📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 32 críticas, 11 altas, 9 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Proofpoint, [email protected] (The Hacker News)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

32

Grupo de hackers chino abusó de reglas de Google Workspace para robar correos de investigación y defensa

Origen
The Hacker News

Fecha
2026-06-16T04:07:52.333017+00:00

Resumen
Según The Hacker News, un grupo de espionaje vinculado a China permaneció infiltrado durante más de un año en redes médicas, académicas y de investigación militar en Norteamérica, robando silenciosamente correos electrónicos sensibles relacionados con investigación y defensa. El acceso se logró mediante una puerta trasera en servidores REDCap que capturaba credenciales de inicio de sesión. La exfiltración fue especialmente sofisticada, ya que los atacantes modificaron las reglas de Google Workspace de las víctimas para copiar automáticamente cualquier mensaje, facilitando el robo de información crítica.

Enlace
Ver noticia

Campañas maliciosas norcoreanas usan herramientas de desarrolladores para distribuir malware

Origen
Múltiples fuentes: The Hacker News, Proofpoint

Fecha
2026-06-16T04:07:52.593119+00:00

Resumen
Según The Hacker News y un informe de Proofpoint, un grupo persistente de hackers norcoreanos conocido como Contagious Interview (también llamado Famous Chollima, HexagonalRodent y Void Dokkaebi) ha lanzado dos campañas de phishing maliciosas. Estas campañas se disfrazan con temas relacionados con reclutamiento para roles de desarrollador o revisión de código, utilizando herramientas de desarrollo como canales para la entrega de malware. Esta actividad representa un riesgo significativo para empresas tecnológicas y desarrolladores, comprometiendo la seguridad de la información y la integridad de los procesos de desarrollo de software.

Enlace
Ver noticia

Cadena de vulnerabilidades en LiteLLM permite a usuarios con pocos privilegios tomar control de servidores AI Gateway

Origen
The Hacker News

Fecha
2026-06-16T04:07:52.874378+00:00

Resumen
Según The Hacker News, investigadores de Obsidian Security han revelado que una cuenta por defecto con bajos privilegios en un proxy de LiteLLM puede escalar a administrador completo y ejecutar código en el servidor mediante la combinación de tres vulnerabilidades. LiteLLM es un gateway de IA de código abierto ampliamente utilizado que gestiona llamadas a más de 100 proveedores de modelos a través de una interfaz compatible con OpenAI. La toma de control del servidor expone todas las claves de proveedor que contiene, comprometiendo la seguridad de los servicios y datos asociados.

Enlace
Ver noticia

Vulnerabilidad de un clic en Microsoft 365 Copilot podría permitir robo de correos, archivos y códigos MFA

Origen
The Hacker News

Fecha
2026-06-16T04:07:53.165458+00:00

Resumen
Según The Hacker News, investigadores de Varonis Threat Labs descubrieron una vulnerabilidad en Microsoft 365 Copilot Enterprise Search que permite, con un solo clic en un enlace legítimo de microsoft.com, extraer correos electrónicos, detalles de calendario y archivos indexados. Esta falla, denominada SearchLeak, combina tres bugs que evaden las herramientas tradicionales de filtrado anti-phishing y URL, poniendo en riesgo la seguridad de la información de empresas y usuarios, incluyendo la posible exposición de códigos MFA.

Enlace
Ver noticia

Resumen semanal: Vulnerabilidad 0-Day en Chrome, Exploits en UniFi, Stealers en macOS, fallo en VPN y más

Origen
[email protected] (The Hacker News)

Fecha
2026-06-16T04:07:53.395676+00:00

Resumen
Según The Hacker News, esta semana se han detectado múltiples incidentes de ciberseguridad críticos, incluyendo una vulnerabilidad 0-Day en el navegador Chrome que pone en riesgo a millones de usuarios, exploits dirigidos a dispositivos UniFi que comprometen infraestructuras de red, malware tipo stealer afectando sistemas macOS y una falla de seguridad en servicios VPN que podría permitir accesos no autorizados. Además, se destaca que kits de phishing son cada vez más accesibles para atacantes, el uso de nombres relacionados con IA como señuelo y la persistencia de rutas de acceso antiguas y software olvidado que continúan siendo vectores de ataque efectivos. Estos hechos impactan directamente en la seguridad de empresas, usuarios y la integridad de infraestructuras críticas.

Enlace
Ver noticia

Scripts de plugins populares de WordPress manipulados para plantar puertas traseras ocultas

Origen
The Hacker News

Fecha
2026-06-16T04:07:54.082421+00:00

Resumen
Según The Hacker News, un atacante manipuló archivos JavaScript confiables usados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse. Esta manipulación permitió crear una cuenta de administrador bajo control del atacante y la instalación de un plugin oculto que abre una puerta trasera, activándose solo cuando un administrador estaba conectado, sin afectar a visitantes comunes.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad CVE-2026-0257 en PAN-OS GlobalProtect VPN de Palo Alto

Origen
The Hacker News

Fecha
2026-06-16T04:07:54.506694+00:00

Resumen
Según The Hacker News, Palo Alto Networks ha detectado una explotación activa de la vulnerabilidad CVE-2026-0257, un fallo de omisión de autenticación con puntuación CVSS de 7.8 que afecta a los componentes portal y gateway del software PAN-OS. Esta vulnerabilidad permite a actores maliciosos obtener acceso no autorizado a los portales GlobalProtect VPN, poniendo en riesgo la seguridad de las infraestructuras y la confidencialidad de las comunicaciones corporativas.

