📌 Resumen ejecutivo

  • 61 noticias analizadas en este informe.
  • Distribución: 29 críticas, 12 altas, 9 medias, 11 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Securonix, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Vulnerabilidad sin parche en Argo CD Repo-Server permite toma de control de clusters Kubernetes

Origen
The Hacker News

Fecha
2026-07-02T04:10:48.437905+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad sin parche en el componente repo-server de Argo CD, una herramienta ampliamente utilizada para desplegar software en Kubernetes. Esta falla permite a un atacante no autenticado ejecutar código si puede acceder al puerto interno del componente, lo que podría derivar en la toma completa del cluster. La vulnerabilidad fue reportada por Synacktiv a los mantenedores de Argo CD, pero actualmente no existe solución ni CVE asignado.

Enlace
Ver noticia

Extradición a EE.UU. de un joven sospechoso del grupo de hackers Scattered Spider

Origen
The Hacker News

Fecha
2026-07-02T04:10:48.821717+00:00

Resumen
Según The Hacker News, Peter Stokes, un joven de 19 años con doble ciudadanía estadounidense y estonia, ha sido extraditado desde Finlandia para enfrentar cargos en EE.UU. por conspiración, intrusión informática y fraude relacionados con su presunta pertenencia al grupo de hackers Scattered Spider. Fue presentado ante un tribunal federal en Chicago, donde se ordenó su detención. Este caso destaca la cooperación internacional en la lucha contra el cibercrimen y la persecución de grupos organizados que amenazan la seguridad informática global.

Enlace
Ver noticia

Campaña masiva utiliza ScreenConnect para distribuir AsyncRAT mediante sitios de software con SEO envenenado

Origen
The Hacker News

Fecha
2026-07-02T04:10:49.055388+00:00

Resumen
Según The Hacker News, actores de amenazas desconocidos están utilizando la herramienta de acceso remoto ScreenConnect para desplegar y ejecutar AsyncRAT. Kaspersky ha identificado esta actividad como parte de una campaña masiva, multilingüe y que abarca múltiples dominios, que distribuye instaladores maliciosos alojados en sitios web falsificados. Estos instaladores se hacen pasar por software popular como OBS Studio, DNS Jumper, DS4Windows y Bandicam, poniendo en riesgo a usuarios y empresas que descargan estas aplicaciones, comprometiendo la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Adobe parchea 7 vulnerabilidades críticas CVSS 10.0 en ColdFusion y Campaign Classic

Origen
The Hacker News

Fecha
2026-07-02T04:10:49.79055+00:00

Resumen
De acuerdo con The Hacker News, Adobe ha lanzado parches para múltiples vulnerabilidades de máxima gravedad que afectan a Adobe ColdFusion y Adobe Campaign Classic. Estas fallas podrían permitir la ejecución arbitraria de código, escalada de privilegios, lectura arbitraria del sistema de archivos y la evasión de características de seguridad, representando un riesgo significativo para la seguridad de las empresas que utilizan estas plataformas.

Enlace
Ver noticia

Vulnerabilidades críticas en Cursor permiten ejecución remota de comandos fuera del sandbox

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-02T04:10:49.957623+00:00

Resumen
Según The Hacker News, se han descubierto dos fallos críticos en Cursor, un editor de código basado en IA, que permiten que un único comando aparentemente inocuo escape del sandbox de seguridad y ejecute cualquier orden en el equipo del desarrollador sin necesidad de interacción adicional. Estas vulnerabilidades, denominadas DuneSlide y registradas como CVE-2026-50548 y CVE-2026-50549, tienen una puntuación de severidad de 9.8 sobre 10, lo que representa un riesgo alto para la seguridad de los desarrolladores y las infraestructuras que dependen de este software.

Enlace
Ver noticia

Intentos activos de explotación de la vulnerabilidad crítica CVE-2026-8037 en Progress Kemp LoadMaster

Origen
Múltiples fuentes: The Hacker News, eSentire TRU

Fecha
2026-07-02T04:10:50.133557+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y el equipo de respuesta a amenazas de eSentire (TRU), se están detectando intentos activos de explotación de la vulnerabilidad CVE-2026-8037 en Progress Kemp LoadMaster. Esta falla crítica, con una puntuación CVSS de 9.6, permite la inyección de comandos en el sistema operativo, lo que podría permitir a atacantes remotos ejecutar código arbitrario sin autenticación previa. El impacto operativo afecta directamente a empresas que utilizan este balanceador de carga, poniendo en riesgo la integridad y disponibilidad de sus infraestructuras y sistemas de seguridad de la información.

Enlace
Ver noticia

Nuevo ransomware generado por IA que abusa de la API de Chromium en Windows y Android

Origen
The Hacker News

Fecha
2026-07-02T04:10:50.368739+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado un nuevo malware generado mediante DeepSeek que combina conceptos poco realistas de malware en navegador con capacidades reales del navegador Chromium para crear una técnica de ransomware que opera completamente dentro del navegador en dispositivos Windows y Android. Este es el primer caso documentado de un modelo de IA avanzado que genera un ataque funcional de ransomware basado en navegador, lo que representa un nuevo vector de amenaza para usuarios y empresas que utilizan estos sistemas.

