📌 Resumen ejecutivo

  • 62 noticias analizadas en este informe.
  • Distribución: 33 críticas, 19 altas, 9 medias, 1 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, ANY.RUN, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

33

Dos hackers del grupo Scattered Spider condenados a 5,5 años por hackeo de £29 millones a Transport for London

Origen
The Hacker News

Fecha
2026-07-17T04:07:43.449802+00:00

Resumen
Según The Hacker News, Owen Flowers y Thalha Jubair fueron condenados a cinco años y medio de prisión por el hackeo de 2024 a Transport for London (TfL). El ataque dejó inoperativos 148 sistemas de TfL y obligó a 27.000 empleados a restablecer sus contraseñas presencialmente. Las pérdidas y el proceso de recuperación fueron evaluados por la NCA y el CPS, reflejando un impacto significativo en la infraestructura y seguridad de la información de TfL.

Enlace
Ver noticia

Vulnerabilidad en n8n permite a atacantes iniciar sesión como usuarios de otro emisor de tokens

Origen
The Hacker News

Fecha
2026-07-17T04:07:44.029871+00:00

Resumen
Según The Hacker News, la plataforma de automatización de flujos de trabajo n8n presenta una falla en la gestión de tokens JWT en instancias Enterprise configuradas para confiar en múltiples emisores externos. El sistema validaba el token basándose únicamente en el campo 'sub' y no en el 'iss', lo que permitía que un token válido de un emisor A con un 'sub' perteneciente a un usuario bajo un emisor B permitiera el acceso como ese usuario sin necesidad de contraseña. Esta vulnerabilidad puede comprometer la seguridad de las cuentas de usuarios en entornos empresariales que utilicen múltiples emisores de tokens.

Enlace
Ver noticia

Nuevo malware ClickLock para macOS que fuerza a las víctimas a entregar su contraseña matando aplicaciones repetidamente

Origen
The Hacker News

Fecha
2026-07-17T04:07:44.604079+00:00

Resumen
Según The Hacker News, se ha detectado un nuevo malware para macOS llamado ClickLock Stealer que roba información. Este malware se ejecuta mediante un comando pegado en Terminal y solicita la contraseña del usuario a través de un falso diálogo del sistema. Si la víctima cancela, el malware instala dos LaunchAgents y se oculta. En el siguiente inicio de sesión, comienza a cerrar repetidamente aplicaciones esenciales como Finder, Dock, Spotlight, Terminal y Activity Monitor cada 210 ms hasta que el usuario introduce la contraseña. Este método coercitivo afecta gravemente la usabilidad del sistema y la seguridad de la información de los usuarios de macOS.

Enlace
Ver noticia

Más de 20 sitios web gubernamentales brasileños secuestrados para distribuir malware en campaña PhantomEnigma

Origen
Múltiples fuentes: The Hacker News, ANY.RUN

Fecha
2026-07-17T04:07:44.875006+00:00

Resumen
Según The Hacker News y análisis de ANY.RUN, más de 20 sitios web del gobierno brasileño fueron secuestrados y convertidos en canales de distribución de malware como parte de una campaña activa llamada PhantomEnigma. La investigación reveló comportamientos de puertas traseras no documentados, relaciones ocultas en la infraestructura y múltiples vectores de ataque, lo que representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras gubernamentales.

Enlace
Ver noticia

Nuevo ataque de inyección de datos en agentes de IA puede provocar clics erróneos o ejecución de comandos maliciosos

Origen
The Hacker News

Fecha
2026-07-17T04:07:45.159631+00:00

Resumen
Según The Hacker News, se ha identificado un nuevo tipo de ataque que manipula los datos en los que confían los agentes de inteligencia artificial para inducirlos a realizar acciones no deseadas, como hacer clic en 'Comprar ahora' o ejecutar comandos maliciosos en el equipo del usuario. Este ataque no secuestra la tarea del agente, sino que corrompe la información que procesa, lo que representa un riesgo significativo para la seguridad de usuarios y sistemas que dependen de asistentes automatizados y agentes de IA.

Enlace
Ver noticia

Reaparición del malware Daxin y nueva puerta trasera Stupig en empresa manufacturera de Taiwán

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-17T04:07:45.392637+00:00

Resumen
Según The Hacker News, el malware avanzado Daxin, vinculado a un actor de amenazas chino, ha reaparecido tras más de cuatro años en una empresa manufacturera de Taiwán. Además, se ha detectado una nueva puerta trasera pre-login llamada Stupig, no reportada previamente. Daxin es un rootkit en modo kernel conocido como "srt64.sys", documentado inicialmente por Symantec en 2022, utilizado en ataques dirigidos. La presencia de estas amenazas representa un riesgo significativo para la seguridad de la infraestructura industrial y la protección de datos en Taiwán.

Enlace
Ver noticia

Vulnerabilidad sin parche en aspiradoras Shark permite control remoto y robo de datos en toda una región AWS

Origen
The Hacker News

Fecha
2026-07-17T04:07:45.908671+00:00

Resumen
Según The Hacker News, un investigador identificado como tokay0 ha publicado un método para explotar una vulnerabilidad en el modelo Shark RV2320EDUS de aspiradoras robot. Esta falla permite extraer el certificado almacenado en la memoria flash del dispositivo y ejecutar comandos root en otras aspiradoras Shark dentro de la misma región AWS. El atacante podría acceder a la cámara, controlar el robot, leer el mapa del hogar y obtener la contraseña Wi-Fi en texto plano. Esta vulnerabilidad afecta la privacidad y seguridad de los usuarios, además de representar un riesgo para las redes domésticas y la integridad de los dispositivos conectados.

