📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 24 críticas, 10 altas, 8 medias, 3 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

Filtración de credenciales internas de CISA en repositorio público de GitHub

Origen
BrianKrebs

Fecha
2026-07-14T04:05:35.884371+00:00

Resumen
Según BrianKrebs, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) sufrió una filtración de datos cuando un contratista publicó durante casi seis meses decenas de credenciales internas, incluyendo claves de AWS Govcloud, en un repositorio público de GitHub. La agencia emitió un informe postmortem que revela fallos en la detección y respuesta inicial, destacando lecciones críticas para todos los equipos de seguridad sobre la gestión de credenciales y la supervisión de repositorios públicos.

Enlace
Ver noticia

Recapitulación semanal: amenazas en ShareFile, ransomware Citrix Bleed 2 y ataques de codificación con IA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-14T04:05:36.808414+00:00

Resumen
Según múltiples fuentes, esta semana se destaca una serie de incidentes y tendencias preocupantes en ciberseguridad. Se reportan amenazas dirigidas a ShareFile, la aparición del ransomware Citrix Bleed 2 que afecta infraestructuras críticas, y un aumento en ataques que utilizan inteligencia artificial para generar código malicioso. Además, se observa que las herramientas de seguridad automatizadas detectan vulnerabilidades más rápido de lo que pueden ser corregidas, mientras que los atacantes emplean las mismas tecnologías para explotar fallos sin reportarlos, lo que agrava la exposición de sistemas y usuarios. También persisten vulnerabilidades antiguas sin parchear debido a retrasos en la gestión de correcciones, incrementando el riesgo para empresas y usuarios.

Enlace
Ver noticia

Nuevo ataque MemGhost implanta recuerdos falsos persistentes en agentes de IA mediante un solo correo electrónico

Origen
The Hacker News

Fecha
2026-07-14T04:05:37.119116+00:00

Resumen
Según The Hacker News, el ataque MemGhost permite a un atacante manipular un asistente de inteligencia artificial con acceso a la bandeja de entrada de correo electrónico, implantando un falso 'hecho' persistente en la memoria del agente. Esta manipulación pasa desapercibida para el usuario, que recibe respuestas aparentemente normales, mientras el asistente ofrece información alterada en sesiones posteriores. Este método representa un riesgo significativo para la seguridad de la información personal y la integridad de las respuestas automatizadas en entornos empresariales y personales.

Enlace
Ver noticia

Operación Forg365: nuevo phishing como servicio dirigido a Microsoft 365 con técnicas avanzadas de robo de sesión

Origen
The Hacker News

Fecha
2026-07-14T04:05:37.612959+00:00

Resumen
Según The Hacker News, la operación Forg365 es un nuevo phishing como servicio (PhaaS) que utiliza una combinación de phishing por código de dispositivo, tácticas de adversario en el medio (AitM), evasión antibot, creación de señuelos asistida por inteligencia artificial y operaciones post-compromiso en buzones de correo, específicamente dirigidas a cuentas de Microsoft 365. Este servicio se distribuye a través de Telegram y tiene un coste de 400 dólares mensuales o 3.800 dólares anuales. La sofisticación de estas técnicas representa un riesgo significativo para la seguridad de las empresas y usuarios que utilizan Microsoft 365, ya que permite el robo de sesiones y acceso no autorizado a información crítica.

Enlace
Ver noticia

Operaciones de phishing Evilginx dirigidas a Microsoft 365 expuestas por servidor mal configurado

Origen
Múltiples fuentes: The Hacker News, Lexfo

Fecha
2026-07-14T04:05:38.678798+00:00

Resumen
Según The Hacker News y la firma francesa Lexfo, un atacante que ejecutaba una operación activa de phishing contra Microsoft 365 dejó un servidor web Python escuchando en un puerto público con listado de directorios habilitado. Este error permitió a Lexfo acceder a la totalidad de la herramienta del operador y descubrir dos operaciones adicionales similares. Este incidente revela la sofisticación y persistencia de campañas de phishing dirigidas a usuarios y empresas que utilizan Microsoft 365, aumentando el riesgo de compromisos de credenciales y accesos no autorizados en infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidades críticas en extensiones iCagenda y Balbooa para Joomla explotadas como zero-days

Origen
Múltiples fuentes: The Hacker News, CISA

Fecha
2026-07-14T04:05:38.907439+00:00

Resumen
Según The Hacker News y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se han identificado y reportado explotaciones activas de dos vulnerabilidades críticas con puntuación CVSS 10.0 en las extensiones iCagenda y Balbooa para Joomla. Estas fallas, catalogadas como zero-days, han sido añadidas al catálogo de vulnerabilidades conocidas explotadas (KEV) de CISA, alertando a empresas y administradores de sitios web sobre la necesidad urgente de aplicar parches para evitar compromisos que podrían afectar la integridad y disponibilidad de sus plataformas.

