📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 31 críticas, 7 altas, 11 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Microsoft Threat Intelligence Team, Múltiples fuentes: The Hacker News, Genians….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

Grupo vinculado a China despliega nuevo ransomware StormEncryptor aprovechando vulnerabilidad en N-central

Origen
Múltiples fuentes: The Hacker News, Microsoft Threat Intelligence Team

Fecha
2026-08-11T04:07:08.522727+00:00

Resumen
Según The Hacker News y el equipo de inteligencia de amenazas de Microsoft, el actor malicioso Storm-1175, vinculado a China y con motivación financiera, ha desplegado una nueva cepa de ransomware llamada StormEncryptor. Este malware, escrito en C++, representa un cambio respecto al uso previo del ransomware Medusa por parte del grupo. StormEncryptor cifra archivos y añade la extensión .encrypted. Se sospecha que la infección se propaga explotando una vulnerabilidad en el software N-central, lo que supone un riesgo significativo para empresas que utilicen esta plataforma de gestión remota, afectando la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Resumen semanal: IA fuera de control, vulnerabilidad 0-Day en Metabase, ataques a la cadena de suministro de MCP y puertas traseras en routers

Origen
The Hacker News

Fecha
2026-08-11T04:07:08.832627+00:00

Resumen
De acuerdo con The Hacker News, esta semana se destacan varios problemas críticos de seguridad que comienzan con acciones cotidianas como clonar repositorios o confiar en configuraciones por defecto. Se reporta una vulnerabilidad 0-Day en Metabase que puede comprometer datos empresariales, ataques dirigidos a la cadena de suministro de MCP que ponen en riesgo múltiples organizaciones, y la detección de puertas traseras en routers que afectan la seguridad de infraestructuras de red. Estos incidentes evidencian que las rutas de explotación son cortas y que las medidas preventivas actuales son insuficientes, impactando gravemente la seguridad de la información y la confianza en sistemas críticos.

Enlace
Ver noticia

Grupo de hackers norcoreanos Kimsuky desarrolla pila de IA offline para potenciar phishing y automatizar malware

Origen
Múltiples fuentes: The Hacker News, Genians

Fecha
2026-08-11T04:07:09.122521+00:00

Resumen
Según múltiples fuentes, el grupo de espionaje norcoreano Kimsuky ha comenzado a ejecutar inteligencia artificial de forma offline en sus propios servidores. Utilizan herramientas de búsqueda documental conectadas a archivos en su posesión y reúnen componentes de software para integrar IA en su malware. Esta innovación permite mejorar la eficacia de sus campañas de phishing y automatizar el desarrollo de software malicioso, aumentando la amenaza para empresas y usuarios, y complicando la detección y mitigación por parte de equipos de ciberseguridad.

Enlace
Ver noticia

Nuevos ataques a Passkeys pueden recuperar claves privadas sincronizadas o evadir MFA resistente a phishing

Origen
The Hacker News

Fecha
2026-08-11T04:07:09.355751+00:00

Resumen
Según The Hacker News, tres investigaciones recientes han demostrado métodos para vulnerar las protecciones de las passkeys sin romper la criptografía subyacente. Estos ataques reutilizan material de autenticación firmado expuesto por Windows, abusan de sistemas de passkeys sincronizados en la nube mediante malware presente en la máquina víctima y logran evadir mecanismos de autenticación multifactor resistentes al phishing. Esto representa un riesgo significativo para la seguridad de usuarios y empresas que confían en passkeys para autenticación segura.

Enlace
Ver noticia

Explotación de vulnerabilidades en servidores TrueConf por el grupo Head Mare para distribuir malware PhantomCore

Origen
Múltiples fuentes: The Hacker News, Kaspersky

Fecha
2026-08-11T04:07:09.607429+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas conocido como Head Mare ha estado explotando una cadena de vulnerabilidades en servidores TrueConf sin parchear para reemplazar instaladores legítimos de clientes con el malware PhantomCore. Los ataques, detectados en julio de 2026 por la firma rusa Kaspersky, afectan a empresas rusas de sectores como instrumentación, electrónica, transporte, energía, TI y desarrollo de software. Esta campaña representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras tecnológicas de las organizaciones afectadas.

Enlace
Ver noticia

Extensiones maliciosas Solidity Pro para VS Code roban carteras criptográficas, claves API y credenciales

Origen
The Hacker News

Fecha
2026-08-11T04:07:09.833024+00:00

Resumen
De acuerdo con The Hacker News, se ha detectado una extensión maliciosa para Microsoft Visual Studio Code llamada Solidity Pro, que incluye variantes como helper-beeps.solidity-pro y web3devtoolsx.solidity-pro. Estas extensiones han sido utilizadas para distribuir un malware que roba carteras de criptomonedas en navegadores, claves API y credenciales de usuario. Aunque estas extensiones ya no están disponibles en Open VSX, su repositorio en GitHub aún existe, lo que representa un riesgo para desarrolladores que puedan descargar versiones comprometidas. Este incidente afecta directamente a desarrolladores y usuarios de criptomonedas, poniendo en riesgo la seguridad de sus activos digitales y credenciales sensibles.

