📌 Resumen ejecutivo

  • 50 noticias analizadas en este informe.
  • Distribución: 26 críticas, 8 altas, 10 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Europol, Bitdefender, Bitsight, ESET, Microsoft, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

26

CISA advierte sobre explotación activa de vulnerabilidad crítica CVE-2025-67038 en dispositivos Lantronix EDS5000

Origen
The Hacker News

Fecha
2026-06-25T04:06:27.08533+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha alertado sobre la explotación activa de una vulnerabilidad crítica en la serie de dispositivos Lantronix EDS5000. La falla, identificada como CVE-2025-67038 con una puntuación CVSS de 9.8, permite la inyección de código que podría derivar en la ejecución remota de comandos maliciosos. CISA ha instado a las agencias federales civiles a aplicar los parches antes del 26 de junio de 2026 para mitigar riesgos significativos en infraestructuras críticas y sistemas de control industrial.

Enlace
Ver noticia

Desmantelamiento de la red de malware Amadey y StealC con recuperación de 27 millones de credenciales robadas

Origen
Múltiples fuentes: The Hacker News, Europol, Bitdefender, Bitsight, ESET, Microsoft

Fecha
2026-06-25T04:06:27.371495+00:00

Resumen
Según múltiples fuentes, una operación coordinada entre fuerzas del orden y empresas privadas como Bitdefender, Bitsight, ESET y Microsoft ha logrado desmantelar la infraestructura criminal que sustentaba las redes de malware Amadey y StealC. Esta acción ha permitido recuperar 27 millones de credenciales robadas. Europol destacó que el objetivo principal fue interrumpir las 'líneas de montaje' que los ciberdelincuentes utilizan para lanzar ataques de ransomware, fraudes financieros y ataques a infraestructuras críticas. Este golpe reduce significativamente la capacidad operativa de estas amenazas, mejorando la seguridad para empresas, usuarios y sistemas críticos.

Enlace
Ver noticia

Vulnerabilidades en CI/CD Cordyceps exponen más de 300 repositorios de GitHub a ataques de cadena de suministro

Origen
The Hacker News

Fecha
2026-06-25T04:06:27.538513+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han identificado una nueva clase de vulnerabilidad en flujos de trabajo CI/CD denominada Cordyceps, que permite a atacantes secuestrar estos procesos y comprometer cadenas de suministro de código abierto. Esta falla crítica afecta a más de 300 repositorios en GitHub, incluyendo proyectos de grandes organizaciones como Microsoft, Google y Apache, lo que podría permitir control total de los repositorios afectados y poner en riesgo la integridad del software utilizado por empresas y usuarios a nivel global.

Enlace
Ver noticia

Fin de la era de amenazas a velocidad humana: llegada de adversarios autónomos Apex

Origen
The Hacker News

Fecha
2026-06-25T04:06:27.741825+00:00

Resumen
Según The Hacker News, la ciberseguridad está entrando en una nueva etapa donde las amenazas ya no operan a velocidad humana, sino que son impulsadas por agentes autónomos avanzados denominados 'Apex'. Esto implica que los tiempos de detección y respuesta se reducen drásticamente, afectando la capacidad de las organizaciones para mitigar vulnerabilidades y desplegar parches. El impacto es significativo para empresas y usuarios, ya que aumenta la velocidad y sofisticación de los ataques, exigiendo una evolución urgente en las estrategias de defensa y automatización en seguridad de la información.

Enlace
Ver noticia

El Departamento de Justicia de EE.UU. incauta cuenta en la nube de HuiOne vinculada a lavado de dinero de ciberestafas

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-25T04:06:27.9788+00:00

Resumen
Según The Hacker News, el Departamento de Justicia de Estados Unidos ha incautado una cuenta de computación en la nube utilizada por subsidiarias del conglomerado corporativo camboyano HuiOne Group. Estas subsidiarias están acusadas de ayudar a individuos y organizaciones a transferir fondos obtenidos mediante ciberestafas. Además, el Tesoro estadounidense ha impuesto nuevas sanciones contra nueve personas y 26 entidades vinculadas al grupo Prince. Esta acción busca interrumpir las operaciones financieras ilícitas que afectan la seguridad económica y la integridad de las infraestructuras digitales.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-20230 en Cisco Unified Communications Manager

Origen
The Hacker News

Fecha
2026-06-25T04:06:28.195849+00:00

Resumen
Según The Hacker News, actores maliciosos han comenzado a explotar una vulnerabilidad crítica recientemente divulgada en Cisco Unified Communications Manager (Unified CM) y Unified Communications Manager Session Management Edition (Unified CM SME). La falla, identificada como CVE-2026-20230 con una puntuación CVSS de 8.6, se debe a una validación incorrecta de entradas en solicitudes HTTP específicas, lo que permite a un atacante remoto no autenticado escribir archivos con privilegios de root. Esta explotación representa un riesgo significativo para la seguridad de las infraestructuras de comunicación empresarial, pudiendo comprometer la integridad y disponibilidad de los sistemas afectados.

