📌 Resumen ejecutivo

  • 48 noticias analizadas en este informe.
  • Distribución: 23 críticas, 17 altas, 7 medias, 1 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Wordfence, The Hacker News, Múltiples fuentes: The Hacker News, INTERPOL….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

23

Ataque a la cadena de suministro compromete múltiples plugins Pro de WordPress de ShapedPlugin con puertas traseras

Origen
Múltiples fuentes: The Hacker News, Wordfence

Fecha
2026-06-23T04:06:20.724339+00:00

Resumen
De acuerdo con múltiples fuentes, incluyendo The Hacker News y el análisis de Wordfence, actores desconocidos lograron comprometer la cadena de suministro de ShapedPlugin, un proveedor de plugins Pro para WordPress. Los atacantes manipularon los canales oficiales de distribución y liberación, inyectando código malicioso tipo puerta trasera en las versiones Pro de los plugins distribuidos a través de canales licenciados oficiales. Este incidente representa un riesgo significativo para la seguridad de sitios web que utilizan estos plugins, afectando la integridad de la infraestructura y la protección de datos de usuarios y empresas que dependen de estas herramientas.

Enlace
Ver noticia

Vulnerabilidades DifyTap en Dify permiten acceso no autorizado a conversaciones de IA entre múltiples usuarios

Origen
The Hacker News

Fecha
2026-06-23T04:06:21.031404+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado cuatro vulnerabilidades en Dify, una plataforma de flujo de trabajo agente de código abierto con más de 146,000 estrellas en GitHub. Estas fallas, denominadas colectivamente DifyTap por Zafran Security, podrían permitir a atacantes leer de forma encubierta conversaciones de inteligencia artificial de aplicaciones de otros clientes sin necesidad de autenticación. Esto representa un riesgo significativo para la privacidad y seguridad de la información en entornos multiusuario.

Enlace
Ver noticia

Vulnerabilidad crítica 'Squidbleed' en proxy Squid de 29 años puede filtrar solicitudes HTTP en texto claro

Origen
The Hacker News

Fecha
2026-06-23T04:06:21.21361+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica en el proxy web Squid, denominada 'Squidbleed', que data de 1997. Esta falla permite que un atacante con acceso al mismo proxy pueda leer solicitudes HTTP en texto claro de otros usuarios, incluyendo credenciales y tokens de sesión. La vulnerabilidad se debe a un error de lectura excesiva en la memoria (heap over-read) relacionado con el análisis FTP y sigue presente en la configuración por defecto de Squid. Este fallo representa un riesgo significativo para la seguridad de la información en infraestructuras que utilizan este proxy, pudiendo comprometer la privacidad y autenticación de los usuarios.

Enlace
Ver noticia

Agencia de inteligencia canadiense usa una orden judicial inédita para neutralizar botnets en dispositivos infectados

Origen
The Hacker News

Fecha
2026-06-23T04:06:22.506228+00:00

Resumen
Según The Hacker News, el Servicio Canadiense de Inteligencia de Seguridad (CSIS) obtuvo por primera vez una orden judicial que le permitió intervenir directamente en servidores infectados, routers domésticos y dispositivos IoT ubicados en Canadá para neutralizar dos botnets controladas desde el extranjero. Esta acción representa un precedente en el uso de poderes legales para mitigar amenazas cibernéticas a nivel nacional, mejorando la seguridad de infraestructuras críticas y dispositivos de usuarios canadienses.

Enlace
Ver noticia

INTERPOL advierte aumento dramático de phishing, ransomware y estafas con IA en Asia-Pacífico

Origen
Múltiples fuentes: The Hacker News, INTERPOL

Fecha
2026-06-23T04:06:22.829896+00:00

Resumen
Según un informe de INTERPOL recogido por The Hacker News, la región de Asia y el Pacífico está experimentando un aumento dramático en la ciberdelincuencia, impulsado por la rápida digitalización, mayor penetración de internet, nuevas tecnologías, redes criminales organizadas y diferencias en madurez de ciberseguridad. El phishing es la amenaza más extendida, acompañado por un incremento significativo en ataques de ransomware y estafas que utilizan inteligencia artificial. Este panorama representa un riesgo creciente para empresas, usuarios y la infraestructura digital regional, exigiendo una mejora urgente en las capacidades de defensa y concienciación.

