📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 27 críticas, 12 altas, 13 medias, 7 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Check Point Research, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Campaña de Crypto Clipper utiliza reseñas falsas, narradores IA y comentarios en VirusTotal para promover software malicioso

Origen
Múltiples fuentes: The Hacker News, Check Point Research

Fecha
2026-06-18T04:07:54.193536+00:00

Resumen
Según múltiples fuentes, una campaña maliciosa de Crypto Clipper está abusando de reseñas falsas, narradores generados por inteligencia artificial y comentarios en VirusTotal para aumentar la difusión de su malware. Además, un actor de amenazas desconocido utiliza publicaciones pagadas en sitios de noticias legítimos para promocionar software malicioso, apoyándose en una página de phishing en WordPress, proyectos en GitHub y SourceForge promovidos por cuentas falsas, y un canal de YouTube. Esta estrategia compleja busca engañar a usuarios y empresas para que descarguen software comprometido, poniendo en riesgo la seguridad de la información y la integridad de infraestructuras digitales.

Enlace
Ver noticia

Microsoft confirma vulnerabilidad zero-day RoguePlanet en Defender y trabaja en parche

Origen
The Hacker News

Fecha
2026-06-18T04:07:54.544587+00:00

Resumen
De acuerdo con The Hacker News, Microsoft ha confirmado una vulnerabilidad zero-day en Microsoft Defender, denominada RoguePlanet, identificada como CVE-2026-50656 con una puntuación CVSS de 7.8. Se trata de un fallo de escalada de privilegios en el motor de protección contra malware de Defender. Microsoft está desarrollando un parche para mitigar esta amenaza que afecta a la seguridad de los sistemas protegidos por Defender.

Enlace
Ver noticia

Campaña coordinada de malware en JetBrains Marketplace roba claves API de inteligencia artificial

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-18T04:07:55.354434+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una campaña coordinada de malware en el JetBrains Marketplace que ha publicado al menos 15 plugins maliciosos. Estos plugins se hacen pasar por asistentes de codificación basados en inteligencia artificial, ofreciendo funcionalidades como chat, mensajes de commit, revisión de código, detección de errores y pruebas unitarias. Sin embargo, su objetivo real es exfiltrar claves API de proveedores de inteligencia artificial, lo que representa un riesgo significativo para desarrolladores y empresas que utilizan estos servicios, comprometiendo la seguridad de sus proyectos y datos.

Enlace
Ver noticia

144 paquetes npm del namespace Mastra comprometidos en ataque a la cadena de suministro de software

Origen
Múltiples fuentes: The Hacker News, Endor Labs, JFrog, SafeDep, Socket, StepSecurity

Fecha
2026-06-18T04:07:55.823432+00:00

Resumen
Según múltiples fuentes, 144 paquetes npm bajo el namespace '@mastra/*', un framework popular de JavaScript y TypeScript para aplicaciones de inteligencia artificial, han sido comprometidos en un ataque a la cadena de suministro denominado easy-day-js. El ataque se originó a partir de la cuenta de un colaborador secuestrada (usuario 'ehindero'), lo que permitió la inserción de código malicioso en estos paquetes. Esta brecha afecta a desarrolladores y empresas que dependen de estos paquetes para construir soluciones de IA, poniendo en riesgo la integridad y seguridad de sus aplicaciones.

Enlace
Ver noticia

CISA advierte sobre vulnerabilidad crítica en Joomla JCE que permite ejecución remota de código PHP

Origen
The Hacker News

Fecha
2026-06-18T04:07:55.998355+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incluido la vulnerabilidad CVE-2026-48907 en su catálogo de vulnerabilidades explotadas activamente (KEV). Esta falla crítica, con una puntuación CVSS de 10.0, afecta al editor de contenido Joomla Widget Factory JCE y permite la ejecución arbitraria de código PHP debido a un control de acceso inadecuado. La explotación activa de esta vulnerabilidad representa un riesgo significativo para la seguridad de sitios web que utilizan Joomla, poniendo en peligro la integridad y disponibilidad de las infraestructuras afectadas.

Enlace
Ver noticia

Filtración de datos de Madison Square Garden y nuevo malware Android que afecta a más de 200 apps bancarias

Origen
Múltiples fuentes: The CyberWire, ShinyHunters report

Fecha
2026-06-18T04:07:57.341346+00:00

Resumen
Según múltiples fuentes, el grupo ShinyHunters ha filtrado datos supuestamente robados de Madison Square Garden, comprometiendo información sensible. Además, se ha detectado un nuevo malware para Android que afecta a más de 200 aplicaciones bancarias, poniendo en riesgo la seguridad financiera de los usuarios y la integridad de las plataformas móviles.

Enlace
Ver noticia

Filtración FortiBleed expone credenciales VPN de Fortinet en más de 73,000 dispositivos

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-06-18T04:07:58.221695+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, una filtración de datos denominada FortiBleed ha expuesto credenciales VPN de Fortinet y FortiGate para 73,932 URLs de firewall en organizaciones a nivel mundial. Esta brecha compromete la seguridad de las conexiones VPN, poniendo en riesgo la integridad de las infraestructuras y la confidencialidad de la información en las empresas afectadas.

