📌 Resumen ejecutivo

  • 22 noticias analizadas en este informe.
  • Distribución: 14 críticas, 4 altas, 1 medias, 3 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky, Troy Hunt….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

14

Se revelan siete vulnerabilidades sin parchear en FatFs, sistema de archivos usado en millones de dispositivos embebidos

Origen
The Hacker News

Fecha
2026-07-04T04:03:22.018036+00:00

Resumen
Según The Hacker News, la firma de seguridad runZero ha divulgado siete vulnerabilidades en FatFs, una biblioteca de sistema de archivos que permite a dispositivos leer y escribir formatos FAT y exFAT usados en unidades USB y tarjetas SD. Estas fallas afectan a una amplia gama de dispositivos embebidos, incluyendo cámaras de seguridad, drones, controladores industriales y billeteras de hardware para criptomonedas, lo que representa un riesgo significativo para la seguridad de la información y la integridad operativa de infraestructuras críticas y dispositivos de uso cotidiano.

Enlace
Ver noticia

Nueva vulnerabilidad Bad Epoll en el kernel de Linux permite a usuarios sin privilegios obtener acceso root y afecta a Android

Origen
The Hacker News

Fecha
2026-07-04T04:03:22.295937+00:00

Resumen
Según The Hacker News, se ha descubierto una nueva vulnerabilidad en el kernel de Linux denominada Bad Epoll (CVE-2026-46242) que permite a usuarios sin privilegios tomar control total de un sistema con acceso root. Esta falla afecta a escritorios Linux, servidores y dispositivos Android. Ya se ha publicado un parche para corregir esta vulnerabilidad. La vulnerabilidad se encuentra en un segmento reducido del código del kernel, el mismo donde recientemente el modelo de IA Mythos de Anthropic detectó otro fallo diferente.

Enlace
Ver noticia

Descubren el framework modular de malware Avalon que incluye capacidades de ransomware CrownX

Origen
The Hacker News

Fecha
2026-07-04T04:03:22.510579+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han identificado un nuevo framework modular de malware denominado Avalon, que se distribuye mediante una cadena de phishing en múltiples etapas capaz de evadir controles de seguridad tradicionales. Avalon integra funciones de recolección de credenciales, movimiento lateral, acceso remoto, interrupción de recuperación y ejecución de ransomware, incluyendo capacidades del ransomware CrownX. Este desarrollo representa una amenaza significativa para empresas y usuarios, ya que permite ataques complejos y persistentes que comprometen la seguridad de la información y la infraestructura.

Enlace
Ver noticia

El grupo Armored Likho ataca agencias gubernamentales y el sector eléctrico con el malware BusySnake Stealer

Origen
Múltiples fuentes: The Hacker News, Kaspersky

Fecha
2026-07-04T04:03:22.962715+00:00

Resumen
Según The Hacker News y el análisis técnico de Kaspersky, el actor de amenazas Armored Likho, hasta ahora no documentado, ha llevado a cabo ciberataques dirigidos contra agencias gubernamentales y el sector eléctrico en Rusia, Brasil y Kazajistán. Este grupo combina campañas con motivación financiera dirigidas a individuos privados con operaciones de ciberespionaje específicas contra organizaciones, utilizando el malware BusySnake Stealer. El impacto real afecta la seguridad de la información en infraestructuras críticas y la confidencialidad de datos tanto gubernamentales como privados.

Enlace
Ver noticia

Miembro del Parlamento Europeo que investigaba el spyware Pegasus fue hackeado con el mismo software espía

Origen
The Hacker News

Fecha
2026-07-04T04:03:23.141896+00:00

Resumen
Según The Hacker News, un informe reciente del Citizen Lab reveló que Stelios Kouloglou, exmiembro del Parlamento Europeo, fue víctima repetida del spyware Pegasus mientras formaba parte de un comité encargado de investigar el abuso de herramientas comerciales de vigilancia en la Unión Europea. El análisis forense de su dispositivo móvil mostró que los atacantes pudieron acceder a información sensible, lo que evidencia un grave riesgo para la privacidad y seguridad de los funcionarios que supervisan tecnologías de vigilancia.

Enlace
Ver noticia

PamStealer: Nuevo malware para macOS que roba contraseñas de inicio de sesión usando sitios falsos y comprobaciones PAM

Origen
The Hacker News

Fecha
2026-07-04T04:03:23.357982+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han detectado un nuevo malware para macOS llamado PamStealer, que se distribuye como un archivo AppleScript compilado que imita a Maccy, un gestor de portapapeles legítimo y de código abierto. Este malware utiliza técnicas sofisticadas, incluyendo sitios falsos y comprobaciones PAM, para infectar sistemas y robar contraseñas de inicio de sesión de usuarios Mac, poniendo en riesgo la seguridad de la información y la privacidad de los usuarios afectados.