Enlace
Ver noticia

Ataque masivo de password spray automatizado afecta al menos 78 cuentas de Microsoft Azure CLI

Origen
Múltiples fuentes: The Hacker News, Huntress

Fecha
2026-07-02T04:10:51.241238+00:00

Resumen
Según The Hacker News y Huntress, se ha detectado un ataque masivo y automatizado de password spray dirigido a la interfaz de línea de comandos Azure CLI de Microsoft. Este ataque, originado desde un rango de direcciones IPv6 controlado por el proveedor LSHIY LLC, ha intentado más de 81 millones de accesos, comprometiendo al menos 78 cuentas entre el 12 y el 26 de junio. La campaña representa un riesgo significativo para la seguridad de las cuentas empresariales y la infraestructura en la nube de Microsoft, poniendo en peligro la integridad de los servicios y datos alojados.

Enlace
Ver noticia

Estados Unidos restablece exportaciones de los modelos de IA más avanzados de Anthropic y se detectan nuevas amenazas críticas de ciberseguridad

Origen
Múltiples fuentes: The CyberWire

Fecha
2026-07-02T04:10:51.994061+00:00

Resumen
Según múltiples fuentes, Estados Unidos ha restablecido las exportaciones de los modelos de inteligencia artificial más avanzados de Anthropic, lo que podría acelerar el desarrollo y despliegue de tecnologías de IA. Paralelamente, Adobe y Citrix han lanzado parches críticos para vulnerabilidades que podrían ser explotadas, mientras que la amenaza RustDuck emerge como un malware DDoS de rápida evolución. Además, el grupo de ciberdelincuentes conocido como The Gentlemen ha desarrollado un nuevo exploit capaz de desactivar soluciones EDR, aumentando el riesgo para las infraestructuras empresariales. Rocket Lab apuesta fuertemente por la tecnología Iridium, mientras que investigadores han presentado un ransomware que opera exclusivamente desde navegadores web, complicando su detección y mitigación. Nueva Zelanda enfrenta cuestionamientos sobre su preparación cibernética, y la campaña de ciberespionaje iraní de larga duración vuelve a estar en el foco de atención. Estas amenazas y desarrollos impactan directamente en la seguridad de la información, la protección de infraestructuras críticas y la confianza digital de usuarios y empresas.

Enlace
Ver noticia

Campaña masiva de robo de credenciales FortiBleed vinculada a operaciones de ransomware INC y Lynx

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-07-02T04:10:52.892222+00:00

Resumen
Según múltiples fuentes, la campaña masiva de robo de credenciales FortiBleed ha sido vinculada a las operaciones de ransomware INC y Lynx. Las credenciales robadas de Fortinet se utilizarían para facilitar futuras intrusiones en redes, aumentando el riesgo para empresas y usuarios al comprometer la seguridad de la infraestructura y la información.

Enlace
Ver noticia

Ciberataque compromete la plataforma de intercambio de información HSIN del Departamento de Seguridad Nacional de EE.UU.

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-07-02T04:10:53.384403+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, el Departamento de Seguridad Nacional de Estados Unidos está investigando un ciberataque que comprometió la plataforma Homeland Security Information Network (HSIN), utilizada para el intercambio sensible de información entre socios federales, estatales, locales y del sector privado. Este incidente afecta la seguridad de la información crítica y puede impactar la colaboración y respuesta ante amenazas entre múltiples entidades gubernamentales y privadas.

Enlace
Ver noticia

Campaña masiva de ataques de password spraying contra cuentas de Microsoft 365 con 81 millones de intentos de acceso

Origen
Bill Toulas

Fecha
2026-07-02T04:10:53.706392+00:00

Resumen
Según Bill Toulas, se ha detectado una campaña agresiva de password spraying que ha generado más de 81 millones de intentos de inicio de sesión en entornos de Microsoft 365 durante un periodo de dos semanas. Esta actividad representa un riesgo significativo para la seguridad de las cuentas corporativas y usuarios, aumentando la probabilidad de accesos no autorizados y comprometiendo la integridad de la información en infraestructuras empresariales.

Enlace
Ver noticia

Más de 900 instancias de Oracle E-Business Suite expuestas a ataques continuos por vulnerabilidad crítica

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-02T04:10:54.06263+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, más de 900 instancias de Oracle E-Business Suite (EBS) están expuestas en línea y sufren ataques continuos que explotan una vulnerabilidad crítica. Esta situación representa un riesgo significativo para las empresas que utilizan esta plataforma, ya que puede comprometer la seguridad de sus datos y operaciones, afectando la integridad y disponibilidad de sus sistemas de gestión empresarial.

Enlace
Ver noticia

Adobe soluciona siete vulnerabilidades de máxima gravedad en ColdFusion y Campaign Classic

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-02T04:10:54.594769+00:00

Resumen
Según múltiples fuentes, Adobe ha lanzado parches de seguridad para corregir siete vulnerabilidades clasificadas con la máxima gravedad en sus plataformas ColdFusion y Campaign Classic. Estas fallas podrían permitir a atacantes comprometer aplicaciones web y sistemas de automatización de marketing, afectando la seguridad de la información y la integridad de infraestructuras empresariales que dependen de estas tecnologías.

Enlace
Ver noticia

Adobe corrige vulnerabilidades críticas en ColdFusion y Campaign Classic

Origen
Ionut Arghire

Fecha
2026-07-02T04:10:55.143533+00:00

Resumen
Según SecurityWeek, Adobe ha lanzado parches para siete vulnerabilidades críticas en sus productos ColdFusion y Campaign Classic, todas con una severidad máxima de 10/10. Estas fallas podrían permitir la ejecución arbitraria de código, representando un riesgo significativo para la seguridad de las empresas que utilizan estas plataformas.