Enlace
Ver noticia

CISA ordena a agencias federales parchear vulnerabilidad crítica en plugin Joomla Widget Factory JCE

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-18T04:07:58.926244+00:00

Resumen
Según múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha emitido una orden para que las agencias federales parcheen urgentemente una vulnerabilidad de máxima severidad en el plugin Widget Factory Joomla Content Editor (JCE). Esta falla está siendo explotada activamente en entornos reales, lo que representa un riesgo crítico para la seguridad de sitios web basados en Joomla, afectando la integridad y disponibilidad de la información en infraestructuras gubernamentales.

Enlace
Ver noticia

Microsoft trabaja en un parche para la vulnerabilidad zero-day RoguePlanet en Defender

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-18T04:07:59.115637+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft confirmó que está desarrollando un parche de seguridad para corregir una vulnerabilidad zero-day denominada 'RoguePlanet' en su antivirus Defender, divulgada hace una semana. Esta vulnerabilidad representa un riesgo para la protección de los sistemas que dependen de Defender, afectando la seguridad de la información y potencialmente exponiendo a empresas y usuarios a ataques.

Enlace
Ver noticia

Kodak confirma brecha de datos tras ataque del grupo extorsionador ShinyHunters

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-06-18T04:07:59.302776+00:00

Resumen
Según múltiples fuentes, Kodak ha confirmado que está investigando una brecha de seguridad tras un acceso no autorizado a datos de la compañía, atribuido al grupo extorsionador ShinyHunters. La empresa trabaja con expertos externos en ciberseguridad para mitigar el impacto y evaluar el alcance del incidente, que podría afectar la confidencialidad de información sensible y la seguridad de sus sistemas.

Enlace
Ver noticia

Abuso de servidores de retransmisión de Microsoft Teams en ataque de ransomware DragonForce

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-06-18T04:08:00.251014+00:00

Resumen
Según SecurityWeek, el grupo de ransomware DragonForce ha desplegado una nueva puerta trasera desarrollada en Go que utiliza los servidores de retransmisión de Microsoft Teams para sus comunicaciones de mando y control. Esta técnica permite a los atacantes ocultar su tráfico malicioso dentro de un servicio legítimo, complicando la detección y aumentando el riesgo para empresas que utilizan Microsoft Teams como herramienta de colaboración.

Enlace
Ver noticia

Microsoft trabaja en un parche para la vulnerabilidad zero-day 'RoguePlanet' en Defender

Origen
Ionut Arghire

Fecha
2026-06-18T04:08:00.456053+00:00

Resumen
Según SecurityWeek, se ha publicado un código de prueba de concepto que explota una condición de carrera en Microsoft Defender, permitiendo abrir una consola de comandos con privilegios de sistema. Microsoft está desarrollando un parche para corregir esta vulnerabilidad crítica conocida como 'RoguePlanet'. Este fallo representa un riesgo elevado para la seguridad de los sistemas que utilizan Defender, ya que podría permitir a atacantes locales escalar privilegios y comprometer la integridad del sistema.

Enlace
Ver noticia

Actualizaciones críticas en Chrome y Firefox corrigen vulnerabilidades de alta severidad que permiten ejecución remota de código

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-06-18T04:08:00.809801+00:00

Resumen
Según SecurityWeek, las últimas actualizaciones de los navegadores Chrome y Firefox corrigen múltiples fallos de seguridad relacionados con la gestión de memoria que podrían permitir la ejecución remota de código. Estas vulnerabilidades representan un riesgo significativo para usuarios y empresas, ya que podrían ser explotadas para comprometer sistemas a través del navegador, afectando la seguridad de la información y la integridad de infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidades en Joomla y LiteSpeed explotadas para ejecución remota y escalada de privilegios

Origen
Ionut Arghire

Fecha
2026-06-18T04:08:00.976447+00:00

Resumen
Según SecurityWeek, se han detectado ataques que explotan vulnerabilidades en Joomla y LiteSpeed que permiten a los atacantes ejecutar código PHP arbitrario y obtener privilegios root en servidores de hosting compartido. Esto representa un riesgo crítico para la seguridad de las infraestructuras web y puede comprometer la integridad y disponibilidad de los servicios alojados, afectando tanto a empresas como a usuarios finales.

Enlace
Ver noticia

30,000 firewalls Fortinet comprometidos por vulnerabilidades recientes en FortiSandbox

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek, SOCRadar

Fecha
2026-06-18T04:08:01.151003+00:00

Resumen
Según múltiples fuentes, incluyendo a Eduard Kovacs y SecurityWeek, SOCRadar ha detectado que 30,000 firewalls de Fortinet han sido comprometidos debido a tres vulnerabilidades recientemente parcheadas en FortiSandbox. Estas fallas exponen las redes corporativas a ataques y comprometen la seguridad de la infraestructura, poniendo en riesgo la confidencialidad y disponibilidad de los sistemas afectados.

