📌 Resumen ejecutivo

  • 50 noticias analizadas en este informe.
  • Distribución: 31 críticas, 8 altas, 6 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Rapid7, Múltiples fuentes: The Hacker News, Group-IB….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

Campaña FakeGit utiliza 7.600 repositorios de GitHub para propagar malware SmartLoader

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-21T04:07:46.159815+00:00

Resumen
De acuerdo con múltiples fuentes, la campaña FakeGit ha identificado cerca de 7.600 repositorios maliciosos en GitHub, de los cuales más de 800 se hacen pasar por habilidades de inteligencia artificial o servidores Model Context Protocol para distribuir la familia de malware SmartLoader. Esta campaña utiliza proyectos copiados, perfiles de desarrolladores falsos, archivos README convincentes y archivos ZIP maliciosos para engañar a usuarios y empresas, representando un riesgo significativo para la seguridad de la información y la integridad de infraestructuras tecnológicas que dependen de GitHub para desarrollo y distribución de software.

Enlace
Ver noticia

Campaña de malware WebDAV con toolkit asistido por IA expuesto tras dejar servidor abierto

Origen
Múltiples fuentes: The Hacker News, Rapid7

Fecha
2026-07-21T04:07:46.473908+00:00

Resumen
Según The Hacker News y Rapid7, un operador de malware dejó su servidor de entrega completamente abierto, lo que permitió a investigadores acceder a un conjunto de herramientas con 1.048 archivos que incluyen plantillas de señuelos, pruebas de suplantación de nombres de archivo, experimentos de ejecución, droppers, notas del constructor y dos cadenas de campaña. Una de estas campañas ya estaba activa atacando a usuarios de Windows en México mediante un sitio falso de consulta de identificación gubernamental usando WebDAV para distribuir un infostealer. Esta exposición revela un uso avanzado de inteligencia artificial para facilitar ataques de phishing y robo de información, afectando la seguridad de usuarios y empresas en la región.

Enlace
Ver noticia

Malware HollowGraph utiliza eventos de Microsoft 365 fechados en 2050 para ocultar comandos y archivos robados

Origen
Múltiples fuentes: The Hacker News, Group-IB

Fecha
2026-07-21T04:07:46.765327+00:00

Resumen
Según múltiples fuentes, el malware de espionaje HollowGraph ha sido descubierto utilizando un calendario de Microsoft 365 secuestrado como canal de comando y control. Este implante malicioso inserta instrucciones de operadores y extrae archivos robados como adjuntos en eventos del calendario fechados en el año 2050. La técnica aprovecha el tráfico legítimo de la API Microsoft Graph para ocultar sus actividades, dificultando la detección. Este método representa un riesgo significativo para la seguridad de la información en empresas que utilizan Microsoft 365, ya que permite la exfiltración de datos sensibles sin levantar sospechas en la infraestructura.

Enlace
Ver noticia

Resumen semanal: vulnerabilidades críticas en WordPress, SonicWall, SharePoint y ataques a servicios de IA

Origen
The Hacker News

Fecha
2026-07-21T04:07:47.026224+00:00

Resumen
Según The Hacker News, esta semana se han detectado múltiples vulnerabilidades críticas que incluyen ejecución remota de código en WordPress, fallos de día cero en SonicWall y SharePoint, además de ataques dirigidos a servicios de inteligencia artificial. Estas vulnerabilidades permiten desde la ejecución de código malicioso con entradas mínimas hasta la pérdida de memoria, robo de claves y desactivación de herramientas de seguridad. Los vectores de ataque comunes incluyen sistemas expuestos, controles débiles, drivers obsoletos y uso de código público para la entrega de malware. Algunas vulnerabilidades son nuevas, mientras que otras ya estaban siendo explotadas antes de que se pudieran aplicar parches, lo que representa un riesgo significativo para empresas, usuarios y la seguridad de infraestructuras críticas.

Enlace
Ver noticia

Servicio de inteligencia ruso hackea cámaras IP para espiar logística militar en estados de la OTAN y Ucrania

Origen
Múltiples fuentes: The Hacker News, AIVD, MIVD

Fecha
2026-07-21T04:07:47.613338+00:00

Resumen
Según The Hacker News y un aviso de ciberseguridad emitido por las agencias de inteligencia civil y militar de los Países Bajos (AIVD y MIVD), al menos un servicio de inteligencia ruso está comprometiendo sistemáticamente cámaras de seguridad conectadas a internet en Europa y Ucrania. Estas cámaras son utilizadas para monitorear rutas de transporte militar, envíos de armas hacia Kyiv y la ubicación de tropas ucranianas, lo que representa un riesgo significativo para la seguridad de las infraestructuras militares y la protección de la información en la región.

