📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 27 críticas, 11 altas, 7 medias, 9 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, 404 Media, Múltiples fuentes: The Hacker News, Intezer, Kodem Security….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Vulnerabilidad crítica en AWS Kiro permite ejecución remota de código mediante texto oculto en páginas web

Origen
Múltiples fuentes: The Hacker News, Intezer, Kodem Security

Fecha
2026-07-22T04:06:36.695999+00:00

Resumen
Según The Hacker News y la investigación conjunta de Intezer y Kodem Security, se descubrió una vulnerabilidad crítica en Kiro, el IDE de codificación agente de AWS, que permitía a una página web con texto oculto reescribir su propio archivo de configuración y ejecutar código malicioso en la máquina de un desarrollador sin necesidad de aprobación. La falla se activaba con una simple solicitud para que Kiro resumiera una página, lo que podía derivar en ejecución remota de código. AWS ya ha parcheado esta vulnerabilidad. No se ha asignado un CVE a esta incidencia.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica RCE en Microsoft SharePoint CVE-2026-50522

Origen
Múltiples fuentes: The Hacker News, watchTowr, Microsoft

Fecha
2026-07-22T04:06:37.362544+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y watchTowr, se ha detectado explotación activa de la vulnerabilidad crítica CVE-2026-50522 en Microsoft Office SharePoint. Esta falla, con una puntuación CVSS de 9.8, permite la ejecución remota de código mediante la deserialización de datos no confiables, afectando a entornos corporativos que utilizan SharePoint. Microsoft ha parcheado esta vulnerabilidad en su actualización de seguridad de julio de 2026, reconociendo la contribución de DEVCORE en su identificación. La explotación de esta vulnerabilidad representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras empresariales que dependen de SharePoint.

Enlace
Ver noticia

Ataque del ransomware Qilin aprovecha vulnerabilidad de autenticación en PAN-OS de Palo Alto Networks

Origen
Múltiples fuentes: The Hacker News, Arctic Wolf Labs

Fecha
2026-07-22T04:06:37.598712+00:00

Resumen
Según The Hacker News y Arctic Wolf Labs, actores maliciosos han explotado la vulnerabilidad CVE-2026-0257, un fallo de omisión de autenticación en PAN-OS de Palo Alto Networks, para obtener acceso inicial y desplegar el ransomware Qilin (también conocido como Agenda). Esta vulnerabilidad, ya parcheada, afectaba el portal y gateway del sistema. Se investigaron múltiples intrusiones en junio de 2026 que comenzaron con esta explotación, poniendo en riesgo la seguridad de las infraestructuras y datos de las empresas afectadas.

Enlace
Ver noticia

Zimbra corrige vulnerabilidad crítica de inyección de comandos SNMP y cuatro fallos XSS

Origen
The Hacker News

Fecha
2026-07-22T04:06:37.885189+00:00

Resumen
De acuerdo con The Hacker News, Zimbra ha lanzado la versión 10.1.20 que corrige nueve vulnerabilidades de seguridad, destacando una crítica de inyección de comandos en el componente de monitorización SNMP cuando las notificaciones SNMP están habilitadas. Además, se han solucionado cuatro vulnerabilidades de tipo Cross-Site Scripting (XSS). Estas correcciones son esenciales para proteger las infraestructuras que utilizan Zimbra, evitando posibles ataques remotos que podrían comprometer la integridad y seguridad de los sistemas y datos de las empresas y usuarios.

Enlace
Ver noticia

Vulnerabilidades en agentes de IA de código abierto para Android permiten ejecutar código invisible en PCs host

Origen
The Hacker News

Fecha
2026-07-22T04:06:38.106142+00:00

Resumen
Según The Hacker News, investigadores han demostrado que una aplicación Android con permisos para dibujar sobre otras ventanas y escribir en almacenamiento compartido puede enviar instrucciones invisibles para el usuario al agente de IA que controla el teléfono. Con dos pasos adicionales, esta misma aplicación puede ejecutar comandos en el PC que impulsa al agente. Se probaron estas técnicas y seis ataques adicionales en cinco frameworks móviles de agentes de código abierto: AppAgent, AppAgentX, entre otros. Esto representa un riesgo significativo para la seguridad de dispositivos móviles y PCs conectados, afectando la integridad de sistemas y la privacidad de usuarios y empresas.

Enlace
Ver noticia

Nuevo ataque Bit2Watt permite a inquilinos en la nube desestabilizar redes eléctricas sin necesidad de exploits

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-22T04:06:38.684622+00:00

Resumen
Según The Hacker News, investigadores de la Universidad de Zhejiang han descrito un ataque denominado Bit2Watt que permite a un inquilino en la nube manipular el consumo eléctrico de un centro de datos mediante el uso ordinario de GPUs, sin necesidad de exploits ni accesos no autorizados. Este método puede alterar rápidamente la demanda energética, poniendo en riesgo la estabilidad de la red eléctrica que alimenta el centro. El hallazgo fue presentado en la conferencia CHES 2026 y representa un nuevo vector de amenaza para la seguridad de infraestructuras críticas y la gestión energética en entornos cloud.

