📌 Resumen ejecutivo

  • 58 noticias analizadas en este informe.
  • Distribución: 24 críticas, 16 altas, 11 medias, 7 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Datadog Security Labs, The Hacker News, The Hacker News, Symantec Threat Hunter Team….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

Nuevo backdoor GigaWiper para Windows combina borrado de disco, ransomware falso y spyware

Origen
The Hacker News

Fecha
2026-07-10T04:07:30.066015+00:00

Resumen
Según The Hacker News, Microsoft ha analizado un nuevo backdoor destructivo para Windows denominado GigaWiper. Este malware destaca por integrar tres herramientas destructivas antiguas en una sola, permitiendo al operador elegir entre comandos que pueden borrar completamente el disco, sobrescribir la unidad de Windows o ejecutar un ransomware falso que cifra archivos sin guardar la clave. Este enfoque multipropósito representa una amenaza significativa para la integridad de sistemas empresariales y usuarios, ya que puede causar pérdida total de datos y dificultar la recuperación.

Enlace
Ver noticia

Los ataques impulsados por IA se ejecutan en minutos, superando las defensas tradicionales

Origen
The Hacker News

Fecha
2026-07-10T04:07:30.989215+00:00

Resumen
Según The Hacker News, la inteligencia artificial ha acelerado significativamente la velocidad de los ataques cibernéticos, reduciendo procesos que antes tomaban días a solo minutos. Modelos como Mythos permiten a los atacantes crear cebos personalizados, seleccionar objetivos, probar vulnerabilidades y moverse rápidamente a otros sistemas antes de que los equipos de seguridad puedan responder. Esto genera una brecha crítica en la defensa, ya que las herramientas y procedimientos actuales están diseñados para enfrentar ataques a velocidad humana, no a la velocidad impulsada por IA.

Enlace
Ver noticia

Nuevo ransomware GodDamn utiliza el driver PoisonX para deshabilitar defensas endpoint

Origen
The Hacker News, Symantec Threat Hunter Team

Fecha
2026-07-10T04:07:31.621306+00:00

Resumen
Según The Hacker News y el equipo Threat Hunter de Symantec, se ha detectado una nueva familia de ransomware llamada GodDamn que emplea un driver de kernel denominado PoisonX para neutralizar el software de seguridad como parte de su estrategia de evasión. Este ransomware, identificado por primera vez en estado salvaje el 21 de mayo de 2026, es considerado una rebrandización del ransomware Beast. Su uso del driver PoisonX representa un riesgo elevado para la seguridad de endpoints empresariales y usuarios, ya que puede desactivar defensas críticas y facilitar la encriptación maliciosa de datos.

Enlace
Ver noticia

Microsoft parchea la vulnerabilidad RoguePlanet en Defender que puede otorgar privilegios SYSTEM

Origen
The Hacker News

Fecha
2026-07-10T04:07:31.859818+00:00

Resumen
Según The Hacker News, Microsoft ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad en Microsoft Defender conocida como RoguePlanet, identificada como CVE-2026-50656 con una puntuación CVSS de 7.8. Esta falla de escalada de privilegios afecta al motor de protección contra malware (mpengine.dll), permitiendo a un atacante obtener privilegios SYSTEM, lo que representa un riesgo significativo para la seguridad de los sistemas afectados. La actualización llega casi un mes después de que se hicieran públicas las detalles de la vulnerabilidad, subrayando la importancia de aplicar el parche para proteger infraestructuras y usuarios empresariales.

Enlace
Ver noticia

Agentes de IA diseñados para detectar código malicioso pueden ser engañados para ejecutarlo

Origen
The Hacker News

Fecha
2026-07-10T04:07:32.397752+00:00

Resumen
Según The Hacker News, un estudio del AI Now Institute ha demostrado que agentes de inteligencia artificial como Anthropic's Claude Code y OpenAI's Codex, cuando operan en modo autónomo, pueden ser engañados para ejecutar código malicioso en lugar de solo detectarlo. Esta vulnerabilidad, denominada 'Friendly Fire', representa un riesgo significativo para la seguridad de sistemas que dependen de IA para el análisis de código, afectando potencialmente a empresas y usuarios que confían en estas tecnologías para proteger sus infraestructuras y datos.

Enlace
Ver noticia

Vulnerabilidad GhostApproval en asistentes de codificación IA permite ejecución de código malicioso mediante enlaces simbólicos

Origen
The Hacker News

Fecha
2026-07-10T04:07:32.650468+00:00

Resumen
Según The Hacker News, investigadores de Wiz han descubierto una vulnerabilidad en seis populares asistentes de codificación basados en IA que permite a proyectos de código malicioso tomar control silenciosamente del ordenador del desarrollador. La falla, denominada GhostApproval, se aprovecha de un enlace simbólico que hace que el asistente solicite permiso para modificar un archivo aparentemente inofensivo, pero en realidad escribe en uno sensible. Las herramientas afectadas son Amazon Q Developer, Anthropic's Claude Code, Augment, Cursor, Google Antigravity y Windsurf. Esta vulnerabilidad representa un riesgo significativo para la seguridad de la información y la integridad de los entornos de desarrollo.