Enlace
Ver noticia

Ataques a la cadena de suministro y campañas de ransomware y robo de datos afectan a múltiples sectores

Origen
Múltiples fuentes: The CyberWire, Microsoft, agencias de seguridad

Fecha
2026-06-23T04:06:23.589478+00:00

Resumen
Según múltiples fuentes, un ataque a la cadena de suministro de Klue ha impactado a varias empresas de ciberseguridad, generando riesgos en la protección de infraestructuras críticas. Microsoft ha vinculado el ataque a la cadena de suministro Mastra AI con hackers norcoreanos, evidenciando la persistencia de amenazas estatales en el sector tecnológico. Además, se ha detectado un nuevo ransomware llamado Prinz Eugen, que destaca por su sofisticación y pulido, aumentando el riesgo para empresas y usuarios. La filtración de datos por parte del grupo ShinyHunters ha expuesto información sensible de 10,000 empleados del Consejo de Europa, comprometiendo la seguridad personal y organizacional. Las agencias de seguridad han alertado sobre la operación FortiBleed, que roba credenciales, afectando la integridad de sistemas protegidos por Fortinet. En Texas, una brecha de datos ha afectado a licenciatarios de caza y pesca, poniendo en riesgo información personal de ciudadanos. Por último, el infostealer Vidar ha desarrollado una técnica para evadir las protecciones de cifrado de Chrome, aumentando la amenaza para usuarios y empresas que dependen de este navegador. Brasil investiga un posible hackeo a su sistema de alertas de emergencia, lo que podría afectar la respuesta ante crisis. Estas amenazas reflejan un panorama complejo para la seguridad de la información a nivel global.

Enlace
Ver noticia

Ataque a la cadena de suministro de Klue afecta a firmas de ciberseguridad

Origen
The CyberWire, The Hacker News, múltiples fuentes

Fecha
2026-06-23T04:06:23.9421+00:00

Resumen
Según múltiples fuentes, un ataque a la cadena de suministro de Klue ha comprometido a varias empresas del sector de ciberseguridad, poniendo en riesgo la integridad de sus servicios y la seguridad de sus clientes. Este incidente resalta la vulnerabilidad de los proveedores de software y la necesidad de reforzar las defensas en toda la cadena de suministro tecnológica.

Enlace
Ver noticia

Riesgo Global de Espacio de Nombres: Técnica Universal de Secuestro de Buckets para Exfiltración de Datos en la Nube

Origen
Unit 42, múltiples fuentes

Fecha
2026-06-23T04:06:24.111171+00:00

Resumen
Según Unit 42, se ha identificado una técnica que aprovecha la unicidad global de nombres en buckets de almacenamiento en la nube para secuestrar estos recursos y redirigir flujos de datos a través de los principales proveedores de servicios en la nube. Esta vulnerabilidad permite a atacantes exfiltrar datos sensibles, afectando la seguridad de la información y la integridad de infraestructuras cloud en múltiples empresas y usuarios.

Enlace
Ver noticia

El bot MEV JaredFromSubway sufre un robo de 15 millones de dólares en criptomonedas tras manipulación de su lógica de detección

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-23T04:06:24.439863+00:00

Resumen
Según Bill Toulas y BleepingComputer, el bot Ethereum MEV JaredFromSubway fue víctima de un ataque que resultó en la pérdida de 15 millones de dólares. El atacante manipuló la lógica de detección de oportunidades del bot creando falsas oportunidades de trading de criptomonedas, lo que permitió el robo. Este incidente afecta directamente a la seguridad de las operaciones automatizadas en el ecosistema Ethereum y representa un riesgo significativo para los usuarios y empresas que dependen de bots MEV para maximizar sus beneficios.

Enlace
Ver noticia

Vulnerabilidad PixelSmash en FFmpeg permite ejecución remota y denegación de servicio en múltiples aplicaciones

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-23T04:06:24.613482+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica denominada PixelSmash en FFmpeg, un decodificador de vídeo ampliamente utilizado. Esta falla puede ser explotada para la ejecución remota de código en servidores Jellyfin bajo ciertas condiciones, además de provocar denegación de servicio en aplicaciones populares como Kodi, Emby, Nextcloud, PhotoPrism y OBS Studio. La vulnerabilidad afecta tanto a la seguridad de la información como a la disponibilidad de servicios en entornos empresariales y de usuarios finales.

Enlace
Ver noticia

Campaña FortiBleed utiliza sniffer personalizado en FortiGate para robar credenciales

Origen
Múltiples fuentes: Lawrence Abrams, SOCRadar

Fecha
2026-06-23T04:06:24.800418+00:00

Resumen
Según múltiples fuentes, incluyendo a Lawrence Abrams y la firma de seguridad SOCRadar, la campaña a gran escala FortiBleed está dirigida a dispositivos Fortinet FortiGate. Esta campaña utiliza sniffers personalizados para capturar secretos de autenticación en firewalls comprometidos, lo que permite el robo de credenciales. Este ataque representa un riesgo significativo para la seguridad de las empresas que utilizan estos dispositivos, comprometiendo la integridad de sus sistemas y la confidencialidad de sus accesos.