Enlace
Ver noticia

Explotación masiva de vulnerabilidades críticas wp2shell en WordPress permite ejecución remota de código sin autenticación

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-22T04:06:38.966375+00:00

Resumen
Según The Hacker News, se ha detectado un aumento significativo en la explotación de dos vulnerabilidades críticas en WordPress, identificadas como CVE-2026-63030 y CVE-2026-60137, conocidas conjuntamente como wp2shell. Estas fallas permiten a atacantes ejecutar código remotamente sin necesidad de autenticación, comprometiendo completamente los sitios web afectados. La explotación masiva y el escaneo automatizado de sitios vulnerables ya están en marcha, lo que representa un riesgo elevado para empresas y usuarios que dependen de esta plataforma para sus servicios web.

Enlace
Ver noticia

Nuevo ransomware ENCFORGE ataca archivos de modelos de IA mediante explotación RCE en Langflow

Origen
Múltiples fuentes: The Hacker News, Sysdig

Fecha
2026-07-22T04:06:39.143931+00:00

Resumen
Según The Hacker News y análisis de Sysdig, se ha detectado un nuevo ransomware llamado ENCFORGE, desarrollado en Go, que se dirige específicamente a archivos críticos de infraestructura de inteligencia artificial, como pesos de modelos, índices vectoriales y conjuntos de datos de entrenamiento. Este ataque se realiza tras una explotación de ejecución remota de código (RCE) en Langflow y está vinculado al operador JADEPUFFER, un agente de IA malicioso previamente identificado. El ransomware cifra estos archivos esenciales, poniendo en riesgo la continuidad operativa y la seguridad de los sistemas de IA en las organizaciones afectadas.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-6875 en ServiceNow AI Platform permite ejecución remota de código sin autenticación

Origen
The Hacker News, Defused Cyber

Fecha
2026-07-22T04:06:39.302954+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Defused Cyber, se está observando explotación activa en entornos reales de la vulnerabilidad crítica CVE-2026-6875 en la plataforma de inteligencia artificial de ServiceNow. Esta falla, con una puntuación CVSS de 9.5, permite a un atacante sin autenticación ejecutar código arbitrario mediante escape de sandbox. Se han publicado parches para mitigar el riesgo, pero la amenaza representa un riesgo elevado para empresas que utilizan esta plataforma, comprometiendo la seguridad de la información y la integridad de sus infraestructuras.

Enlace
Ver noticia

Grupo de extorsión borra la base de datos del registro de tierras de Rumanía y FBI alerta sobre suplantadores que atacan a víctimas de estafas

Origen
Múltiples fuentes: The CyberWire, FBI

Fecha
2026-07-22T04:06:40.384191+00:00

Resumen
Según múltiples fuentes, un grupo de extorsión ha eliminado completamente la base de datos del registro de tierras de Rumanía, causando un grave impacto en la infraestructura crítica del país. Además, el FBI ha emitido una advertencia sobre suplantadores que se hacen pasar por autoridades para engañar a víctimas de estafas, aumentando el riesgo para usuarios y empresas en la protección de su información personal y financiera.

Enlace
Ver noticia

Desmantelamiento global de la plataforma de phishing Kratos y detención de su desarrollador

Origen
Múltiples fuentes: BleepingComputer, Bill Toulas

Fecha
2026-07-22T04:06:40.943738+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, las autoridades de Alemania y Estados Unidos han desmantelado la infraestructura central de Kratos, una plataforma de phishing como servicio (PhaaS) con alcance global. Además, el desarrollador de esta plataforma fue arrestado en Indonesia. Esta acción representa un golpe significativo contra las operaciones de phishing internacionales, mejorando la seguridad para empresas y usuarios al reducir la disponibilidad de herramientas maliciosas que facilitan ataques de ingeniería social y robo de credenciales.

Enlace
Ver noticia

Campaña FakeGit utiliza 7.600 repositorios de GitHub para distribuir malware SmartLoader y StealC

Origen
Múltiples fuentes: BleepingComputer, Bill Toulas

Fecha
2026-07-22T04:06:41.187717+00:00

Resumen
Según múltiples fuentes, la campaña FakeGit opera a gran escala mediante 7.600 repositorios maliciosos en GitHub, que han acumulado más de 14 millones de descargas. Esta operación distribuye los malwares SmartLoader y StealC, poniendo en riesgo a desarrolladores y usuarios que confían en estos repositorios para obtener software legítimo. El impacto afecta la seguridad de la información y la integridad de infraestructuras de desarrollo, incrementando la exposición a robo de datos y compromisos de sistemas.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-50522 en Microsoft SharePoint para robo de claves de máquina

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-22T04:06:41.472943+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, se está explotando activamente la vulnerabilidad crítica CVE-2026-50522 en Microsoft SharePoint. Esta falla permite a los atacantes ejecutar código remoto y robar claves de máquina, lo que les posibilita mantener acceso persistente incluso después de que los servidores afectados hayan sido parcheados. El impacto afecta a empresas que utilizan SharePoint, comprometiendo la seguridad de sus infraestructuras y la confidencialidad de la información almacenada.