Enlace
Ver noticia

Campaña maliciosa Lurking Lizard usa instaladores falsos de 7-Zip para convertir dispositivos en nodos proxy residenciales

Origen
Múltiples fuentes: The Hacker News, Infoblox

Fecha
2026-07-10T04:07:32.869338+00:00

Resumen
Según múltiples fuentes, investigadores de ciberseguridad han revelado la operación de un actor de amenazas denominado Lurking Lizard, que desde al menos agosto de 2022 ha gestionado un negocio malicioso de proxies residenciales. Esta campaña utiliza más de 230 dominios falsificados y distribuye instaladores falsos de 7-Zip que convierten los dispositivos infectados en nodos proxy residenciales sin consentimiento. Esta actividad representa un riesgo significativo para la privacidad y seguridad de usuarios y empresas, ya que puede facilitar actividades ilícitas y comprometer infraestructuras mediante el uso encubierto de recursos comprometidos.

Enlace
Ver noticia

Vulnerabilidad GhostApproval y operación de Interpol contra estafas de ingeniería social con ataque a universidades mediante Roundcube

Origen
Múltiples fuentes: The CyberWire, Interpol

Fecha
2026-07-10T04:07:33.847531+00:00

Resumen
Según múltiples fuentes, se ha detectado una vulnerabilidad denominada GhostApproval que explota la confianza en los principales asistentes de codificación basados en IA, lo que puede comprometer la seguridad del desarrollo de software. Paralelamente, Interpol ha llevado a cabo una operación para desarticular estafas de ingeniería social, destacando que un grupo APT chino ha aprovechado fallos en Roundcube para atacar universidades en Estados Unidos y Canadá, poniendo en riesgo la integridad de sus sistemas y datos académicos.

Enlace
Ver noticia

Compromiso del SDK de Injective en npm con malware para robar claves de criptomonedas

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-10T04:07:35.415013+00:00

Resumen
Según Bill Toulas y BleepingComputer, el repositorio GitHub del proyecto Injective Labs SDK fue comprometido por hackers que publicaron un paquete malicioso en el gestor de paquetes npm. Este paquete estaba diseñado para robar claves privadas y frases semilla mnemónicas de carteras de criptomonedas, poniendo en riesgo la seguridad de los usuarios y sus activos digitales.

Enlace
Ver noticia

Nueva plataforma de phishing Forg365 usa IA para atacar cuentas de Microsoft 365

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-10T04:07:36.193796+00:00

Resumen
Según Bill Toulas y BleepingComputer, la nueva operación de phishing como servicio (PhaaS) llamada Forg365 se centra en robar cuentas de Microsoft 365 combinando técnicas de adversario en el medio (AiTM) y códigos de dispositivo con generación de señuelos asistida por inteligencia artificial. Esta plataforma representa un riesgo elevado para empresas y usuarios de Microsoft 365, ya que mejora la efectividad de los ataques de phishing mediante IA, comprometiendo la seguridad de la información y accesos corporativos.

Enlace
Ver noticia

Brecha de datos en AssuranceAmerica expone registros de 6.9 millones de conductores

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-10T04:07:37.044073+00:00

Resumen
Según múltiples fuentes, la compañía estadounidense de seguros AssuranceAmerica ha sufrido una brecha de datos que ha comprometido la información de casi 7 millones de conductores. Los atacantes accedieron a sus sistemas a principios de este año, poniendo en riesgo datos personales sensibles que podrían afectar la privacidad y seguridad de los usuarios, además de generar impactos significativos en la confianza hacia la empresa y posibles fraudes derivados.

Enlace
Ver noticia

Microsoft soluciona la vulnerabilidad zero-day 'RoguePlanet' en Defender

Origen
Sergiu Gatlan

Fecha
2026-07-10T04:07:37.299987+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha lanzado un parche de seguridad para corregir una vulnerabilidad zero-day en Defender conocida como 'RoguePlanet', la cual fue divulgada tras el Patch Tuesday de junio de 2026. Esta vulnerabilidad podría comprometer la protección ofrecida por Defender, afectando la seguridad de sistemas empresariales y usuarios que dependen de esta solución antivirus.

Enlace
Ver noticia

Palo Alto Networks corrige 13 vulnerabilidades críticas en PAN-OS

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-10T04:07:38.075883+00:00

Resumen
Según múltiples fuentes, Palo Alto Networks ha parcheado 13 vulnerabilidades en su software PAN-OS, incluyendo desbordamientos de búfer, denegación de servicio, inyección de comandos, SSRF y bypass de autenticación. Estas fallas podrían permitir a atacantes comprometer la seguridad de las infraestructuras que utilizan este sistema, afectando la integridad y disponibilidad de las redes empresariales.

Enlace
Ver noticia

Brecha de datos en la operadora japonesa KDDI afecta a 12 millones de usuarios

Origen
Ionut Arghire

Fecha
2026-07-10T04:07:38.313124+00:00

Resumen
Según SecurityWeek, hackers explotaron una vulnerabilidad zero-day en un sistema de terceros para acceder al sistema de correo electrónico de KDDI destinado a proveedores de servicios de internet. Esta brecha ha comprometido datos de aproximadamente 12 millones de usuarios, afectando la privacidad y seguridad de la información de clientes y poniendo en riesgo la confianza en la infraestructura de telecomunicaciones.