Enlace
Ver noticia

Advertencias de amenazas cibernéticas rusas contra infraestructuras críticas y acciones legales y de seguridad en tecnología

Origen
Múltiples fuentes: The CyberWire, The Hacker News

Fecha
2026-07-14T04:05:39.807056+00:00

Resumen
Según múltiples fuentes, Estados Unidos y sus aliados han emitido advertencias sobre amenazas cibernéticas originadas en Rusia dirigidas a infraestructuras críticas, coincidiendo con la implementación de nuevas sanciones europeas. Apple ha presentado una demanda contra OpenAI por presunto robo de secretos comerciales. Progress está investigando un posible incidente de seguridad en ShareFile, mientras que Zimbra ha lanzado un parche para una vulnerabilidad crítica. Investigadores han descubierto un nuevo malware para macOS denominado CrashStealer. Además, la Agencia de Protección Ambiental (EPA) está evaluando la resiliencia de los servicios de agua, y se ha detectado una campaña de estafadores que clonan sitios de noticias confiables. Estas acciones tienen un impacto directo en la seguridad de la información, la protección de datos empresariales y la integridad de infraestructuras esenciales.

Enlace
Ver noticia

Agencias occidentales alertan sobre hackers rusos atacando infraestructuras críticas y nueva amenaza de infostealer en macOS

Origen
Múltiples fuentes: The CyberWire, Progress Software

Fecha
2026-07-14T04:05:40.044587+00:00

Resumen
Según múltiples fuentes, agencias de inteligencia occidentales advierten que hackers rusos están dirigiendo ataques contra infraestructuras críticas, lo que representa un riesgo elevado para la seguridad nacional y la estabilidad de servicios esenciales. Paralelamente, Progress Software ha solicitado a los administradores de ShareFile que apaguen sus servidores de inmediato tras la detección de un nuevo malware tipo infostealer que afecta a sistemas macOS, poniendo en riesgo la confidencialidad de datos empresariales y personales.

Enlace
Ver noticia

El mayor operador de taxis de Japón, Nihon Kotsu, detiene sistemas tras ciberataque

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-14T04:05:40.534243+00:00

Resumen
Según Bill Toulas y BleepingComputer, Nihon Kotsu, el mayor operador de taxis en Japón, sufrió un ciberataque que comprometió sus sistemas, lo que obligó a la empresa a apagar parte de su infraestructura tecnológica. Este incidente afecta la operatividad del servicio de taxis, impactando tanto a usuarios como a la seguridad de la información de la compañía.

Enlace
Ver noticia

Paquete npm de Jscrambler comprometido con malware infostealer

Origen
BleepingComputer, Bill Toulas

Fecha
2026-07-14T04:05:40.758594+00:00

Resumen
Según múltiples fuentes, incluyendo BleepingComputer y Bill Toulas, un actor malicioso publicó una versión maliciosa del paquete npm de Jscrambler, una empresa de seguridad web del lado del cliente. Esta versión comprometida ha sido descargada cerca de 1,500 veces, lo que representa un riesgo significativo para desarrolladores y empresas que utilizan este paquete, ya que el malware infostealer puede robar información sensible y comprometer la seguridad de las aplicaciones y sistemas.

Enlace
Ver noticia

Nuevo malware CrashStealer para macOS se hace pasar por herramienta de reporte de fallos de Apple

Origen
BleepingComputer

Fecha
2026-07-14T04:05:41.121377+00:00

Resumen
Según BleepingComputer, se ha detectado un nuevo malware para macOS llamado CrashStealer que se disfraza como la herramienta oficial de reporte de fallos de Apple. Este software malicioso está diseñado para robar credenciales, datos del llavero y carteras de criptomonedas, lo que representa un riesgo significativo para la seguridad de usuarios y empresas que utilizan dispositivos Apple.