Enlace
Ver noticia

El ransomware Anubis ataca a Coca-Cola Fairlife y amenaza con filtrar datos corporativos

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-07-22T04:06:41.664063+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, el grupo de ransomware Anubis ha reivindicado el ciberataque contra la subsidiaria láctea Fairlife de Coca-Cola. Los atacantes amenazan con publicar datos corporativos supuestamente robados si la empresa no paga el rescate exigido. Este incidente representa un riesgo significativo para la seguridad de la información y la continuidad operativa de la compañía, afectando potencialmente a sus infraestructuras y datos sensibles.

Enlace
Ver noticia

Explotación crítica de vulnerabilidades wp2shell en WordPress para instalar webshells persistentes

Origen
BleepingComputer

Fecha
2026-07-22T04:06:41.917257+00:00

Resumen
Según BleepingComputer, se están explotando activamente las vulnerabilidades críticas conocidas como wp2shell (CVE-2026-63030 y CVE-2026-60137) en el núcleo de WordPress. Los atacantes aprovechan estas fallas para desplegar webshells persistentes y añadir plugins maliciosos en servidores afectados, comprometiendo la seguridad de sitios web y potencialmente permitiendo control remoto y manipulación de datos. Esta amenaza impacta directamente a empresas y usuarios que dependen de WordPress para sus infraestructuras web, aumentando el riesgo de intrusiones y pérdida de integridad en la información.

Enlace
Ver noticia

Explotación crítica de vulnerabilidad en VPN GlobalProtect de Palo Alto por grupo ransomware Qilin

Origen
Múltiples fuentes: Sergiu Gatlan, Arctic Wolf, Bleeping Computer

Fecha
2026-07-22T04:06:42.530471+00:00

Resumen
Según múltiples fuentes, el grupo ransomware Qilin está explotando una vulnerabilidad crítica de omisión de autenticación en PAN-OS GlobalProtect de Palo Alto para comprometer redes empresariales. Esta falla permite a los atacantes eludir controles de acceso y desplegar ransomware, afectando la seguridad de la información y la continuidad operativa de las organizaciones que utilizan esta VPN.

Enlace
Ver noticia

Vulnerabilidad zero-day en Windows LegacyHive permite escalada de privilegios; parches no oficiales disponibles

Origen
Sergiu Gatlan

Fecha
2026-07-22T04:06:42.89647+00:00

Resumen
Según Sergiu Gatlan, se ha descubierto una vulnerabilidad zero-day en Windows LegacyHive que permite a atacantes escalar privilegios en sistemas Windows actualizados. Aunque Microsoft aún no ha lanzado un parche oficial, ya existen parches no oficiales gratuitos que mitigan este fallo. Esta vulnerabilidad representa un riesgo significativo para la seguridad de la información en entornos empresariales y usuarios, ya que podría facilitar la ejecución de código con privilegios elevados.

Enlace
Ver noticia

Estée Lauder revela impacto tras hackeo con zero-day en Oracle EBS

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-22T04:06:44.286462+00:00

Resumen
Según múltiples fuentes, Estée Lauder sufrió un ataque mediante una vulnerabilidad zero-day en su instancia de Oracle EBS en agosto de 2025. Los atacantes lograron exfiltrar información personal, financiera y de salud, afectando la seguridad de datos sensibles de la empresa y sus usuarios.

Enlace
Ver noticia

Brecha de datos en Clover Health Investments por ingeniería social

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-22T04:06:44.655651+00:00

Resumen
Según SecurityWeek, Clover Health Investments ha sufrido una brecha de datos tras un ataque de ingeniería social que comprometió cuentas de empleados con acceso a información personal y de salud. Este incidente pone en riesgo la privacidad de los usuarios y la seguridad de la información sensible manejada por la empresa.

Enlace
Ver noticia

Explotación de la vulnerabilidad CVE-2026-6875 en la plataforma AI de ServiceNow detectada pocos días tras su divulgación

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-22T04:06:44.809239+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y Eduard Kovacs, se ha detectado la explotación activa de la vulnerabilidad CVE-2026-6875 en la plataforma de inteligencia artificial de ServiceNow. Esta vulnerabilidad permite la ejecución remota de código, lo que representa un riesgo significativo para las empresas que utilizan esta plataforma, pudiendo comprometer la seguridad de la información y afectar la integridad de sus infraestructuras tecnológicas.

Enlace
Ver noticia

Vulnerabilidades críticas CVE-2026-16317 y CVE-2026-16318 en s2n-tls afectan a TLS 1.3 y QUIC

Fecha
2026-07-22T04:06:46.452522+00:00

Resumen
Según AWS, se han identificado dos vulnerabilidades en s2n-tls, una implementación open source de TLS/SSL. La CVE-2026-16317 permite a un atacante man-in-the-middle eliminar silenciosamente registros cifrados TLS 1.3 sin detección, afectando a todos los clientes y servidores TLS 1.3. La CVE-2026-16318 provoca una fuga de memoria en conexiones TLS 1.3 con QUIC habilitado durante el proceso HelloRetryRequest, aumentando el consumo de memoria en servidores de larga duración. Ambas afectan versiones hasta la v1.7.5 y requieren atención inmediata para mitigar riesgos en infraestructuras que usen s2n-tls.

