📌 Resumen ejecutivo
- 50 noticias analizadas en este informe.
- Distribución: 26 críticas, 8 altas, 10 medias, 6 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Europol, Bitdefender, Bitsight, ESET, Microsoft, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
26
Desmantelamiento de la red de malware Amadey y StealC con recuperación de 27 millones de credenciales robadas
- Origen
- Múltiples fuentes: The Hacker News, Europol, Bitdefender, Bitsight, ESET, Microsoft
- Fecha
- 2026-06-25T04:06:27.371495+00:00
- Resumen
- Según múltiples fuentes, una operación coordinada entre fuerzas del orden y empresas privadas como Bitdefender, Bitsight, ESET y Microsoft ha logrado desmantelar la infraestructura criminal que sustentaba las redes de malware Amadey y StealC. Esta acción ha permitido recuperar 27 millones de credenciales robadas. Europol destacó que el objetivo principal fue interrumpir las 'líneas de montaje' que los ciberdelincuentes utilizan para lanzar ataques de ransomware, fraudes financieros y ataques a infraestructuras críticas. Este golpe reduce significativamente la capacidad operativa de estas amenazas, mejorando la seguridad para empresas, usuarios y sistemas críticos.
- Enlace
- Ver noticia
Vulnerabilidades en CI/CD Cordyceps exponen más de 300 repositorios de GitHub a ataques de cadena de suministro
- Origen
- The Hacker News
- Fecha
- 2026-06-25T04:06:27.538513+00:00
- Resumen
- Según The Hacker News, investigadores en ciberseguridad han identificado una nueva clase de vulnerabilidad en flujos de trabajo CI/CD denominada Cordyceps, que permite a atacantes secuestrar estos procesos y comprometer cadenas de suministro de código abierto. Esta falla crítica afecta a más de 300 repositorios en GitHub, incluyendo proyectos de grandes organizaciones como Microsoft, Google y Apache, lo que podría permitir control total de los repositorios afectados y poner en riesgo la integridad del software utilizado por empresas y usuarios a nivel global.
- Enlace
- Ver noticia
Fin de la era de amenazas a velocidad humana: llegada de adversarios autónomos Apex
- Origen
- The Hacker News
- Fecha
- 2026-06-25T04:06:27.741825+00:00
- Resumen
- Según The Hacker News, la ciberseguridad está entrando en una nueva etapa donde las amenazas ya no operan a velocidad humana, sino que son impulsadas por agentes autónomos avanzados denominados 'Apex'. Esto implica que los tiempos de detección y respuesta se reducen drásticamente, afectando la capacidad de las organizaciones para mitigar vulnerabilidades y desplegar parches. El impacto es significativo para empresas y usuarios, ya que aumenta la velocidad y sofisticación de los ataques, exigiendo una evolución urgente en las estrategias de defensa y automatización en seguridad de la información.
- Enlace
- Ver noticia
El Departamento de Justicia de EE.UU. incauta cuenta en la nube de HuiOne vinculada a lavado de dinero de ciberestafas
- Origen
- Múltiples fuentes: The Hacker News
- Fecha
- 2026-06-25T04:06:27.9788+00:00
- Resumen
- Según The Hacker News, el Departamento de Justicia de Estados Unidos ha incautado una cuenta de computación en la nube utilizada por subsidiarias del conglomerado corporativo camboyano HuiOne Group. Estas subsidiarias están acusadas de ayudar a individuos y organizaciones a transferir fondos obtenidos mediante ciberestafas. Además, el Tesoro estadounidense ha impuesto nuevas sanciones contra nueve personas y 26 entidades vinculadas al grupo Prince. Esta acción busca interrumpir las operaciones financieras ilícitas que afectan la seguridad económica y la integridad de las infraestructuras digitales.
- Enlace
- Ver noticia
Explotación activa de vulnerabilidad crítica CVE-2026-20230 en Cisco Unified Communications Manager
- Origen
- The Hacker News
- Fecha
- 2026-06-25T04:06:28.195849+00:00
- Resumen
- Según The Hacker News, actores maliciosos han comenzado a explotar una vulnerabilidad crítica recientemente divulgada en Cisco Unified Communications Manager (Unified CM) y Unified Communications Manager Session Management Edition (Unified CM SME). La falla, identificada como CVE-2026-20230 con una puntuación CVSS de 8.6, se debe a una validación incorrecta de entradas en solicitudes HTTP específicas, lo que permite a un atacante remoto no autenticado escribir archivos con privilegios de root. Esta explotación representa un riesgo significativo para la seguridad de las infraestructuras de comunicación empresarial, pudiendo comprometer la integridad y disponibilidad de los sistemas afectados.
- Enlace
- Ver noticia
Explotación de vulnerabilidad zero-day CVE-2026-20245 en Cisco Catalyst SD-WAN permite acceso root no autorizado
- Origen
- Múltiples fuentes: Lawrence Abrams
- Fecha
- 2026-06-25T04:06:29.909072+00:00
- Resumen
- Según Lawrence Abrams, se han revelado nuevos detalles sobre cómo atacantes explotaron una vulnerabilidad zero-day en Cisco Catalyst SD-WAN, identificada como CVE-2026-20245, para crear cuentas root falsas en dispositivos afectados. Esta brecha crítica permite a los atacantes obtener control total sobre la infraestructura de red, poniendo en riesgo la seguridad de las empresas que utilizan esta tecnología para la gestión de sus redes WAN.