Enlace
Ver noticia

CISA advierte sobre vulnerabilidades RCE activamente explotadas en extensiones de Joomla

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-14T04:05:41.29396+00:00

Resumen
Según Bill Toulas y BleepingComputer, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) alerta sobre la explotación activa de vulnerabilidades de ejecución remota de código (RCE) en las extensiones iCagenda y Balbooa Forms para Joomla. Los atacantes aprovechan estas fallas para subir archivos arbitrarios y ejecutar código malicioso, poniendo en riesgo sitios web que utilizan estas extensiones. Esto representa un peligro significativo para la seguridad de la información y la integridad de las infraestructuras web basadas en Joomla.

Enlace
Ver noticia

La Unión Europea y Reino Unido sancionan a hackers militares rusos del GRU por ciberataques coordinados en Europa

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-14T04:05:42.143326+00:00

Resumen
Según múltiples fuentes, la Unión Europea y el Reino Unido han impuesto sanciones conjuntas a decenas de individuos y entidades rusas vinculadas al GRU, el servicio militar de inteligencia ruso, por coordinar una red de grupos de hackers responsables de ataques cibernéticos en toda Europa. Estas medidas buscan frenar las operaciones de ciberespionaje y sabotaje que amenazan la seguridad de infraestructuras críticas y la integridad de la información en el continente.

Enlace
Ver noticia

Advertencia conjunta de EE.UU. y aliados sobre ataques rusos a infraestructuras críticas mediante routers vulnerables

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-14T04:05:42.372909+00:00

Resumen
Según múltiples fuentes, agencias de ciberseguridad de Estados Unidos y ocho países aliados han emitido una advertencia conjunta sobre ataques de hackers estatales rusos que explotan routers vulnerables y mal configurados para infiltrarse en redes de infraestructuras críticas. Esta amenaza pone en riesgo la seguridad operacional de servicios esenciales y la integridad de infraestructuras clave, afectando tanto a empresas como a usuarios y a la estabilidad de sistemas nacionales.

Enlace
Ver noticia

Vulnerabilidad en RabbitMQ permite a atacantes no autenticados controlar sistemas empresariales

Origen
Ionut Arghire

Fecha
2026-07-14T04:05:43.176233+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad crítica en RabbitMQ que permite a atacantes no autenticados obtener el secreto confidencial del cliente OAuth del broker. Esto les posibilita tomar control total del broker, poniendo en riesgo la seguridad de sistemas empresariales que dependen de esta infraestructura.

Enlace
Ver noticia

Zimbra parchea vulnerabilidad crítica de ejecución remota de código

Origen
Ionut Arghire

Fecha
2026-07-14T04:05:43.453212+00:00

Resumen
Según SecurityWeek, Zimbra ha corregido una vulnerabilidad crítica que permitía la ejecución remota de código malicioso incrustado en correos electrónicos especialmente diseñados al abrirlos. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras de correo electrónico de empresas y usuarios, ya que podría facilitar ataques dirigidos y comprometer la integridad de la información.

Enlace
Ver noticia

La UE sanciona a oficiales de inteligencia rusos por una campaña de ciberespionaje prolongada

Origen
Múltiples fuentes: Associated Press, SecurityWeek

Fecha
2026-07-14T04:05:43.666062+00:00

Resumen
Según múltiples fuentes, la Unión Europea ha impuesto sanciones a personas y entidades vinculadas a una red de espionaje en línea dirigida por oficiales de inteligencia rusos. Esta red habría llevado a cabo una campaña de ciberespionaje durante varios años, enfocada en gobiernos y operaciones de sabotaje contra infraestructuras críticas, poniendo en riesgo la seguridad y estabilidad de estas entidades.

Enlace
Ver noticia

Progress solicita el apagado manual del Storage Zone Controller de ShareFile por preocupaciones de seguridad

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-14T04:05:44.069275+00:00

Resumen
Según SecurityWeek, Progress ha instado a sus clientes a apagar manualmente sus servidores Storage Zone Controller de ShareFile mientras investiga una amenaza creíble. Esta medida preventiva busca proteger la infraestructura y los datos de los usuarios ante posibles riesgos de seguridad aún no especificados.