Enlace
Ver noticia

CVE-2026-15957: Vulnerabilidad de denegación de servicio por recursión no controlada en deserializadores JSON, CBOR y XML generados por smithy-rs en AWS SDK para Rust

Fecha
2026-07-22T04:06:46.618067+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-15957 en smithy-rs, un framework de generación de código Rust utilizado en AWS SDK para Rust. Esta falla permite a un atacante remoto no autenticado provocar una denegación de servicio mediante una petición pequeña con datos profundamente anidados que causan recursión no controlada en los deserializadores JSON, CBOR y XML, lo que puede abortar el proceso por agotamiento de pila. Las versiones afectadas son aws-sdk-rust crates anteriores a release-2026-06-0. Se recomienda actualizar a versiones corregidas para mitigar este riesgo.

Enlace
Ver noticia

CVE-2026-8933: Vulnerabilidad de escalada local de privilegios en snap-confine afecta a Ubuntu Desktop

Origen
Saeed Abbasi

Fecha
2026-07-22T04:06:47.00557+00:00

Resumen
Según Saeed Abbasi de Qualys Threat Research Unit, se ha identificado una vulnerabilidad crítica de escalada local de privilegios en snap-confine (CVE-2026-8933) que permite a usuarios locales sin privilegios obtener acceso root completo en instalaciones por defecto de Ubuntu Desktop 24.04, 25.10 y 26.04. Esta falla se originó por un cambio en el endurecimiento de seguridad que introdujo una condición de carrera durante el sandboxing, comprometiendo la seguridad del sistema.

Enlace
Ver noticia

El grupo Sandworm usa CAPTCHAs falsos para engañar a usuarios y ejecutar código malicioso

Origen
Graham Cluley, Bitdefender Hot for Security

Fecha
2026-07-22T04:06:47.157816+00:00

Resumen
Según Graham Cluley y el equipo CERT-UA de Ucrania, el grupo de hackers respaldado por el Kremlin, Sandworm, está utilizando CAPTCHAs falsos en sitios web comprometidos para engañar a los usuarios y hacer que ejecuten código malicioso. Esta técnica representa un riesgo significativo para la seguridad de los usuarios y las infraestructuras web, ya que permite la ejecución remota de código sin que la víctima lo perciba.

Enlace
Ver noticia

Investigación revela que agentes de IA pueden cruzar límites de seguridad sin romper sandboxes

Origen
Múltiples fuentes: CSO Online, Pillar Security

Fecha
2026-07-22T04:06:47.327201+00:00

Resumen
Según CSO Online y la investigación de Pillar Security, los agentes de inteligencia artificial en herramientas como Cursor, Codex, Gemini CLI y Antigravity pueden evadir las restricciones de los sandboxes sin romperlos directamente. Los ataques se basan en que los agentes generan archivos que luego son ejecutados o interpretados por componentes confiables fuera del sandbox, como configuraciones de espacio de trabajo, scripts de automatización o entornos virtuales. Se identificaron cuatro modos de fallo repetibles, incluyendo fallos en denylists, configuraciones ejecutables, confianza en nombres de comandos y demonios locales privilegiados. Además, se detectó un vector común de escape a través del daemon privilegiado de Docker Desktop. Los investigadores advierten que el modelo de seguridad actual es insuficiente para el desarrollo con agentes autónomos y recomiendan tratar configuraciones que puedan ejecutar código como activos sensibles, exigir aprobaciones explícitas para modificaciones, limitar accesos privilegiados y monitorizar las transferencias de confianza en el flujo de trabajo de desarrollo.

Enlace
Ver noticia

Context bombing: nueva técnica defensiva para detener ataques automatizados con IA

Origen
Múltiples fuentes: CSO Online, Tracebit, Socket.dev

Fecha
2026-07-22T04:06:47.54375+00:00

Resumen
Según múltiples fuentes, la firma de seguridad Tracebit ha desarrollado y probado una técnica llamada 'context bombing' que utiliza señuelos con instrucciones diseñadas para activar las barreras de seguridad internas de los modelos de lenguaje (LLMs) usados por agentes de IA maliciosos. Esta técnica no solo alerta sobre accesos no autorizados, sino que detiene la ejecución de ataques automatizados, reduciendo hasta en un 90% la tasa de éxito en pruebas realizadas en entornos AWS. Los señuelos, conocidos como canarios, contienen fragmentos de texto que inducen a los modelos a rechazar continuar con la acción, interrumpiendo la cadena de ataque y ganando tiempo para la defensa. Además, se ha detectado que atacantes ya experimentan con inyecciones de prompts maliciosos para evadir análisis automatizados. Esta estrategia representa un avance significativo en la defensa contra ataques rápidos y autónomos de IA, que pueden comprometer cuentas administrativas y persistir en sistemas sin supervisión humana. El riesgo existe de que herramientas legítimas también activen estos señuelos, pero esto puede ser aprovechado para controlar agentes IA internos que se desvíen de su comportamiento esperado.

