📌 Resumen ejecutivo
- 47 noticias analizadas en este informe.
- Distribución: 18 críticas, 12 altas, 12 medias, 5 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Symantec, Carbon Black Threat Hunter Team, Múltiples fuentes: The Hacker News, Mandiant….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
18
Nuevo malware Gaslight para macOS usa inyección de comandos para interrumpir análisis asistidos por IA
Nueva puerta trasera Mistic vinculada a campañas KongTuke, ClickFix y ModeloRAT
Explotación activa de vulnerabilidad crítica CVE-2026-20245 en Cisco Catalyst SD-WAN para obtener acceso root
Operación internacional desmantela infraestructura de malware Amadey y StealC
CL-STA-1062 ataca gobiernos e infraestructuras críticas en el Sudeste Asiático con puerta trasera TinyRCT
Detenidos en Polonia cuatro miembros de una banda de SIM swapping vinculada a robos millonarios en criptomonedas
Explotación activa de la vulnerabilidad CVE-2025-67038 en convertidores Lantronix Serial-to-IP tras advertencia de amenaza OT
GitLab soluciona 13 vulnerabilidades, incluyendo fallos críticos de ejecución de código y divulgación de información
Actualización Chrome 149 corrige 18 vulnerabilidades graves
Explotación prolongada de la vulnerabilidad crítica CVE-2026-20245 en Cisco SD-WAN antes de su parcheo
Tribunal alemán responsabiliza a Google por inexactitudes en resúmenes generados por IA y sienta precedente sobre la responsabilidad legal de empresas por sus agentes de IA
Exanalista de Huntress acusa a un empleado interno de filtrar información a un grupo de ransomware
Backdoor Mistic autodestructivo vinculado a corredor de acceso que vende accesos corporativos a bandas de ransomware
Vulnerabilidades Fortibleed y Squidbleed, problemas en Cisco SD-WAN y riesgos en infraestructuras cloud
Ataque rápido explota vulnerabilidad crítica en Cisco Unified Communications Manager
La colusión policial local dificulta la lucha contra los centros de estafa en Asia
Turla despliega el backdoor STOCKSTAY para espionaje cibernético contra objetivos en Ucrania y Europa
⚠️ Prioridad 2 (Alta)
12
Boletín ThreatsDay: Proxyware en Smart TV, fallo de 24 años en curl, foros de crimen con IA y 13 historias más
Campañas de estafas avanzadas con uso de IA y métodos tradicionales de fraude
El modelo Mythos de Anthropic detecta vulnerabilidades rápidamente, pero la capacidad de parcheo es un desafío
Abuso de la app Shop para ataques de phishing mediante llamadas de devolución
Nuevo malware para macOS 'Gaslight' utiliza errores falsos para confundir herramientas de análisis con IA
El kit de phishing Bluekit adopta técnica de navegador en medio para robo de credenciales
Cal Water confirma que no hubo brechas en sistemas OT tras ciberataque del grupo iraní Handala
Investigación sobre la vulnerabilidad de los LLMs a ataques de inyección de prompt por confusión de roles
El grupo APT ruso 'Gamaredon' mejora su arsenal y exige nuevas defensas
Ataques a EdTech cambian de escuelas a proveedores de software
Europa se convierte en la región favorita del ransomware
Campaña de intrusión con archivos ZIP fotográficos entrega implante Node.js persistente en la industria hotelera
ℹ️ Prioridad 3 (Media)
12
Supervivencia en la era Mythos: Richard Bejtlich defiende la necesidad de NDR
Evaluación del Cibercrimen Automatizado en Puertos cuando Nadie Escucha
Tribunal autoriza a Ohio a imponer restricciones en el uso de redes sociales y Five Eyes advierte sobre el modelo de IA Frontier
Análisis de Ethan Cook sobre HR1 y el futuro de la seguridad tecnológica en EE.UU.
Microsoft extiende silenciosamente el soporte gratuito de actualizaciones de seguridad extendidas para Windows 10 hasta octubre de 2027
Desmantelamiento de la red de piratería deportiva PirloTV con la incautación de 44 dominios
Los ataques de toma de control de cuentas siguen siendo una de las amenazas más difíciles de detener
Vulnerabilidad de 25 años corregida en Curl
NIST publica para revisión pública la actualización de sus directrices de seguridad para IoT
Informe semanal de vulnerabilidades de WordPress del 15 al 21 de junio de 2026
El nuevo mandato para CIOs: equilibrar la adopción rápida de IA con la gestión de riesgos
FedRAMP 20x y la ingeniería GRC: hacia una auditoría continua y basada en datos operativos reales
🗂️ Prioridad 4 (Baja / No relevante)
5
Anthropic prueba Claude Cowork en móvil para gestionar tareas de IA de larga duración
Las cuatro elevaciones de la prevención efectiva del fraude
Runlayer recauda 30 millones de dólares en financiación Serie A para asegurar herramientas de IA en empresas
Conferencia de Ciberseguridad en Sistemas de Control Industrial (ICS) 2026 se celebrará en Nashville por su 25º aniversario
Microsoft reconocido como líder en The Forrester Wave™ para plataformas de gestión de endpoints
Resumen generado automáticamente. Uso interno.