Enlace
Ver noticia

Brecha de datos en Centers Laboratory afecta a 540,000 personas

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-14T04:05:44.241601+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, el grupo de extorsión WorldLeaks ha robado 720 GB de datos del proveedor de servicios de laboratorio y pruebas médicas Centers Laboratory, afectando a 540,000 individuos. Este incidente compromete información sensible de pacientes, lo que representa un riesgo significativo para la privacidad y seguridad de los datos en el sector sanitario.

Enlace
Ver noticia

Nuevas herramientas y desafíos en seguridad de la cadena de suministro de software e identidad digital

Origen
Múltiples fuentes: Boost Security, Radiant Logic, Saviynt, LexisNexis

Fecha
2026-07-14T04:05:44.753507+00:00

Resumen
Según múltiples fuentes, Boost Security ha lanzado Smoked Meat, una herramienta para la explotación de pipelines CI/CD que se asemeja a Metasploit pero enfocada en la cadena de suministro de software, mejorando la seguridad en entornos de desarrollo continuo. Por otro lado, Radiant Logic alerta sobre la compleja gestión de identidades humanas, no humanas y agentes de IA, destacando que el problema actual es de observabilidad y que la seguridad debe centrarse más en la autorización que en la autenticación. Saviynt enfatiza los retos en la gobernanza de asistentes de IA, subrayando la necesidad de definir roles claros y controles para evitar riesgos crecientes. Además, LexisNexis destaca el aumento de fraudes de identidad en sectores como seguros y salud, proponiendo estrategias modernas para fortalecer la verificación y autenticación sin afectar la experiencia del usuario.

Enlace
Ver noticia

Reino Unido y la Unión Europea imponen sanciones conjuntas a Rusia por ciberataques y campañas de desinformación

Origen
Múltiples fuentes: Jai Vijayan, Dark Reading

Fecha
2026-07-14T04:05:45.153169+00:00

Resumen
Según múltiples fuentes, incluyendo a Jai Vijayan y Dark Reading, por primera vez el Reino Unido y la Unión Europea han impuesto sanciones conjuntas contra individuos y entidades rusas responsables de ciberataques y campañas de desinformación en la región. Esta medida refleja la creciente preocupación por la persistente debilidad en la seguridad que facilita estos ataques, afectando la estabilidad de infraestructuras críticas y la seguridad de la información en Europa.

Enlace
Ver noticia

GigaWiper permite a los atacantes elegir su propio tipo de ataque destructivo

Origen
Elizabeth Montalbano

Fecha
2026-07-14T04:05:45.655184+00:00

Resumen
Según Elizabeth Montalbano, se ha identificado un implante modular denominado GigaWiper que combina funcionalidades de puertas traseras y borrado de datos, tomando elementos de varias familias de malware. Esta combinación permite a los actores maliciosos maximizar el impacto destructivo mientras minimizan la detección y el esfuerzo operativo, representando una amenaza significativa para la seguridad de la información y la integridad de las infraestructuras afectadas.

Enlace
Ver noticia

Agencias internacionales alertan sobre ataques rusos que explotan vulnerabilidades en routers y recomiendan mejorar la higiene de seguridad en redes empresariales

Origen
Múltiples fuentes: CSO Online, Info-Tech Research Group, Beauceron Security

Fecha
2026-07-14T04:05:46.446976+00:00

Resumen
Según un boletín conjunto de 19 agencias federales de Norteamérica, Reino Unido, Europa y Australia, grupos de ciberespionaje patrocinados por el gobierno ruso continúan explotando routers mal protegidos o configurados incorrectamente mediante ataques que aprovechan protocolos SNMP antiguos (v1 y v2) y vulnerabilidades conocidas en dispositivos Cisco, como CVE-2018-0171 y CVE-2008-4128. Estos ataques permiten a los atacantes remotos obtener archivos de configuración con credenciales en texto plano o débilmente codificadas, facilitando el compromiso de infraestructuras críticas en sectores como comunicaciones, energía, finanzas, defensa, salud y servicios gubernamentales. Se destaca que muchas organizaciones mantienen un enfoque de “configurar y olvidar” en la seguridad de routers, usan hardware obsoleto y carecen de una clara responsabilidad en la gestión de seguridad de estos dispositivos. Las agencias recomiendan migrar urgentemente a SNMPv3 con cifrado fuerte, deshabilitar protocolos y herramientas inseguras como Cisco Smart Install, usar contraseñas robustas y únicas, implementar autenticación multifactor y listas de permitidos para protocolos de gestión, además de actualizar software y retirar dispositivos fuera de soporte. Expertos señalan que la seguridad en redes empresariales está subinvertida y que los fabricantes deberían entregar equipos seguros por defecto para evitar estas vulnerabilidades.