Enlace
Ver noticia

Microsoft corrige vulnerabilidad AutoJack en AutoGen Studio que permitía ejecución remota de código

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-23T04:06:25.1487+00:00

Resumen
Según múltiples fuentes, se ha identificado y corregido una cadena de vulnerabilidades llamada AutoJack en la interfaz AutoGen Studio de Microsoft, utilizada para prototipar agentes de inteligencia artificial. Esta falla permitía a un atacante manipular un agente para ejecutar comandos arbitrarios en el sistema anfitrión simplemente visitando una página web maliciosa. La vulnerabilidad representa un riesgo significativo para la seguridad de los sistemas que emplean esta plataforma, afectando potencialmente a empresas y usuarios que desarrollan o utilizan agentes de IA en entornos Windows.

Enlace
Ver noticia

Vulnerabilidad crítica 'Squidbleed' en Squid Proxy expone datos de usuarios

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-23T04:06:25.648497+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, se ha descubierto una vulnerabilidad crítica denominada 'Squidbleed' en el proxy Squid, que lleva décadas sin ser detectada. Esta falla, similar en impacto a Heartbleed, puede exponer datos sensibles de los usuarios que utilizan este proxy para gestionar tráfico web. La vulnerabilidad afecta a infraestructuras que dependen de Squid para el manejo de conexiones, poniendo en riesgo la confidencialidad de la información transmitida.

Enlace
Ver noticia

Ataque a la cadena de suministro de Mastra NPM atribuido a hackers norcoreanos

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-06-23T04:06:25.997721+00:00

Resumen
Según SecurityWeek y el análisis de Ionut Arghire, un ataque a la cadena de suministro afectó a más de 140 paquetes de Mastra en NPM, donde los atacantes norcoreanos insertaron una dependencia maliciosa que descarga un payload dirigido a extensiones de criptomonedas. Este incidente pone en riesgo la seguridad de desarrolladores y usuarios que dependen de estos paquetes, comprometiendo la integridad del ecosistema de software y la seguridad de activos digitales.

Enlace
Ver noticia

Nuevo exploit Usbliter8 evade las defensas de arranque de Apple y afecta a millones de iPhones

Origen
Eduard Kovacs

Fecha
2026-06-23T04:06:26.432089+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, se ha descubierto un nuevo exploit llamado Usbliter8 que evade las defensas de arranque de Apple y afecta a millones de iPhones. Esta vulnerabilidad no puede ser parcheada y ya se ha publicado un exploit de prueba de concepto (PoC). Esto representa un riesgo significativo para la seguridad de los dispositivos afectados, comprometiendo la integridad del arranque y potencialmente permitiendo ataques persistentes en los iPhones.

Enlace
Ver noticia

Campaña FortiBleed compromete más de 86,000 credenciales activas

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-06-23T04:06:26.642099+00:00

Resumen
Según múltiples fuentes, durante la campaña de recolección de credenciales FortiBleed se creó una base de datos con más de 86,000 credenciales confirmadas como activas. Esta situación afecta directamente a usuarios y empresas que utilizan productos Fortinet, incrementando el riesgo de accesos no autorizados y comprometiendo la seguridad de la información en infraestructuras protegidas por estos dispositivos.

Enlace
Ver noticia

Varias firmas de ciberseguridad afectadas por el hackeo a Klue

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-06-23T04:06:26.825296+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek e Ionut Arghire, el hackeo a la plataforma Klue ha afectado a varias empresas de ciberseguridad reconocidas como HackerOne, Huntress, Jamf, OneTrust, Recorded Future, Snyk y Tanium. Este incidente compromete la seguridad y la integridad de la información manejada por estas compañías, generando riesgos operativos y de confianza para sus clientes y usuarios.

Enlace
Ver noticia

Centenares de víctimas del hackeo a Klue incluyen tiendas de seguridad

Origen
The Register

Fecha
2026-06-23T04:06:27.365723+00:00

Resumen
Según The Register, el grupo de extorsión Icarus ha explotado integraciones vinculadas a Salesforce para atacar a Klue, afectando a cientos de víctimas, entre ellas varias tiendas de seguridad. Este incidente pone en riesgo la información sensible de empresas y usuarios, comprometiendo la seguridad de las infraestructuras conectadas a estas plataformas.

