📌 Resumen ejecutivo

  • 41 noticias analizadas en este informe.
  • Distribución: 24 críticas, 8 altas, 5 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, [email protected] (The Hacker News), Múltiples fuentes: The Hacker News, Infoblox….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

El grupo Mustang Panda utiliza Zoho WorkDrive como canal de comando en ataques al gobierno indio

Origen
The Hacker News

Fecha
2026-06-30T04:06:01.230503+00:00

Resumen
Según The Hacker News, el grupo de espionaje alineado con China, Mustang Panda, está ejecutando dos campañas dirigidas contra el gobierno indio y objetivos hidroeléctricos. Utilizan malware nuevo y aprovechan el servicio legítimo de nube Zoho WorkDrive como canal de comando para sus ataques. La unidad de investigación de amenazas de Acronis detectó compromisos activos en redes gubernamentales indias, incluyendo equipos usados por personal administrativo de alto nivel. Esto representa un riesgo significativo para la seguridad de la información y la infraestructura crítica del país.

Enlace
Ver noticia

Nueva vulnerabilidad DirtyClone en el núcleo Linux permite escalada local de privilegios

Origen
[email protected] (The Hacker News)

Fecha
2026-06-30T04:06:01.460406+00:00

Resumen
Según The Hacker News, se ha identificado una nueva vulnerabilidad denominada DirtyClone en el núcleo Linux que permite a atacantes locales escalar privilegios. Esta falla destaca cómo un pequeño error o un parche omitido puede abrir puertas críticas para los atacantes. La comunidad de seguridad y los investigadores están alertando sobre esta amenaza que afecta a sistemas Linux, lo que implica riesgos significativos para la seguridad de infraestructuras y servidores que dependen de este sistema operativo.

Enlace
Ver noticia

Más de 236,000 sitios web basados en DCloud Uni-App usados en estafas de criptomonedas, phishing y drenaje de billeteras

Origen
Múltiples fuentes: The Hacker News, Infoblox

Fecha
2026-06-30T04:06:01.708873+00:00

Resumen
Según The Hacker News y hallazgos de Infoblox, más de 236,000 sitios web están utilizando plantillas de estafa de inversión construidas con el framework legítimo chino de desarrollo multiplataforma DCloud Uni-App. Estas plantillas alimentan intercambios de criptomonedas falsos, operaciones multilingües de estafa tipo pig-butchering, redes de phishing en WhatsApp, plataformas de apuestas falsas y suplantación de marcas. Esto representa un riesgo significativo para usuarios y empresas, facilitando fraudes financieros y comprometiendo la seguridad de la información.

Enlace
Ver noticia

El grupo APT Gamaredon intensifica ataques a Ucrania con nuevo malware y abuso de servicios en la nube

Origen
Múltiples fuentes: The Hacker News, ESET

Fecha
2026-06-30T04:06:02.236872+00:00

Resumen
Según múltiples fuentes, el grupo ruso de amenazas persistentes avanzadas (APT) Gamaredon ha ampliado su arsenal de malware y ha intensificado sus ataques cibernéticos contra Ucrania durante 2025. La empresa de ciberseguridad eslovaca ESET reportó 35 campañas distintas de spear-phishing dirigidas a nuevos objetivos, principalmente en la segunda mitad del año. Estas acciones representan un riesgo significativo para la seguridad de la información y las infraestructuras ucranianas, afectando tanto a entidades gubernamentales como a organizaciones civiles.

Enlace
Ver noticia

Microsoft elimina 119 extensiones maliciosas de Edge que ocultaban malware en imágenes y fuentes

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-30T04:06:02.494504+00:00

Resumen
Según The Hacker News, Microsoft ha cerrado una operación maliciosa de larga duración en la tienda de extensiones Edge Add-ons, donde 119 extensiones vinculadas a un único actor de amenazas activo desde al menos 2021 ocultaban sus cargas útiles dentro de archivos comunes de imágenes y fuentes. Esta técnica, denominada StegoAd, combina esteganografía y adware para activar el malware días después de la instalación, con el objetivo de robar credenciales y ejecutar fraudes publicitarios. La acción de Microsoft mitiga un riesgo significativo para la seguridad de los usuarios y empresas que utilizan el navegador Edge.