Enlace
Ver noticia

Anthropic retira Fable 5; OpenAI enfrenta investigación multilateral; Handala ataca a una empresa de agua en California; ShinyHunters suma otra víctima; FBI y Google desmantelan plataforma de phishing

Origen
Múltiples fuentes: The CyberWire, Bitdefender

Fecha
2026-06-16T04:07:55.270513+00:00

Resumen
Según múltiples fuentes, Anthropic ha retirado su producto Fable 5, mientras que OpenAI está bajo una investigación multilateral por posibles incumplimientos regulatorios. El grupo de amenazas Handala ha dirigido un ataque contra una empresa de suministro de agua en California, poniendo en riesgo infraestructuras críticas. Por otro lado, el colectivo ShinyHunters ha reclamado una nueva víctima, ampliando su historial de brechas de datos. En una operación conjunta, el FBI y Google han desmantelado una importante plataforma de phishing que afectaba a numerosos usuarios y empresas. Además, Bogdan Botezatu, director senior de investigación de amenazas en Bitdefender, destaca una campaña global de smishing que afecta al sector del transporte, incrementando los riesgos para usuarios y operadores. Finalmente, se reportan dudas sobre la fiabilidad de ciertos detectores de deepfakes, lo que añade complejidad a la lucha contra la desinformación digital.

Enlace
Ver noticia

Suspensión de Fable y Mythos por Anthropic y apertura de investigación estatal a OpenAI en EE.UU. por preocupaciones de seguridad nacional

Origen
Múltiples fuentes: The CyberWire, no especificado

Fecha
2026-06-16T04:07:55.434483+00:00

Resumen
Según The CyberWire y otras fuentes, Anthropic ha suspendido sus proyectos Fable y Mythos debido a preocupaciones relacionadas con la seguridad nacional de Estados Unidos. Paralelamente, los fiscales generales estatales de EE.UU. han iniciado una investigación contra OpenAI, mientras que el estado de Maine ha retirado temporalmente su base de datos de reporte de brechas. Estas acciones reflejan un aumento en la supervisión regulatoria y de seguridad sobre tecnologías de inteligencia artificial, con posibles impactos en la privacidad, la seguridad de la información y la operatividad de estas plataformas para empresas y usuarios.

Enlace
Ver noticia

El Departamento de Justicia de EE.UU. incauta los sitios CFAKE.com y SOCFAKE.com por alojar imágenes y videos desnudos generados por IA sin consentimiento bajo la ley TAKE IT DOWN

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-06-16T04:07:55.976341+00:00

Resumen
Según múltiples fuentes, el Departamento de Justicia de Estados Unidos ha incautado los sitios web CFAKE.com y SOCFAKE.com, que alojaban imágenes y videos desnudos generados por inteligencia artificial sin el consentimiento de las mujeres afectadas. Esta acción representa la primera incautación pública de dominios bajo la ley TAKE IT DOWN, destinada a combatir la difusión de contenido no consensuado generado por IA. La medida tiene un impacto significativo en la protección de la privacidad y la seguridad digital de los usuarios, especialmente mujeres, y establece un precedente legal para futuras acciones contra sitios similares.

Enlace
Ver noticia

Vulnerabilidad en SimpleHelp permite a atacantes crear cuentas remotas privilegiadas sin autenticación

Origen
BleepingComputer

Fecha
2026-06-16T04:07:56.142441+00:00

Resumen
Según BleepingComputer, se ha descubierto una vulnerabilidad crítica en el software de gestión remota SimpleHelp que permite a atacantes no autenticados crear cuentas de técnicos con privilegios elevados en servidores que utilizan el protocolo de autenticación OpenID Connect (OIDC). Esta falla expone a las empresas a riesgos significativos de acceso no autorizado, comprometiendo la seguridad de la infraestructura y la confidencialidad de la información gestionada remotamente.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete plugins WordPress OptinMonster, TrustPulse y PushEngage

Origen
Múltiples fuentes: BleepingComputer, Bill Toulas

Fecha
2026-06-16T04:07:56.33248+00:00

Resumen
Según múltiples fuentes, incluyendo BleepingComputer y Bill Toulas, los plugins de WordPress OptinMonster, TrustPulse y PushEngage han sido comprometidos en un ataque a la cadena de suministro que afecta la red de distribución de contenido (CDN) de Awesome Motive. Este incidente pone en riesgo la seguridad de numerosos sitios web que utilizan estos plugins, pudiendo permitir la distribución de código malicioso a través de actualizaciones legítimas, afectando la integridad y disponibilidad de las plataformas web y la seguridad de los usuarios.

Enlace
Ver noticia

Cisco soluciona vulnerabilidad crítica en SD-WAN vManage explotada en ataques de día cero

Origen
Sergiu Gatlan

Fecha
2026-06-16T04:07:56.501866+00:00

Resumen
Según Sergiu Gatlan, Cisco ha publicado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Catalyst SD-WAN Manager, identificada como CVE-2026-20262. Esta falla estaba siendo explotada en ataques activos para escalar privilegios a nivel root, lo que representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta solución de gestión de redes.

