📌 Resumen ejecutivo

  • 58 noticias analizadas en este informe.
  • Distribución: 29 críticas, 15 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Botnet Popa vinculada a la empresa israelí cotizada Alarum Technologies

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-06-19T04:08:46.505101+00:00

Resumen
Según BrianKrebs, la botnet Popa, activa durante cuatro años y basada en Android, ha comprometido millones de dispositivos de TV para redirigir tráfico de Internet asociado a fraudes publicitarios, secuestro de cuentas y extracción masiva de datos. Investigadores de varias firmas de seguridad han vinculado esta botnet al proveedor de proxies residenciales NetNut, operado por la empresa israelí cotizada Alarum Technologies Ltd.

Enlace
Ver noticia

F5 corrige dos vulnerabilidades críticas en NGINX Open Source que permiten ejecución remota de código

Origen
The Hacker News

Fecha
2026-06-19T04:08:46.805808+00:00

Resumen
Según The Hacker News, F5 ha lanzado actualizaciones de seguridad para solucionar dos vulnerabilidades críticas en NGINX Open Source, identificadas como CVE-2026-42530 y otra no especificada. La más grave, CVE-2026-42530, es una vulnerabilidad de tipo use-after-free en el módulo ngx_http_v3_module que puede ser explotada por un atacante remoto sin autenticación para ejecutar código arbitrario en sistemas afectados. Estas fallas representan un riesgo significativo para la seguridad de infraestructuras que dependen de NGINX, pudiendo comprometer la integridad y disponibilidad de servicios web.

Enlace
Ver noticia

Abuso de chat AI Claude, paquetes npm NastyC2, phishing con código de dispositivo y más amenazas recientes

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-19T04:08:47.311436+00:00

Resumen
Según The Hacker News, la semana ha estado marcada por un uso malicioso de tecnologías diseñadas para facilitar la vida digital. Se detectaron abusos en el chat AI Claude, paquetes npm maliciosos denominados NastyC2 que comprometen la cadena de suministro de software, y campañas de phishing que emplean códigos de dispositivos para engañar a usuarios. Además, ataques en macOS se ejecutaron en memoria, evitando dejar rastros, y agentes en la nube fueron explotados como puertas abiertas para los atacantes. También se reportaron extensiones de navegador sospechosas que redirigen búsquedas, equipos de borde expuestos y estafas de mensajería de dinero. Estas amenazas afectan la seguridad de usuarios, empresas e infraestructuras, evidenciando la sofisticación y diversidad de los vectores de ataque actuales.

Enlace
Ver noticia

Campaña de malware Windows Clipper con gusano USB LNK y C2 basado en Tor

Origen
Múltiples fuentes: The Hacker News, Microsoft Defender Security Research Team

Fecha
2026-06-19T04:08:47.556781+00:00

Resumen
Según múltiples fuentes, Microsoft ha revelado detalles de una campaña activa desde febrero de 2026 que utiliza un malware Windows Clipper para robar criptomonedas. Este malware emplea Windows Script Host y lógica ActiveX para ejecutar un proxy Tor integrado y comunicarse con un servidor de comando y control oculto. La infección se propaga mediante un gusano que utiliza accesos directos USB LNK, lo que representa un riesgo significativo para usuarios y empresas que manejan criptomonedas, comprometiendo la seguridad de sus transacciones y dispositivos.

Enlace
Ver noticia

INC Ransomware se consolida como una amenaza RaaS mayor en 2026 con más de 830 víctimas desde 2023

Origen
Múltiples fuentes: The Hacker News, Acronis

Fecha
2026-06-19T04:08:47.791373+00:00

Resumen
Según The Hacker News y Acronis, el ransomware INC ha evolucionado desde agosto de 2023 hasta convertirse en una de las operaciones de ransomware como servicio (RaaS) más prolíficas en 2026, con al menos 830 víctimas confirmadas. La interrupción de grupos rivales como LockBit y el cierre de BlackCat han facilitado la expansión de INC, ya que muchos afiliados migraron hacia esta amenaza. Este crecimiento representa un riesgo significativo para empresas e infraestructuras, incrementando la exposición a ataques de ransomware y la posible interrupción de servicios críticos.

Enlace
Ver noticia

Grupo DragonForce utiliza Microsoft Teams para ocultar tráfico de comando y control con troyano Backdoor.Turn

Origen
Múltiples fuentes: The Hacker News, Symantec, Carbon Black

Fecha
2026-06-19T04:08:48.222696+00:00

Resumen
Según The Hacker News y análisis de Symantec y Carbon Black, el grupo de ransomware DragonForce ha empleado un troyano de acceso remoto personalizado llamado Backdoor.Turn, desarrollado en Go, para ocultar su tráfico de comando y control dentro de la infraestructura de retransmisión de Microsoft Teams. Esta técnica avanzada fue detectada en un ataque dirigido a una importante empresa de servicios en Estados Unidos, lo que representa un riesgo significativo para la seguridad de la información y la integridad de las comunicaciones corporativas.