Enlace
Ver noticia

Análisis del botnet Aeternum que utiliza contratos inteligentes en la blockchain Polygon para infraestructura C2 descentralizada

Origen
Múltiples fuentes: Chris Navarrete, Sai Sathvik Ruppa and Haozhe Zhang

Fecha
2026-08-11T04:07:11.088781+00:00

Resumen
Según múltiples fuentes, el botnet Aeternum emplea contratos inteligentes en la blockchain Polygon para crear una infraestructura de comando y control (C2) descentralizada y ejecutar cargas maliciosas. Esta técnica dificulta la detección y mitigación, representando un riesgo elevado para empresas y usuarios al complicar la interrupción de las operaciones del malware y aumentar la persistencia de la amenaza.

Enlace
Ver noticia

Hackers acceden a planta energética polaca mediante APN privado

Origen
BleepingComputer

Fecha
2026-08-11T04:07:11.264626+00:00

Resumen
Según BleepingComputer, hackers comprometieron una planta de calor y energía en Polonia que suministra calor a aproximadamente 50,000 residentes. El acceso se logró a través de un APN privado, permitiendo la intrusión en la red de tecnología operacional (OT) de la instalación. Este incidente expone riesgos significativos para la infraestructura crítica y la seguridad energética regional.

Enlace
Ver noticia

Compromiso en la cadena de suministro de BdThemes permite creación de administradores falsos en WordPress

Origen
Bill Toulas

Fecha
2026-08-11T04:07:11.424753+00:00

Resumen
Según Bill Toulas, un actor malicioso comprometió la infraestructura upstream de BdThemes, desarrollador de herramientas premium para diseño web en WordPress, modificando un feed JSON remoto que se entrega a los navegadores de los administradores para crear cuentas de administrador falsas. Esta vulnerabilidad afecta directamente la seguridad de sitios WordPress que utilizan estos plugins, poniendo en riesgo la integridad y control de las plataformas web de empresas y usuarios.

Enlace
Ver noticia

Nuevo ransomware StormEncryptor utilizado por un ex afiliado de Medusa

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-08-11T04:07:11.894401+00:00

Resumen
Según múltiples fuentes, un actor de amenazas con motivación financiera, previamente vinculado a la operación de ransomware Medusa, ha comenzado a desplegar una nueva cepa de ransomware llamada StormEncryptor. Esta evolución representa un riesgo significativo para empresas y usuarios, ya que el nuevo malware podría aumentar la capacidad de cifrado y extorsión, afectando la seguridad de la información y la continuidad operativa de las infraestructuras afectadas.

Enlace
Ver noticia

Grupos de ransomware explotan vulnerabilidades críticas en SonicWall SMA1000

Origen
Múltiples fuentes: Sergiu Gatlan, CISA, BleepingComputer

Fecha
2026-08-11T04:07:12.130438+00:00

Resumen
Según múltiples fuentes, incluyendo a CISA y BleepingComputer, se ha confirmado que grupos de ransomware están explotando activamente dos vulnerabilidades recientemente parcheadas en dispositivos SonicWall SMA1000. Entre estas vulnerabilidades destaca una falla de falsificación de solicitudes del lado del servidor (SSRF) con severidad máxima. Esta situación representa un riesgo elevado para las empresas que utilizan estos dispositivos, ya que puede permitir la ejecución remota de código y comprometer la seguridad de la infraestructura de red, afectando la confidencialidad, integridad y disponibilidad de la información.

Enlace
Ver noticia

Miembro de 'The Com' condenado a dos años de prisión por chantaje y sextorsión a casi 120 víctimas

Origen
Sergiu Gatlan

Fecha
2026-08-11T04:07:12.504851+00:00

Resumen
Según Sergiu Gatlan, un miembro de 'The Com', un colectivo de ciberdelincuencia que opera en línea y se dirige principalmente a niños y adolescentes, ha sido condenado a dos años de prisión por delitos de chantaje y sextorsión contra cerca de 120 víctimas en todo el mundo. Este fallo destaca la gravedad de las amenazas a la seguridad y privacidad de menores en entornos digitales, afectando tanto a las víctimas como a la integridad de las infraestructuras de protección infantil en internet.

Enlace
Ver noticia

Vulnerabilidad crítica en Progress Kemp LoadMaster explotada activamente en ataques

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer, CISA

Fecha
2026-08-11T04:07:13.132436+00:00

Resumen
Según múltiples fuentes, incluida la agencia estadounidense CISA y el analista Sergiu Gatlan, se ha detectado una vulnerabilidad crítica de inyección de comandos en Progress Kemp LoadMaster que está siendo explotada activamente por atacantes. Esta falla de alta severidad permite a los ciberdelincuentes ejecutar comandos arbitrarios, poniendo en riesgo la seguridad de infraestructuras que utilizan este balanceador de carga. El impacto afecta a empresas que dependen de esta tecnología para la gestión de tráfico y puede comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Actores de ransomware Gunra atacan múltiples sectores de infraestructura crítica

Origen
CISA, FBI y socios

Fecha
2026-08-11T04:07:13.300243+00:00

Resumen
Según CISA, FBI y socios, el grupo de ransomware Gunra está dirigido a múltiples sectores de infraestructura crítica, poniendo en riesgo la continuidad operativa y la seguridad de datos sensibles en empresas e infraestructuras esenciales. Se recomienda a las organizaciones reforzar sus defensas y estar alerta ante posibles incidentes.

