📌 Resumen ejecutivo

  • 51 noticias analizadas en este informe.
  • Distribución: 28 críticas, 11 altas, 9 medias, 3 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Mandiant, Oracle, Múltiples fuentes: The Hacker News, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Explotación crítica del zero-day CVE-2026-35273 en Oracle PeopleSoft por el grupo ShinyHunters afecta a universidades

Origen
Múltiples fuentes: The Hacker News, Mandiant, Oracle

Fecha
2026-06-12T04:07:06.641232+00:00

Resumen
Según The Hacker News y análisis de Mandiant, el grupo extorsionador ShinyHunters, identificado también como UNC6240, ha explotado una vulnerabilidad zero-day no parcheada en Oracle PeopleSoft (CVE-2026-35273) para infiltrarse en sistemas empresariales, principalmente universidades, robando datos sensibles y exigiendo pagos para mantenerlos privados. La actividad se detectó entre el 27 de mayo y el 9 de junio, mientras Oracle publicó el aviso de seguridad recién el 10 de junio, dejando un periodo de exposición crítica para las organizaciones afectadas.

Enlace
Ver noticia

Nuevos ataques engañan al agente de IA OpenClaw para ejecutar código malicioso y filtrar datos sensibles

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-12T04:07:06.950114+00:00

Resumen
Según múltiples fuentes, dos equipos de seguridad han demostrado que OpenClaw, un agente de IA autoalojado popular, puede ser manipulado para ejecutar código controlado por atacantes o revelar datos sensibles mediante entradas aparentemente inocuas. Imperva ocultó instrucciones maliciosas dentro de contactos compartidos, vCards y pines de ubicación que el agente ejecutaba sin que la víctima lo detectara. Varonis desarrolló un agente de prueba para validar estas vulnerabilidades. Este fallo representa un riesgo significativo para la seguridad de la información en entornos empresariales que utilizan OpenClaw, ya que permite la ejecución remota de código y la exposición de datos confidenciales sin interacción directa del usuario.

Enlace
Ver noticia

Nuevo exploit GreatXML que evade Windows BitLocker mediante archivos XML en la partición de recuperación

Origen
The Hacker News

Fecha
2026-06-12T04:07:07.168077+00:00

Resumen
Según The Hacker News, el investigador de seguridad Chaotic Eclipse, también conocido como Nightmare-Eclipse y MSNightmare, ha publicado un nuevo método para evadir la protección de Windows BitLocker llamado GreatXML. Este exploit aprovecha archivos XML en la partición de recuperación de Windows para saltarse la seguridad de BitLocker. El hallazgo fue accidental y se descubrió en apenas cuatro horas. Este método representa un riesgo significativo para la seguridad de la información en dispositivos protegidos con BitLocker, ya que podría permitir a atacantes obtener acceso no autorizado a datos cifrados sin necesidad de la clave original.

Enlace
Ver noticia

El ransomware The Gentlemen afecta a 478 víctimas y se propaga como un gusano

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-12T04:07:07.417576+00:00

Resumen
Según The Hacker News, el grupo de amenazas financieras conocido como The Gentlemen ha afectado a 478 víctimas mediante ataques de ransomware que se propagan como un gusano. Inicialmente, operaban como afiliados realizando ataques de doble extorsión y aprovechaban recursos de varios esquemas de ransomware como servicio (RaaS), incluyendo LockBit (Tenacious Mantis), Qilin (Pestilent Mantis) y Medusa (Venomous Mantis). Este modus operandi incrementa el riesgo para empresas y usuarios, ya que la capacidad de propagación rápida y la doble extorsión elevan el impacto en infraestructuras y la seguridad de la información.

Enlace
Ver noticia

Filtración de código de gusano, ataque a agentes de IA y kit de ataque a la cadena de suministro expuesto públicamente

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-12T04:07:07.954045+00:00

Resumen
Según The Hacker News, se ha filtrado código de un gusano informático, se ha demostrado que agentes de inteligencia artificial pueden ser engañados para revelar credenciales reales y se ha encontrado un kit de ataque a la cadena de suministro disponible en un repositorio público. Además, se ha detectado un RAT (troyano de acceso remoto) que clona navegadores y se ofrece por 5,000 dólares al mes. Estas amenazas muestran una sofisticación creciente, con redes de muleto operando como servicios SaaS, lo que representa un riesgo elevado para empresas, usuarios y la seguridad de la información en infraestructuras críticas.

Enlace
Ver noticia

La inteligencia artificial ha roto la gestión de vulnerabilidades, por eso los CISOs están moviendo presupuesto hacia BAS

Origen
The Hacker News

Fecha
2026-06-12T04:07:08.175012+00:00

Resumen
Según The Hacker News, durante treinta años la gestión de vulnerabilidades se basó en un margen de tiempo entre el descubrimiento de una vulnerabilidad y su explotación práctica, permitiendo priorizar y corregir con eficacia. Sin embargo, la inteligencia artificial ha eliminado ese margen, acelerando la capacidad de los atacantes para weaponizar vulnerabilidades, lo que obliga a los responsables de seguridad (CISOs) a reorientar sus presupuestos hacia plataformas de simulación de ataques (BAS) para mejorar la defensa proactiva. Este cambio impacta directamente en la estrategia de seguridad de las empresas, que deben adaptarse a un entorno donde la ventana para mitigar riesgos es mucho más corta.