Enlace
Ver noticia

Disrupción internacional de la botnet SocGholish y múltiples incidentes de ciberseguridad globales

Origen
Múltiples fuentes: The CyberWire, The Hacker News

Fecha
2026-06-19T04:08:48.39949+00:00

Resumen
Según múltiples fuentes, la cooperación internacional en materia de ciberseguridad ha logrado desmantelar la botnet SocGholish, una amenaza persistente que afectaba a usuarios y empresas a nivel global. Además, el jefe de ciberseguridad del Reino Unido ha destacado que la ciberseguridad debe entenderse como una competición constante y no solo como un registro de riesgos. Ucrania se ha incorporado a la reserva cibernética de la Unión Europea, fortaleciendo la defensa colectiva. El grupo de ransomware conocido como The Gentlemen ha mejorado sus herramientas, aumentando el riesgo para infraestructuras críticas y organizaciones. Se ha detectado un ataque a la cadena de suministro de WordPress que propaga malware, afectando a numerosos sitios web. Se han publicado parches críticos para productos de F5, Atlassian y Splunk, recomendándose su aplicación inmediata para mitigar vulnerabilidades. Se ha identificado una nueva técnica llamada agentjacking que apunta a asistentes de codificación basados en inteligencia artificial, poniendo en riesgo la integridad del desarrollo de software. Kodak ha confirmado una brecha de seguridad reclamada por el grupo ShinyHunters, comprometiendo datos sensibles. Finalmente, expertos analizan la no renovación de la sección 702 de la FISA en EE.UU., lo que podría afectar la capacidad de vigilancia y respuesta ante amenazas. Este conjunto de eventos refleja un panorama complejo y dinámico en ciberseguridad que impacta a empresas, usuarios y la seguridad de la información a nivel global.

Enlace
Ver noticia

Desmantelamiento masivo de 15,000 sitios web infectados por malware y arresto de estafadores de soporte técnico vinculados a grupo ransomware

Origen
Múltiples fuentes: The CyberWire, Dutch Police Reports

Fecha
2026-06-19T04:08:48.812805+00:00

Resumen
Según The CyberWire y reportes policiales holandeses, se ha llevado a cabo una operación de limpieza que ha eliminado 15,000 sitios web infectados con malware, mejorando la seguridad en la red y reduciendo vectores de ataque para usuarios y empresas. Paralelamente, la policía holandesa arrestó a presuntos estafadores que operaban como soporte técnico falso, vinculados al grupo de ransomware 'The Gentlemen', conocido por su sofisticada suite de herramientas para evadir sistemas de detección y respuesta en endpoints (EDR). Estas acciones impactan directamente en la reducción de amenazas para infraestructuras críticas y usuarios finales.

Enlace
Ver noticia

Campaña FortiBleed compromete credenciales administrativas en la mitad de los firewalls FortiGate expuestos a internet

Origen
Paul Asadoorian, Eclypsium

Fecha
2026-06-19T04:08:49.637115+00:00

Resumen
Según Paul Asadoorian y Eclypsium, una campaña multifase ha comprometido credenciales administrativas en aproximadamente la mitad de los firewalls FortiGate con acceso público a internet. La persistencia del ataque se encuentra por debajo del sistema operativo, lo que implica que aplicar parches no elimina completamente la amenaza. Esto convierte a los firewalls FortiGate, que deberían proteger el perímetro de las redes, en un punto de entrada crítico para los atacantes, poniendo en riesgo la seguridad de infraestructuras y datos empresariales.

Enlace
Ver noticia

Gusano USB propaga malware que roba criptomonedas mediante archivos de acceso directo en Windows

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-19T04:08:50.370557+00:00

Resumen
Según Bill Toulas y BleepingComputer, se ha detectado un gusano que se propaga a través de dispositivos USB utilizando archivos de acceso directo en Windows para distribuir malware diseñado para robar criptomonedas. Este malware roba el contenido del portapapeles y tiene capacidades de auto-replicación, además de usar la red Tor para ocultar su comunicación, lo que dificulta su detección y análisis. El impacto principal afecta a usuarios y empresas que manejan criptomonedas, poniendo en riesgo sus activos digitales y la seguridad de sus sistemas.

Enlace
Ver noticia

Brecha OAuth en Klue vinculada a ataques de robo de datos en Salesforce por el grupo 'Icarus'

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-06-19T04:08:50.60805+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, la plataforma de inteligencia de mercado Klue sufrió una brecha en su sistema OAuth que permitió a los actores de amenazas conocidos como 'Icarus' robar datos del CRM de Salesforce de múltiples organizaciones. Este incidente forma parte de una campaña de extorsión en curso que afecta a empresas que utilizan Salesforce, comprometiendo la seguridad de su información crítica y exponiendo datos sensibles a posibles filtraciones y chantajes.

Enlace
Ver noticia

Agencias internacionales desmantelan botnet SocGholish y eliminan cerca de 15,000 sitios WordPress infectados vinculados a Evil Corp

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-06-19T04:08:50.928137+00:00

Resumen
Según múltiples fuentes, agencias internacionales de aplicación de la ley han limpiado casi 15,000 sitios web WordPress infectados con el malware SocGholish y han desmantelado más de 100 servidores asociados a esta botnet vinculada al grupo ruso de ciberdelincuencia Evil Corp. Esta operación reduce significativamente la capacidad de propagación de malware y protege a usuarios y empresas de ataques dirigidos a través de estos sitios comprometidos.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete múltiples plugins de WordPress de ShapedPlugin

Origen
BleepingComputer, Bill Toulas

Fecha
2026-06-19T04:08:51.129525+00:00

Resumen
Según BleepingComputer y Bill Toulas, múltiples plugins de WordPress desarrollados por ShapedPlugin fueron comprometidos en un ataque a la cadena de suministro. El atacante logró distribuir versiones infectadas a través del sistema oficial de actualizaciones del proveedor, afectando a clientes que confiaban en las actualizaciones legítimas. Este incidente pone en riesgo la seguridad de sitios web que utilizan estos plugins, exponiendo a empresas y usuarios a posibles compromisos de integridad y disponibilidad.

Enlace
Ver noticia

Apple corrige vulnerabilidad crítica en Beats Studio Buds que permitía espionaje de conversaciones

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-19T04:08:51.383085+00:00

Resumen
Según múltiples fuentes, Apple ha lanzado una actualización de seguridad para corregir una vulnerabilidad de alta gravedad en los auriculares inalámbricos Beats Studio Buds. Esta falla permitía a atacantes situados en el rango de Bluetooth espiar las conversaciones de los usuarios, comprometiendo la privacidad y seguridad de la información transmitida a través del dispositivo.

