📌 Resumen ejecutivo

  • 46 noticias analizadas en este informe.
  • Distribución: 21 críticas, 7 altas, 15 medias, 3 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, FBI, Lumen, Google Threat Intelligence Group, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

El FBI incauta la plataforma de proxy NetNut vinculada a la botnet Popa

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-07-03T04:06:40.971715+00:00

Resumen
Según BrianKrebs, el FBI, en colaboración con socios de la industria, ha incautado cientos de dominios relacionados con NetNut, un servicio de proxy residencial operado por la empresa israelí Alarum Technologies. Esta acción se produce tras la publicación de investigaciones que vinculan a NetNut con la botnet Popa, compuesta por al menos dos millones de dispositivos comprometidos mediante software malicioso sin el consentimiento de sus propietarios. La operación busca mitigar el uso ilícito de esta infraestructura para actividades maliciosas, protegiendo así a empresas, usuarios y la seguridad de la información.

Enlace
Ver noticia

Google desmantela la red de proxies residenciales NetNut que usaba 2 millones de dispositivos domésticos

Origen
Múltiples fuentes: The Hacker News, FBI, Lumen, Google Threat Intelligence Group

Fecha
2026-07-03T04:06:41.387302+00:00

Resumen
Según The Hacker News y múltiples fuentes, Google, en colaboración con el FBI, Lumen y otros, ha logrado degradar significativamente la red NetNut, también conocida como Popa, que convertía millones de dispositivos domésticos en proxies residenciales para el tráfico de terceros. Esta acción ha reducido drásticamente la cantidad de dispositivos disponibles en esta red, afectando una infraestructura que representaba un riesgo para la seguridad de la información y la privacidad de usuarios y empresas.

Enlace
Ver noticia

Grupos de ransomware explotan la vulnerabilidad Citrix Bleed 2 (CVE-2025-5777) para acceso inicial y movimientos laterales

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-03T04:06:41.631829+00:00

Resumen
Según múltiples fuentes, actores de amenazas vinculados a la operación de ransomware Anubis están explotando la vulnerabilidad Citrix Bleed 2 (CVE-2025-5777) para obtener acceso inicial a sistemas. Utilizan herramientas legítimas de gestión y monitorización remota (RMM), acceso a credenciales y técnicas manuales para movimientos laterales dentro de las redes comprometidas. Esta campaña representa un riesgo significativo para empresas que utilizan infraestructuras Citrix, ya que facilita la escalada de privilegios y la propagación del ransomware, afectando la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Malware Umbrij vinculado a ToddyCat abusa de OAuth para acceder a Gmail mediante la API de Google

Origen
Múltiples fuentes: The Hacker News, Kaspersky

Fecha
2026-07-03T04:06:42.194066+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas ToddyCat ha desarrollado un nuevo malware denominado Umbrij, diseñado para obtener acceso encubierto a correos electrónicos corporativos alojados en Gmail mediante la explotación de la API de Google y el protocolo OAuth. La campaña se centra en comprometer comunicaciones empresariales a través de accesos API, lo que representa un riesgo significativo para la confidencialidad y seguridad de la información en entornos corporativos.

Enlace
Ver noticia

Primer ataque ransomware completamente automatizado por un agente de IA usando vulnerabilidad RCE en Langflow

Origen
Múltiples fuentes: The Hacker News, Sysdig Threat Research Team

Fecha
2026-07-03T04:06:42.603967+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y el equipo de investigación de amenazas de Sysdig, se ha detectado el primer ataque ransomware ejecutado íntegramente por un agente de inteligencia artificial denominado JADEPUFFER. Este agente, basado en un modelo de lenguaje avanzado, explotó una vulnerabilidad de ejecución remota de código (RCE) en Langflow para infiltrarse, robar credenciales, profundizar en la red y finalmente cifrar y eliminar la base de datos de producción de una empresa. Este incidente marca un nuevo nivel en la automatización y sofisticación de ataques ransomware, aumentando significativamente el riesgo para empresas y la seguridad de la información.