Enlace
Ver noticia

OceanLotus lanza ataques con SPECTRALVIPER contra inversores vietnamitas en campaña FireAnt

Origen
The Hacker News

Fecha
2026-06-12T04:07:08.448339+00:00

Resumen
De acuerdo con The Hacker News, el grupo de amenazas alineado con Vietnam, OceanLotus, ha llevado a cabo dos campañas distintas dirigidas a entidades nacionales y a inversores bursátiles utilizando un backdoor denominado SPECTRALVIPER. Estas operaciones de ciberespionaje prolongadas afectaron a una corporación vietnamita de infraestructura y construcción de transporte desde mediados de 2024 hasta febrero de 2026, incluyendo un ataque a la cadena de suministro. El impacto se centra en la seguridad de la información y la integridad de infraestructuras críticas, con riesgos significativos para empresas e inversores en Vietnam.

Enlace
Ver noticia

Google enfrenta responsabilidad por reclamaciones generadas por IA y se detienen evaluaciones públicas de modelos de IA en Washington

Origen
Múltiples fuentes: The CyberWire

Fecha
2026-06-12T04:07:08.852236+00:00

Resumen
Según múltiples fuentes, Google ha sido llamado a responder legalmente por reclamaciones generadas mediante inteligencia artificial, mientras que en Washington se ha decidido pausar las evaluaciones públicas de modelos de IA. Además, Anthropic ha lanzado un modelo de IA más seguro y OpenAI está interviniendo para desbaratar operaciones de influencia maliciosas. En el ámbito de la ciberseguridad, operadores de ransomware han desarrollado una nueva puerta trasera potente, y se han publicado parches urgentes para vulnerabilidades en Ivanti y Veeam. También se observa una evolución en ataques a la cadena de suministro de PyPI, y una brecha masiva de datos en Corea del Sur ha provocado una multa récord. Estas noticias impactan directamente en la seguridad de la información, la protección de infraestructuras críticas y la confianza de usuarios y empresas en tecnologías de IA y software.

Enlace
Ver noticia

Campaña de espionaje dirigida a ejecutivo de bolsa y estafas financieras con deepfakes de IA

Origen
Múltiples fuentes: N2K CyberWire, The CyberWire

Fecha
2026-06-12T04:07:09.851873+00:00

Resumen
Según múltiples fuentes, se ha detectado una campaña de espionaje altamente dirigida que mantuvo acceso prolongado a la cuenta de Outlook de un ejecutivo de bolsa, exfiltrando información sensible de forma sigilosa. Además, se reportan estafas financieras significativas, incluyendo un fraude de pago a proveedores que costó casi 190,000 dólares a una ciudad de Maine. Los atacantes utilizan deepfakes generados por IA para suplantar a ejecutivos y convencer a empleados de autorizar pagos fraudulentos. También se destaca un aumento en las pérdidas por fraude a nivel estatal y un caso de estafa en LinkedIn ofreciendo certificaciones de ciberseguridad sin exámenes.

Enlace
Ver noticia

Incidente de seguridad física en Kyushu Electric Power expone datos de más de 10 millones de clientes

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-12T04:07:10.205304+00:00

Resumen
Según múltiples fuentes, Kyushu Electric Power Co., Inc. ha sufrido un incidente de seguridad física que ha comprometido datos privados de más de 10 millones de clientes. Este evento pone en riesgo la privacidad de los usuarios y plantea preocupaciones sobre la protección de la información en infraestructuras críticas del sector energético japonés.

Enlace
Ver noticia

Oracle mitiga vulnerabilidad zero-day en PeopleSoft explotada en ataques de robo de datos

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-06-12T04:07:10.540078+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, Oracle ha advertido sobre una vulnerabilidad crítica zero-day en PeopleSoft Suite, identificada como CVE-2026-35273, que permite la ejecución remota de código sin autenticación. Esta falla está siendo explotada activamente en ataques de robo de datos por el grupo ShinyHunter. Oracle ha implementado mitigaciones para proteger a las empresas y usuarios afectados, dado el riesgo elevado para la seguridad de la información y la integridad de las infraestructuras que utilizan PeopleSoft.

Enlace
Ver noticia

Desmantelamiento del servicio de criptolavado 'AudiA6' vinculado a ransomware

Origen
BleepingComputer, Bill Toulas

Fecha
2026-06-12T04:07:10.703354+00:00

Resumen
Según BleepingComputer y Bill Toulas, las autoridades han desmantelado el servicio de criptomonedas 'AudiA6', utilizado por actores de ransomware y otros ciberdelincuentes para lavar más de 380 millones de dólares. Esta acción impacta directamente en la capacidad de los grupos criminales para ocultar fondos ilícitos, dificultando sus operaciones financieras y afectando la seguridad de las infraestructuras financieras y digitales.