Enlace
Ver noticia

El uso masivo y creciente de IA en procesos gubernamentales de EE.UU. genera preocupaciones por falta de transparencia y riesgos en decisiones críticas

Origen
Múltiples fuentes: Bruce Schneier, The Guardian

Fecha
2026-06-18T04:08:01.325105+00:00

Resumen
Según múltiples fuentes, el gobierno federal de Estados Unidos ha divulgado 3.611 casos activos o planificados de uso de inteligencia artificial (IA) para automatizar procesos administrativos y decisiones sensibles, un aumento del 70% respecto al último año de la administración Biden. Entre los ejemplos preocupantes destacan sistemas para evaluar solicitudes de subvenciones con sesgos ideológicos, clasificar presos para confinamiento preventivo, monitorizar llamadas de crisis para evaluar riesgos de suicidio y controlar reactores nucleares. Sin embargo, la información divulgada es escasa y carece de contexto, y la mayoría de estos usos no incluyen consulta pública, lo que genera desconfianza. Se destacan iniciativas en Washington DC, California, Francia y Canadá que promueven transparencia, participación ciudadana y evaluación de riesgos para un uso responsable de la IA en el sector público. La recomendación es que EE.UU. implemente procedimientos de evaluación de impacto algorítmico y procesos de consulta pública para garantizar una transformación segura y equitativa del gobierno con IA.

Enlace
Ver noticia

Ataque masivo de robo de contraseñas afecta a 75,000 firewalls de Fortinet

Origen
The Register

Fecha
2026-06-18T04:08:01.666291+00:00

Resumen
Según The Register, un ataque masivo ha comprometido aproximadamente 75,000 firewalls de Fortinet, con el objetivo de robar contraseñas. Este incidente representa un riesgo significativo para la seguridad de las empresas que utilizan estos dispositivos, ya que podría permitir accesos no autorizados a sus redes y sistemas críticos. Se recomienda encarecidamente a los administradores de sistemas que roten sus contraseñas inmediatamente para mitigar el impacto.

Enlace
Ver noticia

Cisco añade otro dispositivo SD-WAN a su aviso de vulnerabilidad de máxima gravedad

Origen
The Register

Fecha
2026-06-18T04:08:01.848553+00:00

Resumen
Según The Register, Cisco ha ampliado su aviso de vulnerabilidad crítica para incluir un nuevo dispositivo SD-WAN afectado. Esta vulnerabilidad de máxima gravedad puede comprometer la seguridad de las infraestructuras de red que utilizan estos dispositivos, poniendo en riesgo la integridad y disponibilidad de los servicios. Se recomienda revisar los registros de actividad para detectar posibles incidentes, incluso si el dispositivo ha sido actualizado recientemente.

Enlace
Ver noticia

Estados hostiles vinculados a tres cuartas partes de los ciberataques que afectan a sistemas críticos del Reino Unido

Origen
NCSC

Fecha
2026-06-18T04:08:02.339058+00:00

Resumen
Según el CEO del Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido, Dr. Richard Horne, en la conferencia anual de seguridad de RUSI, tres cuartas partes de los ciberataques dirigidos a infraestructuras críticas del Reino Unido están vinculados a estados hostiles. Esta situación subraya la magnitud y la persistencia de las amenazas cibernéticas que enfrentan las infraestructuras esenciales del país, afectando la seguridad nacional y la resiliencia de los servicios públicos y privados.

Enlace
Ver noticia

Campaña masiva de robo de credenciales compromete más de 30.000 dispositivos Fortinet

Origen
Elizabeth Montalbano

Fecha
2026-06-18T04:08:02.691521+00:00

Resumen
Según Elizabeth Montalbano, una campaña de robo de credenciales está afectando a más de 30.000 dispositivos Fortinet en casi 200 países. Los atacantes han recopilado una lista de credenciales válidas, comprometiendo múltiples sectores y poniendo en riesgo la seguridad de infraestructuras críticas y datos empresariales.

Enlace
Ver noticia

Vulnerabilidades críticas de ejecución remota de código y divulgación de información en Cisco Identity Services Engine

Origen
Cisco Security Advisory

Fecha
2026-06-18T04:08:03.047749+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto ejecutar código de forma remota o realizar ataques de divulgación de información en dispositivos afectados. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20181 y CVE-2026-20190.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-12530 en AWS Bedrock AgentCore Python SDK permite ejecución remota y exposición de archivos

Fecha
2026-06-18T04:08:03.709553+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-12530 en el método install_packages() del AWS Bedrock AgentCore Python SDK (bedrock-agentcore) versiones entre 1.1.3 y 1.6.1. Esta falla permite que argumentos manipulados en el comando 'pip install' evadan la validación, posibilitando redirigir la resolución de paquetes a servidores PyPI controlados por terceros y leer archivos arbitrarios dentro del sandbox. Esto representa un riesgo significativo para la seguridad de aplicaciones y datos en entornos que utilizan este SDK.

Enlace
Ver noticia

Campaña de malware Crypto Clipper utiliza Tor y propagación tipo gusano para persistencia y control

Origen
Microsoft Defender Security Research Team and Microsoft Defender Experts

Fecha
2026-06-18T04:08:03.87376+00:00

Resumen
Según Microsoft Defender Security Research Team and Microsoft Defender Experts, se ha identificado una campaña de malware Crypto Clipper que combina el robo de portapapeles, reemplazo de billeteras de criptomonedas, comunicaciones a través de la red Tor y una propagación similar a un gusano. Este malware no solo roba transacciones de criptomonedas, sino que también establece un acceso persistente mediante una puerta trasera ligera, lo que permite actividades posteriores maliciosas. Esta amenaza representa un riesgo significativo para usuarios y empresas que manejan criptomonedas, comprometiendo la seguridad de las transacciones y la integridad de los sistemas afectados.

