📌 Resumen ejecutivo

  • 53 noticias analizadas en este informe.
  • Distribución: 25 críticas, 15 altas, 6 medias, 7 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Zimperium's zLabs, The Hacker News, Múltiples fuentes: The Hacker News, ZeroBEC….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

25

RedWing: nuevo malware Android para fraude bancario alquilado vía Telegram

Origen
Múltiples fuentes: The Hacker News, Zimperium's zLabs

Fecha
2026-07-08T04:08:05.692363+00:00

Resumen
Según The Hacker News y Zimperium's zLabs, se ha detectado una nueva operación de malware para Android llamada RedWing, que se alquila a través de Telegram como un servicio listo para cometer fraudes bancarios. Este malware permite a delincuentes con poca experiencia tomar control del teléfono de la víctima, robar credenciales bancarias y capturar códigos de un solo uso que protegen las cuentas. RedWing parece ser una variante del malware Oblivion, conocido por su modelo de alquiler mensual de 300 dólares.

Enlace
Ver noticia

Vulnerabilidad crítica en Google Dialogflow CX permite secuestrar chatbots y robar datos de usuarios

Origen
The Hacker News

Fecha
2026-07-08T04:08:06.063506+00:00

Resumen
Según The Hacker News, la firma de seguridad Varonis descubrió una vulnerabilidad crítica en Google Dialogflow CX que permitía a un atacante con permisos de edición en un agente habilitado para Code Block comprometer otros agentes similares dentro del mismo proyecto de Google Cloud. Esto posibilitaba leer conversaciones en vivo, robar datos compartidos por los usuarios y manipular los bots para enviar mensajes maliciosos, incluyendo solicitudes fraudulentas para reingresar contraseñas.

Enlace
Ver noticia

Campaña de phishing que abusa del flujo de código de dispositivo de Microsoft para comprometer cuentas de Microsoft 365

Origen
Múltiples fuentes: The Hacker News, ZeroBEC

Fecha
2026-07-08T04:08:06.38457+00:00

Resumen
Según múltiples fuentes, se ha detectado una campaña de phishing dirigida a usuarios de Microsoft 365 que utiliza señuelos relacionados con la colaboración para engañar a las víctimas y tomar control de sus cuentas. La campaña, activa desde finales de junio hasta principios de julio de 2026, no emplea páginas falsas de contraseña, sino que induce a los usuarios a ingresar mediante el flujo legítimo de inicio de sesión con código de dispositivo de Microsoft, facilitando así el acceso no autorizado a las cuentas comprometidas.

Enlace
Ver noticia

Problema en GitHub Agentic Workflows permite filtrar datos de repositorios privados mediante issues públicos

Origen
The Hacker News

Fecha
2026-07-08T04:08:06.62818+00:00

Resumen
Según The Hacker News, investigadores de Noma Security han demostrado que un atacante puede abrir un issue aparentemente normal en un repositorio público de GitHub para engañar a los Agentic Workflows y filtrar el contenido de repositorios privados de una organización. Este ataque no requiere credenciales robadas ni acceso previo a la organización, solo que el agente tenga permisos de lectura en los repositorios privados.

Enlace
Ver noticia

Documento judicial revela que ID de dispositivo Windows ayudó al FBI a rastrear a presunto hacker de Scattered Spider

Origen
The Hacker News

Fecha
2026-07-08T04:08:06.852886+00:00

Resumen
Según The Hacker News, un documento judicial recientemente desclasificado muestra que fiscales estadounidenses vincularon a un presunto hacker del grupo Scattered Spider con un ataque a un minorista de joyería de lujo en mayo de 2025, utilizando un ID persistente de dispositivo Windows. Microsoft relacionó este ID primero con la cuenta usada por los atacantes para mantener el acceso y luego con cuentas en línea atribuidas a Peter Stokes, de 19 años. Este hallazgo permitió al FBI rastrear y vincular al sospechoso con la intrusión.

Enlace
Ver noticia

Vulnerabilidad crítica WriteOut en plataforma de IA Writer permite filtración de tokens de sesión entre inquilinos

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-08T04:08:07.095483+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han revelado una vulnerabilidad crítica ya parcheada en Writer, una plataforma empresarial de inteligencia artificial generativa. La falla, denominada WriteOut por el equipo Sand Security Research, permitía la filtración de tokens de sesión entre distintos inquilinos, facilitando que un atacante sin acceso previo pudiera tomar control total de cualquier instancia de Writer AI. Este fallo de aislamiento de sesión representa un riesgo significativo para la seguridad de la información y la privacidad en entornos multiusuario empresariales.