Enlace
Ver noticia

Explotación de vulnerabilidad zero-day CVE-2026-20245 en Cisco Catalyst SD-WAN permite acceso root no autorizado

Origen
Múltiples fuentes: Lawrence Abrams

Fecha
2026-06-25T04:06:29.909072+00:00

Resumen
Según Lawrence Abrams, se han revelado nuevos detalles sobre cómo atacantes explotaron una vulnerabilidad zero-day en Cisco Catalyst SD-WAN, identificada como CVE-2026-20245, para crear cuentas root falsas en dispositivos afectados. Esta brecha crítica permite a los atacantes obtener control total sobre la infraestructura de red, poniendo en riesgo la seguridad de las empresas que utilizan esta tecnología para la gestión de sus redes WAN.

Enlace
Ver noticia

Extensión maliciosa de Microsoft Edge 'Edgecution' usada para desplegar puerta trasera en ataque ransomware

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-25T04:06:30.133735+00:00

Resumen
Según Bill Toulas y BleepingComputer, una extensión maliciosa para Microsoft Edge llamada 'Edgecution' ha sido utilizada en un ataque de ransomware para evadir la sandbox del navegador y desplegar una puerta trasera basada en Python. Esta técnica aprovecha el sistema de mensajería nativa para conectar la extensión con malware externo, lo que representa un riesgo significativo para la seguridad de los usuarios y las infraestructuras empresariales que dependen de Edge.

Enlace
Ver noticia

CISA advierte sobre vulnerabilidades críticas en Ubiquiti UniFi OS y servidores Lantronix explotadas activamente

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-06-25T04:06:30.379531+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha emitido una alerta sobre la explotación activa de vulnerabilidades de máxima severidad en Ubiquiti UniFi OS y en servidores Lantronix serial-to-ethernet. Estas fallas permiten a atacantes comprometer dispositivos de red críticos, poniendo en riesgo la seguridad de infraestructuras empresariales y usuarios que dependen de estos sistemas para la gestión y comunicación de sus redes.

Enlace
Ver noticia

Operación Endgame desmantela infraestructuras de malware Amadey y StealC

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-06-25T04:06:30.551245+00:00

Resumen
Según múltiples fuentes, incluyendo a Lawrence Abrams y BleepingComputer, Microsoft, Europol y socios internacionales han desmantelado la infraestructura utilizada por las operaciones de malware Amadey y StealC en el marco de la Operación Endgame. Esta acción coordinada apunta a servicios cibercriminales y grupos de ransomware, afectando significativamente la capacidad operativa de estas amenazas y mejorando la seguridad para empresas y usuarios al reducir la propagación de estos malwares.

Enlace
Ver noticia

Nueva puerta trasera Mistic vinculada al corredor de acceso ransomware KongTuke

Origen
BleepingComputer

Fecha
2026-06-25T04:06:30.874715+00:00

Resumen
Según BleepingComputer, se ha detectado una nueva puerta trasera llamada Mistic, vinculada al corredor de acceso ransomware KongTuke. Esta amenaza se ha observado en ataques con motivación financiera dirigidos a organizaciones de los sectores de seguros, educación, tecnologías de la información y servicios profesionales. Mistic permite a los atacantes mantener acceso persistente y sigiloso, facilitando posteriores ataques de ransomware que pueden comprometer la seguridad y continuidad operativa de las empresas afectadas.

Enlace
Ver noticia

Operación conjunta desmantela infraestructura compartida de malware Amadey y StealC

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-06-25T04:06:31.347398+00:00

Resumen
Según múltiples fuentes, incluyendo a Eduard Kovacs y SecurityWeek, una operación conjunta entre Microsoft, fuerzas del orden y varias empresas de ciberseguridad logró desmantelar cientos de servidores de comando y control (C&C) que daban soporte a las familias de malware Amadey y StealC. Esta acción reduce significativamente la capacidad operativa de estas amenazas, protegiendo a empresas y usuarios de potenciales ataques y mejorando la seguridad de la infraestructura global.

Enlace
Ver noticia

Vulnerabilidades críticas en Ubiquiti bajo ataque de ciberdelincuentes

Origen
Ionut Arghire

Fecha
2026-06-25T04:06:32.06897+00:00

Resumen
Según SecurityWeek, se han identificado vulnerabilidades críticas en dispositivos Ubiquiti que permiten a atacantes remotos y no autenticados realizar cambios en el sistema, acceder a cuentas subyacentes e inyectar comandos maliciosos. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que dependen de estos dispositivos, afectando tanto a empresas como a usuarios finales.

Enlace
Ver noticia

Nuevo RAT 'Mistic' facilita acceso a múltiples familias de ransomware

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-06-25T04:06:32.396352+00:00

Resumen
Según SecurityWeek y reportado por Ionut Arghire, el nuevo malware Mistic es un RAT utilizado por Woodgnat, un broker de acceso inicial que colabora con varias familias de ransomware como Qilin, Interlock, Rhysida, Akira, 8Base y Black Basta. Este desarrollo representa un riesgo significativo para la seguridad de las empresas, ya que Mistic actúa como puerta de entrada para ataques de ransomware, facilitando la intrusión y posterior cifrado de datos críticos en infraestructuras corporativas.