Enlace
Ver noticia

Explotación activa de vulnerabilidad de exposición de información sensible en el plugin Gravity SMTP

Origen
Wordfence

Fecha
2026-06-18T04:08:04.547833+00:00

Resumen
Según Wordfence, el 30 de marzo de 2026 se divulgó públicamente una vulnerabilidad de exposición de información sensible en Gravity SMTP, un plugin de WordPress con aproximadamente 100,000 instalaciones activas. Esta falla permite a atacantes no autenticados acceder a datos detallados de configuración del sistema y, lo que es más crítico, a claves API, secretos y tokens OAuth configurados para las integraciones de correo electrónico del plugin. La explotación activa de esta vulnerabilidad representa un riesgo significativo para la seguridad de la información en sitios web que utilizan este plugin.

Enlace
Ver noticia

Vulnerabilidad crítica en Google Vertex AI SDK permite ejecución remota de código mediante 'bucket squatting'

Origen
Múltiples fuentes: CSO Online, Unit 42

Fecha
2026-06-18T04:08:04.865793+00:00

Resumen
Según investigaciones de Unit 42 y reportes en CSO Online, una falla de diseño en el SDK de Vertex AI para Python de Google Cloud permitía a atacantes pre-crear buckets de almacenamiento con nombres predichos basados en el ID y región del proyecto víctima, aprovechando la unicidad global de nombres de buckets ('bucket squatting'). Esto posibilitaba que modelos maliciosos fueran cargados en la infraestructura de Vertex AI, ejecutando código arbitrario en entornos multiusuario mediante la deserialización insegura con pickle. Google corrigió el problema validando la propiedad de los buckets antes de su uso en las versiones 1.144.0 y 1.148.0 del SDK, recomendando la actualización inmediata para evitar riesgos de secuestro y envenenamiento de modelos.

Enlace
Ver noticia

El informe Verizon DBIR 2026 revela que la explotación de vulnerabilidades es el principal vector de ataque y destaca la creciente amenaza del ransomware y brechas en terceros

Origen
Múltiples fuentes: CSO Online, Verizon DBIR 2026, Anthropic, Google M-Trends 2026

Fecha
2026-06-18T04:08:05.188878+00:00

Resumen
Según múltiples fuentes, el informe Verizon Data Breach Investigations Report 2026 analizó más de 22,000 brechas confirmadas en 145 países, evidenciando que las organizaciones no pueden parchear lo suficientemente rápido para evitar todos los incidentes. La explotación de vulnerabilidades se convirtió en el principal vector de acceso inicial, aumentando un 55% respecto al año anterior, con un tiempo medio de remediación de 43 días y un crecimiento del 50% en vulnerabilidades críticas. El ransomware estuvo presente en el 48% de las brechas, afectando mayoritariamente a pymes, con un 69% de víctimas que decidieron no pagar el rescate. Los ataques a terceros crecieron un 60%, representando el 48% de los incidentes, con escenarios donde la vulnerabilidad de un proveedor abre la puerta a la red afectada. La inteligencia artificial acelera la creación y adaptación de herramientas de explotación, con campañas de ciberespionaje autónomas y malware desarrollado por IA en pocos días. Se recomienda que las organizaciones realicen ejercicios técnicos y simulacros que vayan más allá de la decisión de pago en ransomware, incluyendo la gestión operativa, legal y comunicacional, así como la respuesta a brechas en terceros, para mejorar la preparación ante incidentes y reducir el impacto operativo y reputacional.

Enlace
Ver noticia

Vulnerabilidad crítica de deserialización en .NET afecta a iba ibaPDA y ibaDatCoordinator con ejecución remota de código

Origen
Ben Smith

Fecha
2026-06-18T04:08:05.367329+00:00

Resumen
Según Ben Smith, se ha identificado una vulnerabilidad crítica de deserialización en las aplicaciones iba ibaPDA y ibaDatCoordinator que permite a un atacante remoto no autenticado ejecutar código arbitrario. El servicio ibaPDAServer escucha en el puerto TCP 9170 y utiliza .NET Remoting con BinaryFormatter para deserializar mensajes, pero el filtro implementado para bloquear cargas maliciosas es insuficiente, dejando expuesta la comunicación a múltiples gadgets conocidos que facilitan la explotación. Esta falla compromete la seguridad de las infraestructuras que utilizan estos sistemas, poniendo en riesgo la integridad y disponibilidad de los servicios.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

12

Un atacante francófono usa Tailscale y OpenSSH para mantener acceso tras caída de su servidor C2

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-18T04:07:54.797317+00:00

Resumen
Según The Hacker News, un atacante que habla francés comprometió una pequeña empresa automotriz en Francia, instalando un keylogger para robar credenciales bancarias y de correo electrónico. Antes de que su servidor de comando y control (C2) de Havoc quedara fuera de línea, el atacante instaló OpenSSH y Tailscale en la máquina víctima, creando un acceso persistente que no dependía del servidor C2 original. Esto representa un riesgo significativo para la seguridad de la empresa afectada, ya que permite al atacante mantener control remoto incluso tras la interrupción de su infraestructura principal de ataque.