- Enlace
- Ver noticia
Extensión maliciosa de Microsoft Edge 'Edgecution' usada para desplegar puerta trasera en ataque ransomware
- Origen
- Bill Toulas, BleepingComputer
- Fecha
- 2026-06-25T04:06:30.133735+00:00
- Resumen
- Según Bill Toulas y BleepingComputer, una extensión maliciosa para Microsoft Edge llamada 'Edgecution' ha sido utilizada en un ataque de ransomware para evadir la sandbox del navegador y desplegar una puerta trasera basada en Python. Esta técnica aprovecha el sistema de mensajería nativa para conectar la extensión con malware externo, lo que representa un riesgo significativo para la seguridad de los usuarios y las infraestructuras empresariales que dependen de Edge.
- Enlace
- Ver noticia
CISA advierte sobre vulnerabilidades críticas en Ubiquiti UniFi OS y servidores Lantronix explotadas activamente
- Origen
- Múltiples fuentes: Bill Toulas, BleepingComputer
- Fecha
- 2026-06-25T04:06:30.379531+00:00
- Resumen
- Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha emitido una alerta sobre la explotación activa de vulnerabilidades de máxima severidad en Ubiquiti UniFi OS y en servidores Lantronix serial-to-ethernet. Estas fallas permiten a atacantes comprometer dispositivos de red críticos, poniendo en riesgo la seguridad de infraestructuras empresariales y usuarios que dependen de estos sistemas para la gestión y comunicación de sus redes.
- Enlace
- Ver noticia
Operación Endgame desmantela infraestructuras de malware Amadey y StealC
- Origen
- Múltiples fuentes: Lawrence Abrams, BleepingComputer
- Fecha
- 2026-06-25T04:06:30.551245+00:00
- Resumen
- Según múltiples fuentes, incluyendo a Lawrence Abrams y BleepingComputer, Microsoft, Europol y socios internacionales han desmantelado la infraestructura utilizada por las operaciones de malware Amadey y StealC en el marco de la Operación Endgame. Esta acción coordinada apunta a servicios cibercriminales y grupos de ransomware, afectando significativamente la capacidad operativa de estas amenazas y mejorando la seguridad para empresas y usuarios al reducir la propagación de estos malwares.
- Enlace
- Ver noticia
Nueva puerta trasera Mistic vinculada al corredor de acceso ransomware KongTuke
- Origen
- BleepingComputer
- Fecha
- 2026-06-25T04:06:30.874715+00:00
- Resumen
- Según BleepingComputer, se ha detectado una nueva puerta trasera llamada Mistic, vinculada al corredor de acceso ransomware KongTuke. Esta amenaza se ha observado en ataques con motivación financiera dirigidos a organizaciones de los sectores de seguros, educación, tecnologías de la información y servicios profesionales. Mistic permite a los atacantes mantener acceso persistente y sigiloso, facilitando posteriores ataques de ransomware que pueden comprometer la seguridad y continuidad operativa de las empresas afectadas.
- Enlace
- Ver noticia
Operación conjunta desmantela infraestructura compartida de malware Amadey y StealC
- Origen
- Múltiples fuentes: Eduard Kovacs, SecurityWeek
- Fecha
- 2026-06-25T04:06:31.347398+00:00
- Resumen
- Según múltiples fuentes, incluyendo a Eduard Kovacs y SecurityWeek, una operación conjunta entre Microsoft, fuerzas del orden y varias empresas de ciberseguridad logró desmantelar cientos de servidores de comando y control (C&C) que daban soporte a las familias de malware Amadey y StealC. Esta acción reduce significativamente la capacidad operativa de estas amenazas, protegiendo a empresas y usuarios de potenciales ataques y mejorando la seguridad de la infraestructura global.
- Enlace
- Ver noticia
Vulnerabilidades críticas en Ubiquiti bajo ataque de ciberdelincuentes
- Origen
- Ionut Arghire
- Fecha
- 2026-06-25T04:06:32.06897+00:00
- Resumen
- Según SecurityWeek, se han identificado vulnerabilidades críticas en dispositivos Ubiquiti que permiten a atacantes remotos y no autenticados realizar cambios en el sistema, acceder a cuentas subyacentes e inyectar comandos maliciosos. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que dependen de estos dispositivos, afectando tanto a empresas como a usuarios finales.
- Enlace
- Ver noticia
Nuevo RAT 'Mistic' facilita acceso a múltiples familias de ransomware
- Origen
- Múltiples fuentes: Ionut Arghire, SecurityWeek
- Fecha
- 2026-06-25T04:06:32.396352+00:00
- Resumen
- Según SecurityWeek y reportado por Ionut Arghire, el nuevo malware Mistic es un RAT utilizado por Woodgnat, un broker de acceso inicial que colabora con varias familias de ransomware como Qilin, Interlock, Rhysida, Akira, 8Base y Black Basta. Este desarrollo representa un riesgo significativo para la seguridad de las empresas, ya que Mistic actúa como puerta de entrada para ataques de ransomware, facilitando la intrusión y posterior cifrado de datos críticos en infraestructuras corporativas.