Enlace
Ver noticia

F5 lanza parches urgentes para vulnerabilidades críticas en NGINX

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-19T04:08:51.723699+00:00

Resumen
Según múltiples fuentes, incluida BleepingComputer y el análisis de Sergiu Gatlan, la empresa de ciberseguridad F5 ha publicado actualizaciones de seguridad fuera de ciclo para corregir varias vulnerabilidades en el servidor web NGINX. Entre ellas, destacan dos fallos de gravedad crítica que podrían permitir a atacantes ejecutar código arbitrario en sistemas afectados, poniendo en riesgo la integridad y disponibilidad de infraestructuras que dependen de este software.

Enlace
Ver noticia

Splunk y Atlassian parchean vulnerabilidades críticas en sus productos

Origen
Ionut Arghire

Fecha
2026-06-19T04:08:52.75344+00:00

Resumen
Según SecurityWeek, Splunk ha corregido una vulnerabilidad crítica de inyección de comandos en su AI Toolkit, mientras que Atlassian ha solucionado decenas de fallos en dependencias de terceros. Estas actualizaciones son esenciales para proteger la integridad y seguridad de las infraestructuras y datos de las empresas que utilizan estos productos.

Enlace
Ver noticia

Troyano bancario Rokarolla ataca 200 aplicaciones Android

Origen
Eduard Kovacs

Fecha
2026-06-19T04:08:52.925256+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, el troyano bancario Rokarolla para Android ha sido detectado atacando hasta 200 aplicaciones diferentes. Este malware permite a los atacantes tomar control total de los dispositivos infectados y extraer información sensible, lo que representa un riesgo grave para la seguridad de los usuarios y la integridad de sus datos financieros.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución de comandos parcheada en Cisco ISE

Origen
Ionut Arghire

Fecha
2026-06-19T04:08:53.091415+00:00

Resumen
Según SecurityWeek, se ha parcheado una vulnerabilidad crítica en Cisco ISE que permitía la ejecución de comandos debido a una validación insuficiente de la entrada del usuario. Esta falla podía ser explotada para obtener acceso al sistema operativo subyacente y elevar privilegios a nivel root, representando un riesgo grave para la seguridad de las infraestructuras que utilizan este producto.

Enlace
Ver noticia

F5 parchea vulnerabilidades críticas y de alta severidad en NGINX

Origen
Ionut Arghire

Fecha
2026-06-19T04:08:53.256463+00:00

Resumen
Según SecurityWeek, F5 ha lanzado parches para vulnerabilidades críticas en NGINX que podrían permitir a atacantes remotos y no autenticados reiniciar el servicio y potencialmente ejecutar código arbitrario. Estas fallas representan un riesgo significativo para la seguridad de infraestructuras que utilizan NGINX, afectando la disponibilidad y la integridad de los sistemas.

Enlace
Ver noticia

Campaña global afecta a firewalls y gateways VPN de Fortinet, alerta NCSC

Origen
NCSC

Fecha
2026-06-19T04:08:54.16501+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética (NCSC), se ha detectado una campaña global que afecta a firewalls y gateways VPN de Fortinet. Se insta a las organizaciones que utilizan estos servicios a tomar medidas inmediatas para mitigar riesgos. La campaña compromete la seguridad de las infraestructuras de red, poniendo en riesgo la confidencialidad y disponibilidad de datos corporativos y usuarios.

Enlace
Ver noticia

Vulnerabilidad en FIFA permite toma remota de control de transmisiones de la Copa Mundial

Origen
Nate Nelson

Fecha
2026-06-19T04:08:54.715587+00:00

Resumen
Según Nate Nelson, se ha descubierto una vulnerabilidad en los controles de acceso Entra de FIFA que no estaban debidamente aplicados, lo que permitía a un atacante tomar control remoto de las transmisiones de la Copa Mundial. Esto podría haber permitido desde alterar el contenido transmitido hasta realizar ataques de desinformación o interrupciones graves en la difusión del evento.

Enlace
Ver noticia

Vulnerabilidades críticas en el plugin CRI de containerd afectan servicios gestionados de AWS

Fecha
2026-06-19T04:08:55.386387+00:00

Resumen
Según AWS, se han identificado cinco vulnerabilidades en el plugin CRI de containerd, un runtime de contenedores usado por Kubernetes y base de servicios gestionados como Amazon EKS, ECS, Fargate, Bottlerocket y Amazon Linux. Las fallas afectan a las versiones 1.7 a 2.3 e incluyen desde envenenamiento de etiquetas locales, ejecución de comandos con privilegios de root, smuggling de anotaciones CDI, lectura arbitraria de archivos del host mediante enlaces simbólicos, hasta denegación de servicio en tiempo de ejecución. Estas vulnerabilidades representan un riesgo significativo para la seguridad de la infraestructura y la integridad de los contenedores en entornos AWS, requiriendo atención inmediata para mitigar posibles explotaciones.

Enlace
Ver noticia

AutoJack: Exploit que permite ejecución remota de código en el host mediante un agente de IA

Origen
Microsoft Defender Security Research Team

Fecha
2026-06-19T04:08:55.559796+00:00

Resumen
Según Microsoft Defender Security Research Team, AutoJack es una cadena de explotación novedosa que demuestra cómo una única página web maliciosa puede convertir un agente de navegación de IA en un vector para la ejecución remota de código en la máquina anfitriona. El ataque aprovecha la confianza en localhost, la falta de autenticación y el manejo inseguro de parámetros para desencadenar la ejecución arbitraria de procesos a través del WebSocket MCP de AutoGen Studio. Esta investigación revela un patrón más amplio: cuando los agentes pueden navegar contenido no confiable y acceder a servicios locales, los límites tradicionales como localhost dejan de ser seguros, lo que representa un riesgo significativo para la seguridad de sistemas que integran agentes de IA con acceso local.

