📌 Resumen ejecutivo

  • 48 noticias analizadas en este informe.
  • Distribución: 24 críticas, 14 altas, 6 medias, 4 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

Dos miembros del grupo Scattered Spider se declaran culpables por el ciberataque que paralizó Transport for London en 2024

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-06-24T04:05:18.448161+00:00

Resumen
Según BrianKrebs, dos hombres en Reino Unido se declararon culpables esta semana por cargos criminales relacionados con un ciberataque en agosto de 2024 que paralizó Transport for London, la entidad responsable del transporte público en el área metropolitana de Londres. Estos individuos eran miembros clave del grupo de ciberdelincuencia Scattered Spider. Sus declaraciones de culpabilidad se produjeron en el primer día de un juicio que se esperaba durara seis semanas. Este incidente evidenció la vulnerabilidad de infraestructuras críticas urbanas ante ataques sofisticados, afectando la movilidad y seguridad de millones de usuarios.

Enlace
Ver noticia

Operación FortiBleed compromete más de 430,000 firewalls FortiGate y roba 110 millones de credenciales

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-24T04:05:18.842976+00:00

Resumen
De acuerdo con múltiples fuentes, una campaña masiva denominada FortiBleed, impulsada por un broker de acceso inicial de habla rusa con motivación financiera, ha comprometido más de 430,000 firewalls FortiGate desde febrero de 2026. La operación ha logrado recolectar aproximadamente 110 millones de credenciales mediante técnicas como la recopilación de listas de credenciales, búsqueda de servicios expuestos, ataques de fuerza bruta y despliegue de malware personalizado. Este incidente representa un riesgo significativo para la seguridad de las infraestructuras empresariales que utilizan estos dispositivos, exponiendo a usuarios y organizaciones a posibles accesos no autorizados y comprometiendo la integridad de sus sistemas.

Enlace
Ver noticia

Paquetes maliciosos de npm se hacen pasar por herramientas PostCSS para distribuir un troyano de acceso remoto en Windows

Origen
The Hacker News

Fecha
2026-06-24T04:05:20.304703+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado varios paquetes maliciosos en npm que se hacen pasar por herramientas legítimas de PostCSS para distribuir un troyano de acceso remoto (RAT) dirigido a sistemas Windows. Los paquetes identificados incluyen aes-decode-runner-pro, postcss-minify-selector y postcss-minify-selector-parser, con descargas que van desde 145 hasta 615. Estos paquetes fueron publicados en el último mes por un usuario de npm y representan un riesgo para desarrolladores y empresas que utilizan estas dependencias, ya que podrían comprometer la seguridad de sus infraestructuras y datos.

Enlace
Ver noticia

Advertencia de Five Eyes sobre el aumento inminente de ciberataques potenciados por IA y brechas significativas en empresas tecnológicas

Origen
Múltiples fuentes: The CyberWire, The Hacker News, Gizmodo

Fecha
2026-06-24T04:05:21.556544+00:00

Resumen
Según múltiples fuentes, la alianza Five Eyes advierte que la inteligencia artificial podría potenciar significativamente los ciberataques en los próximos meses, aumentando la sofisticación y el alcance de las amenazas. Tata Electronics ha confirmado una brecha de seguridad que habría comprometido datos sensibles, incluyendo documentos relacionados con Apple y Tesla. Además, se ha publicado un nuevo análisis sobre la vulnerabilidad FortiBleed, que afecta a dispositivos Fortinet. El portal Gizmodo sufrió una brecha que expuso a sus lectores a la campaña de malware ClickFix. También se ha descubierto un exploit en BootROM capaz de evadir la protección SecureROM de Apple. En Reino Unido, miembros del grupo Scattered Spider se han declarado culpables. Por otro lado, atacantes están explotando una vulnerabilidad en Gravity SMTP para extraer secretos de sitios WordPress. Finalmente, una orden ejecutiva impulsa la transición federal hacia criptografía post-cuántica, con avances destacados en los esfuerzos del NIST para implementar esta tecnología.

Enlace
Ver noticia

Advertencia de los aliados Five Eyes sobre riesgos de modelos avanzados de IA y análisis de vulnerabilidades críticas en Apple y Fortinet

Origen
Múltiples fuentes: The CyberWire, análisis de seguridad y reportes judiciales

Fecha
2026-06-24T04:05:21.720194+00:00

Resumen
Según múltiples fuentes, los países aliados del grupo Five Eyes han emitido advertencias sobre los peligros que representan los modelos avanzados de inteligencia artificial, destacando riesgos para la seguridad nacional y la privacidad. Paralelamente, investigadores han publicado un análisis detallado de la vulnerabilidad FortiBleed que afecta a dispositivos Fortinet, y se ha descubierto un exploit de BootROM capaz de evadir la protección SecureROM de Apple, lo que compromete la seguridad de sus dispositivos. Además, miembros del grupo criminal Scattered Spider han reconocido su culpabilidad en el Reino Unido, evidenciando la continuidad de operaciones delictivas sofisticadas que afectan a empresas y usuarios.