- Enlace
- Ver noticia
Vulnerabilidades explotables en CI/CD exponen millones de repositorios a secuestro
- Origen
- Ionut Arghire
- Fecha
- 2026-06-25T04:06:32.55386+00:00
- Resumen
- Según SecurityWeek, se han identificado vulnerabilidades en sistemas de integración y entrega continua (CI/CD) que permiten a usuarios no autenticados tomar control de la cadena de suministro de software de código abierto. Estas fallas representan un riesgo crítico para la seguridad de millones de repositorios, afectando la integridad y confiabilidad del software utilizado por empresas y desarrolladores, y potencialmente comprometiendo infraestructuras y datos sensibles.
- Enlace
- Ver noticia
Más de una docena de clientes de Klue afectados por robo de datos en instancias de Salesforce, incluyendo BeyondTrust y LastPass
- Origen
- Múltiples fuentes: Ionut Arghire, SecurityWeek
- Fecha
- 2026-06-25T04:06:32.723519+00:00
- Resumen
- Según SecurityWeek y reportado por Ionut Arghire, más de una docena de clientes de Klue, entre ellos BeyondTrust y LastPass, han confirmado que hackers robaron datos de sus instancias de Salesforce. Este incidente compromete la seguridad de la información de múltiples empresas que utilizan estos servicios, aumentando el riesgo para sus infraestructuras y usuarios.
- Enlace
- Ver noticia
Microsoft utiliza IA para vincular dos operaciones de malware en demanda por extorsión
- Origen
- The Register
- Fecha
- 2026-06-25T04:06:33.211354+00:00
- Resumen
- Según The Register, Microsoft ha empleado inteligencia artificial para conectar dos campañas de malware, StealC y Amadey, en una demanda por extorsión. Como resultado, se han cerrado más de 200 servidores de comando y control (C2) asociados a estas operaciones maliciosas. Esta acción reduce significativamente la infraestructura utilizada para distribuir y controlar estos malwares, mitigando riesgos para empresas y usuarios afectados por estas amenazas.
- Enlace
- Ver noticia
Exposición masiva de 14,2 millones de credenciales de correo gestionado por KDDI, operador japonés
- Origen
- The Register
- Fecha
- 2026-06-25T04:06:33.367649+00:00
- Resumen
- Según The Register, el operador japonés KDDI ha sufrido una filtración masiva que ha expuesto 14,2 millones de credenciales de correos electrónicos gestionados. Esta brecha afecta a cinco proveedores de servicios de internet (ISPs) y a un gran número de usuarios, poniendo en riesgo la seguridad de sus comunicaciones y datos personales. La situación genera incertidumbre sobre las medidas que tomarán las empresas afectadas para mitigar el impacto y proteger a sus clientes.
- Enlace
- Ver noticia
Ataque a vulnerabilidad en Cisco SD-WAN detectado dos meses antes de su divulgación
- Origen
- Jai Vijayan, Dark Reading
- Fecha
- 2026-06-25T04:06:33.695377+00:00
- Resumen
- Según Jai Vijayan en Dark Reading, se ha detectado que atacantes explotaron una vulnerabilidad en dispositivos Cisco SD-WAN dos meses antes de que esta fuera públicamente divulgada. Los investigadores creen que los atacantes usaron peering fraudulento para conectarse a los dispositivos SD-WAN de la víctima, logrando privilegios administrativos y acceso a nivel root. Este incidente representa un riesgo significativo para la seguridad de las infraestructuras de red empresarial, ya que permite control total sobre dispositivos críticos de conectividad.
- Enlace
- Ver noticia
Vulnerabilidad en MacOS permite a usuarios desactivar herramientas de seguridad sin privilegios administrativos
- Origen
- Jai Vijayan
- Fecha
- 2026-06-25T04:06:34.35649+00:00
- Resumen
- Según Jai Vijayan, se ha identificado una vulnerabilidad en MacOS que permite a atacantes desactivar herramientas de seguridad y funciones integradas del navegador sin necesidad de privilegios de administrador ni exploits a nivel de kernel. Esta brecha representa un riesgo significativo para la seguridad de los usuarios y las infraestructuras que dependen de MacOS, facilitando potencialmente la ejecución de ataques sin detección.
- Enlace
- Ver noticia
Desmantelamiento de la infraestructura de StealC y Amadey por la Unidad de Crímenes Digitales de Microsoft
- Origen
- Microsoft Threat Intelligence, Microsoft Defender Security Research Team and Microsoft Digital Crimes Unit
- Fecha
- 2026-06-25T04:06:34.886181+00:00
- Resumen
- Según Microsoft Threat Intelligence, Microsoft Defender Security Research Team y Microsoft Digital Crimes Unit, el 24 de junio de 2026 la Unidad de Crímenes Digitales de Microsoft facilitó la eliminación, suspensión y bloqueo de dominios que sustentaban la infraestructura de los infostealers StealC y Amadey. Este operativo técnico desmanteló servicios clave utilizados para la distribución de malware diseñado para robar información sensible, lo que reduce significativamente la capacidad operativa de estas amenazas y protege a empresas y usuarios de posibles pérdidas de datos y compromisos de seguridad.
