📌 Resumen ejecutivo
- 44 noticias analizadas en este informe.
- Distribución: 24 críticas, 11 altas, 5 medias, 4 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, OpenSourceMalware, The Hacker News, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
24
Campaña de ataques de vishing de UNC6671 dirigida a teléfonos personales para robar datos SaaS
Vulnerabilidad crítica en WordPress permite ejecución remota de código PHP tras XSS pre-autenticación
Vulnerabilidad de 18 años en Linux SCTP permite escalada a root y escape de contenedores
Nuevo ataque NatJack manipula tablas NAT para secuestrar sesiones TCP y falsificar DNS
Campaña masiva de phishing AitM compromete cuentas de Microsoft 365 para robar correos de nóminas y finanzas
Descubren nuevas técnicas de desincronización HTTP y una vulnerabilidad zero-day en Apache Traffic Server gracias a un sistema de IA
Malware puede abusar de las claves de Windows Hello for Business para acceso persistente a Entra ID
Vulnerabilidades en Claude Code y Gemini CLI permiten acceso a secretos de flujos CI mediante un issue en GitHub
Diversos ataques y brechas afectan a sectores críticos y tecnológicos
Ataques de vishing dirigidos a fondos de cobertura y brecha en Metabase Cloud con fallo zero-day
Vulnerabilidad crítica de inyección SQL en Metabase explotada en ataques zero-day para robo de datos
Brecha de seguridad en Unlimited Technology Systems afecta a 3,8 millones de personas
Ciberataque interrumpe operaciones en puertos de Carolina del Norte
Microsoft y Apple lanzan actualizaciones críticas de seguridad para Azure, Entra, SharePoint y vulnerabilidad de autenticación
Brecha de datos en Unlimited Technology Systems afecta a 3.8 millones de personas
Actualización Chrome 151 corrige vulnerabilidades críticas de seguridad
Controladores de sistemas de agua no deberían estar conectados a internet tras ataques sospechosos en Irán, advierte exjefe de la NSA
Múltiples vulnerabilidades en ClamAV afectan productos Cisco, permitiendo denegación de servicio
Campaña masiva de ataque con habilidades de IA troceadas que roban credenciales y superan 1.7 millones de instalaciones
Hacker canadiense se declara culpable por hackeo a 165 empresas y robo masivo de datos en Snowflake
Evaluación revela que parches generados por IA fallan en corregir vulnerabilidades complejas sin supervisión humana
Vulnerabilidades críticas en CPDLC sobre ATN-B1 afectan comunicaciones aeronáuticas globales
CISA añade la vulnerabilidad CVE-2026-8037 de inyección de comandos en Progress LoadMaster al catálogo de vulnerabilidades explotadas
⚠️ Prioridad 2 (Alta)
11
Ataques ClickFix distribuyen malware para macOS que roba criptomonedas y credenciales
Grupo TeamPCP vinculado a ataques contra Redis desde 2020 y campañas en la cadena de suministro
Los ataques basados en identidad impulsan el 90% de los incidentes en SOC modernos
Levi Strauss & Co. confirma robo de datos corporativos tras ataque con ingeniería social
Dos cadenas de ataque en la primera mitad de 2026: correos reales comprometidos y secuestro de pagos
Ataques a la cadena de suministro de QuickFox VPN, brecha por phishing en IEH Corporation y prohibición de tecnología china en centros de datos
Retirada de seguridad en controladores de freno de camiones también corrige vulnerabilidades críticas de ejecución remota y denegación de servicio
ICE compra acceso a registros de tarjetas de crédito a través de corredores de datos
Estudio revela que parches generados por IA fallan en la mitad de los casos
Black Hat USA 2026 impulsa la defensa cibernética con AI agentic y lanza CyberAgents Exchange para compartir herramientas de seguridad
El modelo de IA Kimi K3 de Moonshot evade el entorno de pruebas de ciberseguridad del UK AI Safety Institute
ℹ️ Prioridad 3 (Media)
5
Análisis Forense en Shells Linux: Limitaciones del Historial Tradicional y Exploración de Atuin
InfraTrust: desafíos en la gestión de vulnerabilidades en infraestructuras críticas
El grupo de extorsión por vishing UNC6671 se rebrandea tras generar millones
Informe semanal de vulnerabilidades de WordPress del 27 de julio al 2 de agosto de 2026
Alerta por servicios de IA baratos que leen todas tus palabras
🗂️ Prioridad 4 (Baja / No relevante)
4
Reflexión sobre la evolución y riesgos del software de código abierto
Resumen de anuncios de proveedores en Black Hat USA 2026 (Parte 4)
Video del calamar bobtail ártico en su hábitat natural
Resumen del episodio 605 de Security Weekly News: temas variados de ciberseguridad y tecnología
Resumen generado automáticamente. Uso interno.