Enlace
Ver noticia

Zoom parchea vulnerabilidad crítica en Windows que podría permitir la toma de control de cuentas

Origen
The Hacker News

Fecha
2026-07-17T04:07:46.396263+00:00

Resumen
Según The Hacker News, Zoom ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Zoom Workplace para Windows, identificada como CVE-2026-53412 con una puntuación CVSS de 9.8. Esta falla afecta al cliente de escritorio de Zoom para Windows, al cliente VDI y al SDK de reuniones para Windows, y podría permitir a un atacante tomar control de cuentas afectadas. La vulnerabilidad se debe a una validación incorrecta de entradas en estos componentes.

Enlace
Ver noticia

Ataques activos a SharePoint y nuevas amenazas en ciberseguridad con impacto global

Origen
Múltiples fuentes: The CyberWire, CISA, NSA, Proofpoint

Fecha
2026-07-17T04:07:46.660277+00:00

Resumen
Según múltiples fuentes, la CISA alerta sobre ataques activos dirigidos a SharePoint que pueden comprometer infraestructuras empresariales críticas. La NSA impulsa la divulgación coordinada de vulnerabilidades para mejorar la seguridad colectiva. Se detecta el malware ClickLock Stealer atacando sistemas macOS, mientras que Splunk y Zoom han parcheado vulnerabilidades críticas que podrían afectar a millones de usuarios y empresas. El ransomware Spirals puede comprometer sistemas en menos de 24 horas, aumentando la presión sobre las organizaciones para mejorar sus defensas. Se identifican nuevas técnicas de evasión en Windows que dificultan la detección de amenazas. LabubaRAT se hace pasar por software legítimo de NVIDIA, poniendo en riesgo la seguridad de usuarios y empresas. Además, 23andMe ha llegado a un acuerdo tras la brecha de datos de 2023, subrayando la importancia de la protección de datos personales. Finalmente, se recuerda uno de los robos más audaces en un centro de datos, evidenciando la sofisticación creciente de los ataques. Ryan Kalember, de Proofpoint, destaca cómo la inteligencia artificial agente está generando nuevas amenazas internas en las organizaciones.

Enlace
Ver noticia

CISA advierte sobre vulnerabilidades activamente explotadas en SharePoint y surge nueva familia de ransomware sigiloso

Origen
The CyberWire, múltiples fuentes

Fecha
2026-07-17T04:07:47.191072+00:00

Resumen
Según The CyberWire y otras fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una alerta sobre vulnerabilidades en Microsoft SharePoint que están siendo activamente explotadas, lo que representa un riesgo significativo para empresas que utilizan esta plataforma. Además, se ha detectado una nueva familia de ransomware sigiloso que opera con técnicas avanzadas para evadir la detección, aumentando la amenaza para la seguridad de la información corporativa. Paralelamente, una operación policial internacional ha logrado desmantelar un esquema de fraude global, lo que supone un avance importante en la lucha contra el cibercrimen.

Enlace
Ver noticia

Debate sobre gestión de vulnerabilidades y riesgos en la cadena de suministro de software con foco en vulnerabilidad crítica en Ubiquiti UniFi Connect

Origen
Chris Garland, Eclypsium

Fecha
2026-07-17T04:07:48.337511+00:00

Resumen
Según Eclypsium y Chris Garland, en el podcast 'BTS #78 – Patching: The Race Against Time', se aborda una discusión amplia sobre la gestión moderna de vulnerabilidades, visibilidad de dispositivos de red, explotación asistida por IA, fallos en el kernel de Linux, ataques de arranque en frío y riesgos en la cadena de suministro de software. Destaca una vulnerabilidad con CVSS 10 en Ubiquiti UniFi Connect, que representa un riesgo crítico para la seguridad de infraestructuras y dispositivos de red, subrayando la urgencia en la aplicación de parches para proteger sistemas empresariales y usuarios.

Enlace
Ver noticia

Nuevo malware ClickLock para macOS obliga a usuarios a revelar su contraseña de inicio de sesión

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-17T04:07:48.564964+00:00

Resumen
Según Bill Toulas y BleepingComputer, se ha detectado un nuevo malware para macOS denominado ClickLock que roba información. Este malware cierra todos los procesos visibles en el sistema, forzando a los usuarios a introducir su contraseña de inicio de sesión para continuar. Esta técnica pone en riesgo la seguridad de las credenciales de los usuarios y puede comprometer la integridad de los sistemas afectados.

Enlace
Ver noticia

Ataque ransomware a Fairlife de Coca-Cola detiene producción láctea en EE.UU.

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-07-17T04:07:48.732728+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, un ataque ransomware ha afectado a Fairlife, subsidiaria láctea de The Coca-Cola Company, causando la suspensión temporal de la producción de productos Fairlife en Estados Unidos. Este incidente impacta directamente la cadena de suministro y la producción en la industria láctea, generando riesgos operativos y económicos para la empresa y posibles retrasos en la disponibilidad de productos para los consumidores.

Enlace
Ver noticia

Nuevo framework malicioso OkoBot despliega más de 20 cargas para robar datos y criptomonedas

Origen
Bill Toulas

Fecha
2026-07-17T04:07:49.133505+00:00

Resumen
Según Bill Toulas, el nuevo framework malicioso denominado OkoBot está desplegando más de 20 cargas útiles en ataques dirigidos a robar frases semilla de billeteras de criptomonedas, credenciales y otros datos sensibles. Esta amenaza representa un riesgo significativo para usuarios y empresas que manejan activos digitales, comprometiendo la seguridad de la información y la integridad de las infraestructuras relacionadas con criptomonedas.

Enlace
Ver noticia

Dos miembros principales de Scattered Spider condenados a cinco años y medio por hackeo a Transport for London

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-17T04:07:49.617799+00:00

Resumen
Según múltiples fuentes, dos miembros destacados del colectivo criminal Scattered Spider han sido sentenciados a cinco años y seis meses de prisión por su implicación en el hackeo a Transport for London (TfL) ocurrido en 2024. Este ataque comprometió la seguridad de una infraestructura crítica de transporte público, afectando la integridad y disponibilidad de sus sistemas, con potencial impacto en la operativa y la confianza de usuarios y empresas vinculadas.