- Enlace
- Ver noticia
Descubren Mistic, un nuevo backdoor vinculado a un broker de acceso inicial que facilita ataques de ransomware
- Origen
- Múltiples fuentes: CSO Online, Symantec
- Fecha
- 2026-06-25T04:06:35.364957+00:00
- Resumen
- Según múltiples fuentes, investigadores de Symantec han identificado un nuevo backdoor llamado Mistic, utilizado desde abril en intrusiones empresariales y vinculado a Woodgnat, un broker de acceso inicial que vende accesos a redes a grupos de ransomware como Qilin. Mistic se propaga mediante DLL sideloading usando un ejecutable legítimo de Microsoft Defender para cargar su backdoor en memoria, lo que le permite operar de forma sigilosa sin dejar archivos en disco. Además, puede ejecutar código remoto, manipular archivos y robar credenciales mediante un DLL adicional. Woodgnat emplea campañas de ingeniería social denominadas ClickFix, incluyendo mensajes falsos en Microsoft Teams para engañar a usuarios y obtener acceso. Este caso evidencia la tendencia de brokers y grupos de ransomware a usar malware personalizado para mantener accesos persistentes y difíciles de detectar en infraestructuras críticas de sectores como seguros, educación y servicios profesionales.
- Enlace
- Ver noticia
Dos miembros del colectivo Scattered Spider admiten ataque cibernético de $38 millones contra Transport for London
- Origen
- Múltiples fuentes: CSO Online, BBC, National Crime Agency
- Fecha
- 2026-06-25T04:06:35.51937+00:00
- Resumen
- Según múltiples fuentes, Thalha Jubair y Owen Flowers, miembros del grupo criminal Scattered Spider, se declararon culpables de un ataque informático contra Transport for London (TfL) ocurrido entre agosto y septiembre de 2024. Este ataque interrumpió servicios en estaciones y plataformas online, obligó a 28,000 empleados a cambiar sus contraseñas y expuso datos personales de aproximadamente 10 millones de personas. Los daños y costes de recuperación ascendieron a 29 millones de libras (38.2 millones de dólares). La investigación, liderada por la Agencia Nacional del Crimen del Reino Unido y la Policía de la Ciudad de Londres, también reveló que Flowers había accedido a sistemas de empresas sanitarias estadounidenses. Scattered Spider opera como una red de grupos que emplean ingeniería social, suplantación de soporte técnico y técnicas para evadir autenticación multifactor, afectando sectores como transporte, retail, telecomunicaciones y salud. Otros miembros del colectivo han sido arrestados y condenados en EE.UU. y Europa, con procesos judiciales en curso.
- Enlace
- Ver noticia
Explotación activa de vulnerabilidad crítica en Cisco Unified CM (CVE-2026-20230) semanas después de la publicación del parche
- Origen
- Múltiples fuentes: CSO Online, Defused, Cisco, SSD Secure Disclosure
- Fecha
- 2026-06-25T04:06:35.690379+00:00
- Resumen
- Según múltiples fuentes, se ha detectado la explotación activa de una vulnerabilidad crítica en Cisco Unified Communications Manager (CVE-2026-20230) semanas después de que Cisco publicara los parches correspondientes. La vulnerabilidad, con una puntuación CVSS de 8.6, permite a un atacante remoto no autenticado realizar ataques SSRF que pueden derivar en la escritura arbitraria de archivos en el sistema operativo y la elevación de privilegios a root, afectando a entornos corporativos que utilizan servicios de voz, video y mensajería. La explotación fue reportada por la firma de inteligencia de amenazas Defused, que observó actividad desde una única fuente utilizando un código de prueba de concepto no verificado. Cisco confirmó que el servicio WebDialer debe estar habilitado para que la vulnerabilidad sea explotable, aunque está deshabilitado por defecto y no existe un workaround completo, recomendando deshabilitar dicho servicio hasta aplicar el parche. La vulnerabilidad fue reportada por un investigador independiente y el análisis técnico revela que múltiples fallos combinados permiten la ejecución remota de código. Cisco ha lanzado actualizaciones para las versiones 14 y 15 del producto, aunque la versión 15SU5 está prevista para septiembre de 2026. No se han atribuido públicamente los ataques a actores específicos ni se han divulgado indicadores de compromiso o casos confirmados de intrusión.
- Enlace
- Ver noticia
Una skill maliciosa de agente AI pasó controles de seguridad y alcanzó 26,000 usuarios
- Origen
- Múltiples fuentes: CSO Online, AIR Security
- Fecha
- 2026-06-25T04:06:35.875555+00:00
- Resumen
- Según múltiples fuentes, una skill falsa para agentes AI llamada brand-landingpage logró pasar los controles de seguridad y fue instalada por más de 26,000 usuarios a través de Instagram. La skill se presentó como una herramienta para crear landing pages con Google Stitch, pero en realidad dirigía a los agentes a instrucciones alojadas en un dominio falso controlado por AIR Security, que redirigía al sitio legítimo para evadir la detección estática. Tras la distribución, el contenido en el dominio falso fue modificado para ejecutar un script que en la prueba solo recopiló correos electrónicos, aunque podría haber comprometido sistemas. La investigación reveló que los escáneres actuales de skills, que analizan solo los archivos empaquetados, no detectan cambios posteriores en contenido externo mutable. Expertos en ciberseguridad advierten que las skills AI deben tratarse como dependencias vivas de software empresarial, con controles continuos, inventarios corporativos, validación de URLs externas, y restricciones estrictas en tiempo de ejecución para evitar riesgos de seguridad y exposición de datos corporativos.