Enlace
Ver noticia

Análisis de Unit 42 revela habilidades maliciosas evasivas en OpenClaw que facilitan robo de información y fraude financiero automatizado

Origen
Múltiples fuentes: Shresta Bellary Seetharam, Nabeel Mohamed, Billy Melicher and Oleksii Starov

Fecha
2026-06-24T04:05:22.264538+00:00

Resumen
Según análisis de Unit 42, la plataforma ClawHub de OpenClaw presenta habilidades maliciosas diseñadas para evadir escáneres automáticos, permitiendo la instalación de software para el robo de información y la ejecución de fraudes financieros automatizados. Esta amenaza emergente en la cadena de suministro de IA representa un riesgo significativo para la seguridad de la información y las operaciones financieras de empresas y usuarios.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-20230 en Cisco Unified Communications Manager explotada activamente

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-06-24T04:05:22.594974+00:00

Resumen
Según múltiples fuentes, incluyendo a Lawrence Abrams, se ha detectado explotación activa de una vulnerabilidad SSRF de alta severidad, identificada como CVE-2026-20230, en el servidor Cisco Unified Communications Manager. Esta falla permite a atacantes remotos ejecutar solicitudes no autorizadas, comprometiendo la seguridad de las comunicaciones empresariales y potencialmente afectando la integridad y disponibilidad de los sistemas de voz corporativos.

Enlace
Ver noticia

Xsolis sufre brecha de datos que afecta a 1.4 millones de personas

Origen
BleepingComputer

Fecha
2026-06-24T04:05:23.110212+00:00

Resumen
Según BleepingComputer, la empresa de tecnología sanitaria Xsolis ha sufrido una brecha de datos tras un ataque de phishing que permitió a los atacantes acceder a su red. Como resultado, se comprometió información sensible de aproximadamente 1.4 millones de personas, poniendo en riesgo la privacidad y seguridad de los datos personales de pacientes y usuarios, además de afectar la confianza en la infraestructura tecnológica de la compañía.

Enlace
Ver noticia

Dos miembros del grupo Scattered Spider se declaran culpables por hackear Transport for London en 2024

Origen
BleepingComputer, Bill Toulas

Fecha
2026-06-24T04:05:23.456475+00:00

Resumen
Según BleepingComputer y reportado por Bill Toulas, dos miembros del grupo criminal cibernético Scattered Spider se declararon culpables por el hackeo de los sistemas de Transport for London en 2024. Este incidente comprometió la seguridad de una infraestructura crítica de transporte público, afectando potencialmente la operatividad y la protección de datos de usuarios y empleados.

Enlace
Ver noticia

LastPass confirma brecha de datos tras ataque a la cadena de suministro de Klue

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-06-24T04:05:23.779133+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, LastPass confirmó que sufrió una brecha de datos tras un ataque a la cadena de suministro de Klue. Los atacantes robaron tokens OAuth de la compañía, lo que les permitió acceder a datos de clientes almacenados en el entorno Salesforce de LastPass. Este incidente afecta la seguridad de la información de los usuarios y pone en riesgo la integridad de los datos gestionados por LastPass.

Enlace
Ver noticia

Vulnerabilidades de exposición de datos amenazan la plataforma de IA Dify usada por más de 1 millón de aplicaciones

Origen
Ionut Arghire

Fecha
2026-06-24T04:05:24.489444+00:00

Resumen
Según SecurityWeek, se han identificado fallos de exposición de datos en la plataforma de inteligencia artificial Dify, que es utilizada por más de un millón de aplicaciones. Estos fallos permiten a atacantes abusar del servicio en la nube multiinquilino para leer chats privados, previsualizar documentos de otros usuarios y acceder a APIs internas, lo que representa un riesgo significativo para la privacidad y seguridad de la información en múltiples empresas y usuarios.

Enlace
Ver noticia

Vulnerabilidad de ocho años en Samsung KNOX expuso millones de dispositivos Galaxy a ataques al kernel

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-06-24T04:05:24.643295+00:00

Resumen
Según Kevin Townsend y SecurityWeek, se ha descubierto una vulnerabilidad de alta gravedad tipo use-after-free en el framework de seguridad KNOX de Samsung que afectó a dispositivos Galaxy con Android desde el modelo S9 hasta el S25. Esta falla permitió potencialmente ataques al kernel, comprometiendo la seguridad de millones de dispositivos, lo que representa un riesgo significativo para la integridad y privacidad de los usuarios y la seguridad de la infraestructura móvil.