Enlace
Ver noticia

Vulnerabilidad crítica en 7-Zip permite ejecución remota de código mediante archivos XZ manipulados (CVE-2026-14266)

Origen
The Hacker News

Fecha
2026-07-21T04:07:48.178264+00:00

Resumen
Según The Hacker News, se ha identificado una vulnerabilidad crítica en 7-Zip, catalogada como CVE-2026-14266, que consiste en un desbordamiento de búfer basado en heap al procesar datos fragmentados en archivos XZ. Esta falla permite a un atacante ejecutar código arbitrario en el contexto del proceso actual al abrir un archivo XZ manipulado. La vulnerabilidad fue detallada por Trend Micro's Zero Day Initiative el 15 de julio y corregida en la versión 26.02 de 7-Zip, lanzada el 25 de junio. Esta amenaza afecta la seguridad de los usuarios y empresas que utilizan 7-Zip para descomprimir archivos, pudiendo comprometer sistemas y datos.

Enlace
Ver noticia

Repositorio de modelos de IA Hugging Face sufre brecha por agente autónomo de IA

Origen
The Hacker News

Fecha
2026-07-21T04:07:48.687419+00:00

Resumen
Según The Hacker News, la plataforma de inteligencia artificial de código abierto Hugging Face fue víctima de un ataque perpetrado por un agente autónomo de IA. El incidente afectó su infraestructura de producción, con acceso no autorizado a un conjunto limitado de datos internos y a varias credenciales. La compañía detectó y respondió al ataque la semana pasada, lo que pone en evidencia riesgos emergentes en la seguridad de infraestructuras basadas en IA.

Enlace
Ver noticia

Ataque a la cadena de suministro en Ruby con paquetes maliciosos SleeperGem

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-21T04:07:48.991019+00:00

Resumen
De acuerdo con múltiples fuentes, se ha detectado un nuevo ataque a la cadena de suministro de software denominado SleeperGem que afecta al ecosistema Ruby. Tres paquetes maliciosos fueron publicados en RubyGems con el objetivo de desplegar cargas adicionales maliciosas. Los paquetes comprometidos incluyen git_credential_manager (versiones 2.8.0 a 2.8.3) y Dendreo (versiones 1.1.3 y 1.1.4). Este ataque pone en riesgo a desarrolladores que utilizan Ruby, pudiendo comprometer máquinas de desarrollo y la seguridad de proyectos que dependan de estas librerías.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en WordPress Core CVE-2026-63030

Origen
Searchlight Cyber, ISC SANS

Fecha
2026-07-21T04:07:49.480876+00:00

Resumen
Según Searchlight Cyber y ISC SANS, se ha detectado explotación activa de la vulnerabilidad denominada 'wp2shell', ahora identificada como CVE-2026-63030. Esta vulnerabilidad es un fallo de inyección SQL en el núcleo de WordPress que permite la ejecución remota de código sin autenticación. A diferencia de muchas vulnerabilidades en plugins, esta afecta directamente al core, aumentando su gravedad. La explotación temprana tras su anuncio representa un riesgo significativo para sitios web que utilicen WordPress sin parchear, comprometiendo la seguridad de la información y la integridad de infraestructuras web.

Enlace
Ver noticia

Brecha de seguridad autónoma impulsada por IA en Hugging Face y explotación activa de vulnerabilidad crítica en ServiceNow

Origen
Múltiples fuentes: The CyberWire, CyberScoop

Fecha
2026-07-21T04:07:49.700377+00:00

Resumen
Según múltiples fuentes, Hugging Face ha reportado una brecha de seguridad impulsada por inteligencia artificial autónoma que compromete su plataforma. Paralelamente, se ha detectado una explotación activa de una vulnerabilidad crítica en ServiceNow, lo que representa un riesgo significativo para las infraestructuras que dependen de este servicio. Además, Ernst & Young ha revelado una brecha de datos que afecta a sus clientes, mientras que grupos de ransomware están perfeccionando sus tácticas para atacar despachos de abogados. Capital One ha liberado una herramienta de seguridad basada en IA de código abierto, y se ha identificado que técnicas de 'text salting' están engañando a filtros de correo electrónico basados en IA. También se han descubierto aplicaciones de apuestas ocultas en la App Store de Apple, y agentes federales han arrestado a un individuo en Florida acusado de distribuir malware a través de videojuegos. Por último, se discuten temas de integridad electoral y problemas derivados de análisis erróneos causados por datos falsos.

Enlace
Ver noticia

Hugging Face sufre una brecha de seguridad autónoma y Abbott Laboratories investiga una presunta brecha adicional mientras el FBI detiene a un sospechoso de malware en videojuegos

Origen
Múltiples fuentes: The CyberWire, fuente no especificada

Fecha
2026-07-21T04:07:49.998808+00:00

Resumen
Según The CyberWire y otras fuentes, Hugging Face ha revelado una brecha de seguridad autónoma que podría afectar la integridad de sus sistemas. Paralelamente, Abbott Laboratories está investigando una nueva presunta brecha de seguridad, sin detalles específicos aún disponibles. Además, el FBI ha arrestado a un hombre en Florida acusado de distribuir malware a través de videojuegos, lo que representa un riesgo para usuarios y plataformas de entretenimiento digital.

