📌 Resumen ejecutivo
- 45 noticias analizadas en este informe.
- Distribución: 22 críticas, 13 altas, 7 medias, 3 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Ledger Donjon security team, ISC SANS….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
22
Compromiso del repositorio GitHub de Injective Labs impulsa paquetes npm maliciosos para robar claves de billeteras
Seis nuevas vulnerabilidades en U-Boot podrían permitir que imágenes maliciosas bloqueen dispositivos o ejecuten código al arrancar
Ataque con láser permite restablecer contraseñas en tarjetas Tangem Wallet sin posibilidad de parcheo
Tres vulnerabilidades críticas en OpenClaw AI permiten robo de credenciales y ejecución remota
Vulnerabilidad XRING en XQUIC permite a clientes remotos colapsar servidores HTTP/3 sin parche disponible
Servidor expuesto revela operación masiva WP-SHELLSTORM que compromete miles de sitios WordPress
Ataques con solicitudes falsas de Microsoft Entra Passkey para acceder a Microsoft 365
Vulnerabilidad 'Ill Bloom' permite a atacantes robar más de 5 millones de dólares de carteras de criptomonedas
Ex negociador de ransomware condenado a 70 meses de prisión por colaborar con ataques de BlackCat
Zimbra corrige una vulnerabilidad crítica en su cliente web clásico
Seis vulnerabilidades críticas en U-Boot permiten ataques furtivos a firmware
Miembro del ransomware Ryuk se declara culpable en EE.UU. y enfrenta 15 años de prisión
Progress recomienda a administradores de ShareFile apagar servidores por amenaza externa creíble
Explotación activa de vulnerabilidad crítica de bypass de autenticación en la imagen Docker oficial de Gitea
Zimbra urge a sus clientes a parchear una vulnerabilidad crítica XSS en su cliente web clásico
Ex negociador de ransomware condenado a 4 años por ataques con BlackCat
GigaWiper combina múltiples tipos de malware para sabotaje a nivel de sistema
‘HalluSquatting’ convierte las alucinaciones de IA en un mecanismo de entrega de botnets
Impacto y riesgos del avance de la vigilancia masiva potenciada por IA en la sociedad y la democracia
La UE extiende la vigilancia masiva de mensajes privados sin orden judicial hasta 2028
Microsoft descubre GigaWiper, una puerta trasera modular diseñada para destrucción bajo demanda
⚠️ Prioridad 2 (Alta)
13
Nuevo troyano de acceso remoto MODBEACON usa streaming gRPC para tráfico C2 cifrado
Estudio revela que 29 apps VPN gratuitas para Android filtran tráfico y datos sin cifrar
El rápido crecimiento del ransomware The Gentlemen impulsado por un modelo de afiliados
La Policía Holandesa sospecha que hackers locales estuvieron detrás de la brecha en Odido
Acusan a un blanqueador de dinero de robar criptomonedas incautadas mientras estaba en prisión
Sentencian a 70 meses de prisión a ex negociador por colaborar con el grupo ransomware BlackCat/Alphv
Hackers vinculados a China e India atacan la misma fuerza policial en Pakistán
Okta advierte sobre ataques de vishing dirigidos a clientes de Microsoft 365
Red de 200 repositorios de GitHub utilizada para infección con malware
Vulnerabilidad 'Squidbleed' en proxy Squid de 29 años puede filtrar solicitudes HTTP
Incremento significativo de ciberataques contra proveedores y negocios del sector sanitario en 2026
Vulnerabilidades en software criptográfico de cajeros automáticos basados en Microsoft BitLocker
Identificadas cinco nuevas técnicas de inyección de comandos en IA que ponen en riesgo a las empresas
ℹ️ Prioridad 3 (Media)
7
Lumen Technologies reconstruye la gestión de exposición aumentando su inventario de activos de 17,000 a 1.1 millones
Uso de 'comment stuffing' en adjuntos HTML de phishing para evadir detección basada en IA
El replicante en tu directorio: agentes de IA y la brecha de seguridad en la identidad
Más países se suman a la prohibición de redes sociales
Riesgos de seguridad en herramientas de codificación con IA frente a sus ganancias en productividad
El caso empresarial para eliminar la deuda de seguridad: un enfoque práctico para CISOs
Check Point destaca el impacto transformador de la IA en la ciberseguridad y los nuevos retos que plantea
🗂️ Prioridad 4 (Baja / No relevante)
3
Resumen de amenazas y vulnerabilidades: Borg, GitLost, ColdFusion, GodDamn, GhostApproval, OWA, Epaphroditus y más
Perfil de Jen Ellis: Conectando la comunidad cibernética con la maquinaria política
Informe de progreso julio 2026 sobre la Iniciativa Futuro Seguro de Microsoft
Resumen generado automáticamente. Uso interno.