Enlace
Ver noticia

Citrix corrige seis vulnerabilidades en NetScaler, incluyendo el ataque 'HTTP/2 Bomb'

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-02T04:10:55.293919+00:00

Resumen
De acuerdo con múltiples fuentes, Citrix ha lanzado parches para NetScaler que solucionan seis vulnerabilidades críticas, entre ellas el fallo conocido como 'HTTP/2 Bomb' y un error de divulgación de información de alta gravedad similar a CitrixBleed. Estas vulnerabilidades podrían permitir ataques de denegación de servicio y filtración de datos sensibles, afectando la seguridad de infraestructuras empresariales que utilizan NetScaler.

Enlace
Ver noticia

Campaña masiva de ataque por fuerza bruta contra Azure CLI

Origen
Ionut Arghire

Fecha
2026-07-02T04:10:55.941228+00:00

Resumen
Según SecurityWeek, se ha detectado una campaña masiva de ataques por fuerza bruta dirigida a Azure CLI, con más de 81 millones de intentos de inicio de sesión originados desde sistemas vinculados al proveedor de hosting LSHIY. Esta actividad representa un riesgo significativo para la seguridad de las cuentas y servicios en la nube de Microsoft Azure, afectando potencialmente a empresas que utilizan esta plataforma y poniendo en riesgo la integridad de sus infraestructuras y datos.

Enlace
Ver noticia

Google corrige 382 vulnerabilidades en Chrome, incluyendo 15 críticas

Origen
Eduard Kovacs

Fecha
2026-07-02T04:10:56.10413+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, Google ha lanzado un parche que corrige 382 vulnerabilidades en su navegador Chrome. De estas, 15 han sido calificadas como críticas y 67 como de alta severidad. Esta actualización es crucial para mantener la seguridad de los usuarios y proteger la integridad de la infraestructura tecnológica que depende de Chrome.

Enlace
Ver noticia

Kit de phishing EvilTokens para código de dispositivo es un entorno completo para operaciones BEC

Origen
The Register

Fecha
2026-07-02T04:10:56.494616+00:00

Resumen
Según The Register, el kit de phishing EvilTokens, que utiliza códigos de dispositivo, ha sido identificado por investigadores de Talos como un entorno completo para operaciones de compromiso de correo empresarial (BEC). Este kit permite a los atacantes llevar a cabo campañas sofisticadas de phishing dirigidas a empresas, aumentando significativamente el riesgo para la seguridad de la información corporativa y la integridad de las comunicaciones empresariales.

Enlace
Ver noticia

Vulnerabilidades críticas en Cisco Catalyst Center y ClamAV afectan productos Cisco

Origen
Múltiples fuentes: Cisco PSIRT

Fecha
2026-07-02T04:10:57.49567+00:00

Resumen
Según múltiples fuentes, el equipo Cisco PSIRT ha publicado el 1 de julio de 2026 varias alertas de seguridad que incluyen una vulnerabilidad de lectura arbitraria de archivos en Cisco Catalyst Center (CVE-2026-20191) con un impacto alto y puntuación CVSS de 7.5, así como múltiples vulnerabilidades en ClamAV que afectan productos Cisco (CVE-2026-20213, CVE-2026-20214, CVE-2026-20215, CVE-2026-20216, CVE-2026-20217, CVE-2026-20243, CVE-2026-20244), también con impacto alto y CVSS 7.5. Cisco recomienda actualizar a las versiones corregidas para mitigar estos riesgos. Estas vulnerabilidades pueden comprometer la seguridad de la información y la integridad de las infraestructuras de red que utilizan estos productos.

Enlace
Ver noticia

Múltiples vulnerabilidades en ClamAV afectan productos Cisco y pueden causar denegación de servicio

Origen
Cisco Security Advisory, ClamAV blog

Fecha
2026-07-02T04:10:57.715737+00:00

Resumen
Según Cisco Security Advisory y el blog oficial de ClamAV, se han identificado varias vulnerabilidades en ClamAV que permiten a un atacante remoto provocar una condición de denegación de servicio (DoS), interrumpiendo las operaciones de escaneo. Estas vulnerabilidades afectan principalmente al Cisco Secure Endpoint Connector para Windows, donde el proceso de escaneo se ejecuta con privilegios elevados, clasificándose con un impacto alto. En plataformas Linux y Mac, el impacto es medio debido a un contexto de menor privilegio. Cisco ha publicado actualizaciones de software para mitigar estas fallas, sin soluciones alternativas disponibles. Cisco Secure Endpoint Private Cloud no se ve afectado, aunque el software Connector distribuido sí.

Enlace
Ver noticia

CVE-2026-13769: Permisos inseguros en AWS CLI permiten acceso local no autorizado a credenciales

Fecha
2026-07-02T04:10:58.071048+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-13769 en AWS CLI para sistemas Unix-like, donde la configuración por defecto de permisos de archivos (umask) permite que los archivos de credenciales y configuración sean legibles por otros usuarios locales en el mismo host. Esto afecta a versiones <=1.44.77 (v1) y <=2.34.28 (v2) y puede comprometer la seguridad de las credenciales, facilitando accesos no autorizados a servicios AWS desde la misma máquina.

