📌 Resumen ejecutivo

  • 50 noticias analizadas en este informe.
  • Distribución: 27 críticas, 6 altas, 10 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Checkmarx, Múltiples fuentes: The Hacker News, Expel….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Nueva vulnerabilidad crítica wp2shell en el núcleo de WordPress permite ejecución remota de código sin autenticación

Origen
The Hacker News

Fecha
2026-07-18T04:05:54.5976+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica denominada wp2shell en el núcleo de WordPress que permite a atacantes no autenticados ejecutar código remoto mediante una solicitud HTTP anónima. Esta falla afecta a todas las instalaciones limpias de WordPress versiones 6.9 y 7.0, sin necesidad de plugins adicionales. La vulnerabilidad fue reportada por Adam Kues de Assetnote, parte de Searchlight Cyber. WordPress ha lanzado las versiones 6.9.5 y 7.0.2 que incluyen actualizaciones forzadas automáticas para mitigar el riesgo. Esta vulnerabilidad representa un riesgo grave para la seguridad de sitios web empresariales y usuarios, pudiendo comprometer la integridad y disponibilidad de las infraestructuras web basadas en WordPress.

Enlace
Ver noticia

Vulnerabilidad HollowByte en OpenSSL permite congelar memoria del servidor con solicitudes TLS de 11 bytes

Origen
The Hacker News

Fecha
2026-07-18T04:05:54.88308+00:00

Resumen
Según The Hacker News, la vulnerabilidad denominada HollowByte en OpenSSL permite que una solicitud TLS de solo 11 bytes haga que un servidor sin parche reserve hasta 131 KB de memoria para un mensaje que nunca llega, causando una denegación de servicio por agotamiento de memoria hasta que el proceso se reinicie. Esta falla fue reportada por el equipo Red Team de Okta y corregida en junio sin asignación de CVE, sin aviso público ni entrada en el registro de cambios, lo que puede afectar la estabilidad y disponibilidad de infraestructuras que utilicen versiones vulnerables de OpenSSL en sistemas glibc.

Enlace
Ver noticia

Campaña ViteVenom: siete paquetes npm maliciosos atacan el ecosistema Vite con infraestructura C2 basada en blockchain

Origen
Múltiples fuentes: The Hacker News, Checkmarx

Fecha
2026-07-18T04:05:55.188503+00:00

Resumen
Según The Hacker News y Checkmarx, se ha detectado una campaña de ataque a la cadena de suministro de software que involucra siete paquetes npm maliciosos dirigidos al ecosistema de herramientas frontend Vite. Esta campaña, denominada ViteVenom, es una expansión de la operación ChainVeil y utiliza una infraestructura de comando y control (C2) basada en blockchain con cuatro niveles, desplegada sobre la red Tron. El ataque representa un riesgo significativo para desarrolladores y empresas que dependen de Vite, ya que permite la entrega de un RAT (Remote Access Trojan) que puede comprometer la seguridad de las aplicaciones y sistemas afectados.

Enlace
Ver noticia

Nueva botnet NadMesh explota servicios de IA expuestos para robar claves de AWS y tokens de Kubernetes

Origen
The Hacker News

Fecha
2026-07-18T04:05:55.435141+00:00

Resumen
Según The Hacker News, una botnet escrita en Go llamada NadMesh ha sido detectada desde principios de julio buscando servicios de inteligencia artificial expuestos para robar claves únicas de AWS y tokens de Kubernetes. El operador de la botnet afirma tener 3,811 claves AWS únicas. La botnet utiliza un recolector basado en Shodan para mantener una cola de escaneo con servicios como ComfyUI, Ollama, n8n, Open WebUI, Langflow y Gradio, que son generadores de imágenes, ejecutores de modelos locales y constructores de flujos de trabajo que suelen implementarse rápidamente y protegerse tardíamente. Este ataque representa un riesgo significativo para empresas que utilizan servicios de IA en la nube sin una configuración adecuada de seguridad, exponiendo sus infraestructuras y credenciales a compromisos.

Enlace
Ver noticia

Subgrupo GoldenEyeDog vinculado a la brecha de DigiCert y robo de certificados de firma de código

Origen
Múltiples fuentes: The Hacker News, Expel

Fecha
2026-07-18T04:05:55.661063+00:00

Resumen
Según múltiples fuentes, la brecha de seguridad ocurrida en DigiCert en abril de 2026 ha sido atribuida a un grupo de actividad maliciosa denominado CylindricalCanine, identificado como un subgrupo de GoldenEyeDog, también conocido como APT-Q-27, Dragon Breath y Miuuti Group. Este grupo chino de ciberdelincuencia es conocido por atacar sectores de juegos y apuestas. El incidente involucró el robo de certificados digitales para firma de código, lo que representa un riesgo significativo para la integridad y confianza en software y sistemas que dependen de estos certificados.