Enlace
Ver noticia

Vulnerabilidad crítica de eliminación arbitraria de archivos sin autenticación parcheada en el plugin Avada Builder para WordPress

Origen
Wordfence

Fecha
2026-06-19T04:08:56.029931+00:00

Resumen
Según Wordfence, se ha parcheado una vulnerabilidad crítica en Avada Builder, un plugin premium de WordPress con aproximadamente un millón de instalaciones activas. Esta falla permitía a atacantes no autenticados eliminar archivos arbitrarios en el servidor, lo que podría derivar en ejecución remota de código si se eliminaba un archivo clave como wp-config.php. La explotación requiere un formulario Avada publicado y configurado para guardar entradas en la base de datos.

Enlace
Ver noticia

Oracle lanza actualización crítica con 245 vulnerabilidades parcheadas en junio de 2026

Origen
Diksha Ojha

Fecha
2026-06-19T04:08:56.178863+00:00

Resumen
Según Diksha Ojha, Oracle ha publicado su tercera actualización trimestral crítica de 2026, corrigiendo 245 vulnerabilidades de seguridad que afectan múltiples productos y componentes de terceros dentro de su ecosistema. Oracle Fusion Middleware es la familia de productos más afectada en esta ronda de parches, lo que implica un impacto significativo para empresas que dependen de estas tecnologías, reforzando la seguridad de sus infraestructuras y sistemas de información.

Enlace
Ver noticia

Oracle lanza 245 parches de seguridad críticos, destacando vulnerabilidades explotadas en PeopleSoft y WebLogic Server

Origen
Múltiples fuentes: CSO Online, LexisNexis Risk Solutions, Greyhound Research, JupiterOne

Fecha
2026-06-19T04:08:56.361288+00:00

Resumen
Según múltiples fuentes, Oracle ha publicado una actualización crítica de seguridad con 245 parches para su software on-premises, incluyendo Oracle Enterprise Manager, JD Edwards, Fusion Middleware, MySQL y Peoplesoft. Destacan la vulnerabilidad CVE-2026-35273 en PeopleSoft, que permite ejecución remota de código y ya está siendo explotada activamente, requiriendo parcheo inmediato. Además, se identifican más de 50 vulnerabilidades en Fusion Middleware accesibles remotamente sin autenticación, especialmente en WebLogic Server y Oracle Coherence, componentes clave en infraestructuras empresariales y objetivos frecuentes de ataques ransomware y minería de criptomonedas. La complejidad de aplicar estos parches se incrementa por la personalización de entornos y el fin de soporte próximo para Fusion Middleware, lo que aumenta el riesgo operativo para las empresas. Expertos advierten que esperar pruebas públicas de explotación es una estrategia peligrosa, ya que los atacantes suelen aprovechar rápidamente las vulnerabilidades divulgadas.

Enlace
Ver noticia

Campaña masiva de malware usa Google Ads, GitLab y la función de chat compartido de Claude para engañar a desarrolladores

Origen
Múltiples fuentes: CSO Online, TrendAI, Primus Partners, Ankura Consulting

Fecha
2026-06-19T04:08:56.523848+00:00

Resumen
Según múltiples fuentes, actores maliciosos están explotando plataformas de confianza como Google Ads, páginas de GitLab y la función de chat compartido de Claude para inducir a usuarios, principalmente desarrolladores, a ejecutar comandos maliciosos manualmente mediante ataques de ingeniería social tipo ClickFix. La campaña, que se extendió durante siete semanas y utilizó 92 dominios maliciosos que imitaban marcas reconocidas como ChatGPT Codex, Perplexity, Cursor IDE, JetBrains y Claude AI, logró atraer a más de 2,000 víctimas a través de anuncios patrocinados en Google y URLs legítimas de claude.ai. Este método aprovecha la confianza en herramientas de IA para hacer que las instrucciones maliciosas parezcan confiables, dificultando la detección por sistemas basados en reputación. Los atacantes pueden comprometer máquinas de desarrolladores con acceso a credenciales, tokens y código fuente, lo que puede derivar en accesos a repositorios, pipelines CI/CD, entornos cloud y sistemas internos. Se recomienda limitar privilegios administrativos, monitorizar ejecuciones de comandos y segmentar entornos de desarrollo para mitigar el riesgo.

Enlace
Ver noticia

Campaña Fortibleed expone 75,000 firewalls Fortinet a nivel mundial con acceso persistente de atacantes

Origen
Múltiples fuentes: CSO Online, SOCRadar, Hudson Rock, Kevin Beaumont, Arctic Wolf

Fecha
2026-06-19T04:08:56.684071+00:00

Resumen
Según múltiples fuentes, la campaña Fortibleed ha comprometido credenciales administrativas y VPN de aproximadamente 75,000 dispositivos Fortinet FortiGate expuestos en internet, afectando a 194 países y más de 21,000 dominios. Los atacantes, posiblemente actores de habla rusa, recolectaron archivos de configuración para recuperar contraseñas mediante un proceso altamente automatizado. Se detectó que muchas credenciales estaban almacenadas con métodos de hash antiguos y vulnerables, facilitando su descifrado. Esto permite a los atacantes acceso remoto completo a los firewalls, pudiendo modificar configuraciones y crear puertas traseras, lo que representa un riesgo crítico para la seguridad de redes empresariales. Se recomienda asumir la exposición de credenciales, rotar contraseñas afectadas, aplicar autenticación multifactor, restringir accesos a interfaces de gestión y actualizar a versiones recientes de FortiOS que usan hashing más seguro.

