📌 Resumen ejecutivo

  • 53 noticias analizadas en este informe.
  • Distribución: 24 críticas, 16 altas, 2 medias, 11 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, watchTowr, VulnCheck, Múltiples fuentes: The Hacker News, GuidePoint Research….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

Vulnerabilidades en Microsoft Copilot Personal permiten exfiltrar datos con un solo clic

Origen
The Hacker News

Fecha
2026-08-19T04:06:19.757617+00:00

Resumen
De acuerdo con The Hacker News, Varonis Threat Labs ha revelado tres vulnerabilidades en Microsoft Copilot Personal, denominadas colectivamente CoSnitch, que podrían permitir a un atacante con solo un clic en un enlace especialmente diseñado extraer silenciosamente datos de aplicaciones conectadas y otra información accesible durante la sesión del asistente. Estas fallas se basan en un parámetro URL no documentado que el propio asistente expuso, lo que representa un riesgo significativo para la seguridad de la información en entornos empresariales y usuarios que utilizan esta herramienta.

Enlace
Ver noticia

Explotación de vulnerabilidades críticas en MLflow y FUXA pone en riesgo credenciales en la nube y sistemas industriales

Origen
Múltiples fuentes: The Hacker News, watchTowr, VulnCheck

Fecha
2026-08-19T04:06:20.102737+00:00

Resumen
Según múltiples fuentes, se han detectado dos vulnerabilidades críticas que afectan a MLflow, una plataforma de inteligencia artificial de código abierto, y a FUXA, un software SCADA/HMI web de código abierto para tecnología operativa e industrial. Estas fallas están siendo activamente escaneadas y explotadas por atacantes para robar credenciales en la nube y comprometer sistemas industriales, lo que representa un riesgo significativo para la seguridad de la información y la infraestructura de empresas que dependen de estas tecnologías.

Enlace
Ver noticia

TWINLOOT abusa de SharePoint y Teams para robar credenciales y moverse lateralmente en redes

Origen
The Hacker News

Fecha
2026-08-19T04:06:20.968604+00:00

Resumen
De acuerdo con The Hacker News, investigadores en ciberseguridad han revelado un nuevo framework de implante en Python llamado TWINLOOT, que opera su infraestructura de comando y control dentro de servicios confiables de Microsoft como SharePoint Online y Teams. Este malware modular y protegido con PyArmor permite a los atacantes robar credenciales y desplazarse lateralmente en redes corporativas, comprometiendo la seguridad de la información y poniendo en riesgo a empresas que utilizan estas plataformas.

Enlace
Ver noticia

Campaña City Forum extrae datos de portales de clientes de Salesforce y ServiceNow desde 2025

Origen
Múltiples fuentes: The Hacker News, Reco Security Platform

Fecha
2026-08-19T04:06:21.261714+00:00

Resumen
Según The Hacker News y la plataforma de seguridad Reco, una única infraestructura ha estado extrayendo registros de los portales de clientes de Salesforce y ServiceNow en múltiples industrias durante más de un año. Esta actividad, denominada campaña City Forum, se rastrea hasta un servidor específico (158.220.87.79). El ataque afecta la confidencialidad de datos empresariales y de usuarios, comprometiendo la seguridad de la información en estas plataformas críticas.

Enlace
Ver noticia

CISA alerta sobre vulnerabilidad crítica en Ray que permite ejecución remota de código en navegadores

Origen
Múltiples fuentes: The Hacker News, CISA

Fecha
2026-08-19T04:06:22.056528+00:00

Resumen
Según múltiples fuentes, incluida la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se ha identificado y catalogado una vulnerabilidad crítica en Ray, un framework de computación distribuida en Python para inteligencia artificial y aprendizaje automático. Esta falla está siendo explotada activamente y permite la ejecución remota de código a través del navegador, lo que representa un riesgo significativo para empresas que utilizan esta tecnología, usuarios y la seguridad de la información en general.

Enlace
Ver noticia

Clop desarrolla un web shell personalizado para ataques de robo de datos en servidores Windchill y FlexPLM

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-08-19T04:06:23.689097+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, el grupo de ransomware Clop ha creado un web shell en Java personalizado para atacar específicamente los servidores PTC Windchill y FlexPLM. Esta herramienta maliciosa incluye funcionalidades para descifrar credenciales, enumerar repositorios de archivos y robar datos, lo que representa un riesgo significativo para la seguridad de la información en empresas que utilizan estas plataformas.

Enlace
Ver noticia

Vulnerabilidad crítica en Windows Task Host explotada por grupos de ransomware

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-08-19T04:06:24.272745+00:00

Resumen
Según múltiples fuentes, incluida la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) y BleepingComputer, se ha confirmado que grupos de ransomware están explotando activamente una vulnerabilidad de alta severidad en Windows Task Host, detectada inicialmente como explotada en abril. Esta falla representa un riesgo significativo para empresas y usuarios, ya que permite la ejecución remota de código malicioso, facilitando ataques de ransomware que pueden comprometer la integridad y disponibilidad de sistemas críticos.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-15748 expone a 300,000 sitios WordPress a ataques por fallo en plugin de formularios

Origen
Ionut Arghire

Fecha
2026-08-19T04:06:25.737655+00:00

Resumen
Según SecurityWeek, se ha identificado la vulnerabilidad CVE-2026-15748 en un plugin de formularios para WordPress que permite la carga arbitraria de archivos ejecutables sin necesidad de autenticación. Esta falla afecta potencialmente a 300,000 sitios web, exponiéndolos a riesgos de compromiso total, ejecución remota de código y posibles ataques masivos contra infraestructuras basadas en WordPress.