Enlace
Ver noticia

Oracle lanza su actualización crítica de parches de julio 2026 con 1235 CVEs corregidos y 261 vulnerabilidades críticas

Origen
Múltiples fuentes: Tenable Research Special Operations, Oracle Security Advisory

Fecha
2026-07-22T04:06:47.881747+00:00

Resumen
Según Tenable Research Special Operations y el aviso oficial de Oracle, la actualización crítica de parches (CPU) de julio 2026 es la más grande hasta la fecha, corrigiendo 1235 vulnerabilidades únicas (CVEs) mediante 1449 parches, de los cuales 261 son de severidad crítica. Esta actualización cubre 32 familias de productos Oracle, destacando Oracle E-Business Suite con 410 parches (28.3% del total) y Oracle Fusion Middleware con 355 parches. Se identifican múltiples vulnerabilidades explotables remotamente sin autenticación, especialmente en Oracle Fusion Middleware (219). Se recomienda encarecidamente a las empresas y usuarios que apliquen estos parches para mitigar riesgos significativos en infraestructuras y seguridad de la información.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

Apple corrige fallo en Hide My Email que exponía direcciones reales en registros de correo

Origen
The Hacker News, 404 Media

Fecha
2026-07-22T04:06:36.407046+00:00

Resumen
Según múltiples fuentes, Apple ha solucionado una vulnerabilidad en su servicio Hide My Email que permitía revelar las direcciones de correo reales de los usuarios, comprometiendo la privacidad que ofrece esta función. El fallo fue reportado hace más de un año por Tyler Murphy, cofundador de EasyOptOuts, y la corrección se implementó el 3 de julio de 2026. Esta vulnerabilidad afectaba la confidencialidad de los usuarios y podría haber expuesto información sensible en los registros de correo.

Enlace
Ver noticia

Google lanza Gemini 3.5 Flash Cyber, una IA especializada para detectar y corregir vulnerabilidades de software

Origen
The Hacker News

Fecha
2026-07-22T04:06:36.970196+00:00

Resumen
Según The Hacker News, Google DeepMind ha presentado Gemini 3.5 Flash Cyber, un modelo de inteligencia artificial avanzado basado en 3.5 Flash diseñado para identificar, validar y parchear vulnerabilidades de software de forma rápida y eficiente. Este modelo estará disponible exclusivamente para gobiernos y socios de confianza a través de CodeMender en un programa piloto de acceso limitado. Esta innovación puede mejorar significativamente la seguridad de infraestructuras críticas y aplicaciones empresariales al acelerar la detección y mitigación de fallos de seguridad.

Enlace
Ver noticia

N-day se está convirtiendo en N-hora: parchear más rápido no es suficiente

Origen
The Hacker News

Fecha
2026-07-22T04:06:38.432669+00:00

Resumen
Según The Hacker News, cada parche de seguridad revela exactamente qué vulnerabilidad se ha corregido, permitiendo a los atacantes crear exploits funcionales que afectan a todos los sistemas que aún no han actualizado. Este fenómeno, conocido como explotación N-day, se ha acelerado hasta convertirse en una carrera contrarreloj donde el tiempo para desplegar parches es cada vez más corto, lo que aumenta el riesgo para empresas y usuarios que no aplican actualizaciones de forma inmediata.

Enlace
Ver noticia

Cierre de brechas de identidad en la seguridad de infraestructuras críticas

Origen
Specops Software

Fecha
2026-07-22T04:06:42.132187+00:00

Resumen
Según Specops Software, los ataques a infraestructuras críticas suelen comenzar con credenciales robadas, dispositivos comprometidos o cuentas de confianza. Se destaca la importancia del modelo Zero Trust para verificar tanto la identidad de los usuarios como la confianza en los dispositivos antes de permitir el acceso a sistemas críticos, reforzando así la seguridad y mitigando riesgos operativos.

Enlace
Ver noticia

Orden Ejecutiva para que Contratistas de Defensa Mapear Software y Proveedores en Cadenas Críticas de Suministro

Origen
SecurityWeek News

Fecha
2026-07-22T04:06:43.065906+00:00

Resumen
Según SecurityWeek News, una nueva orden ejecutiva exige a los contratistas de defensa obtener visibilidad completa de sus cadenas de suministro críticas, incluyendo dependencias de software, propiedad extranjera y riesgos cibernéticos asociados a los proveedores. Esta medida busca fortalecer la seguridad y resiliencia de las infraestructuras de defensa ante posibles amenazas en la cadena de suministro.