Enlace
Ver noticia

Hackers alineados con China explotan vulnerabilidades críticas en Roundcube para atacar universidades de EE. UU. y Canadá

Origen
The Hacker News

Fecha
2026-07-08T04:08:07.645513+00:00

Resumen
Según The Hacker News, un grupo de amenazas alineado con China ha sido detectado explotando vulnerabilidades críticas ya parcheadas en el software de correo web Roundcube, específicamente la vulnerabilidad CVE-2024-42009 con una puntuación CVSS de 9.3. Este ataque se ha dirigido a los departamentos de física e ingeniería de universidades en Estados Unidos y Canadá, con el objetivo de robar credenciales de acceso. La campaña representa un riesgo significativo para la seguridad de la información en el ámbito académico, comprometiendo la confidencialidad y la integridad de las comunicaciones institucionales.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-11405: puerta trasera oculta en firmware de routers Tenda permite acceso administrativo sin autenticación

Origen
The Hacker News

Fecha
2026-07-08T04:08:07.868616+00:00

Resumen
De acuerdo con The Hacker News y el CERT Coordination Center (CERT/CC), varias versiones del firmware de los routers fabricados por Tenda contienen una puerta trasera no documentada que permite a un atacante obtener acceso administrativo a la interfaz web de gestión sin necesidad de autenticarse. Esta vulnerabilidad, identificada como CVE-2026-11405, permite eludir el proceso de verificación de contraseña, poniendo en riesgo la seguridad de las redes domésticas y empresariales que utilizan estos dispositivos.

Enlace
Ver noticia

BeyondTrust corrige vulnerabilidades críticas de bypass de autenticación en Remote Support y Privileged Remote Access

Origen
The Hacker News

Fecha
2026-07-08T04:08:08.096792+00:00

Resumen
Según The Hacker News, BeyondTrust ha lanzado actualizaciones para corregir dos vulnerabilidades críticas que afectan a sus productos Remote Support (RS) y Privileged Remote Access (PRA). Estas fallas, identificadas como CVE-2026-40138 con una puntuación CVSS de 9.2, permiten a atacantes no autenticados tomar control de dispositivos vulnerables. La explotación exitosa de estas vulnerabilidades representa un riesgo significativo para la seguridad de las infraestructuras y la integridad de los sistemas de las empresas que utilizan estas soluciones.

Enlace
Ver noticia

Vulnerabilidad crítica sin parche en routers Tenda con puerta trasera activa

Origen
Múltiples fuentes: CERT/CC, The CyberWire

Fecha
2026-07-08T04:08:08.911521+00:00

Resumen
Según CERT/CC y The CyberWire, se ha detectado una puerta trasera sin parche en routers Tenda que representa un riesgo crítico para la seguridad. Esta vulnerabilidad permite acceso no autorizado a dispositivos, comprometiendo la seguridad de redes domésticas y empresariales, y exponiendo a usuarios a posibles ataques remotos.

Enlace
Ver noticia

Operación Endgame desmantela las infraestructuras de los malware SocGholish y StealC

Origen
Múltiples fuentes: The CyberWire, Only Malware in the Building

Fecha
2026-07-08T04:08:09.239586+00:00

Resumen
Según múltiples fuentes, la Operación Endgame ha llevado a cabo una serie de interrupciones coordinadas que afectan a los ecosistemas de malware SocGholish y StealC. Estas acciones impactan directamente en las campañas de inyección web, que son un vector preferido por los ciberdelincuentes para robar credenciales y desplegar ransomware. Aunque la eliminación de infraestructuras es un paso importante, los expertos advierten que los atacantes se adaptan y reconstruyen rápidamente, por lo que los defensores deben estar atentos a nuevas tácticas y evoluciones en estas amenazas.

Enlace
Ver noticia

Accenture confirma brecha de seguridad tras oferta de datos robados

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-07-08T04:08:09.771447+00:00

Resumen
Según múltiples fuentes, incluyendo a Lawrence Abrams, la empresa de servicios IT Accenture confirmó una brecha de seguridad luego de que un actor malicioso ofreciera a la venta 35 GB de código fuente y otros datos robados. Este incidente expone información sensible que podría afectar la integridad de proyectos y la confianza de clientes, además de representar un riesgo para la seguridad de la información y operaciones internas de la compañía.

Enlace
Ver noticia

Puerta trasera oculta en firmware de routers Tenda permite acceso administrativo

Origen
BleepingComputer

Fecha
2026-07-08T04:08:10.248673+00:00

Resumen
Según BleepingComputer, se ha descubierto una puerta trasera oculta en varias versiones del firmware de routers Tenda que podría permitir a un atacante obtener acceso administrativo al panel de gestión web del dispositivo. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las redes domésticas y empresariales que utilizan estos routers, ya que un acceso no autorizado podría comprometer la integridad y confidencialidad de la información y permitir la manipulación del tráfico de red.

Enlace
Ver noticia

Vulnerabilidad Januscape en Linux permite escape de máquina virtual en dispositivos Intel y AMD

Origen
Sergiu Gatlan

Fecha
2026-07-08T04:08:10.920573+00:00

Resumen
Según Sergiu Gatlan, se ha descubierto una vulnerabilidad de 16 años en el kernel de Linux, denominada Januscape, que permite a atacantes escapar de una máquina virtual y ejecutar código arbitrario en el sistema anfitrión. Esta falla afecta a dispositivos con procesadores Intel y AMD, poniendo en riesgo la seguridad de infraestructuras que dependen de virtualización para aislar entornos y proteger datos sensibles.