Enlace
Ver noticia

Brecha de datos en Heights Finance afecta al menos a 1,2 millones de personas

Origen
Ionut Arghire

Fecha
2026-08-19T04:06:25.906599+00:00

Resumen
Según SecurityWeek, un ataque cibernético comprometió una plataforma de terceros vinculada a Heights Finance, exponiendo datos sensibles de al menos 1,2 millones de individuos. Los datos robados incluyen nombres, direcciones, números de teléfono, números de Seguridad Social e información financiera, lo que representa un riesgo significativo para la privacidad y seguridad financiera de los afectados.

Enlace
Ver noticia

GitLab corrige vulnerabilidad crítica de inyección de código

Origen
Ionut Arghire

Fecha
2026-08-19T04:06:26.080636+00:00

Resumen
Según SecurityWeek, GitLab ha parcheado una vulnerabilidad crítica de inyección de código que permitía a atacantes no autenticados modificar o eliminar datos de usuarios y proyectos públicos. Esta falla representa un riesgo grave para la integridad de la información y la disponibilidad de proyectos alojados en la plataforma.

Enlace
Ver noticia

Múltiples vulnerabilidades en WebKit corregidas en actualizaciones de seguridad para macOS e iOS

Origen
Ionut Arghire

Fecha
2026-08-19T04:06:26.41882+00:00

Resumen
Según SecurityWeek, se han corregido numerosas vulnerabilidades en WebKit mediante nuevas actualizaciones de seguridad para macOS e iOS. Estas fallas podrían ser explotadas para provocar caídas en Safari, corrupción de memoria, filtración de datos sensibles, escape del sandbox y exfiltración de información, lo que representa un riesgo significativo para la seguridad de los usuarios y la integridad de los sistemas Apple.

Enlace
Ver noticia

Ataque casi autónomo con IA vinculado a hackers chinos compromete agencias gubernamentales en Asia-Pacífico

Origen
Robert Lemos, Dark Reading

Fecha
2026-08-19T04:06:27.661798+00:00

Resumen
Según Robert Lemos en Dark Reading, un operador de habla china ha llevado a cabo el primer ataque casi autónomo atribuido a un estado-nación, utilizando un complejo marco de inteligencia artificial para atacar y comprometer agencias gubernamentales, probablemente en Taiwán. Este incidente representa un avance significativo en las capacidades ofensivas de ciberseguridad, con un impacto directo en la seguridad de infraestructuras críticas y la integridad de la información gubernamental en la región Asia-Pacífico.

Enlace
Ver noticia

Vulnerabilidad crítica sin interacción en GitLab (CVE-2026-19478) complica su mitigación

Origen
Jai Vijayan

Fecha
2026-08-19T04:06:27.872823+00:00

Resumen
Según Jai Vijayan, se ha identificado una vulnerabilidad crítica en GitLab, catalogada como CVE-2026-19478, que no requiere interacción del usuario para ser explotada. La falta de detalles técnicos dificulta que las organizaciones que utilizan versiones autogestionadas de GitLab puedan detectar posibles explotaciones. Esto representa un riesgo significativo para la seguridad de la información y la integridad de los proyectos alojados en estas plataformas.

Enlace
Ver noticia

CVE-2026-75897: Vulnerabilidad de consumo no controlado de recursos en OpenSearch Dashboards

Fecha
2026-08-19T04:06:28.675904+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-75897 en OpenSearch Dashboards, la interfaz de gestión y visualización de OpenSearch. Esta falla consiste en una validación incorrecta de entradas en el manejador de la ruta de capacidades, que no limita el tamaño de la carga útil de la solicitud, permitiendo a atacantes remotos provocar una denegación de servicio mediante solicitudes HTTP manipuladas. Afecta a todas las versiones desde la 1.3.0 hasta la 3.7.0 del plugin OpenSearch y a múltiples versiones del servicio gestionado Amazon OpenSearch. AWS ha publicado actualizaciones parcheadas para mitigar el riesgo, recomendando aplicar la última versión disponible para proteger los dominios afectados.

Enlace
Ver noticia

Vulnerabilidades CVE-2026-75935 y CVE-2026-75936 en la biblioteca ion-java de Amazon causan denegación de servicio por amplificación de memoria

Fecha
2026-08-19T04:06:28.874047+00:00

Resumen
Según AWS, se han identificado dos vulnerabilidades críticas en la biblioteca ion-java, que implementa el formato de datos Amazon Ion. CVE-2026-75935 permite una denegación de servicio por amplificación de memoria mediante preasignación de longitud declarada, mientras que CVE-2026-75936 lo hace a través de la expansión de datos altamente comprimidos. Las versiones afectadas son anteriores a la 1.12.0. Estas fallas pueden afectar la estabilidad y disponibilidad de aplicaciones que utilicen esta biblioteca, impactando a empresas que dependan de servicios basados en AWS y desarrolladores que integren ion-java en sus sistemas.