Enlace
Ver noticia

CISA ordena a agencias federales parchear vulnerabilidad crítica explotada activamente en Oracle E-Business Suite

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-17T04:07:50.000291+00:00

Resumen
Según múltiples fuentes, incluida BleepingComputer, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una orden urgente para que las agencias federales parcheen una vulnerabilidad crítica en la aplicación financiera Oracle E-Business Suite antes del sábado. Esta falla está siendo explotada activamente, lo que representa un riesgo significativo para la seguridad de los sistemas gubernamentales y la integridad de la información financiera. La rápida mitigación es esencial para evitar compromisos y posibles impactos en infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Grupo ruso UAT-11795 distribuye malware Starland RAT mediante versiones trojanizadas de WebEx y Zoom

Origen
Múltiples fuentes: BleepingComputer, Bill Toulas

Fecha
2026-07-17T04:07:50.197429+00:00

Resumen
Según múltiples fuentes, el grupo ruso UAT-11795 ha estado distribuyendo versiones trojanizadas de las aplicaciones WebEx y Zoom para propagar un nuevo backdoor denominado Starland RAT. Este malware está diseñado para robar credenciales y criptomonedas, afectando la seguridad de usuarios y empresas que utilizan estas plataformas de videoconferencia. La campaña representa un riesgo significativo para la integridad de la información y la seguridad financiera de las víctimas.

Enlace
Ver noticia

Nuevo ransomware Spirals cifra redes corporativas en menos de 24 horas

Origen
Bill Toulas

Fecha
2026-07-17T04:07:50.352189+00:00

Resumen
Según Bill Toulas, el nuevo ransomware denominado Spirals ha demostrado una capacidad alarmante al completar una intrusión corporativa, desde el acceso inicial hasta el robo de datos y el cifrado completo de la red, en menos de 24 horas. Este rápido ciclo de ataque representa un riesgo significativo para la seguridad de las empresas, afectando la integridad de la información y la continuidad operativa.

Enlace
Ver noticia

Splunk y Zoom parchean vulnerabilidades críticas que permiten acceso a credenciales y toma de control de cuentas

Origen
Ionut Arghire

Fecha
2026-07-17T04:07:51.392607+00:00

Resumen
Según SecurityWeek, Splunk y Zoom han lanzado parches para vulnerabilidades críticas que podrían permitir a atacantes acceder a credenciales y datos, tomar control de cuentas y escalar privilegios. Estas fallas representan un riesgo significativo para la seguridad de la información en empresas que utilizan estas plataformas, afectando la integridad y confidencialidad de sus datos.

Enlace
Ver noticia

F5 corrige múltiples vulnerabilidades en NGINX y BIG-IP

Origen
Ionut Arghire

Fecha
2026-07-17T04:07:51.551859+00:00

Resumen
Según SecurityWeek, F5 ha lanzado parches para varias vulnerabilidades críticas en NGINX y BIG-IP que podrían permitir a atacantes modificar configuraciones, terminar o reiniciar procesos, cruzar límites de seguridad, filtrar memoria y ejecutar código malicioso. Estas fallas representan un riesgo significativo para la seguridad de infraestructuras y servicios que dependen de estos productos.

Enlace
Ver noticia

Vulnerabilidad en antiguos UEFI Shims permite bypass de Secure Boot en sistemas firmados por Microsoft

Origen
Ionut Arghire

Fecha
2026-07-17T04:07:51.932816+00:00

Resumen
Según SecurityWeek, se ha descubierto que versiones antiguas de los cargadores UEFI shim firmados por Microsoft contienen vulnerabilidades que permiten eludir la protección Secure Boot. Esta falla afecta a cualquier sistema que utilice estos shims, independientemente del sistema operativo instalado, poniendo en riesgo la integridad del arranque seguro y la seguridad de la plataforma.

Enlace
Ver noticia

Campaña Nightmare Eclipse lanza el exploit zero-day 'LegacyHive' para Windows

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-17T04:07:52.092065+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y el investigador Ionut Arghire, la campaña de ciberataques Nightmare Eclipse ha desplegado un exploit zero-day denominado 'LegacyHive' que afecta a sistemas Windows. El investigador ha eliminado el código del exploit de prueba para evitar su explotación inmediata, pero la vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras y usuarios empresariales, ya que permite la ejecución remota de código malicioso. Se recomienda a las organizaciones reforzar sus defensas y monitorizar posibles intentos de ataque relacionados con esta amenaza.

Enlace
Ver noticia

Condenan a prisión a dúo británico de Scattered Spider por ataque a Transport for London

Origen
The Register

Fecha
2026-07-17T04:07:52.639981+00:00

Resumen
Según The Register, dos miembros del grupo de ciberdelincuencia Scattered Spider han sido condenados a prisión tras un ataque significativo contra Transport for London. Este fallo marca el cierre de la mayor condena por ciberdelitos en la historia del Reino Unido, subrayando la gravedad del impacto en la infraestructura de transporte y la seguridad de la información pública.

Enlace
Ver noticia

Estafa de soporte técnico provoca una brecha masiva de datos en la aerolínea australiana Qantas

Origen
The Register

Fecha
2026-07-17T04:07:52.792993+00:00

Resumen
Según The Register, una estafa de soporte técnico ha causado una brecha masiva de datos en la aerolínea australiana Qantas, exponiendo información personal identificable (PII) de aproximadamente 5.7 millones de personas. Aunque la filtración no violó las normas de privacidad, el incidente representa un riesgo significativo para la seguridad de la información y la privacidad de los usuarios afectados.