Enlace
Ver noticia

BeyondTrust advierte sobre fallos críticos en su software de acceso remoto que permiten eludir la autenticación

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-08T04:08:11.272888+00:00

Resumen
Según múltiples fuentes, BeyondTrust ha alertado a sus clientes sobre dos vulnerabilidades críticas en sus productos Remote Support (RS) y Privileged Remote Access (PRA) que podrían permitir a atacantes eludir los mecanismos de autenticación. Estas fallas representan un riesgo significativo para la seguridad de las empresas que utilizan estas soluciones para acceso remoto privilegiado, pudiendo comprometer la integridad y confidencialidad de sus sistemas.

Enlace
Ver noticia

Gobierno de condado en Ohio pagó 1 millón de dólares a grupo de extorsión cibernética

Origen
Ionut Arghire

Fecha
2026-07-08T04:08:11.695027+00:00

Resumen
Según SecurityWeek, un pequeño condado en Ohio habría pagado un millón de dólares a un grupo de extorsión cibernética para evitar la publicación pública de datos sensibles robados. Este incidente destaca la creciente amenaza que representan los ataques de ransomware y extorsión para las administraciones locales, afectando la seguridad de la información y la confianza pública.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad crítica CVE-2026-20896 en Gitea permite bypass de autenticación

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-07-08T04:08:11.893988+00:00

Resumen
Según múltiples fuentes, se ha detectado una explotación activa de la vulnerabilidad crítica CVE-2026-20896 en Gitea que permite a los atacantes evadir la autenticación mediante un único encabezado HTTP. Esto les da acceso a repositorios vulnerables y a secretos almacenados, poniendo en riesgo la seguridad de la información y la integridad de infraestructuras que dependen de esta plataforma.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-48282 en Adobe ColdFusion

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-08T04:08:12.259209+00:00

Resumen
Según múltiples fuentes, se está explotando activamente una vulnerabilidad crítica recientemente parcheada en Adobe ColdFusion, identificada como CVE-2026-48282, con una puntuación CVSS máxima de 10/10. Esta falla representa un riesgo grave para las empresas que utilizan esta plataforma, ya que permite a atacantes comprometer sistemas y afectar la seguridad de la información de manera significativa.

Enlace
Ver noticia

Vulnerabilidad Januscape en el kernel de Linux permite escape de máquinas virtuales en sistemas Intel y AMD

Origen
Ionut Arghire

Fecha
2026-07-08T04:08:12.845883+00:00

Resumen
Según SecurityWeek, la vulnerabilidad Januscape, presente desde hace 16 años en el hipervisor KVM de Linux, permite a atacantes escapar de máquinas virtuales y ejecutar código en el sistema anfitrión subyacente. Esta falla afecta a sistemas con procesadores Intel y AMD, comprometiendo la seguridad de entornos virtualizados y poniendo en riesgo la integridad de infraestructuras y datos empresariales que dependen de la virtualización.

Enlace
Ver noticia

Vulnerabilidad 'GitLost' permite filtrar datos privados desde los workflows agenticos de GitHub

Origen
Elizabeth Montalbano

Fecha
2026-07-08T04:08:14.835552+00:00

Resumen
Según Elizabeth Montalbano, se ha descubierto una vulnerabilidad denominada 'GitLost' que permite a un atacante no autenticado crear un Issue en un repositorio público de una organización en GitHub y, de forma silenciosa, extraer datos de sus repositorios privados asociados. Esta falla representa un riesgo significativo para la confidencialidad de la información almacenada en GitHub, afectando tanto a empresas como a usuarios que dependen de esta plataforma para gestionar código y proyectos.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-14904 en AWS Research and Engineering Studio permite acceso no autorizado a archivos sensibles

Fecha
2026-07-08T04:08:14.992283+00:00

Resumen
Según AWS, se ha identificado una vulnerabilidad grave en AWS Research and Engineering Studio (RES), catalogada como CVE-2026-14904, que afecta a versiones hasta 2026.03. Esta falla de resolución incorrecta de enlaces simbólicos en la API Auth.GetUserPrivateKey permite a un usuario autenticado remoto leer archivos arbitrarios en la instancia EC2 del cluster-manager. Dado que este proceso se ejecuta con privilegios root, se exponen archivos sensibles como claves SSH privadas de otros usuarios y secretos de configuración de aplicaciones, lo que representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras en entornos AWS.