Enlace
Ver noticia

Vulnerabilidades explotables en CI/CD exponen millones de repositorios a secuestro

Origen
Ionut Arghire

Fecha
2026-06-25T04:06:32.55386+00:00

Resumen
Según SecurityWeek, se han identificado vulnerabilidades en sistemas de integración y entrega continua (CI/CD) que permiten a usuarios no autenticados tomar control de la cadena de suministro de software de código abierto. Estas fallas representan un riesgo crítico para la seguridad de millones de repositorios, afectando la integridad y confiabilidad del software utilizado por empresas y desarrolladores, y potencialmente comprometiendo infraestructuras y datos sensibles.

Enlace
Ver noticia

Más de una docena de clientes de Klue afectados por robo de datos en instancias de Salesforce, incluyendo BeyondTrust y LastPass

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-06-25T04:06:32.723519+00:00

Resumen
Según SecurityWeek y reportado por Ionut Arghire, más de una docena de clientes de Klue, entre ellos BeyondTrust y LastPass, han confirmado que hackers robaron datos de sus instancias de Salesforce. Este incidente compromete la seguridad de la información de múltiples empresas que utilizan estos servicios, aumentando el riesgo para sus infraestructuras y usuarios.

Enlace
Ver noticia

Microsoft utiliza IA para vincular dos operaciones de malware en demanda por extorsión

Origen
The Register

Fecha
2026-06-25T04:06:33.211354+00:00

Resumen
Según The Register, Microsoft ha empleado inteligencia artificial para conectar dos campañas de malware, StealC y Amadey, en una demanda por extorsión. Como resultado, se han cerrado más de 200 servidores de comando y control (C2) asociados a estas operaciones maliciosas. Esta acción reduce significativamente la infraestructura utilizada para distribuir y controlar estos malwares, mitigando riesgos para empresas y usuarios afectados por estas amenazas.

Enlace
Ver noticia

Exposición masiva de 14,2 millones de credenciales de correo gestionado por KDDI, operador japonés

Origen
The Register

Fecha
2026-06-25T04:06:33.367649+00:00

Resumen
Según The Register, el operador japonés KDDI ha sufrido una filtración masiva que ha expuesto 14,2 millones de credenciales de correos electrónicos gestionados. Esta brecha afecta a cinco proveedores de servicios de internet (ISPs) y a un gran número de usuarios, poniendo en riesgo la seguridad de sus comunicaciones y datos personales. La situación genera incertidumbre sobre las medidas que tomarán las empresas afectadas para mitigar el impacto y proteger a sus clientes.

Enlace
Ver noticia

Ataque a vulnerabilidad en Cisco SD-WAN detectado dos meses antes de su divulgación

Origen
Jai Vijayan, Dark Reading

Fecha
2026-06-25T04:06:33.695377+00:00

Resumen
Según Jai Vijayan en Dark Reading, se ha detectado que atacantes explotaron una vulnerabilidad en dispositivos Cisco SD-WAN dos meses antes de que esta fuera públicamente divulgada. Los investigadores creen que los atacantes usaron peering fraudulento para conectarse a los dispositivos SD-WAN de la víctima, logrando privilegios administrativos y acceso a nivel root. Este incidente representa un riesgo significativo para la seguridad de las infraestructuras de red empresarial, ya que permite control total sobre dispositivos críticos de conectividad.

Enlace
Ver noticia

Vulnerabilidad en MacOS permite a usuarios desactivar herramientas de seguridad sin privilegios administrativos

Origen
Jai Vijayan

Fecha
2026-06-25T04:06:34.35649+00:00

Resumen
Según Jai Vijayan, se ha identificado una vulnerabilidad en MacOS que permite a atacantes desactivar herramientas de seguridad y funciones integradas del navegador sin necesidad de privilegios de administrador ni exploits a nivel de kernel. Esta brecha representa un riesgo significativo para la seguridad de los usuarios y las infraestructuras que dependen de MacOS, facilitando potencialmente la ejecución de ataques sin detección.

Enlace
Ver noticia

Desmantelamiento de la infraestructura de StealC y Amadey por la Unidad de Crímenes Digitales de Microsoft

Origen
Microsoft Threat Intelligence, Microsoft Defender Security Research Team and Microsoft Digital Crimes Unit

Fecha
2026-06-25T04:06:34.886181+00:00

Resumen
Según Microsoft Threat Intelligence, Microsoft Defender Security Research Team y Microsoft Digital Crimes Unit, el 24 de junio de 2026 la Unidad de Crímenes Digitales de Microsoft facilitó la eliminación, suspensión y bloqueo de dominios que sustentaban la infraestructura de los infostealers StealC y Amadey. Este operativo técnico desmanteló servicios clave utilizados para la distribución de malware diseñado para robar información sensible, lo que reduce significativamente la capacidad operativa de estas amenazas y protege a empresas y usuarios de posibles pérdidas de datos y compromisos de seguridad.