Enlace
Ver noticia

Nuevo malware HollowGraph utiliza el calendario de Microsoft 365 para comunicación C&C

Origen
Ionut Arghire

Fecha
2026-07-22T04:06:43.849671+00:00

Resumen
Según SecurityWeek, el malware HollowGraph forma parte de un conjunto de herramientas más amplio y utiliza el calendario de una cuenta comprometida de Microsoft 365 como un canal de comunicación bidireccional para el control y comando (C&C). Esta técnica permite a los atacantes mantener comunicación encubierta con sistemas infectados, lo que representa un riesgo significativo para la seguridad de las empresas que utilizan Microsoft 365, ya que facilita la persistencia y el control remoto sin ser detectados fácilmente.

Enlace
Ver noticia

MIT implementa más de 500 cámaras de vigilancia con IA para reconocimiento facial y clasificación de objetos

Origen
Bruce Schneier, The Tech

Fecha
2026-07-22T04:06:44.971325+00:00

Resumen
Según Bruce Schneier y The Tech, el MIT está invirtiendo más de 3 millones de dólares en la instalación de más de 500 cámaras de vigilancia equipadas con inteligencia artificial en edificios académicos, residencias y áreas exteriores. Estas cámaras, parte de la línea Wisenet AI de Hanwha, pueden detectar y clasificar en tiempo real rostros, matrículas, vehículos, movimientos, aglomeraciones, uso de mascarillas y posibles manipulaciones. Además, pueden clasificar personas según color de ropa, género y edad hasta 11 metros de distancia. La infraestructura comenzó a instalarse en noviembre de 2025 y se espera que continúe hasta septiembre de 2026. Los datos recogidos se retendrán hasta 30 días salvo excepciones, y la vigilancia se realiza con software Ai-RGUS. Esta implementación supone un avance significativo en vigilancia automatizada, con implicaciones importantes para la privacidad y la seguridad en el campus.

Enlace
Ver noticia

El ransomware está acelerando, pero no es por la IA

Origen
Jai Vijayan

Fecha
2026-07-22T04:06:45.533631+00:00

Resumen
Según Jai Vijayan, el aumento en la actividad de ransomware no se debe a la inteligencia artificial, sino a la fragmentación del ecosistema de ransomware, la aparición de nuevos atacantes y la expansión de ataques hacia organizaciones con menor defensa. Este fenómeno incrementa el riesgo para empresas y usuarios con infraestructuras menos protegidas.

Enlace
Ver noticia

Actor ruso 'Trim' convierte vulnerabilidades de IA en plataforma ofensiva de ciberataques

Origen
Múltiples fuentes: Elizabeth Montalbano

Fecha
2026-07-22T04:06:45.92177+00:00

Resumen
Según Elizabeth Montalbano, un actor de habla rusa conocido como 'Trim' ha desmontado modelos de inteligencia artificial de frontera disponibles públicamente y los ha integrado con herramientas de seguridad ofensiva. Esta combinación permite utilizar vulnerabilidades en sistemas de IA para potenciar ataques cibernéticos, aumentando el riesgo para empresas y usuarios al facilitar la explotación automatizada y sofisticada de sistemas protegidos.

Enlace
Ver noticia

Detección de SANDWORM_MODE y la nueva clase de ataques a la cadena de suministro de herramientas de IA

Origen
John Prieto

Fecha
2026-07-22T04:06:46.792583+00:00

Resumen
Según John Prieto, se ha identificado una nueva modalidad de ataque denominada SANDWORM_MODE que afecta a la cadena de suministro de herramientas de inteligencia artificial. Este tipo de ataque representa un riesgo significativo para la seguridad de la información en empresas que dependen de tecnologías de IA, ya que compromete la integridad de las herramientas utilizadas y puede facilitar la propagación de malware a gran escala.

Enlace
Ver noticia

Desafíos clave de seguridad en la era de la IA según el hacker ético Park Chan-am

Origen
Múltiples fuentes: CSO Online, Korea Internet and Security Agency (KISA)

Fecha
2026-07-22T04:06:47.704894+00:00

Resumen
Según múltiples fuentes, Park Chan-am, conocido como el “Genius Hacker” y CEO de Steelion, destacó en un seminario organizado por agencias gubernamentales coreanas los principales retos de seguridad en la era de la inteligencia artificial. Park subrayó que la IA ha acelerado la velocidad de los ciberataques, reduciendo el tiempo para encontrar vulnerabilidades de semanas a menos de un día, lo que convierte a todo el software instalado en una empresa en un objetivo crítico. Además, enfatizó la importancia de gestionar la autorización y los privilegios de los agentes de IA basados en Model Context Protocol (MCP), ya que cada interacción puede ser un vector de ataque. También advirtió sobre los riesgos de los entornos locales de prueba de IA, que pueden dejar servidores expuestos, como ocurrió con la vulnerabilidad de ejecución remota de código en Ollama, que pasó de 1.000 a más de 300.000 servidores expuestos en dos años. Park señaló que la gestión de vulnerabilidades debe evolucionar, recomendando priorizar según la probabilidad real de explotación usando EPSS y la lista KEV del gobierno de EE.UU., en lugar de solo el CVSS. Propuso técnicas de defensa novedosas para la era IA, como detectar ataques automatizados mediante análisis de comportamiento y aplicar pruebas de trabajo para ralentizar ataques, destacando que la verificación humana sigue siendo esencial para la seguridad.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