Enlace
Ver noticia

Vulnerabilidad crítica de 16 años en KVM permite escape de máquinas virtuales y control total de servidores Linux

Origen
Múltiples fuentes: CSO Online, GitHub, Red Hat Security

Fecha
2026-07-08T04:08:15.491586+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica en el módulo Kernel-based Virtual Machine (KVM) del kernel Linux, identificada como CVE-2026-53359 y apodada Januscape, que permite a atacantes con acceso root en una máquina virtual huésped ejecutar código arbitrario en el sistema anfitrión. Esta falla, presente en el código del kernel durante 16 años, afecta a arquitecturas x86 de Intel y AMD y representa un grave riesgo para proveedores cloud y empresas que dependen de la virtualización para aislar procesos sensibles. Además, en distribuciones como Red Hat Enterprise Linux, la vulnerabilidad puede facilitar escalada local de privilegios debido a permisos inseguros en /dev/kvm. El fallo fue parcheado el 16 de junio, pero la amplia variedad de distribuciones Linux puede retrasar la aplicación de la corrección. El investigador Hyunwoo Kim liberó una prueba de concepto que provoca un kernel panic y denegación de servicio, aunque aún no ha publicado el exploit completo para escape total. Esta vulnerabilidad se suma a otras recientes como ITScape (CVE-2026-46316) para ARM64, y se enmarca en un contexto donde los escapes de VM son ataques altamente peligrosos para infraestructuras empresariales virtualizadas, con precedentes de explotación en entornos VMware ESXi y grupos APT especializados.

Enlace
Ver noticia

Campaña de llamadas falsas de soporte en Microsoft Teams instala el troyano EtherRAT

Origen
Múltiples fuentes: Palo Alto Networks Unit 42, Bleeping Computer, CSO Online

Fecha
2026-07-08T04:08:15.670556+00:00

Resumen
Según Palo Alto Networks Unit 42 y Bleeping Computer, se ha detectado una campaña que afecta a usuarios de Microsoft Teams. Los atacantes envían un correo electrónico con una encuesta falsa que incluye un archivo PDF malicioso. Al abrirlo, la víctima recibe una llamada de un supuesto soporte técnico de Microsoft que intenta instalar una herramienta de acceso remoto. Durante este proceso se instala EtherRAT, un troyano que otorga control total del equipo a los ciberdelincuentes, facilitando el robo de datos sensibles y archivos. Se recomienda extremar precauciones ante correos con encuestas y llamadas de soporte no solicitadas.

Enlace
Ver noticia

El ransomware The Gentlemen pone a prueba los controles de identidad y recuperación en entornos empresariales

Origen
Múltiples fuentes: CSO Online, Picus Security, Microsoft Threat Intelligence, IDC Asia/Pacific, ESET

Fecha
2026-07-08T04:08:15.994739+00:00

Resumen
Según múltiples fuentes, el ransomware The Gentlemen, una operación de ransomware como servicio surgida en 2025 y escrita en Go, destaca por su capacidad de autopropagación mediante herramientas administrativas legítimas de Windows como PsExec, WMIC y PowerShell, lo que facilita su expansión lateral en redes empresariales. Antes de cifrar datos con un esquema híbrido Curve25519 y XChaCha20, desactiva defensas como Microsoft Defender, elimina copias sombra y detiene servicios críticos de bases de datos, copias de seguridad y protección de endpoints, dificultando la recuperación. Además, emplea tácticas de doble extorsión amenazando con filtrar datos robados. Expertos de IDC y ESET subrayan que el mayor riesgo radica en el abuso de identidades comprometidas y privilegios excesivos, más que en la sofisticación del malware, por lo que recomiendan fortalecer controles de cuentas privilegiadas con MFA resistente a phishing, gobernanza de identidades y segmentación de red, junto con pruebas regulares de resiliencia y emulación de ataques. También alertan sobre la falsa seguridad que supone tener backups o herramientas EDR si estos pueden ser comprometidos o deshabilitados durante el ataque, enfatizando la necesidad de validar que los sistemas de recuperación funcionen bajo compromiso activo y reducir las vías de movimiento lateral para contener intrusiones antes de que causen daños mayores.

Enlace
Ver noticia

Exposición de claves activas de firma ADFS mediante Machine DPAPI permite falsificación de tokens SAML con privilegios elevados

Origen
Múltiples fuentes: Google Cloud Blog, CyberArk, Mandiant

Fecha
2026-07-08T04:08:16.317759+00:00

Resumen
Según múltiples fuentes, se ha descubierto que en entornos donde la rotación automática de certificados ADFS está deshabilitada y se realiza una rotación manual, se produce una deriva de configuración que deja expuestas las claves activas de firma en el almacén Machine DPAPI. Esto permite a atacantes con privilegios SYSTEM recuperar la clave privada activa sin interactuar con procesos como LSASS o el servicio ADFS en ejecución, lo que reduce la visibilidad ante controles de seguridad convencionales. Con esta clave, pueden falsificar tokens SAML para cualquier usuario, incluyendo administradores globales, y acceder a aplicaciones federadas como Microsoft 365 y Entra ID, eludiendo MFA y controles de acceso condicional. Se recomienda tratar la infraestructura ADFS como Tier 0, usar módulos de seguridad hardware (HSM) para proteger claves, emplear cuentas de servicio gestionadas (gMSA), aplicar controles administrativos estrictos y validar la consistencia tras rotaciones manuales de certificados. Además, se aconseja monitorizar accesos a los almacenes criptográficos a nivel sistema, correlacionar eventos de emisión de tokens y autenticación, y auditar todos los trusts federados para mitigar el riesgo de compromiso multicloud.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Caso de espionaje naval: Bryce Pedicini condenado a 18 años por vender secretos por 377 dólares al año