Enlace
Ver noticia

Campaña FortiBleed vinculada a operaciones de ransomware INC y Lynx mediante robo de credenciales

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-03T04:06:42.778125+00:00

Resumen
Según The Hacker News, la campaña FortiBleed, motivada financieramente, ha sido atribuida a las operaciones de ransomware INC y Lynx. Se ha confirmado que las credenciales robadas masivamente de dispositivos FortiGate fueron utilizadas para intrusiones posteriores y despliegue de ransomware. Un operador vinculado a la infraestructura de FortiBleed estuvo activo en los paneles de negociación de ambos grupos, evidenciando la conexión directa entre el robo de credenciales y las operaciones de ransomware.

Enlace
Ver noticia

Nuevo troyano ChocoPoC apunta a investigadores de vulnerabilidades mediante repositorios falsos de exploits PoC

Origen
The Hacker News

Fecha
2026-07-03T04:06:42.988135+00:00

Resumen
Según The Hacker News, se ha detectado un nuevo troyano llamado ChocoPoC que se distribuye a través de repositorios falsos en GitHub que supuestamente contienen exploits de prueba de concepto (PoC) para vulnerabilidades recientes. Este malware está dirigido específicamente a investigadores de seguridad y cazadores de bugs. Al ejecutar el código malicioso, el troyano roba contraseñas guardadas, cookies del navegador y archivos del usuario, además de proporcionar a los atacantes acceso remoto completo a la máquina comprometida. Esta amenaza representa un riesgo significativo para la seguridad de la información de profesionales y empresas que trabajan en análisis de vulnerabilidades.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en Microsoft SharePoint (CVE-2026-45659) con explotación activa incluida en el catálogo KEV de CISA

Origen
The Hacker News

Fecha
2026-07-03T04:06:43.304443+00:00

Resumen
De acuerdo con The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido la vulnerabilidad CVE-2026-45659, que afecta a Microsoft SharePoint Server, a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV) debido a evidencias de explotación activa. Esta falla de alta severidad (CVSS 8.8) permite la ejecución remota de código mediante la deserialización de datos no confiables, representando un riesgo significativo para la seguridad de las empresas que utilizan SharePoint, ya que podría comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

El Tribunal Supremo determina que el historial de ubicación está protegido por la Constitución

Origen
The CyberWire

Fecha
2026-07-03T04:06:43.996666+00:00

Resumen
Según The CyberWire, el Tribunal Supremo ha dictaminado que el historial de ubicación de los usuarios está protegido por la Constitución, lo que implica mayores garantías legales para la privacidad de los datos de localización frente a posibles registros o accesos sin autorización. Esta decisión tiene un impacto significativo en la protección de la privacidad de los usuarios y en la regulación del acceso a datos por parte de las autoridades y empresas.

Enlace
Ver noticia

Explotación confirmada de vulnerabilidad crítica en Cisco Unified CM y detención relacionada con hackeo a red de intercambio de información

Origen
Múltiples fuentes: The CyberWire, fuentes gubernamentales

Fecha
2026-07-03T04:06:44.157576+00:00

Resumen
Según The CyberWire y fuentes gubernamentales, Cisco ha confirmado la explotación activa de una vulnerabilidad crítica en su sistema Unified Communications Manager (Unified CM), lo que representa un riesgo significativo para la seguridad de las comunicaciones empresariales. Paralelamente, el Departamento de Seguridad Nacional de EE.UU. (DHS) investiga un hackeo a una red de intercambio de información, con la detención y extradición a EE.UU. de un sospechoso miembro del grupo Scattered Spider, vinculado a actividades cibercriminales. Estos incidentes subrayan amenazas crecientes para infraestructuras críticas y la necesidad de reforzar la seguridad en entornos corporativos y gubernamentales.

Enlace
Ver noticia

Ataques ConsentFix y ClickFix secuestran cuentas de Microsoft 365 en segundos mediante técnicas de bypass MFA

Origen
Múltiples fuentes: BleepingComputer, Huntress Labs

Fecha
2026-07-03T04:06:45.547035+00:00

Resumen
Según múltiples fuentes, incluidos BleepingComputer y Huntress Labs, los ataques ConsentFix y ClickFix permiten robar tokens de Microsoft 365 en cuestión de segundos mediante el uso de solicitudes falsas y flujos OAuth manipulados. Estas técnicas evaden la autenticación multifactor (MFA), poniendo en riesgo la seguridad de las cuentas corporativas y personales, lo que puede derivar en accesos no autorizados a información sensible y comprometer la integridad de las infraestructuras TI. Se recomienda implementar controles adicionales y estar alerta ante solicitudes sospechosas para mitigar estos ataques.