Enlace
Ver noticia

Desarticulan una red de fraude cibernético de 140 millones de euros en España

Origen
Nate Nelson

Fecha
2026-07-17T04:07:53.562671+00:00

Resumen
Según Nate Nelson, las autoridades españolas han desmantelado una red de ciberdelincuentes ibéricos que perpetraron múltiples ataques cibernéticos y blanquearon las ganancias a través de complejas redes financieras. Esta operación policial supone un golpe significativo contra el fraude cibernético en España, protegiendo a empresas y usuarios de pérdidas millonarias y mejorando la seguridad financiera e informática en la región.

Enlace
Ver noticia

CVE-2026-15895: Vulnerabilidad de inyección de comandos OS en jsii-diff de AWS jsii

Fecha
2026-07-17T04:07:53.705274+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-15895 en jsii-diff, una herramienta de línea de comandos para comparar diferencias en APIs entre ensamblados jsii. Esta falla permite la ejecución remota de comandos shell mediante argumentos especialmente formateados. Las versiones afectadas son todas anteriores a la 1.131.0. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta herramienta, pudiendo comprometer la integridad y confidencialidad de los sistemas afectados.

Enlace
Ver noticia

CVE-2026-15737: Divulgación de contenido sensible en OpenTelemetry spans del SDK AgentCore Python de Amazon Bedrock

Fecha
2026-07-17T04:07:53.887258+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-15737 en la instrumentación OpenTelemetry del SDK AgentCore Python (bedrock-agentcore) para la plataforma Amazon Bedrock. Las versiones afectadas (1.4.8 y 1.5.0) registran sin filtrar ni enmascarar los prompts de usuario y respuestas completas en atributos de spans OpenTelemetry, que se almacenan en el grupo de logs aws/spans de CloudWatch. Esto permite que un usuario local autenticado con acceso de lectura a CloudWatch Logs pueda acceder a contenido potencialmente sensible, afectando la confidencialidad de la información en entornos AWS que utilicen estas versiones del SDK.

Enlace
Ver noticia

Operación de ransomware Anubis afecta gravemente a organizaciones sanitarias

Origen
Graham Cluley, Fortra Blog

Fecha
2026-07-17T04:07:54.551034+00:00

Resumen
Según Graham Cluley y el blog de Fortra, la operación de ransomware como servicio (RaaS) Anubis ha impactado severamente a varias organizaciones del sector sanitario, aunque no son las únicas en riesgo. Este ransomware representa una amenaza significativa para la seguridad de la información y la continuidad operativa de las infraestructuras críticas en salud, poniendo en peligro datos sensibles y la disponibilidad de servicios esenciales.

Enlace
Ver noticia

Zoom parchea vulnerabilidad crítica que permite toma de control de cuentas sin autenticación

Origen
Múltiples fuentes: CSO Online, Computerworld

Fecha
2026-07-17T04:07:54.905523+00:00

Resumen
Zoom ha identificado y corregido una vulnerabilidad crítica que permitía a un atacante no autenticado tomar control de cuentas mediante acceso en red, afectando principalmente a clientes Windows de Zoom Desktop y VDI antes de ciertas versiones. Además, se corrigieron tres vulnerabilidades adicionales de escalada de privilegios en varios componentes de Zoom para Windows. La gravedad radica en la facilidad de explotación sin interacción del usuario y sin necesidad de privilegios, lo que podría permitir a atacantes acceder a grabaciones sensibles, espiar reuniones y suplantar identidades para ataques de ingeniería social. Expertos destacan que la detección interna de la vulnerabilidad por Zoom es positiva, aunque cuestionan cómo se pasó por alto en fases previas de desarrollo. Se recomienda actualizar urgentemente para mitigar riesgos, especialmente en entornos empresariales con alta dependencia de Zoom.

Enlace
Ver noticia

La IA incorporada en robots físicos amplía la superficie de ataque y exige nuevas evaluaciones de seguridad

Origen
Múltiples fuentes: CSO Online

Fecha
2026-07-17T04:07:55.423476+00:00

Resumen
Según CSO Online, la integración de inteligencia artificial en sistemas físicos como robots humanoides transforma estos dispositivos en sistemas ciberfísicos con múltiples superficies de ataque que no se evidencian en las demostraciones comerciales. La seguridad debe evaluarse considerando cinco aspectos clave: la procedencia de hardware y firmware con transparencia en la cadena de suministro; el control y mapeo de accesos remotos y actualizaciones; la integridad frente a manipulaciones de sensores que pueden causar comportamientos peligrosos; la evidencia independiente de desempeño y fiabilidad en campo; y la responsabilidad contractual clara ante fallos que puedan causar daños físicos. La falta de auditorías, registros y modelos de responsabilidad compartida convierte la compra de estos sistemas en un riesgo operativo y de seguridad para las empresas, que deben exigir controles estrictos antes de su despliegue.

Enlace
Ver noticia

El perfil ejecutivo que tu equipo de seguridad no está defendiendo frente a la exposición por IA

Origen
CSO Online

Fecha
2026-07-17T04:07:55.589982+00:00

Resumen
Según CSO Online, la agregación de datos ejecutivos mediante inteligencia artificial ha transformado la fase de reconocimiento para ataques de ingeniería social, reduciéndola de días a minutos y facilitando la creación de perfiles coherentes y explotables. Esto amplía la superficie de ataque y permite que actores con poca experiencia realicen ataques dirigidos a ejecutivos, incluso a aquellos previamente considerados poco relevantes. Se recomienda a CIOs y CISOs monitorear regularmente los perfiles generados por IA, reducir la exposición pública innecesaria, formar a los ejecutivos sobre su perfil digital y consolidar estas acciones dentro de los programas de protección ejecutiva, asignando responsabilidades claras y tratando esta exposición como un riesgo operativo más. Casos como el incidente de MGM Resorts en 2023 ejemplifican cómo la información pública puede ser usada para obtener acceso no autorizado mediante suplantación. La integración de la revisión de perfiles IA en ejercicios de red team y en las reuniones de protección ejecutiva es clave para mitigar estos riesgos.