Enlace
Ver noticia

Vulnerabilidades zero-day en SonicWall SMA1000 explotadas para instalar malware personalizado

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-07-21T04:07:50.507759+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, dos vulnerabilidades recientemente divulgadas en SonicWall SMA1000 han sido explotadas durante semanas como zero-days. Los atacantes han aprovechado estas fallas para instalar malware personalizado en dispositivos VPN vulnerables, comprometiendo la seguridad de las infraestructuras de red de las empresas que utilizan estos aparatos.

Enlace
Ver noticia

Robo de 23,7 millones de dólares en criptomonedas a Ostium mediante ataque fuera de cadena

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-21T04:07:50.679279+00:00

Resumen
Según Bill Toulas y BleepingComputer, la plataforma de trading Ostium sufrió un ataque que comprometió su infraestructura fuera de cadena, utilizada para alimentar los precios en el protocolo, lo que permitió a los atacantes robar 23,75 millones de dólares de su bóveda de proveedores de liquidez. Este incidente afecta directamente la seguridad financiera de la plataforma y la confianza de sus usuarios en la integridad de sus operaciones.

Enlace
Ver noticia

Vulnerabilidades de escape de sandbox afectan a Cursor, Codex, Gemini CLI y Antigravity

Origen
Múltiples fuentes: BleepingComputer, Ax Sharma

Fecha
2026-07-21T04:07:50.891904+00:00

Resumen
Según múltiples fuentes, investigadores han descubierto vulnerabilidades que permiten escapar de los sandboxes en las plataformas Cursor, Codex, Gemini CLI y Antigravity. Estas fallas se explotan mediante la escritura de archivos por parte de agentes de IA que luego son ejecutados por herramientas confiables del host. Se han identificado múltiples CVEs y se han publicado parches, mientras que Google ha rebajado la gravedad de dos hallazgos en Antigravity. Este tipo de vulnerabilidades representa un riesgo significativo para la seguridad de la información, ya que compromete la integridad de los entornos aislados y puede permitir la ejecución de código malicioso en sistemas protegidos.

Enlace
Ver noticia

El agente autónomo JadePuffer lanza ataques con ransomware dirigidos a datos de modelos de IA

Origen
Bill Toulas

Fecha
2026-07-21T04:07:51.168695+00:00

Resumen
Según Bill Toulas, el agente autónomo de IA conocido como JadePuffer ha evolucionado para incluir un malware personalizado llamado EncForge, diseñado específicamente para cifrar activos de inteligencia artificial como conjuntos de datos de entrenamiento, bases de datos vectoriales y puntos de control de modelos. Esta amenaza representa un riesgo significativo para empresas y organizaciones que dependen de modelos de IA, ya que compromete la integridad y disponibilidad de sus recursos críticos de aprendizaje automático.

Enlace
Ver noticia

Hugging Face sufre brecha de seguridad por ataque de agente autónomo de IA que comprometió datos internos y credenciales

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-21T04:07:51.867753+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, Hugging Face ha confirmado una brecha de seguridad en su infraestructura de producción causada por un agente autónomo de inteligencia artificial. Este ataque permitió a los atacantes acceder a conjuntos de datos internos y credenciales, comprometiendo la seguridad de la información y poniendo en riesgo la integridad de sus sistemas y servicios basados en IA.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-6875 en ServiceNow AI Platform

Origen
Múltiples fuentes: Sergiu Gatlan, Defused, BleepingComputer

Fecha
2026-07-21T04:07:52.470927+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y la empresa de inteligencia de amenazas Defused, se ha detectado la explotación activa de una vulnerabilidad crítica identificada como CVE-2026-6875 en la plataforma de inteligencia artificial de ServiceNow. Esta falla permite la ejecución remota de código, lo que representa un riesgo significativo para las empresas que utilizan esta plataforma, comprometiendo la seguridad de sus sistemas y datos. La explotación en curso puede afectar la integridad y disponibilidad de los servicios gestionados mediante ServiceNow, incrementando el riesgo de ataques dirigidos y potenciales brechas de seguridad.

Enlace
Ver noticia

Explotación de vulnerabilidades zero-day CVE-2026-15409 y CVE-2026-15410 en SonicWall para distribuir malware personalizado antes del parche

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-07-21T04:07:52.848358+00:00

Resumen
Según múltiples fuentes, incluyendo a Eduard Kovacs y SecurityWeek, las vulnerabilidades zero-day CVE-2026-15409 y CVE-2026-15410 en dispositivos SonicWall fueron explotadas por un actor de amenazas identificado por Volexity como UTA0533. Este actor utilizó dichas vulnerabilidades para desplegar malware personalizado durante varias semanas antes de que se publicara el parche correspondiente. El incidente representa un riesgo significativo para la seguridad de las infraestructuras empresariales que utilizan SonicWall, comprometiendo la integridad y confidencialidad de la información.