Enlace
Ver noticia

Oracle lanza actualización crítica de seguridad en agosto 2026 con 943 parches que corrigen 925 CVEs, incluyendo 154 vulnerabilidades críticas

Origen
Múltiples fuentes: Tenable Research Special Operations, Oracle

Fecha
2026-08-19T04:06:29.250656+00:00

Resumen
Según Tenable Research Special Operations y Oracle, Oracle ha publicado su actualización crítica de seguridad de agosto 2026 que incluye 943 parches para corregir 925 vulnerabilidades únicas (CVEs), de las cuales 154 son de severidad crítica. Esta actualización mensual, que complementa los parches trimestrales, representa un aumento significativo en el volumen de parches y abarca 23 familias de productos, destacando Oracle Fusion Middleware con 262 parches (27.8% del total). Muchas vulnerabilidades pueden ser explotadas remotamente sin autenticación, lo que aumenta el riesgo para empresas que utilizan estos productos. Se recomienda aplicar los parches cuanto antes para mitigar riesgos en infraestructuras críticas y proteger la seguridad de la información.

Enlace
Ver noticia

Vulnerabilidad en Microsoft Copilot permitió robo de contraseñas mediante parámetro secreto

Origen
Dan Goodin, Ars Technica

Fecha
2026-08-19T04:06:29.427254+00:00

Resumen
Según Dan Goodin en Ars Technica, se descubrió un parámetro secreto en Microsoft Copilot que fue explotado por atacantes para robar contraseñas. Esta vulnerabilidad permitía a los hackers capturar credenciales cuando la víctima hacía clic en un enlace malicioso, comprometiendo la seguridad de usuarios y empresas que utilizan esta herramienta.

Enlace
Ver noticia

Microsoft parchea vulnerabilidad crítica de un clic en Copilot tras casi ocho meses

Origen
Múltiples fuentes: CSO Online, Varonis, Computerworld

Fecha
2026-08-19T04:06:29.595598+00:00

Resumen
Según múltiples fuentes, Microsoft ha corregido una vulnerabilidad crítica en la versión personal de su asistente de IA Copilot, conocida como CoSnitch, casi ocho meses después de ser reportada por Varonis. Esta vulnerabilidad permitía la ejecución automática de comandos maliciosos mediante un parámetro URL sin interacción del usuario, exfiltración de datos desde aplicaciones conectadas como Gmail o OneDrive, y un envenenamiento persistente de la memoria de Copilot que sobrevivía a cambios de contraseña y revocaciones de sesión. La falla fue descubierta mediante ingeniería social avanzada que llevó a Copilot a revelar su propio defecto. Microsoft afirmó que los clientes están protegidos y que los usuarios empresariales no se ven afectados, aunque expertos advierten que la coexistencia de versiones personales en entornos corporativos y la futura unificación del producto (Copilot Fusion) podrían implicar riesgos. La complejidad del problema radica en que las características explotadas son las mismas que definen el valor del producto, dificultando una solución limpia y completa. Se recomienda a los responsables de seguridad considerar medidas drásticas, incluida la desactivación temporal de Copilot, dada la naturaleza inédita y persistente de la amenaza.

Enlace
Ver noticia

Vulnerabilidad crítica en GitLab permite a atacantes no autenticados modificar o eliminar repositorios públicos

Origen
Múltiples fuentes: CSO Online, watchTowr

Fecha
2026-08-19T04:06:29.79563+00:00

Resumen
Según múltiples fuentes, GitLab ha corregido una vulnerabilidad crítica identificada como CVE-2026-19478 que permite a atacantes no autenticados realizar modificaciones no autorizadas o eliminar completamente repositorios de código con una sola petición HTTP. Esta falla de inyección de código a través de la directiva GraphQL afecta tanto a la edición Community como Enterprise y puede ser explotada sin necesidad de credenciales ni interacción del usuario, lo que representa un riesgo significativo para instancias expuestas a internet y la cadena de suministro de software. Además, se corrigió una vulnerabilidad CSRF relacionada (CVE-2026-19650). Se recomienda a los usuarios aplicar los parches disponibles, restringir el acceso no autenticado al endpoint /api/graphql y hacer privados los repositorios para mitigar el riesgo.

Enlace
Ver noticia

Nuevo malware TWINLOOT utiliza servicios de Microsoft para su centro de control y comando

Origen
Múltiples fuentes: CSO Online, Ontinue Cyber Defense Center

Fecha
2026-08-19T04:06:29.985938+00:00

Resumen
Según múltiples fuentes, se ha descubierto un nuevo malware en Python llamado TWINLOOT que aprovecha servicios de Microsoft 365 como SharePoint Online, Microsoft Teams y el navegador Edge en modo headless para ocultar su tráfico de comando y control (C2). Este malware utiliza la infraestructura legítima de Microsoft para evitar detección, ya que su tráfico termina en direcciones IP de Microsoft y no en dominios controlados por atacantes. TWINLOOT roba credenciales mediante una pantalla falsa de bloqueo de Windows y permite movimientos laterales en la red interna a través de túneles SOCKS5 invertidos que pasan por Teams TURN. Además, emplea una técnica inédita de persistencia llamada “Corrupting the Hive Mind” que no requiere privilegios de administrador ni genera eventos en el registro. Se recomienda a las empresas centrarse en la detección basada en comportamiento, monitoreo de identidad y anomalías en el uso de Graph API, SharePoint y Teams, así como deshabilitar el modo headless de Edge y reforzar la autenticación para mitigar este riesgo.