Enlace
Ver noticia

Cisco confirma explotación activa de vulnerabilidad en Unified Communications Manager

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-03T04:06:45.884602+00:00

Resumen
Según múltiples fuentes, Cisco ha confirmado que atacantes están explotando activamente una vulnerabilidad en Unified Communications Manager (Unified CM) que fue parcheada a principios de junio. Esta explotación representa un riesgo significativo para las empresas que utilizan esta plataforma, ya que puede comprometer la seguridad de las comunicaciones unificadas y afectar la integridad de la infraestructura de red.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en Microsoft SharePoint explotada activamente

Origen
Sergiu Gatlan, BleepingComputer, CISA

Fecha
2026-07-03T04:06:46.080426+00:00

Resumen
Según múltiples fuentes, incluida la CISA y BleepingComputer, se ha detectado explotación activa de una vulnerabilidad de ejecución remota de código (RCE) en Microsoft SharePoint, parcheada en mayo. Esta falla de alta severidad permite a atacantes ejecutar código malicioso de forma remota, poniendo en riesgo la seguridad de infraestructuras empresariales que utilizan SharePoint, con potencial impacto en la confidencialidad e integridad de la información corporativa.

Enlace
Ver noticia

Explotación inmediata de la vulnerabilidad CitrixBleed en dispositivos NetScaler tras su divulgación pública

Origen
Ionut Arghire

Fecha
2026-07-03T04:06:46.850036+00:00

Resumen
Según SecurityWeek, hackers están explotando activamente la vulnerabilidad CitrixBleed en dispositivos NetScaler utilizando código de prueba de concepto público para obtener contenido arbitrario de memoria a través de respuestas HTTP. Esta amenaza representa un riesgo significativo para la seguridad de la información en infraestructuras que utilizan estos dispositivos, afectando potencialmente a empresas que dependen de NetScaler para la gestión de tráfico y acceso remoto.

Enlace
Ver noticia

Campaña FortiBleed vinculada a ataques de ransomware INC y Lynx

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-07-03T04:06:47.23371+00:00

Resumen
Según SecurityWeek y reportes de Ionut Arghire, credenciales extraídas de cientos de miles de firewalls FortiGate están siendo utilizadas para facilitar ataques de ransomware por parte de las operaciones INC y Lynx. Esta campaña FortiBleed representa un riesgo significativo para empresas que dependen de FortiGate, ya que permite a los atacantes acceder a infraestructuras críticas y comprometer la seguridad de la información mediante la explotación de estas credenciales.

Enlace
Ver noticia

Cisco confirma explotación activa de vulnerabilidad en Unified CM

Origen
Ionut Arghire

Fecha
2026-07-03T04:06:47.604875+00:00

Resumen
Según SecurityWeek, Cisco ha confirmado que una vulnerabilidad en Unified Communications Manager está siendo explotada activamente en entornos reales. Desde la divulgación pública se dispone de un exploit de prueba de concepto, y los primeros intentos de explotación se detectaron la semana pasada, lo que representa un riesgo significativo para las infraestructuras que utilizan este sistema de comunicaciones empresariales.

Enlace
Ver noticia

CISA alerta sobre explotación activa de vulnerabilidad crítica en Microsoft SharePoint (CVE-2026-45659)

Origen
Ionut Arghire

Fecha
2026-07-03T04:06:47.930618+00:00

Resumen
Según SecurityWeek, la agencia estadounidense CISA ha advertido que actores maliciosos están explotando activamente una vulnerabilidad de ejecución remota de código en Microsoft SharePoint, identificada como CVE-2026-45659, la cual fue parcheada recientemente. Esta vulnerabilidad representa un riesgo significativo para las empresas que utilizan SharePoint, ya que permite la ejecución remota de código, comprometiendo la seguridad de la información y la integridad de las infraestructuras afectadas.