Enlace
Ver noticia

Vulnerabilidad PixelSmash en FFmpeg permite ejecución remota de código en reproductores de vídeo, servidores multimedia y dispositivos NAS

Origen
Ionut Arghire

Fecha
2026-06-24T04:05:25.129481+00:00

Resumen
Según SecurityWeek, se ha descubierto una vulnerabilidad denominada PixelSmash en la biblioteca libavcodec de FFmpeg que permite a atacantes ejecutar código remoto enviando archivos multimedia especialmente diseñados. Esta falla afecta a cualquier aplicación que utilice FFmpeg, incluyendo reproductores de vídeo, servidores multimedia y dispositivos NAS, poniendo en riesgo la seguridad de la información y la integridad de infraestructuras críticas que dependen de estos sistemas.

Enlace
Ver noticia

Broker ruso de acceso inicial detrás de la campaña FortiBleed

Origen
Ionut Arghire

Fecha
2026-06-24T04:05:25.481713+00:00

Resumen
Según SecurityWeek, un broker ruso de acceso inicial ha estado utilizando un sniffer personalizado para capturar más de 110 millones de credenciales desde al menos febrero de 2026 en la campaña FortiBleed. Esta actividad representa un riesgo significativo para la seguridad de la información de empresas y usuarios, comprometiendo credenciales a gran escala y facilitando accesos no autorizados a infraestructuras críticas.

Enlace
Ver noticia

El modelo Fable 5 de Anthropic fue vulnerado en pocos días

Origen
Bruce Schneier, Cybersecurity News

Fecha
2026-06-24T04:05:25.793024+00:00

Resumen
Según Bruce Schneier y Cybersecurity News, el modelo Fable 5 de Anthropic, diseñado como una versión segura del Mythos Preview con restricciones para impedir su uso en la creación de ciberataques, fue vulnerado y sus guardarraíles eludidos en cuestión de días. Esto representa un riesgo significativo para la seguridad de la información, ya que el modelo podría ser explotado para generar ataques cibernéticos.

Enlace
Ver noticia

Expansión del alcance de los ataques a Salesforce tras filtración de datos por Icarus

Origen
Rob Wright, Dark Reading

Fecha
2026-06-24T04:05:26.2622+00:00

Resumen
Según Rob Wright en Dark Reading, se ha ampliado el alcance de los ataques relacionados con Salesforce tras la filtración de datos por el grupo Icarus. Los atacantes comprometieron al proveedor de aplicaciones Klue y utilizaron sus tokens OAuth para robar datos de clientes de Salesforce, afectando a un número creciente de víctimas. Este incidente pone en riesgo la seguridad de la información de múltiples empresas que dependen de Salesforce para sus operaciones.

Enlace
Ver noticia

Vulnerabilidad en flujos CI/CD afecta a Microsoft, Google, Apache, Cloudflare y Python Software Foundation

Origen
Alexander Culafi

Fecha
2026-06-24T04:05:26.422256+00:00

Resumen
Según Alexander Culafi, se ha detectado una debilidad en los flujos de trabajo CI/CD que afecta a importantes plataformas y proyectos como Azure Sentinel de Microsoft, AI Agent Development Kit de Google, la base de datos analítica Doris de Apache, Workers SDK de Cloudflare y el formateador de código Black de Python Software Foundation. Esta vulnerabilidad permite la inserción de solicitudes de extracción maliciosas que pueden comprometer la integridad del desarrollo y despliegue de software, poniendo en riesgo la seguridad de las infraestructuras y la confianza en el código utilizado por empresas y usuarios.

Enlace
Ver noticia

Campaña global FortiBleed convierte firewalls FortiGate en ladrones de credenciales

Origen
Elizabeth Montalbano

Fecha
2026-06-24T04:05:26.754686+00:00

Resumen
Según Elizabeth Montalbano, los atacantes han desarrollado un sniffer basado en Golang que apunta a 430,000 firewalls FortiGate, logrando identificar 110 millones de credenciales en una campaña global persistente. Esta amenaza compromete la seguridad de las infraestructuras empresariales al convertir dispositivos de seguridad en vectores para el robo masivo de credenciales, afectando la integridad y confidencialidad de la información.

Enlace
Ver noticia

Vulnerabilidades CVE-2026-12957 y CVE-2026-12958 en Language Servers para AWS y plugins de Amazon Q Developer

Fecha
2026-06-24T04:05:26.909552+00:00

Resumen
Según AWS, se han identificado dos vulnerabilidades críticas en Language Servers para AWS que afectan a los plugins de Amazon Q Developer en varios entornos IDE como Visual Studio Code, JetBrains, Eclipse y Visual Studio. La CVE-2026-12957 permite la ejecución automática de comandos maliciosos si un usuario local abre un espacio de trabajo manipulado y confía en él. La CVE-2026-12958 implica una falta de validación de enlaces simbólicos que puede permitir acceder a rutas fuera del límite de confianza del espacio de trabajo. Estas fallas afectan versiones anteriores a la 1.69.0 de Language Servers para AWS y versiones específicas de los plugins mencionados. Se recomienda actualizar a la versión 1.69.0 o superior para mitigar estos riesgos. El impacto principal recae en la seguridad de la información y la integridad de los entornos de desarrollo, pudiendo comprometer la confianza y ejecución segura de código en empresas y desarrolladores.