Enlace
Ver noticia

Vulnerabilidad 'GhostLock' en Linux desde 2011 permite acceso root y genera recompensa de 92k USD

Origen
Ionut Arghire

Fecha
2026-07-10T04:07:38.535834+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad en el kernel de Linux, denominada 'GhostLock', presente en todas las principales distribuciones desde 2011. Esta falla permite a atacantes obtener acceso root, lo que representa un riesgo crítico para la seguridad de sistemas basados en Linux. Investigadores recibieron una recompensa de 92,000 dólares de Google por su descubrimiento.

Enlace
Ver noticia

Microsoft parchea la vulnerabilidad de escalada de privilegios 'RoguePlanet' en Defender (CVE-2026-50656)

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-10T04:07:38.719451+00:00

Resumen
Según múltiples fuentes, Microsoft ha lanzado una actualización para el Motor de Protección contra Malware que corrige la vulnerabilidad de escalada de privilegios conocida como 'RoguePlanet', identificada como CVE-2026-50656. Esta falla afectaba a Microsoft Defender y podría haber permitido a atacantes elevar sus privilegios dentro del sistema, poniendo en riesgo la seguridad de las infraestructuras y usuarios que dependen de esta solución antivirus.

Enlace
Ver noticia

Actualización Chrome 150 corrige 27 vulnerabilidades, incluyendo dos críticas

Origen
Ionut Arghire

Fecha
2026-07-10T04:07:39.327745+00:00

Resumen
Según SecurityWeek, la actualización 150 de Chrome soluciona 27 vulnerabilidades, entre ellas 13 fallos de tipo use-after-free, destacando dos de gravedad crítica detectados por Google. Esta actualización es esencial para proteger a los usuarios y empresas frente a posibles explotaciones que comprometan la seguridad del navegador y la integridad de la información.

Enlace
Ver noticia

Condado no identificado en EE.UU. paga 1 millón de dólares a ciberdelincuentes tras extorsión

Origen
The Register

Fecha
2026-07-10T04:07:39.831196+00:00

Resumen
Según The Register, un condado estadounidense no identificado, posiblemente en Ohio, pagó un rescate de 1 millón de dólares a ciberdelincuentes tras un ataque de extorsión. Se han filtrado las negociaciones entre las partes, revelando detalles sobre el proceso y la presión ejercida por los atacantes. Este incidente evidencia la creciente amenaza para las administraciones locales y la necesidad de reforzar la ciberseguridad en infraestructuras críticas.

Enlace
Ver noticia

Microsoft controla la amenaza de día cero RoguePlanet en Windows Defender

Origen
Rob Wright

Fecha
2026-07-10T04:07:40.57863+00:00

Resumen
Según Rob Wright, el investigador conocido como "Nightmare-Eclipse" publicó a principios de junio un exploit de prueba de concepto para una vulnerabilidad de día cero en Windows Defender, tras haber divulgado previamente varias otras vulnerabilidades críticas de Microsoft. Microsoft ha tomado medidas para contener esta amenaza RoguePlanet, que representa un riesgo significativo para la seguridad de los sistemas Windows, afectando tanto a empresas como a usuarios finales al comprometer la protección nativa del sistema operativo.

Enlace
Ver noticia

Incidente de criptominería revela riesgos críticos en gateways de IA que exponen modelos, infraestructura en la nube y gestión de accesos

Origen
Jai Vijayan

Fecha
2026-07-10T04:07:41.119917+00:00

Resumen
Según Jai Vijayan, un incidente de criptominería ha puesto en evidencia cómo los gateways de inteligencia artificial pueden ser explotados por atacantes para acceder a modelos de IA, infraestructura en la nube y datos de gestión de identidad y acceso (IAM). Este vector de ataque representa un riesgo significativo para la seguridad de la información en entornos empresariales que dependen de IA y servicios cloud.

Enlace
Ver noticia

Ransomware 'GodDamn' utiliza BYOVD para atacar empresas estadounidenses

Origen
Nate Nelson, Dark Reading

Fecha
2026-07-10T04:07:41.275898+00:00

Resumen
Según Nate Nelson en Dark Reading, el ransomware 'GodDamn' está empleando una técnica conocida como BYOVD (Bring Your Own Vulnerable Driver) que aprovecha un driver de kernel malicioso firmado por Microsoft para desactivar software de seguridad en empresas de Estados Unidos. Esta vulnerabilidad permite a los atacantes evadir las defensas tradicionales, incrementando el riesgo de compromisos graves en infraestructuras corporativas y afectando la seguridad de la información.

Enlace
Ver noticia

GigaWiper: análisis de una puerta trasera destructiva ensamblada a partir de múltiples malware

Origen
Microsoft Threat Intelligence

Fecha
2026-07-10T04:07:41.624974+00:00

Resumen
Según Microsoft Threat Intelligence, GigaWiper es una puerta trasera destructiva que combina capacidades de borrado y ransomware en una única plataforma operativa. Este malware integra código de varias familias de malware previamente separadas, aumentando su peligrosidad y complejidad. La publicación ofrece un análisis detallado y recomendaciones para que los defensores puedan detectar y protegerse contra amenazas similares, lo que es crucial para la seguridad de infraestructuras y empresas frente a ataques sofisticados.