Enlace
Ver noticia

Oracle lanza actualización crítica de seguridad de junio 2026 que corrige 243 CVEs, incluyendo un zero-day explotado en PeopleSoft

Origen
Múltiples fuentes: Tenable Research Special Operations, Google Threat Intelligence Group, Mandiant

Fecha
2026-06-19T04:08:57.342087+00:00

Resumen
Según múltiples fuentes, Oracle ha publicado su actualización crítica de seguridad de junio 2026 que incluye 245 parches para corregir 243 vulnerabilidades, de las cuales 122 son críticas. La familia Oracle Fusion Middleware recibió el mayor número de parches (106), seguida por Oracle E-Business Suite (55). Destaca la corrección urgente del zero-day CVE-2026-35273 en Oracle PeopleSoft Enterprise PeopleTools, explotado activamente por el grupo extorsionador ShinyHunters, afectando a más de 100 organizaciones globales, principalmente del sector educativo en Estados Unidos. Se recomienda aplicar los parches cuanto antes para mitigar riesgos de ejecución remota de código y ataques sin autenticación.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Riesgos de acceso ocultos por agentes de IA huérfanos en redes empresariales

Origen
The Hacker News

Fecha
2026-06-19T04:08:47.102265+00:00

Resumen
Según The Hacker News, la adopción acelerada de herramientas de inteligencia artificial internas ha generado un problema creciente de agentes de IA huérfanos, es decir, herramientas autónomas que continúan operando tras la salida de sus creadores de la empresa. Esto crea riesgos significativos de seguridad debido a privilegios permanentes no gestionados y falta de trazabilidad sobre quién autorizó su uso, exponiendo la propiedad intelectual y sistemas críticos a accesos no controlados.

Enlace
Ver noticia

Los scripts en la página de pago representan un problema para el cumplimiento PCI DSS

Origen
The Hacker News

Fecha
2026-06-19T04:08:48.033192+00:00

Resumen
Según The Hacker News, un evaluador independiente de PCI ha probado Reflectiz frente a las nuevas reglas de PCI DSS. En las páginas de pago modernas, el navegador del cliente ejecuta múltiples scripts de terceros como etiquetas de analítica, gestores de etiquetas, widgets de soporte y iframes de pago, lo que aumenta el riesgo de que cualquiera de estos scripts pueda ser comprometido y afectar la seguridad de los datos de la tarjeta. Esto implica un desafío significativo para las empresas que deben garantizar la seguridad y el cumplimiento normativo en sus procesos de pago online.

Enlace
Ver noticia

Reguladores estadounidenses intensifican el control sobre el uso de IA en finanzas

Origen
The CyberWire, múltiples fuentes

Fecha
2026-06-19T04:08:48.634981+00:00

Resumen
Según The CyberWire y otras fuentes, los reguladores de Estados Unidos están aumentando la supervisión sobre el uso de inteligencia artificial en el sector financiero para mitigar riesgos asociados a la seguridad y la integridad de los sistemas financieros. Esta medida busca proteger tanto a las empresas como a los usuarios finales frente a posibles vulnerabilidades y fraudes derivados del uso de IA.

Enlace
Ver noticia

Fallo judicial en Alemania responsabiliza a Google por declaraciones falsas generadas por su IA y Congreso no extiende la Sección 702

Origen
The CyberWire

Fecha
2026-06-19T04:08:49.21446+00:00

Resumen
Según The CyberWire, un tribunal alemán ha dictaminado que Google es responsable por cualquier declaración falsa generada por sus resúmenes de inteligencia artificial. Además, se destaca que el Congreso de Estados Unidos no logró extender la Sección 702, una disposición clave para la vigilancia y recopilación de inteligencia, lo que podría impactar en las capacidades de seguridad e inteligencia.

Enlace
Ver noticia

El nuevo decreto ejecutivo de la Casa Blanca impulsa la ciberseguridad federal mediante IA avanzada

Origen
Chris Garland

Fecha
2026-06-19T04:08:49.873322+00:00

Resumen
Según Chris Garland en Eclypsium, el decreto ejecutivo Promoviendo la Innovación y Seguridad en Inteligencia Artificial Avanzada marca un cambio importante en la estrategia de ciberseguridad del gobierno federal de EE. UU. Este orden obliga a las agencias a acelerar la adopción de capacidades de seguridad habilitadas por IA y a fortalecer los sistemas que soportan operaciones gubernamentales críticas. Se establecen plazos estrictos para implementar nuevos requisitos de gestión de vulnerabilidades y mejorar la protección de infraestructuras esenciales.

Enlace
Ver noticia

El ransomware Gentlemen utiliza múltiples herramientas para desactivar defensas EDR

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-19T04:08:50.032269+00:00

Resumen
Según Bill Toulas y BleepingComputer, el ransomware Gentlemen, que opera bajo un modelo RaaS (ransomware como servicio), está desarrollando activamente y manteniendo un conjunto de herramientas diseñadas para desactivar sistemas de detección y respuesta en endpoints (EDR). Estas herramientas permiten a los afiliados evadir las defensas de seguridad y aumentar la efectividad de sus ataques, representando un riesgo significativo para empresas y usuarios al comprometer la seguridad de sus infraestructuras y datos.

Enlace
Ver noticia

Microsoft soluciona fallos en actualizaciones de seguridad de Windows Server 2016

Origen
Sergiu Gatlan

Fecha
2026-06-19T04:08:51.897395+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha corregido un problema conocido que provocaba fallos en las actualizaciones de seguridad de junio de 2026 en sistemas Windows Server 2016 que no estaban completamente actualizados. Esta solución es crítica para garantizar la protección de infraestructuras empresariales que dependen de esta versión de servidor, evitando vulnerabilidades derivadas de actualizaciones incompletas.