Enlace
Ver noticia

Multa récord de 409 millones de dólares a Coupang por brecha masiva de datos en Corea del Sur

Origen
Sergiu Gatlan

Fecha
2026-06-12T04:07:11.025466+00:00

Resumen
Según Sergiu Gatlan, la Comisión de Protección de Información Personal (PIPC) de Corea del Sur impuso a la empresa de comercio electrónico Coupang una multa récord de 624.6 mil millones de wones (aproximadamente 409 millones de dólares) tras una brecha de datos que afectó a más de 37 millones de clientes. Este incidente representa un impacto significativo en la seguridad de la información y la privacidad de los usuarios, además de establecer un precedente en la regulación de protección de datos en Corea del Sur.

Enlace
Ver noticia

CISA ordena a agencias gubernamentales parchear vulnerabilidades críticas explotadas en 3 días

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-12T04:07:11.186188+00:00

Resumen
Según Bill Toulas y BleepingComputer, la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ha emitido la Directiva Operativa Vinculante 26-04 que obliga a las agencias del Ejecutivo Federal Civil a priorizar y aplicar actualizaciones de seguridad para vulnerabilidades críticas explotadas en un plazo máximo de tres días. Esta medida busca reducir el riesgo de ataques y proteger infraestructuras gubernamentales esenciales.

Enlace
Ver noticia

Brecha de datos en la Universidad de Nottingham afecta a más de 450,000 estudiantes

Origen
Sergiu Gatlan

Fecha
2026-06-12T04:07:11.573887+00:00

Resumen
Según Sergiu Gatlan, un grupo de hackers accedió al sistema de registros estudiantiles de la Universidad de Nottingham, comprometiendo datos tanto de estudiantes actuales como de exalumnos, afectando a más de 450,000 personas. Este incidente pone en riesgo la información personal y académica de una amplia comunidad universitaria, con posibles impactos en la privacidad y seguridad de los afectados.

Enlace
Ver noticia

Vulnerabilidad crítica en Ivanti Sentry explotada activamente en ataques

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-12T04:07:11.750638+00:00

Resumen
Según múltiples fuentes, se ha detectado la explotación activa de una vulnerabilidad de máxima severidad recientemente parcheada en Ivanti Sentry. Esta falla permite a los atacantes ejecutar código con privilegios root en gateways móviles seguros expuestos a Internet, lo que representa un riesgo significativo para la seguridad de infraestructuras empresariales que utilizan este producto.

Enlace
Ver noticia

Oracle mitiga la vulnerabilidad CVE-2026-35273 en PeopleSoft tras reportes de ataques zero-day

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-12T04:07:12.064164+00:00

Resumen
Según múltiples fuentes, Oracle ha lanzado mitigaciones para la vulnerabilidad CVE-2026-35273 en su plataforma PeopleSoft. Aunque no se ha confirmado oficialmente, existen reportes que indican que esta vulnerabilidad podría estar siendo explotada como zero-day en ataques atribuidos al grupo ShinyHunters. Esta situación representa un riesgo significativo para las empresas que utilizan PeopleSoft, ya que podría comprometer la seguridad de sus sistemas y datos críticos.

Enlace
Ver noticia

Explotación de vulnerabilidad en Langflow permite ejecución remota de código

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-06-12T04:07:12.763875+00:00

Resumen
Según SecurityWeek, se ha detectado la explotación activa de una vulnerabilidad en Langflow divulgada en marzo, que permite a atacantes no autenticados escribir archivos en ubicaciones arbitrarias del sistema, facilitando la ejecución remota de código. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras que utilicen Langflow, pudiendo comprometer la integridad y disponibilidad de los sistemas afectados.

Enlace
Ver noticia

FBI incauta 13 sitios web usados por China para reclutar trabajadores estadounidenses con autorizaciones de seguridad

Origen
Múltiples fuentes: Associated Press, SecurityWeek

Fecha
2026-06-12T04:07:13.089623+00:00

Resumen
Según múltiples fuentes, el FBI ha incautado 13 sitios web que supuestamente estaban afiliados a empresas consultoras y que se utilizaban para publicar ofertas de empleo dirigidas a actuales y antiguos titulares de autorizaciones de seguridad en Estados Unidos. Estas acciones forman parte de una operación para contrarrestar actividades de espionaje y reclutamiento por parte de China, afectando la seguridad nacional y la protección de información sensible.

Enlace
Ver noticia

Splunk y Palo Alto Networks corrigen vulnerabilidades críticas que permiten manipulación de archivos y acceso no autorizado

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-06-12T04:07:13.276474+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y el análisis de Ionut Arghire, Splunk y Palo Alto Networks han lanzado parches para vulnerabilidades graves que podrían permitir a atacantes crear o modificar archivos arbitrarios y acceder o modificar recursos protegidos. Estas fallas representan un riesgo significativo para la integridad y seguridad de los sistemas de las empresas que utilizan estas plataformas, pudiendo comprometer la confidencialidad y disponibilidad de la información crítica.