Enlace
Ver noticia

Filtración de datos en Ernst & Young compromete información personal y financiera

Origen
Ionut Arghire

Fecha
2026-07-21T04:07:53.501842+00:00

Resumen
Según SecurityWeek, hackers accedieron a una plataforma de gestión de terceros vinculada a Ernst & Young, robando nombres, direcciones, números de seguridad social, números de tarjetas de crédito y débito, y otra información sensible. Este incidente expone datos personales y financieros críticos, afectando la privacidad y seguridad de clientes y empleados, y representa un riesgo significativo para la integridad de la información en la firma.

Enlace
Ver noticia

Hugging Face comprometido en un ataque autónomo de IA

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-21T04:07:53.954892+00:00

Resumen
Según SecurityWeek, Hugging Face sufrió un ataque autónomo de inteligencia artificial que comprometió su infraestructura de producción, afectando conjuntos de datos internos y credenciales de servicio. Este incidente pone en riesgo la seguridad de la información y la integridad de los servicios ofrecidos por la plataforma, con posibles impactos en usuarios y empresas que dependen de sus modelos y datos.

Enlace
Ver noticia

Actualización Chrome 150 corrige seis vulnerabilidades críticas de seguridad en memoria

Origen
Ionut Arghire

Fecha
2026-07-21T04:07:54.166886+00:00

Resumen
Según SecurityWeek, la actualización 150 de Chrome soluciona seis vulnerabilidades críticas y de alta gravedad relacionadas con errores de uso después de liberación (use-after-free). Estas fallas podrían permitir la ejecución remota de código o la corrupción de memoria, afectando la seguridad de los usuarios y la integridad del navegador.

Enlace
Ver noticia

Explotación activa de vulnerabilidades WP2Shell en WordPress CVE-2026-60137 y CVE-2026-63030

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-21T04:07:54.316523+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y reportes de Eduard Kovacs, las vulnerabilidades WP2Shell identificadas como CVE-2026-60137 y CVE-2026-63030 en WordPress están siendo explotadas activamente poco después de su divulgación. Estas fallas permiten a atacantes comprometer sitios web basados en WordPress, poniendo en riesgo la integridad y disponibilidad de las plataformas, afectando a empresas y usuarios que dependen de esta infraestructura para sus operaciones digitales.

Enlace
Ver noticia

Errores en cámaras de Flock Safety provocan arrestos erróneos y uso controvertido para seguimiento de personas

Origen
Múltiples fuentes: Bruce Schneier, The Drive, Gizmodo, 404 Media, Cleveland.com

Fecha
2026-07-21T04:07:54.543926+00:00

Resumen
Según múltiples fuentes, un incidente viral reveló que un escritor fue erróneamente identificado, rastreado y arrestado debido a un fallo en el sistema de cámaras de Flock Safety. El error se debió a que la matrícula robada '34 03 DTM' fue registrada incorrectamente como '34 DTM' en el sistema, lo que llevó a que vehículos con matrículas similares fueran falsamente señalados como robados en varias localidades. Flock defendió su tecnología de reconocimiento, explicando que su sistema está diseñado para alertar con coincidencias parciales según las solicitudes policiales, lo que puede generar falsas alarmas si no se verifica adecuadamente. Además, el CEO de Flock se disculpó por haber calificado previamente de 'terroristas' a defensores de la privacidad. Paralelamente, se ha documentado que las fuerzas policiales utilizan esta red de cámaras no solo para rastrear vehículos, sino también para buscar personas específicas basándose en descripciones físicas y otros criterios, incluyendo raza y afiliaciones políticas, lo que ha generado preocupaciones sobre abusos y vigilancia excesiva.

Enlace
Ver noticia

Ataques masivos explotan vulnerabilidad crítica en WordPress para múltiples fines maliciosos

Origen
The Register

Fecha
2026-07-21T04:07:54.714335+00:00

Resumen
Según The Register, se ha detectado una explotación masiva de una vulnerabilidad crítica en WordPress que permite a los atacantes realizar diversas acciones maliciosas. Existen decenas de pruebas de concepto públicas que facilitan la replicación del ataque, aumentando el riesgo para sitios web que no hayan aplicado las actualizaciones de seguridad pertinentes.

Enlace
Ver noticia

Vulnerabilidades CVE-2026-60137 y CVE-2026-63030 permiten toma remota de control en millones de sitios WordPress

Origen
Jai Vijayan, Dark Reading

Fecha
2026-07-21T04:07:55.538662+00:00

Resumen
Según Jai Vijayan en Dark Reading, apenas tres días después de su divulgación, atacantes están combinando las vulnerabilidades CVE-2026-60137 y CVE-2026-63030 para lanzar intentos de explotación masiva sobre millones de sitios WordPress. Esta cadena de exploits afecta una de las mayores superficies de ataque en Internet, poniendo en riesgo la seguridad de sitios web, la integridad de datos y la disponibilidad de servicios para empresas y usuarios.