Origen
The CyberWire

Fecha
2026-07-08T04:08:09.071008+00:00

Resumen
Según The CyberWire, Bryce Pedicini, un jefe de control de fuego de la Marina de EE.UU. destacado en Japón, fue condenado a 18 años de prisión tras ser descubierto accediendo a una red gubernamental clasificada, fotografiando información sensible y enviándola a un agente extranjero a cambio de pagos por PayPal. Este caso, cerrado en 2024 y el primero en décadas procesado completamente por la Marina, revela un impacto significativo en la seguridad de la información naval y destaca vulnerabilidades internas en sistemas clasificados. Pedicini justificó sus acciones por motivos económicos relacionados con la inflación y fue dado de baja deshonrosamente.

Enlace
Ver noticia

Campaña de cibercrimen con Vidar Stealer usa abuso de firma de código y técnicas avanzadas de evasión

Origen
Múltiples fuentes: Bharath Nannaka, Pranay Kumar Chhaparwal, Unit 42

Fecha
2026-07-08T04:08:09.39334+00:00

Resumen
Según múltiples fuentes, la campaña de cibercrimen que utiliza el malware Vidar Stealer combina un framework de loader-as-a-service con DLL sideloading mediante un archivo MpClient.dll falso compilado en Go, creando una novedosa capa de evasión. Esta técnica permite a los atacantes evadir detecciones y distribuir malware de forma más efectiva, afectando la seguridad de la información en empresas y usuarios al facilitar el robo de datos y la instalación de mineros de criptomonedas.

Enlace
Ver noticia

Hackers chinos desarrollan malware LONGLEASH para expandir la red ORB

Origen
BleepingComputer

Fecha
2026-07-08T04:08:09.98737+00:00

Resumen
Según BleepingComputer, el grupo de hackers chinos conocido como 'UAT-7810' está evolucionando activamente su malware LONGLEASH para expandir su red Operational Relay Box (ORB). Este malware compromete principalmente routers Ruckus sin parchear que están expuestos a internet, lo que permite ampliar su infraestructura de ataque. Esta amenaza representa un riesgo significativo para la seguridad de dispositivos de red en empresas y organizaciones que no mantienen actualizados sus equipos, facilitando la expansión de operaciones maliciosas y potenciales accesos no autorizados.

Enlace
Ver noticia

Arresto en España de sospechoso miembro de grupos hacktivistas pro-Rusia CyberArmy of Russia Reborn y Z-Pentest

Origen
BleepingComputer, Bill Toulas

Fecha
2026-07-08T04:08:10.394651+00:00

Resumen
Según múltiples fuentes, incluida BleepingComputer y Bill Toulas, la Policía Nacional de España ha detenido a un hombre sospechoso de pertenecer activamente a los grupos hacktivistas pro-Rusia CyberArmy of Russia Reborn (CARR) y Z-Pentest. Esta acción representa un golpe operativo contra actores que podrían estar involucrados en campañas de ciberataques con motivaciones geopolíticas, afectando la seguridad de infraestructuras y organizaciones en Europa.

Enlace
Ver noticia

Patrón de ataque en GitHub Actions que escapan a los escáneres de seguridad CI

Origen
ActiveState, BleepingComputer

Fecha
2026-07-08T04:08:10.554765+00:00

Resumen
Según ActiveState y BleepingComputer, se ha identificado un patrón de ataque en GitHub Actions que puede evadir los escáneres tradicionales de seguridad en pipelines CI. Esto implica que pasar un escaneo no garantiza la seguridad completa del pipeline de integración continua y entrega continua (CI/CD). Se recomienda a las organizaciones mejorar la gobernanza y supervisión de sus flujos de trabajo CI/CD para mitigar estos riesgos.

Enlace
Ver noticia

Grupo de hackers vinculado a Irán utiliza un marco modular de comando y control en ciberataques contra Israel

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-08T04:08:12.406186+00:00

Resumen
Según SecurityWeek, un grupo de hackers vinculado a Irán ha empleado un malware modular adaptable y ha comprometido proveedores de servicios TI para atacar objetivos de alto valor en Israel. Esta técnica permite una mayor flexibilidad y persistencia en sus campañas, aumentando el riesgo para infraestructuras críticas y empresas en la región.