Enlace
Ver noticia

El Consejo de Europa investiga las reclamaciones de brecha de datos por parte del grupo extorsionador ShinyHunters

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-06-16T04:07:56.671224+00:00

Resumen
Según múltiples fuentes, incluido Sergiu Gatlan, el Consejo de Europa, el organismo intergubernamental más antiguo del continente, está investigando las reclamaciones de una brecha de datos realizadas por el grupo extorsionador ShinyHunters durante el fin de semana. La investigación busca determinar el alcance y el impacto real de esta posible filtración de información sensible, que podría afectar la seguridad y la privacidad de datos en una institución clave para la cooperación europea.

Enlace
Ver noticia

Campaña de hackers chinos compromete servidores REDCap y roba investigación médica

Origen
BleepingComputer, Bill Toulas

Fecha
2026-06-16T04:07:57.176099+00:00

Resumen
Según BleepingComputer y reportado por Bill Toulas, una campaña de espionaje vinculada a China explotó servidores REDCap expuestos para desplegar el malware InfiniteRed y sustraer datos sensibles de una institución médica en Norteamérica. Este ataque compromete la confidencialidad de investigaciones médicas críticas, afectando la seguridad de la información y la integridad de infraestructuras sanitarias.

Enlace
Ver noticia

Vulnerabilidad crítica SearchLeak permite robo de datos con un clic en Microsoft 365 Copilot Enterprise

Origen
BleepingComputer

Fecha
2026-06-16T04:07:57.34449+00:00

Resumen
Según BleepingComputer, se ha descubierto una cadena de vulnerabilidades crítica llamada SearchLeak en Microsoft 365 Copilot Enterprise que permite a atacantes robar datos sensibles de buzones de correo, OneDrive o cuentas de SharePoint mediante una URL especialmente diseñada. Esta falla representa un riesgo significativo para la seguridad de la información en entornos empresariales que utilizan esta plataforma, facilitando el acceso no autorizado a datos confidenciales con un solo clic.

Enlace
Ver noticia

Brecha de datos en Infinite Campus afecta a 137,000 cuentas de personal escolar

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-16T04:07:57.504006+00:00

Resumen
Según múltiples fuentes, el grupo extorsionador ShinyHunters robó información personal de más de 137,000 cuentas de personal escolar en un ataque de robo de datos a Salesforce que afectó al sistema de información estudiantil Infinite Campus K-12 en marzo. Este incidente expone datos sensibles de empleados escolares, poniendo en riesgo la privacidad y seguridad de la comunidad educativa.

Enlace
Ver noticia

Ataque de ransomware paraliza los molinos del segundo mayor productor de azúcar en Australia

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-06-16T04:07:57.83201+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas conocido como The Gentlemen llevó a cabo un ataque de ransomware que afectó a Mackay Sugar, el segundo mayor productor de azúcar en Australia, causando la paralización de sus molinos. Este incidente impacta directamente en la producción y distribución de azúcar, afectando la infraestructura crítica de la empresa y poniendo en riesgo la continuidad operativa y la seguridad de la información.

Enlace
Ver noticia

Grupo de hackers chino UNC6508 ataca investigaciones médicas, militares y de IA en Norteamérica

Origen
Eduard Kovacs

Fecha
2026-06-16T04:07:57.974356+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, el grupo de ciberespionaje chino identificado como UNC6508, monitorizado por el Grupo de Inteligencia de Amenazas de Google desde principios de 2025, ha estado atacando objetivos en sectores médicos, militares y de investigación en inteligencia artificial en Norteamérica. Estos ataques representan una amenaza significativa para la seguridad de la información y la propiedad intelectual en infraestructuras críticas y centros de investigación.

Enlace
Ver noticia

Ataque informático compromete sistemas de Novo Nordisk y expone datos personales

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-16T04:07:58.508239+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y Eduard Kovacs, el fabricante farmacéutico Novo Nordisk ha sufrido un ataque informático que comprometió sus sistemas IT. Los atacantes lograron acceder a datos personales almacenados en los sistemas afectados, lo que representa un riesgo significativo para la privacidad de empleados y clientes. Este incidente pone en alerta a la industria farmacéutica sobre la necesidad de reforzar la seguridad de la información y proteger infraestructuras críticas.

Enlace
Ver noticia

Plataforma de mensajería del gobierno francés comprometida por el hacker 'Misere'

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-06-16T04:07:58.663965+00:00

Resumen
Según SecurityWeek y Kevin Townsend, la plataforma soberana de mensajería Tchap del gobierno francés fue comprometida por un actor de amenazas conocido como 'Misere'. Aproximadamente 73,000 cuentas gubernamentales resultaron afectadas, con robo de mensajes y datos de usuarios. Este incidente representa un riesgo significativo para la seguridad de la información y la confidencialidad en las comunicaciones oficiales del gobierno francés.

Enlace
Ver noticia

Grupo ShinyHunters amenaza con filtrar 297 GB de datos robados al Consejo de Europa

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-06-16T04:07:58.82918+00:00

Resumen
Según múltiples fuentes, el grupo de extorsión ShinyHunters afirma haber hackeado al Consejo de Europa y amenaza con filtrar 297 GB de datos presuntamente robados, que incluyen información personal de empleados. Este incidente representa un riesgo significativo para la privacidad y seguridad de los datos de la institución y sus trabajadores, afectando la integridad de la información y la confianza en las infraestructuras europeas.