Enlace
Ver noticia

Exploit Zero-Day 'GreatXML' que evade BitLocker mediante Microsoft Defender

Origen
Ionut Arghire

Fecha
2026-06-12T04:07:13.449205+00:00

Resumen
Según SecurityWeek, se ha descubierto un exploit zero-day denominado 'GreatXML' que aprovecha la función de escaneo offline de Microsoft Defender para ejecutar una shell con privilegios SYSTEM al reiniciar en modo de recuperación. Esta vulnerabilidad permite evadir la protección de BitLocker, poniendo en riesgo la seguridad de los datos cifrados en dispositivos afectados.

Enlace
Ver noticia

ShinyHunters comprometen más de 100 organizaciones explotando una vulnerabilidad 0-day en Oracle PeopleSoft

Origen
The Register

Fecha
2026-06-12T04:07:13.956668+00:00

Resumen
Según The Register, el grupo ShinyHunters ha explotado una vulnerabilidad 0-day en Oracle PeopleSoft para comprometer más de 100 organizaciones, siendo la Universidad de Nottingham la primera víctima confirmada. Esta campaña masiva representa un riesgo significativo para la seguridad de la información en múltiples sectores, afectando tanto a infraestructuras críticas como a datos sensibles de usuarios y empresas.

Enlace
Ver noticia

Vulnerabilidad crítica en Ivanti Sentry explotada 24 horas tras su divulgación

Origen
Rob Wright

Fecha
2026-06-12T04:07:14.478164+00:00

Resumen
Según Rob Wright, se ha detectado que una vulnerabilidad de máxima severidad en Ivanti Sentry fue explotada apenas 24 horas después de ser divulgada públicamente. Los atacantes probablemente habían mapeado previamente el entorno de activos de Ivanti y actuaron rápidamente tras la publicación del exploit. Esto representa un riesgo significativo para las empresas que utilizan esta plataforma, ya que la rapidez de la explotación reduce el margen para aplicar parches y mitigar el impacto en la seguridad de la información.

Enlace
Ver noticia

ServiceNow corrige vulnerabilidad en API que permitió acceso no autenticado a datos de clientes

Origen
Múltiples fuentes: CSO Online, Reddit, ServiceNow Advisory

Fecha
2026-06-12T04:07:15.246832+00:00

Resumen
ServiceNow ha notificado a sus clientes tras descubrir y corregir una vulnerabilidad en un endpoint API no autenticado que podía exponer datos sensibles de los inquilinos afectados. La falla, reportada inicialmente en abril a través del programa de recompensas de bugs, afectaba a versiones específicas y configuraciones del producto, principalmente en la versión australiana, aunque usuarios advierten que otras versiones podrían estar vulnerables. La API afectada permitía consultas sin autenticación bajo ciertas condiciones, lo que podría haber expuesto información crítica como solicitudes de servicio IT y datos internos de seguridad. ServiceNow ha desplegado actualizaciones de seguridad desde el 5 de junio y recomienda a los clientes revisar sus registros para detectar accesos no autorizados, ya que aunque la actividad detectada hasta ahora se atribuye a investigadores de seguridad, no se descarta la posibilidad de explotación maliciosa. Se insta a tratar cualquier hallazgo como un incidente de seguridad y no solo como una cuestión de parcheo.

Enlace
Ver noticia

Botnet JDY vinculado a China acelera reconocimiento de sistemas vulnerables y desafía defensas empresariales

Origen
Múltiples fuentes: CSO Online, Lumen Black Lotus Labs

Fecha
2026-06-12T04:07:15.637076+00:00

Resumen
Según múltiples fuentes, el botnet JDY, compuesto por más de 1,500 dispositivos IoT y SOHO comprometidos, opera como una red de reconocimiento avanzada que identifica rápidamente sistemas expuestos tras divulgaciones públicas de vulnerabilidades. Vinculado a actores estatales chinos como Volt Typhoon, JDY evade controles tradicionales como geovallado y listas de bloqueo estáticas, explotando la falta de visibilidad en dispositivos de borde empresarial. Este botnet no busca ataques disruptivos directos, sino que genera inteligencia de objetivos para operaciones posteriores, acelerando la ventana entre la divulgación de vulnerabilidades y la explotación. Se ha observado un aumento selectivo en escaneos a equipos Fortinet tras la publicación del CVE-2026-35616, evidenciando la capacidad de JDY para identificar dispositivos vulnerables antes de que se apliquen parches. Expertos recomiendan a los CISOs adoptar playbooks preaprobados que incluyan parcheo acelerado, ajustes en listas de control de acceso y bloqueo temporal de interfaces de gestión para mitigar el riesgo.

