📌 Resumen ejecutivo
- 55 noticias analizadas en este informe.
- Distribución: 29 críticas, 13 altas, 8 medias, 5 bajas/no relevantes.
- Fuentes principales: The Hacker News, Exodus Intelligence, The Hacker News, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
29
Meta bloquea nuevo ataque de phishing en WhatsApp vinculado a NSO Group y presenta orden de desacato judicial
Vulnerabilidad crítica en Check Point VPN permite bypass de contraseñas en configuraciones IKEv1
El phishing potenciado por IA está saturando los SOCs con un volumen masivo de alertas
Recapitulación semanal: Hackeos de cuentas de Instagram, vulnerabilidad zero-day en Android, gusano en GitHub y más
Descubren Mythos, una compleja cadena de vulnerabilidades que supera los análisis SAST convencionales
Grupo de ciberespionaje VerdantBamboo despliega variante BSD del backdoor BRICKSTORM y otros malwares en sistemas Linux
Campaña de extorsión por robo de datos en EE.UU. usando vishing e intrusiones físicas atribuida a UNC3753
OpenAI lanza Lockdown Mode para mitigar ataques de Prompt Injection y proteger la exfiltración de datos en IA
Campaña de cadena de suministro TeamPCP continúa activa y se expande con Mini Shai-Hulud
Meta expone 20,000 cuentas de Instagram por fallo en herramienta de soporte; CISA alerta ataques activos a SolarWinds Serv-U; WordPress vulnerable a toma de control por plugin; nueva variante de Gafgyt y extorsión Pink con robo en la nube
Más de 20,000 cuentas de Instagram comprometidas mediante la herramienta de soporte AI de Meta; Meta presenta orden de desacato contra NSO Group y se sentencia a 26 años a un distribuidor de Nemisis Market
Paquetes de Microsoft infectados con un ladrón de credenciales autorreplicante
Ataque Shai-Hulud compromete 19 paquetes científicos en PyPI para robar secretos de desarrolladores
Gogs parchea vulnerabilidad zero-day crítica que permite ejecución remota de código
Vulnerabilidad crítica en UniFi OS permite a atacantes obtener acceso root sin autenticación
Vulnerabilidad zero-day en VPN explotada por el grupo de ransomware Qilin
Más de 20,000 cuentas de Instagram comprometidas mediante hackeo al soporte de IA de Meta
WhatsApp detecta que la firma de spyware NSO incumple orden judicial de no hackeo
Vulnerabilidad en Everest Forms explotada para hackear sitios WordPress
Vulnerabilidad crítica en el sistema de privacidad Orchard de la criptomoneda Zcash permite generación fraudulenta de monedas
Ataques de ransomware aprovecharon vulnerabilidad 0-day en VPN de Check Point antes de su parche
Grupo Silent Ransom ataca despachos legales en EE.UU. con extorsiones crecientes
Vulnerabilidad crítica zero-day en VPN de Check Point explotada desde mayo
Campaña 'Hades' ataca PyPI con nueva variante de amenaza en la cadena de suministro de software
CVE-2026-11393: Inyección de código en AWS AgentCore CLI por manejo incorrecto de triples comillas
Explotación activa de vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager permite escalada de privilegios
Seis vulnerabilidades críticas en protobuf.js permiten ejecución remota de código y ataques en la cadena de suministro
La mayoría de los equipos de seguridad empresarial fracasarían en una prueba de preparación militar
⚠️ Prioridad 2 (Alta)
13
Ataques de phishing dirigidos a Microsoft Teams ponen en riesgo la seguridad organizacional
Nuevas variantes del malware NFCShare para Android se propagan mediante falsas actualizaciones de apps bancarias en GitHub
SoFi confirma brecha de datos en proveedor externo de su filial en Hong Kong
WhatsApp interrumpe nuevas campañas de spear-phishing vinculadas al spyware de NSO Group
Universidad de Oxford revela brecha de datos tras hackeo a plataforma CareerConnect
Acceso no autorizado a datos personales de 174,000 afectados en Lansing Community College
Grupo de ransomware Silent utiliza DNS Fast Flux para ocultar su infraestructura de mando y control
Vulnerabilidad en SolarWinds Serv-U explotada en entornos reales
Ataque de ransomware obliga a cierre anticipado de escuela secundaria en Illinois y afecta a 13 escuelas en Gales
Estado actual de la IA en operaciones de seguridad y consecuencias no deseadas del 'vulnmaxxing'
Irán firmó un alto el fuego, pero sus hackers continuaron activos
Uso del auge de la IA como cebo en campañas de ingeniería social
Lecciones de resiliencia cibernética de Ucrania tras ataques rusos a infraestructuras críticas y pequeñas empresas
ℹ️ Prioridad 3 (Media)
8
Visual Studio Code implementa un retraso de 2 horas en la actualización automática de extensiones para mitigar ataques a la cadena de suministro
ISC Stormcast para martes 9 de junio de 2026
Apple lanza función que cambia automáticamente contraseñas comprometidas en Safari con iOS 27
El desarrollo impulsado por IA debe ser gobernado para evitar riesgos en seguridad
OpenAI amplía controles de seguridad para cuentas de ChatGPT
Anthropic solicita coordinación industrial para permitir una 'pausa' en el desarrollo de IA si aumentan los riesgos
Actualización del Proyecto Glasswing de Anthropic revela detección masiva de vulnerabilidades sin parches
15 preguntas difíciles que todo CISO debe responder para adaptar la ciberseguridad al entorno cambiante
🗂️ Prioridad 4 (Baja / No relevante)
5
Wazuh Cloud simplifica las operaciones de seguridad reduciendo la complejidad en SIEM/XDR
CISA destaca recursos vitales para ayudar a asistentes de eventos a mantenerse seguros
A Security recauda 37 millones de dólares para plataforma autónoma de seguridad ofensiva
Resumen de 26 operaciones de fusiones y adquisiciones en ciberseguridad anunciadas en mayo de 2026
CrowdStrike y Zscaler integran identidad continua para acceso Zero Trust
Resumen generado automáticamente. Uso interno.