Enlace
Ver noticia

Campaña de hackers norcoreanos 'Contagious Interview' usa esteganografía en imágenes SVG para distribuir malware OtterCookie

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-18T04:05:55.866263+00:00

Resumen
Según The Hacker News, actores de amenazas norcoreanos vinculados a la campaña 'Contagious Interview' están utilizando esteganografía en archivos de imagen SVG para ocultar cargas maliciosas. La campaña se basa en ofertas de empleo falsas y desafíos de codificación que, al ejecutarse, despliegan un malware de cuatro etapas conocido como OtterCookie. Este malware roba credenciales de navegador y billeteras criptográficas, además de archivos, representando un riesgo significativo para la seguridad de usuarios y empresas que participen en procesos de selección o descarguen estos proyectos maliciosos.

Enlace
Ver noticia

ACR Stealer roba tokens de navegador y archivos de Microsoft 365 mediante señuelos ClickFix

Origen
Múltiples fuentes: The Hacker News, Microsoft Defender Experts

Fecha
2026-07-18T04:05:57.400889+00:00

Resumen
Según múltiples fuentes, el malware ACR Stealer, activo desde 2024, está comprometendo redes empresariales al robar contraseñas guardadas en navegadores, tokens de sesión activos, documentos PDF, archivos de Microsoft 365 y datos sincronizados en OneDrive y SharePoint. La infección ocurre cuando un usuario ejecuta un comando malicioso en la caja de ejecución de Windows. Microsoft ha detallado dos cadenas de entrega utilizadas por este infostealer, lo que representa un riesgo significativo para la seguridad de la información y la integridad de los datos corporativos.

Enlace
Ver noticia

Nuevo malware GoSerpent apunta a gobiernos y diplomáticos del Sudeste Asiático para espionaje

Origen
Múltiples fuentes: The Hacker News, Kaspersky

Fecha
2026-07-18T04:05:57.624636+00:00

Resumen
Según múltiples fuentes, incluido The Hacker News y la empresa rusa Kaspersky, se ha descubierto un malware previamente no documentado llamado GoSerpent, activo desde finales de 2025. Este malware está dirigido principalmente a entidades gubernamentales y diplomáticas en el Sudeste Asiático, con el objetivo de mantener acceso prolongado y recopilar inteligencia. La amenaza representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras críticas de los países afectados.

Enlace
Ver noticia

CISA añade la vulnerabilidad crítica de ejecución remota de código en Microsoft SharePoint CVE-2026-58644 a su catálogo KEV

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-18T04:05:57.782779+00:00

Resumen
De acuerdo con múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incluido la vulnerabilidad crítica CVE-2026-58644 en Microsoft SharePoint Server en su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Esta falla, con una puntuación CVSS de 9.8, permite la ejecución remota de código mediante deserialización insegura. CISA ha ordenado a las agencias federales civiles que apliquen los parches antes del 19 de julio de 2026 para mitigar riesgos significativos que podrían afectar la seguridad de la información y la infraestructura crítica.

Enlace
Ver noticia

Nightmare Eclipse explota una nueva vulnerabilidad zero-day en Windows y The Gentlemen lidera ataques ransomware con impacto en producción láctea

Origen
Múltiples fuentes: The CyberWire, no especificado

Fecha
2026-07-18T04:05:58.319398+00:00

Resumen
Según The CyberWire y otras fuentes, el grupo de amenazas Nightmare Eclipse ha lanzado un nuevo exploit zero-day dirigido a sistemas Windows, lo que representa un riesgo crítico para la seguridad de infraestructuras y usuarios corporativos. Paralelamente, el grupo de ransomware The Gentlemen se posicionó como el principal actor en ataques de ransomware durante el segundo trimestre de 2026, destacando un incidente que afectó la producción de la empresa láctea Fairlife, causando interrupciones significativas en su cadena de suministro. Estas amenazas evidencian la creciente sofisticación y el impacto operativo de los ataques cibernéticos en sectores industriales y tecnológicos.

Enlace
Ver noticia

Análisis técnico de tres vulnerabilidades zero-day encadenadas en switches OT Siemens ROX II que permiten escalada de privilegios y acceso root persistente

Origen
Emmanuel Zhou, Adam Robbie, Rick Wyble and Miguel Pereira

Fecha
2026-07-18T04:05:58.659933+00:00

Resumen
Según Unit 42, se ha descubierto un conjunto de tres vulnerabilidades zero-day encadenadas en los switches OT Siemens ROX II que permiten a un atacante escalar privilegios y obtener acceso root persistente. Estas fallas representan un riesgo crítico para infraestructuras industriales que utilizan estos dispositivos, comprometiendo la seguridad operativa y la integridad de los sistemas de control industrial.

