📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 22 críticas, 13 altas, 7 medias, 3 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Ledger Donjon security team, ISC SANS….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

22

Progress Software ordena a clientes de ShareFile apagar Storage Zone Controllers por amenaza de seguridad

Origen
The Hacker News

Fecha
2026-07-11T04:06:43.131347+00:00

Resumen
Según The Hacker News, Progress Software ha solicitado a sus clientes de ShareFile que apaguen los servidores Windows que ejecutan sus Storage Zone Controllers debido a una amenaza externa creíble de seguridad. La empresa ha deshabilitado temporalmente el acceso a las cuentas afectadas como medida preventiva mientras colabora con equipos internos y externos de seguridad para mitigar el riesgo.

Enlace
Ver noticia

Compromiso del repositorio GitHub de Injective Labs impulsa paquetes npm maliciosos para robar claves de billeteras

Origen
The Hacker News

Fecha
2026-07-11T04:06:43.684854+00:00

Resumen
De acuerdo con The Hacker News, actores desconocidos comprometieron el repositorio GitHub del proyecto SDK de Injective Labs y lo usaron para publicar un paquete malicioso en el registro npm. La versión comprometida @injectivelabs/[email protected] incluía una funcionalidad falsa de telemetría que exfiltraba datos de billeteras de criptomonedas, incluyendo claves privadas y frases semilla mnemónicas, poniendo en riesgo la seguridad de los usuarios y sus activos digitales.

Enlace
Ver noticia

Seis nuevas vulnerabilidades en U-Boot podrían permitir que imágenes maliciosas bloqueen dispositivos o ejecuten código al arrancar

Origen
The Hacker News

Fecha
2026-07-11T04:06:44.026783+00:00

Resumen
Según The Hacker News, investigadores de la firma de seguridad de firmware Binarly han descubierto seis nuevas vulnerabilidades en U-Boot, el programa que inicia hardware como routers domésticos, cámaras inteligentes y chips de gestión en servidores de centros de datos. Cuatro de estas fallas pueden provocar el bloqueo del dispositivo, mientras que las otras dos permitirían a un atacante ejecutar código malicioso durante el proceso de arranque si logra insertar una imagen comprometida antes del cargador de arranque. Este hallazgo afecta a la seguridad de infraestructuras críticas y dispositivos conectados, aumentando el riesgo de interrupciones y compromisos en entornos empresariales y domésticos.

Enlace
Ver noticia

Ataque con láser permite restablecer contraseñas en tarjetas Tangem Wallet sin posibilidad de parcheo

Origen
Múltiples fuentes: The Hacker News, Ledger Donjon security team

Fecha
2026-07-11T04:06:44.326374+00:00

Resumen
Según The Hacker News y el equipo de seguridad Donjon de Ledger, un pulso láser con temporización precisa dirigido al chip de las tarjetas Tangem Wallet puede restablecer la contraseña sin necesidad de conocer la anterior ni disponer de una tarjeta de respaldo. Esto permite al atacante controlar la cartera y transferir las criptomonedas. El ataque no afecta a la mayoría de los usuarios, pero representa un riesgo significativo para la seguridad de las criptomonedas almacenadas en estas tarjetas, ya que no existe parche para esta vulnerabilidad.

Enlace
Ver noticia

Tres vulnerabilidades críticas en OpenClaw AI permiten robo de credenciales y ejecución remota

Origen
The Hacker News

Fecha
2026-07-11T04:06:44.613554+00:00

Resumen
De acuerdo con The Hacker News, se han descubierto tres vulnerabilidades de alta gravedad en el asistente de inteligencia artificial personal OpenClaw, ya parcheadas. Estas fallas, identificadas bajo el código GHSA-hjr6-g723-hmfm con una puntuación CVSS de 8.8, podrían permitir a un atacante robar credenciales, escalar privilegios y ejecutar código arbitrario en el sistema anfitrión. El impacto afecta directamente a la seguridad de la información y la integridad de los sistemas que utilizan este asistente, poniendo en riesgo tanto a usuarios como a infraestructuras empresariales.