Enlace
Ver noticia

Hacker secuestra el sistema nacional de alertas de Brasil enviando mensajes de 'misantropía' a millones de teléfonos

Origen
Graham Cluley, Bitdefender Hot for Security

Fecha
2026-06-24T04:05:27.070934+00:00

Resumen
Según Graham Cluley en Bitdefender Hot for Security, un atacante logró comprometer el sistema nacional de alertas de emergencia de Brasil, enviando mensajes falsos con contenido de 'misantropía' a millones de teléfonos móviles. Este incidente afecta gravemente la confianza en los sistemas de alerta de emergencia, poniendo en riesgo la efectividad de futuras comunicaciones críticas para la seguridad pública y la gestión de crisis.

Enlace
Ver noticia

Meta detiene programa de monitorización de empleados tras fallos en la protección de datos sensibles

Origen
Múltiples fuentes: CSO Online, Wired, Info-Tech Research Group, Acceligence

Fecha
2026-06-24T04:05:27.220696+00:00

Resumen
Según múltiples fuentes, Meta ha pausado su programa Model Compatibility Initiative (MCI), que recopilaba datos extensos de empleados para entrenar modelos de IA, tras descubrirse que empleados no autorizados accedieron a datos restringidos, incluyendo movimientos del ratón, pulsaciones de teclas, contenido de pantalla, conversaciones privadas y datos de rendimiento. A pesar de que Meta afirmó haber cerrado la vulnerabilidad en cuatro horas, el acceso no autorizado persistió, lo que llevó a detener el programa mientras se investiga. Expertos en ciberseguridad critican la insuficiente protección de estos datos altamente sensibles, que aunque no son considerados información personal identificable (PII), contienen información crítica sobre el funcionamiento interno de la empresa. La falta de controles de acceso maduros y la desconexión entre políticas y ejecución técnica han generado un riesgo sistémico, afectando la confianza de los empleados y aumentando el riesgo interno y el daño reputacional.

Enlace
Ver noticia

Estados Unidos establece plazos federales para la migración a criptografía post-cuántica y lanza una iniciativa federal amplia en tecnologías cuánticas

Origen
Múltiples fuentes: CSO Online, White House

Fecha
2026-06-24T04:05:27.558699+00:00

Resumen
Según múltiples fuentes, el presidente Donald Trump firmó dos órdenes ejecutivas que aceleran la transición del gobierno federal hacia la criptografía resistente a la computación cuántica y amplían la inversión en tecnologías cuánticas. La orden 'Securing the Nation Against Advanced Cryptographic Attacks' establece plazos claros para que las agencias federales completen la migración a estándares post-cuánticos antes de 2030 y 2031, además de requerir inventarios criptográficos y preparar a los contratistas para futuros requisitos de cumplimiento. Se introduce también el desarrollo de un 'cryptographic bill of materials' para mejorar la visibilidad de dependencias criptográficas en sistemas y cadenas de suministro. Paralelamente, la orden 'Ushering in the Next Frontier of Quantum Innovation' impulsa un esfuerzo coordinado entre agencias para desarrollar capacidades cuánticas avanzadas, incluyendo la creación de un computador cuántico para descubrimientos científicos y el fortalecimiento de cadenas de suministro, transferencia tecnológica y desarrollo de la fuerza laboral. Estas medidas reflejan la estrategia dual de acelerar la innovación cuántica mientras se preparan las defensas ante riesgos futuros, con impacto directo en la seguridad nacional, proveedores federales, infraestructura crítica y el sector tecnológico en general.

Enlace
Ver noticia

Dos atacantes independientes comprometen simultáneamente servidores SharePoint sin parchear, complicando la respuesta

Origen
Múltiples fuentes: CSO Online, Microsoft DART Report

Fecha
2026-06-24T04:05:27.717571+00:00

Resumen
Según múltiples fuentes, una investigación rutinaria de ransomware realizada por el equipo Microsoft Detection and Response Team (DART) reveló la presencia simultánea de dos actores maliciosos independientes dentro de la misma red víctima, ambos ocultando sus actividades y dificultando la respuesta. La intrusión inicial se originó por vulnerabilidades en servidores SharePoint locales sin parchear, explotadas por el grupo Storm-2603, que utilizó herramientas como Cloudflare Tunnel y Velociraptor para establecer persistencia, crear cuentas administrativas no autorizadas y deshabilitar controles de seguridad antes de desplegar ransomware. Paralelamente, se detectó una segunda cadena de ataque con técnicas diferentes, incluyendo DLL sideloading, puertas traseras personalizadas y acceso VPN a bases de datos de credenciales de Active Directory. La investigación se amplió al descubrir que Storm-2603 afectó también a una segunda organización. Microsoft recomienda priorizar el parcheo de sistemas expuestos a internet, especialmente SharePoint, reforzar el control y monitoreo de identidades privilegiadas, desplegar protección en endpoints, centralizar la telemetría y restringir herramientas de acceso remoto y desarrollo abusadas por atacantes. El caso evidencia que la raíz del problema fue un sistema expuesto y sin parches, permitiendo múltiples intrusiones independientes en un mismo entorno.