Enlace
Ver noticia

CVE-2026-13760: Vulnerabilidad de inyección de comandos OS en NodejsFunction Docker Bundling de aws-cdk-lib

Fecha
2026-07-02T04:10:58.25027+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-13760 en aws-cdk-lib, un framework de código abierto para definir infraestructura en la nube. Esta falla de inyección de comandos OS en la canalización Docker de NodejsFunction permite a un atacante que controle las cadenas de versión de dependencias en un archivo package.json ejecutar comandos arbitrarios en el host que ejecuta la herramienta CDK. La vulnerabilidad afecta a versiones anteriores a la 2.260.0 y requiere que el atacante manipule específicamente las versiones de dependencias procesadas durante el empaquetado con nodeModules. Esta falla representa un riesgo significativo para la seguridad de la infraestructura y la integridad de los entornos de desarrollo y despliegue en AWS.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-14265 en AWS Advanced JDBC Wrapper permite ejecución remota de código

Fecha
2026-07-02T04:10:58.401341+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-14265 en el plugin RemoteQueryCachePlugin del AWS Advanced JDBC Wrapper, que afecta a las versiones desde la 3.3.0 hasta la 4.0.0. Esta falla permite que un actor con acceso de escritura a la infraestructura compartida de caché Redis/Valkey inserte objetos Java serializados maliciosos que, al ser deserializados sin filtrado de clases, pueden ejecutar código arbitrario en el servidor de aplicaciones. Esta vulnerabilidad representa un riesgo crítico para la seguridad de aplicaciones que utilizan este componente, afectando la integridad y disponibilidad de servicios en la nube de AWS.

Enlace
Ver noticia

Vulnerabilidad crítica 'FortiBleed' expone 75,000 firewalls Fortinet y genera impacto a largo plazo

Origen
Múltiples fuentes: Graham Cluley, Smashing Security podcast

Fecha
2026-07-02T04:10:58.770585+00:00

Resumen
Según múltiples fuentes, incluyendo el podcast Smashing Security con Graham Cluley, la vulnerabilidad denominada 'FortiBleed' ha dejado expuestos aproximadamente 75,000 dispositivos firewall de Fortinet. Esta brecha crítica compromete la seguridad de las infraestructuras protegidas por estos dispositivos y se espera que las consecuencias de esta exposición se extiendan durante años, afectando tanto a empresas como a usuarios que dependen de estas soluciones para proteger sus redes.

Enlace
Ver noticia

Vulnerabilidades críticas en Cursor IDE permiten ejecución remota de código mediante inyección de prompts

Origen
Múltiples fuentes: CSO Online, Cato Networks

Fecha
2026-07-02T04:10:59.023095+00:00

Resumen
Investigadores de Cato Networks han descubierto dos vulnerabilidades graves en Cursor, un entorno de desarrollo integrado (IDE) asistido por IA ampliamente utilizado, que permiten a atacantes evadir la sandbox de ejecución de comandos y lograr ejecución remota de código (RCE) sin necesidad de privilegios previos ni interacción específica del usuario. Las fallas, identificadas como CVE-2026-50548 y CVE-2026-50549, se explotan mediante inyección de prompts maliciosos desde fuentes no confiables como servidores MCP o resultados web manipulados. Estas vulnerabilidades permiten modificar archivos críticos del sistema, crear enlaces simbólicos para acceder a rutas fuera del directorio de proyecto y comprometer completamente el sistema operativo subyacente. Cursor, recientemente adquirido por SpaceX, lanzó un parche en su versión 3.0 para mitigar estos riesgos. Este caso evidencia la vulnerabilidad nativa de los modelos de lenguaje grandes (LLMs) frente a instrucciones maliciosas y la dificultad de proteger herramientas de IA contra inyecciones de prompts, especialmente en flujos de trabajo autónomos. Los investigadores advierten que otros agentes de codificación asistidos por IA podrían presentar fallos similares en sus capas de aislamiento, y están trabajando en la divulgación responsable de estas vulnerabilidades para fomentar un enfoque más sistémico en la protección de estas tecnologías.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos Adobe permiten ejecución arbitraria de código

Origen
CISA

Fecha
2026-07-02T04:10:59.361782+00:00

Resumen
Según CISA, se han descubierto múltiples vulnerabilidades en productos Adobe, incluyendo Adobe Campaign Classic y Adobe ColdFusion. La más grave permite la ejecución arbitraria de código con los privilegios del usuario conectado, lo que podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos. El impacto varía según los privilegios del usuario afectado, siendo mayor en cuentas administrativas.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos de Mozilla podrían permitir ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-07-02T04:10:59.52864+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en productos de Mozilla, incluyendo Firefox y Thunderbird. La más grave permitiría la ejecución arbitraria de código, lo que podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos, dependiendo de los privilegios del usuario afectado. Los usuarios con menos privilegios podrían verse menos afectados.

Enlace
Ver noticia

Múltiples vulnerabilidades en Google Chrome permiten ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-07-02T04:10:59.716508+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en Google Chrome, siendo la más grave capaz de permitir la ejecución arbitraria de código en el contexto del usuario conectado. La explotación exitosa podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos, afectando especialmente a usuarios con privilegios administrativos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

12

Cadena de malware VEIL#DROP utiliza la plataforma Blogger para distribuir el troyano PureLogs

Origen
Múltiples fuentes: The Hacker News, Securonix

Fecha
2026-07-02T04:10:49.34978+00:00

Resumen
Según The Hacker News y reportes de Securonix, se ha detectado una nueva cadena de ataque de malware multi-etapa denominada VEIL#DROP que emplea ingeniería social y páginas de Blogger para distribuir un troyano de robo de información llamado PureLogs. La infección inicial se propaga mediante spear-phishing o compromisos drive-by, afectando a usuarios desprevenidos que visitan sitios maliciosos. Este método pone en riesgo la seguridad de la información de empresas y usuarios, facilitando el robo de credenciales y datos sensibles.