Enlace
Ver noticia

Vulnerabilidad XRING en XQUIC permite a clientes remotos colapsar servidores HTTP/3 sin parche disponible

Origen
The Hacker News

Fecha
2026-07-11T04:06:45.230358+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica llamada XRING en XQUIC, la biblioteca QUIC y HTTP/3 de Alibaba. Esta falla permite a cualquier cliente remoto provocar la caída del servidor con un breve envío de tráfico QPACK completamente legítimo, sin necesidad de autenticación ni paquetes malformados. Actualmente no existe parche para esta vulnerabilidad, lo que representa un riesgo significativo para la estabilidad y seguridad de los servidores que utilizan esta tecnología.

Enlace
Ver noticia

Servidor expuesto revela operación masiva WP-SHELLSTORM que compromete miles de sitios WordPress

Origen
The Hacker News

Fecha
2026-07-11T04:06:45.716118+00:00

Resumen
Según The Hacker News, un grupo de ciberdelincuentes dejó uno de sus servidores expuesto en internet durante tres semanas, lo que permitió revelar las herramientas de hacking, registros de actividad y listas de objetivos con más de 1.4 millones de sitios web WordPress. Aunque solo una fracción fue comprometida, la filtración ha permitido a los investigadores entender el funcionamiento interno de esta operación masiva de intrusión conocida como WP-SHELLSTORM. Este incidente evidencia un riesgo significativo para la seguridad de sitios WordPress, afectando potencialmente a empresas y usuarios que dependen de esta plataforma para su presencia online.

Enlace
Ver noticia

Ataques con solicitudes falsas de Microsoft Entra Passkey para acceder a Microsoft 365

Origen
The Hacker News

Fecha
2026-07-11T04:06:46.176273+00:00

Resumen
Según The Hacker News, un actor de amenazas identificado por Okta como O-UNC-066 está utilizando un kit de phishing controlado por panel para engañar a usuarios de Microsoft 365 con solicitudes falsas de inscripción en la clave de acceso Entra. Esta técnica de ingeniería social basada en voz busca que las víctimas registren una nueva passkey para luego llevar a cabo ataques de extorsión de datos. El ataque afecta a organizaciones de múltiples sectores, poniendo en riesgo la seguridad de la información y la integridad de las cuentas corporativas.

Enlace
Ver noticia

Vulnerabilidad 'Ill Bloom' permite a atacantes robar más de 5 millones de dólares de carteras de criptomonedas

Origen
The Hacker News

Fecha
2026-07-11T04:06:46.368636+00:00

Resumen
Según The Hacker News, la firma de seguridad Coinspect ha revelado una vulnerabilidad en carteras de criptomonedas denominada 'Ill Bloom'. Esta falla afecta la generación de la frase de recuperación, que controla los fondos, debido a una generación con baja aleatoriedad. Los atacantes pueden deducir esta frase y vaciar las carteras afectadas. Se ha confirmado un ataque coordinado el 27 de mayo que resultó en pérdidas superiores a 5 millones de dólares.

Enlace
Ver noticia

Ex negociador de ransomware condenado a 70 meses de prisión por colaborar con ataques de BlackCat

Origen
The Hacker News

Fecha
2026-07-11T04:06:46.589846+00:00

Resumen
Según The Hacker News, un ex negociador de ransomware de 41 años ha sido condenado en Estados Unidos a casi seis años de prisión por conspirar con los operadores del ransomware BlackCat, ahora desmantelado, para extorsionar a múltiples víctimas. Además, trabajó con otros dos profesionales de ciberseguridad para atacar a más víctimas en 2023. Este caso evidencia la implicación directa de expertos en ciberseguridad en actividades ilícitas, lo que representa un riesgo significativo para la seguridad de las empresas y la confianza en los profesionales del sector.

Enlace
Ver noticia

Zimbra corrige una vulnerabilidad crítica en su cliente web clásico

Origen
The CyberWire

Fecha
2026-07-11T04:06:47.381191+00:00

Resumen
Según The CyberWire, Zimbra ha lanzado un parche para corregir una vulnerabilidad crítica en su cliente web clásico. Esta falla podría permitir a atacantes comprometer la seguridad de las comunicaciones y datos de los usuarios, afectando a empresas que utilizan esta plataforma de correo electrónico y colaboración.