Enlace
Ver noticia

Preocupaciones por ciberataques autónomos con el modelo Astra de OpenAI

Origen
Eduard Kovacs

Fecha
2026-08-11T04:07:13.490864+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, el nuevo modelo Astra de OpenAI podría alcanzar un nivel crítico en términos de riesgos de ciberseguridad, superando al actual GPT-5.6-Sol que tiene un umbral alto. Esto genera inquietudes sobre la posibilidad de que Astra facilite ciberataques autónomos, lo que podría afectar la seguridad de infraestructuras y sistemas empresariales.

Enlace
Ver noticia

Cisco advierte sobre vulnerabilidades críticas en ClamAV con prueba de concepto pública

Origen
Ionut Arghire

Fecha
2026-08-11T04:07:13.868812+00:00

Resumen
Según SecurityWeek, Cisco ha alertado sobre varias vulnerabilidades de alta severidad en ClamAV que pueden ser explotadas remotamente por atacantes no autenticados para provocar condiciones de denegación de servicio (DoS). Se ha publicado una prueba de concepto que facilita la explotación de estos fallos, lo que representa un riesgo significativo para la disponibilidad de sistemas que utilizan este antivirus de código abierto.

Enlace
Ver noticia

Hackers vinculados a Irán atacan sistemas de control industrial en plantas de agua en varios estados de EE.UU.

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-08-11T04:07:14.239966+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, hackers asociados a Irán han dirigido ataques cibernéticos contra sistemas de control industrial (ICS) en plantas de tratamiento de agua en al menos una docena de estados de Estados Unidos, incluyendo Nueva Jersey y Alabama. Estos ataques representan una amenaza significativa para la infraestructura crítica, pudiendo afectar la seguridad y el suministro de agua potable a millones de usuarios.

Enlace
Ver noticia

Vulnerabilidad Zero-Day en Metabase permite acceso administrativo remoto sin autenticación

Origen
Ionut Arghire

Fecha
2026-08-11T04:07:14.41302+00:00

Resumen
Según SecurityWeek, se ha parcheado una vulnerabilidad zero-day en Metabase que permitía a atacantes remotos no autenticados obtener acceso administrativo a instancias de Metabase. Esta falla representa un riesgo crítico para la seguridad de la información y la integridad de las infraestructuras que utilizan esta plataforma.

Enlace
Ver noticia

Uso innovador de APN privado permitió sabotaje en segunda planta energética polaca

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-08-11T04:07:14.601473+00:00

Resumen
Según CERT.PL y reportado por SecurityWeek, se ha detectado el primer caso conocido en el que un APN privado fue utilizado como vector de ataque para sabotear una segunda planta energética en Polonia. Este método representa una nueva amenaza para infraestructuras críticas, afectando la seguridad operativa y la integridad de los sistemas industriales en el sector energético.

Enlace
Ver noticia

Vulnerabilidad crítica en Progress LoadMaster permite ejecución remota de comandos sin autenticación

Origen
Ionut Arghire

Fecha
2026-08-11T04:07:14.819168+00:00

Resumen
Según SecurityWeek, la agencia CISA ha instado a la inmediata aplicación de parches para una vulnerabilidad crítica en Progress LoadMaster que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios. Esta falla representa un riesgo significativo para la seguridad de infraestructuras y sistemas empresariales, ya que puede ser explotada para comprometer servidores y redes sin necesidad de credenciales.

Enlace
Ver noticia

Vulnerabilidades críticas en el software eID belga utilizado por 2 millones de personas

Origen
Eduard Kovacs

Fecha
2026-08-11T04:07:15.19563+00:00

Resumen
Según SecurityWeek, se han descubierto fallos críticos en el software eID de Bélgica, que afecta a aproximadamente 2 millones de usuarios. Estas vulnerabilidades impactan a ocho de los diez bancos más grandes del país y a más de 60 agencias gubernamentales, poniendo en riesgo la seguridad de la información y la integridad de las transacciones electrónicas en sectores clave.

Enlace
Ver noticia

Ataques a sistemas de agua en múltiples estados se expanden, se sospecha de Irán

Origen
Alexander Culafi, Dark Reading

Fecha
2026-08-11T04:07:15.93005+00:00

Resumen
Según Alexander Culafi en Dark Reading, se están ampliando los ataques dirigidos a sistemas de agua en una docena de estados. Estos ataques aprovechan PLCs expuestos a Internet y con poca seguridad. Se sospecha que Irán está detrás de esta campaña, lo que representa un riesgo significativo para la infraestructura crítica, afectando la disponibilidad y seguridad del suministro de agua.

Enlace
Ver noticia

Vulnerabilidad Zero-Day en Metabase SQL permite acceso remoto administrativo malicioso

Origen
Rob Wright

Fecha
2026-08-11T04:07:16.155263+00:00

Resumen
Según Rob Wright, se ha detectado una vulnerabilidad de máxima gravedad en Metabase SQL, aún sin CVE asignado, que permite a atacantes remotos obtener acceso administrativo malicioso a la plataforma de análisis empresarial y a sus usuarios descendientes. Esta falla representa un riesgo significativo para la seguridad de la información y la integridad de los datos en las empresas que utilizan esta herramienta.