Enlace
Ver noticia

Vulnerabilidad GhostApproval permite a atacantes evadir sandboxes en asistentes de codificación AI

Origen
Múltiples fuentes: CSO Online, Wiz, Cato Networks

Fecha
2026-07-10T04:07:42.364875+00:00

Resumen
Según múltiples fuentes, la firma de ciberseguridad Wiz ha identificado una vulnerabilidad sistemática llamada GhostApproval que afecta a seis de los principales asistentes de codificación AI: Amazon Q Developer, Anthropic Claude Code, Augment, Cursor, Google Antigravity y Windsurf (Devin Desktop). Esta falla permite que un repositorio malicioso engañe al asistente para acceder a archivos arbitrarios fuera del sandbox de trabajo, logrando potencialmente ejecución remota de código en la máquina del desarrollador. El problema radica en el uso malicioso de enlaces simbólicos (symlinks) y en la representación engañosa de la interfaz de usuario que oculta al usuario la verdadera naturaleza de la acción aprobada, lo que provoca que se autoricen modificaciones en archivos sensibles como claves SSH. Varias empresas han corregido la vulnerabilidad, aunque algunas permanecen sin respuesta. Expertos advierten que esta falla refleja un problema de diseño generalizado en herramientas AI de desarrollo, donde la confianza excesiva en el humano en el bucle es explotada, y recomiendan tratar estos asistentes como software privilegiado con controles estrictos, aislamiento en entornos confiables y políticas de gestión rigurosas para mitigar riesgos en la cadena de suministro de software y proteger infraestructuras críticas.

Enlace
Ver noticia

Intrusión en puerta de enlace AI vinculada a Amazon Bedrock revela nuevo riesgo crítico en seguridad cloud

Origen
Múltiples fuentes: Darktrace, CSO Online, BeyondTrust, Sectigo

Fecha
2026-07-10T04:07:42.575326+00:00

Resumen
Según múltiples fuentes, investigadores de Darktrace detectaron un ataque que comprometió una instancia AWS EC2 que actuaba como proxy LiteLLM para Amazon Bedrock, desplegando malware de criptominería XMRig y realizando intentos de abuso de identidades y servicios AI en la nube. Aunque el ataque finalizó con minería ilícita, el riesgo mayor radica en que las puertas de enlace AI concentran accesos privilegiados a identidades, permisos y modelos base, convirtiéndolas en objetivos críticos. El ataque siguió un patrón conocido de intrusión cloud con exposición SSH abierta, intentos de fuerza bruta y uso de credenciales robadas para acceder a modelos Bedrock, fenómeno denominado LLMjacking desde 2024. Se observó actividad IAM sospechosa posterior, con intentos de enumerar modelos y crear usuarios, indicando posible establecimiento de persistencia. Expertos recomiendan cerrar accesos administrativos públicos, limitar permisos IAM, monitorear patrones de acceso a modelos y correlacionar telemetría para mitigar estos riesgos. Darktrace contribuyó a la contención oportuna notificando al cliente sobre el abuso activo de recursos en AWS.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

16

Campañas coordinadas usan cuentas inactivas y tokens comprometidos para mapear organizaciones corporativas en GitHub

Origen
Múltiples fuentes: The Hacker News, Datadog Security Labs

Fecha
2026-07-10T04:07:29.657936+00:00

Resumen
Según múltiples fuentes, se han detectado varias campañas superpuestas que utilizan la API de GitHub para enumerar sistemáticamente organizaciones corporativas, repositorios y cuentas de usuario. Los atacantes emplean herramientas automatizadas con agentes de usuario personalizados o legítimos, aprovechando cuentas 'fantasma' inactivas durante años y tokens OAuth comprometidos. Esta actividad permite a los atacantes mezclarse con usuarios legítimos mientras mapean la estructura interna de las empresas, lo que representa un riesgo significativo para la seguridad de la información y la protección de activos digitales corporativos.

Enlace
Ver noticia

npm 12 desactiva por defecto los scripts de instalación para reducir riesgos en la cadena de suministro

Origen
The Hacker News

Fecha
2026-07-10T04:07:30.462478+00:00

Resumen
De acuerdo con The Hacker News, GitHub ha lanzado npm versión 12, que desactiva por defecto los scripts de instalación para mitigar riesgos en la cadena de suministro. Además, se ha anunciado la descontinuación de los tokens de acceso granular (GATs) que permitían eludir la autenticación de dos factores (2FA). Esta medida afecta a desarrolladores y empresas que dependen de npm, mejorando la seguridad en la gestión de paquetes y reduciendo la superficie de ataque en proyectos de software.

Enlace
Ver noticia

ThreatsDay: Secuestro de buckets en la nube, cadena de escalada de privilegios en Windows y desmantelamiento global de fraude

Origen
The Hacker News

Fecha
2026-07-10T04:07:30.707779+00:00

Resumen
Según The Hacker News, la semana ha estado marcada por múltiples incidentes de seguridad derivados principalmente de errores administrativos comunes como la reutilización de nombres de buckets en la nube, configuraciones inseguras y la confianza excesiva en herramientas. Entre los eventos destacados se encuentran el secuestro de buckets en la nube, una cadena de escalada de privilegios locales en Windows y una operación global para desmantelar fraudes. Estos incidentes, aunque no espectaculares ni sofisticados, han causado impactos significativos en la seguridad de infraestructuras y datos empresariales, afectando la protección de la información y generando costes elevados para las organizaciones afectadas.