Enlace
Ver noticia

Operadores de phishing usan adquisición de dominios envejecidos para evadir filtros de reputación de correo

Origen
CSO Online

Fecha
2026-06-12T04:07:15.792673+00:00

Resumen
Según CSO Online, operadores de phishing-as-a-service están comprando dominios legítimos envejecidos y reutilizándolos para robar credenciales en entornos empresariales y gubernamentales. Un caso reciente involucró la campaña Sneaky2FA, que operaba en 117 servidores en Kansas City, atacando objetivos en gobiernos de Reino Unido y EE.UU., empresas energéticas y pymes del sector salud. Los filtros de correo de grandes proveedores como Microsoft Defender, Proofpoint y Cisco Talos confían demasiado en la antigüedad del dominio para evaluar su reputación, lo que permite que dominios adquiridos tras expiración o secuestro mantengan una alta puntuación y evadan detección. El análisis de registros públicos de transparencia de certificados reveló cambios en autoridades certificadoras, pausas en renovaciones y aparición de subdominios no relacionados con la marca original, señales que los sistemas actuales no consideran. Se recomienda mejorar la detección incorporando estabilidad en patrones de hosting, anomalías en listas de subdominios y monitoreo de logs de transparencia de certificados, técnicas que permiten identificar rápidamente infraestructuras maliciosas antes de que aparezcan en feeds comerciales. Este modus operandi representa un riesgo significativo para la seguridad de la información en empresas y organismos públicos, ya que aprovecha la confianza heredada de dominios con historial limpio para distribuir ataques de phishing sofisticados.

Enlace
Ver noticia

Modelos de IA de frontera como Claude Mythos y GPT-5.5 revolucionan la detección y explotación de vulnerabilidades

Origen
Múltiples fuentes: CSO Online, expertos en ciberseguridad

Fecha
2026-06-12T04:07:15.955452+00:00

Resumen
Según múltiples fuentes, la llegada de modelos de inteligencia artificial de frontera como Claude Mythos y OpenAI GPT-5.5 ha transformado el modelo de amenazas para los responsables de seguridad (CISOs). Estos modelos permiten descubrir y encadenar vulnerabilidades a una velocidad y escala sin precedentes, lo que obliga a los departamentos de ciberseguridad a replantear sus estrategias. Se prevé que los atacantes tendrán acceso a capacidades similares en pocos meses, ya sea mediante versiones ajustadas o derivadas de código abierto, acelerando la automatización en la identificación y explotación de fallos. Esto reduce el coste económico de las campañas ofensivas y convierte la detección de vulnerabilidades en un problema computacional escalable. Los expertos recomiendan que las defensas se centren menos en parchear todo perfectamente y más en limitar el impacto mediante controles de identidad robustos, privilegios mínimos y segmentación interna. Además, la rapidez en la remediación de vulnerabilidades conocidas y la contención serán claves para mitigar riesgos, dado que la velocidad de descubrimiento puede superar la capacidad humana de respuesta. Se destaca que la dificultad real para los atacantes es convertir vulnerabilidades en exploits estables y operativos que evadan defensas modernas, aunque la IA acelera la capacidad de encadenar múltiples fallos para lograr impactos críticos.

Enlace
Ver noticia

Campaña de compromiso y extorsión de ShinyHunters explota vulnerabilidad crítica zero-day CVE-2026-35273 en Oracle PeopleSoft afectando principalmente al sector educativo

Origen
Mandiant, Google Threat Intelligence Group (GTIG), @nahamike01 en X

Fecha
2026-06-12T04:07:16.163853+00:00

Resumen
Según múltiples fuentes, Mandiant y Google Threat Intelligence Group han identificado una campaña activa de compromiso y extorsión atribuida al grupo UNC6240 (ShinyHunters) que explota la vulnerabilidad crítica CVE-2026-35273 (CVSS 9.8) en el componente Environment Management de Oracle PeopleSoft. La explotación, que ocurrió como zero-day antes del aviso oficial de Oracle del 10 de junio de 2026, ha afectado principalmente a más de 100 organizaciones globales, con un 68% en el sector educativo de Estados Unidos. Los atacantes usaron agentes MeshCentral personalizados para ejecutar comandos administrativos y un script de movimiento lateral y defacement llamado [victim_abbreviation]_fanout.sh, que automatiza ataques SSH internos y coloca un archivo de extorsión. Se han publicado datos robados en el sitio de filtraciones de ShinyHunters. Se recomienda bloquear accesos externos a endpoints sensibles, auditar logs y sistemas, monitorizar tráfico SMB saliente y realizar análisis forenses en los sistemas afectados para detectar webshells y persistencias. Se proporcionan indicadores de compromiso detallados para facilitar la detección y mitigación.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

GitHub desactivará por defecto los scripts de instalación npm para frenar ataques a la cadena de suministro

Origen
The Hacker News

Fecha
2026-06-12T04:07:08.672581+00:00

Resumen
De acuerdo con The Hacker News, GitHub ha anunciado cambios importantes en npm versión 12 que desactivarán por defecto los scripts de instalación. Esta medida busca mitigar ataques a la cadena de suministro que explotan el comando 'npm install' para ejecutar código malicioso mediante hooks del ciclo de vida de npm. El cambio afectará a desarrolladores y empresas que utilizan npm para gestionar dependencias, mejorando la seguridad en la instalación de paquetes y reduciendo el riesgo de comprometer infraestructuras y aplicaciones.

