📌 Resumen ejecutivo

  • 12 noticias analizadas en este informe.
  • Distribución: 5 críticas, 7 altas, 0 medias, 0 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Confiant, Múltiples fuentes: The Hacker News, ThreatBook, Imperva, Múltiples fuentes: The Hacker News, depthfirst….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

5

Campaña de malvertising SourTrade obliga a navegadores a ensamblar malware en Windows

Origen
Múltiples fuentes: The Hacker News, Confiant

Fecha
2026-07-26T04:02:32.089031+00:00

Resumen
Según múltiples fuentes, la operación de malvertising llamada SourTrade, activa desde finales de 2024, utiliza un método innovador que obliga a los navegadores de las víctimas a ensamblar el ejecutable malicioso final en Windows. En lugar de descargar un archivo malicioso completo desde una URL fija, SourTrade usa un entorno legítimo Bun runtime para construir el malware en piezas. La campaña se ha dirigido a traders minoristas, suplantando plataformas como TradingView, Solana y Luno, lo que representa un riesgo significativo para la seguridad de usuarios y empresas del sector financiero y tecnológico.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-16723 en Fastjson permite ejecución remota de código sin parche disponible

Origen
Múltiples fuentes: The Hacker News, ThreatBook, Imperva

Fecha
2026-07-26T04:02:32.433442+00:00

Resumen
Según múltiples fuentes, se ha detectado una vulnerabilidad crítica en Fastjson, la biblioteca JSON de Alibaba para Java, identificada como CVE-2026-16723 con un CVSS de 9.0. Esta falla permite a atacantes ejecutar código malicioso sin autenticación en aplicaciones Spring Boot afectadas, con los privilegios del proceso Java. Actualmente no existe parche disponible, lo que representa un riesgo significativo para empresas que utilizan esta tecnología, comprometiendo la seguridad de sus aplicaciones y datos.

Enlace
Ver noticia

Publican prueba de concepto para ejecución remota de código en GitLab versión 18.11.3 no actualizada

Origen
Múltiples fuentes: The Hacker News, depthfirst

Fecha
2026-07-26T04:02:32.677415+00:00

Resumen
Según The Hacker News y depthfirst, se ha publicado un código de explotación funcional para una vulnerabilidad en GitLab versión 18.11.3 que permite a usuarios autenticados ejecutar comandos con permisos del usuario git. Esta falla fue corregida por GitLab el 10 de junio, pero los servidores que no hayan aplicado la actualización siguen siendo vulnerables. El ataque se realiza mediante la subida de un cuaderno Jupyter manipulado y la apertura de su diff de commit, lo que provoca una filtración de memoria que facilita la ejecución remota de código.

Enlace
Ver noticia

Campaña de ransomware Cl0p explota vulnerabilidades en PTC Windchill y FlexPLM para extorsión de datos

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-26T04:02:33.160617+00:00

Resumen
Según The Hacker News, actores de amenazas vinculados a la campaña de ransomware Cl0p, también conocida como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest, están explotando vulnerabilidades en implementaciones expuestas a internet de PTC Windchill y FlexPLM. Los atacantes encadenan una divulgación de información previa a la autenticación en el endpoint WSDL de FlexPLM con una falla del lado servidor en el servlet de inicio de sesión de Windchill, lo que les permite ejecutar código remoto sin autenticación. Esta campaña forma parte de una nueva estrategia de extorsión de datos que afecta a empresas que utilizan estas plataformas, poniendo en riesgo la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

FrostyNeighbor, grupo de ciberespionaje alineado con Bielorrusia, intensifica ataques dirigidos a organizaciones gubernamentales ucranianas

Origen
Múltiples fuentes: The CyberWire, ESET

Fecha
2026-07-26T04:02:33.59267+00:00

Resumen
Según múltiples fuentes, FrostyNeighbor es un grupo de ciberespionaje con alineación bielorrusa que ha incrementado sus campañas de spearphishing contra entidades gubernamentales en Ucrania. Utilizan señuelos maliciosos en formato PDF, validación del lado del servidor para confirmar víctimas y una cadena de malware basada en JavaScript actualizada para desplegar herramientas de espionaje de forma selectiva. Estas técnicas avanzadas permiten al grupo evadir detección y comprometer objetivos de alto valor en Europa del Este, representando una amenaza significativa para la seguridad de la información y la infraestructura crítica en la región.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

7

Investigación de CTM360 revela evolución del phishing en seguros hacia el secuestro de cuentas en tiempo real

Origen
The Hacker News

Fecha
2026-07-26T04:02:32.915615+00:00

Resumen
Según The Hacker News, investigaciones recientes de CTM360 muestran que las campañas de phishing dirigidas a instituciones financieras, especialmente en el sector de seguros, han evolucionado de un modelo tradicional de robo de credenciales para comprometer cuentas posteriormente, a un método más inmediato que permite el secuestro de cuentas en tiempo real. Este cambio incrementa el riesgo operativo para empresas y usuarios, ya que los atacantes pueden acceder y manipular cuentas al instante, dificultando la detección y respuesta a incidentes.