Enlace
Ver noticia

Seis vulnerabilidades críticas en U-Boot permiten ataques furtivos a firmware

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-07-11T04:06:47.799443+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, se han descubierto seis vulnerabilidades en el cargador de arranque U-Boot, ampliamente utilizado en dispositivos embebidos. Estas fallas podrían permitir a atacantes ejecutar código malicioso durante el arranque del dispositivo, facilitando ataques furtivos al firmware que comprometen las protecciones de seguridad y permiten la instalación de malware persistente. El impacto afecta a fabricantes de hardware, proveedores de dispositivos embebidos y usuarios finales, poniendo en riesgo la integridad y disponibilidad de sistemas críticos.

Enlace
Ver noticia

Miembro del ransomware Ryuk se declara culpable en EE.UU. y enfrenta 15 años de prisión

Origen
BleepingComputer

Fecha
2026-07-11T04:06:48.007992+00:00

Resumen
Según BleepingComputer, un hombre armenio de 34 años se ha declarado culpable de hackear empresas estadounidenses y desplegar el ransomware Ryuk para cifrar sus sistemas. Este caso destaca la continua amenaza que representa Ryuk para la seguridad de las infraestructuras empresariales y la información crítica, con un impacto directo en la disponibilidad y protección de datos corporativos.

Enlace
Ver noticia

Progress recomienda a administradores de ShareFile apagar servidores por amenaza externa creíble

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-07-11T04:06:48.408484+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, Progress Software ha alertado a los clientes de ShareFile que utilizan Storage Zone Controllers para que apaguen inmediatamente sus servidores debido a una amenaza externa creíble que afecta a este software de intercambio seguro de archivos on-premises. La recomendación busca mitigar riesgos operativos y proteger la integridad de la información en infraestructuras empresariales que dependen de ShareFile.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica de bypass de autenticación en la imagen Docker oficial de Gitea

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-11T04:06:48.589377+00:00

Resumen
Según múltiples fuentes, se está explotando activamente una vulnerabilidad crítica en la imagen Docker oficial del servicio Git autohospedado Gitea. Esta falla permite a los atacantes suplantar la identidad de cualquier usuario, incluidos los administradores, comprometiendo la seguridad de los repositorios y la integridad de la infraestructura de desarrollo. El impacto afecta directamente a empresas que utilizan Gitea para gestión de código, poniendo en riesgo la confidencialidad y control de sus proyectos.

Enlace
Ver noticia

Zimbra urge a sus clientes a parchear una vulnerabilidad crítica XSS en su cliente web clásico

Origen
Sergiu Gatlan

Fecha
2026-07-11T04:06:49.298246+00:00

Resumen
Según Sergiu Gatlan, el equipo de seguridad de Zimbra ha instado a sus clientes a aplicar un parche para una vulnerabilidad crítica de tipo XSS que afecta al cliente web clásico de la suite Zimbra Collaboration. Esta falla puede comprometer la seguridad de las comunicaciones y datos de los usuarios que utilizan esta plataforma, representando un riesgo significativo para empresas que dependen de este servicio para su colaboración y gestión de correos electrónicos.

Enlace
Ver noticia

Ex negociador de ransomware condenado a 4 años por ataques con BlackCat

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-11T04:06:49.475096+00:00

Resumen
Según múltiples fuentes, un ex empleado de la empresa de respuesta a incidentes DigitalMint ha sido sentenciado a 70 meses de prisión por su implicación en ataques de ransomware BlackCat (ALPHV) dirigidos a compañías estadounidenses. Este caso destaca la gravedad de la amenaza que representa BlackCat para la seguridad empresarial y la importancia de la vigilancia interna en las organizaciones de ciberseguridad.

Enlace
Ver noticia

GigaWiper combina múltiples tipos de malware para sabotaje a nivel de sistema

Origen
Ionut Arghire

Fecha
2026-07-11T04:06:50.506736+00:00

Resumen
Según SecurityWeek, GigaWiper es un malware que integra capacidades destructivas avanzadas, incluyendo un borrador independiente, cifrado tipo ransomware y comandos de borrado múltiple. Esta combinación permite sabotajes a nivel de sistema, afectando gravemente la integridad y disponibilidad de los sistemas comprometidos, con un impacto significativo en la seguridad de la información de las empresas y usuarios afectados.