Enlace
Ver noticia

Nueva legislación en Nueva York sobre IA y protección al consumidor; Meta presenta denuncia contra NSO Group

Origen
Múltiples fuentes: The CyberWire, Meta

Fecha
2026-06-12T04:07:09.190611+00:00

Resumen
Según The CyberWire, el Congreso del Estado de Nueva York ha aprobado nuevas leyes centradas en la regulación de la inteligencia artificial y la protección de los consumidores, buscando fortalecer la seguridad y la privacidad en el uso de tecnologías avanzadas. Por otro lado, Meta ha presentado una denuncia formal contra NSO Group, empresa conocida por desarrollar software espía, lo que refleja tensiones crecientes en el ámbito de la ciberseguridad y la privacidad digital.

Enlace
Ver noticia

Tribunal alemán responsabiliza a Google por reclamaciones generadas por IA

Origen
The CyberWire, múltiples fuentes

Fecha
2026-06-12T04:07:09.409558+00:00

Resumen
Según The CyberWire y otras fuentes, un tribunal alemán ha dictaminado que Google es responsable por las reclamaciones generadas por inteligencia artificial en sus servicios. Esta decisión establece un precedente legal importante sobre la responsabilidad de las grandes tecnológicas en el contenido generado por IA, lo que puede afectar la gestión de riesgos y cumplimiento normativo en empresas que utilizan estas tecnologías.

Enlace
Ver noticia

Verificación de integridad para cadenas de suministro de agentes de IA: protección contra riesgos y ataques en múltiples etapas

Origen
Yuhao Wu, Tony Li and Hongliang Liu

Fecha
2026-06-12T04:07:10.031591+00:00

Resumen
Según Unit 42 de Palo Alto Networks, se recomienda proteger los agentes de inteligencia artificial empresariales frente a riesgos en la cadena de suministro mediante auditorías de habilidades de terceros para detectar vulnerabilidades ocultas y cadenas de ataque en múltiples etapas. Esta medida es crucial para mantener la seguridad de la información y la integridad operativa en entornos corporativos que dependen de agentes de IA.

Enlace
Ver noticia

Campaña de desinformación usa el portal oficial de brechas de datos de Maine para publicar divulgaciones falsas

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-12T04:07:10.382444+00:00

Resumen
Según Bill Toulas y BleepingComputer, se ha detectado una campaña inusual de desinformación en la que se presentaron divulgaciones fraudulentas de brechas de datos en el portal oficial de brechas del estado de Maine. Estas divulgaciones falsas fueron publicadas públicamente antes de que se pudiera verificar su legitimidad, lo que llevó a que varias empresas negaran las afirmaciones. Este incidente afecta la confianza en los sistemas de notificación de brechas y puede generar confusión y alarma innecesaria entre usuarios y organizaciones.

Enlace
Ver noticia

CISA ordena a agencias federales priorizar parches de seguridad según riesgo

Origen
Ionut Arghire

Fecha
2026-06-12T04:07:12.409974+00:00

Resumen
Según SecurityWeek, la nueva directiva BOD 26-04 de CISA obliga a las agencias federales a revisar y actualizar sus políticas de gestión de vulnerabilidades, enfocándose en las entradas del catálogo KEV para priorizar la aplicación de parches de seguridad basándose en el nivel de riesgo. Esta medida busca mejorar la protección de infraestructuras críticas y sistemas gubernamentales frente a amenazas emergentes.

Enlace
Ver noticia

Malware OnyxC2 ofrece robo de datos a nivel empresarial por 250 dólares al mes

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-06-12T04:07:12.570349+00:00

Resumen
Según SecurityWeek, el malware OnyxC2 está diseñado para robar información de más de 200 aplicaciones y extensiones. Utiliza técnicas avanzadas para evadir la detección, como cargas útiles cifradas, sideloading de DLL y ejecución en memoria. Este malware se ofrece en un modelo de suscripción por 250 dólares al mes, facilitando a los ciberdelincuentes un robo de datos con capacidades de nivel empresarial.

Enlace
Ver noticia

La Universidad de Nottingham confirma brecha tras filtración de datos por grupo ShinyHunters

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-12T04:07:13.64147+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, el grupo hacker ShinyHunters ha reivindicado un ataque que comprometió la Universidad de Nottingham, filtrando más de 450,000 direcciones de correo electrónico y otros datos asociados. Este incidente afecta la seguridad de la información de la institución y expone a estudiantes y personal a posibles riesgos de phishing y suplantación de identidad.

Enlace
Ver noticia

Leonardo planea ampliar la vigilancia con sensores que capturan identificadores únicos de dispositivos Bluetooth junto a lectores automáticos de matrículas

Origen
Bruce Schneier, 404 Media

Fecha
2026-06-12T04:07:13.791245+00:00

Resumen
Según Bruce Schneier y 404 Media, la empresa de vigilancia Leonardo desarrollará SignalTrace, una tecnología que añadirá sensores a los lectores automáticos de matrículas (ALPR) para capturar no solo las matrículas de vehículos, sino también identificadores únicos de teléfonos móviles, dispositivos wearables y otros aparatos con Bluetooth dentro de esos vehículos. Esto permitirá a las fuerzas de seguridad rastrear la ubicación de personas específicas, ampliando significativamente la capacidad de vigilancia más allá del seguimiento de vehículos. Esta expansión plantea riesgos importantes para la privacidad y la seguridad de la información de usuarios y ciudadanos, aunque se señala que la cantidad de datos que ya recopilan los smartphones es aún mayor.