Enlace
Ver noticia

Descubren Mistic, un nuevo backdoor vinculado a un broker de acceso inicial que facilita ataques de ransomware

Origen
Múltiples fuentes: CSO Online, Symantec

Fecha
2026-06-25T04:06:35.364957+00:00

Resumen
Según múltiples fuentes, investigadores de Symantec han identificado un nuevo backdoor llamado Mistic, utilizado desde abril en intrusiones empresariales y vinculado a Woodgnat, un broker de acceso inicial que vende accesos a redes a grupos de ransomware como Qilin. Mistic se propaga mediante DLL sideloading usando un ejecutable legítimo de Microsoft Defender para cargar su backdoor en memoria, lo que le permite operar de forma sigilosa sin dejar archivos en disco. Además, puede ejecutar código remoto, manipular archivos y robar credenciales mediante un DLL adicional. Woodgnat emplea campañas de ingeniería social denominadas ClickFix, incluyendo mensajes falsos en Microsoft Teams para engañar a usuarios y obtener acceso. Este caso evidencia la tendencia de brokers y grupos de ransomware a usar malware personalizado para mantener accesos persistentes y difíciles de detectar en infraestructuras críticas de sectores como seguros, educación y servicios profesionales.

Enlace
Ver noticia

Dos miembros del colectivo Scattered Spider admiten ataque cibernético de $38 millones contra Transport for London

Origen
Múltiples fuentes: CSO Online, BBC, National Crime Agency

Fecha
2026-06-25T04:06:35.51937+00:00

Resumen
Según múltiples fuentes, Thalha Jubair y Owen Flowers, miembros del grupo criminal Scattered Spider, se declararon culpables de un ataque informático contra Transport for London (TfL) ocurrido entre agosto y septiembre de 2024. Este ataque interrumpió servicios en estaciones y plataformas online, obligó a 28,000 empleados a cambiar sus contraseñas y expuso datos personales de aproximadamente 10 millones de personas. Los daños y costes de recuperación ascendieron a 29 millones de libras (38.2 millones de dólares). La investigación, liderada por la Agencia Nacional del Crimen del Reino Unido y la Policía de la Ciudad de Londres, también reveló que Flowers había accedido a sistemas de empresas sanitarias estadounidenses. Scattered Spider opera como una red de grupos que emplean ingeniería social, suplantación de soporte técnico y técnicas para evadir autenticación multifactor, afectando sectores como transporte, retail, telecomunicaciones y salud. Otros miembros del colectivo han sido arrestados y condenados en EE.UU. y Europa, con procesos judiciales en curso.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en Cisco Unified CM (CVE-2026-20230) semanas después de la publicación del parche

Origen
Múltiples fuentes: CSO Online, Defused, Cisco, SSD Secure Disclosure

Fecha
2026-06-25T04:06:35.690379+00:00

Resumen
Según múltiples fuentes, se ha detectado la explotación activa de una vulnerabilidad crítica en Cisco Unified Communications Manager (CVE-2026-20230) semanas después de que Cisco publicara los parches correspondientes. La vulnerabilidad, con una puntuación CVSS de 8.6, permite a un atacante remoto no autenticado realizar ataques SSRF que pueden derivar en la escritura arbitraria de archivos en el sistema operativo y la elevación de privilegios a root, afectando a entornos corporativos que utilizan servicios de voz, video y mensajería. La explotación fue reportada por la firma de inteligencia de amenazas Defused, que observó actividad desde una única fuente utilizando un código de prueba de concepto no verificado. Cisco confirmó que el servicio WebDialer debe estar habilitado para que la vulnerabilidad sea explotable, aunque está deshabilitado por defecto y no existe un workaround completo, recomendando deshabilitar dicho servicio hasta aplicar el parche. La vulnerabilidad fue reportada por un investigador independiente y el análisis técnico revela que múltiples fallos combinados permiten la ejecución remota de código. Cisco ha lanzado actualizaciones para las versiones 14 y 15 del producto, aunque la versión 15SU5 está prevista para septiembre de 2026. No se han atribuido públicamente los ataques a actores específicos ni se han divulgado indicadores de compromiso o casos confirmados de intrusión.

Enlace
Ver noticia

Una skill maliciosa de agente AI pasó controles de seguridad y alcanzó 26,000 usuarios

Origen
Múltiples fuentes: CSO Online, AIR Security

Fecha
2026-06-25T04:06:35.875555+00:00

Resumen
Según múltiples fuentes, una skill falsa para agentes AI llamada brand-landingpage logró pasar los controles de seguridad y fue instalada por más de 26,000 usuarios a través de Instagram. La skill se presentó como una herramienta para crear landing pages con Google Stitch, pero en realidad dirigía a los agentes a instrucciones alojadas en un dominio falso controlado por AIR Security, que redirigía al sitio legítimo para evadir la detección estática. Tras la distribución, el contenido en el dominio falso fue modificado para ejecutar un script que en la prueba solo recopiló correos electrónicos, aunque podría haber comprometido sistemas. La investigación reveló que los escáneres actuales de skills, que analizan solo los archivos empaquetados, no detectan cambios posteriores en contenido externo mutable. Expertos en ciberseguridad advierten que las skills AI deben tratarse como dependencias vivas de software empresarial, con controles continuos, inventarios corporativos, validación de URLs externas, y restricciones estrictas en tiempo de ejecución para evitar riesgos de seguridad y exposición de datos corporativos.