Enlace
Ver noticia

Exploits sofisticados para iOS Coruna y DarkSword se expanden globalmente a grupos de ciberdelincuencia

Origen
Alexander Culafi, DarkReading

Fecha
2026-08-11T04:07:16.555858+00:00

Resumen
Según Alexander Culafi en DarkReading, cadenas de exploits sofisticados para iPhone, antes limitadas a actores estatales, están proliferando globalmente y siendo adoptadas por grupos organizados de ciberdelincuencia. Esto representa un aumento significativo en la amenaza para usuarios de iOS, empresas y la seguridad de la información, al facilitar ataques avanzados y persistentes con potencial para comprometer dispositivos y datos sensibles.

Enlace
Ver noticia

Análisis del ransomware DeadLock: cifrador en Rust con infraestructura descentralizada para recuperación y extorsión doble

Origen
Microsoft Threat Intelligence

Fecha
2026-08-11T04:07:17.355426+00:00

Resumen
Según Microsoft Threat Intelligence, el ransomware DeadLock es una operación emergente con motivación financiera que destaca por utilizar una infraestructura descentralizada para facilitar la comunicación con las víctimas, las negociaciones y la filtración de datos. Emplea tácticas de doble extorsión para aumentar la presión sobre las víctimas, lo que representa un riesgo significativo para empresas y usuarios al comprometer la seguridad de la información y la integridad de las infraestructuras afectadas.

Enlace
Ver noticia

HTTP Terminator: sistema AI guiado por humanos detecta cientos de sitios vulnerables a HTTP request smuggling y descubre nueva clase de vulnerabilidad

Origen
Múltiples fuentes: CSO Online, PortSwigger

Fecha
2026-08-11T04:07:18.331953+00:00

Resumen
Según múltiples fuentes, HTTP Terminator es un sistema de inteligencia artificial desarrollado por un investigador de PortSwigger que ha identificado cientos de sitios web vulnerables a ataques de HTTP request smuggling, incluyendo instituciones financieras y organismos gubernamentales. Este sistema, que combina inteligencia artificial con supervisión humana, ha descubierto una nueva técnica de ataque llamada “shared-parser confusion”. HTTP Terminator generó y evaluó 30,000 vectores de ataque, detectando 700 objetivos vulnerables y logrando incluso robar una clave API en vivo. La metodología incluye fases de ideación, evaluación, weaponización y un proceso en cascada para descubrir nuevas vulnerabilidades. El investigador James Kettle destaca que la colaboración humano-AI es fundamental para amplificar la eficacia en la investigación de seguridad, y ha liberado el código y la metodología para que otros equipos puedan replicar este enfoque. Este avance tiene un impacto significativo en la seguridad de infraestructuras críticas y aplicaciones web, alertando a empresas y usuarios sobre la necesidad de reforzar la protección contra estas vulnerabilidades críticas.

Enlace
Ver noticia

OpenAI advierte que su modelo Astra podría alcanzar capacidades críticas en ciberseguridad y refuerza medidas de seguridad

Origen
Múltiples fuentes: CSO Online, OpenAI comunicado oficial

Fecha
2026-08-11T04:07:18.656592+00:00

Resumen
Según múltiples fuentes, OpenAI ha informado que su modelo de inteligencia artificial Astra está mostrando avances significativos en capacidades de ciberseguridad que podrían situarlo en la categoría de riesgo más alta, capaz de identificar y explotar vulnerabilidades de día cero y ejecutar ataques cibernéticos completos de forma autónoma. Aunque Astra aún no ha sido clasificado definitivamente en este nivel crítico, su desempeño reciente no permite descartarlo. Ante esta evolución, OpenAI ha implementado controles de seguridad más estrictos, incluyendo entornos de prueba aislados, acceso restringido a redes y herramientas, cifrado avanzado y monitoreo continuo para detectar actividades de alto riesgo. Expertos señalan que esta capacidad podría acelerar la automatización de ataques, reduciendo el tiempo de respuesta de las defensas empresariales y subrayan la necesidad de que las organizaciones adopten estrategias de seguridad proactivas y basadas en inteligencia artificial. OpenAI también colaborará con agencias gubernamentales y grupos de seguridad externos para evaluar y mitigar riesgos asociados a Astra.

Enlace
Ver noticia

Vulnerabilidad crítica en el asistente AI empresarial Rovo de Atlassian permite exfiltración de datos con un solo clic

Origen
Múltiples fuentes: CSO Online, Varonis

Fecha
2026-08-11T04:07:18.935504+00:00

Resumen
Según múltiples fuentes, investigadores de Varonis demostraron en DEF CON 34 una grave vulnerabilidad en Rovo, el asistente AI empresarial de Atlassian integrado con plataformas como Slack, Microsoft 365 y Google Workspace. La falla, denominada “RovoBlast”, permite mediante un solo clic en un enlace malicioso inyectar instrucciones controladas por el atacante en la sesión del usuario, accediendo a cualquier dato al que Rovo tenga privilegios. Rovo puede buscar y enumerar información en más de 50 plataformas, incluyendo Jira, Confluence y bases de datos, sin necesidad de comprometer credenciales, simulando actividad legítima. Además, su agente autónomo “ResearchAgent” puede automatizar la exfiltración de datos hacia destinos externos sin técnicas complejas adicionales. Atlassian corrigió la vulnerabilidad tras su reporte en un programa de recompensas, pero Rovo no puede desinstalarse completamente, lo que mantiene el riesgo latente. Se recomienda limitar los sistemas conectados, excluir áreas sensibles y deshabilitar funciones de navegación o automatización innecesarias para reducir el alcance del ataque. Este incidente se suma a otros ataques recientes de AI que combinan entradas no confiables, comportamiento autónomo y comunicación confiable, generando serias exposiciones de datos.