Enlace
Ver noticia

Operación conjunta con Google desmantela la red proxy NetNut y desconecta 2 millones de dispositivos infectados

Origen
Ionut Ilascu, BleepingComputer

Fecha
2026-07-04T04:03:24.54174+00:00

Resumen
Según múltiples fuentes, incluyendo a Ionut Ilascu y BleepingComputer, una operación conjunta con Google ha logrado desmantelar NetNut, una red proxy residencial que controlaba millones de dispositivos Android comprometidos, entre ellos televisores inteligentes y cajas de streaming. Esta acción ha desconectado aproximadamente 2 millones de dispositivos infectados, mitigando un riesgo significativo para la seguridad de usuarios y empresas que podrían haber sido afectados por el uso malicioso de estos dispositivos como proxies para actividades ilícitas.

Enlace
Ver noticia

Ataque de ransomware automatizado mediante IA agentic usando Langflow

Origen
Ionut Arghire

Fecha
2026-07-04T04:03:25.180877+00:00

Resumen
Según SecurityWeek, se ha detectado un ataque de ransomware que utiliza IA agentic para automatizar intrusiones complejas y en múltiples etapas mediante Langflow. Este ataque demuestra cómo los agentes de modelos de lenguaje grande (LLM) combinan técnicas de explotación conocidas con razonamiento en tiempo real, lo que supone un avance significativo en la automatización de ciberataques. El impacto potencial afecta a empresas y sistemas críticos al facilitar ataques más sofisticados y difíciles de detectar.

Enlace
Ver noticia

Brecha de datos en Medtronic afecta a 3.8 millones de personas

Origen
Ionut Arghire

Fecha
2026-07-04T04:03:25.46177+00:00

Resumen
Según SecurityWeek, en abril el grupo ShinyHunters accedió a los sistemas corporativos de Medtronic y robó información personal y médica de 3.8 millones de pacientes. Este incidente compromete datos sensibles que pueden afectar la privacidad y seguridad de los usuarios, además de representar un riesgo para la reputación y cumplimiento normativo de la empresa.

Enlace
Ver noticia

Detención y extradición a EE.UU. de un presunto hacker del grupo Scattered Spider

Origen
SecurityWeek

Fecha
2026-07-04T04:03:25.614164+00:00

Resumen
Según SecurityWeek, Peter Stokes, un joven de 19 años, ha sido extraditado a Estados Unidos acusado de pertenecer al grupo de hackers Scattered Spider, responsable de más de 100 intrusiones en redes y de obtener más de 100 millones de dólares en pagos de rescate. Este arresto representa un avance significativo en la lucha contra las amenazas de ransomware y ataques cibernéticos a gran escala que afectan a múltiples empresas e infraestructuras críticas.

Enlace
Ver noticia

Google y FBI desmantelan la red de proxies residenciales NetNut que utilizaba millones de dispositivos comprometidos

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-07-04T04:03:25.78696+00:00

Resumen
Según múltiples fuentes, Google y el FBI han desmantelado la red de proxies residenciales NetNut, que alquilaba acceso a millones de dispositivos comprometidos. Esta infraestructura permitía a ciberdelincuentes y actores estatales ocultar sus identidades durante ataques, representando un riesgo significativo para la seguridad de empresas, usuarios e infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidades críticas en Cursor AI Code Editor permiten ejecución remota de código a nivel de sistema operativo

Origen
Ionut Arghire

Fecha
2026-07-04T04:03:25.94867+00:00

Resumen
Según SecurityWeek, las vulnerabilidades denominadas DuneSlide en el editor de código AI Cursor permiten ataques de inyección de comandos sin interacción del usuario (zero-click) que escapan del sandbox de Cursor y ejecutan código arbitrario en el sistema operativo subyacente. Esto representa un riesgo grave para la seguridad de las infraestructuras y usuarios que utilicen esta herramienta, ya que un atacante podría tomar control total del sistema afectado.