Enlace
Ver noticia

Abbott Laboratories investiga dos incidentes cibernéticos con accesos no autorizados y reclamaciones de extorsión

Origen
Múltiples fuentes: Lawrence Abrams

Fecha
2026-07-18T04:05:59.028903+00:00

Resumen
Según Lawrence Abrams, Abbott Laboratories está investigando dos incidentes de ciberseguridad distintos tras confirmar accesos no autorizados a sistemas internos heredados de Exact Sciences en su área de Diagnóstico de Cáncer. Además, se investiga una reclamación separada de que atacantes vulneraron su portal LabCentral y robaron datos de la empresa. Estos incidentes representan un riesgo significativo para la confidencialidad y la integridad de la información sensible, afectando potencialmente a la seguridad de los pacientes y la continuidad operativa de la compañía.

Enlace
Ver noticia

Vulnerabilidad HollowByte permite ataques DoS con solo 11 bytes en servidores OpenSSL

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-18T04:05:59.278447+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, se ha descubierto una vulnerabilidad llamada HollowByte que permite a atacantes no autenticados provocar una denegación de servicio (DoS) en servidores que utilizan OpenSSL mediante un payload malicioso de apenas 11 bytes. Esta falla puede afectar la estabilidad y disponibilidad de servicios que dependen de OpenSSL, poniendo en riesgo infraestructuras críticas y generando interrupciones para usuarios y empresas.

Enlace
Ver noticia

Ernst & Young revela brecha de datos tras hackeo de sistema de soporte

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-18T04:05:59.541376+00:00

Resumen
Según múltiples fuentes, Ernst & Young ha notificado a sus clientes sobre una brecha de datos originada por la compromisión de un sistema de tickets de soporte de terceros utilizado por su personal de TI. Este incidente expone información sensible y afecta la seguridad de la información de la empresa y sus clientes, generando riesgos operativos y de privacidad.

Enlace
Ver noticia

Nuevo exploit zero-day LegacyHive en Windows permite a hackers obtener privilegios de administrador

Origen
Sergiu Gatlan

Fecha
2026-07-18T04:05:59.870681+00:00

Resumen
Según Sergiu Gatlan, un investigador de seguridad conocido como 'Nightmare Eclipse' ha publicado un exploit zero-day llamado LegacyHive que afecta a sistemas Windows actualizados. Este exploit permite a los atacantes escalar privilegios y obtener acceso administrativo, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios, ya que compromete la integridad y el control total del sistema.

Enlace
Ver noticia

CISA ordena parchear urgentemente vulnerabilidades activamente explotadas en Fortinet FortiSandbox

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-18T04:06:00.620201+00:00

Resumen
Según múltiples fuentes, incluida CISA y BleepingComputer, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha emitido una orden para que las agencias gubernamentales prioricen la aplicación de parches en dos vulnerabilidades activamente explotadas en la plataforma de detección de amenazas Fortinet FortiSandbox. Estas fallas representan un riesgo crítico para la seguridad de la información y la infraestructura, ya que su explotación puede comprometer sistemas gubernamentales y empresariales que utilizan esta tecnología.

Enlace
Ver noticia

Campañas de espionaje iraní rastrean teléfonos militares de EE.UU. y malware CrashStealer afecta macOS

Origen
SecurityWeek News

Fecha
2026-07-18T04:06:00.795138+00:00

Resumen
Según SecurityWeek News, se han detectado campañas de espionaje iraní que rastrean teléfonos móviles del ejército estadounidense, lo que representa un riesgo significativo para la seguridad de las comunicaciones militares. Además, se ha identificado el malware CrashStealer que afecta a sistemas macOS, poniendo en riesgo la información de usuarios y empresas que utilizan esta plataforma. También se reporta la explotación de agentes de IA OpenClaw a través de WhatsApp, un ataque de ransomware contra la empresa naval TKMS y una brecha de datos en Lidl, afectando la seguridad de infraestructuras críticas y datos personales.

Enlace
Ver noticia

Vulnerabilidad crítica en SharePoint explotada poco después de su divulgación

Origen
Ionut Arghire

Fecha
2026-07-18T04:06:02.191268+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad de severidad crítica en SharePoint que permite a atacantes remotos y autenticados ejecutar código arbitrario en el servidor. Esta falla ha sido explotada poco después de su divulgación, lo que representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta plataforma, afectando la integridad y disponibilidad de los sistemas empresariales.

Enlace
Ver noticia

Coca-Cola suspende la producción de Fairlife en EE. UU. debido a un ataque de ransomware

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-18T04:06:02.4149+00:00

Resumen
Según SecurityWeek, Coca-Cola ha detenido la producción de su marca Fairlife en Estados Unidos tras sufrir un ataque de ransomware. La compañía aún no ha determinado el alcance completo, la naturaleza ni el impacto total del incidente, lo que genera incertidumbre sobre la recuperación y la seguridad de sus operaciones industriales.