Enlace
Ver noticia

Las 10 principales exposiciones de superficie de ataque en 2026

Origen
The Hacker News

Fecha
2026-06-18T04:07:55.644468+00:00

Resumen
Según The Hacker News, las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta o reutilización de credenciales de ataques previos. Un ejemplo reciente es MongoBleed, que permitió a atacantes extraer credenciales y tokens de sesión de la memoria del servidor sin autenticación. Esto evidencia que cualquier sistema expuesto a internet está en riesgo inmediato, especialmente con la reducción del tiempo para explotar vulnerabilidades.

Enlace
Ver noticia

Evolución del cibercrimen: ecosistema de smishing en chino y amenazas a cadenas de suministro de software

Origen
Múltiples fuentes: The CyberWire, Microsoft Threat Intelligence Podcast

Fecha
2026-06-18T04:07:57.564727+00:00

Resumen
Según múltiples fuentes, en el podcast Microsoft Threat Intelligence se analiza la sofisticación del ecosistema de smishing en idioma chino, donde operaciones de phishing, redes de fraude y esquemas de extracción de dinero funcionan coordinadamente como un negocio maduro. Además, se destaca la creciente amenaza a las cadenas de suministro de software, con grupos como Team PCP que explotan pipelines de CI/CD, dependencias de código abierto y desarrollos de malware asistidos por IA. Se subraya la industrialización del cibercrimen y la necesidad de que los defensores reconsideren la seguridad en un ecosistema digital interconectado y automatizado.

Enlace
Ver noticia

El aumento de las tomas de control de cuentas y cómo detenerlas

Origen
Specops Software

Fecha
2026-06-18T04:07:58.394277+00:00

Resumen
Según Specops Software, las tomas de control de cuentas están en aumento debido a que los atacantes evaden las defensas tradicionales mediante phishing, secuestro de sesiones y fatiga en la autenticación multifactor (MFA). La empresa destaca que la confianza en el dispositivo y la verificación continua son estrategias efectivas para reducir el riesgo de estas intrusiones.

Enlace
Ver noticia

India bloquea Telegram hasta el 22 de junio tras filtración de exámenes, afectando también a Emiratos Árabes Unidos

Origen
Ax Sharma

Fecha
2026-06-18T04:07:58.562067+00:00

Resumen
Según Ax Sharma, India ha prohibido el uso de Telegram hasta el 22 de junio debido a que la aplicación fue utilizada para difundir exámenes filtrados. El CEO de Telegram, Pavel Durov, acusa a la operadora Reliance de realizar un secuestro BGP que interrumpió el servicio incluso en Emiratos Árabes Unidos. Se explica cómo sortear el bloqueo mediante un proxy MTProto. Esta situación impacta en la comunicación segura de usuarios y empresas en ambas regiones, afectando la disponibilidad y seguridad de la información.

Enlace
Ver noticia

Microsoft confirma problemas de lanzamiento de aplicaciones Office tras actualizaciones de junio

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-18T04:07:58.756734+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft ha confirmado que tras las actualizaciones de junio se ha detectado un problema que impide que aplicaciones de terceros lancen aplicaciones de Microsoft Office o abran documentos en sistemas Windows actualizados. La compañía está investigando activamente esta incidencia que afecta la productividad de usuarios y empresas que dependen de la integración entre Office y otras aplicaciones.

Enlace
Ver noticia

Rockwell Automation corrige vulnerabilidades en controladores y software ICS

Origen
Eduard Kovacs

Fecha
2026-06-18T04:08:00.00397+00:00

Resumen
Según SecurityWeek, Rockwell Automation ha solucionado múltiples vulnerabilidades en sus productos industriales, incluyendo Logix, CompactLogix, Flex, RSLinx y FactoryTalk. Estas fallas podrían haber comprometido la seguridad de sistemas de control industrial, afectando la integridad y disponibilidad de infraestructuras críticas en entornos industriales.

Enlace
Ver noticia

Oracle lanza su segunda actualización mensual de seguridad con 245 parches

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-18T04:08:00.644016+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, Oracle ha publicado su actualización crítica de seguridad de junio de 2026, que incluye 245 parches para corregir vulnerabilidades en productos clave como Communications, EBS y Enterprise Manager. Esta actualización es la segunda del mes y busca mitigar riesgos importantes para empresas que dependen de estas plataformas, mejorando la protección de la infraestructura y la seguridad de la información.

Enlace
Ver noticia

Los delitos cibernéticos representan alrededor de un tercio de todos los crímenes en Asia y el Pacífico Sur

Origen
The Register

Fecha
2026-06-18T04:08:01.503567+00:00

Resumen
Según The Register, un reciente informe de Interpol revela que los delitos cibernéticos constituyen aproximadamente un tercio de todos los crímenes en Asia y el Pacífico Sur. Las estafas continúan siendo la forma predominante de ataque, mientras que los ciberdelincuentes que utilizan inteligencia artificial representan un desafío significativo para las regiones con recursos limitados, afectando gravemente la seguridad de la información y la estabilidad económica local.