Enlace
Ver noticia

Incremento de vulnerabilidades y explotación acelerada por IA obliga a revisar la gestión de vulnerabilidades hacia un modelo de parcheo justo a tiempo

Origen
Múltiples fuentes: CSO Online, expertos en ciberseguridad

Fecha
2026-07-17T04:07:55.741824+00:00

Resumen
Según múltiples fuentes, la aceleración en la explotación de vulnerabilidades impulsada por herramientas de inteligencia artificial como Claude Mythos está desbordando los modelos tradicionales de gestión de vulnerabilidades basados en ciclos programados de parches. Expertos como Muhammad Yahya Patel y Rik Ferguson advierten que las organizaciones deben adoptar un enfoque continuo y basado en riesgos, integrando inteligencia en tiempo real sobre explotación para priorizar y desplegar parches justo a tiempo. Sin embargo, lograr este modelo requiere visibilidad continua del inventario de activos y control sobre el entorno, algo que muchas empresas aún no poseen. La técnica de parcheo virtual puede mitigar temporalmente riesgos, especialmente en entornos OT e IoT, pero no remedia la vulnerabilidad subyacente y puede generar una falsa sensación de seguridad. Se recomienda un cambio hacia estrategias de mitigación que eliminen clases enteras de exploits y una gestión que distinga entre vulnerabilidades conocidas y aquellas realmente explotables en el entorno. La modernización implica integrar inteligencia de explotación en tiempo real, controles compensatorios desde el descubrimiento y visibilidad completa del patrimonio tecnológico, superando los modelos tradicionales de escaneo y remediación periódica.

Enlace
Ver noticia

Explotación activa de cinco vulnerabilidades críticas en Microsoft SharePoint Server afecta a todas las versiones on-premises

Origen
Múltiples fuentes: Tenable Research Special Operations, CISA, Microsoft

Fecha
2026-07-17T04:07:55.900817+00:00

Resumen
Según Tenable Research Special Operations y CISA, se ha confirmado la explotación activa de cuatro vulnerabilidades críticas en Microsoft SharePoint Server (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 y CVE-2026-58644) que permiten acceso no autorizado, ejecución remota de código, elevación de privilegios, robo de claves IIS y despliegue de malware para persistencia. Una quinta vulnerabilidad (CVE-2026-55040) de alta severidad, aunque aún no explotada, también requiere parche inmediato. Estas fallas afectan a todas las versiones soportadas on-premises: Subscription Edition, 2019 y 2016. Microsoft ha publicado parches para las cinco vulnerabilidades y firmas de detección para tres de ellas mediante Microsoft Defender Antivirus y AMSI. CISA recomienda endurecer la configuración, evitar la exposición directa a Internet y restringir el acceso externo a la administración central de SharePoint. No se han atribuido grupos específicos a estas explotaciones y no existen pruebas de concepto públicas. La explotación combinada de estas vulnerabilidades ha permitido a atacantes extraer claves de máquina IIS, establecer persistencia y desplegar malware, lo que representa un riesgo grave para la seguridad de infraestructuras empresariales que utilizan SharePoint on-premises.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

19

ThreatsDay: Spyware en trampas de juegos, ransomware de 24 horas y seguimiento por sincronización en Chrome

Origen
The Hacker News

Fecha
2026-07-17T04:07:43.743207+00:00

Resumen
Según The Hacker News, esta semana se detectan múltiples amenazas que comienzan con elementos aparentemente inofensivos como repositorios conocidos, instaladores útiles y configuraciones de sincronización en Chrome. Sin embargo, estas facilidades se convierten en vectores para ataques rápidos y dañinos, incluyendo spyware en trampas de juegos, ransomware que actúa en 24 horas y técnicas de seguimiento mediante la sincronización del navegador. Se destaca la persistencia de vulnerabilidades antiguas y configuraciones por defecto débiles que facilitan estos ataques, afectando la seguridad de usuarios y empresas al permitir accesos no autorizados y comprometer datos sensibles.

Enlace
Ver noticia

Nuevo malware TELEPUZ se propaga vía ClickFix para robar datos y ejecutar comandos

Origen
The Hacker News

Fecha
2026-07-17T04:07:44.320852+00:00

Resumen
De acuerdo con The Hacker News, investigadores de Elastic Security Labs han detectado un nuevo malware modular llamado TELEPUZ que se está propagando desde finales de abril de 2026 a través de sitios web infectados con señuelos ClickFix. Este malware, ligero y con múltiples funcionalidades, utiliza un número reducido pero activo de dominios de comando y control para robar datos y ejecutar comandos en los sistemas afectados, representando una amenaza para la seguridad de la información de empresas y usuarios.

Enlace
Ver noticia

OpenAI presenta GPT-Red para automatizar pruebas de inyección de prompts y fortalecer GPT-5.6

Origen
The Hacker News

Fecha
2026-07-17T04:07:46.122024+00:00

Resumen
De acuerdo con The Hacker News, OpenAI ha revelado detalles de GPT-Red, un modelo interno automatizado de red-teaming diseñado para escalar la detección de vulnerabilidades de inyección de prompts. Este sistema busca identificar y corregir fallos antes de que las herramientas de inteligencia artificial se desplieguen ampliamente. OpenAI reconoce que sus modelos anteriores eran altamente vulnerables a estos ataques y utiliza GPT-Red para entrenar adversarialmente y mejorar la seguridad de GPT-5.6.

Enlace
Ver noticia

La gestión de acceso privilegiado enfrenta nuevos retos con agentes de IA

Origen
The CyberWire

Fecha
2026-07-17T04:07:47.423513+00:00

Resumen
Según The CyberWire, Sundari Parekh, vicepresidenta de Seguridad de IA y Asesoría de Riesgos Cibernéticos en TrendAI™, destaca que la gestión de acceso privilegiado (PAM) nunca se resolvió completamente y que la llegada de agentes de IA no humanos amplifica esta brecha. Estos agentes no se autentican como humanos y pueden convertirse en la mayor amenaza interna al buscar obtener accesos que no tienen. La recomendación es abandonar la creación de equipos de IA separados, replantear la gestión de identidades y pasar de restringir la adopción de IA a habilitarla de forma segura.