Enlace
Ver noticia

Ataque masivo de password spray automatizado compromete cuentas de Microsoft 365

Origen
Múltiples fuentes: CSO Online, Huntress

Fecha
2026-07-04T04:03:26.43133+00:00

Resumen
Según informes de Huntress y CSO Online, usuarios de Microsoft 365 fueron víctimas de un ataque masivo y automatizado de password spray que realizó 81 millones de intentos entre el 12 y 26 de junio, logrando comprometer al menos 78 cuentas de clientes de Huntress. El ataque se originó desde un rango de direcciones IPv6 controlado por el proveedor LSHIY LLC, que ya ha bloqueado al cliente responsable. Los atacantes explotaron el flujo OAuth ROPC para reutilizar credenciales válidas y obtener tokens de acceso, aprovechando configuraciones deficientes de MFA que no cubrían todas las aplicaciones ni todos los grupos de usuarios, dejando expuestas cuentas fuera del alcance de las políticas de autenticación reforzada. Este incidente evidencia la necesidad crítica de aplicar MFA de forma integral para proteger infraestructuras y usuarios empresariales frente a técnicas avanzadas de acceso no autorizado.

Enlace
Ver noticia

Nueva vulnerabilidad crítica tipo CitrixBleed en Citrix NetScaler con intentos de explotación en libertad

Origen
Múltiples fuentes: CSO Online, watchTowr, Lupovis, Citrix

Fecha
2026-07-04T04:03:26.764268+00:00

Resumen
Según múltiples fuentes, se ha detectado una nueva vulnerabilidad de lectura excesiva de memoria en dispositivos Citrix NetScaler, identificada como CVE-2026-8451, similar a las anteriores vulnerabilidades CitrixBleed que han afectado a esta plataforma desde 2023. Esta falla permite a atacantes no autenticados filtrar datos protegidos de la memoria del proceso mediante peticiones malformadas, aunque la cantidad de datos filtrados es menor que en vulnerabilidades previas y no incluye tokens de sesión. Para que la explotación sea posible, el dispositivo debe estar configurado como proveedor de identidad SAML, una configuración común y explotada en ataques anteriores. Menos de 24 horas después de la publicación del parche por Citrix, la firma Lupovis reportó intentos de explotación reales contra sus sensores honeypot. Esta vulnerabilidad puede facilitar ataques más complejos, como la ejecución remota de código al permitir saltarse protecciones como ASLR mediante la manipulación de punteros en memoria. En el mismo ciclo de parches, Citrix corrigió otras vulnerabilidades graves, incluyendo desbordamientos de memoria y una vulnerabilidad de denegación de servicio relacionada con HTTP/2, conocida como HTTP/2 Bomb. Se recomienda actualizar urgentemente los dispositivos NetScaler ADC y Gateway a las versiones indicadas por Citrix y aplicar configuraciones adicionales para mitigar la vulnerabilidad de HTTP/2. Además, watchTowr ha publicado un script de detección para facilitar la identificación de sistemas vulnerables.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

4

Paquetes npm vinculados a Corea del Norte imitan herramientas de Rollup para robar secretos de desarrolladores

Origen
The Hacker News

Fecha
2026-07-04T04:03:22.722512+00:00

Resumen
Según The Hacker News, actores de amenazas con vínculos a Corea del Norte han distribuido nuevos paquetes maliciosos en npm que se hacen pasar por herramientas legítimas de polyfill para Rollup. Los paquetes 'rollup-packages-polyfill-core' y 'rollup-runtime-polyfill-core' imitan al proyecto legítimo 'rollup-plugin-polyfill-node', replicando su descripción y metadatos para engañar a los desarrolladores. Esta campaña busca facilitar el acceso remoto y el robo de datos, poniendo en riesgo la seguridad de los desarrolladores y las aplicaciones que dependen de estas librerías.

Enlace
Ver noticia

Nueva plataforma ARToken PhaaS revela el toolkit de phishing EvilTokens para Microsoft 365

Origen
Múltiples fuentes: Lawrence Abrams

Fecha
2026-07-04T04:03:24.838024+00:00

Resumen
Según Lawrence Abrams, la nueva plataforma de phishing como servicio (PhaaS) llamada ARToken funciona como afiliada del conocido toolkit de phishing EvilTokens, ofreciendo un conjunto de herramientas diseñado para comprometer cuentas de Microsoft 365. Esta amenaza representa un riesgo significativo para empresas y usuarios que utilizan Microsoft 365, ya que facilita ataques de phishing sofisticados que pueden conducir a la pérdida de credenciales y acceso no autorizado a información corporativa crítica.