LG prohibirá el uso de proxies residenciales en aplicaciones para Smart TV

Origen
BrianKrebs

Fecha
2026-07-22T04:06:36.146338+00:00

Resumen
Según BrianKrebs, LG Electronics USA ha anunciado que suspenderá cualquier aplicación para sus Smart TVs que convierta el televisor en un nodo proxy residencial activo permanentemente. Esta decisión se produce tras descubrirse que más del 42% de los juegos y otras aplicaciones disponibles en la tienda webOS de LG permiten a terceros desconocidos enrutar el tráfico de Internet a través del televisor del usuario. Esto representa un riesgo significativo para la privacidad y seguridad de los usuarios, ya que sus dispositivos podrían ser usados sin consentimiento para actividades de proxy, afectando la integridad de la red y la experiencia del usuario.

Enlace
Ver noticia

EE.UU. incauta más de 1.000 sitios web por piratería en la Copa Mundial de la FIFA 2026

Origen
Sergiu Gatlan

Fecha
2026-07-22T04:06:42.305275+00:00

Resumen
Según Sergiu Gatlan, el Departamento de Justicia de EE.UU. ha incautado más de 1.000 sitios web y bloqueado 1.970 dominios que transmitían partidos de la Copa Mundial de la FIFA 2026 sin autorización. Esta acción busca proteger los derechos de transmisión oficiales y evitar pérdidas económicas significativas para organizadores y empresas legítimas, además de reducir la exposición de usuarios a posibles riesgos de seguridad asociados con plataformas ilegales.

Enlace
Ver noticia

Microsoft publica solución manual para retrasos y tiempos de espera en la sincronización de WSUS

Origen
Sergiu Gatlan

Fecha
2026-07-22T04:06:42.697314+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha compartido mitigaciones manuales para que los administradores de TI puedan solucionar problemas en servidores Windows Server Update Services (WSUS) que provocan fallos o tiempos de espera en los escaneos de Windows Update. Esta medida busca restaurar la funcionalidad de actualización en infraestructuras empresariales afectadas.

Enlace
Ver noticia

Cisco lanza modelos de IA de bajo coste para la seguridad del código fuente

Origen
Kevin Townsend

Fecha
2026-07-22T04:06:43.241594+00:00

Resumen
Según SecurityWeek, Cisco ha presentado los modelos Antares de código abierto, diseñados para detectar vulnerabilidades conocidas en bases de código de forma más rápida y a una fracción del coste de los modelos de IA más grandes. Esta innovación puede mejorar la eficiencia en la identificación de fallos de seguridad en el desarrollo de software, beneficiando a empresas y desarrolladores al reducir riesgos y costes asociados a vulnerabilidades en el código.

Enlace
Ver noticia

Meta pagó 78,000 dólares por una vulnerabilidad que exponía datos de soporte al cliente

Origen
Eduard Kovacs

Fecha
2026-07-22T04:06:44.498525+00:00

Resumen
Según SecurityWeek, un investigador de seguridad descubrió una vulnerabilidad de control de acceso roto en la infraestructura de soporte de Meta. Esta falla permitía la exposición de datos sensibles de soporte al cliente, lo que podría afectar la privacidad y seguridad de los usuarios. Meta recompensó al investigador con 78,000 dólares por reportar esta vulnerabilidad.

Enlace
Ver noticia

Dificultades en el uso de modelos de lenguaje para detectar y priorizar vulnerabilidades

Origen
Robert Lemos

Fecha
2026-07-22T04:06:45.736853+00:00

Resumen
Según Robert Lemos, los últimos modelos de lenguaje de gran tamaño presentan altas tasas de falsos positivos y no consideran adecuadamente el contexto de los escaneos, lo que incrementa la carga de trabajo para los profesionales de seguridad de aplicaciones.

Enlace
Ver noticia

El riesgo de vulnerabilidades en código generado por IA depende más del framework que del modelo

Origen
Alexander Culafi

Fecha
2026-07-22T04:06:46.080291+00:00

Resumen
Según Alexander Culafi, el código generado por inteligencia artificial introduce en promedio 15 vulnerabilidades por base de código. Sin embargo, el riesgo real está más condicionado por la combinación del framework utilizado que por el modelo de IA empleado. Esto implica que la seguridad en aplicaciones que usan código generado por IA requiere una evaluación cuidadosa del entorno de desarrollo para mitigar riesgos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

ISC Stormcast para miércoles 22 de julio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-07-22T04:06:39.570587+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 22 de julio de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias y actividades relevantes en el panorama de la ciberseguridad. Este recurso es fundamental para profesionales que buscan mantenerse informados sobre incidentes y vulnerabilidades recientes que pueden afectar a empresas y usuarios.