Enlace
Ver noticia

Google demanda a grupo chino Outsider Enterprise por usar Gemini AI para automatizar campañas de phishing masivas

Origen
Múltiples fuentes: Bruce Schneier, Digital Trends

Fecha
2026-07-08T04:08:13.258294+00:00

Resumen
Según múltiples fuentes, Google ha presentado una demanda contra Outsider Enterprise, un grupo chino que opera a través de Telegram ofreciendo phishing como servicio. Este grupo utiliza la inteligencia artificial Gemini de Google para crear sitios web fraudulentos que imitan a Google, YouTube y agencias gubernamentales como E-ZPass de Nueva York, con casi 300 plantillas de estafa disponibles. Google ha colaborado con operadores móviles como AT&T, Verizon y T-Mobile para bloquear numerosos mensajes de texto maliciosos y destaca que su sistema de detección de estafas en dispositivos móviles, que detiene alrededor de 10 mil millones de mensajes fraudulentos al mes, probablemente ha mitigado parte de esta actividad.

Enlace
Ver noticia

Windows utiliza herramienta antipiratería para identificar sospechoso de Scattered Spider

Origen
The Register

Fecha
2026-07-08T04:08:13.430228+00:00

Resumen
Según The Register, Windows ha empleado su herramienta antipiratería GDID, que junto con otras telemetrías, facilita la trazabilidad de la actividad en línea, para identificar a un sospechoso vinculado al grupo de ciberdelincuencia Scattered Spider. Esta capacidad incrementa el seguimiento de actividades maliciosas en la red, impactando la seguridad de la información y la lucha contra el cibercrimen.

Enlace
Ver noticia

El gusano CAI en la nube desplaza malware competidor, roba secretos y mina criptomonedas

Origen
The Register

Fecha
2026-07-08T04:08:13.589444+00:00

Resumen
Según The Register, el gusano CAI en entornos cloud elimina malware rival para monopolizar recursos, roba credenciales y secretos empresariales, y utiliza los sistemas comprometidos para minería de criptomonedas. Esta amenaza representa un riesgo significativo para la seguridad de la información y la integridad operativa de las infraestructuras afectadas, afectando especialmente a empresas que dependen de entornos en la nube.

Enlace
Ver noticia

Víctimas de Predatorgate presentan demanda de 8 millones de euros contra fabricante de spyware

Origen
The Register

Fecha
2026-07-08T04:08:13.75476+00:00

Resumen
Según The Register, víctimas del escándalo Predatorgate en Grecia han presentado una demanda colectiva por 8 millones de euros contra el fabricante del spyware implicado. Esta acción legal coincide con la presión de grupos de derechos que instan a la Unión Europea a adoptar medidas más estrictas contra el abuso de software espía. El caso destaca la creciente preocupación por la protección de la privacidad y la seguridad digital frente a herramientas de vigilancia maliciosas.

Enlace
Ver noticia

Ataques con suplantación de personal IT en Microsoft Teams para instalar malware EtherRAT

Origen
Unit 42, The Register

Fecha
2026-07-08T04:08:13.903613+00:00

Resumen
Según Unit 42 y The Register, atacantes se hacen pasar por personal de soporte técnico en Microsoft Teams para engañar a empleados y obtener control remoto de sus dispositivos. Posteriormente, instalan el troyano EtherRAT, que permite acceso y control remoto malicioso. Esta técnica pone en riesgo la seguridad de la información corporativa y puede comprometer infraestructuras críticas y datos sensibles de las empresas.

Enlace
Ver noticia

Campaña de phishing dirigida a profesionales de marketing para robar cuentas de Google

Origen
Dark Reading

Fecha
2026-07-08T04:08:14.402746+00:00

Resumen
Según Dark Reading, se ha detectado una campaña de phishing que utiliza tácticas avanzadas, como redirecciones anidadas, para evadir la detección y robar credenciales de cuentas de Google de profesionales de marketing. Esta amenaza pone en riesgo la seguridad de la información de usuarios y empresas, facilitando accesos no autorizados a datos sensibles.

Enlace
Ver noticia

Vulnerabilidad en Dialogflow CX permitió robo de datos mediante agentes maliciosos en chatbots de IA

Origen
Alexander Culafi, DarkReading

Fecha
2026-07-08T04:08:14.683962+00:00

Resumen
Según Alexander Culafi y DarkReading, se detectó una vulnerabilidad en Dialogflow CX, plataforma de Google para chatbots de inteligencia artificial, que permitía a agentes maliciosos robar datos. Varonis reportó esta falla a Google a finales de 2025, y ya ha sido corregida. Este incidente subraya la importancia de revisar y reforzar la seguridad en infraestructuras de IA para proteger la información sensible de empresas y usuarios.

Enlace
Ver noticia

CrowdStrike descubre nuevas técnicas de inyección de comandos en IA

Origen
CrowdStrike

Fecha
2026-07-08T04:08:15.159348+00:00

Resumen
Según CrowdStrike, se han identificado nuevas técnicas de inyección de comandos (prompt injection) que afectan a sistemas de inteligencia artificial, permitiendo a atacantes manipular las respuestas generadas y comprometer la integridad de la información. Estas técnicas representan un riesgo significativo para empresas que utilizan IA en sus operaciones, ya que pueden ser explotadas para obtener acceso no autorizado o alterar procesos automatizados.