Enlace
Ver noticia

Explotación de día cero CVE-2026-20245 en Cisco Catalyst SD-WAN Manager permite escalada de privilegios a nivel root

Origen
Múltiples fuentes: Google Cloud Blog, Mandiant, Cisco PSIRT

Fecha
2026-06-25T04:06:36.390021+00:00

Resumen
Según múltiples fuentes, en 2026 se detectó una campaña de intrusión dirigida a infraestructuras SD-WAN de proveedores de servicios, donde un actor malicioso explotó la vulnerabilidad de día cero CVE-2026-20245 en Cisco Catalyst SD-WAN Manager. Esta vulnerabilidad permite a un atacante autenticado, mediante la carga de un archivo CSV malicioso, escalar privilegios desde una cuenta administrativa comprometida hasta acceso root. El atacante inicialmente obtuvo acceso mediante conexiones de peering no autorizadas y manipuló contraseñas de cuentas por defecto para evadir detección. Durante la intrusión, se emplearon técnicas anti-forenses para eliminar evidencias y restaurar configuraciones originales. Esta amenaza afecta a organizaciones con redes SD-WAN distribuidas, como bancos, retail, tecnología y salud, comprometiendo la seguridad de la gestión centralizada de la red y permitiendo acceso persistente y sigiloso al tráfico interno. Se recomienda realizar búsquedas proactivas de indicadores de compromiso, actualizar urgentemente a versiones parcheadas de Cisco Catalyst SD-WAN Manager y aplicar las guías de endurecimiento y monitoreo de Cisco. Se incluyen indicadores de compromiso de IPs y archivos para facilitar la detección.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

Ataques de ingeniería social al servicio de asistencia: un riesgo creciente para la seguridad corporativa

Origen
Specops Software

Fecha
2026-06-25T04:06:30.712654+00:00

Resumen
Según Specops Software, los servicios de asistencia técnica se han convertido en un objetivo preferido para atacantes que buscan restablecer contraseñas, modificar autenticación multifactor y obtener acceso a cuentas corporativas. Estos ataques de ingeniería social explotan la confianza y los procedimientos internos, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras empresariales. La empresa detalla cómo funcionan estos ataques y ofrece recomendaciones para que las organizaciones fortalezcan sus defensas.

Enlace
Ver noticia

Vulnerabilidades en macOS permiten desactivar silenciosamente agentes de seguridad en endpoints

Origen
Eduard Kovacs

Fecha
2026-06-25T04:06:31.692935+00:00

Resumen
Según SecurityWeek, se ha descubierto que en macOS un atacante con una cuenta estándar sin privilegios de administrador puede explotar comportamientos legítimos del sistema operativo para desactivar silenciosamente agentes de seguridad en endpoints. Esta técnica no se basa en vulnerabilidades de software tradicionales, sino en la combinación de debilidades del sistema, lo que representa un riesgo significativo para la seguridad de las infraestructuras y la protección de la información en entornos empresariales y usuarios.

Enlace
Ver noticia

Aumento de amenazas cibernéticas persistentes en la Copa Mundial FIFA 2026

Origen
Alexander Culafi

Fecha
2026-06-25T04:06:33.850909+00:00

Resumen
Según Alexander Culafi, la Copa Mundial FIFA 2026, que se celebrará en Estados Unidos, Canadá y México, enfrenta un aumento persistente de amenazas cibernéticas. Estas incluyen actividades de ciberdelincuencia, ingeniería social y ataques a infraestructuras críticas, lo que representa un riesgo significativo para la seguridad de los eventos, la protección de datos y la continuidad operativa en las sedes del torneo.

Enlace
Ver noticia

OpenClaw elimina cinco paquetes maliciosos de ClawHub que amenazan la cadena de suministro de IA

Origen
Elizabeth Montalbano

Fecha
2026-06-25T04:06:34.176025+00:00

Resumen
Según Elizabeth Montalbano, OpenClaw ha retirado cinco paquetes maliciosos de su mercado de habilidades ClawHub que lograron evadir los controles de seguridad. Estos paquetes contenían infostealers y otras amenazas que ponen en riesgo la cadena de suministro de inteligencia artificial, afectando la seguridad de las empresas y usuarios que dependen de estas herramientas.

Enlace
Ver noticia

El problema de identidad oculto en los despliegues de agentes de IA

Origen
Atul Tulshibagwale

Fecha
2026-06-25T04:06:35.046399+00:00

Resumen
Según Atul Tulshibagwale, en su análisis sobre el problema de identidad en los despliegues de agentes de inteligencia artificial, se destaca que la gestión inadecuada de identidades en estos sistemas puede generar vulnerabilidades críticas. Esto afecta la seguridad de la información y la integridad operativa de las empresas que implementan agentes de IA, exponiéndolas a riesgos de suplantación y accesos no autorizados.