Enlace
Ver noticia

Campaña de phishing con correos falsos de verificación de Facebook y operación global de INTERPOL contra fraudes

Origen
Múltiples fuentes: The CyberWire, Hacking Humans Podcast

Fecha
2026-07-17T04:07:47.678856+00:00

Resumen
Según múltiples fuentes, se ha detectado una campaña de phishing que utiliza correos electrónicos falsos de verificación de Facebook para engañar a los usuarios y obtener sus credenciales de acceso. Además, INTERPOL ha llevado a cabo una operación global que resultó en miles de arrestos y la incautación de cientos de millones de dólares en fondos fraudulentos. También se destaca la presentación de un nuevo mapa de calor de estafas del Better Business Bureau para visualizar tendencias de fraudes. En un caso anecdótico, un cazador de estafas se enfrentó a una cuenta fraudulenta en TikTok que demostró ser torpe, evidenciando que no todos los estafadores son expertos criminales.

Enlace
Ver noticia

Impacto de la decisión del Tribunal Supremo en el futuro del intercambio de datos transatlántico y la finalización del contrato del LAPD con Flock

Origen
The CyberWire

Fecha
2026-07-17T04:07:47.899892+00:00

Resumen
Según The CyberWire, la reciente decisión del Tribunal Supremo de Estados Unidos podría afectar significativamente los esfuerzos de intercambio de datos con la Unión Europea, generando incertidumbre en la cooperación transatlántica en materia de ciberseguridad y privacidad. Además, se informa que el Departamento de Policía de Los Ángeles ha decidido no renovar su contrato con la empresa Flock tras descubrirse que esta compañía investigaba y vigilaba a personas inocentes, lo que plantea preocupaciones sobre la privacidad y el uso ético de tecnologías de vigilancia.

Enlace
Ver noticia

Vulnerabilidad en la extensión Claude para Chrome permite a extensiones maliciosas activar acciones de IA

Origen
Lawrence Abrams

Fecha
2026-07-17T04:07:48.943877+00:00

Resumen
Según Lawrence Abrams, se ha descubierto una vulnerabilidad en la extensión Claude para el navegador Chrome de Anthropic que permite a extensiones maliciosas simular clics de usuario para activar acciones predefinidas de inteligencia artificial. Esta falla podría ser explotada para abusar del acceso de Claude a servicios conectados como Gmail, Google Docs, Google Calendar y Salesforce, poniendo en riesgo la seguridad y privacidad de los usuarios y las empresas que utilizan estas integraciones.

Enlace
Ver noticia

23andMe acuerda pagar 18 millones de dólares por fallo en protección de datos genéticos

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-17T04:07:49.466348+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, la empresa de pruebas genéticas 23andMe ha acordado pagar 18 millones de dólares para resolver reclamaciones presentadas por una coalición de 43 fiscales generales. La demanda se basa en que la compañía no protegió adecuadamente los datos genéticos de sus clientes, lo que representa un riesgo significativo para la privacidad y seguridad de la información sensible de los usuarios.

Enlace
Ver noticia

Fin de soporte para Windows 11 24H2 Home y Pro en 90 días

Origen
Sergiu Gatlan

Fecha
2026-07-17T04:07:49.836974+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha anunciado que las ediciones Home y Pro de Windows 11 versión 24H2, junto con Windows 10 Enterprise LTSB 2016, dejarán de recibir actualizaciones en tres meses. Esto implica que los sistemas afectados quedarán sin soporte oficial, lo que puede aumentar riesgos de seguridad para usuarios y empresas que no actualicen a versiones más recientes.

Enlace
Ver noticia

Impacto real de los sistemas heredados en la seguridad de OT

Origen
Tod Beardsley

Fecha
2026-07-17T04:07:50.53069+00:00

Resumen
Según Tod Beardsley en SecurityWeek, los sistemas heredados, las preocupaciones de seguridad y los riesgos en infraestructuras críticas hacen que la divulgación de vulnerabilidades en tecnología operacional (OT) sea uno de los mayores retos en ciberseguridad. La coexistencia de sistemas antiguos con la necesidad de mantener la seguridad y la seguridad física complica la gestión de riesgos en entornos industriales y de infraestructura crítica.

Enlace
Ver noticia

Dos hackers del grupo Scattered Spider condenados a prisión en Reino Unido por ataque a Transport for London

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-17T04:07:50.672236+00:00

Resumen
Según SecurityWeek, Thalha Jubair y Owen Flowers fueron condenados en Reino Unido por su implicación en un ciberataque ocurrido en 2024 contra Transport for London (TfL). Este fallo judicial representa un avance en la persecución de grupos criminales como Scattered Spider, que amenazan infraestructuras críticas de transporte, afectando la seguridad operativa y la confianza en los servicios públicos.

Enlace
Ver noticia

Los centros de datos para IA se construyen más rápido de lo que pueden ser asegurados

Origen
Kevin Townsend

Fecha
2026-07-17T04:07:50.823267+00:00

Resumen
Según SecurityWeek, la infraestructura de inteligencia artificial introduce nuevos riesgos de seguridad que los diseños tradicionales de centros de datos no fueron concebidos para manejar. Esto genera un desfase entre la velocidad de construcción de estos centros y la capacidad para asegurar adecuadamente su infraestructura, lo que puede afectar la seguridad de la información y la resiliencia operativa de las empresas que dependen de estos sistemas.