Enlace
Ver noticia

Intrusión única revela actividad paralela de dos atacantes cibernéticos

Origen
Microsoft Incident Response

Fecha
2026-06-23T04:06:28.550414+00:00

Resumen
Según Microsoft Incident Response, un caso de ransomware ha revelado la presencia simultánea de dos actores de amenaza que operan en paralelo, combinando tácticas y técnicas de evasión. Este hallazgo evidencia que señales aisladas pueden pasar por alto ataques cibernéticos modernos y superpuestos, lo que representa un desafío significativo para la detección y respuesta en entornos empresariales y de infraestructura crítica.

Enlace
Ver noticia

El 94% de las organizaciones reportan brechas en la nube según encuesta de CrowdStrike

Origen
Karishma Asthana

Fecha
2026-06-23T04:06:28.720324+00:00

Resumen
Según Karishma Asthana y la encuesta State of CDR de CrowdStrike, el 94% de las organizaciones han experimentado brechas de seguridad en entornos de nube. Este alto porcentaje revela la creciente vulnerabilidad de las infraestructuras cloud, afectando la seguridad de la información y aumentando los riesgos para empresas y usuarios que dependen de servicios en la nube.

Enlace
Ver noticia

GitHub refuerza la seguridad de actions/checkout para bloquear ataques ‘pwn request’ en entornos de desarrollo

Origen
Múltiples fuentes: CSO Online, InfoWorld

Fecha
2026-06-23T04:06:29.070983+00:00

Resumen
GitHub ha lanzado la versión 7 de actions/checkout que bloquea automáticamente y falla los flujos de trabajo que intentan obtener código de pull requests no revisados en eventos pull_request_target o workflow_run, mitigando ataques conocidos como ‘pwn request’ que permiten ejecutar código malicioso con privilegios completos del workflow. Esta actualización marca el inicio de una era 'segura por defecto' en la que la plataforma define la seguridad en lugar de dejarla a criterio de los desarrolladores. La medida llega tras un aumento de ataques, incluyendo la campaña del grupo TeamPCP que comprometió 170 paquetes npm y un incidente separado en el que GitHub sufrió una brecha que afectó a 3.800 repositorios internos. GitHub planea extender estas protecciones a todas las versiones principales soportadas y explorar endurecimientos adicionales en futuras actualizaciones.

Enlace
Ver noticia

Brecha en Klue expone datos de Salesforce CRM mediante tokens OAuth robados

Origen
Múltiples fuentes: CSO Online, Klue, Huntress, ReliaQuest, Recorded Future

Fecha
2026-06-23T04:06:29.390057+00:00

Resumen
Según múltiples fuentes, un atacante accedió a Klue, proveedor de inteligencia competitiva, mediante una credencial antigua comprometida asociada a un servicio de integración. El atacante robó tokens OAuth usados para conectar Klue con plataformas como Salesforce, accediendo a datos en varios entornos de clientes, incluyendo cuentas de proveedores de ciberseguridad como Huntress y Recorded Future. Klue detectó la intrusión el 12 de junio y revocó los tokens afectados, deshabilitando integraciones con Salesforce, HubSpot, SharePoint, Zoom, Gong, entre otros. Se identificó código malicioso insertado para robar tokens, que fue eliminado tras la detección. La extracción de datos se realizó durante aproximadamente 24 horas mediante scripts automatizados que consultaron la API REST de Salesforce, evidenciando un acceso masivo de información. Huntress confirmó la pérdida de contactos comerciales, cotizaciones y comunicaciones de ventas, sin comprometer contraseñas ni datos sensibles de pago. Recorded Future fue víctima incidental con exposición limitada a nombres y correos de clientes. El grupo extorsionador Icarus se atribuyó el ataque, indicando posible contacto directo con afectados. Salesforce deshabilitó la integración afectada y recomendó revocar y rotar tokens OAuth, revisar logs de API y restringir accesos a rangos IP conocidos. Este incidente refleja un patrón creciente y efectivo de abuso de OAuth en ataques a plataformas críticas.

Enlace
Ver noticia

Vulnerabilidad en PAN-OS permite bypass de autenticación en GlobalProtect

Origen
CISecurity

Fecha
2026-06-23T04:06:29.922398+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad en el portal y gateway GlobalProtect de PAN-OS que permite eludir la autenticación. Esta falla afecta al portal que controla la infraestructura VPN de Palo Alto Networks, permitiendo a un atacante establecer conexiones VPN no autorizadas y evadir restricciones de seguridad.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

17

Nueva campaña con OXLOADER usa anuncios maliciosos de Google para distribuir CastleStealer

Origen
The Hacker News

Fecha
2026-06-23T04:06:21.487272+00:00

Resumen
Según The Hacker News y Elastic Security Labs, se ha descubierto una nueva campaña de ciberataques que utiliza un cargador de malware hasta ahora desconocido llamado OXLOADER para distribuir el troyano CastleStealer. Esta campaña se inicia mediante anuncios maliciosos en Google Ads, lo que facilita la infección de usuarios y empresas. La evidencia apunta a un actor de amenazas de habla rusa con motivaciones financieras, lo que representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras digitales.