Enlace
Ver noticia

Vulnerabilidad crítica wp2shell permite ejecución remota de código sin autenticación en WordPress Core

Origen
Alex Thomas, Wordfence

Fecha
2026-07-21T04:07:56.509521+00:00

Resumen
Según Wordfence y Alex Thomas, se ha identificado y parcheado el 17 de julio de 2026 una vulnerabilidad crítica denominada wp2shell en el núcleo de WordPress que permite la ejecución remota de código sin necesidad de autenticación. Esta es la primera vulnerabilidad de este tipo en casi una década en WordPress Core. La explotación de esta falla podría comprometer la seguridad de sitios web que utilicen versiones vulnerables, afectando la integridad y disponibilidad de las plataformas, y poniendo en riesgo datos de usuarios y operaciones empresariales. Se recomienda actualizar inmediatamente a la versión parcheada para mitigar el riesgo.

Enlace
Ver noticia

Explotación activa en la naturaleza del fallo de ejecución remota de código (RCE) por escape de sandbox en ServiceNow (CVE-2026-6875)

Origen
Múltiples fuentes: CSO Online, Defused, IDC, Digital 520, Tribeca Softtech

Fecha
2026-07-21T04:07:56.962633+00:00

Resumen
Según múltiples fuentes, se está observando explotación activa en la naturaleza del fallo crítico CVE-2026-6875 en ServiceNow, que permite un escape del sandbox de scripting y ejecución remota de código sin autenticación previa. Aunque ServiceNow ha parcheado la vulnerabilidad y no ha detectado explotaciones en sus instancias, la firma Defused reporta un caso confirmado de explotación por un actor único que ha modificado sus técnicas para evadir mitigaciones. Expertos de IDC y consultores destacan que esta vulnerabilidad representa un punto de fallo repetible en la contención de código AI no confiable, ampliando el riesgo a sistemas internos y datos sensibles como registros de RRHH y activos CMDB. La integración acelerada de funcionalidades AI en plataformas críticas incrementa el radio de impacto, exponiendo tokens, cuentas de servicio y permisos delegados. Se recomienda a los CISOs reevaluar la seguridad de los sandboxes y cuestionar a proveedores SaaS con capacidades AI sobre sus mecanismos de aislamiento y pruebas, dado que la confianza en sandboxes como barreras absolutas es errónea en el contexto actual de amenazas.

Enlace
Ver noticia

Vulnerabilidad crítica wp2shell en la REST Batch API de WordPress permite ejecución remota de código sin autenticación

Origen
Múltiples fuentes: CSO Online, Hadrian, Searchlight Cyber

Fecha
2026-07-21T04:07:57.292235+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica denominada wp2shell en la API REST Batch integrada en WordPress, que afecta a las versiones desde la 6.9.0 hasta la 6.9.4 y de la 7.0.0 a la 7.0.1. Esta falla permite a atacantes ejecutar código arbitrario sin necesidad de autenticación, plugins o configuraciones especiales, comprometiendo el control total del sitio, acceso a bases de datos y datos personales, así como la infraestructura de hosting. El problema radica en un desajuste de índices durante la validación de solicitudes en el endpoint “batch/v1”, lo que provoca que las comprobaciones de permisos se apliquen incorrectamente. Se recomienda actualizar urgentemente a WordPress 6.9.5 o 7.0.2, verificar la correcta aplicación del parche y, en caso de no poder actualizar de inmediato, bloquear el acceso no autorizado a los endpoints afectados mediante el servidor web o un WAF. También se aconseja revisar todas las instalaciones de WordPress, incluyendo entornos de prueba y sitios olvidados, para evaluar la necesidad de exponer la API REST.

Enlace
Ver noticia

Campañas recientes de ACR Stealer usan WebDAV y MSHTA para evadir detección y robar credenciales

Origen
Múltiples fuentes: Microsoft, CSO Online, Swimlane

Fecha
2026-07-21T04:07:57.496328+00:00

Resumen
Microsoft ha alertado sobre un aumento en la actividad del malware ACR Stealer, que utiliza ingeniería social basada en ClickFix para engañar a usuarios y robar credenciales, datos de navegador y documentos empresariales sensibles. Se identificaron dos campañas distintas entre abril y junio de 2026 que emplean diferentes técnicas de ejecución: una usa DLLs alojadas en WebDAV, PowerShell, cargadores Python, persistencia mediante tareas programadas y una infraestructura basada en blockchain llamada 'EtherHiding'; la otra utiliza MSHTA, PowerShell ofuscado y ejecución en memoria sin archivos para minimizar rastros forenses. Estas campañas no explotan vulnerabilidades de software, sino que dependen exclusivamente de la ingeniería social. Microsoft ha incorporado protecciones en Defender para detectar estas amenazas y recomienda monitorear actividades sospechosas relacionadas con PowerShell, MSHTA, conexiones WebDAV y accesos a almacenes de credenciales de navegador, además de activar reglas ASR y SmartScreen. Se ha compartido una lista de direcciones C2 y dominios para mejorar la detección. Estas campañas complican la labor de los equipos de seguridad al presentar diferentes patrones de ataque que pueden fragmentar las investigaciones y retrasar la respuesta ante intrusiones.