Enlace
Ver noticia

Vulnerabilidades críticas en RabbitMQ exponen secretos OAuth y permiten control total del broker

Origen
Múltiples fuentes: CSO Online, Miggo Security

Fecha
2026-07-14T04:05:46.673749+00:00

Resumen
Según múltiples fuentes, RabbitMQ ha parcheado dos vulnerabilidades de control de acceso que afectan a este popular broker de mensajes de código abierto, utilizado en más de 15 millones de descargas anuales. La más grave, CVE-2026-57219, permitía a cualquier atacante con acceso a la red obtener el secreto OAuth del broker sin autenticación, posibilitando el intercambio por un token administrador y el control completo de la infraestructura de mensajería. Esta falla afectaba versiones desde la 3.13.0 y fue corregida eliminando un endpoint obsoleto que filtraba la configuración OAuth. La explotación exitosa podría permitir acceso, modificación de mensajes, creación de usuarios y alteración de configuraciones, comprometiendo aplicaciones empresariales. La segunda vulnerabilidad, CVE-2026-57221, es un bypass de autorización que permite a usuarios con credenciales válidas pero sin permisos descubrir la existencia de colas y exchanges, filtrando inteligencia operativa para ataques posteriores. No se expone contenido de mensajes ni se permite manipulación directa. RabbitMQ ha corregido ambas fallas en versiones recientes y recomienda actualizar urgentemente, rotar secretos OAuth expuestos y aislar entornos para mitigar riesgos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

10

CrashStealer, malware para macOS que usa un dropper notarizado para evadir Gatekeeper

Origen
The Hacker News

Fecha
2026-07-14T04:05:36.189189+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han detectado un nuevo malware para macOS llamado CrashStealer, diseñado para robar información sensible de sistemas comprometidos. A diferencia de otros ladrones de información que utilizan droppers basados en AppleScript o wrappers en Objective-C, CrashStealer está implementado en C++ nativo. Además, emplea un dropper notarizado que le permite evadir las comprobaciones de seguridad de Gatekeeper, aumentando su capacidad para infectar sistemas. Este malware valida localmente la contraseña de inicio de sesión de la víctima antes de proceder, lo que indica un nivel avanzado de interacción con el sistema comprometido. El impacto principal afecta a usuarios y empresas que utilizan macOS, poniendo en riesgo la confidencialidad de sus datos y la seguridad de la información.

Enlace
Ver noticia

Google y Microsoft retiran la extensión ModHeader tras descubrir un recolector oculto de historial de navegación

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-14T04:05:36.496759+00:00

Resumen
Según The Hacker News, Google y Microsoft han retirado ModHeader, una popular extensión para editar cabeceras con aproximadamente 1.6 millones de instalaciones en Chrome y Edge, después de que investigadores detectaran un recolector oculto de historial de navegación integrado en la versión oficial de la tienda. Este recolector estaba inactivo debido a una lista blanca vacía y no hay evidencia de que haya recopilado o enviado datos de navegación. La acción preventiva busca proteger la privacidad y seguridad de los usuarios y evitar riesgos en la gestión de extensiones en navegadores corporativos y personales.

Enlace
Ver noticia

Ataque con script PowerShell posiblemente generado por IA para mapear Active Directory

Origen
The Hacker News

Fecha
2026-07-14T04:05:38.467273+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una intrusión donde un actor desconocido utilizó un script PowerShell codificado en Vibe, posiblemente generado por inteligencia artificial, para realizar un reconocimiento exhaustivo de Active Directory. El script buscaba el controlador de dominio, mapeaba usuarios, equipos y dominios, creaba un directorio, exportaba varios archivos y generaba un informe HTML para evaluar el éxito de la operación. Este método sofisticado representa un riesgo significativo para la seguridad interna de las empresas, facilitando a los atacantes la recopilación de información crítica para posteriores movimientos laterales o ataques dirigidos.