Enlace
Ver noticia

Explotación de vulnerabilidades zero-day en SonicWall SMA por ransomware Inc

Origen
Nate Nelson

Fecha
2026-07-18T04:06:03.133185+00:00

Resumen
Según Nate Nelson, la campaña de ransomware Inc está explotando dos vulnerabilidades zero-day en los dispositivos SonicWall SMA. La combinación de estas vulnerabilidades permite a los atacantes obtener privilegios de nivel root en los appliances de acceso móvil de SonicWall, lo que representa un riesgo crítico para la seguridad de las infraestructuras que dependen de estos dispositivos.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-12283 en el conector Athena Federated Query para Azure Synapse

Fecha
2026-07-18T04:06:04.043059+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-12283 en Amazon Athena, un servicio serverless para consultas SQL sobre datos en Amazon S3. Esta falla afecta al conector Athena Federated Query para Azure Synapse, permitiendo que un usuario con acceso a una cuenta Azure Synapse cree una tabla con un nombre especialmente diseñado que, al ser consultada mediante el conector, podría devolver datos no intencionados. Las versiones afectadas comprenden desde la v2022.20.1 hasta la v2026.19.1. Esta vulnerabilidad representa un riesgo para la confidencialidad de los datos en entornos que integran Athena con Azure Synapse.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-15415 en AWS HealthOmics MCP Server permite escritura arbitraria mediante path traversal

Fecha
2026-07-18T04:06:04.310691+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-15415 en la herramienta aws-healthomics-mcp-server, usada en el servicio HealthOmics para análisis bioinformáticos. Esta falla permite a un atacante con control sobre el agente MCP escribir archivos arbitrarios fuera del directorio previsto, explotando secuencias de traversal en la entrada workflow_files. Afecta a versiones anteriores a la 0.0.36 y puede comprometer la integridad y seguridad de datos clínicos y de investigación gestionados en la plataforma.

Enlace
Ver noticia

Lanzamiento de WordPress 7.0.2 corrige vulnerabilidades críticas y de alta severidad

Origen
John Blackbourn

Fecha
2026-07-18T04:06:04.83775+00:00

Resumen
Según John Blackbourn, WordPress ha publicado la versión 7.0.2 que soluciona una vulnerabilidad crítica y otra de alta severidad. Debido a la gravedad de estas fallas, el equipo de WordPress.org ha activado actualizaciones automáticas forzadas para las instalaciones afectadas, recomendando a los administradores actualizar sus sitios de inmediato para proteger la seguridad de sus plataformas y evitar posibles ataques.

Enlace
Ver noticia

WordPress corrige vulnerabilidades críticas que permiten ejecución remota de código sin autenticación

Origen
Chloe Chamberland, Wordfence

Fecha
2026-07-18T04:06:05.009811+00:00

Resumen
Según Wordfence, el equipo de seguridad de WordPress lanzó actualizaciones para corregir dos vulnerabilidades críticas en el núcleo de WordPress. La primera es una inyección SQL sin autenticación (CVE-2026-60137) y la segunda, que puede combinarse con la primera, permite la ejecución remota de código sin necesidad de autenticación (CVE-2026-63030). Estas fallas representan un riesgo elevado para sitios web que utilizan WordPress, pudiendo comprometer la integridad y disponibilidad de las plataformas afectadas si no se aplican los parches de inmediato.

Enlace
Ver noticia

El punto ciego en la seguridad SaaS: la falta de visibilidad interna en aplicaciones críticas y sus consecuencias

Origen
Ashish Mishra / Múltiples fuentes: CSO Online, KrebsOnSecurity, GitHub Blog, Wiz Research, CISA

Fecha
2026-07-18T04:06:05.954588+00:00

Resumen
Según múltiples fuentes, muchas organizaciones invierten en seguridad en la nube pero carecen de visibilidad real sobre quién tiene acceso administrativo en sus aplicaciones SaaS, lo que genera un punto ciego crítico. En 2023, Salesforce sufrió una exposición masiva de datos sensibles debido a configuraciones erróneas en perfiles de usuarios invitados, afectando a más de 150,000 empresas. En 2022, GitHub reveló que atacantes usaron tokens OAuth robados de aplicaciones de terceros para acceder a repositorios privados, sin comprometer sus sistemas directamente. En otro caso, Microsoft expuso 38TB de datos internos, incluyendo mensajes de Teams, por un token de acceso mal configurado que permaneció abierto casi dos años. Las herramientas tradicionales de gestión de postura de seguridad en la nube (CSPM) no cubren la capa SaaS, dejando expuestos datos críticos. La gestión de postura de seguridad SaaS (SSPM) surge para cerrar esta brecha, enfocándose en permisos y configuraciones internas de las aplicaciones. Se recomienda auditar aplicaciones OAuth conectadas, revisar permisos de usuarios invitados, deshabilitar protocolos de autenticación heredados y realizar revisiones trimestrales de accesos privilegiados para mitigar riesgos. El problema no es negligencia, sino la falta de visibilidad y control dentro del perímetro SaaS.