- Enlace
- Ver noticia
Explotación de día cero CVE-2026-20245 en Cisco Catalyst SD-WAN Manager permite escalada de privilegios a nivel root
- Origen
- Múltiples fuentes: Google Cloud Blog, Mandiant, Cisco PSIRT
- Fecha
- 2026-06-25T04:06:36.390021+00:00
- Resumen
- Según múltiples fuentes, en 2026 se detectó una campaña de intrusión dirigida a infraestructuras SD-WAN de proveedores de servicios, donde un actor malicioso explotó la vulnerabilidad de día cero CVE-2026-20245 en Cisco Catalyst SD-WAN Manager. Esta vulnerabilidad permite a un atacante autenticado, mediante la carga de un archivo CSV malicioso, escalar privilegios desde una cuenta administrativa comprometida hasta acceso root. El atacante inicialmente obtuvo acceso mediante conexiones de peering no autorizadas y manipuló contraseñas de cuentas por defecto para evadir detección. Durante la intrusión, se emplearon técnicas anti-forenses para eliminar evidencias y restaurar configuraciones originales. Esta amenaza afecta a organizaciones con redes SD-WAN distribuidas, como bancos, retail, tecnología y salud, comprometiendo la seguridad de la gestión centralizada de la red y permitiendo acceso persistente y sigiloso al tráfico interno. Se recomienda realizar búsquedas proactivas de indicadores de compromiso, actualizar urgentemente a versiones parcheadas de Cisco Catalyst SD-WAN Manager y aplicar las guías de endurecimiento y monitoreo de Cisco. Se incluyen indicadores de compromiso de IPs y archivos para facilitar la detección.
- Enlace
- Ver noticia
⚠️ Prioridad 2 (Alta)
8
Ataques de ingeniería social al servicio de asistencia: un riesgo creciente para la seguridad corporativa
- Origen
- Specops Software
- Fecha
- 2026-06-25T04:06:30.712654+00:00
- Resumen
- Según Specops Software, los servicios de asistencia técnica se han convertido en un objetivo preferido para atacantes que buscan restablecer contraseñas, modificar autenticación multifactor y obtener acceso a cuentas corporativas. Estos ataques de ingeniería social explotan la confianza y los procedimientos internos, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras empresariales. La empresa detalla cómo funcionan estos ataques y ofrece recomendaciones para que las organizaciones fortalezcan sus defensas.
- Enlace
- Ver noticia
Vulnerabilidades en macOS permiten desactivar silenciosamente agentes de seguridad en endpoints
- Origen
- Eduard Kovacs
- Fecha
- 2026-06-25T04:06:31.692935+00:00
- Resumen
- Según SecurityWeek, se ha descubierto que en macOS un atacante con una cuenta estándar sin privilegios de administrador puede explotar comportamientos legítimos del sistema operativo para desactivar silenciosamente agentes de seguridad en endpoints. Esta técnica no se basa en vulnerabilidades de software tradicionales, sino en la combinación de debilidades del sistema, lo que representa un riesgo significativo para la seguridad de las infraestructuras y la protección de la información en entornos empresariales y usuarios.
- Enlace
- Ver noticia
Aumento de amenazas cibernéticas persistentes en la Copa Mundial FIFA 2026
- Origen
- Alexander Culafi
- Fecha
- 2026-06-25T04:06:33.850909+00:00
- Resumen
- Según Alexander Culafi, la Copa Mundial FIFA 2026, que se celebrará en Estados Unidos, Canadá y México, enfrenta un aumento persistente de amenazas cibernéticas. Estas incluyen actividades de ciberdelincuencia, ingeniería social y ataques a infraestructuras críticas, lo que representa un riesgo significativo para la seguridad de los eventos, la protección de datos y la continuidad operativa en las sedes del torneo.
- Enlace
- Ver noticia
OpenClaw elimina cinco paquetes maliciosos de ClawHub que amenazan la cadena de suministro de IA
- Origen
- Elizabeth Montalbano
- Fecha
- 2026-06-25T04:06:34.176025+00:00
- Resumen
- Según Elizabeth Montalbano, OpenClaw ha retirado cinco paquetes maliciosos de su mercado de habilidades ClawHub que lograron evadir los controles de seguridad. Estos paquetes contenían infostealers y otras amenazas que ponen en riesgo la cadena de suministro de inteligencia artificial, afectando la seguridad de las empresas y usuarios que dependen de estas herramientas.
- Enlace
- Ver noticia
El problema de identidad oculto en los despliegues de agentes de IA
- Origen
- Atul Tulshibagwale
- Fecha
- 2026-06-25T04:06:35.046399+00:00
- Resumen
- Según Atul Tulshibagwale, en su análisis sobre el problema de identidad en los despliegues de agentes de inteligencia artificial, se destaca que la gestión inadecuada de identidades en estos sistemas puede generar vulnerabilidades críticas. Esto afecta la seguridad de la información y la integridad operativa de las empresas que implementan agentes de IA, exponiéndolas a riesgos de suplantación y accesos no autorizados.