Enlace
Ver noticia

Escaneo masivo en busca de servidores MCP y credenciales de asistentes de IA

Origen
ISC SANS

Fecha
2026-07-14T04:05:39.513028+00:00

Resumen
Según ISC SANS, se ha detectado una campaña de escaneo dirigida a servidores MCP y credenciales de asistentes de inteligencia artificial. Esta actividad puede facilitar accesos no autorizados y comprometer la seguridad de sistemas empresariales y usuarios que dependen de estas tecnologías.

Enlace
Ver noticia

Lidl revela brecha en tienda online tras hackeo a proveedor de servicios

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-14T04:05:41.474333+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, la cadena alemana de supermercados Lidl informó a sus clientes en Alemania, Bélgica y Países Bajos sobre un robo de información personal debido a una brecha en un proveedor de servicios. Este incidente afecta la seguridad de los datos de los usuarios y plantea riesgos para la privacidad y la confianza en la plataforma de comercio electrónico de Lidl.

Enlace
Ver noticia

Autoridades del Reino Unido imputan a cinco sospechosos vinculados a la plataforma rusa de suplantación de llamadas 'Russian Coms'

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-14T04:05:41.896998+00:00

Resumen
Según múltiples fuentes, las autoridades del Reino Unido han imputado a cinco personas tras una investigación de la Agencia Nacional del Crimen (NCA) sobre 'Russian Coms', una plataforma rusa de suplantación de identidad de llamadas utilizada por delincuentes para realizar más de 1.8 millones de llamadas fraudulentas. Esta acción representa un avance significativo en la lucha contra el fraude telefónico masivo que afecta a usuarios y empresas, mejorando la seguridad en las comunicaciones y reduciendo el impacto de estafas telefónicas a gran escala.

Enlace
Ver noticia

Vulnerabilidades explotadas en extensiones Joomla Balbooa Forms e iCagenda permiten ejecución remota de código

Origen
Ionut Arghire

Fecha
2026-07-14T04:05:43.85097+00:00

Resumen
Según SecurityWeek, actores maliciosos están explotando vulnerabilidades en las extensiones Balbooa Forms e iCagenda de Joomla para ejecutar código remotamente. Esta amenaza afecta a organizaciones que utilizan estas extensiones, poniendo en riesgo la integridad y seguridad de sus sitios web y datos asociados.

Enlace
Ver noticia

Reino Unido y aliados instan a sectores críticos a reforzar defensas contra ciberataques de inteligencia rusa

Origen
Múltiples fuentes: NCSC Reino Unido

Fecha
2026-07-14T04:05:44.916954+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética del Reino Unido y aliados internacionales, actores cibernéticos estatales rusos están explotando globalmente routers mal configurados para llevar a cabo operaciones de inteligencia. Se ha emitido un nuevo aviso que urge a los sectores críticos a mejorar sus defensas para mitigar estos riesgos, destacando la amenaza persistente y sofisticada que representa Rusia para infraestructuras esenciales y la seguridad de la información.

Enlace
Ver noticia

Actividad del grupo ShinyHunters abusando de OAuth para comprometer aplicaciones SaaS

Origen
Microsoft Security Research and Microsoft Defender Security Research Team

Fecha
2026-07-14T04:05:46.081977+00:00

Resumen
Según Microsoft Security Research, se ha detectado actividad del grupo de amenazas ShinyHunters que utiliza técnicas combinadas como phishing por voz (vishing), compromisos en la cadena de suministro y configuraciones erróneas de acceso para invitados en aplicaciones SaaS. Estas acciones permiten abusar del protocolo OAuth para obtener acceso no autorizado, poniendo en riesgo la seguridad de aplicaciones en la nube y los datos de usuarios y empresas.

