📌 Resumen ejecutivo
- 51 noticias analizadas en este informe.
- Distribución: 28 críticas, 11 altas, 9 medias, 3 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, Mandiant, Oracle, Múltiples fuentes: The Hacker News, The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
28
Nuevos ataques engañan al agente de IA OpenClaw para ejecutar código malicioso y filtrar datos sensibles
Nuevo exploit GreatXML que evade Windows BitLocker mediante archivos XML en la partición de recuperación
El ransomware The Gentlemen afecta a 478 víctimas y se propaga como un gusano
Filtración de código de gusano, ataque a agentes de IA y kit de ataque a la cadena de suministro expuesto públicamente
La inteligencia artificial ha roto la gestión de vulnerabilidades, por eso los CISOs están moviendo presupuesto hacia BAS
OceanLotus lanza ataques con SPECTRALVIPER contra inversores vietnamitas en campaña FireAnt
Google enfrenta responsabilidad por reclamaciones generadas por IA y se detienen evaluaciones públicas de modelos de IA en Washington
Campaña de espionaje dirigida a ejecutivo de bolsa y estafas financieras con deepfakes de IA
Incidente de seguridad física en Kyushu Electric Power expone datos de más de 10 millones de clientes
Oracle mitiga vulnerabilidad zero-day en PeopleSoft explotada en ataques de robo de datos
Desmantelamiento del servicio de criptolavado 'AudiA6' vinculado a ransomware
Multa récord de 409 millones de dólares a Coupang por brecha masiva de datos en Corea del Sur
CISA ordena a agencias gubernamentales parchear vulnerabilidades críticas explotadas en 3 días
Brecha de datos en la Universidad de Nottingham afecta a más de 450,000 estudiantes
Vulnerabilidad crítica en Ivanti Sentry explotada activamente en ataques
Oracle mitiga la vulnerabilidad CVE-2026-35273 en PeopleSoft tras reportes de ataques zero-day
Explotación de vulnerabilidad en Langflow permite ejecución remota de código
FBI incauta 13 sitios web usados por China para reclutar trabajadores estadounidenses con autorizaciones de seguridad
Splunk y Palo Alto Networks corrigen vulnerabilidades críticas que permiten manipulación de archivos y acceso no autorizado
Exploit Zero-Day 'GreatXML' que evade BitLocker mediante Microsoft Defender
ShinyHunters comprometen más de 100 organizaciones explotando una vulnerabilidad 0-day en Oracle PeopleSoft
Vulnerabilidad crítica en Ivanti Sentry explotada 24 horas tras su divulgación
ServiceNow corrige vulnerabilidad en API que permitió acceso no autenticado a datos de clientes
Botnet JDY vinculado a China acelera reconocimiento de sistemas vulnerables y desafía defensas empresariales
Operadores de phishing usan adquisición de dominios envejecidos para evadir filtros de reputación de correo
Modelos de IA de frontera como Claude Mythos y GPT-5.5 revolucionan la detección y explotación de vulnerabilidades
Campaña de compromiso y extorsión de ShinyHunters explota vulnerabilidad crítica zero-day CVE-2026-35273 en Oracle PeopleSoft afectando principalmente al sector educativo
⚠️ Prioridad 2 (Alta)
11
GitHub desactivará por defecto los scripts de instalación npm para frenar ataques a la cadena de suministro
Nueva legislación en Nueva York sobre IA y protección al consumidor; Meta presenta denuncia contra NSO Group
Tribunal alemán responsabiliza a Google por reclamaciones generadas por IA
Verificación de integridad para cadenas de suministro de agentes de IA: protección contra riesgos y ataques en múltiples etapas
Campaña de desinformación usa el portal oficial de brechas de datos de Maine para publicar divulgaciones falsas
CISA ordena a agencias federales priorizar parches de seguridad según riesgo
Malware OnyxC2 ofrece robo de datos a nivel empresarial por 250 dólares al mes
La Universidad de Nottingham confirma brecha tras filtración de datos por grupo ShinyHunters
Leonardo planea ampliar la vigilancia con sensores que capturan identificadores únicos de dispositivos Bluetooth junto a lectores automáticos de matrículas
Múltiples vulnerabilidades y amenazas destacadas en ciberseguridad, incluyendo ataques a Microsoft, vulnerabilidades en Arista y Solarwinds, y nuevas técnicas de malware
Se detectan 159 vulnerabilidades en 140 plugins y 2 temas de WordPress en la primera semana de junio de 2026
ℹ️ Prioridad 3 (Media)
9
La identidad debe evolucionar para el trabajo impulsado por IA según Peter Barker de Ping Identity
Orden Ejecutiva de Trump para aumentar supervisión en modelos de IA
Los ataques impulsados por IA revelan las limitaciones de las pilas de seguridad fragmentadas en MSP
Microsoft soluciona fallo en recuperación de BitLocker en Windows Server 2025
CISA ofrece recursos vitales para la preparación de eventos clave en 2026
La fatiga por alertas se convierte en una amenaza de seguridad por sí misma
Disminuye un 20% el volumen de ataques de phishing, pero el riesgo sigue aumentando
La segmentación es efectiva para la seguridad en tecnología operacional si los operadores prestan atención
Condiciones necesarias para que los equipos SRE confíen en agentes de IA
🗂️ Prioridad 4 (Baja / No relevante)
3
Anuncio de ganadores de los Cybersecurity Stars Awards 2026 en 95 categorías
Archivos de Desigo CC de Siemens detectados erróneamente como malware por motores de seguridad
CrowdStrike reconocida como líder en innovación y crecimiento en seguridad en la nube y tiempo de ejecución de aplicaciones según Frost Radar 2026
Resumen generado automáticamente. Uso interno.