Enlace
Ver noticia

Prueba de concepto pública para la vulnerabilidad crítica CVE-2026-55200 en libssh2 que afecta al cliente SSH

Origen
The Hacker News

Fecha
2026-06-30T04:06:02.800454+00:00

Resumen
Según The Hacker News, se ha publicado una prueba de concepto para la vulnerabilidad crítica CVE-2026-55200 en libssh2, una biblioteca cliente SSH. Esta falla permite que un servidor SSH malicioso o comprometido provoque corrupción de memoria en el cliente que se conecta, con posible ejecución de código sin necesidad de credenciales ni interacción del usuario. Afecta a todas las versiones hasta la 1.11.1 y tiene una puntuación CVSS de 9.2, lo que indica un alto riesgo para la seguridad de las conexiones SSH en entornos empresariales y usuarios que utilicen esta biblioteca.

Enlace
Ver noticia

Paquetes npm y Go secuestrados usan tareas de VS Code para desplegar un ladrón de información en Python

Origen
The Hacker News

Fecha
2026-06-30T04:06:02.975572+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado dos paquetes npm y un conjunto de paquetes Go secuestrados que despliegan un ladrón de información basado en Python en sistemas Windows, Linux y macOS comprometidos. El ataque evita las rutas comunes de ejecución de npm mediante scripts de ciclo de vida, posiblemente para evadir las protecciones de seguridad introducidas en npm versión 12. Esto representa un riesgo significativo para desarrolladores y empresas que dependen de estos ecosistemas, ya que puede comprometer la seguridad de la información y la integridad de las infraestructuras de software.

Enlace
Ver noticia

Alerta actualizada del FBI sobre ataques de phishing rusos a aplicaciones de mensajería y brecha en gigante japonés de telecomunicaciones

Origen
Múltiples fuentes: The CyberWire, FBI, medios japoneses

Fecha
2026-06-30T04:06:03.345938+00:00

Resumen
Según múltiples fuentes, el FBI ha emitido una advertencia actualizada sobre campañas de phishing originadas en Rusia que apuntan a usuarios de aplicaciones de mensajería, incrementando el riesgo para la seguridad de las comunicaciones digitales. Paralelamente, un importante proveedor japonés de telecomunicaciones ha confirmado una brecha de seguridad que podría afectar a sus clientes y comprometer datos sensibles, evidenciando la persistencia de amenazas dirigidas a infraestructuras críticas y usuarios finales.

Enlace
Ver noticia

Nissan sufre brecha de datos de empleados tras explotación de vulnerabilidad zero-day en Oracle PeopleSoft vinculada a ShinyHunters

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-06-30T04:06:03.517359+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, Nissan ha confirmado una brecha de datos que afecta a empleados actuales y antiguos. El incidente se originó tras la explotación de una vulnerabilidad zero-day en Oracle PeopleSoft, utilizada en ataques de robo de información vinculados al grupo extorsionador ShinyHunters. Esta brecha compromete la seguridad de la información interna de Nissan, poniendo en riesgo datos sensibles de su personal y potencialmente afectando la confianza en la gestión de datos corporativos.

Enlace
Ver noticia

EE.UU. ofrece 10 millones de dólares por información sobre hackers que atacan usuarios de WhatsApp y Signal

Origen
Múltiples fuentes: BleepingComputer

Fecha
2026-06-30T04:06:04.165563+00:00

Resumen
Según BleepingComputer, el Departamento de Estado de EE.UU. ofrece hasta 10 millones de dólares por información que permita identificar o localizar a miembros de los grupos de hackers UNC5792 y UNC4221, vinculados a los servicios de inteligencia y militares de Rusia. Estos grupos están implicados en ataques dirigidos a usuarios de aplicaciones de mensajería como WhatsApp y Signal, lo que representa un riesgo significativo para la privacidad y seguridad de las comunicaciones de usuarios y organizaciones.