- Enlace
- Ver noticia
Investigación revela intento de control de transmisión en vivo de la Copa Mundial 2026 y estafa bancaria masiva en Europa
- Origen
- Múltiples fuentes: Graham Cluley
- Fecha
- 2026-06-25T04:06:35.197697+00:00
- Resumen
- Según Graham Cluley, una investigadora de seguridad conocida como Bob DaHacker logró acceder a los controles de transmisión en vivo de todos los partidos de la Copa Mundial de la FIFA 2026, con la capacidad de alterar la emisión global, aunque no logró contactar con responsables de FIFA para reportar la vulnerabilidad. Paralelamente, en Europa, una estafa bancaria masiva ha proliferado, donde estafadores se hacen pasar por empleados bancarios para retirar tarjetas de los usuarios y proteger supuestamente sus cuentas; las autoridades holandesas respondieron con una campaña pública mostrando fotos borrosas de 100 sospechosos y un ultimátum para entregarse. Además, se destaca una entrevista con Jeffrey Wheatman de Black Kite sobre el aumento de ataques de ransomware y extorsión en Europa. Estas amenazas afectan directamente a la seguridad de la información, la confianza en infraestructuras críticas y la protección de usuarios y empresas.
- Enlace
- Ver noticia
El entrenamiento en concienciación sobre seguridad contra phishing está obsoleto: un modelo mental para CISOs en la era de la IA
- Origen
- CSO Online
- Fecha
- 2026-06-25T04:06:36.044111+00:00
- Resumen
- Según CSO Online, el entrenamiento tradicional para detectar phishing basado en señales visibles como errores ortográficos o dominios sospechosos ha quedado obsoleto frente a ataques generados por IA que imitan infraestructuras legítimas. La atención humana sostenida no es viable para detectar estas amenazas. Se propone aplicar el modelo de Daniel Kahneman a nivel organizacional, diferenciando procesos rápidos (con confianza ya establecida) y lentos (donde se establece confianza en tiempo real). Los atacantes explotan los procesos rápidos que ya no tienen sentido en el contexto actual. Se recomienda revaluar y reclasificar estos procesos, eliminando accesos rápidos injustificados, especialmente en la gestión de proveedores, donde la confianza basada en informes SOC 2 es insuficiente y puede facilitar brechas. El enfoque debe ser un diseño deliberado que equilibre velocidad y escrutinio, adaptándose a la evolución de las amenazas y aceptando los costos operativos de mayor seguridad.
- Enlace
- Ver noticia
Guía completa y comparativa de 14 herramientas de AI-SPM para asegurar infraestructuras de inteligencia artificial en empresas
- Origen
- Múltiples fuentes: CSO Online, Microsoft Cyber Pulse, Trail of Bits, Forrester, MITRE, OWASP
- Fecha
- 2026-06-25T04:06:36.216112+00:00
- Resumen
- Según múltiples fuentes, la adopción masiva de inteligencia artificial (IA) en empresas ha generado una urgente necesidad de soluciones de seguridad específicas para proteger infraestructuras y datos. La gestión de la postura de seguridad en IA (AI-SPM) es una disciplina emergente que abarca estrategias y herramientas para monitorizar, evaluar y mejorar la seguridad de modelos, datos, pipelines y servicios de IA frente a amenazas en evolución. El informe destaca que la mayoría de las empresas gestionan numerosos agentes de IA, muchos sin supervisión ni registro, lo que abre puertas a abusos y ataques, como el exploit reciente en el sistema de recuperación de cuentas de Meta mediante chatbots. Se presentan 14 proveedores líderes con soluciones AI-SPM que varían en cobertura, integración y funcionalidades, incluyendo detección continua, protección en tiempo de ejecución, análisis de riesgos y red teaming específico para IA. Entre los proveedores destacados están Palo Alto Networks, SentinelOne, Varonis, CrowdStrike, Microsoft, y Google/Wiz, con precios que oscilan desde planes accesibles hasta contratos anuales en el rango de seis cifras. Se recomienda a las organizaciones evaluar cuidadosamente la integración con sus herramientas existentes, la profundidad de cobertura en plataformas cloud y la capacidad de escaneo continuo para elegir la solución adecuada. Además, se mencionan recursos como la base de datos ATLAS de MITRE y la lista OWASP Top 10 para entender las amenazas actuales en IA. La evolución rápida del mercado incluye adquisiciones estratégicas y desarrollo de herramientas open source, aunque estas últimas carecen de actualizaciones recientes.
- Enlace
- Ver noticia
ℹ️ Prioridad 3 (Media)
10
Accenture adquiere Dragos, runZero y NetRise por más de 4 mil millones de dólares
- Origen
- The CyberWire
- Fecha
- 2026-06-25T04:06:29.037203+00:00
- Resumen
- Según The CyberWire, Accenture ha completado la adquisición de las empresas de ciberseguridad Dragos, runZero y NetRise por un valor superior a los 4 mil millones de dólares. Esta operación estratégica refuerza la capacidad de Accenture para ofrecer soluciones avanzadas en seguridad industrial, gestión de activos y protección de infraestructuras críticas, impactando positivamente en la seguridad de la información y la resiliencia de las infraestructuras de sus clientes empresariales.