Enlace
Ver noticia

La mayoría de los servidores REDCap accesibles por Internet están desactualizados y son objetivo de ataques

Origen
Ionut Arghire

Fecha
2026-06-19T04:08:52.053194+00:00

Resumen
Según SecurityWeek, la mayoría de los servidores REDCap accesibles desde Internet están desactualizados y son regularmente atacados por el grupo vinculado a China UNC6508, que utiliza estos servidores para obtener acceso inicial y desplegar puertas traseras. Esta situación representa un riesgo significativo para las organizaciones que dependen de REDCap, ya que facilita la intrusión y compromete la seguridad de la información.

Enlace
Ver noticia

Kodak admite brecha de datos tras reclamos de hackeo por ShinyHunters

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-19T04:08:53.659593+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, Kodak ha reconocido una brecha de datos vinculada a un ataque del grupo ShinyHunters. La compañía afirma que no existe amenaza para sus sistemas ni operaciones tras el incidente. Este evento pone en evidencia la persistencia de ataques dirigidos a grandes empresas y la necesidad de reforzar la seguridad para proteger la información sensible.

Enlace
Ver noticia

Desarrolladores de malware insertan texto prohibido para evitar análisis automático por IA

Origen
Bruce Schneier, Socket.dev

Fecha
2026-06-19T04:08:53.832332+00:00

Resumen
Según Bruce Schneier y Socket.dev, al menos un desarrollador de malware está incluyendo texto relacionado con armas nucleares y biológicas dentro de comentarios en el código de su spyware para confundir y bloquear sistemas automáticos de análisis basados en inteligencia artificial. Este texto falso no afecta la ejecución del malware, pero busca provocar rechazo, confusión o clasificación prematura en herramientas que analizan el código con modelos de lenguaje sin aislar adecuadamente el contenido no confiable. Aunque no evade técnicas tradicionales como reglas YARA o análisis de comportamiento, representa un método práctico para dificultar el análisis automatizado en sistemas que priorizan modelos de lenguaje grandes.

Enlace
Ver noticia

Aumento de accesibilidad al GPS spoofing y jamming satelital, y riesgos en la seguridad de infraestructuras críticas

Origen
Security Weekly

Fecha
2026-06-19T04:08:53.993014+00:00

Resumen
Según Security Weekly, la manipulación del GPS mediante spoofing y el bloqueo de señales satelitales se están volviendo cada vez más accesibles, lo que plantea serias amenazas para la confianza en los sistemas de posicionamiento global y la seguridad de infraestructuras críticas. Se destaca la preocupación por la reconfiguración de satélites en órbita, la extorsión cibernética y la ética de los ciberdelincuentes, así como el papel de la inteligencia artificial en la investigación en ciberseguridad y descubrimiento de fármacos. Además, se alerta sobre el impacto creciente de los centros de datos en las redes eléctricas regionales y la necesidad de establecer estándares de seguridad para infraestructuras que antes no se consideraban conectadas. Se enfatiza la vulnerabilidad de las constelaciones satelitales como futuros objetivos críticos, la evolución de la guerra satelital y la complejidad moral entre hackers, estafadores y criminales. Finalmente, se reflexiona sobre cómo la inteligencia artificial modifica simultáneamente las capacidades ofensivas y defensivas en ciberseguridad y la naturaleza incierta de muchas defensas modernas.

Enlace
Ver noticia

Filtración en Novo Nordisk revela riesgos en la gestión de secretos en pipelines de desarrollo

Origen
Jai Vijayan, Dark Reading

Fecha
2026-06-19T04:08:54.33705+00:00

Resumen
Según Jai Vijayan en Dark Reading, una filtración de un token de GitHub en Novo Nordisk ha expuesto un riesgo crítico en la gestión de secretos dentro de los pipelines de desarrollo de software. Este incidente evidencia que muchas organizaciones abordan la gestión de secretos como un problema de herramientas en lugar de un problema de identidad, lo que puede comprometer la seguridad de la cadena de desarrollo y poner en riesgo la integridad de los sistemas y datos empresariales.

Enlace
Ver noticia

Operation Escaneo señala un cambio en el panorama de amenazas en Latinoamérica

Origen
Alexander Culafi, Dark Reading

Fecha
2026-06-19T04:08:54.545539+00:00

Resumen
Según Alexander Culafi en Dark Reading, la operación Escaneo revela un cambio significativo en el panorama de amenazas en Latinoamérica. El grupo de amenazas detrás de esta operación presenta un modelo de negocio curioso que combina la monetización oportunista con la recopilación de inteligencia, aunque sin mucha coordinación entre ambas actividades. Este enfoque dual puede afectar tanto a empresas como a infraestructuras críticas en la región, incrementando los riesgos para la seguridad de la información y la estabilidad operativa.

Enlace
Ver noticia

Robo de datos en Salesforce continúa tras compromiso de la aplicación Klue

Origen
Rob Wright

Fecha
2026-06-19T04:08:54.88453+00:00

Resumen
Según Rob Wright, la aplicación Battlecards de Klue es la tercera aplicación integrada comprometida para robar datos de clientes de Salesforce. Entre las víctimas se encuentra Huntress, un proveedor de ciberseguridad. Este incidente evidencia la persistencia de ataques dirigidos a aplicaciones integradas en Salesforce, poniendo en riesgo la información sensible de empresas y usuarios.