Enlace
Ver noticia

Campañas masivas de suplantación de OAuth Client ID explotan un vacío en la detección y facilitan la toma de cuentas

Origen
Múltiples fuentes: CSO Online, Proofpoint, Help Net Security

Fecha
2026-08-11T04:07:19.13592+00:00

Resumen
Según múltiples fuentes, desde diciembre de 2025 se han identificado al menos dos campañas masivas de suplantación de OAuth Client ID que generan millones de identificadores falsos para evadir controles basados en volúmenes por aplicación. Estas campañas, rastreadas por Proofpoint y reportadas también por Help Net Security, utilizan técnicas que explotan el flujo OAuth 2.0 Resource Owner Password Credentials (ROPC), aún presente en muchos entornos, para validar credenciales legítimas con client IDs no reconocidos, lo que puede preceder a la toma de control de cuentas. La detección tradicional basada en nombres o IDs de aplicaciones falla porque los atacantes rotan o fabrican estos campos, generando un alto número de IDs distintos que no superan umbrales individuales. El código de error AADSTS700016 es clave para identificar intentos donde usuario y contraseña son válidos pero el client ID no, señal que debe tratarse como alerta y no como ruido. Se recomienda implementar reglas que correlacionen la cardinalidad de client IDs, la ausencia de nombres de aplicación y secuencias de errores en ventanas temporales, integrándolas en flujos SOAR para respuesta rápida. La respuesta debe incluir restablecimiento de contraseñas, revocación de sesiones y revisión de actividad posterior. La migración fuera del flujo ROPC hacia autenticación basada en navegador y identidades gestionadas es la solución definitiva. Este caso ejemplifica la importancia de correlacionar múltiples campos y eventos para detectar ataques que fragmentan su tráfico para evadir umbrales estáticos.

Enlace
Ver noticia

Vulnerabilidad crítica en Google Cloud Apigee permite exfiltración de datos entre inquilinos mediante ataque Confused Deputy

Origen
Ben Smith

Fecha
2026-08-11T04:07:19.451739+00:00

Resumen
Según Ben Smith de Tenable Research, se ha identificado y reportado responsablemente una vulnerabilidad crítica en Google Cloud Apigee que permite la exfiltración de datos entre diferentes inquilinos (tenants) y acceso a buckets compartidos de infraestructura de producción. La falla aprovecha un ataque de tipo 'confused deputy' en la infraestructura interna de análisis de Apigee, donde las cuentas de servicio internas con altos privilegios ejecutan consultas definidas por un atacante en BigQuery, accediendo así a objetos arbitrarios en Google Cloud Storage (GCS) de otros inquilinos. El atacante puede reemplazar tablas analíticas legítimas por vistas maliciosas que apuntan a tablas externas sobre ubicaciones GCS objetivo, y la respuesta de la API de estadísticas codifica el contenido sensible como cadenas de dimensiones, filtrando datos como paquetes de proxy API, credenciales, URLs de backend o datos de clientes. Se ha publicado un detallado proof of concept que describe cómo obtener tokens de servicio, manipular tablas y vistas en BigQuery, y reconstruir los datos exfiltrados desde las respuestas de la API. Esta vulnerabilidad afecta gravemente la confidencialidad de datos en entornos multiinquilino de Google Cloud Apigee y puede comprometer información sensible de múltiples clientes y la infraestructura compartida.

Enlace
Ver noticia

Alerta conjunta sobre el ransomware Gunra: amenaza crítica para gobiernos e infraestructuras críticas

Origen
Múltiples fuentes: CISA, FBI, NSA, USSS, KNPA

Fecha
2026-08-11T04:07:19.649401+00:00

Resumen
Según un aviso conjunto de CISA, FBI, NSA, USSS y la policía nacional de Corea del Sur (KNPA), Gunra es un ransomware como servicio (RaaS) activo desde 2025 que utiliza un modelo de doble extorsión, cifrando datos y amenazando con publicar información exfiltrada en un sitio dedicado si no se paga el rescate. Este malware afecta a sectores críticos como gobierno, salud, finanzas, manufactura, transporte, servicios públicos, academia y medios, entre otros. Gunra explota vulnerabilidades conocidas en dispositivos expuestos a internet, especialmente en gateways VPN y protocolos RDP, y utiliza técnicas avanzadas para el movimiento lateral, evasión y persistencia, incluyendo la manipulación de autenticaciones multifactor y el borrado de copias de seguridad. Se recomienda priorizar el parcheo de vulnerabilidades, implementar copias de seguridad inmutables y segmentar redes para limitar la propagación. Además, se identificó una debilidad en la variante Linux que podría permitir la recuperación de archivos sin pagar rescate. El grupo opera un portal de negociación en Tor y utiliza aplicaciones cifradas para comunicarse con las víctimas. Se insta a reportar incidentes a las autoridades correspondientes y a no pagar rescates, ya que no garantizan la recuperación y pueden financiar actividades ilícitas.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