Enlace
Ver noticia

Campaña de ransomware con correos falsos de INTERPOL y uso de redes proxy residenciales para ocultar actividades maliciosas

Origen
Múltiples fuentes: The CyberWire

Fecha
2026-07-10T04:07:34.306502+00:00

Resumen
Según The CyberWire, una campaña de ransomware está utilizando correos electrónicos falsos que simulan ser de INTERPOL para presionar a las víctimas a abrir archivos adjuntos maliciosos que infectan sus sistemas. Además, millones de dispositivos de consumidores comprometidos están siendo usados para crear grandes redes de proxies residenciales que permiten a actores criminales y estatales disfrazar sus actividades maliciosas en línea. Se discute también el potencial de sistemas operativos impulsados por IA para detectar ataques de ingeniería social antes de que los usuarios caigan en ellos, aunque esto podría traer nuevos riesgos. Finalmente, se reporta un caso de estafa romántica iniciada a través de un mensaje no solicitado en Telegram.

Enlace
Ver noticia

Intento de sabotaje interno en el proyecto OpenMandriva Linux tras disputa entre colaboradores

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-10T04:07:35.139727+00:00

Resumen
Según múltiples fuentes, incluido Bill Toulas y BleepingComputer, el proyecto OpenMandriva Linux sufrió un intento de sabotaje interno tras una disputa entre colaboradores. Este incidente pone en riesgo la integridad y continuidad del desarrollo del sistema operativo, afectando potencialmente a usuarios y empresas que dependen de esta distribución Linux para sus infraestructuras y operaciones.

Enlace
Ver noticia

Nuevo grupo Helix utiliza vishing y abuso de MFA para robar datos en SharePoint

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-10T04:07:35.735638+00:00

Resumen
Según múltiples fuentes, el grupo de extorsión de datos denominado Helix ha emergido utilizando tácticas centradas en la identidad, como el vishing (phishing por voz), phishing de códigos de dispositivos y abuso de la autenticación multifactor (MFA) para robar información de entornos SharePoint. Este método representa un riesgo significativo para las empresas que utilizan SharePoint, ya que compromete la seguridad de la información y puede derivar en pérdidas de datos sensibles y daños reputacionales.

Enlace
Ver noticia

Arresto global de 5.811 sospechosos en operación contra fraude con incautación de 293 millones de dólares

Origen
Sergiu Gatlan

Fecha
2026-07-10T04:07:36.875877+00:00

Resumen
Según Sergiu Gatlan, en una operación global contra el fraude que abarcó 97 países, las fuerzas de seguridad arrestaron a 5.811 sospechosos y confiscaron activos ilícitos valorados en 293 millones de dólares. Esta acción representa un golpe significativo a las redes internacionales de fraude, mejorando la seguridad financiera y la protección de datos a nivel global.

Enlace
Ver noticia

Lecciones del incidente cibernético de CISA

Origen
CISA

Fecha
2026-07-10T04:07:37.515564+00:00

Resumen
Según CISA, tras un incidente cibernético sufrido por la propia agencia, se han identificado importantes lecciones para fortalecer la ciberseguridad. El análisis destaca la necesidad de mejorar la detección temprana, la respuesta coordinada y la resiliencia ante ataques sofisticados. Estas conclusiones son relevantes para empresas, usuarios y administradores de infraestructuras críticas, reforzando la importancia de una gestión proactiva y colaborativa en seguridad de la información.

Enlace
Ver noticia

El Gobierno del Reino Unido lanza un plan de defensa contra IA agente junto a un compromiso industrial

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-07-10T04:07:37.898366+00:00

Resumen
Según SecurityWeek, el 7 de julio de 2026, el Gobierno del Reino Unido anunció dos iniciativas clave para mejorar la ciberseguridad nacional. Estas incluyen un plan de defensa específico contra amenazas generadas por inteligencia artificial agente, acompañado de un compromiso conjunto con la industria para fortalecer la protección cibernética. Estas medidas buscan proteger infraestructuras críticas y mejorar la resiliencia frente a ataques automatizados que podrían afectar tanto a empresas como a usuarios.

Enlace
Ver noticia

Mount Royal University confirma robo de datos en ataque ransomware

Origen
Ionut Arghire

Fecha
2026-07-10T04:07:38.946335+00:00

Resumen
Según SecurityWeek, Mount Royal University sufrió un ataque ransomware en el que los atacantes accedieron a la red interna y eliminaron dos unidades de almacenamiento que contenían datos de empleados, estudiantes y de la propia universidad. Este incidente compromete la confidencialidad y disponibilidad de información crítica para la institución.

Enlace
Ver noticia

Nueva técnica GhostApproval engaña a asistentes de codificación AI para comprometer máquinas de desarrolladores

Origen
Eduard Kovacs

Fecha
2026-07-10T04:07:39.160777+00:00

Resumen
Según SecurityWeek, Wiz ha revelado un nuevo método de ataque denominado GhostApproval que aprovecha técnicas antiguas para engañar a asistentes de codificación basados en inteligencia artificial, comprometiendo así las máquinas de los desarrolladores. Este ataque representa un riesgo significativo para la seguridad de la información en entornos de desarrollo, pudiendo afectar la integridad del código y la infraestructura tecnológica de las empresas.