Enlace
Ver noticia

FBI y Google desmantelan el servicio de phishing 'Outsider Enterprise' que operaba más de 9,000 sitios fraudulentos

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-06-16T04:07:59.011495+00:00

Resumen
Según múltiples fuentes, el FBI y Google han desmantelado la plataforma de phishing 'Outsider Enterprise', que operaba más de 9,000 sitios de phishing. Esta red criminal logró robar cerca de 4 millones de tarjetas de crédito, causando pérdidas estimadas en aproximadamente 1.9 mil millones de dólares. La acción conjunta representa un golpe significativo contra las infraestructuras de ciberdelincuencia que afectan tanto a empresas como a usuarios finales, mejorando la seguridad de la información y reduciendo el riesgo de fraude financiero.

Enlace
Ver noticia

El Consejo de Europa comprometido en el ataque PeopleSoft de ShinyHunters

Origen
The Register

Fecha
2026-06-16T04:07:59.477623+00:00

Resumen
Según The Register, el Consejo de Europa ha sido víctima del grupo ShinyHunters en un ataque dirigido a la plataforma PeopleSoft, sumándose a más de 100 víctimas, incluyendo la Universidad de Nottingham. Este incidente expone datos sensibles y representa un riesgo significativo para la seguridad de la información de instituciones europeas.

Enlace
Ver noticia

Vulnerabilidad 'make-me-root' en Cisco SD-WAN bajo ataque activo

Origen
The Register

Fecha
2026-06-16T04:07:59.640597+00:00

Resumen
Según The Register, se ha detectado un segundo fallo de seguridad en Cisco Catalyst SD-WAN Manager, explotado como vulnerabilidad 0-day durante este mes. Esta vulnerabilidad permite a atacantes obtener privilegios elevados, comprometiendo la integridad y seguridad de las infraestructuras de red que utilizan esta solución. La explotación activa de esta falla representa un riesgo crítico para empresas que dependen de Cisco SD-WAN para la gestión y seguridad de sus redes.

Enlace
Ver noticia

Espías vinculados a China infiltraron redes médicas y militares durante más de un año para robar datos

Origen
The Register

Fecha
2026-06-16T04:07:59.868057+00:00

Resumen
Según The Register, espías vinculados a China se infiltraron durante más de un año en redes médicas y militares, accediendo a cuentas de Gmail y robando datos. Los atacantes buscaban información sensible que abarcaba desde tecnología de drones hasta patógenos, afectando la seguridad de infraestructuras críticas y la confidencialidad de investigaciones médicas y militares.

Enlace
Ver noticia

Ataque crítico 'SearchLeak' en Copilot permite robo de datos con un solo clic

Origen
Alexander Culafi, Dark Reading

Fecha
2026-06-16T04:08:00.289803+00:00

Resumen
Según Alexander Culafi en Dark Reading, se ha descubierto un ataque crítico denominado 'SearchLeak' que afecta a Copilot. Este ataque consta de tres etapas y permite el robo de datos con un solo clic mediante técnicas de inyección de comandos en IA que utilizan URLs ocultas y otras variables. Aunque ya ha sido parcheado, representa una nueva familia de vulnerabilidades en sistemas basados en inteligencia artificial que pueden comprometer la seguridad de la información y la privacidad de los usuarios.

Enlace
Ver noticia

Campaña de espionaje vinculada a China compromete credenciales RedCAP y roba datos sensibles a investigadores estadounidenses durante un año

Origen
Múltiples fuentes: Elizabeth Montalbano, Dark Reading

Fecha
2026-06-16T04:08:00.488711+00:00

Resumen
Según múltiples fuentes, Google detectó y desmanteló una extensa campaña de espionaje vinculada a un actor con nexos en China que operó sin ser detectado durante un año. La campaña comprometió credenciales de RedCAP para atacar a numerosas instituciones de investigación en Estados Unidos, logrando exfiltrar datos sensibles. Este incidente pone en riesgo la confidencialidad de investigaciones críticas y evidencia la persistencia de amenazas avanzadas dirigidas a la comunidad científica y académica.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-5027 en Langflow permite ejecución remota de código y está siendo explotada activamente

Origen
Múltiples fuentes: CSO Online, EQST Lab, Cloud Security Alliance, VulnCheck

Fecha
2026-06-16T04:08:02.005493+00:00

Resumen
Según múltiples fuentes, la plataforma de orquestación de IA de código abierto Langflow presenta una vulnerabilidad grave de path traversal (CVE-2026-5027) que permite a atacantes escribir archivos en ubicaciones arbitrarias y, bajo ciertas condiciones, lograr ejecución remota de código (RCE). Esta falla afecta la funcionalidad de carga de archivos y se agrava por el comportamiento de auto-login que permite acceso sin credenciales. Se estima que unas 7,000 instancias están expuestas en Internet. La vulnerabilidad afecta versiones hasta la 1.8.4 y fue corregida en la 1.9.0, aunque la explotación activa continúa, vinculada incluso a un grupo patrocinado por Irán, MuddyWater. La rápida adopción de herramientas de IA sin el endurecimiento adecuado ha ampliado la superficie de ataque, poniendo en riesgo infraestructuras y seguridad de la información en empresas que utilizan estas plataformas.