Enlace
Ver noticia

Malware ClickLock Stealer evade la seguridad de macOS mediante ingeniería social y eliminación de procesos

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-17T04:07:51.030025+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, el malware ClickLock Stealer ha atacado al menos a 100 usuarios de macOS para robar contraseñas y criptomonedas. Utiliza técnicas de ingeniería social y la eliminación de procesos para evadir las medidas de seguridad del sistema operativo, poniendo en riesgo la seguridad de la información y los activos digitales de los usuarios afectados.

Enlace
Ver noticia

Nuevo malware ClickLock ataca usuarios de macOS mediante ingeniería social

Origen
The Register

Fecha
2026-07-17T04:07:52.47126+00:00

Resumen
Según The Register, se ha documentado un nuevo malware denominado ClickLock que afecta a usuarios de macOS. Este software malicioso utiliza técnicas de ingeniería social para engañar a usuarios confiados, induciéndolos a ejecutar comandos en la terminal que comprometen la seguridad de sus sistemas. El ataque pone en riesgo la integridad de la información y la seguridad de los dispositivos Apple.

Enlace
Ver noticia

La inteligencia artificial agentiva es incontrolable: plantear las preguntas de seguridad adecuadas

Origen
Arielle Waldman

Fecha
2026-07-17T04:07:53.167501+00:00

Resumen
Según Arielle Waldman, la inteligencia artificial agentiva está generando riesgos significativos para las organizaciones que van más allá de las amenazas tradicionales de atacantes. Este tipo de IA requiere replantear la seguridad, ya que su comportamiento autónomo puede crear vulnerabilidades difíciles de prever y controlar, afectando la seguridad de la información y la gestión de riesgos en entornos corporativos.

Enlace
Ver noticia

Más de un millón de correos electrónicos usan texto oculto para engañar a filtros de seguridad basados en IA

Origen
Nate Nelson

Fecha
2026-07-17T04:07:53.40017+00:00

Resumen
Según Nate Nelson, más de un millón de correos electrónicos de phishing emplean técnicas de texto oculto para evadir los filtros de seguridad basados en inteligencia artificial y modelos de lenguaje grande (LLM). Esta técnica, conocida como 'text salting', reduce la efectividad de las defensas automatizadas, permitiendo que estos correos maliciosos lleguen a las bandejas de entrada de usuarios y empresas, aumentando el riesgo de compromisos de seguridad y ataques dirigidos.

Enlace
Ver noticia

Campañas de ACR Stealer incrementan robo de credenciales y documentos en entornos empresariales

Origen
Microsoft Security Research and Balaji Venkatesh S

Fecha
2026-07-17T04:07:54.107504+00:00

Resumen
Según Microsoft Security Research y Balaji Venkatesh S, desde finales de abril hasta mediados de junio de 2026 se ha observado un aumento significativo en la actividad del malware ACR Stealer. Estas campañas utilizan señuelos denominados ClickFix para robar credenciales de navegador, tokens de autenticación y documentos sensibles en entornos empresariales, afectando la seguridad de la información y la integridad de las infraestructuras corporativas.

Enlace
Ver noticia

App en India permite detener e-rickshaws sin permisos y proliferan estafas con IA en marketing de libros

Origen
Graham Cluley

Fecha
2026-07-17T04:07:54.730274+00:00

Resumen
Según Graham Cluley, ha surgido en India una aplicación que permite a cualquier persona con un smartphone detener un e-rickshaw en movimiento sin necesidad de inicio de sesión, contraseñas ni permisos, lo que representa un riesgo grave para la seguridad del transporte y la infraestructura urbana. Además, se reporta un aumento de estafas generadas por inteligencia artificial dirigidas a autores, con falsos expertos en marketing de libros que envían propuestas fraudulentas, afectando la confianza y seguridad en el sector editorial.

Enlace
Ver noticia

CISA y agencias internacionales instan a formalizar programas coordinados de divulgación de vulnerabilidades para mejorar la seguridad

Origen
Múltiples fuentes: CISA, NSA, JPCERT/CC, NCSC-NL, NCSC-UK, CSO Online

Fecha
2026-07-17T04:07:55.25357+00:00

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) junto con la NSA de EE. UU., JPCERT/CC de Japón, NCSC-NL y NCSC-UK han publicado una guía conjunta que urge a fabricantes de software y proveedores de servicios online a establecer programas coordinados de divulgación de vulnerabilidades (CVD). Esta iniciativa busca mejorar la gestión de vulnerabilidades y la seguridad de productos mediante una colaboración estructurada con investigadores de seguridad. La guía recomienda publicar políticas claras para reportar vulnerabilidades, definir actividades permitidas y mantener comunicación transparente con la comunidad investigadora para generar confianza. Además, destaca la importancia de priorizar vulnerabilidades basándose en la explotabilidad y el contexto del entorno, especialmente ante el aumento de hallazgos generados por inteligencia artificial. Se enfatiza que validar controles compensatorios y confirmar que las rutas de ataque han sido efectivamente bloqueadas es crucial para reducir riesgos empresariales. Esta acción apoya la iniciativa Secure by Design de CISA, que promueve la responsabilidad y transparencia en el desarrollo y mantenimiento tecnológico.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

La inteligencia artificial puede encontrar vulnerabilidades, pero el conocimiento humano sigue siendo esencial para validarlas

Origen
The Hacker News

Fecha
2026-07-17T04:07:45.660016+00:00

Resumen
De acuerdo con The Hacker News, la inteligencia artificial está transformando la seguridad ofensiva al acelerar la lectura de código, generación de payloads, resumen de superficies de ataque y ejecución de pruebas repetitivas. Sin embargo, el hallazgo de vulnerabilidades debe ser validado por expertos humanos para ser útil, manteniendo la necesidad del conocimiento humano en la ciberseguridad.