Enlace
Ver noticia

Ataques a agentes de IA mediante infraestructuras heredadas vulnerables

Origen
The Hacker News

Fecha
2026-06-23T04:06:21.897192+00:00

Resumen
Según The Hacker News, recientes investigaciones presentadas en la Gartner Security & Risk Management Summit alertan sobre un punto ciego en la seguridad: los atacantes están utilizando infraestructuras heredadas para secuestrar agentes de inteligencia artificial. La rápida adopción de IA, con un 71% de organizaciones en fase piloto, supera la capacidad de los programas de seguridad para proteger estos entornos, exponiendo a empresas a riesgos operativos y de seguridad de la información.

Enlace
Ver noticia

Malware AryStinger infecta más de 4,300 routers antiguos para crear una red de reconocimiento y proxy

Origen
The Hacker News

Fecha
2026-06-23T04:06:22.664425+00:00

Resumen
Según The Hacker News, una nueva familia de malware llamada AryStinger está infectando al menos 4,300 routers domésticos antiguos, transformándolos en una red distribuida de reconocimiento y proxy. A diferencia de los botnets tradicionales que se usan para ataques DDoS, AryStinger se utiliza en la fase previa a la intrusión para recopilar información y facilitar futuros ataques. Este fenómeno representa un riesgo creciente para la seguridad de infraestructuras domésticas y corporativas que aún dependen de estos dispositivos obsoletos.

Enlace
Ver noticia

Vulnerabilidad CVE-2024-40766: parche aplicado pero configuración vulnerable no corregida

Origen
ISC SANS

Fecha
2026-06-23T04:06:22.994427+00:00

Resumen
Según ISC SANS, la vulnerabilidad identificada como CVE-2024-40766 ha sido parcheada, pero persiste un riesgo significativo debido a que la configuración vulnerable no ha sido corregida. Esto implica que, aunque el software esté actualizado, las empresas y usuarios pueden seguir expuestos a ataques si no ajustan adecuadamente sus configuraciones de seguridad.

Enlace
Ver noticia

Los ataques potenciados por IA se convierten en un producto de consumo masivo

Origen
The CyberWire

Fecha
2026-06-23T04:06:23.752496+00:00

Resumen
Según The CyberWire, Mike Britton, CIO de Abnormal AI, explica que los ataques cibernéticos impulsados por inteligencia artificial han evolucionado desde simples asistencias para phishing hasta plataformas de ciberdelincuencia completamente productizadas como VENOM y EvilTokens. Estas sofisticadas amenazas están ahora al alcance de casi cualquier persona mediante una suscripción, lo que obliga a los líderes de seguridad a adaptar sus modelos de amenaza para enfrentar esta nueva realidad.

Enlace
Ver noticia

Campaña de phishing en WhatsApp usa documentos falsos para infectar PCs con malware

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-23T04:06:24.275201+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, se ha detectado una campaña activa de phishing dirigida a usuarios de WhatsApp en varios países. Los atacantes envían mensajes engañosos que contienen documentos falsos de tipo empresarial, los cuales inducen a la descarga y ejecución de archivos VBScript maliciosos. Esta técnica permite a los ciberdelincuentes obtener acceso remoto a los sistemas afectados, comprometiendo la seguridad de la información y poniendo en riesgo tanto a usuarios particulares como a infraestructuras empresariales.

Enlace
Ver noticia

Mercado clandestino emergente permite búsqueda específica de credenciales robadas por empresa y dominio

Origen
Flare, Bleeping Computer

Fecha
2026-06-23T04:06:25.320644+00:00

Resumen
Según Flare y Bleeping Computer, ha surgido un mercado clandestino donde los atacantes ya no necesitan revisar grandes volúmenes de credenciales robadas por sí mismos, sino que pueden pagar para que otros busquen específicamente credenciales de empresas, dominios y cuentas determinadas. Esto facilita ataques dirigidos y aumenta el riesgo para la seguridad de la información corporativa y la privacidad de los usuarios.

Enlace
Ver noticia

Declaración conjunta de las agencias de ciberseguridad Five Eyes

Origen
CISA

Fecha
2026-06-23T04:06:25.487047+00:00

Resumen
Según CISA, las agencias de ciberseguridad del grupo Five Eyes emitieron una declaración conjunta reforzando su compromiso para colaborar en la defensa contra amenazas cibernéticas globales. Este comunicado destaca la importancia de la cooperación internacional para proteger infraestructuras críticas y mejorar la resiliencia frente a ataques sofisticados que afectan a gobiernos, empresas y usuarios.