Enlace
Ver noticia

La importancia crítica de gestionar las comunicaciones durante una brecha cibernética para evitar consecuencias legales

Origen
CSO Online

Fecha
2026-08-19T04:06:30.195343+00:00

Resumen
Según CSO Online, las primeras 24 horas tras una brecha cibernética son caóticas y las comunicaciones internas en canales como Slack o email pueden ser utilizadas en litigios o investigaciones años después. La documentación y el lenguaje empleado durante la gestión del incidente pueden generar consecuencias financieras más graves que el ataque en sí. La creencia errónea de que incluir a abogados en las comunicaciones garantiza privilegio legal es falsa; los tribunales exigen que la comunicación tenga como propósito principal el asesoramiento legal para protegerse. Además, la mezcla de discusiones operativas y legales en los mismos canales debilita la protección. Se destaca que el uso de herramientas de IA en la gestión del incidente puede comprometer el privilegio si no se garantizan confidencialidad y control de acceso. La recomendación es diseñar procesos que separen claramente la documentación operativa de las discusiones legales, limitar la participación en canales privilegiados y probar estos procedimientos antes de incidentes reales para proteger la información y evitar riesgos legales posteriores.

Enlace
Ver noticia

Vulnerabilidad crítica de desbordamiento de pila en Siemens Simcenter Nastran permite ejecución remota de código

Origen
Múltiples fuentes: CISA, Siemens ProductCERT

Fecha
2026-08-19T04:06:30.73446+00:00

Resumen
Según múltiples fuentes, Siemens Simcenter Nastran y Simcenter Femap versiones anteriores a V2606 presentan una vulnerabilidad de desbordamiento de pila (CVE-2026-59086) que puede ser explotada mediante la lectura de cadenas arbitrarias como argumentos de archivo, permitiendo a un atacante ejecutar código remoto en el contexto del proceso afectado. Esta vulnerabilidad afecta a sectores críticos como manufactura, defensa, energía, salud y transporte a nivel mundial. Siemens ha publicado actualizaciones para mitigar el riesgo y recomienda encarecidamente actualizar a la versión V2606 o superior. CISA aconseja minimizar la exposición de estos sistemas en red, aislarlos detrás de cortafuegos y utilizar métodos seguros de acceso remoto como VPN actualizadas. Se destaca la importancia de realizar análisis de impacto y seguir las directrices de seguridad industrial de Siemens para proteger infraestructuras críticas.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en CISA Malcolm permiten ejecución remota de código y denegación de servicio

Origen
CISA

Fecha
2026-08-19T04:06:30.911938+00:00

Resumen
Según CISA, se han identificado varias vulnerabilidades en diferentes versiones de la suite de análisis de tráfico de red CISA Malcolm que permiten a atacantes autenticados ejecutar código arbitrario con privilegios elevados y provocar denegaciones de servicio. Las fallas incluyen carga no restringida de archivos peligrosos (CVE-2026-55676), errores en el control de acceso basado en roles que permiten eludir restricciones (CVE-2026-63177, CVE-2026-19670), y problemas en la extracción de archivos que pueden agotar recursos del sistema o crear directorios fuera del área permitida (CVE-2026-63133, CVE-2026-63134, CVE-2026-19671). Estas vulnerabilidades afectan a versiones anteriores a 26.06.1, 26.07.0 y 26.07.1 respectivamente, y han sido corregidas en versiones posteriores. El impacto operativo incluye riesgo de ejecución remota de código, interrupción de servicios críticos y posible compromiso de la infraestructura de análisis de red. CISA recomienda aplicar las actualizaciones oficiales y adoptar medidas defensivas como minimizar la exposición de sistemas, usar VPNs actualizadas y seguir buenas prácticas de seguridad para mitigar riesgos. No se reporta explotación pública conocida hasta la fecha.

Enlace
Ver noticia

CISA añade cuatro vulnerabilidades activamente explotadas a su catálogo KEV

Origen
CISA

Fecha
2026-08-19T04:06:31.088115+00:00

Resumen
Según CISA, se han añadido cuatro nuevas vulnerabilidades al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) debido a evidencia de explotación activa. Estas vulnerabilidades incluyen CVE-2026-33824 en Microsoft Internet Key Exchange (IKE), CVE-2026-55040 en Microsoft SharePoint, CVE-2026-59310 en Broadcom VMware vCenter y CVE-2026-65400 en Apple macOS. Estas fallas representan vectores frecuentes de ataque que suponen riesgos significativos para la infraestructura federal y otras organizaciones. La Directiva Operativa Vinculante 26-04 obliga a las agencias federales a priorizar la remediación rápida de estas vulnerabilidades de alto riesgo en activos expuestos públicamente, recomendando a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar estas correcciones para proteger sus sistemas y datos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