- Enlace
- Ver noticia
Condenan a 18 meses de prisión al hacker 'Snoopy' por ataque a DraftKings en 2022
- Origen
- BleepingComputer, reportado por Bill Toulas
- Fecha
- 2026-06-25T04:06:29.753391+00:00
- Resumen
- Según BleepingComputer y reportado por Bill Toulas, un joven de 21 años conocido como 'Snoopy' fue condenado a 18 meses de prisión por su implicación en el ciberataque a DraftKings ocurrido en noviembre de 2022. Este ataque comprometió cuentas de usuarios de la plataforma, afectando la seguridad de la información y la confianza en la infraestructura de la empresa.
- Enlace
- Ver noticia
Nueva guía de CISA ayuda a agencias federales en la transición a arquitecturas Zero Trust modernizadas
- Origen
- CISA
- Fecha
- 2026-06-25T04:06:31.028929+00:00
- Resumen
- Según CISA, se ha publicado una nueva guía destinada a asistir a las agencias federales en la transición hacia arquitecturas Zero Trust modernizadas. Esta guía proporciona directrices para mejorar la seguridad de la información mediante la implementación de modelos de confianza cero, lo que impacta directamente en la protección de infraestructuras críticas y datos sensibles en el sector público.
- Enlace
- Ver noticia
Ataques a agentes de IA mediante manipulación de fuentes de datos confiables
- Origen
- Etay Maor
- Fecha
- 2026-06-25T04:06:31.187941+00:00
- Resumen
- Según Etay Maor en SecurityWeek, los atacantes están explotando fuentes de datos confiables para crear trampas dirigidas a agentes autónomos de inteligencia artificial. Estas técnicas incluyen inyecciones de contenido oculto y envenenamiento del estado cognitivo, lo que convierte la información en una superficie de ataque que puede comprometer la integridad y funcionamiento de sistemas basados en IA.
- Enlace
- Ver noticia
Presentan AIVEX, un nuevo modelo de triaje para reducir amenazas y riesgos en la cadena de suministro
- Origen
- Kevin Townsend
- Fecha
- 2026-06-25T04:06:31.536896+00:00
- Resumen
- Según SecurityWeek, AIVEX es un nuevo marco diseñado para ayudar a los equipos de seguridad a identificar cuáles vulnerabilidades en la cadena de suministro de software representan los mayores riesgos operativos, de seguridad y comerciales, especialmente en entornos impulsados por inteligencia artificial. Este modelo busca optimizar la priorización de amenazas para mejorar la protección de infraestructuras críticas y reducir el impacto en las operaciones empresariales.
- Enlace
- Ver noticia
Tercer hacker de DraftKings condenado a 18 meses de prisión
- Origen
- Eduard Kovacs, SecurityWeek
- Fecha
- 2026-06-25T04:06:31.857467+00:00
- Resumen
- Según SecurityWeek y Eduard Kovacs, Nathan Austad, el tercer hacker implicado en ataques contra DraftKings, ha sido condenado a 18 meses de prisión. Además, debe pagar aproximadamente 1.8 millones de dólares en decomisos y restituciones, y cumplirá 3 años de libertad supervisada. Este fallo refuerza la respuesta judicial contra los ataques a plataformas de apuestas online, protegiendo la seguridad de la información y los intereses económicos de las empresas y usuarios afectados.
- Enlace
- Ver noticia
Seguridad en IA Agente: Contexto Incorrecto, Decisiones Erróneas a Velocidad de Máquina
- Origen
- Kevin Townsend
- Fecha
- 2026-06-25T04:06:32.240902+00:00
- Resumen
- Según SecurityWeek, el contexto es fundamental para la inteligencia artificial, especialmente para la IA agente. Sin el contexto adecuado, los sistemas de IA no pueden tomar decisiones correctas, lo que puede derivar en errores a gran velocidad que afectan la seguridad operativa y la fiabilidad de las aplicaciones basadas en IA.
- Enlace
- Ver noticia
NIST publica borrador de directrices para la ciberseguridad de productos IoT en el gobierno federal
- Origen
- Michael Fagan
- Fecha
- 2026-06-25T04:06:32.876547+00:00
- Resumen
- Según Michael Fagan, el programa de Ciberseguridad para el Internet de las Cosas (IoT) del NIST ha lanzado un borrador público inicial de la revisión 1 del NIST SP 800-213, que establece directrices para los requisitos de ciberseguridad de productos IoT en el gobierno federal. Esta iniciativa responde a la creciente complejidad de los dispositivos IoT, las amenazas en evolución y la necesidad de convertir las directrices en decisiones operativas prácticas y aplicables, con el objetivo de mejorar la seguridad en entornos gubernamentales y facilitar la gestión de riesgos en infraestructuras críticas y organizaciones que utilizan dispositivos IoT.
- Enlace
- Ver noticia
Malware incorpora texto sobre armas nucleares y biológicas para evadir análisis automático por IA
- Origen
- Bruce Schneier, Socket.dev
- Fecha
- 2026-06-25T04:06:33.038092+00:00
- Resumen
- Según Bruce Schneier y Socket.dev, al menos un desarrollador de malware está incluyendo en su spyware un bloque de texto falso relacionado con armas nucleares y biológicas dentro de comentarios en JavaScript. Este texto no afecta la ejecución del código, pero está diseñado para confundir y bloquear sistemas automáticos de análisis basados en inteligencia artificial que procesan el inicio del archivo sin aislar adecuadamente el contenido no confiable. Aunque no evade técnicas tradicionales como reglas YARA o análisis de comportamiento, representa un truco práctico para dificultar la detección en sistemas que priorizan modelos de lenguaje para triage inicial.