Enlace
Ver noticia

Campaña global de phishing usa archivos TTF falsos para distribuir malware sigiloso y robar credenciales

Origen
Múltiples fuentes: Fortinet FortiGuard Labs, CSO Online, Keeper Security, Sectigo

Fecha
2026-07-18T04:06:06.123202+00:00

Resumen
Según Fortinet FortiGuard Labs y otras fuentes, una campaña global de phishing está utilizando archivos falsos de fuentes TrueType (TTF) que en realidad son cargadores basados en Lua para evadir detección y desplegar malware como Agent Tesla, Remcos, XWorm y Best Private LOGGER. Los atacantes envían correos electrónicos que suplantan empresas reconocidas con temas de colaboración o pagos, induciendo a las víctimas a abrir archivos comprimidos que contienen scripts ofuscados y el archivo TTF malicioso. Este archivo ejecuta código en memoria sin dejar rastros en disco, usando técnicas avanzadas de evasión como cifrado segmentado y bypass de mecanismos de seguridad. El objetivo principal es el robo de credenciales y mantener acceso persistente en sistemas Windows comprometidos. Expertos recomiendan no centrarse solo en la sofisticación técnica del cargador, sino reforzar controles de identidad y acceso, limitar privilegios, monitorizar comportamientos anómalos y restringir el uso de tecnologías como Windows Script Host y LuaJIT para mitigar el riesgo.

Enlace
Ver noticia

El uso de Shadow AI por ejecutivos senior genera riesgos críticos para la seguridad y gobernanza empresarial

Origen
Múltiples fuentes: CSO Online, TrustedTech, Ivalua, Teramind, Cisco, Future Tech Enterprise

Fecha
2026-07-18T04:06:06.349324+00:00

Resumen
Según múltiples fuentes, casi dos tercios de los altos directivos admiten usar herramientas de IA no aprobadas, frente al 31% de empleados de niveles inferiores, lo que agrava el problema del Shadow AI. Esta práctica, impulsada por la falta de herramientas oficiales adecuadas y la prioridad de la velocidad sobre la seguridad, pone en jaque a CISOs y CIOs, quienes carecen de autoridad para controlar a la alta dirección y enfrentan riesgos sin visibilidad ni trazabilidad. El uso de IA no gobernada por ejecutivos con acceso a información sensible expone a las organizaciones a consecuencias financieras y legales sin auditoría posible. Expertos coinciden en que la solución no es aumentar la gobernanza restrictiva, sino alinear a la dirección, ofrecer herramientas seguras y usables que satisfagan las necesidades reales y fomentar una cultura donde la seguridad sea prioritaria sin sacrificar la agilidad. La falta de formación y comunicación sobre las herramientas oficiales también impulsa el uso de soluciones no autorizadas. Este fenómeno evidencia una brecha crítica entre la innovación tecnológica y la gestión segura en las empresas.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

6

Arresto en Armenia de un turista ruso por orden de extradición de EE.UU. vinculada al grupo REvil

Origen
The Hacker News

Fecha
2026-07-18T04:05:57.190495+00:00

Resumen
Según The Hacker News, Armenia detuvo a Aleksandr Ermakov, un turista ruso, desde el 28 de junio en respuesta a una orden de extradición de Estados Unidos que lo vincula con el grupo de ransomware REvil. Sin embargo, sus abogados sostienen que se trata de un error de identidad y que el detenido no es el sospechoso buscado. El arresto ocurrió en el aeropuerto Zvartnots de Ereván, donde las autoridades lo identificaron mediante una foto de su perfil en VKontakte. Este caso pone en evidencia la complejidad y los riesgos de las operaciones internacionales contra ciberdelincuentes, afectando a personas inocentes y generando tensiones diplomáticas.

Enlace
Ver noticia

El Pentágono suspende los requisitos de la Fase II del CMMC

Origen
The CyberWire

Fecha
2026-07-18T04:05:58.493788+00:00

Resumen
Según The CyberWire, el Pentágono ha decidido suspender los requisitos correspondientes a la Fase II del Modelo de Madurez de Ciberseguridad para Contratistas (CMMC). Esta medida afecta a las empresas proveedoras del Departamento de Defensa de Estados Unidos, generando incertidumbre en los procesos de certificación y cumplimiento de seguridad en la cadena de suministro militar.