16

Grupo Ransom Busters ofrece eliminar datos robados de servidores de ransomware a cambio de hasta 60,000 dólares

Origen
Múltiples fuentes: The Hacker News, GuidePoint Research

Fecha
2026-08-19T04:06:20.349064+00:00

Resumen
Según The Hacker News y GuidePoint Research, un afiliado de ransomware autodenominado Ransom Busters ha comenzado a enviar correos electrónicos proactivos a organizaciones víctimas de ataques, ofreciendo eliminar datos robados de los servidores de los grupos de ransomware a cambio de un pago que oscila entre 20,000 y 60,000 dólares. Esta práctica es inusual y representa un nuevo tipo de amenaza para las empresas afectadas, que deben evaluar cuidadosamente la legitimidad y riesgos de estas ofertas para la recuperación de su información y la seguridad de sus infraestructuras.

Enlace
Ver noticia

Investigación revela que 'virus mentales' de IA pueden propagarse entre agentes mediante archivos persistentes de instrucciones

Origen
The Hacker News

Fecha
2026-08-19T04:06:20.645535+00:00

Resumen
Según The Hacker News, investigadores de seguridad de Anthropic y la EPFL de Suiza han demostrado que cargas útiles auto-propagables pueden transmitirse entre agentes de inteligencia artificial mediante archivos editables de instrucciones del sistema que estos agentes autónomos utilizan para mantener el estado entre sesiones. Este hallazgo, presentado en un preprint el 10 de agosto de 2026, fue probado en un entorno simulado con seis agentes de codificación, evidenciando un nuevo vector de ataque que podría comprometer la integridad y seguridad de sistemas basados en IA autónoma.

Enlace
Ver noticia

Campaña de typosquatting en RubyGems roba credenciales de navegador y carteras criptográficas

Origen
The Hacker News

Fecha
2026-08-19T04:06:21.443376+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han detectado una nueva campaña de typosquatting que afecta a usuarios de RubyGems, mediante paquetes maliciosos que contienen un ladrón de información para Windows llamado StubMaker. Esta amenaza roba credenciales de navegadores y carteras de criptomonedas, poniendo en riesgo la seguridad de desarrolladores y usuarios que instalen estos paquetes falsos con nombres similares a los legítimos.

Enlace
Ver noticia

Fallo de autorización en SafePal expone datos de casi 40,000 clientes

Origen
The Hacker News

Fecha
2026-08-19T04:06:21.727592+00:00

Resumen
Según The Hacker News, SafePal ha revelado que una vulnerabilidad en un complemento de seguimiento de pedidos permitió el acceso no autorizado a información personal de aproximadamente 39,798 clientes. Los datos expuestos incluyen nombres, correos electrónicos, direcciones de envío, números de teléfono y detalles de compra. SafePal notificó individualmente a los afectados por correo electrónico el 16 de agosto desde [email protected].

Enlace
Ver noticia

Estados de EE.UU. demandan a Meta por supuesta adicción deliberada de usuarios jóvenes

Origen
Múltiples fuentes: The CyberWire, no especificado

Fecha
2026-08-19T04:06:23.060512+00:00

Resumen
Según The CyberWire, varios estados de Estados Unidos han presentado una demanda contra Meta acusándola de crear deliberadamente mecanismos para generar adicción en usuarios jóvenes. Esta acción legal pone en riesgo la reputación y operaciones de Meta, afectando la confianza de usuarios y reguladores en la seguridad y ética de las plataformas sociales.

Enlace
Ver noticia

Microsoft confirma fallo que afecta la búsqueda en aplicaciones de Microsoft 365

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-08-19T04:06:24.434484+00:00

Resumen
Según múltiples fuentes, Microsoft ha confirmado que algunos usuarios están experimentando problemas con la función de búsqueda en varias aplicaciones de Microsoft 365, incluyendo Outlook en la web, Outlook de escritorio, SharePoint Online y OneDrive. Este fallo afecta la productividad y la gestión de la información en entornos empresariales que dependen de estas herramientas para sus operaciones diarias.

Enlace
Ver noticia

Microsoft elimina la herramienta WMIC utilizada por ciberdelincuentes

Origen
Sergiu Gatlan

Fecha
2026-08-19T04:06:24.621683+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha eliminado la herramienta Windows Management Instrumentation Command-line (WMIC) de las versiones Windows 11 24H2 y 25H2, así como de las compilaciones beta recientes. Esta herramienta, frecuentemente utilizada por actores maliciosos para ejecutar comandos y scripts en sistemas comprometidos, ya no estará disponible, lo que reduce la superficie de ataque y dificulta ciertas técnicas de movimiento lateral y ejecución remota para los atacantes.

Enlace
Ver noticia

El aumento de vulnerabilidades impulsado por IA rompe el modelo tradicional de parcheo

Origen
Kevin Townsend

Fecha
2026-08-19T04:06:25.200995+00:00

Resumen
Según Kevin Townsend en SecurityWeek, Rapid7 advierte que los ciclos tradicionales de parcheo no pueden seguir el ritmo del aumento acelerado de divulgaciones de vulnerabilidades y la explotación más rápida impulsada por inteligencia artificial. Esto obliga a los defensores a priorizar la exposición real sobre las puntuaciones de severidad convencionales para proteger mejor sus sistemas.