Enlace
Ver noticia

El ransomware INC prospera al dominar lo básico, afectando especialmente al sector sanitario

Origen
Alexander Culafi

Fecha
2026-06-18T04:08:02.498034+00:00

Resumen
Según Alexander Culafi, el ransomware INC se destaca por centrarse en sectores donde la interrupción genera presión inmediata para pagar, como el sector sanitario. Esta estrategia aumenta el riesgo operativo para hospitales y clínicas, afectando la continuidad de servicios críticos y la seguridad de la información de pacientes.

Enlace
Ver noticia

Vulnerabilidad de Inyección de Plantillas en el Servidor del Cisco Crosswork Network Controller (CVE-2026-20220)

Origen
Cisco Security Advisory

Fecha
2026-06-18T04:08:03.202942+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz de gestión web del Cisco Crosswork Network Controller que permite a un atacante remoto autenticado ejecutar comandos arbitrarios en el dispositivo afectado. Esta falla se debe a una validación insuficiente de entradas en el motor de plantillas de configuración, y solo puede ser explotada por usuarios con credenciales válidas y permisos de escritura. La explotación permite ejecutar comandos en áreas limitadas del sistema operativo donde el usuario tiene permisos de escritura. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

La inteligencia artificial acelera los ciberataques: cómo adelantarse

Origen
Sandeep Deo, Microsoft Security Blog

Fecha
2026-06-18T04:08:04.371057+00:00

Resumen
Según Microsoft Security Blog y Sandeep Deo, la inteligencia artificial está acelerando la velocidad y sofisticación de los ciberataques. Microsoft destaca la importancia de unificar señales de identidad y seguridad para que los equipos puedan prevenir, detectar y responder con mayor rapidez a estos ataques potenciados por IA, mejorando la protección de infraestructuras y datos empresariales.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

13

Validación de exposición adversarial transforma la visibilidad de seguridad en priorización confiable

Origen
The Hacker News

Fecha
2026-06-18T04:07:55.120537+00:00

Resumen
Según The Hacker News, los equipos de seguridad enfrentan un volumen constante de hallazgos, pero el verdadero desafío ya no es la visibilidad sino la validación. La dificultad radica en decidir qué riesgos requieren acción bajo presión constante e información incompleta, lo que impacta directamente en la eficiencia operativa y la priorización de amenazas en empresas y sistemas de seguridad.

Enlace
Ver noticia

ISC Stormcast para jueves 18 de junio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-06-18T04:07:56.155461+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 18 de junio de 2026 ofrece un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias y eventos relevantes en seguridad informática. Este recurso es fundamental para profesionales de ciberseguridad que buscan mantenerse informados sobre incidentes y vulnerabilidades recientes.

Enlace
Ver noticia

Comportamiento de ataques coordinados de fuerza bruta SSH en los últimos tres meses

Origen
Adam Nason (ISC SANS Guest Diary)

Fecha
2026-06-18T04:07:56.324915+00:00

Resumen
Según un análisis presentado por Adam Nason, interno de ISC en el programa BACS de SANS.edu, se ha estudiado el comportamiento de ataques coordinados de fuerza bruta sobre SSH durante los últimos tres meses. El estudio revela patrones de ataque persistentes y coordinados que afectan a múltiples infraestructuras, poniendo en riesgo la seguridad de sistemas que utilizan SSH para acceso remoto, especialmente en entornos empresariales y de infraestructura crítica.

Enlace
Ver noticia

El punto ciego del navegador: por qué tu herramienta de seguridad puede no estar bloqueando lo que crees

Origen
Varun Murdula

Fecha
2026-06-18T04:07:56.486033+00:00

Resumen
Según un análisis presentado por Varun Murdula en un diario invitado, muchas herramientas de seguridad no bloquean efectivamente las amenazas que se originan o se manifiestan a través del navegador web, dejando un punto ciego en la protección. Esto implica que tanto empresas como usuarios pueden estar expuestos a riesgos que no son detectados ni mitigados por sus soluciones actuales, afectando la seguridad de la información y la integridad de las infraestructuras digitales.

Enlace
Ver noticia

Emergencia de Ent con 100 millones de dólares en financiación semilla y adquisiciones estratégicas en identidad y gobernanza de acceso

Origen
Múltiples fuentes: The CyberWire, fuentes no especificadas

Fecha
2026-06-18T04:07:57.162872+00:00

Resumen
Según The CyberWire y otras fuentes, la startup Ent ha salido del anonimato con una ronda de financiación semilla de 100 millones de dólares, lo que indica un fuerte respaldo para su desarrollo en el sector de ciberseguridad. Además, Rubrik ha adquirido la empresa de orquestación de identidad Strata, con sede en Colorado, mientras que 1Password ha comprado el proveedor israelí de gobernanza de acceso Apono. Estas adquisiciones reflejan una tendencia de consolidación y fortalecimiento en la gestión de identidades y accesos, impactando positivamente en la seguridad de la información para empresas y usuarios.