Enlace
Ver noticia

La inteligencia artificial rompe la predictibilidad en ciberseguridad y exige un nuevo modelo operativo

Origen
CSO Online

Fecha
2026-06-19T04:08:57.175676+00:00

Resumen
Según CSO Online, la inteligencia artificial (IA) está transformando radicalmente la ciberseguridad al romper la base de predictibilidad sobre la que se construyeron los programas de seguridad tradicionales. Los sistemas basados en IA toman decisiones dinámicas, interactúan con APIs y entornos externos de forma impredecible, lo que hace insuficiente la prevención clásica y obliga a priorizar la visibilidad en tiempo real y la capacidad de contener comportamientos no deseados. La aceleración en la generación de software asistida por IA y el uso de IA por parte de atacantes para automatizar reconocimiento y explotación de vulnerabilidades incrementan el riesgo operativo. Se recomienda a los líderes de seguridad reconstruir la gestión de vulnerabilidades para esta nueva escala, tratar la visibilidad en tiempo real como control principal, usar IA para mejorar operaciones defensivas, enfocarse en la resiliencia y contener impactos, y posicionar la seguridad como facilitadora de la transformación digital. La clave está en adaptarse rápidamente a entornos dinámicos, invertir en personal y herramientas con fluidez en IA, y evolucionar hacia modelos operativos que mantengan el control y la visibilidad en infraestructuras y software en constante cambio.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Investigadora usa IA agentica para descubrir vulnerabilidades zero-day en Pwn2Own Berlin 2026

Origen
The CyberWire

Fecha
2026-06-19T04:08:49.0325+00:00

Resumen
Según The CyberWire, en Pwn2Own Berlin 2026, la investigadora Valentina Palmiotti, conocida como Chompie, utilizó IA agentica para identificar vulnerabilidades reales y verificadas en NVIDIA Container Toolkit y Red Hat Enterprise Linux, ganando 70,000 dólares. Aunque la IA cometió errores al evaluar la explotabilidad práctica de uno de los bugs, la experiencia demuestra el valor de la IA para defensores, aunque la pericia humana sigue siendo crucial.

Enlace
Ver noticia

Nintendo confirma robo de datos en ataque cibernético a subsidiaria de WebMD

Origen
BleepingComputer, Bill Toulas

Fecha
2026-06-19T04:08:50.193086+00:00

Resumen
Según BleepingComputer y Bill Toulas, Nintendo of America confirmó que actores maliciosos robaron datos de encuestas del servicio TinyPulse, un tercero utilizado internamente, como parte de un ataque cibernético dirigido a una subsidiaria de WebMD. Aunque los sistemas internos de Nintendo no fueron comprometidos, la filtración afecta la información gestionada por el proveedor externo, lo que puede impactar la privacidad de los empleados y la confianza en la gestión de datos de terceros.

Enlace
Ver noticia

Cinco razones por las que la copia de seguridad de Microsoft 365 no es suficiente para la protección de datos empresariales

Origen
BleepingComputer, Sponsored by Acronis

Fecha
2026-06-19T04:08:50.769168+00:00

Resumen
Según BleepingComputer y patrocinado por Acronis, aunque Microsoft 365 garantiza la continuidad de los servicios, la protección y recuperación de los datos empresariales sigue siendo responsabilidad de las organizaciones. Se identifican cinco brechas clave que las empresas deben considerar para evaluar la protección de datos en Microsoft 365, destacando la necesidad de soluciones adicionales para asegurar la integridad y disponibilidad de la información crítica.

Enlace
Ver noticia

Telegram admite incapacidad para controlar canales de filtración de exámenes en India

Origen
Ax Sharma

Fecha
2026-06-19T04:08:51.559811+00:00

Resumen
Según Ax Sharma, el gobierno de India informó al Tribunal Superior de Delhi que advirtió a Telegram dos semanas antes de bloquear la plataforma debido a su incapacidad para detectar proactivamente canales que vendían exámenes filtrados. Telegram afirmó haber cooperado y calificó la prohibición como ilegal. Este incidente afecta la confianza en la plataforma para controlar contenidos ilícitos, impactando la seguridad de la información y la integridad de procesos educativos en India.

Enlace
Ver noticia

Los exploits son a menudo síntomas, no la causa raíz de las fallas en ciberseguridad

Origen
Tod Beardsley

Fecha
2026-06-19T04:08:52.387541+00:00

Resumen
Según Tod Beardsley en SecurityWeek, cuatro décadas de experiencia en respuesta a incidentes indican que los exploits suelen ser síntomas y no la causa principal de las fallas en la ciberseguridad actual. Esto implica que las organizaciones deben enfocarse más en fortalecer sus controles internos y procesos de seguridad que solo en mitigar vulnerabilidades explotables.

Enlace
Ver noticia

Cómo salir de la deuda de seguridad abordando el problema de la exposición

Origen
Chris Wysopal

Fecha
2026-06-19T04:08:55.060717+00:00

Resumen
Según Chris Wysopal, para que los equipos puedan salir de la deuda de seguridad deben centrarse en responder dos preguntas clave: qué vulnerabilidades en sus sistemas están expuestas y durante cuánto tiempo permanecerán así. Este enfoque permite priorizar la mitigación de riesgos reales y reducir la superficie de ataque, mejorando la postura de seguridad de las organizaciones.

Enlace
Ver noticia

La UE inicia el desarrollo de seguridad para redes 6G con Shield-6G

Origen
Nate Nelson

Fecha
2026-06-19T04:08:55.22599+00:00

Resumen
Según Nate Nelson, la Unión Europea ha comenzado a desarrollar Shield-6G, una iniciativa que integrará detección de amenazas mediante inteligencia artificial, gemelos digitales y honeypots para proteger las futuras redes 6G. Este proyecto busca anticipar y mitigar los riesgos emergentes en infraestructuras de telecomunicaciones avanzadas, fortaleciendo la seguridad de operadores y usuarios frente a amenazas aún no presentes.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 8 al 14 de junio de 2026

Origen
Wordfence Intelligence

Fecha
2026-06-19T04:08:55.864012+00:00

Resumen
Según Wordfence Intelligence, durante la semana del 8 al 14 de junio de 2026 se divulgaron varias vulnerabilidades que han sido añadidas a la base de datos de vulnerabilidades de Wordfence. Estas vulnerabilidades afectan a WordPress y es fundamental que los administradores revisen este informe para asegurar que sus sitios no estén comprometidos. La misión de Wordfence Intelligence es facilitar el acceso a información valiosa sobre vulnerabilidades para mejorar la seguridad en WordPress.