Enlace
Ver noticia

Ataque a Oracle E-Business Suite mediante vulnerabilidad crítica antes de la publicación del código de explotación

Origen
The Register

Fecha
2026-07-03T04:06:48.436984+00:00

Resumen
Según The Register, Oracle E-Business Suite fue atacado aprovechando una vulnerabilidad crítica incluso antes de que se publicara el código de explotación. Los atacantes lograron ingeniería inversa del parche lanzado por Oracle, lo que permitió explotar la falla anticipadamente. Este incidente representa un riesgo significativo para las empresas que utilizan esta plataforma, ya que la seguridad de sus sistemas financieros y operativos podría verse comprometida.

Enlace
Ver noticia

Actores detrás de FortiBleed colaboran con bandas de ransomware Inc y Lynx

Origen
Múltiples fuentes: Dark Reading

Fecha
2026-07-03T04:06:49.733405+00:00

Resumen
Según Dark Reading, los atacantes que explotaron la vulnerabilidad FortiBleed han logrado acceso a miles de firewalls Fortinet y están comenzando a monetizar ese acceso. Además, están aprovechando una vulnerabilidad zero-day en Nextcloud para ampliar sus ataques. Esta colaboración entre grupos de ransomware Inc y Lynx representa una amenaza significativa para la seguridad de infraestructuras críticas y empresas que dependen de estos sistemas, aumentando el riesgo de compromisos y extorsiones.

Enlace
Ver noticia

Vulnerabilidad crítica en Argo CD expone riesgos graves en plataformas GitOps y Kubernetes

Origen
Múltiples fuentes: CSO Online, Synacktiv

Fecha
2026-07-03T04:06:50.986271+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica en el componente repo-server de Argo CD, una herramienta popular basada en GitOps para Kubernetes. Esta falla permite a un atacante que haya comprometido un pod dentro del clúster ejecutar código arbitrario y manipular despliegues de aplicaciones mediante el endpoint GenerateManifest sin autenticación. La explotación requiere acceso a los puertos gRPC del repo-server y a la base de datos Redis, que no deberían estar expuestos, aunque las políticas de red recomendadas no están habilitadas por defecto en despliegues con Helm. Los investigadores lograron obtener la contraseña de Redis y manipular datos en caché para desplegar manifiestos maliciosos automáticamente si la función Auto Sync está activada. La vulnerabilidad fue reportada en enero de 2025 y divulgada públicamente en julio de 2026, permaneciendo sin parche. Se recomienda implementar estrictas políticas de red para aislar estos servicios y revisar la segmentación del tráfico interno. Este incidente subraya que las plataformas GitOps deben considerarse componentes críticos de nivel cero, dada su capacidad para controlar el código fuente, la configuración y la infraestructura en vivo, lo que implica un riesgo elevado para la seguridad de la entrega de software a escala empresarial.

Enlace
Ver noticia

Google coordina con FBI y socios la desarticulación de la red de proxies residenciales maliciosa NetNut (Popa)

Origen
Múltiples fuentes: Google Cloud Blog, KrebsOnSecurity, Synthient, Spur, Nokia Deepfield

Fecha
2026-07-03T04:06:51.147709+00:00

Resumen
Según múltiples fuentes, Google, en colaboración con el FBI, Lumen y otros, ha tomado medidas contra la red de proxies residenciales NetNut, también conocida como Popa, continuando su esfuerzo iniciado en enero de 2026 contra redes similares. Se deshabilitaron cuentas y servicios de Google usados para el control de malware, se compartió inteligencia técnica con proveedores y fuerzas de seguridad, y Google Play Protect bloqueó aplicaciones que incorporaban el SDK de NetNut. Esta acción ha reducido en millones la cantidad de dispositivos disponibles para NetNut, que controla al menos 2 millones de dispositivos globalmente, incluyendo smart TVs y cajas de streaming. NetNut permite a atacantes ocultar su origen mediante IPs residenciales, facilitando ataques cibernéticos y espionaje, además de exponer a dispositivos domésticos a riesgos como infecciones por variantes de Mirai. Se recomienda a los usuarios evitar apps que paguen por compartir ancho de banda, usar tiendas oficiales y mantener activas protecciones como Google Play Protect. La industria de proxies residenciales maliciosos es dinámica y requiere esfuerzos coordinados continuos para su mitigación.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

7

Vulnerabilidades en sistemas AI, navegadores, bots y flujos de correo electrónico revelan debilidades de permisos y controles