Enlace
Ver noticia

Limitaciones y avances en la integridad contextual de los modelos de lenguaje grandes (LLMs)

Origen
Bruce Schneier, múltiples fuentes académicas

Fecha
2026-08-19T04:06:26.791326+00:00

Resumen
Según Bruce Schneier y dos estudios recientes, los modelos de lenguaje grandes (LLMs) presentan importantes desafíos en la gestión de la integridad contextual, especialmente en el manejo de memoria persistente que puede filtrar información sensible en contextos inapropiados. El benchmark CIMemories revela que modelos como GPT-5 pueden violar la privacidad hasta en un 69% de los atributos, con un aumento de filtraciones conforme se incrementa el número de tareas o repeticiones, mostrando un comportamiento inestable y arbitrario. Los intentos de mitigación mediante prompts conscientes de privacidad no son suficientes, ya que los modelos tienden a sobregeneralizar. Por otro lado, un enfoque basado en razonamiento explícito y aprendizaje por refuerzo ha demostrado reducir significativamente estas filtraciones sin afectar el rendimiento, con mejoras que se transfieren a benchmarks reconocidos como PrivacyLens. Estos hallazgos subrayan la necesidad de dotar a los LLMs de capacidades de razonamiento contextual más avanzadas para proteger la privacidad y la seguridad de la información en aplicaciones empresariales y de usuarios finales.

Enlace
Ver noticia

Cadena hotelera australiana filtra datos personales de huéspedes tras brecha en operador de base de datos externo

Origen
The Register

Fecha
2026-08-19T04:06:26.962628+00:00

Resumen
Según The Register, una brecha de seguridad en un operador externo de bases de datos ha provocado la filtración de información personal identificable (PII) de huéspedes de la cadena hotelera australiana Quest, afectando a 120 propiedades. Los datos comprometidos incluyen detalles sobre las estancias de los clientes, lo que representa un riesgo para la privacidad y seguridad de los usuarios, además de posibles impactos reputacionales y legales para la empresa.

Enlace
Ver noticia

Investigadores logran engañar a Copilot para revelar cómo hackearlo

Origen
The Register

Fecha
2026-08-19T04:06:27.123667+00:00

Resumen
Según The Register, investigadores han conseguido manipular al asistente de inteligencia artificial Copilot para que explique métodos que podrían usarse para vulnerarlo. Este hallazgo pone de manifiesto riesgos en la seguridad de sistemas de IA basados en razonamiento automatizado, lo que podría afectar a empresas que dependen de estas herramientas para desarrollo de software y a usuarios que confían en su integridad para tareas críticas.

Enlace
Ver noticia

Ataque 'CoSnitch' manipula Copilot para revelar vulnerabilidades internas

Origen
Alexander Culafi

Fecha
2026-08-19T04:06:28.031928+00:00

Resumen
Según Alexander Culafi, se ha identificado una técnica de 'meta-hacking' denominada 'CoSnitch' que engaña al servicio de inteligencia artificial Copilot para que mapee y revele su propia arquitectura y debilidades de seguridad. Esta vulnerabilidad expone riesgos significativos para la integridad y confidencialidad de los sistemas que dependen de esta tecnología, afectando tanto a empresas como a usuarios que utilizan Copilot para desarrollo y automatización.

Enlace
Ver noticia

Campaña de ransomware que se hace pasar por servicio de recuperación de incidentes para desviar pagos de rescate

Origen
Alexander Culafi

Fecha
2026-08-19T04:06:28.353947+00:00

Resumen
Según Alexander Culafi, se ha detectado una campaña de ransomware en la que un afiliado se hace pasar por un servicio legítimo de recuperación de incidentes para ganarse la confianza de las víctimas y así desviar los pagos de rescate. Esta técnica representa un riesgo adicional para las organizaciones afectadas, ya que dificulta la recuperación y puede incrementar las pérdidas económicas y de datos.

Enlace
Ver noticia

Malware 'TwinLoot' opera completamente desde la nube de Microsoft con alto sigilo

Origen
Elizabeth Montalbano

Fecha
2026-08-19T04:06:28.519649+00:00

Resumen
Según Elizabeth Montalbano, el malware basado en Python llamado 'TwinLoot' utiliza tácticas avanzadas de living-off-the-land para operar con un alto nivel de sigilo desde la nube de Microsoft. Este marco modular permite robar credenciales y mantener persistencia en los sistemas afectados, representando una amenaza significativa para la seguridad de la información en entornos empresariales que utilizan servicios en la nube.

Enlace
Ver noticia

Descubren infraestructura del malware MacSync Stealer mediante pivotes conductuales

Origen
Microsoft Defender Experts and Microsoft Security Research

Fecha
2026-08-19T04:06:29.04038+00:00

Resumen
Según Microsoft Defender Experts and Microsoft Security Research, el malware MacSync Stealer utiliza una rápida rotación de dominios para evadir la detección, pero mantiene un comportamiento constante. Gracias a pivotes conductuales duraderos, Microsoft logró identificar más de 30 dominios relacionados con esta infraestructura maliciosa. Este hallazgo es crucial para mejorar la detección y mitigación de amenazas dirigidas a empresas y usuarios, reforzando la seguridad de la información frente a técnicas avanzadas de evasión.