Enlace
Ver noticia

Explotación de vulnerabilidad en el plugin Gravity SMTP permite a atacantes robar datos valiosos de WordPress

Origen
Ionut Arghire

Fecha
2026-06-23T04:06:25.818808+00:00

Resumen
Según SecurityWeek, versiones vulnerables del plugin Gravity SMTP para WordPress filtran claves API, secretos, tokens, información del servidor y otros datos sensibles. Esta falla permite a los atacantes acceder a información crítica que puede comprometer la seguridad de sitios web basados en WordPress, afectando tanto a administradores como a usuarios y poniendo en riesgo la integridad de la infraestructura.

Enlace
Ver noticia

Grupos como ShinyHunters demuestran que los ciberataques modernos no requieren malware ni exploits zero-day para causar daños masivos

Origen
Torsten George, SecurityWeek

Fecha
2026-06-23T04:06:26.245515+00:00

Resumen
Según SecurityWeek y Torsten George, el grupo de ciberdelincuentes ShinyHunters ha evidenciado que los atacantes pueden provocar daños significativos sin necesidad de utilizar malware o vulnerabilidades zero-day. Esto implica un cambio en las tácticas de ataque que afecta a la seguridad de la información de empresas y usuarios, subrayando la importancia de reforzar las defensas frente a técnicas más simples pero efectivas.

Enlace
Ver noticia

Brecha de datos en Texas Parks & Wildlife afecta a 3 millones de personas

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-23T04:06:27.001433+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, hackers accedieron a información personal tras vulnerar los sistemas de un proveedor externo de licencias que presta servicios a Texas Parks & Wildlife Department (TPWD). Este incidente compromete datos de aproximadamente 3 millones de individuos, afectando la privacidad y seguridad de los usuarios vinculados a TPWD.

Enlace
Ver noticia

Brasil investiga sistema de alertas de emergencia tras alerta errónea nacional

Origen
The Register

Fecha
2026-06-23T04:06:27.521734+00:00

Resumen
Según The Register, el sistema de alertas de emergencia de Brasil envió una notificación errónea a dispositivos en todo el país con la palabra 'misanthropy'. Las autoridades brasileñas han iniciado una investigación para determinar cómo se produjo esta brecha en la plataforma de alertas de eventos meteorológicos severos. Este incidente afecta la confianza en los sistemas de comunicación de emergencia y puede poner en riesgo la seguridad pública al generar confusión entre los usuarios y las infraestructuras críticas.

Enlace
Ver noticia

El cambio de la IA en el riesgo cibernético: por qué los líderes deben actuar ahora

Origen
NCSC

Fecha
2026-06-23T04:06:27.894327+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética (NCSC), el avance de la inteligencia artificial está transformando el panorama del riesgo cibernético, incrementando la sofisticación y velocidad de los ataques. Se insta a los líderes empresariales y responsables de seguridad a adoptar medidas inmediatas para mitigar estos nuevos riesgos, reforzando la ciberseguridad y adaptando las estrategias de defensa ante amenazas potenciadas por IA.

Enlace
Ver noticia

Campaña elaborada de reputación falsa impulsa robo de criptomonedas mediante secuestrador de portapapeles multiplataforma

Origen
Elizabeth Montalbano

Fecha
2026-06-23T04:06:28.046401+00:00

Resumen
Según Elizabeth Montalbano, los atacantes están utilizando múltiples canales en línea, incluyendo GitHub, YouTube y VirusTotal, para crear una falsa ilusión de confianza con el fin de propagar un secuestrador de portapapeles que afecta varias plataformas. Esta técnica permite interceptar y modificar datos copiados al portapapeles, facilitando robos de criptomonedas y afectando la seguridad de usuarios y empresas que manejan activos digitales.

Enlace
Ver noticia

Vulnerabilidades de Cross-Site Scripting en Cisco Packaged Contact Center Enterprise y Cisco Unified Contact Center Enterprise

Origen
Cisco Security Advisory

Fecha
2026-06-23T04:06:28.204775+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades de Cross-Site Scripting (XSS) en la interfaz web de gestión de Cisco Packaged Contact Center Enterprise y Cisco Unified Contact Center Enterprise. Estas vulnerabilidades permiten a un atacante remoto autenticado inyectar código malicioso en la interfaz, pudiendo ejecutar scripts arbitrarios o acceder a información sensible en el navegador. La explotación requiere credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20055 y CVE-2026-20109.