Enlace
Ver noticia

Detenidos dos jóvenes en Países Bajos por operación de phishing para robar datos de tarjetas de crédito

Origen
Graham Cluley

Fecha
2026-07-08T04:08:15.315988+00:00

Resumen
Según Graham Cluley en Hot for Security, dos jóvenes han sido arrestados en los Países Bajos por dirigir una operación de phishing que capturaba datos de tarjetas de crédito de víctimas desprevenidas. Esta acción se enmarca en un contexto donde los Países Bajos han sido identificados como el país europeo con mayor fraude en pagos, lo que supone un riesgo significativo para la seguridad financiera de usuarios y empresas en la región.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

6

Impacto de la IA en la seguridad de la cadena de suministro de software

Origen
[email protected] (The Hacker News)

Fecha
2026-07-08T04:08:07.395113+00:00

Resumen
Según The Hacker News, la incorporación de inteligencia artificial en la cadena de suministro de software complica la seguridad, ya que añade nuevas variables en el código generado automáticamente. Tradicionalmente, la seguridad se centraba en identificar componentes de código abierto y sus dependencias, pero con la IA, el riesgo se extiende a la calidad y confiabilidad del código generado, aumentando la superficie de ataque para empresas y usuarios finales.

Enlace
Ver noticia

ISC Stormcast para miércoles 8 de julio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-07-08T04:08:08.303462+00:00

Resumen
Según el SANS Internet Storm Center, el informe Stormcast del 8 de julio de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en las últimas 24 horas. Este reporte es una fuente clave para profesionales de ciberseguridad que buscan mantenerse informados sobre el panorama de amenazas y ajustar sus defensas en consecuencia.

Enlace
Ver noticia

Reevaluación de la ciberseguridad post-Mythos: ¿Es posible automatizar la garantía de infraestructura con IA?

Origen
Chris Garland

Fecha
2026-07-08T04:08:09.610289+00:00

Resumen
Según Chris Garland en Eclypsium, los líderes de seguridad deben reconsiderar sus programas de ciberseguridad a la luz de modelos avanzados de IA como Mythos y Daybreak. La IA facilitará la automatización de ciertos flujos de trabajo y la creación de herramientas internas, pero también complicará la justificación de gastos en proveedores. El balance riesgo-recompensa cambia especialmente cuando se requieren accesos privilegiados, telemetría especializada y evidencia validada para ciertas capacidades.

Enlace
Ver noticia

Microsoft habilitará por defecto la copia de seguridad de configuraciones en Windows para organizaciones

Origen
Sergiu Gatlan

Fecha
2026-07-08T04:08:11.112942+00:00

Resumen
Según Sergiu Gatlan, Microsoft activará por defecto la herramienta de copia y restauración de configuraciones de Windows en sistemas empresariales unidos a Microsoft Entra o híbridos tras la actualización a Windows 11 26H2. Esta medida mejora la seguridad y gestión de configuraciones en entornos corporativos, facilitando la recuperación ante fallos o ataques que afecten a la configuración del sistema.

Enlace
Ver noticia

CISA utiliza Mythos de Anthropic para escanear software gubernamental en busca de vulnerabilidades

Origen
Mike Lennon, SecurityWeek

Fecha
2026-07-08T04:08:12.053261+00:00

Resumen
Según Mike Lennon y SecurityWeek, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) está empleando la herramienta Mythos desarrollada por Anthropic para realizar auditorías de seguridad en software gubernamental. Estas auditorías son lideradas por el equipo Attack Surface Evaluation de CISA, especializado en evaluaciones de defensa digital y ejercicios de hacking simulados. Esta iniciativa busca identificar vulnerabilidades en sistemas críticos para fortalecer la ciberseguridad del gobierno y proteger infraestructuras y datos sensibles.

Enlace
Ver noticia

El CISO moderno evoluciona hacia un rol estratégico similar al del CFO

Origen
CSO Online

Fecha
2026-07-08T04:08:16.154998+00:00

Resumen
Según CSO Online, el rol del CISO está experimentando una transformación profunda, pasando de ser un especialista técnico a un ejecutivo estratégico con responsabilidades que abarcan la resiliencia cibernética, cumplimiento regulatorio, gestión de riesgos de terceros, continuidad del negocio y gobernanza de IA. Esta evolución es comparable a la que vivió el CFO en las últimas dos décadas, ampliando su mandato y convirtiéndose en un actor clave en la toma de decisiones empresariales. La creciente complejidad y la integración del riesgo cibernético como riesgo empresarial exigen que el CISO tenga una posición de alta responsabilidad y visibilidad, preferiblemente reportando directamente al COO, CRO o CEO para mantener independencia en la gestión del riesgo. Microsoft ejemplifica esta tendencia con su iniciativa Secure Future, que distribuye responsabilidades entre un CISO global y varios Deputy CISOs especializados, manteniendo una estructura centralizada de rendición de cuentas. Además, la gobernanza de la inteligencia artificial añade una capa adicional de responsabilidad, ya que el CISO debe asegurar que todas las acciones automatizadas tengan un responsable humano que defina los límites y riesgos aceptables. Este cambio implica que el CISO debe ser un ejecutivo indispensable que conecta el riesgo cibernético con el riesgo empresarial en su conjunto.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Análisis de registros DNS inusuales: NIMLOC