Enlace
Ver noticia

Troyano bancario Ousaban ataca a usuarios de bancos ibéricos con señuelos en PDF falsos

Origen
The Hacker News

Fecha
2026-07-02T04:10:49.569183+00:00

Resumen
Según The Hacker News, el troyano bancario brasileño Ousaban está dirigido a usuarios de Windows que operan con bancos en España y Portugal. Detectado por Fortinet FortiGuard Labs en mayo de 2026, este malware utiliza un PDF de phishing disfrazado de archivo corrupto para engañar a las víctimas. Verifica que el usuario esté en España o Portugal y oculta su carga maliciosa real dentro de una imagen. Su objetivo principal es robar credenciales bancarias y tomar control de las cuentas afectadas.

Enlace
Ver noticia

Microsoft acelera el cambio a criptografía post-cuántica para 2029

Origen
The Hacker News

Fecha
2026-07-02T04:10:50.755866+00:00

Resumen
Según The Hacker News, Microsoft ha anunciado que adelantará su hoja de ruta para implementar seguridad resistente a la computación cuántica, debido a los avances acelerados en esta tecnología que amenazan los estándares actuales de cifrado. Mark Russinovich, CTO de Microsoft Azure, indicó que el horizonte de riesgo se ha desplazado, haciendo necesario reemplazar las técnicas de cifrado existentes antes de lo previsto, con un objetivo para 2029. Este cambio impactará en la protección de datos de empresas y usuarios, anticipando una mejora en la seguridad de la información frente a futuras amenazas cuánticas.

Enlace
Ver noticia

Phantom Squatting: uso de dominios generados por IA para phishing y malware

Origen
The Hacker News

Fecha
2026-07-02T04:10:50.914566+00:00

Resumen
Según The Hacker News, investigadores de Unit 42 de Palo Alto Networks han identificado una nueva técnica llamada phantom squatting, donde modelos de lenguaje grandes generan direcciones web inexistentes que atacantes compran para alojar páginas de phishing. Esta práctica aprovecha la confianza en herramientas de IA que sugieren estos dominios, poniendo en riesgo a usuarios y empresas al facilitar ataques de ingeniería social y distribución de malware.

Enlace
Ver noticia

Investigación revela que ClickFix utiliza servidores API para distribuir malware personalizado y evadir detección en Windows

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-02T04:10:51.427171+00:00

Resumen
Según The Hacker News, un investigador ha analizado 3,000 cargas útiles activas de ClickFix, un método que engaña a los usuarios para ejecutar malware manualmente. La investigación revela que las órdenes maliciosas detrás de las páginas falsas de "prueba que eres humano" ahora se distribuyen mediante servidores API que entregan a cada visitante el mismo malware disfrazado de forma diferente. Además, se ha identificado un nuevo método de entrega diseñado para evadir el escaneo de scripts de Windows. Esto representa un riesgo significativo para la seguridad de los usuarios y las infraestructuras, ya que facilita la infección personalizada y dificulta la detección por parte de las soluciones tradicionales.

Enlace
Ver noticia

Estados Unidos levanta restricciones de exportación sobre los modelos de IA más avanzados de Anthropic y Adobe parchea siete vulnerabilidades críticas

Origen
The CyberWire, Adobe Security Advisory

Fecha
2026-07-02T04:10:52.392659+00:00

Resumen
Según The CyberWire, el gobierno de Estados Unidos ha levantado las restricciones de exportación sobre los modelos de inteligencia artificial más avanzados de Anthropic, lo que permitirá una mayor distribución y uso internacional de estas tecnologías. Por otro lado, Adobe ha publicado parches para siete vulnerabilidades de máxima severidad que afectan a sus productos, mitigando riesgos significativos para empresas y usuarios que podrían haber sido explotados para comprometer sistemas y datos sensibles.

Enlace
Ver noticia

Acceso prolongado de hackers a sistemas de Kubota durante más de un mes

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-02T04:10:53.075673+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, Kubota North America Corporation reveló que hackers tuvieron acceso a algunos de sus sistemas de red durante más de un mes a principios de este año. Este acceso prolongado podría haber comprometido la seguridad de la información y la integridad de sus infraestructuras, afectando potencialmente a la operación de la empresa y la protección de datos sensibles.

Enlace
Ver noticia

Nuevo malware ChocoPoC dirigido a investigadores mediante exploits PoC troceados

Origen
BleepingComputer

Fecha
2026-07-02T04:10:53.236261+00:00

Resumen
Según BleepingComputer, se ha detectado una campaña que utiliza múltiples exploits de prueba de concepto (PoC) en GitHub, troceados y maliciosos, para distribuir un troyano de acceso remoto (RAT) basado en Python llamado ChocoPoC. Este malware puede ejecutar comandos y robar datos sensibles, y está dirigido principalmente a investigadores de ciberseguridad. La amenaza afecta la seguridad de la información de los profesionales y puede comprometer la integridad de sus sistemas y datos.

Enlace
Ver noticia

Amazon multada con 2,25 millones de dólares por retener pruebas a víctimas de fraude

Origen
Sergiu Gatlan

Fecha
2026-07-02T04:10:54.440008+00:00

Resumen
Según Sergiu Gatlan, la Comisión Federal de Comercio de EE.UU. (FTC) ha impuesto a Amazon una multa civil de 2,25 millones de dólares por bloquear el acceso de víctimas de robo de identidad a registros de transacciones. Esta acción afecta la transparencia y dificulta la recuperación y protección de los afectados, impactando negativamente en la seguridad de la información y la confianza de los usuarios.