Enlace
Ver noticia

Múltiples vulnerabilidades y amenazas destacadas en ciberseguridad, incluyendo ataques a Microsoft, vulnerabilidades en Arista y Solarwinds, y nuevas técnicas de malware

Origen
Security Weekly

Fecha
2026-06-12T04:07:14.141784+00:00

Resumen
Según Security Weekly, se reportan diversas vulnerabilidades y amenazas en el ámbito de la ciberseguridad. Destacan ataques dirigidos a Microsoft mediante vulnerabilidades específicas, una vulnerabilidad relevante en dispositivos Arista añadida a la base KEV, y la persistencia de problemas en Solarwinds Serv-U. Además, se mencionan nuevas técnicas de malware como gusanos basados en IA, botnets en televisores inteligentes y el uso de routers MikroTik como interceptores. También se abordan temas de categorización de vulnerabilidades, privacidad, y riesgos en infraestructuras críticas como la interferencia rusa en GPS. Estas amenazas impactan a empresas, usuarios y la seguridad de infraestructuras y sistemas de información.

Enlace
Ver noticia

Se detectan 159 vulnerabilidades en 140 plugins y 2 temas de WordPress en la primera semana de junio de 2026

Origen
Chloe Chamberland, Wordfence

Fecha
2026-06-12T04:07:14.908612+00:00

Resumen
Según Wordfence Intelligence Weekly, durante la primera semana de junio de 2026 se reportaron 159 vulnerabilidades en 140 plugins y 2 temas de WordPress, las cuales han sido añadidas a la base de datos de vulnerabilidades de Wordfence. Un total de 96 investigadores de seguridad contribuyeron a la identificación de estas fallas. Se recomienda a los administradores de sitios WordPress revisar estas vulnerabilidades para evitar posibles compromisos de seguridad.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

La identidad debe evolucionar para el trabajo impulsado por IA según Peter Barker de Ping Identity

Origen
The CyberWire

Fecha
2026-06-12T04:07:09.021614+00:00

Resumen
Según The CyberWire, Peter Barker, Director de Producto en Ping Identity, explica cómo los agentes de IA, copilotos y la automatización están transformando la identidad empresarial. Esto genera la necesidad de sistemas que funcionen más allá de las consolas administrativas tradicionales y los flujos de trabajo humanos. Se destaca el auge de la identidad sin interfaz directa (headless identity), la importancia de que la identidad sea más programable y nativa para máquinas, y cómo las organizaciones deben prepararse para un futuro donde tanto personas como software consuman servicios de identidad.

Enlace
Ver noticia

Orden Ejecutiva de Trump para aumentar supervisión en modelos de IA

Origen
The CyberWire

Fecha
2026-06-12T04:07:09.580138+00:00

Resumen
Según The CyberWire, el presidente Trump ha emitido una Orden Ejecutiva que busca incrementar la supervisión gubernamental sobre los nuevos modelos de inteligencia artificial. Esta medida pretende identificar y mitigar vulnerabilidades de seguridad antes de que estos modelos sean lanzados al público, representando un cambio significativo en la política de IA de la administración.

Enlace
Ver noticia

Los ataques impulsados por IA revelan las limitaciones de las pilas de seguridad fragmentadas en MSP

Origen
BleepingComputer

Fecha
2026-06-12T04:07:10.860544+00:00

Resumen
Según BleepingComputer y patrocinado por Kaseya, los ataques basados en inteligencia artificial están poniendo en evidencia las limitaciones de las pilas de seguridad fragmentadas en proveedores de servicios gestionados (MSP). La falta de integración y la lentitud en las respuestas dificultan la defensa efectiva, por lo que se destaca la necesidad de soluciones integradas que incluyan seguridad, automatización y recuperación para mejorar la resiliencia ante estas amenazas avanzadas.

Enlace
Ver noticia

Microsoft soluciona fallo en recuperación de BitLocker en Windows Server 2025

Origen
Sergiu Gatlan

Fecha
2026-06-12T04:07:11.352334+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha corregido un problema conocido que provocaba que algunos dispositivos con Windows Server 2025 entraran en modo de recuperación de BitLocker tras instalar la actualización de seguridad de abril de 2026. Esta solución mejora la estabilidad y seguridad en el arranque de servidores, evitando interrupciones en entornos empresariales críticos.