Enlace
Ver noticia

‘HalluSquatting’ convierte las alucinaciones de IA en un mecanismo de entrega de botnets

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-11T04:06:50.735182+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, investigadores han demostrado una técnica llamada 'HalluSquatting' que explota las alucinaciones adversariales en asistentes de inteligencia artificial populares para lograr la ejecución remota de código. Esta vulnerabilidad permite que actores maliciosos utilicen las respuestas erróneas generadas por IA para distribuir botnets, representando un riesgo significativo para la seguridad de sistemas automatizados y la integridad de la información en entornos empresariales y de usuarios finales.

Enlace
Ver noticia

Impacto y riesgos del avance de la vigilancia masiva potenciada por IA en la sociedad y la democracia

Origen
Bruce Schneier, Jon Penney, The Guardian

Fecha
2026-07-11T04:06:51.335771+00:00

Resumen
Según múltiples fuentes, la vigilancia masiva potenciada por inteligencia artificial (IA) está evolucionando hacia sistemas capaces de monitorizar exhaustivamente tanto espacios públicos como privados, detectando infracciones en tiempo real y vinculándolas a registros oficiales. China lidera esta tendencia con más de 600 millones de cámaras integradas con reconocimiento facial y sistemas de crédito social que exponen públicamente a ciudadanos catalogados como 'no confiables'. Esta tecnología se está extendiendo globalmente, incluyendo América, Europa, Asia y África, con el Departamento de Seguridad Nacional de EE.UU. incrementando su uso para controlar a inmigrantes, disidentes y periodistas. Los sistemas, aunque presentados como herramientas de seguridad, buscan en realidad el control social, generando efectos paralizantes en la libertad individual, la democracia y el progreso social. La IA amplifica la capacidad de vigilancia tradicional al automatizar el análisis de comunicaciones y actividades, fomentando autocensura, conformismo y limitando la innovación y el activismo social, especialmente en grupos vulnerables. Este fenómeno amenaza la evolución social, como la aceptación de derechos civiles y cambios culturales, al impedir la experimentación pública y privada necesaria para el cambio. No existen precedentes históricos comparables a esta escala y sofisticación tecnológica. Se propone que políticas públicas incluyan prohibiciones a tecnologías de reconocimiento facial, regulaciones de privacidad y reformas estructurales para evitar la consolidación de poder entre estados y grandes corporaciones tecnológicas, buscando preservar las bases democráticas y las libertades civiles.

Enlace
Ver noticia

La UE extiende la vigilancia masiva de mensajes privados sin orden judicial hasta 2028

Origen
Múltiples fuentes: CSO Online

Fecha
2026-07-11T04:06:53.425029+00:00

Resumen
Según múltiples fuentes, el Parlamento Europeo no logró bloquear una propuesta que extiende la ley Chat Control 1.0 hasta 2028, permitiendo a proveedores de servicios escanear mensajes privados sin necesidad de orden judicial. Esta medida afecta plataformas como Discord, Skype, Instagram, Snapchat, Xbox, Gmail y iCloud, aunque servicios cifrados como WhatsApp quedan excluidos. Los defensores argumentan que es crucial para combatir el abuso sexual infantil, mientras que los críticos alertan sobre la vulneración de la privacidad y el riesgo para empresas, que podrían ver documentos confidenciales erróneamente señalados y enviados a autoridades sin su conocimiento. La disputa política continúa, con debates sobre si el escaneo debe ser indiscriminado o dirigido a sospechosos concretos.

Enlace
Ver noticia

Microsoft descubre GigaWiper, una puerta trasera modular diseñada para destrucción bajo demanda

Origen
Múltiples fuentes: Microsoft Threat Intelligence, CSO Online

Fecha
2026-07-11T04:06:54.058239+00:00

Resumen
Según Microsoft Threat Intelligence y CSO Online, se ha identificado GigaWiper, un malware backdoor escrito en Go que combina capacidades de administración remota con múltiples rutinas destructivas, incluyendo borrado de disco y cifrado irreversible tipo ransomware. Observado desde octubre de 2025, GigaWiper integra código de varias familias de malware, como Crucio y FlockWiper, permitiendo a los atacantes controlar sistemas infectados, ejecutar comandos PowerShell, manipular registros y borrar datos de forma selectiva. La persistencia se mantiene mediante tareas programadas disfrazadas y la comunicación se realiza a través de RabbitMQ y Redis, facilitando un acceso silencioso y activación destructiva bajo demanda. Microsoft recomienda fortalecer endpoints, habilitar detección conductual y mantener copias de seguridad offline para mitigar el impacto de este malware altamente destructivo.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