Enlace
Ver noticia

Múltiples vulnerabilidades y amenazas persistentes en IoT, Linux, Citrix y dispositivos embebidos

Origen
Security Weekly Podcast

Fecha
2026-07-10T04:07:40.224018+00:00

Resumen
Según Security Weekly Podcast, se reportan múltiples problemas de seguridad que afectan a diferentes sectores tecnológicos. Destacan la persistencia del malware Mirai en dispositivos IoT, vulnerabilidades sin parchear en FatFs que afectan a millones de dispositivos embebidos, y nuevas fallas en sistemas Linux. Citrix continúa enfrentando problemas de seguridad graves. Además, se identifican puertas traseras ocultas en dispositivos Tenda y se alerta sobre la vigilancia potencial de los automóviles conectados. También se menciona la caída de la cuota de mercado de Windows OS por debajo del 60%, y problemas legales derivados de errores en modelos de lenguaje de inteligencia artificial. Estas amenazas impactan la seguridad de infraestructuras críticas, la privacidad de usuarios y la estabilidad de sistemas empresariales.

Enlace
Ver noticia

Irán amplía su enfoque cibernético más allá de la infraestructura crítica

Origen
Joe Slowik

Fecha
2026-07-10T04:07:40.410061+00:00

Resumen
Según Joe Slowik, Irán está ampliando sus objetivos en el ciberespacio más allá de la infraestructura crítica tradicional. La falta de visibilidad o la creencia en la oscuridad como defensa no protege a las empresas, ya que cualquier vulnerabilidad expuesta a Internet las pone en riesgo frente a múltiples amenazas. Esto implica un aumento del riesgo operativo para empresas y usuarios con sistemas accesibles en línea.

Enlace
Ver noticia

La guerra cibernética moderna afecta a empresas más allá del campo de batalla

Origen
Nate Nelson

Fecha
2026-07-10T04:07:40.95181+00:00

Resumen
Según Nate Nelson, el destino de una empresa ucraniana de software fiscal ilustra cómo la guerra cibernética actual puede causar daños significativos a negocios que no están directamente en zonas de conflicto. Este caso evidencia la necesidad urgente de que las empresas globales desarrollen estrategias de ciberseguridad adaptadas a escenarios de guerra digital para proteger sus operaciones y datos críticos.

Enlace
Ver noticia

Campaña de phishing con falsas ofertas de trabajo en Netflix, OpenAI y Adobe pone en riesgo contraseñas de Google

Origen
Graham Cluley

Fecha
2026-07-10T04:07:42.153598+00:00

Resumen
Según Graham Cluley en Hot for Security, se ha detectado una campaña de phishing que utiliza correos electrónicos fraudulentos con supuestas ofertas de trabajo en empresas reconocidas como Netflix, OpenAI y Adobe. El objetivo es engañar a los usuarios para que revelen sus contraseñas de Google, poniendo en riesgo la seguridad de sus cuentas y datos personales. Esta amenaza afecta especialmente a usuarios que buscan empleo y puede comprometer la seguridad de la información corporativa y personal.

Enlace
Ver noticia

El Reino Unido presenta Cyber Shield, un sistema de defensa cibernética con agentes autónomos de IA para neutralizar ataques en tiempo real

Origen
Múltiples fuentes: CSO Online, NCSC blog

Fecha
2026-07-10T04:07:42.749381+00:00

Resumen
Según múltiples fuentes, el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC), en colaboración con el Departamento de Ciencia, Innovación y Tecnología (DSIT), ha presentado el plan Cyber Shield, que busca desplegar agentes autónomos de inteligencia artificial capaces de detectar y neutralizar ciberataques en redes nacionales a velocidad máquina. Este sistema empleará agentes 'rojos' para identificar vulnerabilidades y 'azules' para defender en tiempo real, con el objetivo de automatizar progresivamente la defensa cibernética y compartir información de seguridad entre organizaciones. La iniciativa responde al aumento de ataques potenciados por IA, que aceleran la identificación de vulnerabilidades y reducen el tiempo de respuesta de los defensores. Cyber Shield prioriza el uso de IA explicable, agentes federados y la coordinación nacional para mitigar amenazas, aunque aún enfrenta retos en la automatización completa de mitigaciones. El NCSC destaca que esta solución requiere colaboración con la industria, academia y operadores de infraestructuras críticas, y que actualmente está en fase de desarrollo sin un estándar operativo definido para su adopción comercial inmediata.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

11

Meta permite usar fotos públicas de Instagram para generar imágenes con IA

Origen
The Hacker News

Fecha
2026-07-10T04:07:32.099585+00:00

Resumen
Según The Hacker News, Meta ha lanzado su nuevo modelo de inteligencia artificial Muse Image, que permite a los usuarios generar contenido de IA utilizando publicaciones y reels públicos de Instagram. Esta función está activada por defecto y permite mencionar cuentas de Instagram para integrarlas en las imágenes generadas. Esto plantea riesgos potenciales para la privacidad y el uso no autorizado de imágenes públicas, afectando a usuarios y empresas que podrían ver vulnerada la seguridad de su información visual.

Enlace
Ver noticia

Informe diario de amenazas cibernéticas ISC Stormcast del 10 de julio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-07-10T04:07:33.096443+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 10 de julio de 2026 presenta un análisis actualizado de las amenazas cibernéticas detectadas recientemente. El reporte destaca tendencias en ataques, vulnerabilidades emergentes y recomendaciones para la protección de infraestructuras críticas y sistemas empresariales. Este informe es una fuente confiable para profesionales de ciberseguridad que buscan mantenerse al día con el panorama actual de amenazas.

