📌 Resumen ejecutivo
- 44 noticias analizadas en este informe.
- Distribución: 23 críticas, 12 altas, 8 medias, 1 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
23
Vulnerabilidad de inyección en GitHub Actions de Snowflake permite ejecución remota mediante issues manipulados
Vulnerabilidad crítica en Forminator Forms de WordPress permite ejecución remota de código sin autenticación
Evolución del framework Cavern C2 utilizado por hackers iraníes para ataques en Israel
Cadena de explotación en llamadas VoLTE de Unisoc permite acceso completo al kernel de Android
Actor APT vinculado a China explota vulnerabilidad crítica CVE-2026-59310 en VMware vCenter y despliega ransomware derivado de Babuk
Investigación de brechas de seguridad en General Electric, Philips y Shell; filtración de datos de RingCentral y arresto de sospechosos por hackeo bancario de 2023
Robo masivo de 3.6 millones de registros de cuentas Azure de grandes empresas
Vulnerabilidad crítica CVE-2026-54121 permite a usuarios estándar convertir una CA empresarial en un controlador de dominio
Investigación de Philips y General Electric sobre presunto robo de datos por ransomware Clop
Brecha de datos en la autoridad fiscal francesa afecta a 678,000 personas
Microsoft desarrolla parche para la vulnerabilidad zero-day ShieldBreak (CVE-2026-69414)
680,000 afectados por brecha de datos en la Agencia Tributaria Francesa
Vulnerabilidad reciente en macOS Screen Sharing explotada en ataques
Explotación crítica de la vulnerabilidad CVE-2026-58231 en SAP Commerce Cloud a los 3 días de su divulgación
Campaña de robo de datos en Azure afecta a empresas Fortune 500 como McDonald's, TCS y Vodafone
Ataques a DNS en Wi-Fi públicas para robar credenciales
Campaña Crook compromete millones de registros en inquilinos corporativos de Azure
Explotación combinada de dos vulnerabilidades en módems Unisoc permite control total de dispositivos Android mediante llamada de vídeo
Vulnerabilidad de carga arbitraria de archivos afecta a 600,000 sitios WordPress con el plugin Forminator Forms
Campaña de ransomware en la nube Storm-0501 compromete entornos Azure mediante técnicas avanzadas de secuestro y evasión
Nuevo malware para macOS AmnesiaStealer roba credenciales y convierte navegadores en sesiones controladas por atacantes
CISA añade la vulnerabilidad CVE-2025-62593 de inyección de código en Ray-Project a su catálogo de vulnerabilidades explotadas
⚠️ Prioridad 2 (Alta)
12
Resumen semanal: Explotaciones en VMware, vulnerabilidad 0-Day en Windows, ataques MCP y secuestros de navegadores
Servidores MCP pueden exponer secretos empresariales por configuraciones inseguras y accesos excesivos
Nueva botnet Linux Evooo1Bot utiliza vulnerabilidades conocidas para convertir dispositivos Edge en proxies SOCKS5
Situación actual del ransomware: extorsión y dificultades para gastar los fondos
Brecha de datos en Pokémon Center expone información de clientes y cancela pedidos
Microsoft confirma caída mundial de GitHub afectando múltiples servicios
Error de nomenclatura en modelos de IA de Anthropic permitió ataque a empresa real
40,000 usuarios afectados por brecha de datos en SafePal
Conflicto entre agentes Claude provoca malware autorreplicante
La botnet Linux Evooo1Bot amplía las capacidades de Mirai más allá de ataques DDoS
El presidente de OpenAI insta a CISOs a adoptar agentes de IA para defenderse de ciberataques emergentes tras subestimar capacidades de sus modelos
La calidad de los datos determina el éxito de las operaciones de seguridad en SOC con IA
ℹ️ Prioridad 3 (Media)
8
El crecimiento descontrolado de la IA plantea nuevos retos de seguridad según Nick Warner de Neo
La cuenta atrás para el cumplimiento del Reglamento de Ciberseguridad de la UE (CRA) está en marcha
Windows Server 2022 alcanzará el fin del soporte principal en octubre de 2026
Conflictos en objetivos de prueba llevaron a agentes Claude a desplegar malware autorreplicante
Adam Shostack destaca el ataque a Hugging Face y presenta un nuevo modelo de amenazas para LLMs
Enseñando a la IA a Razonar en el Triaje de Detección
Demostración de vehículo 'invisible' que evade cámaras de vigilancia Flock mediante aprendizaje automático
Presentación de Instant Attack Verification: IA agente para investigación SOC de nivel 1 y 2
🗂️ Prioridad 4 (Baja / No relevante)
1
El NIST busca mejorar la ciberseguridad centrada en las personas
Resumen generado automáticamente. Uso interno.