Enlace
Ver noticia

Apple corrige decenas de vulnerabilidades en iOS, macOS y Safari

Origen
Ionut Arghire

Fecha
2026-07-02T04:10:55.611123+00:00

Resumen
Según SecurityWeek, Apple ha lanzado actualizaciones que corrigen múltiples vulnerabilidades en WebKit, el kernel, WebRTC, extensiones web y otros componentes que afectan a usuarios de iPhone, iPad, Mac y Safari. Estas correcciones son críticas para mantener la seguridad de los dispositivos y proteger la información de los usuarios frente a posibles explotaciones.

Enlace
Ver noticia

Campañas de phishing adaptativas que ajustan el ataque según el dispositivo y sistema operativo de la víctima

Origen
Alexander Culafi

Fecha
2026-07-02T04:10:56.848503+00:00

Resumen
Según Alexander Culafi, se ha detectado una sofisticada campaña de phishing que utiliza la información del user-agent para identificar el dispositivo y sistema operativo de la víctima, permitiendo así entregar cargas maliciosas específicas para cada entorno. Esta técnica aumenta significativamente las tasas de compromiso y la rentabilidad de las campañas, representando un riesgo elevado para la seguridad de usuarios y empresas al facilitar ataques más efectivos y personalizados.

Enlace
Ver noticia

ClickFix se consolida como la técnica dominante en la entrega de malware

Origen
Rob Wright, Dark Reading

Fecha
2026-07-02T04:10:57.023675+00:00

Resumen
Según Rob Wright en Dark Reading, la técnica de ingeniería social conocida como ClickFix ha dejado de ser una excepción para convertirse en la regla dominante en la entrega de malware. Esta metodología altamente efectiva facilita la propagación de software malicioso, incrementando el riesgo para empresas y usuarios al explotar la confianza y la interacción humana para comprometer sistemas y datos.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Evaluación de Ciberseguridad 2026: La Brecha Entre Conciencia y Resiliencia Operativa

Origen
The Hacker News

Fecha
2026-07-02T04:10:50.589977+00:00

Resumen
Según The Hacker News, la Evaluación de Ciberseguridad 2026 de Bitdefender revela que aunque las organizaciones tienen un nivel sin precedentes de conciencia sobre los riesgos cibernéticos, convertir esta conciencia en resiliencia operativa efectiva sigue siendo un desafío significativo. Basado en una encuesta independiente a 1,200 profesionales de TI y ciberseguridad, el informe destaca contradicciones sorprendentes entre la percepción del riesgo y la capacidad real de respuesta ante incidentes.

Enlace
Ver noticia

Anthropic restaura Claude Fable 5 tras levantarse controles de exportación vinculados a jailbreak en EE. UU.

Origen
The Hacker News

Fecha
2026-07-02T04:10:51.073632+00:00

Resumen
Según The Hacker News, Anthropic ha reactivado mundialmente Claude Fable 5 después de que el Departamento de Comercio de EE. UU. levantara los controles de exportación que había impuesto hace dos semanas y media. Estos controles limitaban el acceso a Fable 5 y a su versión más controlada Mythos 5 debido a preocupaciones relacionadas con jailbreak. La restauración afecta a las plataformas Claude.ai, Claude Platform, Claude Code y Claude Cowork, permitiendo a empresas y usuarios retomar el uso completo de estas herramientas de inteligencia artificial sin restricciones.

Enlace
Ver noticia

Campaña de phishing dirigida a usuarios de Metamask

Origen
ISC SANS

Fecha
2026-07-02T04:10:51.775069+00:00

Resumen
Según ISC SANS, se ha detectado una nueva campaña de phishing que apunta a usuarios de Metamask, una popular billetera de criptomonedas disponible como extensión de navegador y aplicación móvil. Esta campaña busca engañar a los usuarios para obtener sus credenciales, aprovechando la popularidad de Metamask como objetivo atractivo para ciberdelincuentes. Ya en febrero se había reportado una campaña similar contra esta plataforma.

Enlace
Ver noticia

Webinar sobre la insuficiencia de la seguridad tradicional en el correo electrónico ante ataques modernos

Origen
BleepingComputer

Fecha
2026-07-02T04:10:53.546294+00:00

Resumen
Según BleepingComputer, los ataques modernos como el phishing avanzado, la suplantación de identidad empresarial y la toma de control de cuentas explotan cada vez más identidades confiables y flujos de trabajo legítimos, dificultando su detección por las defensas tradicionales de correo electrónico. El webinar analiza cómo la inteligencia artificial conductual puede ayudar a las organizaciones a automatizar la detección y respuesta ante estas amenazas.

Enlace
Ver noticia

CISA anuncia nuevo Consejo Asesor para fortalecer alianzas y proteger infraestructuras críticas

Origen
CISA

Fecha
2026-07-02T04:10:54.807583+00:00

Resumen
Según CISA, se ha creado un nuevo Consejo Asesor con el objetivo de reforzar las colaboraciones entre sectores públicos y privados para mejorar la seguridad de las infraestructuras críticas en Estados Unidos. Esta iniciativa busca coordinar esfuerzos y compartir inteligencia para mitigar riesgos y amenazas cibernéticas que puedan afectar servicios esenciales.

Enlace
Ver noticia

Microsoft implementa controles en Teams para bloquear bots de IA no autorizados en reuniones

Origen
Ionut Arghire

Fecha
2026-07-02T04:10:54.946714+00:00

Resumen
Según SecurityWeek, Microsoft ha introducido una nueva política administrativa en Teams que exige la aprobación del organizador para permitir bots de inteligencia artificial externos en las reuniones. Esta medida otorga a las organizaciones mayor visibilidad y control sobre la participación automatizada en encuentros sensibles, mejorando la seguridad y privacidad en entornos corporativos.