Enlace
Ver noticia

Operadores de DevMan RaaS gestionan plataforma centralizada para construcción de payloads, gestión de víctimas y pagos a afiliados

Origen
Múltiples fuentes: The Hacker News, PRODAFT

Fecha
2026-07-26T04:02:33.435963+00:00

Resumen
Según The Hacker News y la empresa suiza de ciberseguridad PRODAFT, los operadores del ransomware como servicio (RaaS) DevMan mantienen una plataforma web dedicada que permite a sus afiliados crear cargas maliciosas, supervisar ingresos y administrar aspectos relacionados con las víctimas. Esta operación centralizada, conocida como Funky Mantis, facilita la gestión integral de ataques ransomware, aumentando la eficiencia y el alcance de las campañas maliciosas, lo que representa un riesgo significativo para empresas y usuarios al facilitar la proliferación de ataques y complicar la respuesta ante incidentes.

Enlace
Ver noticia

Ataques ClickFix en foros de Steam infectan a jugadores con criptominadores XMRig

Origen
Múltiples fuentes: Lawrence Abrams, Bleeping Computer

Fecha
2026-07-26T04:02:34.085558+00:00

Resumen
Según Lawrence Abrams y Bleeping Computer, los foros de discusión de Steam están siendo explotados mediante ataques ClickFix que se hacen pasar por soluciones para problemas de juegos y ordenadores, pero en realidad infectan los dispositivos de los usuarios con criptominadores XMRig. Esta campaña afecta principalmente a jugadores, comprometiendo la seguridad de sus sistemas y causando un uso no autorizado de recursos para minería de criptomonedas.

Enlace
Ver noticia

Campaña masiva de malvertising usa JavaScript para ensamblar malware en memoria del navegador

Origen
Bill Toulas

Fecha
2026-07-26T04:02:34.243889+00:00

Resumen
Según Bill Toulas, una campaña masiva de malvertising está utilizando páginas falsas de Solana, Luno y TradingView que contienen JavaScript malicioso. Este código instruye a los navegadores para ensamblar malware directamente en la memoria, lo que dificulta su detección y aumenta el riesgo para usuarios y empresas que acceden a estos sitios falsificados.

Enlace
Ver noticia

Campaña de sextorsión con demanda de 2,000 dólares en Bitcoin aprovecha filtraciones de datos de ShinyHunters

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-07-26T04:02:34.47517+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, actores maliciosos están utilizando direcciones de correo electrónico expuestas en filtraciones de datos realizadas por el grupo extorsionador ShinyHunters para enviar correos electrónicos de sextorsión. Estos mensajes amenazan con divulgar información comprometedora a menos que se paguen 2,000 dólares en Bitcoin. Esta campaña representa un riesgo significativo para usuarios cuyos datos han sido comprometidos, aumentando la presión y el daño potencial a la privacidad y seguridad personal.

Enlace
Ver noticia

OpenAI confirma caída mundial de ChatGPT

Origen
Mayank Parmar, BleepingComputer

Fecha
2026-07-26T04:02:34.639972+00:00

Resumen
Según Mayank Parmar y BleepingComputer, ChatGPT, el conocido chatbot de inteligencia artificial de OpenAI, presenta problemas de conectividad a nivel mundial. Esta interrupción afecta a usuarios que dependen del servicio para interacción conversacional y tareas automatizadas, impactando la disponibilidad y continuidad de operaciones basadas en esta plataforma.

Enlace
Ver noticia

Rockwell corrige vulnerabilidades de ejecución de código en Arena Simulation Software

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-26T04:02:34.861016+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, Rockwell ha lanzado parches para corregir vulnerabilidades que permitían la ejecución remota de código en su software Arena Simulation. Un investigador ha detallado cómo estas fallas podrían ser explotadas por atacantes para comprometer organizaciones industriales, poniendo en riesgo la seguridad operativa y la integridad de sistemas críticos en entornos industriales.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email