13

Nuevo troyano de acceso remoto MODBEACON usa streaming gRPC para tráfico C2 cifrado

Origen
The Hacker News

Fecha
2026-07-11T04:06:44.951307+00:00

Resumen
Según The Hacker News, el grupo de ciberdelincuencia vinculado a China conocido como Silver Fox ha desarrollado un nuevo troyano de acceso remoto (RAT) llamado MODBEACON, programado en Rust. Este malware utiliza técnicas avanzadas como streaming gRPC para cifrar su tráfico de comando y control (C2), dificultando su detección. Aunque la operación parece de baja sofisticación y alta actividad, propagando malware mediante instaladores falsos y técnicas de SEO poisoning, su verdadera organización es compleja, lo que representa un riesgo significativo para empresas y usuarios al facilitar accesos remotos no autorizados y comprometer la seguridad de la información.

Enlace
Ver noticia

Estudio revela que 29 apps VPN gratuitas para Android filtran tráfico y datos sin cifrar

Origen
The Hacker News

Fecha
2026-07-11T04:06:45.889337+00:00

Resumen
Según The Hacker News, un estudio que analizó 281 aplicaciones VPN gratuitas populares en Google Play detectó que 29 de ellas permiten fugas de tráfico de usuario y transmiten datos sin cifrar. Estas aplicaciones, que acumulan más de 2.4 mil millones de instalaciones, fallan en proteger la privacidad y seguridad básica que los usuarios esperan de una VPN, exponiendo a empresas y usuarios a riesgos de interceptación y seguimiento.

Enlace
Ver noticia

El rápido crecimiento del ransomware The Gentlemen impulsado por un modelo de afiliados

Origen
Múltiples fuentes: Matt Brady, Unit 42

Fecha
2026-07-11T04:06:47.561231+00:00

Resumen
Según múltiples fuentes, incluido Matt Brady y Unit 42, el ransomware conocido como The Gentlemen está experimentando un crecimiento acelerado gracias a un modelo de afiliados que impulsa sus operaciones. Este esquema permite una expansión rápida y una mayor capacidad de ataque, representando una amenaza creciente para empresas y la seguridad de la información en general.

Enlace
Ver noticia

La Policía Holandesa sospecha que hackers locales estuvieron detrás de la brecha en Odido

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-11T04:06:48.181926+00:00

Resumen
Según múltiples fuentes, incluida la Policía Nacional Holandesa y reportes de BleepingComputer, se han encontrado indicios sólidos que apuntan a la participación de hackers holandeses en la brecha de seguridad ocurrida en febrero en el proveedor de telecomunicaciones Odido. Este incidente expone riesgos significativos para la infraestructura de telecomunicaciones y la seguridad de la información de los usuarios afectados, generando preocupación sobre la protección de datos en el sector.

Enlace
Ver noticia

Acusan a un blanqueador de dinero de robar criptomonedas incautadas mientras estaba en prisión

Origen
Sergiu Gatlan

Fecha
2026-07-11T04:06:48.903396+00:00

Resumen
Según Sergiu Gatlan, un ciudadano búlgaro ha sido acusado de robar 290,000 dólares en criptomonedas incautadas por el gobierno mientras cumplía una condena de 121 meses en prisión por ayudar a blanquear millones robados a víctimas de fraudes en Estados Unidos. Este incidente pone en evidencia riesgos en la custodia y gestión de activos digitales incautados, afectando la confianza en la seguridad de estos activos en entornos penitenciarios y judiciales.

Enlace
Ver noticia

Sentencian a 70 meses de prisión a ex negociador por colaborar con el grupo ransomware BlackCat/Alphv

Origen
SecurityWeek, Eduard Kovacs

Fecha
2026-07-11T04:06:49.851181+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, Angelo Martino, un ex negociador de ransomware, ha sido condenado a 70 meses de prisión por colaborar con el grupo de ransomware BlackCat/Alphv. Este caso representa el tercer experto en seguridad estadounidense sentenciado por ayudar a bandas de ransomware, lo que subraya la gravedad con la que las autoridades están tratando la colaboración con estas organizaciones criminales. La sentencia busca disuadir a profesionales de la seguridad de facilitar actividades ilícitas que afectan a empresas y usuarios a nivel global.