Enlace
Ver noticia

Papa Johns utiliza publicidad basada en vigilancia para predecir cuándo los consumidores tienen poca comida

Origen
Bruce Schneier, AdExchanger, Forbes

Fecha
2026-07-02T04:10:56.270122+00:00

Resumen
Según múltiples fuentes, Papa Johns ha implementado una estrategia publicitaria que utiliza datos de compra de consumidores obtenidos a través de colaboraciones con NBCUniversal, Instacart y la agencia Carat para identificar cuándo los usuarios están bajos de alimentos básicos como huevos, leche, carne y verduras. Esta información permite a la cadena de pizzerías mostrar anuncios personalizados en contenidos de streaming de NBCU en los días en que los consumidores probablemente necesiten comida, con mensajes y códigos QR adaptados a sus preferencias alimenticias. Esta práctica se basa en técnicas similares a las usadas por Target en 2012 para detectar estados personales sensibles, intentando evitar ser demasiado invasivos mediante la inclusión deliberada de información incorrecta. El enfoque plantea preocupaciones sobre la privacidad y la vigilancia comercial.

Enlace
Ver noticia

Phantom Squatting: una amenaza emergente en la cadena de suministro impulsada por IA

Origen
Elizabeth Montalbano

Fecha
2026-07-02T04:10:57.183725+00:00

Resumen
Según Elizabeth Montalbano, los grandes modelos de lenguaje (LLMs) generan de forma recurrente dominios web ficticios que imitan marcas legítimas. Los atacantes pueden registrar estos dominios para realizar actividades maliciosas difíciles de detectar, representando una nueva amenaza en la cadena de suministro impulsada por inteligencia artificial.

Enlace
Ver noticia

La ingeniería de detección se consolida como práctica esencial para identificar amenazas cibernéticas

Origen
CSO Online

Fecha
2026-07-02T04:10:59.185004+00:00

Resumen
Según CSO Online, la ingeniería de detección ha evolucionado de ser una práctica minoritaria en grandes empresas a una capacidad esencial para organizaciones de diversos sectores. Consiste en diseñar sistemas personalizados que identifican amenazas específicas en el entorno tecnológico de cada organización, minimizando falsas alarmas mediante reglas inteligentes basadas en comportamientos y tácticas reales de atacantes. Un estudio de SANS Institute y Anvilogic revela que el 80% de las organizaciones invierten activamente en esta disciplina, con un 60% que dispone de equipos dedicados y un fuerte respaldo directivo. La ingeniería de detección supera los métodos tradicionales al integrar principios de desarrollo de software, permitiendo adaptaciones continuas y uso de inteligencia de amenazas. Su adopción responde a la insuficiencia de detecciones genéricas, la creciente sofisticación de ataques como malware sin archivos, exploits de día cero y ataques a la cadena de suministro, y la necesidad de reducir falsos positivos y mejorar la resiliencia cibernética. Sectores como banca, tecnología y salud lideran su implementación, apoyándose en datos centralizados, equipos especializados y marcos como MITRE ATT&CK para validar coberturas. Además, la inteligencia artificial y la automatización están siendo incorporadas para optimizar la generación y ajuste de reglas, con un 45% de organizaciones ya usando IA para detección y un 93% que planea automatizar procesos. Expertos destacan que no existe una solución única y que la diversidad y creatividad en los equipos son clave para el éxito.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

11

ISC Stormcast para jueves 2 de julio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-07-02T04:10:51.597113+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 2 de julio de 2026 ofrece un análisis actualizado de las amenazas y tendencias actuales en ciberseguridad, destacando incidentes recientes y recomendaciones para proteger infraestructuras críticas y sistemas empresariales. El contenido está bajo licencia Creative Commons Attribution-Noncommercial 3.0 United States.

Enlace
Ver noticia

Quantifind asegura 200 millones de dólares en financiación y F5 adquiere SurePath AI tras ronda de 64 millones de Straiker

Origen
The CyberWire, múltiples fuentes

Fecha
2026-07-02T04:10:52.218779+00:00

Resumen
Según The CyberWire y otras fuentes, Quantifind ha cerrado una ronda de financiación de 200 millones de dólares liderada por Summit Partners, fortaleciendo su posición en análisis de datos para ciberseguridad. Además, Straiker ha recaudado 64 millones de dólares en una ronda Serie A, lo que impulsa su desarrollo en inteligencia artificial aplicada a la seguridad. Por último, F5 ha adquirido la firma de gobernanza de IA SurePath AI, con sede en Denver, para ampliar sus capacidades en gestión y seguridad de inteligencia artificial. Estas operaciones reflejan un movimiento significativo en la inversión y consolidación de tecnologías avanzadas para la protección y gobernanza en ciberseguridad.

Enlace
Ver noticia

Casey Ellis analiza cómo la IA está transformando la investigación de vulnerabilidades y la corrección de fallos

Origen
The CyberWire

Fecha
2026-07-02T04:10:52.553507+00:00

Resumen
Según The CyberWire, Casey Ellis, fundador de Bugcrowd y cofundador de disclose.io, explica en el podcast Microsoft Threat Intelligence cómo la inteligencia artificial está cambiando la investigación de vulnerabilidades, los programas de recompensas por bugs y el futuro de la ciberdefensa. Se abordan temas como el aumento en el volumen de vulnerabilidades, los retos en la divulgación responsable, el auge del hacking asistido por IA y las implicaciones de que herramientas cada vez más potentes estén disponibles tanto para defensores como para atacantes. Además, se destaca la importancia del factor humano en ciberseguridad, incluyendo la comunidad, la creatividad y la necesidad de mantener el optimismo en un mundo dominado por la IA.