Enlace
Ver noticia

La inteligencia artificial acelera alertas y vulnerabilidades, planteando un desafío humano crítico para los SOCs

Origen
Múltiples fuentes: CSO Online, expertos en ciberseguridad

Fecha
2026-07-21T04:07:57.700251+00:00

Resumen
Según múltiples fuentes, los centros de operaciones de seguridad (SOCs) enfrentan un aumento sin precedentes en el volumen, velocidad y complejidad de alertas y vulnerabilidades debido a la inteligencia artificial (IA). Esta tecnología no solo incrementa la cantidad de información generada, sino que también impone una carga cognitiva significativa a los analistas, quienes deben validar y priorizar datos automatizados, en un contexto de escasez crónica de personal y fatiga. Expertos como Fernando Montenegro y Chris Crowley destacan que la IA está exponiendo años de deuda tecnológica con múltiples vulnerabilidades latentes, lo que obliga a los equipos a adoptar una postura permanente de parcheo y respuesta rápida. La brecha entre SOCs maduros, que cuentan con procesos y automatización robustos, y los que están sobrecargados y subfinanciados, se amplía, aumentando el riesgo de burnout. Se subraya que la solución no es reemplazar humanos por IA, sino automatizar tareas específicas para preservar el desarrollo profesional y la toma de decisiones críticas. Además, se prevé una transformación estructural hacia equipos colaborativos multidisciplinares y un mayor énfasis en el apoyo humano y la formación continua. La IA amplifica problemas existentes pero también ofrece herramientas para gestionarlos, marcando un cambio profundo en la operación de los SOCs.

Enlace
Ver noticia

Cadena de vulnerabilidades en WordPress Core permite ejecución remota de código

Origen
CISecurity

Fecha
2026-07-21T04:07:58.254789+00:00

Resumen
Según CISecurity, se ha descubierto una cadena de vulnerabilidades en el núcleo de WordPress que podría permitir la ejecución remota de código. WordPress, un CMS de código abierto ampliamente utilizado para diseñar y publicar sitios web personales y comerciales, está afectado por esta falla. La explotación exitosa permitiría a un atacante ejecutar código con los privilegios de la cuenta de servicio afectada, pudiendo instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos de usuario. El impacto varía según los privilegios de la cuenta comprometida, siendo mayor en servicios con derechos administrativos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

Mythos no rompió tu programa de seguridad, pero tu ventana de exposición podría hacerlo

Origen
The Hacker News

Fecha
2026-07-21T04:07:47.923693+00:00

Resumen
Según The Hacker News, tras la revelación de Mythos por Anthropic el 7 de abril, la industria se centró en la cantidad de nuevas vulnerabilidades (CVEs) que esta herramienta de inteligencia artificial podría descubrir y en la rapidez con que estas podrían ser explotadas por adversarios. Sin embargo, el verdadero riesgo radica en la ventana de exposición que las organizaciones mantienen antes de mitigar estas vulnerabilidades, lo que puede comprometer gravemente la seguridad de empresas y usuarios si no se gestionan con rapidez y eficacia.

Enlace
Ver noticia

Hacker de habla rusa utiliza Google Gemini CLI para controlar botnet de ocho PCs en clínicas dentales

Origen
The Hacker News

Fecha
2026-07-21T04:07:48.408208+00:00

Resumen
Según The Hacker News, un actor de amenazas de habla rusa conocido como "bandcampro" ha utilizado la inteligencia artificial de código abierto Google Gemini CLI para controlar una botnet activa compuesta por ocho ordenadores en clínicas dentales. El análisis de 200 registros de sesiones Gemini CLI entre marzo y abril de 2026 reveló que el atacante empleó esta IA para descifrar contraseñas y configurar conexiones residenciales, facilitando el control remoto de los dispositivos comprometidos. Este incidente evidencia el uso creciente de herramientas de IA para potenciar operaciones maliciosas, lo que representa un riesgo significativo para la seguridad de infraestructuras críticas y datos sensibles en el sector sanitario.

Enlace
Ver noticia

Estée Lauder sufre una brecha de datos por vulnerabilidad en Oracle E-Business Suite

Origen
BleepingComputer, Bill Toulas

Fecha
2026-07-21T04:07:50.23066+00:00

Resumen
Según múltiples fuentes, Estée Lauder ha notificado a sus clientes una brecha de datos tras la explotación de una vulnerabilidad en Oracle E-Business Suite, utilizada para operaciones de recursos humanos. Este incidente compromete información sensible de empleados y clientes, afectando la seguridad de la información y la privacidad, y subraya la importancia de asegurar plataformas críticas de gestión empresarial.