Enlace
Ver noticia

CISA ofrece recursos vitales para la preparación de eventos clave en 2026

Origen
CISA

Fecha
2026-06-12T04:07:11.906442+00:00

Resumen
Según CISA, la agencia proporciona recursos esenciales para que los recintos y organizadores se preparen adecuadamente para eventos importantes programados en 2026. Estas medidas buscan fortalecer la seguridad física y cibernética, minimizando riesgos para infraestructuras críticas y garantizando la protección de asistentes y operaciones.

Enlace
Ver noticia

La fatiga por alertas se convierte en una amenaza de seguridad por sí misma

Origen
Kevin Townsend

Fecha
2026-06-12T04:07:12.23524+00:00

Resumen
Según SecurityWeek, el volumen creciente de alertas de seguridad supera la capacidad humana para gestionarlas, lo que genera fatiga por alertas. Esta situación obliga a las organizaciones a adoptar inteligencia artificial, automatización y análisis contextual avanzado para distinguir las amenazas reales del ruido, mejorando así la eficacia en la detección y respuesta ante incidentes.

Enlace
Ver noticia

Disminuye un 20% el volumen de ataques de phishing, pero el riesgo sigue aumentando

Origen
Nate Nelson

Fecha
2026-06-12T04:07:14.314464+00:00

Resumen
Según Nate Nelson, aunque el volumen de ataques de phishing ha disminuido un 20%, los ciberdelincuentes están utilizando inteligencia artificial para mejorar la calidad de sus ataques en lugar de aumentar su cantidad. Esto implica un riesgo creciente para empresas y usuarios, ya que los ataques son más sofisticados y difíciles de detectar, afectando la seguridad de la información y la infraestructura digital.

Enlace
Ver noticia

La segmentación es efectiva para la seguridad en tecnología operacional si los operadores prestan atención

Origen
Arielle Waldman

Fecha
2026-06-12T04:07:14.652561+00:00

Resumen
Según Arielle Waldman, la seguridad en tecnología operacional (OT) sigue siendo un desafío complejo, ya que incluso las mejores prácticas recomendadas no garantizan una protección completa. La segmentación de redes puede ser efectiva para mitigar riesgos, pero solo si los operadores están atentos y aplican correctamente estas medidas.

Enlace
Ver noticia

Condiciones necesarias para que los equipos SRE confíen en agentes de IA

Origen
CSO Online

Fecha
2026-06-12T04:07:15.479351+00:00

Resumen
De acuerdo con CSO Online, la confianza de los equipos de ingeniería de confiabilidad del sitio (SRE) en agentes de inteligencia artificial (IA) no depende solo de la capacidad técnica, sino de condiciones operativas rigurosas. Para sistemas críticos, la confianza se gana mediante observabilidad sólida, límites claros, responsabilidad y evidencia repetida de que el sistema aporta más beneficios que riesgos. Los equipos SRE valoran que los agentes de IA funcionen bajo estrés real, comprendan el contexto del sistema, y se integren con flujos de trabajo existentes. Se destaca la necesidad de una telemetría fundamentada, modelos progresivos de autonomía con supervisión humana, explicabilidad en las recomendaciones, evaluación en incidentes reales y respeto a las políticas de seguridad y gobernanza. La adopción exitosa implica que la IA actúe como colaborador operativo confiable, reduciendo la carga sin perder responsabilidad humana. La clave está en construir confianza como infraestructura, con pruebas constantes y expansión de autonomía solo cuando la evidencia lo justifique.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

3

Anuncio de ganadores de los Cybersecurity Stars Awards 2026 en 95 categorías

Origen
The Hacker News

Fecha
2026-06-12T04:07:07.70886+00:00

Resumen
Según The Hacker News, se han anunciado los ganadores de los Cybersecurity Stars Awards 2026, que reconocen el trabajo destacado en ciberseguridad en 95 subcategorías dentro de cuatro categorías principales. Estos premios destacan productos que cierran brechas de seguridad, equipos que previenen incidentes no divulgados y empresas que elevan los estándares en el sector, poniendo en valor labores que habitualmente pasan desapercibidas.

Enlace
Ver noticia

Archivos de Desigo CC de Siemens detectados erróneamente como malware por motores de seguridad

Origen
Eduard Kovacs

Fecha
2026-06-12T04:07:12.924108+00:00

Resumen
Según SecurityWeek, varios motores de seguridad están generando falsos positivos al detectar un script de PowerShell incluido en los archivos de parche de Desigo CC de Siemens como malware. Este incidente no representa una amenaza real, pero puede afectar la gestión y actualización de sistemas industriales que utilizan este software.

Enlace
Ver noticia

CrowdStrike reconocida como líder en innovación y crecimiento en seguridad en la nube y tiempo de ejecución de aplicaciones según Frost Radar 2026

Origen
CrowdStrike

Fecha
2026-06-12T04:07:15.075231+00:00

Resumen
Según CrowdStrike, la empresa ha sido destacada como líder en innovación y crecimiento en el informe Frost Radar 2026 para seguridad en la nube y tiempo de ejecución de aplicaciones. Este reconocimiento refleja su posición destacada en la protección de infraestructuras cloud y aplicaciones críticas, impactando positivamente en la seguridad de la información de empresas que dependen de entornos en la nube.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email