Enlace
Ver noticia

Investigación revela intento de control de transmisión en vivo de la Copa Mundial 2026 y estafa bancaria masiva en Europa

Origen
Múltiples fuentes: Graham Cluley

Fecha
2026-06-25T04:06:35.197697+00:00

Resumen
Según Graham Cluley, una investigadora de seguridad conocida como Bob DaHacker logró acceder a los controles de transmisión en vivo de todos los partidos de la Copa Mundial de la FIFA 2026, con la capacidad de alterar la emisión global, aunque no logró contactar con responsables de FIFA para reportar la vulnerabilidad. Paralelamente, en Europa, una estafa bancaria masiva ha proliferado, donde estafadores se hacen pasar por empleados bancarios para retirar tarjetas de los usuarios y proteger supuestamente sus cuentas; las autoridades holandesas respondieron con una campaña pública mostrando fotos borrosas de 100 sospechosos y un ultimátum para entregarse. Además, se destaca una entrevista con Jeffrey Wheatman de Black Kite sobre el aumento de ataques de ransomware y extorsión en Europa. Estas amenazas afectan directamente a la seguridad de la información, la confianza en infraestructuras críticas y la protección de usuarios y empresas.

Enlace
Ver noticia

El entrenamiento en concienciación sobre seguridad contra phishing está obsoleto: un modelo mental para CISOs en la era de la IA

Origen
CSO Online

Fecha
2026-06-25T04:06:36.044111+00:00

Resumen
Según CSO Online, el entrenamiento tradicional para detectar phishing basado en señales visibles como errores ortográficos o dominios sospechosos ha quedado obsoleto frente a ataques generados por IA que imitan infraestructuras legítimas. La atención humana sostenida no es viable para detectar estas amenazas. Se propone aplicar el modelo de Daniel Kahneman a nivel organizacional, diferenciando procesos rápidos (con confianza ya establecida) y lentos (donde se establece confianza en tiempo real). Los atacantes explotan los procesos rápidos que ya no tienen sentido en el contexto actual. Se recomienda revaluar y reclasificar estos procesos, eliminando accesos rápidos injustificados, especialmente en la gestión de proveedores, donde la confianza basada en informes SOC 2 es insuficiente y puede facilitar brechas. El enfoque debe ser un diseño deliberado que equilibre velocidad y escrutinio, adaptándose a la evolución de las amenazas y aceptando los costos operativos de mayor seguridad.

Enlace
Ver noticia

Guía completa y comparativa de 14 herramientas de AI-SPM para asegurar infraestructuras de inteligencia artificial en empresas

Origen
Múltiples fuentes: CSO Online, Microsoft Cyber Pulse, Trail of Bits, Forrester, MITRE, OWASP

Fecha
2026-06-25T04:06:36.216112+00:00

Resumen
Según múltiples fuentes, la adopción masiva de inteligencia artificial (IA) en empresas ha generado una urgente necesidad de soluciones de seguridad específicas para proteger infraestructuras y datos. La gestión de la postura de seguridad en IA (AI-SPM) es una disciplina emergente que abarca estrategias y herramientas para monitorizar, evaluar y mejorar la seguridad de modelos, datos, pipelines y servicios de IA frente a amenazas en evolución. El informe destaca que la mayoría de las empresas gestionan numerosos agentes de IA, muchos sin supervisión ni registro, lo que abre puertas a abusos y ataques, como el exploit reciente en el sistema de recuperación de cuentas de Meta mediante chatbots. Se presentan 14 proveedores líderes con soluciones AI-SPM que varían en cobertura, integración y funcionalidades, incluyendo detección continua, protección en tiempo de ejecución, análisis de riesgos y red teaming específico para IA. Entre los proveedores destacados están Palo Alto Networks, SentinelOne, Varonis, CrowdStrike, Microsoft, y Google/Wiz, con precios que oscilan desde planes accesibles hasta contratos anuales en el rango de seis cifras. Se recomienda a las organizaciones evaluar cuidadosamente la integración con sus herramientas existentes, la profundidad de cobertura en plataformas cloud y la capacidad de escaneo continuo para elegir la solución adecuada. Además, se mencionan recursos como la base de datos ATLAS de MITRE y la lista OWASP Top 10 para entender las amenazas actuales en IA. La evolución rápida del mercado incluye adquisiciones estratégicas y desarrollo de herramientas open source, aunque estas últimas carecen de actualizaciones recientes.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

Accenture adquiere Dragos, runZero y NetRise por más de 4 mil millones de dólares

Origen
The CyberWire

Fecha
2026-06-25T04:06:29.037203+00:00

Resumen
Según The CyberWire, Accenture ha completado la adquisición de las empresas de ciberseguridad Dragos, runZero y NetRise por un valor superior a los 4 mil millones de dólares. Esta operación estratégica refuerza la capacidad de Accenture para ofrecer soluciones avanzadas en seguridad industrial, gestión de activos y protección de infraestructuras críticas, impactando positivamente en la seguridad de la información y la resiliencia de las infraestructuras de sus clientes empresariales.