- Enlace
- Ver noticia
El factor humano sigue siendo el eslabón más débil en la ciberseguridad según el informe Verizon DBIR 2026
- Origen
- Business Security Weekly
- Fecha
- 2026-06-25T04:06:33.534023+00:00
- Resumen
- Según Business Security Weekly, el informe Verizon DBIR 2026 revela que, a pesar del aumento en la explotación de vulnerabilidades, el abuso de credenciales sigue siendo la principal vía de acceso inicial en brechas de seguridad, confirmando que el factor humano es el eslabón más débil. Robert Siciliano, arquitecto de The Strategic Human Firewall™, destaca que la industria debe pasar de la concienciación en seguridad a la apreciación real, construyendo una cultura que proteja a las personas, datos y operaciones frente a la creciente sofisticación del engaño con IA. Además, señala que muchas empresas realizan un 'teatro de seguridad' sin lograr cambios genuinos en el comportamiento, y que la formación interactiva es clave para evitar desastres causados por la confianza y la negación, todo ello sin necesidad de grandes presupuestos.
- Enlace
- Ver noticia
🗂️ Prioridad 4 (Baja / No relevante)
6
Weekly Update 509
- Origen
- Troy Hunt
- Fecha
- 2026-06-25T04:06:28.43004+00:00
- Resumen
- Según Troy Hunt, en su actualización semanal número 509, comparte reflexiones personales sobre su conocimiento consciente e inconsciente en temas de cine en casa y audiovisual. No se especifican incidentes de ciberseguridad ni impactos operativos relevantes para empresas, usuarios o infraestructuras.
- Enlace
- Ver noticia
Cómo ejecutar un programa de sindicación de contenido efectivo según Steve Piper de CyberEdge Group
- Origen
- The CyberWire
- Fecha
- 2026-06-25T04:06:29.421774+00:00
- Resumen
- Según The CyberWire, Steve Piper, con más de 30 años en marketing de ciberseguridad, explica que la sindicación de contenido tiene mala reputación porque a menudo genera muchos leads pero pocos que se convierten en oportunidades reales. Los equipos de ventas dudan de la calidad de los leads y marketing cuestiona si se alcanza al comprador adecuado. Piper recomienda establecer expectativas claras sobre lo que puede lograr un programa de sindicación y definir bien los términos contractuales para asegurar el éxito.
- Enlace
- Ver noticia
Google lanza nuevos controles de privacidad para el historial de actividad y la personalización
- Origen
- Mayank Parmar
- Fecha
- 2026-06-25T04:06:29.594371+00:00
- Resumen
- Según Mayank Parmar, Google ha implementado nuevos controles de privacidad en sus servicios de búsqueda y Google Play que permiten a los usuarios gestionar mejor el historial guardado y las recomendaciones personalizadas. Estas mejoras buscan aumentar la transparencia y el control del usuario sobre sus datos personales, impactando positivamente en la privacidad y seguridad de la información.
- Enlace
- Ver noticia
Debate sobre la necesidad de un código ético para CISOs
- Origen
- Dark Reading Editorial Team
- Fecha
- 2026-06-25T04:06:34.014347+00:00
- Resumen
- Según Dark Reading, el experto Robert "RSnake" Hansen plantea la urgencia de establecer un código de ética para los CISOs. Esto busca evitar prácticas como sobornos, empleos ficticios y conflictos de interés con inversores que podrían comprometer la seguridad empresarial y nacional. La propuesta enfatiza la importancia de la integridad en los líderes de ciberseguridad para proteger infraestructuras críticas y la confianza en la gestión de riesgos.
- Enlace
- Ver noticia
Cisco anuncia publicación de avisos de seguridad para el 1 de julio de 2026
- Origen
- Cisco
- Fecha
- 2026-06-25T04:06:34.540832+00:00
- Resumen
- Según Cisco, el 1 de julio de 2026 el equipo PSIRT publicará avisos de seguridad con información sobre vulnerabilidades y actualizaciones para productos como Catalyst Center y Secure Endpoint Connectors para Linux, Mac y Windows. Cisco recomienda encarecidamente actualizar a las versiones corregidas para mitigar los riesgos. La calificación de impacto de seguridad es informativa.
- Enlace
- Ver noticia
Evolución de CNAPP: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube
- Origen
- Microsoft Security Team
- Fecha
- 2026-06-25T04:06:34.726134+00:00
- Resumen
- Según Microsoft Security Team, las plataformas CNAPP están ayudando a las organizaciones a priorizar riesgos explotables, reducir la exposición y operacionalizar la seguridad a lo largo del ciclo de vida de las aplicaciones en la nube. Esta evolución mejora la gestión de riesgos en entornos cloud, beneficiando la seguridad de la información y la infraestructura de las empresas.
- Enlace
- Ver noticia
Resumen generado automáticamente. Uso interno.