Enlace
Ver noticia

Explotación crítica de vulnerabilidad en SimpleHelp para desplegar malware Djinn Stealer

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-30T04:06:04.490385+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, se ha detectado la explotación activa de una vulnerabilidad crítica recientemente divulgada en SimpleHelp (CVE-2026-48558). Los atacantes están utilizando esta falla para desplegar Djinn Stealer, un malware de robo de información multiplataforma que afecta a sistemas Windows, macOS y Linux. Este nuevo malware representa un riesgo significativo para la seguridad de la información en entornos corporativos y usuarios finales, comprometiendo datos sensibles y credenciales.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-46817 en Oracle E-Business Suite

Origen
Múltiples fuentes: Sergiu Gatlan, Defused, BleepingComputer

Fecha
2026-06-30T04:06:04.650398+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y la empresa de inteligencia de amenazas Defused, se ha detectado la explotación activa de una vulnerabilidad crítica identificada como CVE-2026-46817 en la aplicación financiera Oracle E-Business Suite (EBS). Esta falla permite a atacantes comprometer sistemas que utilizan esta plataforma, poniendo en riesgo la integridad y confidencialidad de datos financieros corporativos, afectando directamente a empresas que dependen de esta solución para sus operaciones contables y financieras.

Enlace
Ver noticia

Grupo de Reguladores de Seguros NAIC afectado por hackeo a Oracle PeopleSoft

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-30T04:06:05.751967+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, el grupo de extorsión ShinyHunters afirma haber robado 3.1 TB de datos del grupo de reguladores de seguros NAIC mediante un ataque a Oracle PeopleSoft. Este incidente compromete información sensible que puede afectar la seguridad de datos de empresas y usuarios relacionados con el sector asegurador.

Enlace
Ver noticia

Vulnerabilidad 'DirtyClone' en el Kernel de Linux permite acceso root

Origen
Ionut Arghire

Fecha
2026-06-30T04:06:05.928576+00:00

Resumen
Según SecurityWeek, se ha descubierto una variante de la vulnerabilidad DirtyFrag llamada 'DirtyClone' que permite a usuarios locales sin privilegios manipular la caché de páginas de Linux y obtener privilegios root. Esta falla representa un riesgo crítico para la seguridad de sistemas Linux, afectando la integridad y control de las infraestructuras que dependen de este kernel.

Enlace
Ver noticia

EE.UU. ofrece recompensa de 10 millones de dólares por hackers estatales rusos tras evolución de ataques a aplicaciones de mensajería

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-06-30T04:06:06.266283+00:00

Resumen
Según SecurityWeek, las unidades de hackers rusos UNC5792 y UNC4221 están atacando a funcionarios del gobierno estadounidense, líderes militares y personal aliado. En respuesta, EE.UU. ha ofrecido una recompensa de 10 millones de dólares para capturar a estos actores estatales, destacando la evolución de los ataques dirigidos a aplicaciones de mensajería. Esta medida busca proteger la seguridad de la información y la infraestructura crítica frente a amenazas persistentes y sofisticadas.

Enlace
Ver noticia

Descubren una nueva clase de claves RSA débiles con muchos ceros en uso en el mundo real

Origen
Múltiples fuentes: Bruce Schneier, badkeys project

Fecha
2026-06-30T04:06:06.601743+00:00

Resumen
Según Bruce Schneier y el proyecto badkeys, se ha identificado una nueva clase de claves RSA vulnerables caracterizadas por contener bloques regulares de ceros intercalados con datos aleatorios. Estas claves aparecen en certificados de grandes organizaciones como Yahoo y Verizon, así como en dispositivos con software NetApp y en hosts SSH que usan CompleteFTP de EnterpriseDT. Las versiones afectadas de CompleteFTP datan de 2016 a 2019 para RSA y hasta 2023 para DSA. Aunque estas vulnerabilidades afectan a una minoría de hosts, revelan fallos similares en implementaciones criptográficas independientes, lo que sugiere que podrían existir más casos. Se sospecha que esta debilidad podría ser una puerta trasera diseñada deliberadamente, posiblemente por agencias gubernamentales para facilitar la ruptura de estas claves.

Enlace
Ver noticia

Investigador anónimo publica repositorio 'exploitarium' con 0-day, dos vulnerabilidades ya explotadas

Origen
The Register

Fecha
2026-06-30T04:06:06.944581+00:00

Resumen
Según The Register, un investigador anónimo ha publicado un repositorio denominado 'exploitarium' que contiene exploits de vulnerabilidades 0-day. Al menos dos de estas vulnerabilidades ya están siendo activamente explotadas, lo que representa un riesgo inmediato para empresas y usuarios, incrementando la amenaza sobre la seguridad de la información y la infraestructura tecnológica.