Enlace
Ver noticia

EE.UU. acusa a dos personas por lavado de 43 millones de dólares provenientes de fraude de inversión cibernético

Origen
Sergiu Gatlan

Fecha
2026-07-18T04:06:00.360812+00:00

Resumen
Según Sergiu Gatlan, fiscales estadounidenses han presentado cargos contra un hombre y una mujer de Nueva York por su participación en una red criminal que lavó 43 millones de dólares obtenidos mediante fraudes de inversión cibernéticos. Este caso destaca la persistencia de las estafas financieras en línea y la importancia de reforzar las medidas contra el lavado de dinero vinculado a delitos cibernéticos.

Enlace
Ver noticia

Ciberataque interrumpe operaciones del gigante japonés de alimentos congelados Nichirei

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-18T04:06:01.784997+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y reportes de Ionut Arghire, la empresa japonesa Nichirei sufrió un ciberataque que obligó a desconectar sus sistemas el 13 de julio. Actualmente, la compañía está comenzando a restaurar gradualmente sus operaciones. Este incidente afecta la continuidad operativa y la seguridad de la información en una importante empresa del sector alimentario.

Enlace
Ver noticia

Vulnerabilidad en Gemini de Google permite enviar mensajes desde un teléfono Android bloqueado

Origen
Graham Cluley, Hot for Security

Fecha
2026-07-18T04:06:05.182429+00:00

Resumen
Según Graham Cluley en Hot for Security, el asistente de inteligencia artificial Gemini de Google, diseñado para facilitar el uso de teléfonos Android, presenta una vulnerabilidad que permite a cualquier persona enviar mensajes desde un dispositivo bloqueado. Esto representa un riesgo significativo para la privacidad y seguridad de los usuarios, ya que terceros podrían aprovechar esta falla para comunicarse sin autorización desde el teléfono afectado.

Enlace
Ver noticia

La Comisión Europea ordena a Google abrir Android a asistentes de IA rivales y compartir datos de búsqueda para limitar su dominio

Origen
Múltiples fuentes: CSO Online, Computerworld

Fecha
2026-07-18T04:06:05.560585+00:00

Resumen
Según múltiples fuentes, la Comisión Europea ha emitido dos resoluciones bajo la Ley de Mercados Digitales para frenar el dominio de Google. Primero, obliga a Google a permitir que asistentes de inteligencia artificial distintos de su propio Gemini accedan al sistema operativo Android con los mismos privilegios que su asistente, garantizando igualdad de acceso a aplicaciones y servicios del sistema. Segundo, ordena a Google compartir los datos de búsqueda que solo él puede recopilar con otros motores de búsqueda. Google ha advertido que estas medidas podrían comprometer la privacidad y seguridad de millones de usuarios europeos. Expertos en seguridad alertan que esta apertura supone un reto para los responsables de seguridad corporativa, quienes deberán gestionar los permisos y riesgos asociados a múltiples agentes de IA con acceso a nivel de sistema, modificando las políticas de dispositivos y control de datos para mitigar posibles vulnerabilidades.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

La Comisión Europea ordena a Google abrir el acceso a micrófono, cámara y pantalla de Android a asistentes de IA rivales

Origen
The Hacker News

Fecha
2026-07-18T04:05:56.164083+00:00

Resumen
Según The Hacker News, la Comisión Europea ha ordenado a Google que permita a asistentes de inteligencia artificial rivales acceder a funciones clave de Android como la cámara, el micrófono, la pantalla, un comando de activación con la pantalla apagada y la capacidad de controlar otras aplicaciones imitando toques y escritura. Esta medida busca garantizar igualdad de condiciones frente al asistente Gemini de Google. Google debe implementar estos cambios en la próxima versión mayor, Android 18, antes del 1 de agosto de 2027. Esta decisión impacta directamente en la privacidad y seguridad de los usuarios, así como en la competencia en el mercado de asistentes de IA.

Enlace
Ver noticia

La carrera por desplegar autonomía militar avanza, ¿puede la infraestructura de información confiable seguir el ritmo?

Origen
The Hacker News

Fecha
2026-07-18T04:05:56.457717+00:00

Resumen
Según The Hacker News, las fuerzas militares de EE. UU., Reino Unido y la OTAN enfrentan una creciente presión para implementar capacidades autónomas con mayor rapidez. Nuevas inversiones, estrategias de defensa en evolución y vías de adquisición aceleradas están transformando la entrega de capacidades, favoreciendo programas que pueden pasar del concepto al despliegue operativo a velocidad comercial. El desafío actual es si la infraestructura de información confiable puede mantenerse al día con esta aceleración, lo que es crucial para la seguridad y eficacia de estas tecnologías autónomas.