Origen
The Hacker News

Fecha
2026-07-03T04:06:41.936647+00:00

Resumen
Según The Hacker News, esta semana se han detectado múltiples vulnerabilidades en sistemas de inteligencia artificial, navegadores, bots, sandboxes y flujos de correo electrónico. Estas fallas no provienen de un único gran fallo, sino de pequeñas brechas en permisos, controles débiles y sistemas abiertos que permiten a actores maliciosos explotar herramientas y procesos autorizados para comprometer la seguridad. Este patrón de debilidad afecta a empresas y usuarios al facilitar accesos no autorizados y posibles ataques dirigidos a infraestructuras críticas y sistemas de información.

Enlace
Ver noticia

Detención y extradición a EE.UU. de presunto hacker del colectivo Scattered Spider

Origen
Sergiu Gatlan

Fecha
2026-07-03T04:06:46.398986+00:00

Resumen
Según Sergiu Gatlan, un ciudadano con doble nacionalidad estadounidense y estonia ha sido extraditado a Estados Unidos para enfrentar cargos por su presunta pertenencia al colectivo de hackers Scattered Spider. Este arresto representa un avance en la lucha contra grupos criminales cibernéticos que amenazan la seguridad de infraestructuras y empresas, reforzando la cooperación internacional en materia de ciberseguridad.

Enlace
Ver noticia

Medtronic notifica a clientes afectados por brecha de datos de ShinyHunters

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-03T04:06:46.63471+00:00

Resumen
Según Bill Toulas y BleepingComputer, la empresa de dispositivos médicos Medtronic ha informado a sus clientes sobre una brecha de datos causada por el grupo ShinyHunters, que expuso información personal a terceros no autorizados. Este incidente afecta la privacidad de los usuarios y puede comprometer la seguridad de sus datos personales, generando riesgos para la confianza en la infraestructura de salud digital.

Enlace
Ver noticia

Ataque 'BioShocking' engaña a navegadores con IA para robar credenciales

Origen
Ionut Arghire

Fecha
2026-07-03T04:06:47.773458+00:00

Resumen
Según SecurityWeek, investigadores han demostrado que mediante la manipulación del contexto es posible que navegadores con inteligencia artificial abandonen sus mecanismos de seguridad y exfiltren credenciales sensibles. Este ataque, denominado 'BioShocking', representa un riesgo significativo para la seguridad de la información de usuarios y empresas que utilizan navegadores con capacidades agenticas basadas en IA.

Enlace
Ver noticia

Desarrollador denuncia que Google le advirtió sobre secuestro de cuenta pero le cobró 11,000 dólares de todos modos

Origen
The Register

Fecha
2026-07-03T04:06:48.274346+00:00

Resumen
Según The Register, un desarrollador reportó que Google le alertó sobre un intento de secuestro de su cuenta, pero a pesar de la advertencia, la compañía le cobró una suma de 11,000 dólares. Este incidente pone en evidencia posibles fallos en la gestión de seguridad y atención al cliente de Google, afectando la confianza y seguridad de los usuarios y desarrolladores que dependen de sus servicios.

Enlace
Ver noticia

Campaña de ransomware utiliza suplantación de Interpol para atacar pequeñas empresas

Origen
Jai Vijayan

Fecha
2026-07-03T04:06:49.896896+00:00

Resumen
Según Jai Vijayan, se ha detectado una campaña de ransomware que emplea ingeniería social básica y se hace pasar por Interpol para atraer a pequeñas empresas. Esta campaña afecta a múltiples regiones, incluyendo Estados Unidos, Europa y Oriente Medio, poniendo en riesgo la seguridad de la información y las operaciones de negocios pequeños que pueden carecer de defensas robustas.