Origen
ISC SANS

Fecha
2026-07-08T04:08:08.470414+00:00

Resumen
Según ISC SANS, se ha identificado un tipo de registro DNS poco común denominado NIMLOC, detectado en los registros de DNS y analizado mediante la herramienta Zeek. Aunque no es un registro nuevo, su aparición y características no habían sido cubiertas previamente. Este tipo de registro puede tener implicaciones en la interpretación y monitoreo del tráfico DNS, afectando la seguridad y análisis de redes en entornos empresariales y de infraestructura.

Enlace
Ver noticia

Webinar sobre la necesidad de un nuevo enfoque para defenderse de ataques modernos por email

Origen
BleepingComputer

Fecha
2026-07-08T04:08:10.699435+00:00

Resumen
Según BleepingComputer, se realizará un webinar que abordará cómo la inteligencia artificial conductual puede ayudar a las organizaciones a detectar ataques sofisticados de phishing, compromiso de correo empresarial y toma de control de cuentas, además de reducir la fatiga de alertas mediante flujos de trabajo automatizados de investigación y respuesta.

Enlace
Ver noticia

Microsoft prueba nueva función Cloud Rebuild para recuperación en Windows 11

Origen
Sergiu Gatlan

Fecha
2026-07-08T04:08:11.474809+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha comenzado a probar la función Cloud Rebuild en las últimas versiones Insider Preview de Windows 11 para el canal Experimental. Esta característica permitirá a los usuarios recuperar su sistema operativo desde la nube, facilitando la restauración y mejorando la resiliencia ante fallos o ataques que comprometan la integridad del sistema.

Enlace
Ver noticia

Perfil de Tarah Wheeler, líder y pensadora original en ciberseguridad

Origen
Kevin Townsend

Fecha
2026-07-08T04:08:12.582543+00:00

Resumen
Según SecurityWeek, Tarah Wheeler es la CISO de TPO Group, una firma consultora en ciberseguridad para organizaciones de alto riesgo. Su trayectoria profesional destaca por ser poco convencional, aportando una perspectiva única y liderazgo en el sector de la ciberseguridad.

Enlace
Ver noticia

Keyfactor recibe inversión superior a 1.000 millones de dólares para seguridad en IA y post-cuántica

Origen
Mike Lennon

Fecha
2026-07-08T04:08:13.0824+00:00

Resumen
Según SecurityWeek, Keyfactor ha asegurado una inversión de más de 1.000 millones de dólares destinada a acelerar su plataforma de identidad de máquina, infraestructura de clave pública (PKI) y seguridad criptográfica. Esta financiación busca preparar a las empresas frente a amenazas emergentes impulsadas por inteligencia artificial y tecnologías post-cuánticas, fortaleciendo la protección de la información y la infraestructura crítica.

Enlace
Ver noticia

Resumen de amenazas y actores en ciberseguridad: Dune References, FAT, Claude, ZhiPu, PolinRider, RentaBot, Sony y Aaran Leyland

Origen
Security Weekly

Fecha
2026-07-08T04:08:14.054839+00:00

Resumen
Según Security Weekly, el episodio 596 del podcast Security Weekly News aborda múltiples actores y herramientas relevantes en el panorama actual de ciberseguridad, incluyendo referencias a Dune, FAT, Claude, ZhiPu, PolinRider, RentaBot, y menciones a Sony y Aaran Leyland. Se trata de un compendio de amenazas, campañas y actores que impactan a empresas y usuarios, con especial atención a la evolución de malware y técnicas de ataque recientes.

Enlace
Ver noticia

Estrategias de defensa en profundidad para asegurar aplicaciones móviles

Origen
Ryan Lloyd – Security Weekly

Fecha
2026-07-08T04:08:14.220634+00:00

Resumen
Según Ryan Lloyd en Security Weekly, las aplicaciones móviles presentan riesgos y modelos de amenaza únicos en comparación con aplicaciones e infraestructuras del lado servidor. Por ello, requieren estrategias específicas de defensa en profundidad para proteger su lógica de negocio y flujos de trabajo. La seguridad debe ir más allá de la validación de entradas y detección de patrones sospechosos, prestando atención detallada a máquinas de estado, casos límite y recopilación de señales para evaluar la confianza, lo que es crucial para mantener la integridad y seguridad en entornos móviles.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email