Enlace
Ver noticia

El Tribunal Supremo permite la ley de verificación de edad de Texas

Origen
The CyberWire

Fecha
2026-07-10T04:07:33.605225+00:00

Resumen
Según The CyberWire, el Tribunal Supremo de Estados Unidos ha autorizado la aplicación de la ley de Texas que exige la verificación de edad para acceder a ciertos contenidos en línea. Esta decisión tiene implicaciones importantes para la privacidad y la seguridad digital, afectando a empresas que operan plataformas digitales y a los usuarios que deben someterse a controles más estrictos para acceder a contenidos restringidos.

Enlace
Ver noticia

La UE propone la Ley de Desarrollo de la Nube y la IA y EE.UU. expande la vigilancia digital

Origen
The CyberWire

Fecha
2026-07-10T04:07:34.066658+00:00

Resumen
Según The CyberWire, la Unión Europea ha presentado la Ley de Desarrollo de la Nube y la IA, que busca reforzar la soberanía tecnológica europea y competir globalmente en el ámbito de la inteligencia artificial y servicios en la nube. Paralelamente, en Estados Unidos, se están ampliando rápidamente las capacidades de vigilancia gubernamental y comercial mediante tecnologías avanzadas de reconocimiento facial y seguimiento digital, lo que genera nuevas preocupaciones sobre la privacidad y la seguridad de la información.

Enlace
Ver noticia

Confusión común entre las dos contraseñas BIOS y sus diferentes funciones

Origen
Chris Garland

Fecha
2026-07-10T04:07:34.589524+00:00

Resumen
Según Chris Garland de Eclypsium, existe una confusión frecuente entre la contraseña de configuración y la contraseña de arranque en BIOS, que son controles distintos que protegen diferentes aspectos del sistema. Los fabricantes usan múltiples nombres para estas contraseñas, y mezclarlas puede dejar vulnerabilidades significativas por debajo del sistema operativo, afectando la seguridad integral de los dispositivos y la protección en entornos empresariales.

Enlace
Ver noticia

Microsoft anticipa más actualizaciones de seguridad para Windows debido a vulnerabilidades detectadas por IA

Origen
Lawrence Abrams

Fecha
2026-07-10T04:07:35.961799+00:00

Resumen
Según Lawrence Abrams, Microsoft ha informado que los usuarios de Windows deben prepararse para un aumento en las actualizaciones de seguridad. Esto se debe a que la compañía está utilizando cada vez más inteligencia artificial para identificar vulnerabilidades en su código, lo que podría incrementar la frecuencia de parches y actualizaciones para proteger la plataforma.

Enlace
Ver noticia

Riesgos ocultos de seguridad por la reducción de cobertura IT en verano

Origen
BleepingComputer

Fecha
2026-07-10T04:07:36.434919+00:00

Resumen
Según BleepingComputer y patrocinado por Kaseya, durante el verano la reducción del personal de IT puede afectar la continuidad de las operaciones de seguridad. Se destaca que las operaciones de seguridad no se detienen aunque los equipos de IT estén de vacaciones, y que la automatización impulsada por IA puede ayudar a mantener una seguridad constante y disminuir la dependencia de procesos manuales durante todo el año.

Enlace
Ver noticia

Los agentes de IA representan un nuevo tipo de identidad y la mayoría de las organizaciones no están preparadas

Origen
Mora Gozani

Fecha
2026-07-10T04:07:40.735812+00:00

Resumen
Según Mora Gozani, los agentes de inteligencia artificial constituyen una nueva clase de identidad digital que no debe ser gestionada como una cuenta de servicio o un token API tradicional. La mayoría de las organizaciones aún no están preparadas para adoptar un enfoque de seguridad adecuado para estos agentes, lo que implica riesgos significativos para la gestión de accesos y la protección de la información.

Enlace
Ver noticia

Las organizaciones europeas presentan una brecha de confianza en la seguridad de sus herramientas de colaboración

Origen
Jai Vijayan

Fecha
2026-07-10T04:07:41.428392+00:00

Resumen
Según Jai Vijayan, una nueva encuesta revela que los responsables de seguridad en organizaciones europeas tienen una percepción excesivamente optimista sobre la seguridad de sus herramientas y plataformas de colaboración. Esta sobreconfianza puede exponer a las empresas a riesgos no detectados que comprometan la integridad y confidencialidad de la información compartida, afectando la seguridad operativa y la protección de datos corporativos.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 29 de junio al 5 de julio de 2026

Origen
Wordfence Intelligence Weekly

Fecha
2026-07-10T04:07:41.778925+00:00

Resumen
Según Wordfence Intelligence Weekly, durante la última semana se han divulgado varias vulnerabilidades que han sido añadidas a la base de datos de vulnerabilidades de Wordfence Intelligence. Estas vulnerabilidades afectan a WordPress y es crucial que los administradores revisen este informe para asegurar que sus sitios no estén comprometidos. La misión de Wordfence Intelligence es facilitar el acceso a información valiosa sobre vulnerabilidades para mejorar la seguridad en el ecosistema WordPress.