Enlace
Ver noticia

Investigación revela que atacantes pueden convertir las barreras de seguridad de agentes de IA en armas de denegación de servicio

Origen
Múltiples fuentes: CSO Online, Hong Kong University of Science and Technology, IDC Asia/Pacific, Gartner

Fecha
2026-06-16T04:08:02.218347+00:00

Resumen
Según múltiples fuentes, una investigación conjunta de la Universidad de Ciencia y Tecnología de Hong Kong y colaboradores ha descubierto que un solo documento manipulado puede ralentizar drásticamente los flujos de trabajo de agentes de IA compartidos al atrapar los sistemas de seguridad basados en razonamiento en bucles prolongados, generando un ataque de denegación de servicio (DoS) que afecta la capa de seguridad en lugar del modelo de IA subyacente. La técnica fue probada en cuatro frameworks de agentes de IA, con ralentizaciones de hasta 148 veces en LangGraph. Este ataque explota el proceso de razonamiento de las barreras de seguridad, no busca evadirlas, y afecta la disponibilidad del sistema. Además, se observó que controles de seguridad más estrictos pueden degradar el rendimiento, y que la técnica es efectiva contra múltiples familias de modelos de lenguaje, sin necesidad de conocimiento detallado del sistema. Expertos de IDC y Gartner advierten que la gobernanza centralizada de IA crea riesgos de concentración y que la infraestructura de gobernanza de IA se está convirtiendo en infraestructura crítica, por lo que recomiendan preparar sistemas con resiliencia, escalabilidad y tolerancia a fallos. Las mitigaciones actuales ofrecen protección parcial, y se enfatiza la necesidad de gestionar el ciclo de vida de seguridad de agentes autónomos con capacidades unificadas para detectar y bloquear comportamientos anómalos. Se aconseja desacoplar la infraestructura de barreras de seguridad del cómputo de agentes, implementar controles escalonados y realizar pruebas de resistencia enfocadas en la disponibilidad, no solo en la seguridad de salidas.

Enlace
Ver noticia

La crisis inminente de las identidades no humanas en las empresas: la fuerza laboral fantasma y el riesgo de expiración masiva de certificados en 2026

Origen
CSO Online

Fecha
2026-06-16T04:08:02.394974+00:00

Resumen
Según CSO Online, las organizaciones enfrentan un problema creciente con las identidades no humanas —bots, cuentas de servicio, claves API, tokens OAuth y certificados de máquina— que superan en número a las identidades humanas hasta en diez a uno. Estas identidades, denominadas 'fuerza laboral fantasma', operan constantemente y acumulan privilegios sin supervisión ni renovación, lo que ha facilitado ataques como los de SolarWinds (2020), Uber (2022) y Okta (2023). En 2026, muchas de estas identidades enfrentarán la expiración masiva de sus certificados, lo que puede provocar fallos en cascada en servicios críticos, causando interrupciones prolongadas y pérdidas económicas significativas. El problema radica en que las herramientas actuales de gestión de identidades están diseñadas para humanos y no contemplan estas identidades no humanas, que se crean de forma descentralizada y sin control adecuado. La solución propuesta enfatiza la gobernanza previa a la implementación de herramientas, comenzando por un inventario exhaustivo de estas identidades, auditorías de privilegios y asignación clara de responsables para evitar incidentes. Sin embargo, la falta de estándares claros y regulaciones específicas dificulta una respuesta coordinada a nivel sectorial, mientras que el riesgo de expiración masiva de certificados se acerca rápidamente. La situación exige acción inmediata para evitar interrupciones no planificadas y brechas de seguridad.

Enlace
Ver noticia

Campaña sofisticada de espionaje de UNC6508 vinculada a China compromete investigación médica, académica y defensa en Norteamérica

Origen
Múltiples fuentes: Google Threat Intelligence Group, Mandiant Consulting

Fecha
2026-06-16T04:08:02.947235+00:00

Resumen
Según Google Threat Intelligence Group y Mandiant Consulting, el actor de amenaza UNC6508, vinculado a la República Popular China, ha llevado a cabo una campaña de espionaje dirigida a instituciones médicas, académicas y de defensa en Norteamérica desde septiembre de 2023 hasta noviembre de 2025. El actor comprometió servidores REDCap, desplegó malware personalizado llamado INFINITERED para capturar credenciales legítimas, y utilizó reglas de cumplimiento de contenido para exfiltrar correos electrónicos sensibles a una cuenta Gmail controlada por el atacante. La campaña abarcó objetivos relacionados con inteligencia de defensa, inteligencia artificial, vehículos no tripulados, programas cibernéticos ofensivos y patógenos como el virus Chikungunya. UNC6508 empleó técnicas avanzadas de operaciones de seguridad para ocultar sus actividades, incluyendo el uso de redes de ofuscación basadas en dispositivos comprometidos en EE.UU. Se recomienda a las organizaciones implementar verificación en dos pasos resistente a phishing, actualizar REDCap, monitorear logs de auditoría, aplicar reglas de prevención de pérdida de datos y utilizar detección de fugas de contraseñas. Se han publicado indicadores de compromiso y reglas YARA para facilitar la detección y mitigación.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

Red de 152 extensiones de Chrome para fondos de pantalla vinculadas a adware y tráfico falso

Origen
The Hacker News

Fecha
2026-06-16T04:07:53.898246+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una red de 152 extensiones de Google Chrome que funcionan como complementos de fondos de pantalla en pestañas nuevas y distribuyen una familia de programas potencialmente no deseados (PUP). Estas extensiones están distribuidas en 38 cuentas diferentes de la Chrome Web Store y tres dominios principales: tabplugins.com, yowgames.com y chromewallpaper.com. En conjunto, estas extensiones han sido instaladas 105,000 veces, lo que representa un riesgo significativo para la seguridad de los usuarios y la integridad de las infraestructuras informáticas, ya que pueden generar tráfico falso y afectar la experiencia de navegación.