Enlace
Ver noticia

OpenAI lanza 'Patch the Planet', un programa con IA para detectar y corregir vulnerabilidades en software open source crítico

Origen
Múltiples fuentes: CSO Online, Forrester, expertos en ciberseguridad

Fecha
2026-06-24T04:05:27.907502+00:00

Resumen
Según múltiples fuentes, OpenAI ha iniciado 'Patch the Planet', una iniciativa conjunta con Trail of Bits para usar inteligencia artificial en la detección y corrección de fallos de seguridad en proyectos open source esenciales como Python, Go, cURL y otros. El programa combina análisis automatizado con revisión humana para validar vulnerabilidades, desarrollar parches y coordinar su divulgación mediante los canales oficiales de cada proyecto. Ya se han identificado cientos de problemas y fusionado decenas de correcciones. Se destaca que esta aceleración en la gestión de vulnerabilidades requiere que las empresas integren estos hallazgos en programas amplios de gestión de riesgos de la cadena de suministro de software, con controles rigurosos para evitar falsos positivos y garantizar trazabilidad y auditoría. Expertos recomiendan que los CISOs establezcan marcos de gobernanza para validar automáticamente los hallazgos y definir procesos claros de escalado y notificación, especialmente cuando afectan componentes externos. Además, se prevé un cambio hacia evaluaciones continuas de exposición al riesgo, superando los ciclos periódicos de parcheo, y una priorización contextual basada en la criticidad del activo, la explotabilidad y el impacto en el negocio. Este enfoque busca mitigar riesgos derivados de vulnerabilidades en componentes compartidos que pueden propagarse rápidamente en infraestructuras empresariales.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

14

Skill falso de agente IA pasa escaneos de seguridad y alcanza 26,000 agentes

Origen
The Hacker News

Fecha
2026-06-24T04:05:19.209592+00:00

Resumen
Según The Hacker News, la firma de seguridad AIR desarrolló un skill falso para agentes de IA, lo introdujo en un mercado popular de skills y lo promocionó mediante un anuncio en Instagram, logrando llegar a aproximadamente 26,000 agentes, incluidos algunos en cuentas corporativas. Todos los escáneres de seguridad de skills evaluados marcaron el skill como seguro. El payload era inofensivo y solo recopilaba la dirección de correo electrónico del usuario. El objetivo fue demostrar la vulnerabilidad de los sistemas de escaneo de seguridad actuales frente a skills maliciosos que pueden pasar desapercibidos.

Enlace
Ver noticia

Orden Ejecutiva de Trump fija plazo hasta 2030 para migración federal a criptografía post-cuántica

Origen
The Hacker News

Fecha
2026-06-24T04:05:19.456353+00:00

Resumen
Según The Hacker News, el presidente Trump firmó una orden ejecutiva el 22 de junio que establece plazos estrictos para que las agencias federales migren activos de alto valor y sistemas de alto impacto a criptografía post-cuántica. El establecimiento de claves debe completarse antes del 31 de diciembre de 2030 y las firmas digitales antes del 31 de diciembre de 2031. Los sistemas de seguridad nacional seguirán un calendario separado. Esta medida responde a la amenaza creciente que representa la computación cuántica para la seguridad criptográfica actual, impactando la protección de infraestructuras críticas y datos sensibles en el sector público.

Enlace
Ver noticia

GitHub actualiza actions/checkout para bloquear ataques comunes de pwn request

Origen
The Hacker News

Fecha
2026-06-24T04:05:19.818705+00:00

Resumen
De acuerdo con The Hacker News, GitHub ha reforzado la seguridad de la cadena de suministro de software actualizando la acción oficial 'actions/checkout'. Esta actualización bloquea ataques de tipo pwn request que explotan el uso riesgoso del disparador 'pull_request_target workflow', que permitía ejecutar código malicioso con todos los privilegios del flujo de trabajo. La medida, efectiva desde el 18 de junio de 2026, protege a desarrolladores y empresas que utilizan GitHub Actions, mitigando riesgos de ejecución remota de código malicioso en repositorios.

Enlace
Ver noticia

Agentic AI: El arma que ya no necesita un guerrero

Origen
The Hacker News

Fecha
2026-06-24T04:05:20.05811+00:00

Resumen
Según The Hacker News, la inteligencia artificial agentic representa una evolución en las armas, donde ya no es necesaria la intervención humana directa para elegir el objetivo. Esta tecnología amplía el alcance y autonomía de los sistemas letales, lo que plantea nuevos desafíos para la seguridad de infraestructuras y la protección de usuarios y empresas frente a ataques automatizados y decisiones autónomas en entornos críticos.