Enlace
Ver noticia

Microsoft analiza los riesgos y defensas ante ataques dirigidos a la memoria de la IA

Origen
Natalie Isak and Sarah Cooley

Fecha
2026-06-23T04:06:28.370748+00:00

Resumen
Según Microsoft Security Blog, la empresa expone los riesgos que enfrentan los sistemas de inteligencia artificial cuando actores maliciosos intentan manipular o atacar la memoria de la IA. Se detallan las posibles amenazas que comprometen la integridad y confidencialidad de la información almacenada en modelos de IA, así como las estrategias defensivas para proteger estos sistemas críticos. Este análisis es relevante para empresas que implementan IA, usuarios que dependen de estas tecnologías y para la seguridad de la información en infraestructuras avanzadas.

Enlace
Ver noticia

Simulación de ataque ransomware a cadena de supermercados con uso de IA y desinformación

Origen
Múltiples fuentes: CSO Online, Semperis

Fecha
2026-06-23T04:06:29.584352+00:00

Resumen
Según múltiples fuentes, durante la conferencia Infosecurity Europe se realizó el ejercicio de simulación 'Enter the War Room', organizado por Semperis, que recreó un ataque ransomware contra la cadena ficticia de supermercados BlueCart. El ataque, llevado a cabo por un equipo rojo que representaba un grupo APT vinculado a un estado, combinó técnicas modernas como el abuso de sistemas de IA, robo de credenciales, phishing, explotación de cuentas con privilegios excesivos y segmentación deficiente de redes para comprometer sistemas críticos de inventario y logística. Los atacantes filtraron datos de tarjetas de fidelidad tras rechazar el pago del rescate, generaron alertas falsas para confundir a los analistas de seguridad y usaron desinformación, incluyendo deepfakes del CEO, para dañar la reputación y fomentar ataques de hacktivistas. La defensa implementó canales de comunicación alternativos y un honeypot para limitar el acceso real de los atacantes. El ejercicio destacó la importancia de la preparación basada en procesos y personas más que en herramientas, y mostró cómo la desinformación y la manipulación mediática pueden ser usadas para objetivos disruptivos y financieros.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

Google establece el 30 de septiembre de 2026 como fecha límite para la verificación de desarrolladores Android en cuatro países

Origen
The Hacker News

Fecha
2026-06-23T04:06:21.723364+00:00

Resumen
Según The Hacker News, Google ha fijado el 30 de septiembre de 2026 como la fecha en que comenzará a aplicar la verificación obligatoria de desarrolladores Android en Brasil, Indonesia, Singapur y Tailandia. A partir de ese día, los teléfonos Android certificados en estos países bloquearán la instalación normal de aplicaciones cuyos desarrolladores no hayan registrado su identidad con Google, lo que incrementa la seguridad y confianza en las aplicaciones disponibles para los usuarios y reduce el riesgo de software malicioso.

Enlace
Ver noticia

Resumen semanal: vulnerabilidades en navegadores, herramientas de evasión de EDR, botnet en televisores, fallo en OpenBSD, troyano en Android y más

Origen
The Hacker News

Fecha
2026-06-23T04:06:22.167895+00:00

Resumen
Según The Hacker News, la última semana ha estado marcada por amenazas recurrentes como integraciones abusadas, herramientas falsas, sitios web comprometidos, grupos de ransomware intentando desactivar herramientas de seguridad y malware móvil con excesivos permisos. Los vectores comunes incluyen credenciales débiles, descargas sospechosas, extensiones de navegador con demasiados privilegios y sitios WordPress comprometidos, lo que sigue representando un riesgo significativo para empresas y usuarios al facilitar ataques persistentes y evasión de defensas.

Enlace
Ver noticia

ISC Stormcast para martes 23 de junio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-06-23T04:06:23.202136+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario de amenazas para el 23 de junio de 2026 presenta un análisis actualizado de las tendencias y eventos recientes en ciberseguridad, destacando patrones de ataques y vulnerabilidades emergentes que afectan a infraestructuras críticas y empresas a nivel global. Este reporte es una fuente confiable para profesionales de seguridad que buscan anticipar y mitigar riesgos operativos.

Enlace
Ver noticia

Persistencia y aparición de nuevas webshells en entornos comprometidos

Origen
ISC SANS

Fecha
2026-06-23T04:06:23.422113+00:00

Resumen
Según ISC SANS, las webshells continúan siendo una herramienta común en ataques cibernéticos, con nuevas variantes apareciendo regularmente, como una detectada recientemente que fue publicada en Github hace dos meses. Estas herramientas permiten a los atacantes mantener acceso remoto y control sobre sistemas comprometidos, representando un riesgo significativo para la seguridad de infraestructuras y datos empresariales.