Enlace
Ver noticia

Campaña de estafas Sniper Dz dirigida a usuarios de MENA mediante ofertas falsas en Facebook y alertas de navegador

Origen
Múltiples fuentes: The Hacker News, Group-IB

Fecha
2026-06-16T04:07:54.289306+00:00

Resumen
Según múltiples fuentes, investigadores de ciberseguridad han revelado una campaña fraudulenta que afecta a usuarios en Oriente Medio y Norte de África (MENA). La campaña utiliza cuentas falsas en Facebook que suplantan a políticos, figuras públicas y organizaciones confiables para promover ofertas falsas como paquetes gratuitos de internet móvil, compensaciones financieras y programas de subsidios gubernamentales. Esta actividad representa un riesgo significativo para la seguridad de la información y la confianza de los usuarios en plataformas sociales, afectando potencialmente a empresas y usuarios finales en la región.

Enlace
Ver noticia

Ataques avanzados pueden exfiltrar datos en solo 72 minutos; la respuesta de los SOC modernos

Origen
Sharon Maydar

Fecha
2026-06-16T04:07:55.589476+00:00

Resumen
Según Sharon Maydar de Unit 42, los atacantes pueden avanzar desde el acceso inicial hasta la exfiltración de datos en apenas 72 minutos. Para contrarrestar esta velocidad, los equipos modernos de Centros de Operaciones de Seguridad (SOC) emplean automatización impulsada por IA, caza de amenazas, servicios gestionados de detección y respuesta (MDR) y soluciones gestionadas XSIAM, cerrando así la brecha temporal crítica en la defensa.

Enlace
Ver noticia

FBI alerta sobre uso de mensajeros para robar dinero en estafas con criptomonedas

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-16T04:07:56.834122+00:00

Resumen
Según el FBI y reportado por BleepingComputer, los delincuentes están utilizando mensajeros para recoger dinero de las víctimas de estafas de inversión en criptomonedas, conocidas como 'pig butchering' o 'romance baiting'. Esta técnica facilita la extracción directa de fondos, aumentando el riesgo para usuarios y la seguridad financiera.

Enlace
Ver noticia

Ucraniano se declara culpable en EE. UU. por cargos relacionados con ransomware Conti

Origen
SecurityWeek

Fecha
2026-06-16T04:07:58.338209+00:00

Resumen
Según SecurityWeek, Oleksii Oleksiyovych Lytvynenko admitió haber trabajado en el desarrollo de un cargador para el grupo de ransomware Conti. Este reconocimiento implica un avance en la persecución judicial contra miembros de esta organización criminal, lo que puede afectar la operatividad del grupo y ofrecer información valiosa para la defensa contra sus ataques.

Enlace
Ver noticia

La FCC propone eliminar los teléfonos desechables obligando a telecomunicaciones a recopilar datos personales

Origen
Bruce Schneier, Schneier on Security

Fecha
2026-06-16T04:07:59.323926+00:00

Resumen
Según Bruce Schneier y múltiples fuentes, la Comisión Federal de Comunicaciones (FCC) de Estados Unidos ha propuesto una norma que eliminaría los teléfonos desechables, aquellos cuyas cuentas no están vinculadas a una persona específica. La medida obligaría a las compañías de telecomunicaciones a recopilar y almacenar una gran cantidad de información personal de todos los clientes, incluyendo un número de identificación gubernamental y dirección física. Esta iniciativa, destinada a combatir estafadores, también requeriría datos adicionales para clientes empresariales y extranjeros, como el uso previsto del plan telefónico y su dirección IP. La propuesta ha generado alarma entre defensores de la privacidad y derechos civiles, que la comparan con prácticas de países autoritarios, y podría tener importantes repercusiones en la privacidad y la ciberseguridad de usuarios y empresas en EE.UU.

Enlace
Ver noticia

Análisis de movimientos laterales tras acceso inicial y desafíos de IA segura a escala en entornos empresariales

Origen
Múltiples fuentes: Security Weekly, Zero Networks, Veeam

Fecha
2026-06-16T04:08:00.071457+00:00

Resumen
Según múltiples fuentes, incluyendo Security Weekly, Zero Networks y Veeam, la inversión en inteligencia artificial crece rápidamente, pero casi el 90% de las iniciativas empresariales fracasan debido a la falta de confianza en los datos que alimentan la IA. Para lograr una IA segura a escala, es imprescindible contar con datos confiables, gobernados y recuperables. Además, Zero Networks ha publicado un informe detallando las tácticas que los atacantes emplean tras obtener acceso inicial a entornos corporativos, destacando la importancia de entender y mitigar el movimiento lateral para proteger infraestructuras críticas. En el ámbito de la seguridad empresarial, se reportan noticias sobre financiación, adquisiciones, análisis de brechas, reducción en las tarifas de seguros cibernéticos con condiciones específicas, actualizaciones de CISA en guías de remediación de vulnerabilidades, y riesgos asociados a las llamadas por Zoom, entre otros temas relevantes.

Enlace
Ver noticia

Estados Unidos restringe el acceso a los modelos de IA de Anthropic por preocupaciones de abuso

Origen
Múltiples fuentes: Robert Lemos, Dark Reading

Fecha
2026-06-16T04:08:00.992823+00:00

Resumen
Según múltiples fuentes, Anthropic ha suspendido abruptamente el acceso a sus modelos de inteligencia artificial Fable 5 y Mythos 5 tras recibir una directiva de control de exportaciones que prohíbe el uso de esta tecnología por parte de ciudadanos extranjeros. Esta medida refleja la creciente preocupación de Estados Unidos por el posible abuso de estas herramientas de IA, afectando a usuarios internacionales y limitando la disponibilidad de estas tecnologías avanzadas.