Enlace
Ver noticia

La gobernanza de la IA sin medidas de control es solo un teatro

Origen
CrowdStrike

Fecha
2026-07-10T04:07:41.989678+00:00

Resumen
Según CrowdStrike, la gobernanza de la inteligencia artificial sin establecer medidas claras y efectivas de control y supervisión es insuficiente y puede generar riesgos significativos para la seguridad de la información. La ausencia de estas salvaguardas convierte las políticas en meros actos simbólicos sin impacto real en la mitigación de amenazas, afectando la confianza en sistemas automatizados y exponiendo a empresas y usuarios a posibles vulnerabilidades.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Lanzamiento de Athena, un clearinghouse operativo para gestión de vulnerabilidades

Origen
The Hacker News

Fecha
2026-07-10T04:07:31.329201+00:00

Resumen
De acuerdo con The Hacker News, en las últimas semanas múltiples actores han anunciado la creación de clearinghouses para la gestión de vulnerabilidades. Entre ellos destaca Athena, un clearinghouse que ya estaba operativo y gestionando hallazgos y correcciones desde meses antes de su anuncio público. Athena fue desarrollado en respuesta a la demanda de clientes que necesitaban un sistema efectivo para recibir y resolver vulnerabilidades, y su lanzamiento formal se produjo tras la proliferación de anuncios similares en el sector.

Enlace
Ver noticia

PortSwigger anuncia su presencia en Black Hat, BSides y DEF CON 34 en Las Vegas

Origen
PortSwigger

Fecha
2026-07-10T04:07:34.884602+00:00

Resumen
PortSwigger informa que participará en los eventos de ciberseguridad Black Hat USA, BSides y DEF CON 34 en Las Vegas, ofreciendo talleres, charlas rápidas y presencia en el stand 5342 para compartir investigaciones y novedades en seguridad informática.

Enlace
Ver noticia

Microsoft anuncia la retirada del cliente OWA Light en Exchange Server

Origen
Sergiu Gatlan

Fecha
2026-07-10T04:07:36.640485+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha comunicado que deshabilitará Outlook Web Access (OWA) Light, la versión ligera del cliente de correo Outlook Web App, en una próxima actualización de Exchange Server. Esta medida afectará a los usuarios que dependan de esta versión simplificada para acceder a sus correos, requiriendo migrar a la versión completa o a otras alternativas, lo que puede impactar en la experiencia de acceso y gestión del correo en entornos empresariales que utilicen Exchange Server.

Enlace
Ver noticia

QIZ Security recibe 17 millones de dólares para plataforma de gobernanza criptográfica

Origen
SecurityWeek News

Fecha
2026-07-10T04:07:37.739334+00:00

Resumen
Según SecurityWeek, la empresa israelí QIZ Security ha recaudado 17 millones de dólares para desarrollar una plataforma que gestiona la postura criptográfica y la criptografía post-cuántica. Esta solución está orientada a mejorar la seguridad en la gestión de claves y algoritmos criptográficos, anticipándose a las amenazas que plantearán los futuros ordenadores cuánticos, lo que es crucial para proteger la información sensible de empresas y usuarios.

Enlace
Ver noticia

La startup española 8Layers cierra una ronda de financiación de 2,9 millones de dólares para su plataforma de seguridad de identidad

Origen
Ionut Arghire

Fecha
2026-07-10T04:07:39.486947+00:00

Resumen
Según SecurityWeek, la startup española 8Layers ha cerrado una ronda de financiación pre-semilla extendida por 2,9 millones de dólares apenas dos meses después de lanzar su plataforma de protección de identidad digital. Esta inversión permitirá fortalecer su oferta en seguridad de identidad, beneficiando a empresas y usuarios que buscan proteger sus datos personales y credenciales digitales.

Enlace
Ver noticia

El lenguaje de la IA podría cambiar cómo hablan los humanos

Origen
Bruce Schneier, The Guardian

Fecha
2026-07-10T04:07:39.664261+00:00

Resumen
Según Bruce Schneier y Ada Palmer en The Guardian, los grandes modelos de lenguaje (LLM) están entrenados principalmente con texto escrito y lenguaje de medios como películas y televisión, pero tienen acceso limitado al habla natural y espontánea entre personas. Esto puede provocar que los humanos adopten patrones lingüísticos artificiales, afectando no solo la comunicación sino también la forma de pensar y percibir el mundo. Estudios muestran que el uso de asistentes de voz puede hacer que los niños hablen de forma más cortante y autoritaria. Además, el lenguaje generado por IA tiende a ser más limitado en vocabulario y estructura, perdiendo la riqueza emocional y espontaneidad del habla humana. Los LLM también pueden fomentar sesgos de confirmación y reforzar ideas erróneas con un tono excesivamente confiado, lo que puede impactar negativamente en la salud mental y el pensamiento crítico. La exposición continua a este lenguaje artificial puede distorsionar la cultura y la comunicación humana, ya que los modelos se entrenan cada vez más con textos generados por IA, creando un ciclo de retroalimentación. Se destaca la necesidad de desarrollar métodos para entrenar IA con lenguaje humano informal y natural, ya que actualmente los modelos reflejan solo una versión estilizada y a menudo distorsionada del habla humana real.

Enlace
Ver noticia

Cómo ProdSec utiliza Wiz para automatización, resiliencia y seguridad en la era moderna

Origen
Zlatko Unger

Fecha
2026-07-10T04:07:40.014832+00:00

Resumen
Según Zlatko Unger, ProdSec emplea la plataforma Wiz para mejorar la automatización, resiliencia y seguridad en entornos modernos. La solución facilita la integración de procesos de seguridad en producción, aumentando la eficiencia operativa y la protección contra amenazas, aunque no se especifican detalles técnicos ni incidentes concretos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email