Enlace
Ver noticia

Hackers vinculados a China e India atacan la misma fuerza policial en Pakistán

Origen
Múltiples fuentes: SecurityWeek, SentinelOne

Fecha
2026-07-11T04:06:50.043201+00:00

Resumen
Según SecurityWeek y SentinelOne, tanto hackers vinculados a China como a India han dirigido ataques contra la fuerza policial de Balochistan en Pakistán durante al menos dos años. Esta actividad refleja un escenario complejo donde actores estatales y aliados se enfocan en la infraestructura de seguridad de Pakistán, lo que representa un riesgo significativo para la integridad y confidencialidad de los datos policiales y la estabilidad regional.

Enlace
Ver noticia

Okta advierte sobre ataques de vishing dirigidos a clientes de Microsoft 365

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-11T04:06:50.277433+00:00

Resumen
Según SecurityWeek, Okta ha alertado sobre una campaña de ataques de vishing que afecta a usuarios de Microsoft 365. Los atacantes llaman a las víctimas para redirigirlas a sitios de phishing que imitan las páginas de inicio de sesión de Microsoft Entra ID, poniendo en riesgo las credenciales de acceso y la seguridad de las cuentas corporativas y personales.

Enlace
Ver noticia

Red de 200 repositorios de GitHub utilizada para infección con malware

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-11T04:06:50.962062+00:00

Resumen
Según SecurityWeek, se ha identificado una red de 200 repositorios en GitHub que están siendo usados para distribuir malware. Un módulo en Go carga código PowerShell que recupera un resolvedor desde puntos muertos públicos para ejecutar malware en sistemas Windows. Esta técnica representa un riesgo para desarrolladores y usuarios que descargan código de repositorios aparentemente legítimos, comprometiendo la seguridad de infraestructuras y datos.

Enlace
Ver noticia

Vulnerabilidad 'Squidbleed' en proxy Squid de 29 años puede filtrar solicitudes HTTP

Origen
Bruce Schneier

Fecha
2026-07-11T04:06:51.14696+00:00

Resumen
Según Bruce Schneier, se ha identificado una vulnerabilidad conocida como 'Squidbleed' en el proxy Squid, un software con 29 años de antigüedad. Esta falla permite la filtración de solicitudes HTTP, lo que puede comprometer la privacidad y seguridad de las comunicaciones en redes que utilizan este proxy. La vulnerabilidad afecta a infraestructuras que dependen de Squid para gestionar tráfico web, exponiendo potencialmente datos sensibles de usuarios y empresas.

Enlace
Ver noticia

Incremento significativo de ciberataques contra proveedores y negocios del sector sanitario en 2026

Origen
Robert Lemos

Fecha
2026-07-11T04:06:51.96903+00:00

Resumen
Según Robert Lemos, los ciberataques dirigidos a hospitales y clínicas crecieron de forma moderada en la primera mitad de 2026, pero los ataques contra proveedores de servicios y otros negocios del sector sanitario se duplicaron, evidenciando un cambio en el foco de los ciberdelincuentes hacia objetivos con menor protección y alto valor estratégico.

Enlace
Ver noticia

Vulnerabilidades en software criptográfico de cajeros automáticos basados en Microsoft BitLocker

Origen
Nate Nelson

Fecha
2026-07-11T04:06:52.146033+00:00

Resumen
Según Nate Nelson, se han detectado vulnerabilidades en el software criptográfico utilizado en cajeros automáticos que emplean el envoltorio de seguridad Microsoft BitLocker. Estas fallas podrían permitir comprometer la seguridad de las organizaciones que utilizan esta tecnología, así como la integridad de los propios cajeros automáticos, poniendo en riesgo la confidencialidad y disponibilidad de los datos almacenados y procesados.

