📌 Resumen ejecutivo
- 76 noticias analizadas en este informe.
- Distribución: 44 críticas, 14 altas, 12 medias, 6 bajas/no relevantes.
- Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News, CERT-UA….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
44
Microsoft parchea 398 vulnerabilidades incluyendo un zero-day en controlador de Windows bajo ataque activo
Nueva versión Kimwolf v7 mejora ataques DDoS en dispositivos Android e IoT
Vulnerabilidad en la herramienta de anotaciones de Zoom permite a un participante secuestrar el cliente de otro asistente
Campaña de ingeniería social UAC-0145 vinculada a Sandworm utiliza falsas entrevistas de trabajo para distribuir malware mediante VPN maliciosa
Investigadores revelan cadena de explotación asistida por IA en Microsoft SharePoint que permite ejecución remota sin autenticación
El ransomware DeadLock utiliza contratos inteligentes de Polygon para dificultar la interrupción de sus extorsiones
Una tarjeta SIM maliciosa puede ejecutar código atacante en módems de dispositivos IoT celulares
Investigadores logran toma total del sistema en Windows 11 mediante auto-instalación USB
Servidores MCP maliciosos pueden fragmentar instrucciones para que agentes de IA de codificación exfiltren secretos
Ransomware Gunra explota vulnerabilidades en Fortinet y Schneider Electric para atacar infraestructuras críticas
Hackers acceden a controles de planta eléctrica polaca mediante red celular privada y detienen turbina
Ataque a la cadena de suministro de BdThemes compromete plugins de WordPress sin modificar código fuente
Microsoft lanza parches para 418 vulnerabilidades en agosto 2026, incluyendo 62 críticas y 2 zero-days
Campañas de ciberataques y amenazas emergentes en el primer semestre de 2026
Ataque cibernético invernal contra planta de calor y energía en Polonia y alerta sobre grupo ransomware Gunra con vínculos norcoreanos
Grupo Sandworm ataca a profesionales IT con cliente WireGuard VPN troceado
Vulnerabilidad crítica en VPN de Cisco ASA y FTD explotada para causar denegación de servicio
Microsoft lanza actualización de seguridad para 400 vulnerabilidades incluyendo 3 zero-days en agosto 2026
Incremento de cinco veces en ataques DDoS superiores a 1 Tbps en el segundo trimestre
Vulnerabilidad crítica en Microsoft SharePoint explotada en ataques de ransomware
Cisco advierte sobre vulnerabilidades críticas en ClamAV con exploits públicos
Advertencia conjunta de EE.UU. y Corea del Sur sobre ataques de ransomware Gunra a agencias gubernamentales e infraestructuras críticas
Microsoft soluciona 421 vulnerabilidades en Patch Tuesday de agosto 2026, incluyendo un zero-day explotado
Adobe urge a parchear urgentemente vulnerabilidades críticas en ColdFusion y Campaign Classic
Zoom corrige vulnerabilidad de ejecución de código sin interacción
SAP lanza parches para vulnerabilidades críticas de inyección de código y corrupción de memoria
Primer ataque autónomo conocido de IA explota vulnerabilidad en sistema de reservas de gimnasio en Australia
Grupo de ransomware Gunra explota vulnerabilidades en Fortinet y evade autenticación multifactor
Vulnerabilidad de denegación de servicio en Cisco Secure Firewall ASA y FTD por fallo en Remote Access SSL VPN (CVE-2026-20349)
Microsoft lanza actualización de seguridad con 421 vulnerabilidades corregidas, incluyendo tres zero-day en agosto de 2026
El grupo APT Head Mare explota vulnerabilidades en servidores TrueConf para distribuir puertas traseras PhantomCore y PhantomGraph
Project CAV3RN utiliza Google Apps Script como relevo C2 y selección de canal C2 basada en DNS para ataques dirigidos a Israel
Microsoft lanza actualización de seguridad de agosto 2026 con 398 CVEs, incluyendo tres zero-days y vulnerabilidades críticas de ejecución remota de código
Vulnerabilidad crítica de inyección SQL en Metabase (CVE-2026-72898) expone credenciales y datos sensibles
Vulnerabilidades críticas en Zoom permiten ejecución remota de código sin interacción del usuario