Enlace
Ver noticia

Campaña maliciosa en WhatsApp distribuye VBScript para instalar software ManageEngine RMM

Origen
The Hacker News, Kaspersky

Fecha
2026-06-24T04:05:20.465666+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Kaspersky, se ha detectado una campaña activa que utiliza mensajes directos en WhatsApp Desktop y WhatsApp Web para distribuir archivos maliciosos en Visual Basic Script (VBScript). Estos archivos llevan a la instalación de un software legítimo de gestión remota y monitorización (ManageEngine RMM), lo que podría permitir a los atacantes controlar dispositivos comprometidos. La campaña afecta a usuarios en países como Malasia, Brasil, India, México, Singapur, Reino Unido, España, Taiwán y Australia, representando un riesgo significativo para la seguridad de la información y la integridad de infraestructuras empresariales y personales.

Enlace
Ver noticia

Nueva directiva CISA BOD 26-04 exige reemplazo de dispositivos edge sin soporte

Origen
Chris Garland

Fecha
2026-06-24T04:05:22.449037+00:00

Resumen
Según Chris Garland, la nueva directiva CISA BOD 26-04 cambia el enfoque de solo parchear vulnerabilidades a identificar y reemplazar dispositivos edge expuestos a internet que están al final o fuera del soporte del proveedor. Esta medida obliga a las agencias federales a inventariar estos activos, identificar sistemas EOL/EOS, evaluar riesgos y planificar su sustitución, ya que los dispositivos sin soporte representan un riesgo desproporcionado para la seguridad de la infraestructura y la información.

Enlace
Ver noticia

Ciberataque confirmado a Tata Electronics con filtración de datos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-24T04:05:22.79082+00:00

Resumen
Según Bill Toulas y BleepingComputer, Tata Electronics ha confirmado haber sido víctima de un ciberataque que afectó partes de su infraestructura informática. Los atacantes lograron filtrar datos, lo que representa un riesgo para la seguridad de la información y podría impactar en la operativa y confianza de clientes y socios.

Enlace
Ver noticia

Nueva campaña macOS ClickFix usa DMGs para instalar malware de robo de información

Origen
Lawrence Abrams

Fecha
2026-06-24T04:05:23.262334+00:00

Resumen
Según Lawrence Abrams, una nueva campaña de ataque en macOS denominada ClickFix utiliza comandos de Terminal para descargar, montar y ejecutar silenciosamente malware diseñado para robar información desde archivos de imagen de disco (DMG) maliciosos. Esta técnica permite la instalación encubierta de software malicioso que compromete la seguridad de los usuarios y puede afectar la confidencialidad de datos en dispositivos Apple.

Enlace
Ver noticia

Validación proactiva de vulnerabilidades antes de la existencia de exploits públicos

Origen
Picus Security

Fecha
2026-06-24T04:05:23.606411+00:00

Resumen
Según Picus Security, los atacantes pueden aprovechar vulnerabilidades recién divulgadas mucho más rápido de lo que las organizaciones pueden parchearlas. Por ello, recomiendan que los equipos de seguridad validen la explotabilidad de estas vulnerabilidades antes de que existan exploits públicos, permitiendo una defensa proactiva y reduciendo el riesgo de incidentes.

Enlace
Ver noticia

El modelo Mythos de Anthropic detecta vulnerabilidades en sistemas clasificados del gobierno de EE.UU.

Origen
Associated Press, SecurityWeek

Fecha
2026-06-24T04:05:24.105476+00:00

Resumen
De acuerdo con múltiples fuentes, el modelo de inteligencia artificial Mythos desarrollado por Anthropic identificó vulnerabilidades en sistemas clasificados del gobierno estadounidense en cuestión de horas. Sin embargo, un funcionario aclaró que encontrar estas vulnerabilidades no implica que el modelo pudiera explotarlas en ese mismo periodo. Este hallazgo subraya la capacidad de los modelos avanzados de IA para detectar fallos de seguridad, lo que puede impactar en la protección de infraestructuras críticas y la seguridad de la información gubernamental.

Enlace
Ver noticia

Extradición a EE.UU. de un hombre argelino por operar mercados de ciberdelincuencia Market0Day y Spoxy

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-24T04:05:24.971261+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, Abdellah Belmili, un hombre argelino de 26 años, ha sido extraditado a Estados Unidos acusado de operar los mercados de ciberdelincuencia Market0Day y Spoxy. Enfrenta hasta 30 años de prisión por su presunta implicación en estas plataformas ilegales que facilitan actividades delictivas en línea. Este caso destaca la cooperación internacional en la lucha contra el cibercrimen y la persecución de operadores de mercados ilícitos que afectan la seguridad de la información y la integridad de infraestructuras digitales.