Enlace
Ver noticia

Meta desmantela su organización de ingeniería mientras la penetración de sistemas sigue siendo ineficaz y la IA no soluciona los problemas

Origen
Adriel Desautels, Security Weekly y múltiples fuentes

Fecha
2026-06-30T04:06:07.177201+00:00

Resumen
Según Adriel Desautels y Security Weekly, la penetración de sistemas no ha aportado mejoras significativas a los equipos de seguridad en las últimas dos décadas y la inteligencia artificial no resolverá esta deficiencia. Además, un análisis profundo revela que Meta está desmantelando su organización de ingeniería debido a una reestructuración centrada en la IA que ha generado problemas graves de disponibilidad y seguridad. Ingenieros dentro de Meta describen la nueva unidad de IA como un entorno tóxico y caótico, y el CTO ha reconocido públicamente la mala gestión de esta reorganización. En el ámbito empresarial, se reportan cierres de proveedores de SOC basados en IA, despidos en empresas de ciberseguridad, brechas en cascada y desconfianza de los criminales hacia la IA, lo que impacta tanto a empresas como a usuarios y la seguridad de la información en general.

Enlace
Ver noticia

El malware 'Djinn' Stealer aprovecha la vulnerabilidad crítica CVE-2026-48558 para robar credenciales en entornos cloud y de IA

Origen
Jai Vijayan

Fecha
2026-06-30T04:06:07.338183+00:00

Resumen
Según Jai Vijayan, el infostealer 'Djinn' se distribuye explotando la vulnerabilidad crítica CVE-2026-48558 en SimpleHelp, que permite eludir la autenticación. Este ataque está dirigido a robar credenciales que conectan entornos de desarrollo y administración con sistemas empresariales más amplios, poniendo en riesgo la seguridad de infraestructuras cloud y de inteligencia artificial.

Enlace
Ver noticia

Vulnerabilidad crítica permite acceso total a portal nacional del gobierno indio

Origen
Nate Nelson

Fecha
2026-06-30T04:06:07.489759+00:00

Resumen
Según Nate Nelson, se ha descubierto una vulnerabilidad crítica en sistemas del gobierno de India que podría haber permitido a cualquier persona tomar control completo de un portal nacional. Esta falla, junto con otras vulnerabilidades detectadas, expone datos privados y representa un riesgo significativo para la seguridad de la información gubernamental y la infraestructura digital del país.

Enlace
Ver noticia

Ataques de Irán, Rusia y China a sistemas de agua mediante vulnerabilidades básicas

Origen
Alexander Culafi, múltiples fuentes

Fecha
2026-06-30T04:06:07.808415+00:00

Resumen
Según Alexander Culafi y múltiples fuentes, actores estatales de Irán, Rusia y China están comprometiendo sistemas de agua potable explotando contraseñas débiles, PLCs expuestos y segmentación deficiente, sin necesidad de malware sofisticado. Estos ataques ponen en riesgo infraestructuras críticas y la seguridad del suministro de agua, afectando tanto a empresas operadoras como a usuarios finales.

Enlace
Ver noticia

Vulnerabilidad en extensión Amazon Q VS permite robo de credenciales en la nube

Origen
Elizabeth Montalbano

Fecha
2026-06-30T04:06:08.008892+00:00

Resumen
Según Elizabeth Montalbano, se ha detectado una vulnerabilidad en la extensión Amazon Q VS que permite a atacantes plantar un repositorio malicioso capaz de ejecutar código arbitrario y robar credenciales de servicios en la nube. Este fallo evidencia un riesgo creciente asociado a la cadena de suministro de software (MCP), afectando la seguridad de la información en infraestructuras cloud y poniendo en riesgo a empresas que dependen de estos servicios.

Enlace
Ver noticia

Vulnerabilidades CVE-2026-13762 y CVE-2026-13763 afectan la inspección de cuerpos de solicitud HTTP/2 en AWS WAF

Fecha
2026-06-30T04:06:08.175831+00:00

Resumen
Según AWS, se han identificado dos vulnerabilidades, CVE-2026-13762 y CVE-2026-13763, que afectan la inspección de cuerpos de solicitud HTTP/2 multi-frame en AWS WAF. La primera vulnerabilidad impacta despliegues con CloudFront y fue corregida del lado servidor sin necesidad de acción por parte de los clientes. La segunda afecta despliegues con AWS Application Load Balancer (ALB), donde bajo ciertas condiciones una solicitud HTTP/2 especialmente diseñada podría provocar que solo se inspeccionara parcialmente el cuerpo de la solicitud. Esta vulnerabilidad ha sido mitigada en ALB, aunque se recomienda a los clientes configurar adecuadamente la inspección de cuerpos HTTP/2 para asegurar protección completa. Estas fallas pueden afectar la seguridad de aplicaciones web protegidas por AWS WAF, potencialmente permitiendo que tráfico malicioso pase desapercibido si no se aplican las configuraciones recomendadas.