Enlace
Ver noticia

Incremento en la búsqueda de proxies residenciales 'limpios' para fraudes con tarjetas

Origen
Flare, BleepingComputer

Fecha
2026-07-18T04:05:59.70354+00:00

Resumen
Según Flare y BleepingComputer, los proxies residenciales han dejado de ser una solución infalible para el fraude con tarjetas. Los ciberdelincuentes ahora buscan proxies residenciales 'limpios' y los combinan con huellas digitales del navegador, perfiles de dispositivos y otras señales de identidad para evadir los sistemas modernos de detección de fraudes. Esto representa un desafío creciente para la seguridad de las transacciones en línea y la protección de datos de usuarios y empresas.

Enlace
Ver noticia

Windows Server 2022 alcanzará el fin del soporte principal en 90 días

Origen
Sergiu Gatlan

Fecha
2026-07-18T04:06:00.136253+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha anunciado que Windows Server 2022 llegará al fin del soporte principal en octubre de 2026. A partir de esa fecha, el sistema operativo pasará a soporte extendido, durante el cual seguirá recibiendo actualizaciones de seguridad por cinco años adicionales. Esto implica que las empresas deben planificar la transición para mantener la seguridad y estabilidad de sus infraestructuras basadas en este sistema.

Enlace
Ver noticia

Impacto de la inteligencia artificial en la gobernanza y seguridad en ciberseguridad

Origen
SecurityWeek News

Fecha
2026-07-18T04:06:01.094544+00:00

Resumen
Según SecurityWeek News, la inteligencia artificial está transformando el ámbito de la ciberseguridad, pero existe preocupación sobre si las prácticas de gobernanza, cumplimiento y seguridad están evolucionando con la suficiente rapidez para adaptarse a estos cambios. Este análisis destaca la necesidad urgente de actualizar los marcos regulatorios y de gestión para mitigar riesgos emergentes derivados del uso de IA en entornos críticos.

Enlace
Ver noticia

Reacciones de la industria ante la suspensión de la Fase 2 de CMMC por el Pentágono

Origen
SecurityWeek News

Fecha
2026-07-18T04:06:01.599333+00:00

Resumen
Según SecurityWeek, profesionales del sector coinciden en que la suspensión de la Fase 2 del programa CMMC por parte del Pentágono detiene las auditorías de terceros, pero no elimina la obligación legal de proteger la Información Controlada No Clasificada (CUI). Esto afecta a empresas proveedoras del Departamento de Defensa, que deben mantener sus estándares de seguridad a pesar de la pausa en las auditorías.

Enlace
Ver noticia

La verdadera amenaza de la IA es la confianza ciega

Origen
R. Justin Martin

Fecha
2026-07-18T04:06:03.32985+00:00

Resumen
Según R. Justin Martin, la principal amenaza de la inteligencia artificial en ciberseguridad radica en la confianza ciega que se deposita en los modelos de IA que interpretan y ejecutan comandos sin supervisión humana. Esta práctica elimina la supervisión crítica necesaria para detectar y mitigar riesgos, aumentando la vulnerabilidad de las infraestructuras y sistemas empresariales.

Enlace
Ver noticia

La Casa Blanca lanza Gold Eagle para coordinar la respuesta a vulnerabilidades en IA, pero su implementación genera dudas

Origen
Alexander Culafi

Fecha
2026-07-18T04:06:03.49501+00:00

Resumen
Según Alexander Culafi, la Casa Blanca ha lanzado la iniciativa Gold Eagle para mejorar la coordinación en la respuesta a vulnerabilidades en el contexto de la inteligencia artificial. Sin embargo, persisten múltiples incertidumbres sobre cómo se está implementando esta estrategia, lo que genera dudas sobre su eficacia y alcance real en la mejora de la seguridad informática.

Enlace
Ver noticia

Google Cloud implementa estrategia 'Agentic Defense' para automatizar la detección y mitigación de ataques con IA

Origen
Jeffrey Schwartz, Dark Reading

Fecha
2026-07-18T04:06:03.735669+00:00

Resumen
Según Jeffrey Schwartz en Dark Reading, Google Cloud ha integrado capacidades clave de Wiz en una plataforma de defensa agentic que automatiza la detección y remediación de amenazas relacionadas con ataques basados en inteligencia artificial. Esta estrategia busca adelantarse a los atacantes mediante respuestas automáticas, mejorando la protección de infraestructuras en la nube y la seguridad de la información para empresas que utilizan servicios de Google Cloud.