7

OpenAI pausa actividades internas de su modelo de IA Astra tras avances significativos en ciberseguridad

Origen
The Hacker News

Fecha
2026-08-11T04:07:10.018186+00:00

Resumen
Según The Hacker News, OpenAI ha decidido pausar algunas actividades internas relacionadas con su próximo modelo de inteligencia artificial Astra tras detectar avances significativos en capacidades de codificación autónoma y ciberseguridad. Esta pausa busca implementar controles de seguridad más estrictos para modelos de alta capacidad y sus actividades asociadas, incluyendo entornos aislados. El impacto real se centra en la necesidad de reforzar la seguridad en el desarrollo de IA avanzada para evitar riesgos operativos y proteger infraestructuras críticas.

Enlace
Ver noticia

LexisNexis detiene servicios tras actividad sospechosa en servidores de proveedor externo

Origen
BleepingComputer, Bill Toulas

Fecha
2026-08-11T04:07:12.680811+00:00

Resumen
Según BleepingComputer y reportado por Bill Toulas, LexisNexis ha desconectado temporalmente sus servicios Diligence, Metabase API y Newsdesk debido a actividad sospechosa detectada en servidores gestionados por un proveedor externo no identificado. Esta medida preventiva busca proteger la integridad de los datos y evitar posibles brechas de seguridad que podrían afectar a clientes y usuarios que dependen de estos servicios para inteligencia y análisis de información.

Enlace
Ver noticia

Brecha de datos en Valve afecta a clientes de hardware de Steam en Europa tras ataque a CEVA Logistics

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-08-11T04:07:12.858817+00:00

Resumen
Valve ha notificado a sus clientes de hardware de Steam en Europa que sus datos fueron robados debido a un ataque informático dirigido a su socio logístico CEVA Logistics. Este incidente expone información personal de usuarios y afecta la cadena de suministro de Valve, generando riesgos para la privacidad y seguridad de los clientes.

Enlace
Ver noticia

Ataque 'Ghostjacking' utiliza registros manipulados para corromper agentes de IA

Origen
Ionut Arghire

Fecha
2026-08-11T04:07:14.066951+00:00

Resumen
Según SecurityWeek, el ataque denominado 'Ghostjacking' consiste en que un agente de inteligencia artificial ejecuta instrucciones que un atacante ha insertado en los registros o alertas que documentan una solicitud bloqueada, replicando palabra por palabra dichas instrucciones maliciosas. Esto representa un riesgo significativo para la seguridad de sistemas automatizados que dependen de agentes de IA, afectando la integridad de procesos automatizados en empresas y la protección de infraestructuras críticas.

Enlace
Ver noticia

Robo de datos corporativos en ataque cibernético a Levi Strauss

Origen
Ionut Arghire

Fecha
2026-08-11T04:07:15.035992+00:00

Resumen
Según SecurityWeek, un actor malicioso utilizó ingeniería social para acceder a los ordenadores de tres empleados de Levi Strauss y exfiltrar datos corporativos. Este incidente pone en riesgo la confidencialidad de la información interna y puede afectar la seguridad operativa de la empresa.

Enlace
Ver noticia

GhostJacking expone brechas en la gobernanza de identidad de agentes de IA

Origen
Jai Vijayan

Fecha
2026-08-11T04:07:15.744031+00:00

Resumen
Según Jai Vijayan, una nueva investigación revela cómo los atacantes pueden aprovechar alertas de seguridad y eventos bloqueados para manipular y secuestrar agentes de inteligencia artificial. Esta técnica, denominada 'GhostJacking', pone en evidencia importantes deficiencias en la gobernanza de identidad de estos agentes, lo que representa un riesgo significativo para la seguridad de la información y la integridad operativa en entornos empresariales que dependen de IA.

Enlace
Ver noticia

Investigador adquiere dominio noreply.net y recibe información confidencial de empresas

Origen
Múltiples fuentes: Matt Burgess, wired.com; arstechnica.com

Fecha
2026-08-11T04:07:18.134406+00:00

Resumen
Según múltiples fuentes, un investigador compró el dominio noreply.net y comenzó a recibir información confidencial enviada por diversas empresas. Este incidente revela que muchas compañías tratan ciertos dominios de correo electrónico como 'buzones de basura digitales', enviando datos sensibles sin las debidas precauciones. La práctica expone riesgos significativos para la seguridad de la información y la privacidad, afectando tanto a las empresas como a sus usuarios.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

11

El aumento exponencial de código generado por IA plantea nuevos retos para la seguridad en el desarrollo

Origen
The Hacker News

Fecha
2026-08-11T04:07:08.139286+00:00

Resumen
Según The Hacker News, la inteligencia artificial está permitiendo a los equipos de desarrollo producir entre 10 y 50 veces más código en menos tiempo. Sin embargo, los equipos de seguridad enfrentan el desafío de revisar vulnerabilidades, gestionar dependencias, priorizar correcciones y controlar riesgos a la velocidad humana. Este aumento masivo en la producción de software puede convertir la seguridad en un cuello de botella o incluso en una pérdida de control sobre lo que se despliega, lo que representa un riesgo significativo para la integridad y seguridad de las aplicaciones y sistemas empresariales.