GitHub puede detectar ataques a la cadena de suministro mediante su propia telemetría con GitHub Threat Detector
OpenAI lanza GPT-5.6-Cyber para acelerar la investigación de vulnerabilidades y estrechar la ventana de respuesta
Múltiples vulnerabilidades críticas en productos de Microsoft permiten ejecución remota de código
Múltiples vulnerabilidades en productos Adobe permiten ejecución arbitraria de código
Vulnerabilidades críticas en Johnson Controls C-CURE 9000 y Victor application server permiten ejecución remota de código y acceso no autorizado
Vulnerabilidad crítica en Pulsetto Vagus Nerve Stimulator permite desactivar mecanismos de seguridad eléctrica
CISA añade tres vulnerabilidades explotadas activamente a su catálogo KEV
Múltiples vulnerabilidades críticas en Mira Hormone Monitor y su app Android permiten acceso no autorizado y control de cuentas
⚠️ Prioridad 2 (Alta)
14
OpenAI lanza GPT-5.6-Cyber con menores restricciones para desarrollo de exploits
Mozilla revoca la clave de firma de Firefox y Thunderbird para Linux tras filtración en repositorio privado
Investigadores crean una falsa startup de criptomonedas y contratan a tres presuntos trabajadores informáticos norcoreanos
Kimwolf v7: Evolución del botnet Kimwolf que ataca dispositivos IoT Android
El ransomware DeadLock utiliza blockchain para resistir la eliminación de su infraestructura
Delta investiga ataque de desautenticación Wi-Fi en vuelo con asistentes a DEF CON
Wesco confirma incidente de seguridad tras reclamación de robo de datos por ExfilSquad
Mozilla actualiza clave GPG para firmar Firefox y Thunderbird tras exposición accidental
Riesgos de seguridad por delegación imprecisa en agentes de IA con acceso total
Extensión prohibida por robar chats de IA regresa a la tienda de Chrome y reanuda actividades maliciosas
Microsoft lanza actualizaciones críticas en su Patch Tuesday de agosto
Sospecha de ataque con punto de acceso falso en vuelo de Delta vinculado a asistentes de DEF CON
Chrome adopta la mejor protección hasta ahora contra la toma de control de cuentas
Vulnerabilidad IDOR en Snipe-IT permite cancelar solicitudes de checkout de activos sin autorización
ℹ️ Prioridad 3 (Media)
12
ISC Stormcast para miércoles 12 de agosto de 2026
Microsoft lanza actualización de seguridad extendida KB5120249 para Windows 10 versiones 22H2 y 21H2
Microsoft lanza actualizaciones acumulativas KB5121003 y KB5120240 para Windows 11 corrigiendo vulnerabilidades y errores
Cyber Storm X: 20 años de preparación, resiliencia e impacto real
La brecha en la gobernanza de la IA es un problema de liderazgo: esperar no lo cerrará
Impulso a la ciberseguridad de sistemas de agua en EE.UU. con nueva ley y centro Water Watch
OpenAI presenta el nuevo modelo de ciberseguridad GPT-5.6-Cyber y amplía la plataforma Daybreak
Investigación empírica revela cómo la IA transforma la toma de decisiones militares y la importancia de la agencia humana
Resumen de amenazas y novedades en ciberseguridad: Squirrel Soup, Ghostjacking, OpenSource, Gunra, Beesafe, amenazas de IA y SBOMS
Cisco eleva su certificación FedRAMP de Clase C (Moderada) a Clase D (Alta) para fortalecer la ciberseguridad federal
Nueva tecnología de vigilancia vincula el teléfono móvil con la matrícula del vehículo
Nuevo ataque Pass-ta-key revela desconocimientos sobre las passkeys
🗂️ Prioridad 4 (Baja / No relevante)
6
Byron Tau se une a ProPublica tras su paso por Associated Press
Análisis de la inteligencia cubana: capacidades actuales y espionaje bilateral
Google informa que Chrome bloquea 7 mil millones de notificaciones no deseadas diarias en Android para combatir abusos
Corma recauda 60 millones de dólares para modelo de IA defensiva en ciberseguridad
Marcus Hutchins y su viaje desde la zona gris hacia la redención
Uso de modelos de lenguaje grande (LLMs) para el descubrimiento de vulnerabilidades en seguridad de aplicaciones
Resumen generado automáticamente. Uso interno.