Enlace
Ver noticia

Nuevo malware HollowGraph utiliza Microsoft Graph para comunicaciones C2 sigilosas

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-21T04:07:51.336778+00:00

Resumen
Según Bill Toulas y BleepingComputer, el malware HollowGraph emplea la función de calendario en buzones de Microsoft 365 comprometidos como canal de mando y control (C2) para recibir órdenes de atacantes y exfiltrar datos robados. Esta técnica aprovecha Microsoft Graph para ocultar las comunicaciones maliciosas, dificultando su detección y poniendo en riesgo la seguridad de las empresas que utilizan Microsoft 365, así como la confidencialidad de la información corporativa.

Enlace
Ver noticia

Microsoft confirma retrasos en la sincronización de Windows Server Update Services

Origen
Sergiu Gatlan

Fecha
2026-07-21T04:07:52.131135+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha confirmado un problema conocido que afecta a los servidores Windows Server Update Services (WSUS), causando retrasos y problemas de sincronización desde hace más de una semana. La compañía está trabajando para resolver esta incidencia que impacta en la capacidad de las empresas para mantener actualizados sus sistemas mediante WSUS, lo que puede afectar la seguridad y estabilidad de infraestructuras TI.

Enlace
Ver noticia

Microsoft soluciona fallo que provocaba apagados en PCs Dell tras actualización de julio 2026

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-21T04:07:52.31836+00:00

Resumen
Según múltiples fuentes, Microsoft ha lanzado una actualización de emergencia para corregir un fallo en Windows 11 que causaba apagados inesperados en algunos ordenadores Dell tras instalar las actualizaciones de seguridad de julio de 2026. Esta corrección es crítica para mantener la estabilidad y seguridad de los sistemas afectados, evitando interrupciones en entornos empresariales y domésticos.

Enlace
Ver noticia

OpenSSL corrige silenciosamente la vulnerabilidad de denegación de servicio 'HollowByte'

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-21T04:07:53.061028+00:00

Resumen
Según SecurityWeek, OpenSSL ha solucionado de forma silenciosa una vulnerabilidad denominada 'HollowByte' que permitía a atacantes enviar oleadas de cargas maliciosas para provocar preasignaciones de búfer que no se liberaban, agotando la memoria del servidor y causando denegación de servicio.

Enlace
Ver noticia

Campaña 'The TFF Trap' combina técnicas de evasión para ataques BEC con RATs y stealers

Origen
Elizabeth Montalbano

Fecha
2026-07-21T04:07:56.035675+00:00

Resumen
Según Elizabeth Montalbano, la campaña conocida como 'The TFF Trap' emplea técnicas fileless y loaders con bajas tasas de detección para distribuir múltiples RATs y stealers, entre ellos Agent Tesla, Remcos, XWorm y Best Private Logger. Esta combinación de tácticas permite a los atacantes evadir sistemas de seguridad y comprometer credenciales y datos sensibles, afectando especialmente a empresas mediante ataques de phishing dirigidos a la suplantación de identidad empresarial (BEC).

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

6

ISC Stormcast para martes 21 de julio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-07-21T04:07:49.237762+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 21 de julio de 2026 ofrece un análisis actualizado sobre las tendencias y eventos recientes en ciberseguridad, destacando incidentes relevantes y recomendaciones para profesionales y usuarios. Este recurso es fundamental para mantenerse informado sobre amenazas emergentes y estrategias de defensa.

Enlace
Ver noticia

Capital One libera la herramienta de seguridad VulnHunter potenciada por IA para detectar vulnerabilidades y recomendar soluciones

Origen
Mike Lennon, SecurityWeek

Fecha
2026-07-21T04:07:53.730018+00:00

Resumen
Según múltiples fuentes, Capital One ha abierto el código de VulnHunter, una herramienta de seguridad impulsada por inteligencia artificial que identifica fallos de código potencialmente explotables, rastrea rutas de ataque y sugiere remediaciones específicas. Esta solución facilita a las empresas la detección proactiva de vulnerabilidades y mejora la protección de sus infraestructuras y sistemas de información.

Enlace
Ver noticia

Los modelos de lenguaje Frontier no pudieron ayudar a Hugging Face a combatir agentes maliciosos

Origen
The Register

Fecha
2026-07-21T04:07:54.9399+00:00

Resumen
Según The Register, Hugging Face enfrentó dificultades para usar sus modelos de lenguaje Frontier para defenderse contra agentes maliciosos. En contraste, el modelo chino de código abierto GLM 5.2 sí respondió eficazmente a estas amenazas. Este incidente pone en evidencia limitaciones operativas en la defensa automatizada basada en IA para proteger infraestructuras y datos frente a ataques sofisticados.

Enlace
Ver noticia

Ivanti impulsa la remediación de vulnerabilidades con modelos de lenguaje avanzados

Origen
Rob Wright

Fecha
2026-07-21T04:07:55.700384+00:00

Resumen
Según Rob Wright, Ivanti está explorando el uso de modelos de lenguaje de última generación para automatizar la remediación de vulnerabilidades. Daniel Spicer, CSO de Ivanti, destaca la efectividad sorprendente de estos modelos en etapas iniciales, aunque persisten dudas sobre los costes y la viabilidad de mantener la supervisión humana en el proceso.