Enlace
Ver noticia

Mandiant presenta Agentic Vulnerability Discovery Harness (AVDH) para acelerar la detección de vulnerabilidades mediante IA avanzada

Origen
Múltiples fuentes: Google Cloud Blog, Mandiant

Fecha
2026-08-19T04:06:30.574012+00:00

Resumen
Según múltiples fuentes, Mandiant ha desarrollado y utiliza el Agentic Vulnerability Discovery Harness (AVDH), una plataforma que combina modelos avanzados de IA con la experiencia humana para analizar código fuente y detectar vulnerabilidades críticas de forma rápida y precisa. En los últimos 10 meses, AVDH ha identificado más de 100 vulnerabilidades críticas en solo dos días durante una investigación de incidentes, incluyendo 12 CVEs asignados como CVE-2026-13242 y CVE-2026-55803. Esta herramienta emplea una arquitectura de agentes especializados que realizan un análisis secuencial y validación rigurosa, integrando modelos de lenguaje y reglas especializadas basadas en el conocimiento experto de Mandiant. Además, AVDH se complementa con CodeMender para ofrecer una estrategia de defensa en dos capas que combina análisis profundo puntual con monitoreo continuo. Este avance representa un salto significativo en la defensa contra el uso adversarial de IA, permitiendo a las empresas mejorar la seguridad de sus pipelines de desarrollo y responder eficazmente a amenazas automatizadas.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

2

Los controles de seguridad bloquean ataques conocidos, pero ¿qué pasa con el comportamiento?

Origen
Bleeping Computer

Fecha
2026-08-19T04:06:23.888071+00:00

Resumen
Según Bleeping Computer y patrocinado por Picus Security, el informe Blue Report 2026 revela que los controles de seguridad pueden bloquear métodos de ataque conocidos, pero fallan en detectar técnicas más silenciosas que persiguen el mismo objetivo. La tasa de prevención varía significativamente según la técnica utilizada, lo que evidencia la necesidad de pruebas basadas en el comportamiento para identificar estas brechas en la defensa.

Enlace
Ver noticia

Avances en análisis de inteligencia de amenazas con agentes y seguridad en IA para prevenir ataques

Origen
Múltiples fuentes: Security Weekly, Black Hat

Fecha
2026-08-19T04:06:27.462238+00:00

Resumen
Según múltiples fuentes, se están adoptando agentes en ciberseguridad para automatizar el análisis de inteligencia de amenazas y mejorar la eficiencia en la gestión de grandes volúmenes de datos y sistemas. Sai Kiran Uppu presenta una plataforma que permite a los agentes analizar inteligencia externa, examinar sistemas internos y facilitar decisiones de triage, ayudando a evitar falsos positivos y controlar costes. Además, Chris Wallis, CEO de Intruder, explica cómo la inteligencia artificial está cerrando la brecha entre el pentesting tradicional y el escaneo automatizado de vulnerabilidades, beneficiando especialmente a equipos de seguridad de medianas empresas. Por otro lado, Ramin Farassat, CPO de Menlo Security, aborda la amenaza de las inyecciones de comandos en agentes de IA como Microsoft Copilot y Google Gemini, y presenta MARS, una solución que aísla y sanitiza las sesiones de agentes para proteger contra estas vulnerabilidades sin bloquear la funcionalidad de la IA. Estas innovaciones impactan directamente en la seguridad operativa de empresas, mejoran la visibilidad y defensa proactiva frente a ataques, y fortalecen la protección de infraestructuras y datos sensibles.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

11

Resumen diario de ciberseguridad ISC Stormcast para el 19 de agosto de 2026

Origen
SANS Internet Storm Center

Fecha
2026-08-19T04:06:22.234543+00:00

Resumen
Según el SANS Internet Storm Center, el resumen diario ISC Stormcast del 19 de agosto de 2026 recopila las principales amenazas y eventos de ciberseguridad detectados, proporcionando análisis y alertas para profesionales de la seguridad. Este informe es una fuente confiable para la monitorización continua de incidentes y tendencias que afectan a infraestructuras, empresas y usuarios.

Enlace
Ver noticia

Evolución necesaria del Zero Trust para agentes autónomos de IA según Ev Kontsevoy de Teleport

Origen
The CyberWire

Fecha
2026-08-19T04:06:22.830394+00:00

Resumen
Según The CyberWire, Ev Kontsevoy, CEO de Teleport, explica en el podcast CyberWire Daily grabado en Black Hat USA 2026 que los principios tradicionales de Zero Trust deben adaptarse para agentes autónomos de inteligencia artificial. Destaca que estos agentes pueden operar dentro de sus permisos pero comportarse de formas no previstas, por lo que las organizaciones necesitan controles de seguridad que protejan el negocio sin generar fricciones que incentiven a los usuarios a buscar soluciones alternativas.

