📌 Resumen ejecutivo
- 37 noticias analizadas en este informe.
- Distribución: 19 críticas, 10 altas, 4 medias, 4 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, CISA….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
19
El ransomware The Gentlemen utiliza el framework GentleKiller para desactivar 400 procesos de seguridad
Vulnerabilidad AutoJack permite ejecución remota de código a través de agentes de IA en navegadores
Operación Endgame desmantela servidores de SocGholish y limpia casi 15,000 sitios WordPress infectados
Campaña FortiBleed compromete más de 86,000 dispositivos FortiGate de Fortinet
Salesforce desactiva la integración de la aplicación Klue tras abuso de token OAuth que expuso datos de clientes
Apple corrige vulnerabilidad crítica en Beats Studio Buds que permitía espionaje vía micrófono
Ataque a Klue compromete tokens OAuth y afecta entornos Salesforce de clientes
Brecha de datos en el gobierno de Texas expone más de 3 millones de licencias de conducir
Vulnerabilidad crítica en Splunk Enterprise explotada activamente, parche obligatorio antes del domingo
CISA alerta a usuarios de Fortinet tras filtración masiva de credenciales en 'FortiBleed'
Campaña masiva FortiBleed compromete 86,000 credenciales de dispositivos Fortinet
Ataque a la cadena de suministro de Klue afecta a firmas de ciberseguridad
Desmantelamiento de la botnet SocGholish elimina 15,000 sitios WordPress afectados
Vulnerabilidad crítica CVE-2026-20253 en Splunk Enterprise explotada días después de su divulgación
Grupo ransomware The Gentlemen incorpora avanzadas herramientas 'EDR killer' para deshabilitar defensas empresariales
Microsoft descubre vulnerabilidad AutoJack que permite ejecución remota de código en agentes de IA web
Vulnerabilidad crítica SearchLeak en Microsoft M365 Copilot Enterprise permite filtración masiva de datos corporativos mediante inyección de prompts
Gogs – Bypass de autenticación mediante cabeceras de proxy inverso no validadas
⚠️ Prioridad 2 (Alta)
10
De asistente a agente: el cambio de IA que redefine la gestión de amenazas
Guía para mitigar ataques masivos de credenciales dirigidos a dispositivos de proveedores de seguridad
Explotación de vulnerabilidad de divulgación de información en el plugin Gravity SMTP de WordPress
Los agentes de IA son una nueva identidad que las organizaciones no gestionan adecuadamente
Ataques modernos de phishing vulneran MFA y uso de IA para detección y respuesta
Hombre de Nueva York acusado de acoso cibernético tras compartir imágenes desnudas generadas por IA
Apple corrige vulnerabilidad de escucha en Beats; cierre de investigación DOT sobre Delta y CrowdStrike; vulnerabilidad sin parche en GCP Config Connector permite toma de control
Malware CryptoBandits actúa como puerta trasera y abusa de Tor
Actualización de Windows del 9 de junio rompe automatizaciones OLE en Microsoft Office afectando la apertura desde aplicaciones de terceros
Consideraciones de seguridad para la adopción de Claude Code y Cowork en pymes
ℹ️ Prioridad 3 (Media)
4
La verdadera amenaza de la IA en la sombra es el control de acceso, no la fuga de datos
Microsoft confirma fallo en el diálogo de confirmación de la Papelera de Reciclaje en todas las versiones soportadas de Windows tras actualizaciones de junio 2026
El aumento de amenazas y la IA transforman los equipos de ciberseguridad
La inteligencia artificial transforma el triángulo SOC: calidad, consistencia y coste ya no son trade-offs rígidos
🗂️ Prioridad 4 (Baja / No relevante)
4
Reflexión sobre una década de filtraciones, espionaje y operaciones de influencia en ciberseguridad
Premios y ponencias destacadas en Burp Extensibility 2026
Cisco adquiere WideField Security para potenciar el SOC Agentic de Splunk
Víctimas de la pesca de calamar no regulada afectan a la vida marina y trabajadores humanos
Resumen generado automáticamente. Uso interno.