Enlace
Ver noticia

Detección de Portales Cautivos mediante tráfico inusual detectado por honeypots

Origen
ISC SANS

Fecha
2026-07-22T04:06:39.7419+00:00

Resumen
Según ISC SANS, sus honeypots han detectado tráfico inusual relacionado con la URL 'http://detectportal.firefox.com/success.txt', que corresponde a un mecanismo de detección de portales cautivos utilizado por Firefox. Este tráfico no representa un ataque, sino un comportamiento legítimo para identificar si una red requiere autenticación adicional antes de acceder a Internet. La detección de este tipo de tráfico es importante para diferenciar actividad maliciosa de procesos normales en la red.

Enlace
Ver noticia

Integración de Claude con UniFi, Home Assistant y Pi-Hole para la gestión de redes domésticas

Origen
Troy Hunt

Fecha
2026-07-22T04:06:39.956869+00:00

Resumen
Según Troy Hunt, la última actualización semanal presenta un video donde Claude, una inteligencia artificial, integra información de UniFi, Home Assistant y Pi-Hole para gestionar redes domésticas. Esta integración representa un avance en la capacidad de la IA para filtrar y organizar grandes volúmenes de datos en entornos domésticos, mejorando la seguridad y el control de la red para usuarios y administradores.

Enlace
Ver noticia

Historia y evolución del DGSE, el servicio de inteligencia exterior de Francia

Origen
The CyberWire

Fecha
2026-07-22T04:06:40.552011+00:00

Resumen
Según The CyberWire, el DGSE, o Dirección General de Seguridad Exterior, es el servicio de inteligencia exterior de Francia, dependiente del Ministerio de Defensa pero que reporta directamente al presidente. Fundado bajo este nombre en 1982, el DGSE aprendió a través de una serie de errores públicos cómo llevar a cabo operaciones de espionaje. Actualmente, el servicio abarca todas las fuentes de inteligencia y ha experimentado reformas profundas que han mejorado su eficacia, además de contar con una popular serie de televisión que muestra su funcionamiento interno. Esta información se basa en documentos inéditos y en el libro de Damien Van Puyvelde, que traza la historia completa del DGSE desde sus fracasos iniciales hasta sus éxitos modernos.

Enlace
Ver noticia

Seguridad en infraestructuras de investigación y gestión de la IA autónoma con Kevin Mortimer

Origen
The CyberWire

Fecha
2026-07-22T04:06:40.720371+00:00

Resumen
Según The CyberWire, Kevin Mortimer aborda la protección de infraestructuras en educación superior, destacando la expansión de controles de autenticación multifactor y la defensa de datos académicos frente a compromisos en la cadena de suministro. También se analiza el equilibrio entre facilitar el desarrollo ciudadano mediante low-code y mantener estrictas políticas de gobernanza de datos ante el despliegue autónomo de inteligencia artificial.

Enlace
Ver noticia

Empirical Security obtiene 25 millones de dólares en financiación Serie A

Origen
Ionut Arghire

Fecha
2026-07-22T04:06:43.46711+00:00

Resumen
Según SecurityWeek, la startup Empirical Security ha recaudado 25 millones de dólares en una ronda de financiación Serie A. Esta inversión permitirá acelerar el desarrollo de sus productos de predicción y detección de amenazas, lo que puede mejorar la capacidad de las empresas para anticipar y mitigar riesgos de ciberseguridad.

Enlace
Ver noticia

SecurityWeek lanza los Critical Impact Awards para reconocer la excelencia en ciberseguridad industrial

Origen
SecurityWeek News

Fecha
2026-07-22T04:06:43.686272+00:00

Resumen
Según SecurityWeek News, se ha lanzado un nuevo programa de premios independiente y neutral en patrocinadores, denominado Critical Impact Awards, que reconoce a personas, organizaciones y tecnologías que demuestran un impacto probado en la ciberseguridad industrial. Los ganadores serán anunciados en vivo durante la Conferencia de Ciberseguridad ICS 2026 en Nashville.

Enlace
Ver noticia

Entrevista con Andreas Gaetje: De la Economía a CISO en Körber AG

Origen
Kevin Townsend

Fecha
2026-07-22T04:06:44.065278+00:00

Resumen
Según SecurityWeek, Andreas Gaetje demuestra que no es necesario ser un experto técnico profundo para llegar a ser Chief Information Security Officer. Su trayectoria desde la economía hasta liderar la seguridad en Körber AG resalta la importancia de habilidades estratégicas y de gestión en ciberseguridad.

Enlace
Ver noticia

Análisis de la seguridad en macOS: diseño, vulnerabilidades y futuro según Patrick Wardle

Origen
Security Weekly

Fecha
2026-07-22T04:06:45.356664+00:00

Resumen
Según Security Weekly, Patrick Wardle analiza cómo la seguridad en macOS ha evolucionado con un enfoque en la usabilidad sin sacrificar la protección. Destaca el desplazamiento del malware desde Windows hacia macOS y cómo la política agresiva de Apple en la eliminación de tecnologías obsoletas fortalece la seguridad. Además, identifica áreas del sistema operativo que aún requieren investigación en seguridad y subraya la importancia de que los desarrolladores adopten principios defensibles para proteger la privacidad y la seguridad en cualquier plataforma.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email