Enlace
Ver noticia

Cinco nuevos roles en operaciones de seguridad que creará el AI-SOC

Origen
CSO Online

Fecha
2026-06-19T04:08:57.014244+00:00

Resumen
Según CSO Online, la evolución hacia el AI-SOC (Centro de Operaciones de Seguridad potenciado por IA) está transformando el modelo tradicional de SOC basado en analistas de tres niveles. Actualmente, los AI-SOC automatizan la clasificación y primeras investigaciones de alertas, y se espera que pronto asuman tareas más avanzadas como la remediación automática y la gestión continua de la postura de seguridad. Esta transformación genera demanda de nuevos roles profesionales especializados: ingenieros de datos de seguridad que gestionen grandes volúmenes de datos heterogéneos y normalizados; orquestadores de agentes de IA que coordinen sistemas multi-agente con límites claros y supervisión humana; entrenadores de modelos de IA que actualicen y ajusten continuamente los modelos con inteligencia local y contexto empresarial; cazadores de amenazas aumentados por IA que realicen búsquedas sofisticadas basadas en comportamientos adversarios y no solo indicadores simples; y equipos rojos y pentesters expertos en IA que identifiquen vulnerabilidades específicas en infraestructuras y aplicaciones de IA, incluyendo ataques como envenenamiento de datos o inyección de comandos. Estos roles serán clave para que las organizaciones aprovechen las capacidades de IA sin perder el control humano y mantengan una defensa efectiva frente a amenazas cada vez más complejas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

5

Accenture adquiere participación mayoritaria en Dragos y compra runZero y NetRise en impulso de ciberseguridad OT por 4.100 millones de dólares

Origen
SecurityWeek

Fecha
2026-06-19T04:08:52.209977+00:00

Resumen
Según SecurityWeek, Accenture ha acordado adquirir una participación mayoritaria en la empresa de ciberseguridad industrial Dragos, valorada en 3.250 millones de dólares, además de comprar la totalidad de runZero y NetRise, que operarán bajo Dragos. Esta operación, valorada en 4.100 millones de dólares, refuerza la apuesta de Accenture por la ciberseguridad en entornos de tecnología operativa (OT), lo que puede impactar positivamente en la protección de infraestructuras críticas y sistemas industriales frente a amenazas avanzadas.

Enlace
Ver noticia

Dream, startup israelí de ciberseguridad y defensa AI, recauda 260 millones de dólares con valoración de 3.000 millones

Origen
Ionut Arghire

Fecha
2026-06-19T04:08:52.548855+00:00

Resumen
Según SecurityWeek, la startup israelí Dream ha recaudado 260 millones de dólares, alcanzando una valoración de 3.000 millones. Dream se especializa en inteligencia artificial soberana y defensas cibernéticas dirigidas a gobiernos e infraestructuras críticas, lo que refuerza la capacidad de protección ante amenazas avanzadas en sectores estratégicos.

Enlace
Ver noticia

SailPoint adquiere Entro en un acuerdo valorado en 200 millones de dólares

Origen
Eduard Kovacs

Fecha
2026-06-19T04:08:53.452582+00:00

Resumen
Según SecurityWeek, SailPoint ha anunciado la adquisición de la empresa israelí Entro, especializada en soluciones de seguridad para identidades no humanas y credenciales. Esta operación, valorada en 200 millones de dólares, permitirá a SailPoint mejorar y ampliar sus productos en el ámbito de la gestión de identidades y accesos, fortaleciendo la seguridad para empresas que gestionan identidades automatizadas y sistemas de autenticación.

Enlace
Ver noticia

Estudio de Forrester revela un ROI del 124% para clientes que unifican con Microsoft Security

Origen
Vasu Jakkal

Fecha
2026-06-19T04:08:55.725909+00:00

Resumen
Según Vasu Jakkal, un nuevo estudio de Forrester Total Economic Impact™ muestra que la consolidación con Microsoft Security ofrece un retorno de inversión del 124%, reduce riesgos y prepara a las organizaciones para asegurar la inteligencia artificial. Este análisis destaca beneficios económicos y operativos para empresas que integran soluciones de seguridad de Microsoft.

Enlace
Ver noticia

Nuevos nombramientos de CISOs en empresas tecnológicas y financieras en 2026

Origen
CSO Online

Fecha
2026-06-19T04:08:56.858612+00:00

Resumen
Según CSO Online, en 2026 se observa una alta rotación en cargos de seguridad corporativa con nuevas contrataciones de CISOs en varias empresas. SolarWinds ha nombrado a Justin Henkel como su nuevo CISO, con experiencia previa en OneTrust y 25 años en la Fuerza Aérea de EE.UU. Micro1, especializada en entrenamiento de modelos de IA, ha contratado a Kathy Wang, ex CISO de Otelier y con roles en Discord y GitLab. Green Impact Exchange ha incorporado a John Visneski, con experiencia en MGM Studios y Amazon, y un historial en la Fuerza Aérea de EE.UU. Cohesity ha designado a Julien Mousqueton como CISO para Europa, quien fue CTO en Computacenter y asesor en la división anti-cibercrimen de la policía nacional francesa, además de creador de una plataforma de seguimiento de ransomware en tiempo real. Estos movimientos reflejan un compromiso creciente con la seguridad de la información en sectores críticos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email