos y bloqueo de drones generan confusión y comprometen sistemas

Origen
The CyberWire

Fecha
2026-06-08T04:02:13.570417+00:00

Resumen
Según The CyberWire, las constelaciones GPS se han vuelto fundamentales en la sociedad moderna, soportando desde la navegación hasta servicios financieros. El aumento de la dependencia de estos sistemas ha incentivado a actores maliciosos a emplear técnicas como el bloqueo (jamming) y la suplantación (spoofing) para interrumpirlos. Estos ataques, cada vez más efectivos y frecuentes, especialmente en zonas de conflicto, generan desorientación y comprometen la seguridad de infraestructuras críticas y operaciones tecnológicas.

Enlace
Ver noticia

Nueva variante del botnet C0XMO explota vulnerabilidad en firmware DD-WRT para propagarse y eliminar malware rival

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-08T04:02:13.977419+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, se ha detectado una nueva variante del botnet Gafgyt llamada C0XMO que aprovecha una vulnerabilidad en el firmware DD-WRT de routers para propagarse. Este malware no solo infecta routers con DD-WRT, sino que también puede desplazarse a otros dispositivos con diferentes arquitecturas de CPU. Además, C0XMO tiene la capacidad de eliminar malware competidor en los dispositivos afectados, lo que puede complicar la detección y mitigación. Este ataque representa un riesgo significativo para la seguridad de infraestructuras de red domésticas y empresariales, afectando la disponibilidad y la integridad de los dispositivos conectados.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

1

ISC Stormcast para lunes 8 de junio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-06-08T04:02:12.500717+00:00

Resumen
Según el SANS Internet Storm Center, el informe Stormcast del 8 de junio de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en la última jornada. Este reporte es esencial para profesionales de la ciberseguridad que buscan entender el panorama de amenazas y ajustar sus defensas en consecuencia.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

3

Lanzamiento de la Feria de Empleo de Ciberseguridad y Bug Summit en Madrid el 20 de junio de 2026

Origen
[email protected] (Chema Alonso), múltiples fuentes

Fecha
2026-06-08T04:02:11.87255+00:00

Resumen
Según múltiples fuentes, el 20 de junio de 2026 se celebrará en La Nave, Madrid, la primera Feria de Empleo de Ciberseguridad junto con el Bug Summit, el primer congreso de Bug Bounty y Hacking Ético en España. El evento reunirá a la comunidad de ciberseguridad, los mejores Bug Hunters del país y las principales empresas españolas. Se ofrecen tres experiencias paralelas: Feria de Empleo con entrada gratuita para perfiles como pentesters, analistas SOC, arquitectos cloud y equipos Red/Blue Team; Bug Summit con 10 ponencias exclusivas de expertos en vulnerabilidades críticas, incluyendo ponentes de HackerOne; y Hacking en Vivo, una auditoría en directo de proyectos Open Source con 5.000 € en premios para hallazgos críticos y posibilidad de obtener identificadores CVE y certificados de vulnerabilidades validadas. Además, se ofrece un 10% de descuento en las entradas mediante la plataforma MyPublicInbox. El evento es una oportunidad para impulsar carreras, mostrar talento técnico y conectar directamente con empresas sin filtros ni esperas.

Enlace
Ver noticia

Microsoft lanza Intelligent Terminal, un terminal de Windows potenciado con IA

Origen
Mayank Parmar

Fecha
2026-06-08T04:02:13.742404+00:00

Resumen
Según Mayank Parmar, Microsoft ha desarrollado una versión de código abierto del Windows Terminal llamada Intelligent Terminal, que integra inteligencia artificial directamente en el terminal sin afectar las sesiones regulares. Esta innovación facilita la interacción con IA para desarrolladores y usuarios avanzados, mejorando la eficiencia en la gestión de comandos y tareas dentro del entorno Windows.

Enlace
Ver noticia

Emphere recauda 2,1 millones de dólares para remediación de vulnerabilidades impulsada por IA

Origen
Ionut Arghire

Fecha
2026-06-08T04:02:14.521105+00:00

Resumen
Según SecurityWeek, Emphere ha conseguido una financiación de 2,1 millones de dólares para su solución que utiliza inteligencia artificial para acelerar la remediación de vulnerabilidades en empresas de software, facilitando así lanzamientos más rápidos y seguros.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email