Enlace
Ver noticia

Identificadas cinco nuevas técnicas de inyección de comandos en IA que ponen en riesgo a las empresas

Origen
CrowdStrike, CSO Online

Fecha
2026-07-11T04:06:53.613515+00:00

Resumen
Según CrowdStrike y CSO Online, se han identificado cinco nuevas técnicas de inyección de comandos (prompt injection) que explotan la creciente adopción de IA en las organizaciones. Estas técnicas engañan a los modelos de lenguaje para que acepten instrucciones maliciosas disfrazadas de contenido legítimo. Las técnicas detectadas incluyen la adición de reglas activadas por disparadores, supresión cognitiva de tokens para evadir medidas de seguridad, descomposición algorítmica de cargas maliciosas en etapas inocuas, inyección de tokens especiales que elevan contenido no confiable a directivas de sistema, y la inyección de datos de contexto por usuarios sin saberlo, que oculta instrucciones maliciosas dentro de documentos o correos procesados por IA. Estas amenazas representan un riesgo significativo para la seguridad de la información en empresas que usan IA. CrowdStrike recomienda modelar amenazas en todos los orígenes de contexto del modelo, ampliar pruebas y mejorar la detección para ataques compuestos.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

Lumen Technologies reconstruye la gestión de exposición aumentando su inventario de activos de 17,000 a 1.1 millones

Origen
The Hacker News

Fecha
2026-07-11T04:06:45.527747+00:00

Resumen
Según The Hacker News, Lumen Technologies ha transformado su gestión de exposición incrementando su inventario de activos de 17,000 a 1.1 millones. Un informe de Axonius revela que solo el 45% de las organizaciones consolidan sus datos de activos y exposición en una vista única, lo que implica que muchos programas de seguridad heredan errores en el inventario. Esta mejora en la visibilidad de activos permite a Lumen fortalecer la seguridad de su infraestructura y reducir riesgos operativos.

Enlace
Ver noticia

Uso de 'comment stuffing' en adjuntos HTML de phishing para evadir detección basada en IA

Origen
ISC SANS

Fecha
2026-07-11T04:06:47.000463+00:00

Resumen
Según ISC SANS, se ha detectado una técnica poco común en mensajes de phishing que consiste en insertar múltiples comentarios HTML ('comment stuffing') dentro de adjuntos HTML. Esta estrategia busca evadir los filtros de seguridad basados en inteligencia artificial, que suelen detectar patrones repetitivos en ataques de phishing. La técnica representa un desafío para las empresas y usuarios, ya que dificulta la identificación automática de estos correos maliciosos y puede aumentar el riesgo de compromisos de seguridad.

Enlace
Ver noticia

El replicante en tu directorio: agentes de IA y la brecha de seguridad en la identidad

Origen
Bleeping Computer

Fecha
2026-07-11T04:06:49.075746+00:00

Resumen
Según Bleeping Computer y patrocinado por Netwrix, el crecimiento acelerado de identidades no humanas debido a agentes de inteligencia artificial está complicando que las organizaciones comprendan qué activos existen, quién los posee y a qué pueden acceder. Esto amplía la superficie de ataque empresarial, por lo que se enfatiza la necesidad de una mayor visibilidad y gobernanza de identidades para mitigar riesgos en la seguridad de la información.

Enlace
Ver noticia

Más países se suman a la prohibición de redes sociales

Origen
Arielle Waldman

Fecha
2026-07-11T04:06:52.356888+00:00

Resumen
Según Arielle Waldman, varios países están incrementando las prohibiciones o restricciones en redes sociales, especialmente en lo relativo a la edad mínima para crear cuentas. Sin embargo, estas restricciones parecen ser soluciones temporales, ya que el cumplimiento por parte de las grandes tecnológicas está siendo insuficiente. Las empresas enfrentan dificultades para aplicar las leyes sin perjudicar la experiencia de los usuarios.

Enlace
Ver noticia

Riesgos de seguridad en herramientas de codificación con IA frente a sus ganancias en productividad

Origen
Alexander Culafi

Fecha
2026-07-11T04:06:53.004164+00:00

Resumen
Según Alexander Culafi, las herramientas de codificación basadas en inteligencia artificial tienen un coste mensual por usuario que oscila entre 19 y 200 dólares. Sin embargo, estos costes iniciales se ven incrementados por gastos adicionales relacionados con el escaneo de seguridad, la remediación de vulnerabilidades y la gestión de falsos positivos. Esto plantea la cuestión de si las ganancias en productividad justifican los riesgos y costes de seguridad asociados, impactando directamente en la gestión de la seguridad de la información en las empresas que adoptan estas tecnologías.