Enlace
Ver noticia

Madalina Petrea lidera el marketing de CyberGlobal, la primera franquicia mundial de ciberseguridad con presencia en 4 continentes

Origen
The CyberWire

Fecha
2026-07-02T04:10:52.733523+00:00

Resumen
Según The CyberWire, Madalina Petrea dirige el marketing de CyberGlobal, la primera franquicia global de ciberseguridad que apoya a más de 27 franquiciados en Estados Unidos, Europa, África y Asia. Su equipo gestiona integralmente el marketing para nuevos franquiciados durante los primeros 90 días, incluyendo sitios web, perfiles de LinkedIn, contenido y plantillas, permitiendo que se centren en aprender el negocio. Actualmente, su mayor reto es diseñar un sistema escalable que funcione tanto para 27 como para 200 ubicaciones. Además, destaca que la publicidad pagada ha tenido éxito en mercados como Dubái e Italia, pero no en Boston, y que el SEO se ha convertido en un canal clave de crecimiento, especialmente para aparecer en herramientas de búsqueda basadas en IA como ChatGPT y Perplexity.

Enlace
Ver noticia

Integración de Criminal IP en OpenCTI para enriquecer indicadores de amenazas

Origen
Criminal IP

Fecha
2026-07-02T04:10:53.881268+00:00

Resumen
Según Criminal IP, la inteligencia de amenazas es tan útil como el contexto que la acompaña. La integración de Criminal IP en OpenCTI permite enriquecer los indicadores de amenazas con puntuaciones de riesgo, inteligencia sobre infraestructuras y análisis de phishing, mejorando la capacidad de detección y respuesta ante ciberamenazas.

Enlace
Ver noticia

Microsoft soluciona la funcionalidad de GIF en el panel de emojis de Windows 11 tras cierre del proveedor

Origen
Sergiu Gatlan

Fecha
2026-07-02T04:10:54.235332+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha corregido la funcionalidad de GIF en el panel de emojis de Windows 11 después de que el proveedor original del servicio cerrara. Esta actualización garantiza la continuidad del uso de GIFs en el sistema operativo, mejorando la experiencia de usuario y evitando posibles interrupciones en la comunicación visual.

Enlace
Ver noticia

Preguntas clave que toda empresa debe hacer a proveedores de seguridad sobre IA avanzada

Origen
Joshua Goldfarb

Fecha
2026-07-02T04:10:55.45287+00:00

Resumen
Según SecurityWeek, es fundamental que las empresas formulen preguntas precisas a los proveedores de seguridad para distinguir entre capacidades reales de inteligencia artificial avanzada y simples estrategias de marketing. Estas preguntas deben abordar desde la selección del modelo y la automatización hasta la validación y la obtención de resultados medibles, con el fin de garantizar la eficacia y la transparencia en las soluciones de ciberseguridad basadas en IA.

Enlace
Ver noticia

Dawnguard lanza plataforma de automatización para arquitectura de seguridad en la nube tras recaudar 6,3 millones de dólares

Origen
Ionut Arghire

Fecha
2026-07-02T04:10:55.804828+00:00

Resumen
Según SecurityWeek, Dawnguard ha anunciado públicamente su nueva solución destinada a ayudar a las organizaciones a diseñar, construir y operar sistemas en la nube con un enfoque seguro. La compañía ha recaudado 6,3 millones de dólares para impulsar esta plataforma de automatización en arquitectura de seguridad, lo que puede mejorar la protección y eficiencia en entornos cloud corporativos.

Enlace
Ver noticia

Performance Through People: Un modelo de liderazgo para mejorar el rendimiento en entornos empresariales

Origen
Business Security Weekly

Fecha
2026-07-02T04:10:56.653481+00:00

Resumen
Según Business Security Weekly, Greg Hoffman, presidente de Ascension Performance Group, presenta en su libro 'Performance Through People' un modelo práctico para que los líderes construyan un entorno que permita a las personas rendir al máximo. El enfoque se basa en cinco pilares: mentalidad de liderazgo, claridad operativa, capacidad, empoderamiento e impacto. Además, se abordan temas actuales como las nuevas órdenes ejecutivas cuánticas, el burnout y la importancia de la mentoría para los líderes empresariales.

Enlace
Ver noticia

La importancia de la inteligencia de amenazas y la seguridad digital para eventos seguros

Origen
Olga Polishchuk

Fecha
2026-07-02T04:10:57.333336+00:00

Resumen
Según Olga Polishchuk, planificar con antelación la defensa contra ciberamenazas es fundamental para garantizar que los eventos se desarrollen sin incidentes. La inteligencia de amenazas y la seguridad digital son claves para anticipar y mitigar riesgos que podrían afectar la integridad y continuidad de eventos corporativos o públicos.

Enlace
Ver noticia

Microsoft reconocido como líder en Frost Radar para seguridad en la nube y tiempo de ejecución de aplicaciones

Origen
Microsoft Security Team

Fecha
2026-07-02T04:10:58.622609+00:00

Resumen
Según Microsoft Security Team, Frost & Sullivan ha nombrado a Microsoft como líder en el informe Frost Radar, destacando su posición en la convergencia de la seguridad en la nube y la seguridad en tiempo de ejecución de aplicaciones para la reducción unificada de riesgos operativos. Este reconocimiento subraya la capacidad de Microsoft para ofrecer soluciones integradas que mejoran la protección de infraestructuras y aplicaciones en entornos empresariales y de usuarios.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email