Enlace
Ver noticia

Evolución y dinámica del ecosistema de influencia pro-Rusia tras la invasión de Ucrania

Origen
Múltiples fuentes: Google Cloud Blog, Google Threat Intelligence Group

Fecha
2026-06-30T04:06:08.675204+00:00

Resumen
Según Google Cloud Blog y el Google Threat Intelligence Group, cuatro años después de la invasión a gran escala de Ucrania, el ecosistema de influencia pro-Rusia ha evolucionado de ser una herramienta de guerra a un activo estratégico global. Este ecosistema combina operaciones de información encubiertas y abiertas, hacktivismo pro-Rusia revitalizado y el uso creciente de inteligencia artificial generativa para planificación y creación de contenido. Los objetivos principales incluyen socavar la primacía occidental, mantener la influencia en la región cercana a Rusia y asegurar la estabilidad del régimen interno. Los ataques se dirigen prioritariamente a Estados Unidos, Europa, la región postsoviética, Oriente Medio, África y el público ruso interno. Las tácticas empleadas abarcan desde campañas masivas de operaciones de información, persistencia ante exposiciones, uso de malware destructivo y campañas de hack and leak, hasta la imitación de medios legítimos y difusión directa mediante canales cerrados. El ecosistema es resiliente y está interconectado, con componentes estatales y proxies que facilitan la escalabilidad y el ocultamiento. La evolución reciente muestra un aumento en la experimentación con IA generativa y una diversificación de actores, lo que representa un desafío para la defensa y anticipación de futuras amenazas de influencia rusa.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

Extensión maliciosa de Chrome 'Perplexity' interceptaba búsquedas y entradas en la barra de direcciones

Origen
The Hacker News

Fecha
2026-06-30T04:06:00.701477+00:00

Resumen
De acuerdo con The Hacker News, Microsoft detectó una extensión maliciosa para Chrome que se hacía pasar por el motor de búsqueda de IA Perplexity. Esta extensión interceptaba silenciosamente todas las búsquedas y cada carácter escrito en la barra de direcciones, enviando esta información a un servidor controlado por atacantes antes de redirigir a los usuarios a resultados legítimos. Google eliminó la extensión de su tienda tras la divulgación responsable por parte de Microsoft. Este incidente representa un riesgo significativo para la privacidad y seguridad de los usuarios, ya que expone datos sensibles de navegación a actores maliciosos.

Enlace
Ver noticia

La criptografía post-cuántica comienza con las credenciales

Origen
The Hacker News

Fecha
2026-06-30T04:06:02.00839+00:00

Resumen
Según The Hacker News, la criptografía que protege actualmente datos cifrados como las credenciales podría dejar de ser segura en el futuro cercano debido a la llegada de la computación cuántica. Aunque hoy en día ninguna máquina puede romper la criptografía de curva elíptica o RSA, el avance rápido del hardware cuántico cambiará inevitablemente la forma en que las organizaciones protegen sus datos, poniendo en riesgo la confidencialidad de la información capturada.

Enlace
Ver noticia

El grupo ShinyHunters explota una vulnerabilidad zero-day en Oracle PeopleSoft para robar datos públicos en NAIC

Origen
Múltiples fuentes: BleepingComputer, Bill Toulas

Fecha
2026-06-30T04:06:03.662452+00:00

Resumen
Según múltiples fuentes, incluyendo BleepingComputer y Bill Toulas, el grupo extorsionador ShinyHunters vulneró sistemas de la National Association of Insurance Commissioners (NAIC) mediante una vulnerabilidad zero-day en un servidor Oracle PeopleSoft. El ataque permitió el robo de datos públicos, registros obsoletos y archivos de configuración, sin comprometer información sensible o privada. Este incidente destaca la necesidad de reforzar la seguridad en infraestructuras críticas y la gestión de vulnerabilidades en software empresarial.