Enlace
Ver noticia

Modelos de OnlyFans colaboran con CISOs para proteger sitios web gubernamentales y universitarios de ataques con contenido robado

Origen
Múltiples fuentes: CSO Online, Upguard

Fecha
2026-07-18T04:06:05.399375+00:00

Resumen
Según CSO Online y la investigación de Upguard, hackers han explotado vulnerabilidades en sitios web de universidades y organismos gubernamentales para alojar estafas y malware, utilizando contenido robado de OnlyFans como cebo. Los creadores de contenido de OnlyFans, aprovechando la protección de derechos de autor y los informes de DMCA, están emitiendo solicitudes de retirada para el contenido no autorizado, lo que ayuda a desmantelar las redes de distribución de tráfico malicioso. Esta colaboración beneficia a los operadores de los sitios afectados al eliminar contenido adulto no autorizado de los resultados de búsqueda de Google y les permite identificar y corregir las vulnerabilidades explotadas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Presentación de los nuevos embajadores de Burp Suite

Origen
PortSwigger

Fecha
2026-07-18T04:05:58.862466+00:00

Resumen
PortSwigger anuncia la incorporación de nuevos embajadores para Burp Suite, entre ellos Katie Paxton-Fear, Malek Mohammad, Yogesh Tantak y James Lester. Estos usuarios destacados compartirán su experiencia diaria con la herramienta, fomentando la comunidad y el aprendizaje colaborativo en seguridad informática.

Enlace
Ver noticia

Beacon Security recibe 13 millones de dólares para plataforma de datos de seguridad

Origen
Ionut Arghire

Fecha
2026-07-18T04:06:01.379927+00:00

Resumen
Según SecurityWeek, Beacon Security ha recaudado 13 millones de dólares para desarrollar su plataforma de datos de seguridad, que ayuda a las organizaciones a detectar, cazar y proteger sus activos en múltiples entornos a velocidad de máquina. Esta inversión permitirá mejorar la capacidad de respuesta y protección en entornos empresariales complejos.

Enlace
Ver noticia

Risk Ledger recibe 32 millones de dólares en financiación Serie B para plataforma colaborativa de seguridad en la cadena de suministro

Origen
Ionut Arghire

Fecha
2026-07-18T04:06:01.957915+00:00

Resumen
Según SecurityWeek, la empresa británica Risk Ledger ha asegurado 32 millones de dólares en una ronda de financiación Serie B. Risk Ledger ha desarrollado una plataforma colaborativa destinada a ayudar a las organizaciones a gestionar y mitigar riesgos de seguridad en la cadena de suministro, mejorando la visibilidad y la cooperación entre proveedores y clientes para fortalecer la seguridad de la información.

Enlace
Ver noticia

Calamares varados en la playa de Cape Cod sin relación con ciberseguridad

Origen
Bruce Schneier

Fecha
2026-07-18T04:06:02.623209+00:00

Resumen
Según Bruce Schneier, se han reportado numerosos calamares varados en la playa de Cape Cod, un fenómeno natural sin implicaciones en ciberseguridad. La publicación invita a utilizar este espacio para discutir noticias de seguridad no cubiertas en su blog.

Enlace
Ver noticia

Revelados detalles del sistema de cifrado de voz portátil 'Delilah' de Alan Turing

Origen
Bruce Schneier

Fecha
2026-07-18T04:06:02.789813+00:00

Resumen
Según Bruce Schneier, en noviembre de 2023 se subastó en Londres un conjunto de documentos inéditos de Alan Turing, conocidos como los 'papeles Bayley', que incluyen manuscritos originales de Turing sobre su proyecto secreto 'Delilah' (1943-1945). Este proyecto consistía en un sistema portátil de cifrado de voz, diseñado para proteger comunicaciones durante la guerra. Los documentos también contienen notas de Donald Bayley, quien preservó este valioso material hasta su fallecimiento en 2020. Este hallazgo aporta una perspectiva histórica significativa sobre técnicas tempranas de cifrado de voz, relevantes para la evolución de la seguridad en las comunicaciones.

Enlace
Ver noticia

Resumen de noticias de ciberseguridad incluyendo LastPass, GitHub, EBS, Spirals, Pegasus y más

Origen
Security Weekly

Fecha
2026-07-18T04:06:02.953751+00:00

Resumen
Según Security Weekly, en el episodio 599 se abordan múltiples temas relevantes de ciberseguridad que incluyen incidentes y análisis relacionados con LastPass, GitHub, EBS, las amenazas Spirals, Pegasus y Shaft, así como aportaciones de Josh Marpet. El contenido cubre vulnerabilidades, campañas de ataque y aspectos operativos que afectan a empresas y usuarios, proporcionando una visión amplia del panorama actual de amenazas y defensas en seguridad informática.

Enlace
Ver noticia

Microsoft presenta en Black Hat USA 2026 su estrategia para defender la confianza en la era de la IA y los ataques a la cadena de suministro

Origen
Elliot Volkman

Fecha
2026-07-18T04:06:04.514858+00:00

Resumen
Según Microsoft Security Blog, en Black Hat USA 2026 Microsoft ha destacado la importancia de defender la confianza en un contexto marcado por la inteligencia artificial y los ataques a la cadena de suministro. La compañía ofrece investigaciones sobre la cadena de suministro, experiencias prácticas de seguridad y conversaciones con expertos para fortalecer la protección de infraestructuras críticas y sistemas empresariales frente a estas amenazas emergentes.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email