Enlace
Ver noticia

Problemas de privacidad y riesgos de vigilancia en deportistas profesionales por el uso de wearables

Origen
Bruce Schneier

Fecha
2026-06-23T04:06:27.162069+00:00

Resumen
Según Bruce Schneier, el uso de dispositivos wearables en deportistas profesionales plantea serios problemas de privacidad, ya que datos biométricos sensibles podrían afectar su carrera y ser objeto de vigilancia indebida por parte de entrenadores o equipos. Además, existe un preocupante interés comercial y de apuestas en la explotación de estos datos, lo que podría facilitar el acceso a información sobre el estado físico o hábitos personales de los jugadores. También se destaca el riesgo de que estos datos sean usados en negociaciones contractuales o para detectar lesiones, lo que genera un dilema ético sobre su uso responsable y consentimiento. Este caso es singular porque los sujetos vigilados son personas con derechos y poder, a diferencia de otros colectivos tradicionalmente más vulnerables a la vigilancia.

Enlace
Ver noticia

AWS lanza Continuum para automatizar la detección y remediación de vulnerabilidades en código propio y de terceros

Origen
Múltiples fuentes: InfoWorld, CSO Online

Fecha
2026-06-23T04:06:29.227314+00:00

Resumen
Según múltiples fuentes, AWS ha presentado Continuum, un nuevo servicio que utiliza inteligencia artificial para descubrir, investigar y remediar vulnerabilidades en entornos empresariales, tanto en código propio como de terceros. Continuum no solo genera alertas, sino que ayuda a gestionar todo el ciclo de vida de la remediación, validando si las vulnerabilidades son explotables, proponiendo recomendaciones y correcciones que pueden integrarse en los flujos de trabajo existentes. El servicio incluye capacidades avanzadas como modelado de amenazas automático en formato STRIDE y puede operar en modo autónomo para corregir fallos una vez que aprende las reglas del entorno. Este avance responde a la creciente velocidad de desarrollo impulsada por agentes de codificación AI y la necesidad de priorizar riesgos reales frente a falsos positivos, facilitando a los equipos de desarrollo y seguridad acelerar la entrega de código seguro. Además, Continuum ofrece soporte para analizar vulnerabilidades en código de terceros, ayudando a filtrar alertas irrelevantes y enfocando la atención en problemas que realmente afectan a producción, aunque la remediación directa en código externo suele requerir controles compensatorios. Este servicio también redefine el rol del CISO, que pasa de gestionar hallazgos a gobernar la automatización y establecer políticas de riesgo y aprobación humana, adaptándose a un entorno donde el tiempo entre la divulgación de una vulnerabilidad y su explotación se reduce drásticamente.

Enlace
Ver noticia

CISOs amplían su rol para integrar la gestión del riesgo empresarial y de ciberseguridad

Origen
Múltiples fuentes: CSO Online, Doug Kersten, Dale Hoak, Roland Palmer, Gary Hayslip, Sean Murphy, Scott Melchior

Fecha
2026-06-23T04:06:29.756624+00:00

Resumen
Según múltiples fuentes, líderes de seguridad como Doug Kersten, CISO de Appfire, y Dale Hoak, CISO de RegScale, destacan la creciente responsabilidad de los CISOs en la gestión del riesgo empresarial, más allá del riesgo técnico. Se enfatiza la necesidad de que los CISOs colaboren con dueños del riesgo empresarial, alineen la ciberseguridad con los objetivos de negocio, y participen activamente en la gestión integral de riesgos de la empresa. Estrategias recomendadas incluyen el desarrollo de relaciones con áreas como finanzas, legal y operaciones, la realización de ejercicios de simulación centrados en riesgos empresariales, y la formación específica en gobernanza y riesgos para entender mejor la perspectiva ejecutiva y del consejo. Se subraya que el riesgo cibernético es un riesgo empresarial existencial y debe integrarse en los procesos de gestión de riesgos empresariales para que la ciberseguridad compita por recursos y atención en igualdad de condiciones. Esta evolución del rol del CISO impacta directamente en la capacidad de las empresas para proteger su rentabilidad, confianza del cliente y cumplimiento regulatorio.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

1

Microsoft confirma la próxima actualización Windows 11 26H2 y detalla el proceso de actualización

Origen
Lawrence Abrams

Fecha
2026-06-23T04:06:24.982089+00:00

Resumen
Según Lawrence Abrams, Microsoft ha confirmado que la próxima actualización de características será Windows 11 versión 26H2. Los dispositivos que ejecuten Windows 11 versiones 24H2 y 25H2 podrán actualizarse mediante un paquete de habilitación pequeño, lo que facilita el proceso de actualización para usuarios y empresas, mejorando la gestión y seguridad del sistema operativo.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email