Enlace
Ver noticia

Condenan a 18 meses de prisión al hacker 'Snoopy' por ataque a DraftKings en 2022

Origen
BleepingComputer, reportado por Bill Toulas

Fecha
2026-06-25T04:06:29.753391+00:00

Resumen
Según BleepingComputer y reportado por Bill Toulas, un joven de 21 años conocido como 'Snoopy' fue condenado a 18 meses de prisión por su implicación en el ciberataque a DraftKings ocurrido en noviembre de 2022. Este ataque comprometió cuentas de usuarios de la plataforma, afectando la seguridad de la información y la confianza en la infraestructura de la empresa.

Enlace
Ver noticia

Nueva guía de CISA ayuda a agencias federales en la transición a arquitecturas Zero Trust modernizadas

Origen
CISA

Fecha
2026-06-25T04:06:31.028929+00:00

Resumen
Según CISA, se ha publicado una nueva guía destinada a asistir a las agencias federales en la transición hacia arquitecturas Zero Trust modernizadas. Esta guía proporciona directrices para mejorar la seguridad de la información mediante la implementación de modelos de confianza cero, lo que impacta directamente en la protección de infraestructuras críticas y datos sensibles en el sector público.

Enlace
Ver noticia

Ataques a agentes de IA mediante manipulación de fuentes de datos confiables

Origen
Etay Maor

Fecha
2026-06-25T04:06:31.187941+00:00

Resumen
Según Etay Maor en SecurityWeek, los atacantes están explotando fuentes de datos confiables para crear trampas dirigidas a agentes autónomos de inteligencia artificial. Estas técnicas incluyen inyecciones de contenido oculto y envenenamiento del estado cognitivo, lo que convierte la información en una superficie de ataque que puede comprometer la integridad y funcionamiento de sistemas basados en IA.

Enlace
Ver noticia

Presentan AIVEX, un nuevo modelo de triaje para reducir amenazas y riesgos en la cadena de suministro

Origen
Kevin Townsend

Fecha
2026-06-25T04:06:31.536896+00:00

Resumen
Según SecurityWeek, AIVEX es un nuevo marco diseñado para ayudar a los equipos de seguridad a identificar cuáles vulnerabilidades en la cadena de suministro de software representan los mayores riesgos operativos, de seguridad y comerciales, especialmente en entornos impulsados por inteligencia artificial. Este modelo busca optimizar la priorización de amenazas para mejorar la protección de infraestructuras críticas y reducir el impacto en las operaciones empresariales.

Enlace
Ver noticia

Tercer hacker de DraftKings condenado a 18 meses de prisión

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-25T04:06:31.857467+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, Nathan Austad, el tercer hacker implicado en ataques contra DraftKings, ha sido condenado a 18 meses de prisión. Además, debe pagar aproximadamente 1.8 millones de dólares en decomisos y restituciones, y cumplirá 3 años de libertad supervisada. Este fallo refuerza la respuesta judicial contra los ataques a plataformas de apuestas online, protegiendo la seguridad de la información y los intereses económicos de las empresas y usuarios afectados.

Enlace
Ver noticia

Seguridad en IA Agente: Contexto Incorrecto, Decisiones Erróneas a Velocidad de Máquina

Origen
Kevin Townsend

Fecha
2026-06-25T04:06:32.240902+00:00

Resumen
Según SecurityWeek, el contexto es fundamental para la inteligencia artificial, especialmente para la IA agente. Sin el contexto adecuado, los sistemas de IA no pueden tomar decisiones correctas, lo que puede derivar en errores a gran velocidad que afectan la seguridad operativa y la fiabilidad de las aplicaciones basadas en IA.

Enlace
Ver noticia

NIST publica borrador de directrices para la ciberseguridad de productos IoT en el gobierno federal

Origen
Michael Fagan

Fecha
2026-06-25T04:06:32.876547+00:00

Resumen
Según Michael Fagan, el programa de Ciberseguridad para el Internet de las Cosas (IoT) del NIST ha lanzado un borrador público inicial de la revisión 1 del NIST SP 800-213, que establece directrices para los requisitos de ciberseguridad de productos IoT en el gobierno federal. Esta iniciativa responde a la creciente complejidad de los dispositivos IoT, las amenazas en evolución y la necesidad de convertir las directrices en decisiones operativas prácticas y aplicables, con el objetivo de mejorar la seguridad en entornos gubernamentales y facilitar la gestión de riesgos en infraestructuras críticas y organizaciones que utilizan dispositivos IoT.