Enlace
Ver noticia

Google comenzará a usar direcciones IP de usuarios del Reino Unido y la UE para personalización de anuncios

Origen
Ax Sharma, BleepingComputer

Fecha
2026-06-18T04:07:58.057351+00:00

Resumen
Según BleepingComputer y reportado por Ax Sharma, a partir del 3 de agosto de 2026, Google utilizará las direcciones IP de usuarios del Reino Unido, del Área Económica Europea y Suiza para la medición y personalización de anuncios. Esta decisión llega en un contexto donde la Oficina del Comisionado de Información (ICO) del Reino Unido está evaluando nuevas reglas de consentimiento. Cabe destacar que Google había calificado previamente el uso de señales como las direcciones IP para identificar dispositivos como una práctica incorrecta. Este cambio puede afectar la privacidad y la gestión de datos personales de los usuarios en estas regiones, impactando la seguridad de la información y la regulación de la publicidad digital.

Enlace
Ver noticia

Tenet Security emerge con 6 millones de dólares en financiación inicial para detener comportamientos peligrosos de IA en tiempo real

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-06-18T04:07:59.787583+00:00

Resumen
Según SecurityWeek, Tenet Security ha salido del anonimato tras obtener una financiación inicial de 6 millones de dólares. La empresa se centra en detectar y detener comportamientos peligrosos y autónomos de inteligencia artificial en tiempo real, lo que puede impactar en la seguridad de la información y la protección de infraestructuras críticas frente a amenazas emergentes basadas en IA.

Enlace
Ver noticia

Estafadores de soporte técnico realizan visitas domiciliarias para aumentar la credibilidad de sus engaños

Origen
The Register, Reuters

Fecha
2026-06-18T04:08:02.003615+00:00

Resumen
Según The Register, los estafadores que se hacen pasar por soporte técnico están realizando visitas domiciliarias para hacer que sus mentiras parezcan más reales y así engañar a las víctimas con mayor eficacia. Esta táctica representa un aumento en la sofisticación de las estafas, incrementando el riesgo para usuarios y empresas al facilitar el acceso físico a dispositivos y datos sensibles.

Enlace
Ver noticia

Reino Unido prohibirá el uso de redes sociales a menores de 16 años generando preocupación en expertos en privacidad

Origen
Robert Lemos

Fecha
2026-06-18T04:08:02.874765+00:00

Resumen
Según Robert Lemos, el Reino Unido implementará una prohibición para que los menores de 16 años usen plataformas de redes sociales con interacción entre usuarios, a pesar de los problemas existentes en la verificación de edad y las preocupaciones sobre la privacidad. Esta medida impacta directamente en la regulación del acceso digital de adolescentes y plantea desafíos para la protección de datos personales y la seguridad en línea.

Enlace
Ver noticia

Vulnerabilidad de redirección abierta en la versión web de Cisco Webex App (CVE-2026-20178)

Origen
Cisco Security Advisory

Fecha
2026-06-18T04:08:03.361435+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la versión basada en navegador de Cisco Webex App que permitía a un atacante remoto no autenticado redirigir a usuarios hacia páginas web maliciosas mediante una validación incorrecta de parámetros URL. Cisco ha corregido esta falla mediante actualizaciones de software, sin que los clientes necesiten realizar acciones adicionales. No existen soluciones alternativas para mitigar esta vulnerabilidad.

Enlace
Ver noticia

Vulnerabilidad de escalada de privilegios en Cisco Umbrella Virtual Appliance (CVE-2026-20246)

Origen
Cisco Security Advisory

Fecha
2026-06-18T04:08:03.546583+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz de línea de comandos vmadmin del Cisco Umbrella Virtual Appliance que permite a un atacante local autenticado con privilegios vmadmin elevar sus privilegios a root debido a una validación insuficiente de comandos proporcionados por el usuario. Cisco ha publicado actualizaciones de software para corregir esta falla, sin soluciones alternativas disponibles. Esta vulnerabilidad tiene un impacto medio en la seguridad.

Enlace
Ver noticia

Microsoft impulsa la seguridad con su sistema de detección de vulnerabilidades MDASH basado en IA

Origen
Taesoo Kim

Fecha
2026-06-18T04:08:04.049365+00:00

Resumen
Según Microsoft Security Blog, Microsoft ha avanzado en su sistema de detección de vulnerabilidades denominado MDASH, que utiliza inteligencia artificial para integrarse en flujos de trabajo reales en Windows, Azure y sistemas de identidad. Esta mejora permite una detección más rápida y eficiente de vulnerabilidades, fortaleciendo la seguridad operativa de infraestructuras críticas y protegiendo mejor a empresas y usuarios frente a amenazas emergentes.