Enlace
Ver noticia

El registro de riesgos de IA no es un plan de respuesta a incidentes

Origen
CSO Online

Fecha
2026-07-14T04:05:47.171766+00:00

Resumen
De acuerdo con CSO Online, muchas organizaciones han avanzado en identificar y documentar riesgos de IA, pero carecen de un plan operativo para responder cuando un riesgo se materializa en un incidente real. Un registro de riesgos puede visibilizar problemas, pero no define quién tiene autoridad para detener un sistema de IA, cómo preservar evidencia, ni cómo escalar o investigar eventos. Los incidentes de IA no siempre se parecen a brechas tradicionales, pudiendo manifestarse como recomendaciones erróneas o exposiciones de datos sensibles. Se destaca la necesidad de definir claramente qué constituye un incidente de IA, asegurar la existencia de evidencia previa para investigaciones, y asignar una propiedad clara con autoridad para tomar decisiones operativas, incluyendo la suspensión del sistema. Se recomienda que los líderes de seguridad desarrollen un plan de respuesta específico para IA que incluya procedimientos de reporte, triage, preservación de evidencia, investigación y escalado, adaptado al riesgo del sistema involucrado. La gobernanza de IA debe ser ejecutable y no solo documental, integrando controles y revisiones post-incidente para aprender y mejorar. En resumen, un registro de riesgos informa sobre posibles fallos, pero un plan de respuesta indica cómo actuar cuando ocurren.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

8

Meta registra patente para IA que escucha todo el día y rastrea tus emociones

Origen
The Hacker News

Fecha
2026-07-14T04:05:37.896604+00:00

Resumen
Según The Hacker News, Meta ha presentado una solicitud de patente para una inteligencia artificial capaz de escuchar la voz del usuario durante todo el día, analizar cómo cree que se siente a partir del tono y mantener un registro con marcas temporales de cada lectura. Este sistema asocia cada análisis con el momento exacto, la ubicación, la actividad y el uso del teléfono en ese instante. Algunas versiones del sistema estarían diseñadas para escuchar continuamente durante todo el día. Esta tecnología plantea importantes desafíos en términos de privacidad y seguridad de la información para los usuarios y las empresas que gestionan datos sensibles.

Enlace
Ver noticia

La integración de IA autónoma y copilotos analistas en SOC mejora la detección y respuesta

Origen
The Hacker News

Fecha
2026-07-14T04:05:38.218576+00:00

Resumen
Según The Hacker News, un equipo de seguridad de una empresa Fortune 50 ha avanzado en la integración de agentes de inteligencia artificial autónomos, como Claude, con herramientas de detección en su Centro de Operaciones de Seguridad (SOC). Esta combinación permite acelerar investigaciones específicas y mejorar la arquitectura de seguridad, optimizando la respuesta ante incidentes y la eficiencia operativa del SOC.

Enlace
Ver noticia

Informe diario de amenazas y actividad maliciosa del 14 de julio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-07-14T04:05:39.207992+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario del 14 de julio de 2026 destaca la actividad reciente de amenazas cibernéticas, incluyendo tendencias en ataques de malware, vulnerabilidades explotadas y campañas de phishing detectadas. Se enfatiza la importancia de la vigilancia continua para proteger infraestructuras críticas y sistemas empresariales ante las amenazas emergentes.

Enlace
Ver noticia

Cómo los actores de amenazas utilizan la infraestructura de red en su contra

Origen
Chris Garland

Fecha
2026-07-14T04:05:40.346192+00:00

Resumen
Según Chris Garland en Eclypsium, los actores de amenazas explotan la infraestructura de red para llevar a cabo ataques que comprometen la seguridad de las empresas y usuarios. Este enfoque pone en riesgo la integridad de la información y la disponibilidad de los servicios, destacando la necesidad de fortalecer la protección en los dispositivos y componentes de red.

Enlace
Ver noticia

Los 'Yellow Teams' están definiendo el futuro de la seguridad en IA

Origen
Nate Nelson

Fecha
2026-07-14T04:05:45.437996+00:00

Resumen
Según Nate Nelson, en algunas empresas, ingenieros están desarrollando herramientas tanto de defensa como de ataque para evaluar el potencial de la inteligencia artificial en ciberseguridad y sus amenazas. Esta práctica emergente, conocida como 'Yellow Teams', busca anticipar y mitigar riesgos asociados al uso de IA en la seguridad informática.