Enlace
Ver noticia

Malware incorpora texto sobre armas nucleares y biológicas para evadir análisis automático por IA

Origen
Bruce Schneier, Socket.dev

Fecha
2026-06-25T04:06:33.038092+00:00

Resumen
Según Bruce Schneier y Socket.dev, al menos un desarrollador de malware está incluyendo en su spyware un bloque de texto falso relacionado con armas nucleares y biológicas dentro de comentarios en JavaScript. Este texto no afecta la ejecución del código, pero está diseñado para confundir y bloquear sistemas automáticos de análisis basados en inteligencia artificial que procesan el inicio del archivo sin aislar adecuadamente el contenido no confiable. Aunque no evade técnicas tradicionales como reglas YARA o análisis de comportamiento, representa un truco práctico para dificultar la detección en sistemas que priorizan modelos de lenguaje para triage inicial.

Enlace
Ver noticia

El factor humano sigue siendo el eslabón más débil en la ciberseguridad según el informe Verizon DBIR 2026

Origen
Business Security Weekly

Fecha
2026-06-25T04:06:33.534023+00:00

Resumen
Según Business Security Weekly, el informe Verizon DBIR 2026 revela que, a pesar del aumento en la explotación de vulnerabilidades, el abuso de credenciales sigue siendo la principal vía de acceso inicial en brechas de seguridad, confirmando que el factor humano es el eslabón más débil. Robert Siciliano, arquitecto de The Strategic Human Firewall™, destaca que la industria debe pasar de la concienciación en seguridad a la apreciación real, construyendo una cultura que proteja a las personas, datos y operaciones frente a la creciente sofisticación del engaño con IA. Además, señala que muchas empresas realizan un 'teatro de seguridad' sin lograr cambios genuinos en el comportamiento, y que la formación interactiva es clave para evitar desastres causados por la confianza y la negación, todo ello sin necesidad de grandes presupuestos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

Weekly Update 509

Origen
Troy Hunt

Fecha
2026-06-25T04:06:28.43004+00:00

Resumen
Según Troy Hunt, en su actualización semanal número 509, comparte reflexiones personales sobre su conocimiento consciente e inconsciente en temas de cine en casa y audiovisual. No se especifican incidentes de ciberseguridad ni impactos operativos relevantes para empresas, usuarios o infraestructuras.

Enlace
Ver noticia

Cómo ejecutar un programa de sindicación de contenido efectivo según Steve Piper de CyberEdge Group

Origen
The CyberWire

Fecha
2026-06-25T04:06:29.421774+00:00

Resumen
Según The CyberWire, Steve Piper, con más de 30 años en marketing de ciberseguridad, explica que la sindicación de contenido tiene mala reputación porque a menudo genera muchos leads pero pocos que se convierten en oportunidades reales. Los equipos de ventas dudan de la calidad de los leads y marketing cuestiona si se alcanza al comprador adecuado. Piper recomienda establecer expectativas claras sobre lo que puede lograr un programa de sindicación y definir bien los términos contractuales para asegurar el éxito.

Enlace
Ver noticia

Google lanza nuevos controles de privacidad para el historial de actividad y la personalización

Origen
Mayank Parmar

Fecha
2026-06-25T04:06:29.594371+00:00

Resumen
Según Mayank Parmar, Google ha implementado nuevos controles de privacidad en sus servicios de búsqueda y Google Play que permiten a los usuarios gestionar mejor el historial guardado y las recomendaciones personalizadas. Estas mejoras buscan aumentar la transparencia y el control del usuario sobre sus datos personales, impactando positivamente en la privacidad y seguridad de la información.

Enlace
Ver noticia

Debate sobre la necesidad de un código ético para CISOs

Origen
Dark Reading Editorial Team

Fecha
2026-06-25T04:06:34.014347+00:00

Resumen
Según Dark Reading, el experto Robert "RSnake" Hansen plantea la urgencia de establecer un código de ética para los CISOs. Esto busca evitar prácticas como sobornos, empleos ficticios y conflictos de interés con inversores que podrían comprometer la seguridad empresarial y nacional. La propuesta enfatiza la importancia de la integridad en los líderes de ciberseguridad para proteger infraestructuras críticas y la confianza en la gestión de riesgos.

Enlace
Ver noticia

Cisco anuncia publicación de avisos de seguridad para el 1 de julio de 2026

Origen
Cisco

Fecha
2026-06-25T04:06:34.540832+00:00

Resumen
Según Cisco, el 1 de julio de 2026 el equipo PSIRT publicará avisos de seguridad con información sobre vulnerabilidades y actualizaciones para productos como Catalyst Center y Secure Endpoint Connectors para Linux, Mac y Windows. Cisco recomienda encarecidamente actualizar a las versiones corregidas para mitigar los riesgos. La calificación de impacto de seguridad es informativa.

Enlace
Ver noticia

Evolución de CNAPP: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube

Origen
Microsoft Security Team

Fecha
2026-06-25T04:06:34.726134+00:00

Resumen
Según Microsoft Security Team, las plataformas CNAPP están ayudando a las organizaciones a priorizar riesgos explotables, reducir la exposición y operacionalizar la seguridad a lo largo del ciclo de vida de las aplicaciones en la nube. Esta evolución mejora la gestión de riesgos en entornos cloud, beneficiando la seguridad de la información y la infraestructura de las empresas.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email