Enlace
Ver noticia

La problemática de identidad en agentes de IA y su explotación por atacantes

Origen
Token Security

Fecha
2026-06-30T04:06:04.335596+00:00

Resumen
Según Token Security, los agentes de inteligencia artificial tienen acceso a datos, pueden activar flujos de trabajo y ejecutar acciones en sistemas empresariales. La falta de una gobernanza adecuada de estas identidades privilegiadas representa un riesgo creciente para la seguridad empresarial, ya que los atacantes pueden aprovechar estas vulnerabilidades para comprometer infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Los ataques de compromiso de correo empresarial siguen aumentando por su sofisticada suplantación

Origen
BleepingComputer

Fecha
2026-06-30T04:06:04.861725+00:00

Resumen
Según BleepingComputer, los ataques de compromiso de correo empresarial se basan cada vez más en suplantaciones convincentes en lugar de malware, lo que dificulta su detección tanto para empleados como para defensas tradicionales de correo electrónico. Se destaca el uso de inteligencia artificial conductual para identificar estas amenazas sofisticadas y automatizar las respuestas, mejorando la seguridad de las empresas frente a estos ataques.

Enlace
Ver noticia

Demostración de nuevo ataque con Claude Code usando repositorios aparentemente inofensivos para secuestrar máquinas de desarrolladores

Origen
Ionut Arghire

Fecha
2026-06-30T04:06:05.331087+00:00

Resumen
Según SecurityWeek, investigadores han demostrado un nuevo ataque que utiliza prompts indirectos ocultos en repositorios para que Claude Code ejecute una shell inversa en la máquina del desarrollador. Este método permite a los atacantes tomar control remoto de sistemas de desarrollo mediante código aparentemente inofensivo, lo que representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras de desarrollo.

Enlace
Ver noticia

OpenAI y Anthropic limitan nuevos modelos de IA a clientes aprobados por la administración Trump durante revisión de ciberseguridad

Origen
Múltiples fuentes: Associated Press, SecurityWeek

Fecha
2026-06-30T04:06:06.100176+00:00

Resumen
Según múltiples fuentes, OpenAI y Anthropic han restringido la disponibilidad de sus nuevos modelos de inteligencia artificial únicamente a clientes aprobados por la administración del expresidente Donald Trump, como parte de una revisión de ciberseguridad. Esta medida afecta la distribución y uso de estas tecnologías, impactando a empresas y usuarios que dependen de estas herramientas avanzadas, y refleja un control gubernamental directo sobre la implementación de IA en el sector privado.

Enlace
Ver noticia

Extensión maliciosa de Chromium usa marca relacionada con IA para redirigir búsquedas del navegador

Origen
Microsoft Defender Security Research Team

Fecha
2026-06-30T04:06:08.414707+00:00

Resumen
Según Microsoft Defender Security Research Team, se ha detectado una extensión maliciosa basada en Chromium que simula ser el motor de respuestas impulsado por IA Perplexity AI. Esta extensión redirige el tráfico de búsqueda del navegador utilizando las APIs MV3 y una infraestructura intermediaria, lo que puede comprometer la privacidad y seguridad de los usuarios al manipular sus consultas de búsqueda y potencialmente exponer datos sensibles.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

5

WhatsApp introduce nombres de usuario para proteger la privacidad de los números de teléfono

Origen
The Hacker News

Fecha
2026-06-30T04:06:00.979305+00:00

Resumen
Según The Hacker News, WhatsApp ha comenzado a implementar globalmente la opción de reservar nombres de usuario para sus más de tres mil millones de usuarios. Esta función opcional permitirá a los usuarios conectarse mediante nombres de usuario en lugar de compartir directamente sus números de teléfono, mejorando así la privacidad y seguridad de la información personal en la plataforma.

Enlace
Ver noticia

WhatsApp implementa nombres de usuario para ocultar números de teléfono

Origen
Sergiu Gatlan

Fecha
2026-06-30T04:06:03.820692+00:00

Resumen
Según Sergiu Gatlan, WhatsApp ha lanzado una función que permite a los usuarios reservar nombres de usuario, facilitando la privacidad al ocultar sus números de teléfono a personas que no están en su lista de contactos. Esta mejora protege la información personal y reduce riesgos de exposición no deseada para usuarios y empresas que utilizan la plataforma.