Enlace
Ver noticia

Proveedor eléctrico canadiense London Hydro revela brecha de datos

Origen
Ionut Arghire

Fecha
2026-06-24T04:05:25.638897+00:00

Resumen
Según SecurityWeek, el proveedor eléctrico canadiense London Hydro ha sufrido una brecha de datos en la que hackers robaron nombres, direcciones, correos electrónicos, números de teléfono e información de cuentas de clientes. Este incidente afecta la privacidad y seguridad de los usuarios y puede tener repercusiones en la gestión de la infraestructura eléctrica.

Enlace
Ver noticia

Desmantelamiento de SocGholish revela amenazas maliciosas en sistemas de distribución de tráfico (TDS)

Origen
Rob Wright, Dark Reading

Fecha
2026-06-24T04:05:26.582639+00:00

Resumen
Según Rob Wright en Dark Reading, el desmantelamiento de SocGholish ha puesto en evidencia el uso malicioso de sistemas de distribución de tráfico (TDS) para proporcionar acceso inicial a redes de víctimas. Este método es empleado por grupos de ciberdelincuencia como el infame Evil Corp, facilitando campañas de ataque dirigidas y sofisticadas que comprometen la seguridad de infraestructuras empresariales y la información sensible.

Enlace
Ver noticia

La ciberseguridad ya no es solo protección, es supervivencia

Origen
CSO Online

Fecha
2026-06-24T04:05:28.054717+00:00

Resumen
Según CSO Online, la estrategia tradicional de ciberseguridad centrada únicamente en la prevención ha quedado obsoleta. Aunque medidas como WAFs, MFA y parcheo siguen siendo esenciales, la prioridad actual es la resiliencia y la capacidad de supervivencia ante brechas inevitables. Esto implica preparación para incidentes, continuidad operativa, recuperación, gobernanza de crisis y alineación legal y comunicativa. En Europa, regulaciones como DORA, NIS2 y el Cyber Resilience Act están imponiendo obligaciones explícitas de resiliencia digital, mientras que en EE.UU. se apuesta por la rendición de cuentas mediante divulgación y presión sectorial. El artículo destaca que la dependencia crítica y las cadenas de suministro complejas dificultan la gestión del riesgo. Además, la inteligencia artificial acelera y amplía las amenazas, haciendo imprescindible también su uso defensivo. La seguridad en aplicaciones (AppSec) evoluciona hacia un enfoque preventivo y resiliente, reduciendo el impacto de vulnerabilidades y acelerando la corrección. Finalmente, se subraya que la responsabilidad de la supervivencia cibernética debe ser compartida por toda la organización, desde el CISO hasta el consejo y otras áreas, dejando atrás la visión de la ciberseguridad como un departamento técnico aislado.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

6

ISC Stormcast For Wednesday, June 24th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-06-24T04:05:21.365442+00:00

Resumen
Según el SANS Internet Storm Center, el resumen diario de amenazas cibernéticas para el 24 de junio de 2026 destaca las tendencias actuales en ciberseguridad, incluyendo análisis de incidentes recientes y recomendaciones para proteger infraestructuras críticas y sistemas empresariales. El informe enfatiza la importancia de la vigilancia continua y la actualización de defensas ante amenazas emergentes.

Enlace
Ver noticia

El sucesor del Grupo Wagner: Africa Corps mantiene la influencia paramilitar rusa en África y Ucrania

Origen
The CyberWire

Fecha
2026-06-24T04:05:21.875162+00:00

Resumen
Según The CyberWire, desde su aparición en 2014, el Grupo Wagner actuó como el ejército en la sombra del Kremlin, desplegando mercenarios en África y Oriente Medio para expandir la influencia geopolítica de Moscú y asegurar intereses económicos mediante asistencia militar y acuerdos de armas. Acusado por expertos de la ONU y organizaciones de derechos humanos de desapariciones, torturas, ejecuciones y saqueos, su líder Yevgeny Prigozhin lanzó una rebelión fallida hace tres años y falleció poco después. Actualmente, los servicios de seguridad de Putin controlan directamente el paramilitar, con su sucesor Africa Corps manteniendo la presencia rusa en África y Ucrania, enfrentando desafíos y contribuyendo a sostener la maquinaria bélica de Putin.

Enlace
Ver noticia

Microsoft lanza actualización KB5095093 para Windows 11 con nueva función de restauración puntual

Origen
Lawrence Abrams

Fecha
2026-06-24T04:05:22.945368+00:00

Resumen
Según Lawrence Abrams, Microsoft ha publicado la actualización acumulativa preliminar KB5095093 para Windows 11 versiones 24H2 y 25H2. Esta actualización corrige múltiples errores y comienza a implementar nuevas funcionalidades, destacando la función de restauración puntual que permite a los usuarios revertir el sistema a un estado específico en el tiempo, mejorando la capacidad de recuperación ante fallos o ataques. Esta mejora impacta positivamente en la seguridad y estabilidad de los sistemas Windows 11, beneficiando tanto a usuarios como a infraestructuras empresariales.