Enlace
Ver noticia

Vulnerabilidad de escritura arbitraria de archivos en Cisco Catalyst SD-WAN Manager (CVE-2026-20262)

Origen
Cisco Security Advisory

Fecha
2026-06-16T04:08:01.169762+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz web de Cisco Catalyst SD-WAN Manager, anteriormente conocido como SD-WAN vManage, que permite a un atacante remoto autenticado crear o sobrescribir cualquier archivo en el sistema afectado. Esta falla se debe a una validación insuficiente de la entrada del usuario durante el proceso de carga de archivos. Para explotar esta vulnerabilidad, el atacante debe contar con credenciales válidas con al menos permisos de escritura. La explotación exitosa podría permitir la elevación de privilegios a root. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, y no existen soluciones alternativas disponibles.

Enlace
Ver noticia

CVE-2026-11931: Permisos inseguros en el archivo de caché de tokens de autenticación en Kiro IDE

Fecha
2026-06-16T04:08:01.336286+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-11931 en Kiro IDE, un entorno de desarrollo que utiliza agentes de IA. Las versiones anteriores a la 0.11.133 en macOS y Linux tienen permisos incorrectos en el archivo de caché de tokens de autenticación, configurados como legibles por todos (0644) en lugar de restringidos al propietario (0600). Esto puede permitir que otros usuarios o procesos locales accedan a estos tokens, comprometiendo la seguridad de la autenticación. Se recomienda actualizar a la versión 0.11.133 o superior para mitigar este riesgo.

Enlace
Ver noticia

La nube soberana no soluciona el riesgo en IA: la gobernanza de identidad es clave

Origen
CSO Online

Fecha
2026-06-16T04:08:02.581807+00:00

Resumen
Según CSO Online, la experiencia europea con la nube soberana bajo regulaciones como DORA, NIS2 y la Ley de IA de la UE ha demostrado que la mera residencia de datos en jurisdicciones europeas no garantiza el control operativo esperado sobre cargas de trabajo de IA. La verdadera soberanía se encuentra en la gobernanza de identidad, que debe gestionar accesos humanos y no humanos, incluyendo agentes autónomos de IA, con controles rigurosos y auditorías continuas. La legislación como el CLOUD Act y criterios técnicos como el C3A alemán evidencian que la soberanía legal y la soberanía operativa son distintas. Para CISOs en EE. UU. con operaciones o clientes en la UE, es crucial clasificar cargas por sensibilidad, auditar la gobernanza de identidad y revisar contratos de servicios en la nube, ya que la nube soberana sin madurez en IAM es costosa e insuficiente. La nube soberana ofrece jurisdicción legal, pero la gobernanza de identidad proporciona control real, especialmente para cargas de IA de alto riesgo.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Error en la gestión de contraseñas temporales durante la incorporación de empleados que genera riesgos innecesarios

Origen
The Hacker News

Fecha
2026-06-16T04:07:53.620118+00:00

Resumen
Según The Hacker News, durante el proceso de incorporación de nuevos empleados, es común que los equipos de TI asignen contraseñas temporales para el primer acceso. Sin embargo, estas contraseñas a menudo no se cambian a tiempo, se envían por canales inseguros como correo electrónico o SMS, o se reutilizan en varias cuentas, lo que incrementa significativamente el riesgo de accesos no autorizados y compromete la seguridad de la información en las empresas.

Enlace
Ver noticia

ISC Stormcast para martes 16 de junio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-06-16T04:07:54.721673+00:00

Resumen
Según el SANS Internet Storm Center, el informe Stormcast del 16 de junio de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en las últimas 24 horas. Este reporte es esencial para profesionales de ciberseguridad que buscan mantenerse informados sobre la evolución de las amenazas y proteger infraestructuras críticas y sistemas empresariales.

Enlace
Ver noticia

Análisis estadístico de imágenes MSI maliciosas en base64

Origen
ISC SANS

Fecha
2026-06-16T04:07:54.901191+00:00

Resumen
Según ISC SANS, se ha retomado el análisis de imágenes MSI con contenido malicioso codificadas en base64, destacando la reaparición de técnicas conocidas como 'The Evil MSI Background'. Este fenómeno implica el uso de imágenes con código malicioso incrustado que puede afectar la seguridad de sistemas que procesan estos archivos, representando un riesgo para empresas y usuarios que manejan instaladores MSI sin la debida verificación.

Enlace
Ver noticia

Los CISOs enfrentan el crecimiento descontrolado de código generado por IA y la falta de supervisión tradicional

Origen
BleepingComputer, Sponsored by Tines

Fecha
2026-06-16T04:07:57.000194+00:00

Resumen
Según múltiples fuentes, incluyendo BleepingComputer y Tines, los empleados están creando cada vez más automatizaciones, agentes y aplicaciones utilizando herramientas de inteligencia artificial sin la supervisión tradicional de seguridad. Esto genera un crecimiento descontrolado de código (code sprawl) y el uso de herramientas en la sombra (shadow tooling), lo que plantea importantes retos de gobernanza para los CISOs. La situación impacta directamente en la seguridad de la información y la gestión de riesgos en las empresas, que deben adaptar sus políticas para controlar este fenómeno emergente.