Enlace
Ver noticia

Sistema de código abierto 'ScamBuster' utiliza IA para combatir estafas por correo electrónico

Origen
Elizabeth Montalbano

Fecha
2026-07-14T04:05:45.896425+00:00

Resumen
Según Elizabeth Montalbano, se ha desarrollado un sistema de código abierto impulsado por inteligencia artificial llamado 'ScamBuster' que adopta perfiles de víctimas para interactuar con atacantes de phishing. Esta herramienta permite a organizaciones y fuerzas de seguridad recopilar datos relevantes sobre las operaciones de los ciberdelincuentes, mejorando la capacidad de respuesta y prevención ante estafas por correo electrónico.

Enlace
Ver noticia

Microsoft Entra ID establece las claves de acceso como método de autenticación predeterminado

Origen
Microsoft Security Blog

Fecha
2026-07-14T04:05:46.251191+00:00

Resumen
Según Microsoft Security Blog, Microsoft Entra ID ha actualizado su sistema de autenticación para que las claves de acceso (passkeys) sean el método predeterminado de inicio de sesión. Además, se ha introducido un nuevo modelo para la autenticación mediante SMS y voz. Estas mejoras buscan fortalecer la seguridad de las cuentas y reducir la dependencia de contraseñas tradicionales, impactando positivamente en la protección de usuarios y empresas que utilizan esta plataforma.

Enlace
Ver noticia

Jurassic Park, ciberseguridad y el peligroso mito del control

Origen
CSO Online

Fecha
2026-07-14T04:05:46.895565+00:00

Resumen
Según CSO Online, el artículo utiliza la metáfora de Jurassic Park para ilustrar cómo en ciberseguridad existe una falsa creencia de control basada en la visibilidad y las herramientas. A pesar de sistemas avanzados y controles sofisticados, los atacantes siempre encuentran una forma de vulnerar las defensas, especialmente con la aceleración que aporta la inteligencia artificial. Se destaca que muchas organizaciones confunden tener copias de seguridad con ser resilientes, ya que restaurar datos no equivale a restaurar operaciones o funcionalidades completas. La evolución constante de infraestructuras en la nube y ecosistemas SaaS hace que los modelos tradicionales de recuperación y continuidad de negocio sean obsoletos. La verdadera resiliencia requiere una disciplina de ingeniería continua, con telemetría en vivo, visibilidad operacional, conocimiento de dependencias y validación constante para adaptarse al caos y mantener la operatividad cuando se pierde el control. El artículo concluye que la supervivencia en ciberseguridad no depende de eliminar el caos, sino de operar a través de él, adaptándose a entornos dinámicos y amenazas en evolución.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

3

Breach at the Beach: Juego práctico para aprender técnicas de ataque y defensa en Entra ID

Origen
Varonis

Fecha
2026-07-14T04:05:41.708374+00:00

Resumen
Sponsored by Varonis. Varonis ha lanzado el Capture the Flag (CTF) 'Breach at the Beach' para enseñar a los defensores cómo investigar y comprender técnicas de ataque reales contra Entra ID. Este ejercicio práctico gratuito permite a profesionales de ciberseguridad experimentar escenarios realistas de abuso y explotación de Entra ID, mejorando la capacidad de respuesta ante incidentes y fortaleciendo la seguridad de identidades en entornos empresariales.

Enlace
Ver noticia

Jesse McGraw (GhostExodus), de hacker blackhat a defensor de la ciberseguridad

Origen
Kevin Townsend

Fecha
2026-07-14T04:05:42.673423+00:00

Resumen
Según SecurityWeek, Jesse McGraw, conocido anteriormente como GhostExodus, relata su transformación desde sus inicios como hacker blackhat en la escuela secundaria y su paso por prisión, hasta convertirse en un defensor activo de la ciberseguridad. Su experiencia aporta una perspectiva valiosa sobre la rehabilitación y el uso del conocimiento técnico para mejorar la seguridad informática.

Enlace
Ver noticia

Resumen de fusiones y adquisiciones en ciberseguridad: 37 acuerdos anunciados en junio de 2026

Origen
Eduard Kovacs

Fecha
2026-07-14T04:05:42.851292+00:00

Resumen
Según SecurityWeek, en junio de 2026 se anunciaron 37 importantes acuerdos de fusiones y adquisiciones en el sector de la ciberseguridad, destacando la participación de empresas como 1Password, Accenture, Cisco, F5, Rubrik y SailPoint. Estas operaciones reflejan una consolidación significativa en la industria, con potencial impacto en la oferta de servicios y soluciones para empresas y usuarios finales.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email