Enlace
Ver noticia

Estonia planea emitir identificaciones gubernamentales para agentes de IA con derechos y responsabilidades definidas

Origen
Múltiples fuentes: CSO Online, Computerworld

Fecha
2026-06-18T04:08:04.701963+00:00

Resumen
Según múltiples fuentes, Estonia, a través de su Consejo de IA, propone crear identificaciones digitales oficiales para agentes de inteligencia artificial que definan claramente los poderes delegados por personas o empresas, estableciendo derechos, límites y responsabilidades verificables y auditables. Esta iniciativa busca regular la actuación de agentes de IA en operaciones digitales, como visualización de datos, edición de documentos o realización de pagos con límites específicos. El primer ministro estonio, Kristen Michal, enfatiza que esta medida posicionaría a Estonia como pionera mundial en la regulación oficial de agentes de IA, aprovechando su liderazgo actual en identidades digitales para humanos y su programa de e-residencia. Esta propuesta podría sentar un precedente global en el uso seguro y responsable de agentes de IA en sectores como industria, educación, salud y energía.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

La evolución de la ciberseguridad hacia la resiliencia empresarial con Christy Wyatt, CEO de Absolute Security

Origen
The CyberWire

Fecha
2026-06-18T04:07:56.949292+00:00

Resumen
Según The CyberWire, Christy Wyatt, CEO de Absolute Security, explica en el podcast CyberWire Daily cómo la ciberseguridad ha evolucionado de centrarse en la prevención de amenazas a convertirse en una disciplina de resiliencia empresarial enfocada en el tiempo de inactividad, la continuidad y el impacto operativo. Wyatt destaca las cuatro preguntas clave que los consejos de administración esperan que los líderes de seguridad respondan y subraya que la resiliencia, incluyendo las capacidades emergentes de resiliencia cibernética agente, se está convirtiendo en la medida definitoria de la efectividad de los programas de seguridad.

Enlace
Ver noticia

Phillip Wylie: De luchador profesional a referente en seguridad ofensiva con 89 episodios de podcast en un año

Origen
The CyberWire

Fecha
2026-06-18T04:07:57.730907+00:00

Resumen
Según The CyberWire, Phillip Wylie, con más de 28 años en ciberseguridad, es una figura destacada en seguridad ofensiva, reconocido como orador, podcaster y evangelista. Su trayectoria comenzó en la lucha libre profesional y el levantamiento de pesas antes de entrar en IT y pentesting. En un episodio especial de la serie Behind the Cyber Creator, Wylie comparte cómo pasó de ser un deportista tímido a producir 89 episodios de podcast en un solo año, destacando la importancia de la perseverancia, la gestión de colaboraciones con marcas y aprender a decir no.

Enlace
Ver noticia

OpenAI prueba una suscripción ChatGPT para ciencia

Origen
Mayank Parmar

Fecha
2026-06-18T04:07:57.888861+00:00

Resumen
Según Mayank Parmar, OpenAI está probando una nueva suscripción y experiencia de ChatGPT orientada a casos de uso científico. No está claro si esta suscripción estará disponible para todos los usuarios independientemente de su formación o perfil.

Enlace
Ver noticia

Webinar sobre cómo las brechas modernas evaden la autenticación multifactor y la detección

Origen
SecurityWeek News

Fecha
2026-06-18T04:07:59.46379+00:00

Resumen
Según SecurityWeek, se ofrece un webinar que explica cómo los atacantes modernos evaden los métodos convencionales de detección y por qué la autenticación multifactor (MFA) tradicional ya no es suficiente. Se abordan estrategias para que las organizaciones fortalezcan sus defensas ante estas amenazas avanzadas.

Enlace
Ver noticia

1Password adquiere Apono en un acuerdo valorado entre 250 y 300 millones de dólares

Origen
Eduard Kovacs

Fecha
2026-06-18T04:07:59.625513+00:00

Resumen
Según SecurityWeek, 1Password ha adquirido Apono, una empresa especializada en tecnología de gobernanza de acceso justo a tiempo para humanos, máquinas y agentes de inteligencia artificial, en un acuerdo valorado entre 250 y 300 millones de dólares. Esta adquisición fortalece las capacidades de gestión de accesos y seguridad en entornos híbridos y automatizados, beneficiando a empresas que buscan mejorar la protección de sus infraestructuras y datos sensibles.

Enlace
Ver noticia

El navegador como puerta principal en la era de la IA y cambios en el rol del CISO

Origen
Security Weekly Podcast

Fecha
2026-06-18T04:08:02.165161+00:00

Resumen
Según Security Weekly Podcast, Arunesh Chandra, responsable de producto de Microsoft Edge for Business, explica cómo el navegador se ha convertido en la principal puerta de acceso al trabajo, datos e inteligencia artificial. Destaca que los equipos de seguridad y TI están replanteando el papel del navegador, y que Edge for Business ofrece una solución segura y preparada para empresas, con seguridad integrada, integración nativa con herramientas TI existentes y gestión centralizada. Esto simplifica operaciones, reduce riesgos y soporta el trabajo moderno en dispositivos gestionados, BYOD y contratistas. Además, se aborda el cambio en el rol del CISO ante el aumento del apetito por el riesgo cibernético en la alta dirección, la exposición de debilidades en ciberseguridad por la IA y estrategias para que los líderes gestionen el estrés.

Enlace
Ver noticia

Microsoft reconocido como líder en plataformas de Extended Detection and Response según informe Forrester 2026

Origen
Rob Lefferts

Fecha
2026-06-18T04:08:04.210973+00:00

Resumen
Según Microsoft Security Blog, Microsoft ha sido nombrado líder en el informe The Forrester Wave™: Extended Detection and Response Platforms, Q2 2026. Este reconocimiento destaca la capacidad de Microsoft para ofrecer soluciones avanzadas de detección y respuesta extendida, lo que mejora la seguridad operativa de las empresas al facilitar la identificación y mitigación de amenazas en entornos complejos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email