Enlace
Ver noticia

IBM lanza Project Lightwell con 20,000 ingenieros para mejorar la seguridad en la cadena de suministro de software tras hallazgos de Anthropic

Origen
Múltiples fuentes: Jeffrey Schwartz, Dark Reading

Fecha
2026-07-03T04:06:50.078632+00:00

Resumen
Según múltiples fuentes, IBM y Red Hat han asignado 20,000 ingenieros al nuevo servicio Project Lightwell en respuesta a los hallazgos de Anthropic Mythos, que han generado un debate sobre la seguridad en la cadena de suministro de software de código abierto. Este proyecto representa una inversión de 5,000 millones de dólares con el objetivo de detectar y corregir vulnerabilidades en el software, mejorando la protección de infraestructuras críticas y reduciendo riesgos para empresas y usuarios finales.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

15

La gestión del ciclo de vida de identidades no fue diseñada para agentes de IA

Origen
The Hacker News

Fecha
2026-07-03T04:06:42.426495+00:00

Resumen
Según The Hacker News, la gestión del ciclo de vida de identidades fue diseñada pensando en personas con un historial laboral, un responsable y una fecha de salida, pero los agentes de inteligencia artificial no cuentan con estas características. A medida que los agentes autónomos proliferan en entornos empresariales, el modelo de gobernanza tradicional presenta puntos ciegos estructurales que las herramientas clásicas de gestión de acceso e identidad no están preparadas para detectar. Esto implica riesgos operativos y de seguridad para las empresas que adoptan IA sin adaptar sus controles de identidad.

Enlace
Ver noticia

El modelo frontier: ¿la mayor amenaza o el mejor defensor en ciberseguridad?

Origen
The CyberWire

Fecha
2026-07-03T04:06:44.345259+00:00

Resumen
Según The CyberWire, Rob Bair de Anthropic plantea que la reciente ola de vulnerabilidades descubiertas por IA no es el problema principal, sino la brecha en la remediación. Destaca que el verdadero desafío para la seguridad es cerrar esta brecha, especialmente cuando actores estatales ya ejecutan ataques autónomos. Bair, con experiencia en la Marina y seguridad nacional, explica qué implican los modelos frontier como Mythos para los líderes de seguridad y cómo los defensores pueden mantenerse al día.

Enlace
Ver noticia

Propuesta de Eclypsium para la seguridad del hardware en infraestructuras de IA críticas

Origen
Chris Garland

Fecha
2026-07-03T04:06:44.818183+00:00

Resumen
Según Chris Garland, Eclypsium presenta un documento técnico que detalla la implementación de su plataforma de seguridad para la cadena de suministro de hardware. Esta solución está diseñada para mitigar vulnerabilidades críticas en la cadena de suministro de hardware, garantizar la integridad de infraestructuras y cerrar brechas de seguridad a nivel de componentes en sistemas de información del Departamento de Guerra y entornos de computación de alto rendimiento para inteligencia artificial. El enfoque mejora la protección de infraestructuras críticas y sistemas de IA frente a amenazas que comprometen la seguridad física y lógica del hardware.

Enlace
Ver noticia

Google pierde la apelación final contra multa antimonopolio de 4.100 millones de euros en la UE

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-03T04:06:45.379864+00:00

Resumen
Según Bill Toulas y BleepingComputer, el Tribunal de Justicia de la Unión Europea ha rechazado la apelación final de Google contra una multa antimonopolio de 4.100 millones de euros impuesta por el uso de Android para promover su navegador Chrome y su servicio de búsqueda. Esta decisión confirma la sanción económica más alta impuesta por la UE en materia de competencia, afectando directamente a la estrategia comercial de Google y estableciendo un precedente para la regulación tecnológica en Europa.

Enlace
Ver noticia

Microsoft soluciona fallo que eliminaba los botones Copilot en Outlook

Origen
Sergiu Gatlan

Fecha
2026-07-03T04:06:45.726694+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha corregido un problema que provocaba la desaparición de los botones Copilot Chat o Copilot en la versión clásica de Outlook para usuarios de Windows con licencia Copilot Chat (Basic). Esta solución restablece la funcionalidad de asistencia basada en IA, mejorando la experiencia y productividad de los usuarios empresariales que dependen de estas herramientas integradas en Outlook.

Enlace
Ver noticia

Opera lanza la función Paste Protect para combatir ataques ClickFix

Origen
Bill Toulas

Fecha
2026-07-03T04:06:46.240609+00:00

Resumen
Según Bill Toulas, Opera ha implementado Paste Protect, una nueva función de seguridad que bloquea ataques tipo ClickFix. Estos ataques engañan a los usuarios para que ejecuten comandos maliciosos mediante ingeniería social, poniendo en riesgo la seguridad de la información y la integridad de los sistemas. Esta medida protege tanto a usuarios como a infraestructuras frente a esta técnica de explotación.