Enlace
Ver noticia

Escaneos dirigidos a endpoints de Solana (Surfpool)

Origen
ISC SANS

Fecha
2026-08-11T04:07:10.405452+00:00

Resumen
Según ISC SANS, se están detectando escaneos dirigidos a endpoints de Solana, específicamente a la implementación 'surfpool', utilizada para pruebas de programas antes de su despliegue en la red principal de Solana. Esta plataforma de criptomonedas es conocida por su velocidad y uso en aplicaciones distribuidas y pagos criptográficos, y sus APIs utilizan JSON o gRPC para la interacción con la blockchain. Los escaneos podrían indicar intentos de reconocimiento o preparación para ataques dirigidos a desarrolladores o aplicaciones en fase de prueba.

Enlace
Ver noticia

La velocidad de la IA supera a la seguridad: análisis con Mujtaba Hamid de Booz Allen Hamilton

Origen
The CyberWire

Fecha
2026-08-11T04:07:10.840545+00:00

Resumen
Según The CyberWire, Mujtaba Hamid, vicepresidente ejecutivo de Producto y Estrategia en Booz Allen Hamilton, explica en el podcast CyberWire Daily cómo la inteligencia artificial está acelerando el ciclo desde el descubrimiento de vulnerabilidades hasta su explotación, superando la capacidad de respuesta de las operaciones de seguridad tradicionales basadas en humanos. Destaca la necesidad de sistemas defensivos nativos de IA que permitan a las organizaciones detectar, adaptarse y responder a amenazas a la velocidad de la máquina.

Enlace
Ver noticia

OpenAI lanza ChatGPT 5.6 Cyber exclusivo para usuarios aprobados

Origen
Mayank Parmar

Fecha
2026-08-11T04:07:11.665778+00:00

Resumen
Según Mayank Parmar, OpenAI ha desarrollado un nuevo modelo denominado 'GPT 5.6 Cyber', orientado a la investigación de vulnerabilidades, pruebas de penetración, respuesta a incidentes y remediación. Este modelo está disponible únicamente para usuarios aprobados, lo que limita su acceso pero potencia las capacidades en ciberseguridad para profesionales autorizados.

Enlace
Ver noticia

La confianza en dispositivos se vuelve esencial frente a la eficacia de la IA en ataques de phishing y robo de credenciales

Origen
Specops Software

Fecha
2026-08-11T04:07:12.32341+00:00

Resumen
Según Specops Software, la inteligencia artificial está acelerando y haciendo más eficientes los ataques de phishing, robo de credenciales y la ingeniería social, mientras que los métodos tradicionales de confianza como contraseñas, MFA, reputación IP y geolocalización son cada vez más vulnerables. Por ello, las organizaciones están incorporando la confianza en dispositivos dentro de sus estrategias Zero Trust para mejorar la seguridad.

Enlace
Ver noticia

Stealthium detecta puntos ciegos de seguridad en aceleradores de IA y neo-nubes

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-08-11T04:07:13.700489+00:00

Resumen
Según SecurityWeek, la startup Stealthium ha desarrollado una tecnología que analiza señales sutiles de telemetría para detectar ataques que las herramientas de seguridad tradicionales no pueden identificar dentro de infraestructuras de IA potenciadas por aceleradores. Esto mejora la protección en entornos de inteligencia artificial y neo-nubes, donde las vulnerabilidades suelen pasar desapercibidas para los sistemas convencionales.

Enlace
Ver noticia

Tres entrevistas sobre fragilidad de sistemas, claridad operativa e identidad para agentes de IA

Origen
Múltiples fuentes: Security Weekly Podcast

Fecha
2026-08-11T04:07:15.582124+00:00

Resumen
Según múltiples fuentes, en estas entrevistas se abordan tres temas clave para la ciberseguridad actual. Robin Macfarlane explica por qué, a pesar de las revoluciones tecnológicas, muchas instituciones financieras siguen usando mainframes y sistemas antiguos, destacando la fragilidad y persistencia de tecnologías heredadas. Kyle Sandy analiza cómo la resiliencia y la claridad operativa se han convertido en prioridades para la gestión de incidentes, enfatizando que los consejos de administración ahora exigen conocer el tiempo de recuperación tras una brecha y las mejores prácticas para manejar incidentes. Todd Thiemann presenta resultados de una encuesta sobre la gestión de identidad y acceso (IAM) para agentes de inteligencia artificial, revelando la diversidad en el uso de IA en las empresas, la procedencia de los presupuestos y los métodos de autenticación, lo que implica un cambio en las reglas de seguridad para la IA empresarial.