Enlace
Ver noticia

Webinar sobre cómo la IA conductual detiene el phishing y la toma de control de cuentas

Origen
BleepingComputer

Fecha
2026-06-16T04:07:57.671897+00:00

Resumen
Según BleepingComputer, los ataques modernos de phishing, compromiso de correo empresarial (BEC) y toma de control de cuentas están evadiendo cada vez más las defensas tradicionales de correo electrónico, generando una carga operativa significativa para los equipos de seguridad. Un webinar reciente explora cómo la inteligencia artificial conductual puede automatizar la detección, investigación y remediación de estos ataques, reduciendo la fatiga por alertas y acelerando los tiempos de respuesta.

Enlace
Ver noticia

Maine desactiva su portal de brechas de datos por envíos falsos relacionados con VRChat y Discord

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-16T04:07:59.16768+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, el estado de Maine ha desactivado temporalmente su portal de notificación de brechas de datos tras recibir múltiples reportes falsos relacionados con supuestas brechas en VRChat y Discord. Esta acción busca proteger la integridad del sistema y evitar la desinformación que podría afectar a usuarios y empresas que dependen de la plataforma para reportar incidentes reales.

Enlace
Ver noticia

La mayoría de los CISOs reportan presión para ocultar malas noticias de seguridad

Origen
Arielle Waldman

Fecha
2026-06-16T04:08:00.666308+00:00

Resumen
Según Arielle Waldman, la mayoría de los responsables de seguridad informática (CISOs) enfrentan presiones internas para no divulgar oportunamente incidentes o vulnerabilidades de seguridad. Aunque los líderes ejecutivos no lo expresan abiertamente, las prioridades y objetivos empresariales a menudo dificultan la transparencia en la comunicación de problemas de ciberseguridad.

Enlace
Ver noticia

El inicio del fin de la ingeniería social gracias a sistemas operativos nativos de IA

Origen
Arun Vishwanath

Fecha
2026-06-16T04:08:00.82518+00:00

Resumen
Según Arun Vishwanath, los sistemas operativos nativos de inteligencia artificial están cambiando la responsabilidad de protegerse contra ataques de ingeniería social, trasladándola del usuario al propio sistema. Esto supone un avance significativo para la seguridad de la información, ya que reduce la dependencia del factor humano y mejora la defensa automática frente a técnicas de manipulación social.

Enlace
Ver noticia

CrowdStrike anuncia identidad continua para agentes de IA

Origen
Ryan Terry

Fecha
2026-06-16T04:08:01.809213+00:00

Resumen
Según Ryan Terry, CrowdStrike ha presentado una solución de identidad continua para agentes de inteligencia artificial, diseñada para mejorar la seguridad y gestión de estos agentes en entornos corporativos. Esta innovación busca mitigar riesgos asociados a la suplantación y accesos no autorizados, fortaleciendo la protección de infraestructuras y datos sensibles en las empresas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

Dificultades para encontrar interruptores de luz adecuados

Origen
Troy Hunt

Fecha
2026-06-16T04:07:55.081126+00:00

Resumen
Según Troy Hunt, encontrar interruptores de luz que no sean conmutadores de estado (es decir, que no se queden en posición arriba o abajo y que sean de tipo pulsador) y que además tengan un diseño estético adecuado es sorprendentemente complicado. Este problema afecta a usuarios que buscan soluciones prácticas y visualmente agradables para la iluminación en sus hogares o espacios de trabajo.

Enlace
Ver noticia

Preparación para la próxima auditoría CJIS

Origen
Chris Garland

Fecha
2026-06-16T04:07:55.750532+00:00

Resumen
Según Chris Garland, Eclypsium ofrece recursos para anticiparse y prepararse eficazmente para la próxima auditoría CJIS, enfocada en la seguridad de la cadena de suministro en empresas modernas. Esta auditoría es crucial para garantizar el cumplimiento de estándares de seguridad en agencias que manejan información criminal y de justicia, impactando directamente en la protección de datos sensibles y la integridad operativa de las organizaciones.

Enlace
Ver noticia

NewCore emerge con 66 millones de dólares en financiación para plataforma de identidad segura

Origen
Ionut Arghire

Fecha
2026-06-16T04:07:58.143462+00:00

Resumen
Según SecurityWeek, la startup NewCore ha salido del modo sigiloso tras asegurar 66 millones de dólares en financiación. La empresa ha desarrollado una plataforma de identidad centrada en la seguridad para proteger a humanos, máquinas y agentes de inteligencia artificial, lo que puede impactar en la gestión de identidades y accesos en entornos corporativos y tecnológicos avanzados.

Enlace
Ver noticia

Microsoft Defender muestra resultados clave tras un año de benchmarking en seguridad de correo electrónico

Origen
Jeff Pinkston

Fecha
2026-06-16T04:08:01.569016+00:00

Resumen
Según Jeff Pinkston y el blog de seguridad de Microsoft, tras un año de benchmarking real en seguridad de correo electrónico, Microsoft Defender ha demostrado su eficacia frente a otros proveedores SEG e ICES. Este análisis proporciona datos valiosos sobre el rendimiento operativo de Defender en la protección contra amenazas por email, impactando positivamente en la seguridad de las empresas y usuarios al mejorar la detección y mitigación de ataques vía correo electrónico.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email