Enlace
Ver noticia

El caso empresarial para eliminar la deuda de seguridad: un enfoque práctico para CISOs

Origen
CSO Online

Fecha
2026-07-11T04:06:53.878831+00:00

Resumen
Según CSO Online, el 82% de las organizaciones acumulan deuda de seguridad, definida como vulnerabilidades sin resolver durante más de un año, y la proporción de vulnerabilidades graves y explotables sigue aumentando. Esta deuda se comporta como una deuda financiera, acumulándose y generando costos operativos y de negocio, como retrasos en lanzamientos y esfuerzos de remediación de emergencia. La capacidad de remediación es el factor limitante para reducir esta deuda, y es crucial cuantificar la brecha entre hallazgos y correcciones, especialmente en vulnerabilidades de alto riesgo en sistemas críticos. Se recomienda priorizar aplicaciones clave, establecer métricas que reflejen el riesgo real y aumentar la inversión en capacidad de remediación mediante automatización y políticas que prevengan la acumulación de nueva deuda. Los CISOs deben alinear a la organización en torno a la reducción del riesgo para asegurar inversiones y gestionar la deuda de seguridad como un riesgo empresarial visible a nivel ejecutivo.

Enlace
Ver noticia

Check Point destaca el impacto transformador de la IA en la ciberseguridad y los nuevos retos que plantea

Origen
Múltiples fuentes: CSO Spain, Computerworld España

Fecha
2026-07-11T04:06:54.214378+00:00

Resumen
Según entrevistas realizadas durante la conferencia Engage 2026 en París, Jonathan Zanger, CTO de Check Point Software, explica que la inteligencia artificial está revolucionando la ciberseguridad al permitir escalar operaciones defensivas y ofensivas. La IA multiplica por veinte la eficiencia de los equipos de seguridad, pero también facilita a actores maliciosos lanzar ataques más rápidos y sofisticados, como campañas de phishing y ransomware. Zanger advierte sobre el aumento de la superficie de ataque debido a la integración de agentes de IA en sistemas empresariales, cuya conducta no siempre es predecible, y subraya la necesidad de incorporar seguridad desde el diseño en proyectos de IA. Destaca la importancia de la colaboración entre organizaciones para equilibrar la ventaja de los atacantes y recomienda combinar modelos avanzados para detectar vulnerabilidades y simular ataques éticos. Finalmente, señala que la transparencia y explicabilidad de los sistemas de IA son clave para que las organizaciones, especialmente las pequeñas y medianas, puedan auditar y entender las decisiones automatizadas en la defensa contra amenazas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

3

Resumen de amenazas y vulnerabilidades: Borg, GitLost, ColdFusion, GodDamn, GhostApproval, OWA, Epaphroditus y más

Origen
Security Weekly

Fecha
2026-07-11T04:06:51.494014+00:00

Resumen
Según Security Weekly, en el episodio 597 se abordan múltiples amenazas y vulnerabilidades recientes relacionadas con malware y exploits como Borg, GitLost, ColdFusion, GodDamn, GhostApproval, OWA y Epaphroditus, entre otros. Se discuten aspectos técnicos y tácticos de estas amenazas que afectan a infraestructuras, empresas y usuarios, destacando la importancia de la actualización y monitorización continua para mitigar riesgos en seguridad de la información.

Enlace
Ver noticia

Perfil de Jen Ellis: Conectando la comunidad cibernética con la maquinaria política

Origen
Ericka Chickowski

Fecha
2026-07-11T04:06:51.767175+00:00

Resumen
Según Ericka Chickowski, tras ser honrada como Miembro de la Orden del Imperio Británico (MBE), se revisan los eventos que moldearon la defensa de Jen Ellis en favor de los investigadores de seguridad. Este perfil destaca su papel en la conexión entre la comunidad de ciberseguridad y la política, subrayando su influencia en la promoción de la seguridad informática y el apoyo a los profesionales del sector.

Enlace
Ver noticia

Informe de progreso julio 2026 sobre la Iniciativa Futuro Seguro de Microsoft

Origen
Salim Chawro

Fecha
2026-07-11T04:06:53.188614+00:00

Resumen
Según Salim Chawro y el blog de seguridad de Microsoft, el informe de progreso de julio 2026 de la Iniciativa Futuro Seguro detalla avances en bases seguras, defensa potenciada por IA y ciberseguridad preparada para el futuro. Este reporte destaca el compromiso de Microsoft con la mejora continua de la seguridad informática para proteger infraestructuras y usuarios frente a amenazas emergentes.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email