Enlace
Ver noticia

La brecha de parches: por qué los defensores deben pensar en cadenas, no en listas de verificación

Origen
Shubham Paikrao

Fecha
2026-08-11T04:07:16.39368+00:00

Resumen
Según Shubham Paikrao, es necesario cambiar el enfoque tradicional de aplicar parches basado en CVSS hacia una estrategia de parcheo en puntos críticos que interrumpa las cadenas de ataque hacia activos críticos. Este cambio busca mejorar la protección de infraestructuras y sistemas clave, priorizando la seguridad operativa y reduciendo la superficie de ataque efectiva para los ciberdelincuentes.

Enlace
Ver noticia

Leyes de ciberdelincuencia obsoletas ponen en riesgo a investigadores de seguridad

Origen
Arielle Waldman

Fecha
2026-08-11T04:07:16.718824+00:00

Resumen
Según Arielle Waldman, un experto en políticas públicas ha analizado las leyes globales de ciberdelincuencia y ha desarrollado un marco de cinco puntos para proteger a los hackers éticos y a la investigación de seguridad realizada de buena fe. Este estudio destaca cómo las leyes desactualizadas pueden criminalizar actividades legítimas de investigación, poniendo en riesgo la seguridad y la innovación en ciberseguridad.

Enlace
Ver noticia

Evolución de las amenazas informáticas en el segundo trimestre de 2026: estadísticas para PC y dispositivos IoT

Origen
Securelist

Fecha
2026-08-11T04:07:17.527114+00:00

Resumen
Según Securelist, el informe presenta las principales tendencias y estadísticas sobre malware que afectó a ordenadores personales con Windows y macOS, así como a dispositivos de Internet de las Cosas (IoT) durante el segundo trimestre de 2026. El análisis destaca la evolución de las amenazas en estos entornos, con impactos relevantes en la seguridad de la información y la protección de infraestructuras críticas y usuarios finales.

Enlace
Ver noticia

Evolución de amenazas en móviles en el segundo trimestre de 2026: Anatsa banker y transición a droppers

Origen
Anton Kivva

Fecha
2026-08-11T04:07:17.679107+00:00

Resumen
Según Anton Kivva, el informe trimestral de amenazas móviles del segundo trimestre de 2026 revela tendencias significativas en malware para dispositivos móviles, destacando la actividad del troyano bancario Anatsa y un cambio hacia el uso de droppers para la distribución de malware. Este cambio afecta la seguridad de los usuarios móviles y plantea riesgos para la protección de la información financiera y personal en dispositivos móviles.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

5

ISC Stormcast para martes 11 de agosto de 2026

Origen
SANS Internet Storm Center

Fecha
2026-08-11T04:07:10.183437+00:00

Resumen
Según el SANS Internet Storm Center, el informe Stormcast del 11 de agosto de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en las últimas 24 horas. Este reporte es esencial para profesionales de seguridad que buscan anticipar y mitigar riesgos en sus infraestructuras.

Enlace
Ver noticia

Python incorpora biblioteca de cifrado post-cuántico con estándares NIST

Origen
Bruce Schneier

Fecha
2026-08-11T04:07:15.377047+00:00

Resumen
Según Bruce Schneier, con financiación de Sovereign Tech Agency, la biblioteca pyca/cryptography de Python ha integrado soporte para ML-KEM y ML-DSA, los primitivos estándar NIST para establecimiento de claves y firmas digitales post-cuánticas. Esto facilita la adopción de criptografía resistente a ataques cuánticos en el ecosistema Python, promoviendo sistemas criptográficamente ágiles sin urgencia inmediata.

Enlace
Ver noticia

Sherlock Holmes fue el pionero del ingeniero social

Origen
Arielle Waldman

Fecha
2026-08-11T04:07:16.923346+00:00

Resumen
Según Arielle Waldman, Sherlock Holmes utilizaba disfraces, espionaje y redes de inteligencia mucho antes de que surgieran las tácticas modernas de ingeniería social. Su enfoque ofrece lecciones valiosas tanto para hackers éticos como no éticos en la actualidad.

Enlace
Ver noticia

Microsoft reconocido como líder en el IDC MarketScape 2026 para servicios MDR/MXDR empresariales

Origen
Srikanth Shoroff

Fecha
2026-08-11T04:07:17.184754+00:00

Resumen
Según Microsoft Security Blog, Microsoft ha sido reconocido como líder en el informe IDC MarketScape 2026 para servicios de detección y respuesta gestionada (MDR/MXDR) para empresas. Microsoft Defender Experts MDR destaca por combinar inteligencia artificial, inteligencia de amenazas y experiencia humana para mejorar la seguridad empresarial.

Enlace
Ver noticia

Cisco Secure Email Threat Defense obtiene certificación FedRAMP Clase D (Alta)

Origen
Kevin Potts

Fecha
2026-08-11T04:07:17.89492+00:00

Resumen
Según Kevin Potts, Cisco ha anunciado que su solución Secure Email Threat Defense ha alcanzado la certificación FedRAMP Clase D (Alta), un estándar riguroso que garantiza altos niveles de seguridad en servicios en la nube para agencias federales. Este logro refuerza la confianza en la protección contra amenazas por correo electrónico, beneficiando a empresas y usuarios que requieren cumplimiento estricto y seguridad avanzada en sus comunicaciones.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email