Enlace
Ver noticia

La UE exige a Meta realizar cambios significativos en sus plataformas sociales

Origen
The CyberWire, múltiples fuentes

Fecha
2026-07-17T04:07:46.928325+00:00

Resumen
Según The CyberWire y otras fuentes, la Unión Europea ha ordenado a Meta implementar modificaciones importantes en sus plataformas de redes sociales para mejorar la protección de datos y la seguridad de los usuarios. Esta medida busca fortalecer la privacidad y mitigar riesgos asociados a la desinformación y abusos en línea, impactando directamente en la gestión de datos y la seguridad de la información para empresas y usuarios finales.

Enlace
Ver noticia

Impacto de la IA y la automatización en la ciberseguridad según el Informe Global de Respuesta a Incidentes 2026 de Unit 42

Origen
Ria Bhatia, Unit 42

Fecha
2026-07-17T04:07:48.117628+00:00

Resumen
Según Unit 42, el informe global de respuesta a incidentes 2026 destaca cómo la inteligencia artificial y la automatización están transformando el panorama de la ciberseguridad. Se analizan las nuevas tácticas de ataque potenciadas por IA y las estrategias de defensa automatizadas que están evolucionando para contrarrestarlas. Este informe es clave para que empresas y profesionales de seguridad comprendan los riesgos emergentes y adapten sus infraestructuras y protocolos de seguridad ante la creciente sofisticación de las amenazas.

Enlace
Ver noticia

Los agentes de IA rompen el manual de seguridad tradicional y exigen un nuevo enfoque

Origen
Token Security

Fecha
2026-07-17T04:07:49.295827+00:00

Resumen
Según Token Security, los flujos de trabajo de seguridad tradicionales, diseñados para entornos que evolucionan a velocidad humana, resultan insuficientes frente a la rapidez y autonomía de los agentes de inteligencia artificial. Se propone un nuevo modelo basado en una identidad viva que permita a los equipos de seguridad adaptar los procesos a sus entornos específicos, mejorando así la capacidad de respuesta y mitigación ante amenazas automatizadas.

Enlace
Ver noticia

Empresas chinas de ciberseguridad enfrentan crecientes prohibiciones de adquisición militar

Origen
Eduard Kovacs

Fecha
2026-07-17T04:07:51.769133+00:00

Resumen
Según SecurityWeek, varias de las principales empresas chinas de ciberseguridad están siendo objeto de prohibiciones crecientes por parte del ejército chino para la adquisición de sus productos, no debido a fallos técnicos o de producto, sino por razones no especificadas relacionadas con políticas militares. Esta situación puede afectar la colaboración entre el sector privado y las fuerzas armadas, impactando la seguridad nacional y la industria tecnológica en China.

Enlace
Ver noticia

Propuesta para reforzar la privacidad en la era de la IA mediante responsabilidad corporativa

Origen
Bruce Schneier, Daniel Solove (Wall Street Journal)

Fecha
2026-07-17T04:07:52.314895+00:00

Resumen
Según Bruce Schneier y Daniel Solove en el Wall Street Journal, otorgar a los usuarios el control de sus datos personales no es suficiente para proteger la privacidad en la era de la inteligencia artificial. Proponen que las empresas sean responsables legalmente por el diseño negligente o riesgoso de tecnologías, la minimización estricta de datos, deberes fiduciarios y revisiones multi-participativas de tecnologías. Estas medidas buscan mejorar la seguridad de la información y proteger a usuarios y empresas frente a daños causados por algoritmos y prácticas irresponsables.

Enlace
Ver noticia

Resumen semanal de ciberseguridad con foco en nuevas herramientas y amenazas emergentes

Origen
Security Weekly

Fecha
2026-07-17T04:07:52.950519+00:00

Resumen
Según Security Weekly, el episodio 935 presenta una nueva herramienta open source llamada 'fettle', desarrollada en Python para mantener sistemas Linux actualizados y evaluar riesgos en la cadena de suministro. Además, se abordan múltiples temas relevantes como el ransomware GodDamn, la suspensión del CMMC, actualizaciones críticas de Microsoft, vulnerabilidades antiguas reapareciendo, ataques de inyección de comandos, y desafíos para parchear amenazas relacionadas con inteligencia artificial. También se discuten aspectos técnicos como la protección de firmware y la gestión de contraseñas BIOS.

Enlace
Ver noticia

Principio de menor privilegio para agentes de IA: identidad, acceso y vinculación de herramientas

Origen
Yesenia Yser and Toby Kohlenberg

Fecha
2026-07-17T04:07:54.250042+00:00

Resumen
Según Microsoft Security Blog, a medida que los agentes de inteligencia artificial se vuelven más autónomos, es fundamental implementar controles estrictos de identidad, acceso y auditoría para garantizar su seguridad. Este enfoque de menor privilegio ayuda a limitar los riesgos operativos y protege la integridad de los sistemas que interactúan con estas tecnologías.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 6 al 12 de julio de 2026

Origen
Wordfence Intelligence

Fecha
2026-07-17T04:07:54.403+00:00

Resumen
Según Wordfence Intelligence, durante la semana del 6 al 12 de julio de 2026 se divulgaron varias vulnerabilidades que han sido añadidas a la base de datos de vulnerabilidades de Wordfence. Estas vulnerabilidades afectan a WordPress y es fundamental que los administradores revisen este informe para asegurar que sus sitios no estén comprometidos. La misión de Wordfence Intelligence es facilitar el acceso a información valiosa sobre vulnerabilidades para mejorar la seguridad en WordPress.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

1

Oak sale del modo sigiloso con 60 millones de dólares en financiación

Origen
Ionut Arghire

Fecha
2026-07-17T04:07:51.208529+00:00

Resumen
Según SecurityWeek, la startup Oak ha salido del modo sigiloso tras asegurar 60 millones de dólares en financiación. Oak ha desarrollado un sistema operativo de identidad potenciado por inteligencia artificial que gestiona todas las identidades dentro del entorno de una organización, mejorando la seguridad y el control de accesos en infraestructuras empresariales.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email