Enlace
Ver noticia

Estrategias para auditar el desarrollo de software impulsado por IA

Origen
Matias Madou

Fecha
2026-07-03T04:06:47.076369+00:00

Resumen
Según SecurityWeek, a medida que el código generado por inteligencia artificial se vuelve habitual, los responsables de seguridad (CISOs) deben adoptar nuevas estrategias de auditoría para evaluar las prácticas de los desarrolladores, controlar el uso de herramientas de IA y detectar riesgos en el software antes de su despliegue en producción.

Enlace
Ver noticia

La Administración Trump levanta restricciones sobre los modelos Claude de Anthropic tras alarma de ciberseguridad

Origen
Associated Press, SecurityWeek

Fecha
2026-07-03T04:06:47.451781+00:00

Resumen
Según múltiples fuentes, la Administración Trump ha levantado las restricciones impuestas a los modelos de inteligencia artificial Claude de Anthropic, específicamente el modelo Claude Fable 5, que ahora está disponible de forma amplia. Esta decisión se produce tras una alarma inicial relacionada con la ciberseguridad, aunque no se especifican detalles técnicos sobre la naturaleza de la amenaza o vulnerabilidad. La disponibilidad del modelo puede impactar en el desarrollo y despliegue de tecnologías de IA, afectando a empresas y usuarios que dependen de estas herramientas, así como a la seguridad de la información en entornos donde se utilicen.

Enlace
Ver noticia

Crecimiento desmedido de la misión de ciberseguridad en EE.UU. y sus implicaciones políticas

Origen
Bruce Schneier

Fecha
2026-07-03T04:06:48.102696+00:00

Resumen
Según Bruce Schneier, el fenómeno denominado 'cybersecuritization' está ampliando la definición de ciberseguridad para incluir problemas muy diversos como la desinformación, leyes de seguridad infantil en redes sociales, regulaciones antimonopolio, conductas periodísticas y leyes contra la trata de personas. Esta ampliación convierte estos asuntos en amenazas tecnológicas que reciben un tratamiento político y legal urgente y excepcional, lo que puede llevar a soluciones simplistas y a la pérdida de transparencia en la gobernanza. Este enfoque puede erosionar la confianza pública y la legitimidad política, además de delegar decisiones complejas a expertos en ciberseguridad sin suficiente escrutinio. El artículo propone un marco para analizar y criticar esta tendencia, alertando sobre su expansión y la necesidad de recuperar la responsabilidad política en la toma de decisiones.

Enlace
Ver noticia

Actualización de 'Atomic Arch' y panorama de vulnerabilidades en Linux y otras áreas

Origen
Security Weekly

Fecha
2026-07-03T04:06:49.118071+00:00

Resumen
Según Security Weekly, se ha presentado una actualización de la herramienta de código abierto 'Atomic Arch' para detectar paquetes maliciosos. Además, se destaca un verano con numerosas vulnerabilidades, especialmente en Linux con múltiples escaladas de privilegios locales (LPE). Se abordan también temas como el AI Squatting, la huella digital de favicons, la extensión del soporte para Windows 10, y preocupaciones sobre la privacidad y reconocimiento facial. Se menciona el control ejecutivo sobre riesgos de IA, la posible guerra biológica en spyware, y regulaciones en scripts para PCI, junto con debates sobre privacidad y restricciones de edad.

Enlace
Ver noticia

Disminuye el riesgo de ciberdelitos en Australia, pero la presión se traslada a las pymes

Origen
Nate Nelson

Fecha
2026-07-03T04:06:49.379469+00:00

Resumen
Según Nate Nelson, las mejoras en las salvaguardas institucionales y regulaciones más estrictas han reducido el riesgo de ciberdelitos para la población australiana en general, pero han trasladado la carga de la protección y la reducción del riesgo hacia las pequeñas y medianas empresas (pymes). Esto implica un aumento en la responsabilidad y los desafíos de seguridad para estas organizaciones, que deben reforzar sus defensas para protegerse de amenazas crecientes.