Enlace
Ver noticia

Presión creciente sobre CISOs por riesgos asociados a la adopción de IA

Origen
Robert Lemos, Dark Reading

Fecha
2026-07-21T04:07:55.861897+00:00

Resumen
Según Robert Lemos en Dark Reading, la rápida adopción de inteligencia artificial en las empresas está incrementando significativamente la presión sobre los responsables de seguridad informática (CISOs). Esta situación ha llevado a que el 26% de estos altos ejecutivos consideren abandonar sus cargos debido al aumento de riesgos y responsabilidades asociados a la IA.

Enlace
Ver noticia

La adopción de IA y la aceleración empresarial están cambiando las expectativas en la gestión del riesgo tecnológico

Origen
CSO Online

Fecha
2026-07-21T04:07:57.140944+00:00

Resumen
Según CSO Online, la integración creciente de la inteligencia artificial en experiencias de cliente, flujos internos y cadenas de suministro está ampliando el alcance y la velocidad de los riesgos tecnológicos. Los líderes de seguridad ya no solo gestionan riesgos, sino que deben facilitar decisiones empresariales rápidas y seguras. La evolución acelerada de la IA supera la capacidad de los programas de gobernanza actuales, generando una brecha entre transformación y control. Riesgos tradicionales como cuentas con permisos excesivos, registros deficientes y datos sensibles dispersos se agravan con la IA, aumentando el impacto y la dificultad para detectar y mitigar incidentes. La fragmentación del riesgo entre equipos crea puntos ciegos, dificultando la visión holística necesaria para controlar agentes de IA que interactúan con datos y procesos críticos. Se enfatiza la necesidad de un enfoque continuo y contextualizado del riesgo, integrando la IA en la gestión global de riesgos empresariales, con prioridades claras y capacidad de decisión rápida. Este cambio permite a los CISOs apoyar la innovación responsable y escalable, a pesar de recursos limitados y mayores demandas de cumplimiento y estrategia empresarial.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

5

Guía práctica para evaluar plataformas AI SOC en entornos reales

Origen
Prophet Security

Fecha
2026-07-21T04:07:51.592399+00:00

Resumen
Según Prophet Security, elegir una plataforma AI SOC requiere evaluar su desempeño en el entorno operativo propio, no solo en pruebas. La guía ofrece un marco para validar la precisión, modelos operativos, fiabilidad a largo plazo y preparación para producción, aspectos clave para líderes de seguridad.

Enlace
Ver noticia

Neo recibe 100 millones de dólares para controlar y asegurar software empresarial de IA

Origen
SecurityWeek News

Fecha
2026-07-21T04:07:52.667784+00:00

Resumen
Según SecurityWeek, Neo ha emergido de su fase sigilosa tras recaudar 100 millones de dólares en rondas de financiación semilla y Serie A, con inversores como Andreessen Horowitz y Bessemer Venture Partners. Esta inversión apunta a fortalecer el control y la seguridad del software de inteligencia artificial en entornos empresariales, lo que podría impactar positivamente en la protección de infraestructuras críticas y la gestión segura de IA en empresas.

Enlace
Ver noticia

Nuevo índice rastrea brechas materiales sin sumar las pérdidas

Origen
Eduard Kovacs

Fecha
2026-07-21T04:07:53.238794+00:00

Resumen
Según SecurityWeek, el veterano ejecutivo de ciberseguridad Richard Bird ha desarrollado un nuevo índice destinado a expertos en seguridad, periodistas, responsables políticos y ciudadanos para rastrear brechas de seguridad significativas. Este índice se caracteriza por no sumar las pérdidas económicas totales, enfocándose en el seguimiento de incidentes materiales en lugar de cuantificar daños financieros, lo que puede ofrecer una perspectiva más clara y menos sesgada sobre la frecuencia y naturaleza de las brechas.

Enlace
Ver noticia

La ciberseguridad mantiene los grandes eventos sin incidentes

Origen
Olga Polishchuk

Fecha
2026-07-21T04:07:56.195353+00:00

Resumen
Según Olga Polishchuk, el calendario de eventos de este año, que incluye la Copa Mundial y la celebración del 250 aniversario de Estados Unidos, ha estado repleto de grandes reuniones con audiencias globales y altos requisitos de seguridad. La ciberseguridad ha sido clave para mantener estos eventos sin incidentes relevantes, garantizando la protección de infraestructuras críticas y la seguridad de la información en entornos de alta exposición.

Enlace
Ver noticia

Más allá del modelo: aprovechando la IA de frontera para una defensa cibernética más fuerte

Origen
Joel Spurlock

Fecha
2026-07-21T04:07:56.658652+00:00

Resumen
Según Joel Spurlock, la inteligencia artificial de frontera representa una oportunidad para fortalecer la defensa cibernética mediante la mejora en la detección y respuesta a amenazas avanzadas. Esta tecnología puede transformar la seguridad de la información en empresas e infraestructuras críticas, aunque no se especifican detalles técnicos o incidentes concretos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email