Enlace
Ver noticia

Condena de hacker canadiense vinculado a Anonymous, descubrimiento de vulnerabilidades zero-day en proyectos open source y sentencia por jackpotting en cajeros automáticos

Origen
Múltiples fuentes: SecurityWeek News

Fecha
2026-07-04T04:03:25.015131+00:00

Resumen
Según SecurityWeek News, un hacker canadiense vinculado al colectivo Anonymous ha sido condenado a prisión, lo que refleja un avance en la persecución de ciberdelincuentes asociados a hacktivismo. Paralelamente, un investigador ha divulgado vulnerabilidades zero-day en proyectos de código abierto, lo que puede afectar la seguridad de múltiples aplicaciones y sistemas que dependen de estos componentes. Además, dos ciudadanos venezolanos han sido sentenciados en Estados Unidos por participar en esquemas de jackpotting en cajeros automáticos, un delito que impacta directamente en la seguridad financiera y la confianza en infraestructuras bancarias.

Enlace
Ver noticia

Flock Cameras permiten vigilar vehículos sin necesidad de matrículas mediante 'huellas' visuales

Origen
Bruce Schneier

Fecha
2026-07-04T04:03:26.107377+00:00

Resumen
Según Bruce Schneier, basado en una presentación de 2024, la tecnología de Flock permite a las fuerzas del orden acceder a datos visuales de vehículos como pegatinas, portaequipajes y etiquetas temporales para crear una 'huella del vehículo'. Esto facilita la vigilancia y localización de coches incluso sin información completa de la matrícula, incluyendo la capacidad de identificar vehículos que se mueven juntos mediante búsquedas geográficas múltiples. Schneier advierte que esta práctica, aunque avanzada, no es nueva y recuerda que el acceso amplio a datos de localización de teléfonos móviles puede permitir un seguimiento similar, lo que plantea importantes riesgos para la privacidad y la seguridad de la información.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

1

Adobe implementa un segundo Patch Tuesday mensual para acelerar la entrega de parches de seguridad

Origen
CSO Online

Fecha
2026-07-04T04:03:26.593363+00:00

Resumen
Según CSO Online, Adobe ha decidido emitir parches de seguridad para sus productos dos veces al mes, en lugar de una, para hacer frente al aumento en la velocidad de descubrimiento y explotación de vulnerabilidades. Esta medida, que se suma a la decisión similar de Oracle de pasar de un ciclo trimestral a uno mensual, implica que Adobe publicará actualizaciones el segundo y cuarto martes de cada mes a partir del 14 de julio. Esta nueva frecuencia responde al incremento de amenazas aceleradas por la inteligencia artificial, lo que requiere una respuesta más rápida para proteger a empresas y usuarios frente a vulnerabilidades críticas que demandan acción inmediata.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

3

Dificultades para eliminar tus datos personales de Internet

Origen
Troy Hunt

Fecha
2026-07-04T04:03:23.530786+00:00

Resumen
Según Troy Hunt, eliminar completamente tus datos personales de Internet es una tarea extremadamente complicada y a menudo infructuosa. El autor reflexiona sobre la dificultad de borrar información personal una vez que ha sido difundida en la red, destacando que esta problemática afecta tanto a usuarios como a la gestión de la privacidad y seguridad de la información en general.

Enlace
Ver noticia

Reflexión sobre una década de vulnerabilidades, zero-days y fallos de hardware en ciberseguridad

Origen
CyberWire

Fecha
2026-07-04T04:03:24.30222+00:00

Resumen
Según CyberWire, en una edición especial por el décimo aniversario de CyberWire Daily, Maria Varmazis y Dave Bittner analizan los últimos diez años en materia de vulnerabilidades, zero-days y fallos de hardware. Destacan incidentes emblemáticos como WannaCry y Log4Shell, y cómo la evolución de problemas relacionados con hardware y la inteligencia artificial ha transformado las prácticas de seguridad. Subrayan la importancia de mantener la vigilancia en un mundo cada vez más interconectado para proteger infraestructuras, empresas y usuarios.

Enlace
Ver noticia

Entrevista con Gibb Witham sobre preparación cibernética y la influencia de la IA en la ciberseguridad

Origen
Security Weekly

Fecha
2026-07-04T04:03:26.269327+00:00

Resumen
Según Security Weekly, Gibb Witham, presidente de Hack The Box, aborda la importancia de la preparación en ciberseguridad y la formación práctica para mejorar la defensa ante amenazas. Se destaca el papel creciente de la inteligencia artificial en la ciberseguridad y cómo plataformas como Hack The Box contribuyen a entrenar a profesionales para enfrentar los retos actuales.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email