Enlace
Ver noticia

Microsoft extiende el soporte de hotpatching para Windows Server 2022 hasta octubre de 2027

Origen
Sergiu Gatlan

Fecha
2026-06-30T04:06:04.006395+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha ampliado el soporte para hotpatching en Windows Server 2022 hasta octubre de 2027, un año después de la fecha de fin de soporte principal prevista para octubre de 2026. Esta extensión permite a las empresas seguir aplicando parches críticos sin necesidad de reiniciar los servidores, mejorando la continuidad operativa y la seguridad en infraestructuras críticas.

Enlace
Ver noticia

EE.UU. incauta casi 400 dominios web usados para la transmisión ilegal de partidos de la Copa Mundial de la FIFA

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-30T04:06:05.008093+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, el Departamento de Justicia de EE.UU. ha incautado cerca de 400 dominios web que se utilizaban para la transmisión ilegal de partidos de la Copa Mundial de la FIFA. Esta acción busca proteger los derechos de transmisión oficiales y evitar pérdidas económicas significativas para los organizadores y las empresas legítimas. La medida también contribuye a reducir riesgos de seguridad para los usuarios que accedían a estos sitios fraudulentos, que podrían haber expuesto a malware o robo de datos.

Enlace
Ver noticia

OpenAI presenta GPT-5.6 Sol, su IA más avanzada para ciberseguridad

Origen
Eduard Kovacs

Fecha
2026-06-30T04:06:06.44434+00:00

Resumen
Según SecurityWeek, OpenAI ha lanzado GPT-5.6 Sol, su sistema de inteligencia artificial más avanzado para ciberseguridad. Este modelo iguala el rendimiento de competidores como Mythos Preview, pero con un uso significativamente menor de recursos, utilizando solo un tercio de los tokens de salida. Esto supone una mejora en eficiencia para la detección y respuesta ante amenazas, beneficiando a empresas y profesionales de la seguridad informática.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

WhatsApp implementa función de nombre de usuario para mejorar la privacidad del número de teléfono

Origen
Eduard Kovacs

Fecha
2026-06-30T04:06:05.166248+00:00

Resumen
Según SecurityWeek, WhatsApp está desplegando una nueva función opcional llamada 'clave de nombre de usuario' que añade una capa adicional de seguridad al requerir una credencial secundaria antes de que alguien pueda enviar mensajes a los usuarios. Esta medida busca proteger la privacidad del número de teléfono y reducir el riesgo de contacto no deseado o ataques basados en la exposición del número.

Enlace
Ver noticia

Straiker recauda 64 millones de dólares para plataforma de seguridad en IA

Origen
Ionut Arghire

Fecha
2026-06-30T04:06:05.586382+00:00

Resumen
Según SecurityWeek, la startup Straiker ha conseguido una financiación de 64 millones de dólares para su plataforma de seguridad en inteligencia artificial. Esta plataforma permite identificar agentes de IA y ofrece visibilidad sobre su acceso, comportamiento y riesgos asociados, lo que puede mejorar la protección de infraestructuras y sistemas que integran tecnologías de IA.

Enlace
Ver noticia

Uso de dron para desarmar a un sospechoso en California marca avance hacia policías robotizados

Origen
Bruce Schneier, Sacramento County Sheriff’s Office

Fecha
2026-06-30T04:06:06.771792+00:00

Resumen
Según Bruce Schneier y el Sacramento County Sheriff’s Office, un dron equipado con un imán de alta potencia fue utilizado para desarmar a un sospechoso armado que se ocultaba en una vivienda. Tras no responder a negociadores, el dron fue desplegado y logró retirar un cuchillo de la mano del sospechoso, reduciendo el riesgo para los agentes y mostrando un avance hacia el uso de tecnología robótica en operaciones policiales.

Enlace
Ver noticia

Investigador desarrolla camisetas gráficas que confunden sistemas de reconocimiento facial

Origen
Nate Nelson

Fecha
2026-06-30T04:06:07.647262+00:00

Resumen
Según Nate Nelson, un investigador ha creado camisetas con gráficos diseñados para engañar a las redes neuronales de las cámaras de vigilancia, dificultando el reconocimiento facial. Esta innovación plantea un nuevo enfoque para proteger la privacidad de los usuarios frente a sistemas de vigilancia masiva.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email