Enlace
Ver noticia

Dragos presenta EmberAI, una IA para la seguridad en tecnología operacional

Origen
Eduard Kovacs

Fecha
2026-06-24T04:05:24.2794+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, Dragos ha lanzado EmberAI, una nueva capacidad basada en inteligencia artificial diseñada para mejorar la seguridad en entornos de tecnología operacional (OT). EmberAI se apoya en un extenso conjunto de datos de ciberseguridad específico para OT, lo que permite detectar y responder a amenazas de manera más eficiente. Esta innovación tiene un impacto significativo en la protección de infraestructuras críticas y sistemas industriales, mejorando la defensa contra ciberataques dirigidos a entornos OT.

Enlace
Ver noticia

OpenAI amplía su iniciativa Daybreak enfocándose en la corrección de vulnerabilidades

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-06-24T04:05:25.274334+00:00

Resumen
Según SecurityWeek, OpenAI ha ampliado su iniciativa de ciberseguridad Daybreak con una nueva suite de herramientas y asociaciones. Este cambio estratégico prioriza la corrección rápida de vulnerabilidades sobre la mera detección, lo que puede mejorar la protección de infraestructuras y sistemas frente a ataques, beneficiando a empresas y usuarios al reducir el tiempo de exposición a riesgos.

Enlace
Ver noticia

La inteligencia artificial redefine la seguridad de identidades en la capa de infraestructura

Origen
Múltiples fuentes: Security Weekly, IDM Express

Fecha
2026-06-24T04:05:26.105788+00:00

Resumen
Según múltiples fuentes, la rápida adopción de agentes de IA y identidades no humanas está transformando la seguridad de identidades, superando los modelos tradicionales de IAM y PAM basados en comportamientos humanos previsibles. Expertos como Amit Masand, Neha Duggal y Ev Kontsevoy destacan que la gestión fragmentada de identidades, incluyendo agentes autónomos, requiere un enfoque unificado y basado en atributos con accesos limitados en duración para mejorar la resiliencia ante errores y acciones inesperadas. Además, se enfatiza la necesidad de establecer marcos claros de responsabilidad, gobernanza y auditoría para las decisiones y acciones impulsadas por agentes de IA, involucrando a usuarios, desarrolladores, equipos de seguridad y stakeholders empresariales, con el fin de gestionar riesgos y mantener la confianza en entornos donde las identidades operan a velocidad máquina.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

Más allá del Apocalipsis: Resiliencia Operacional, Expansión de Identidades y Defensa Cibernética Fundamental

Origen
The CyberWire

Fecha
2026-06-24T04:05:22.099059+00:00

Resumen
Según The CyberWire, este episodio especial reúne a expertos de la industria para analizar el cambiante panorama de las amenazas cibernéticas modernas, tecnologías en la nube e inteligencia artificial. Se ofrecen marcos prácticos para construir una verdadera resiliencia operacional, con estrategias aplicables para fortalecer entornos, gestionar la expansión de identidades digitales y avanzar desde la visibilidad básica de redes hacia una observabilidad conductual profunda.

Enlace
Ver noticia

Webinar sobre la saturación de alertas en equipos de seguridad de correo electrónico

Origen
BleepingComputer

Fecha
2026-06-24T04:05:23.942763+00:00

Resumen
Según BleepingComputer, los ataques de phishing, BEC y toma de control de cuentas continúan saturando a los equipos de seguridad con alertas e investigaciones. Este webinar analiza cómo la inteligencia artificial conductual puede automatizar la detección y respuesta, reduciendo la fatiga por alertas y mejorando la eficiencia operativa.

Enlace
Ver noticia

Carl Froggett combina los roles de CISO y CIO en Deep Instinct

Origen
Kevin Townsend

Fecha
2026-06-24T04:05:24.81598+00:00

Resumen
Según SecurityWeek, Carl Froggett ocupa simultáneamente los cargos de CISO y CIO en Deep Instinct, tras haber sido CISO en Citi durante casi 17 años. Esta combinación de roles puede influir en la estrategia de seguridad y tecnología de la empresa, integrando la gestión de riesgos con la innovación tecnológica.

Enlace
Ver noticia

Resumen de temas variados en Security Weekly News: Turing's Entscheidungsproblem, BODS, Struwwelpeter, EO-14409, VBScript, Pixemsmash, Cloudflare y Aaran Leyland

Origen
Security Weekly

Fecha
2026-06-24T04:05:25.947226+00:00

Resumen
Según Security Weekly, en su episodio 592 se abordan múltiples temas relacionados con ciberseguridad, incluyendo el problema de decisión de Turing, BODS, Struwwelpeter, la orden ejecutiva EO-14409, VBScript, la herramienta Pixemsmash, aspectos de seguridad en Cloudflare y la participación de Aaran Leyland. No se especifican detalles técnicos ni impactos concretos en empresas o usuarios.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email