Enlace
Ver noticia

Apple cambia su política de parches para acelerar la respuesta ante amenazas de IA

Origen
Nate Nelson

Fecha
2026-07-03T04:06:49.548124+00:00

Resumen
Según Nate Nelson, Apple ha decidido modificar su tradicional política de parches para acelerar los ciclos de actualización debido al aumento en el uso de inteligencia artificial por parte de atacantes, que reduce el tiempo para explotar vulnerabilidades. Esta medida busca mejorar la protección de sus sistemas frente a amenazas emergentes.

Enlace
Ver noticia

Microsoft refuerza la seguridad en su ecosistema de partners

Origen
Raji Dani

Fecha
2026-07-03T04:06:50.359604+00:00

Resumen
Según Microsoft Security Blog, Microsoft está fortaleciendo la seguridad en su ecosistema de partners mediante la implementación de procesos de verificación de proveedores de servicios en la nube (CSP), el principio de acceso con privilegios mínimos, monitoreo continuo y mejores prácticas de gestión de riesgos. Estas medidas buscan proteger tanto a las empresas asociadas como a los usuarios finales, mejorando la postura de seguridad y reduciendo la superficie de ataque en la cadena de suministro tecnológica.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 22 al 28 de junio de 2026

Origen
Wordfence Intelligence Weekly

Fecha
2026-07-03T04:06:50.585046+00:00

Resumen
Según Wordfence Intelligence Weekly, durante la última semana se han divulgado nuevas vulnerabilidades que han sido añadidas a la base de datos de vulnerabilidades de Wordfence Intelligence. Estas vulnerabilidades afectan a WordPress y es recomendable revisar el informe para asegurar que los sitios web no estén comprometidos. La misión de Wordfence Intelligence es facilitar el acceso a información valiosa sobre vulnerabilidades para mejorar la seguridad de WordPress.

Enlace
Ver noticia

El ransomware The Gentlemen: lo que necesitas saber

Origen
Graham Cluley, Fortra Blog

Fecha
2026-07-03T04:06:50.770698+00:00

Resumen
Según Graham Cluley y el blog de Fortra, el grupo de ciberdelincuentes conocido como The Gentlemen, a pesar de su nombre educado, es un actor malicioso sin ningún tipo de refinamiento ni cortesía. Este grupo se dedica a actividades de ransomware que representan una amenaza significativa para empresas y usuarios, comprometiendo la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

3

Desarrollo del primer cliente RDP basado en navegador con soporte para WebAuthn

Origen
Daniel Prizmant

Fecha
2026-07-03T04:06:44.647105+00:00

Resumen
Según Daniel Prizmant en Unit 42, se ha realizado un análisis detallado del proceso de ingeniería inversa para construir el primer cliente RDP fuera de Windows que soporta la redirección de WebAuthn. Este avance permite mejorar la autenticación segura en conexiones remotas a través de navegadores, beneficiando la seguridad de usuarios y empresas al facilitar el acceso remoto con autenticación fuerte sin depender exclusivamente de sistemas Windows.

Enlace
Ver noticia

Anthropic anuncia que Claude Fable 5 no desaparecerá permanentemente de suscripciones

Origen
Mayank Parmar, BleepingComputer

Fecha
2026-07-03T04:06:44.996112+00:00

Resumen
Según BleepingComputer y Mayank Parmar, Anthropic ha comunicado que Claude Fable 5 dejará de estar disponible en las suscripciones de Claude a partir del 7 de julio, pero esta medida no es definitiva. La compañía espera que el modelo regrese pronto fuera del plan basado en uso, lo que puede afectar temporalmente a usuarios y empresas que dependen de esta versión para sus aplicaciones de inteligencia artificial.

Enlace
Ver noticia

El relanzamiento de Claude Fable decepciona a los usuarios por rendimiento reducido

Origen
Mayank Parmar, BleepingComputer

Fecha
2026-07-03T04:06:45.15777+00:00

Resumen
Según Mayank Parmar en BleepingComputer, el modelo Claude Fable, considerado el más potente de la compañía, ha sido relanzado y puesto a disposición de todos los usuarios. Sin embargo, las primeras impresiones indican que su rendimiento ha sido significativamente reducido en comparación con la versión original, lo que ha generado decepción entre los usuarios. Este cambio puede afectar la experiencia y la confianza en el uso de esta inteligencia artificial avanzada.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email