Enlace
Ver noticia

Meredith Cavan y su gestión en el Departamento de Asia Sudoriental de la CIA

Origen
The CyberWire

Fecha
2026-08-19T04:06:23.229933+00:00

Resumen
Según The CyberWire, Meredith Cavan, con más de 20 años en la CIA, dirigió entre 2021 y 2023 el Departamento de Asia Sudoriental, supervisando acciones encubiertas, operaciones de inteligencia y análisis en 30 países. Durante ese periodo, la prioridad fue contrarrestar la influencia e infraestructura de China en la región, en un contexto donde el terrorismo cedió protagonismo a la competencia estratégica.

Enlace
Ver noticia

Comcast convierte tu WiFi de Xfinity en un detector de movimiento para el hogar

Origen
Lawrence Abrams

Fecha
2026-08-19T04:06:23.48839+00:00

Resumen
Según Lawrence Abrams, Comcast ha integrado la detección de movimiento basada en WiFi en su nueva plataforma de protección doméstica Xfinity Shield. Esta tecnología permite que los routers y dispositivos inalámbricos detecten movimientos dentro del hogar sin necesidad de cámaras ni sensores de movimiento tradicionales, lo que puede mejorar la seguridad doméstica y la privacidad de los usuarios.

Enlace
Ver noticia

Microsoft prueba un Explorador de Archivos más rápido y un menú contextual personalizable en Windows 11

Origen
Sergiu Gatlan

Fecha
2026-08-19T04:06:24.100522+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha comenzado a probar en las versiones preliminares para Insiders de Windows 11 un Explorador de Archivos más rápido y un menú contextual menos saturado y más personalizable. Esta mejora busca optimizar la experiencia de usuario y la eficiencia en la gestión de archivos, impactando positivamente en la productividad de usuarios y empresas que utilizan Windows 11.

Enlace
Ver noticia

Webinar sobre la defensa cibernética ante ataques a velocidad de IA

Origen
SecurityWeek News

Fecha
2026-08-19T04:06:24.855647+00:00

Resumen
Según SecurityWeek, se organiza un webinar en vivo para debatir si las operaciones de seguridad basadas en detección pueden seguir el ritmo de los ataques acelerados por inteligencia artificial, o si es necesario replantear la prevención como la estrategia principal. Este evento es relevante para profesionales de ciberseguridad que buscan adaptar sus defensas a las nuevas amenazas impulsadas por IA.

Enlace
Ver noticia

Trayectoria de Nico Waisman: De hacker autodidacta a líder en seguridad ofensiva impulsada por IA en XBOW

Origen
Kevin Townsend

Fecha
2026-08-19T04:06:25.027516+00:00

Resumen
Según SecurityWeek, Nico Waisman, sin formación formal ni plan de carrera, transitó desde la escena hacker temprana de Argentina hasta liderar la seguridad en XBOW, una firma que utiliza inteligencia artificial para la seguridad ofensiva. Su experiencia refleja la evolución y aplicación práctica de la IA en ciberseguridad ofensiva, con impacto en la mejora de las defensas empresariales y la detección proactiva de amenazas.

Enlace
Ver noticia

Xpander recibe 7,5 millones de dólares para gestión y gobernanza de IA

Origen
Ionut Arghire

Fecha
2026-08-19T04:06:25.375178+00:00

Resumen
Según SecurityWeek, Xpander ha recaudado 7,5 millones de dólares para su plataforma que utiliza un agente universal capaz de ejecutar agentes de IA como cargas portátiles y renderizar interfaces de forma segura bajo demanda. Esta inversión apunta a fortalecer la gestión y gobernanza de sistemas de inteligencia artificial, lo que puede impactar en la seguridad y control de infraestructuras que integran IA.

Enlace
Ver noticia

Fortinet adquiere la empresa de seguridad AI Virtue AI para potenciar su portafolio de seguridad

Origen
Eduard Kovacs

Fecha
2026-08-19T04:06:25.543942+00:00

Resumen
Según SecurityWeek, Fortinet ha adquirido Virtue AI, una compañía especializada en seguridad basada en inteligencia artificial. Esta adquisición permitirá a Fortinet mejorar su portafolio de seguridad AI, abarcando modelos de inteligencia artificial, aplicaciones y sistemas agenticos, fortaleciendo así la protección contra amenazas emergentes en entornos con IA.

Enlace
Ver noticia

Resumen de temas de ciberseguridad: Meow, Red Agent, GitHub, evoooo1bot, Hatman, DecryptAds, Copilot y Aaran Leyland

Origen
Security Weekly News

Fecha
2026-08-19T04:06:27.282561+00:00

Resumen
Según Security Weekly News, el episodio 608 aborda múltiples temas relevantes en ciberseguridad, incluyendo amenazas y herramientas como Meow, Red Agent, el bot evoooo1bot, y plataformas como GitHub y Copilot. Se discuten aspectos relacionados con campañas de malware, automatización de ataques y nuevas técnicas de evasión, afectando tanto a desarrolladores como a usuarios y empresas que dependen de estas tecnologías para su seguridad y desarrollo de software.

Enlace
Ver noticia

CISOs revelan sus experiencias en la docuserie 'Declassified'

Origen
Arielle Waldman

Fecha
2026-08-19T04:06:28.187998+00:00

Resumen
Según Arielle Waldman, la docuserie 'Declassified' ofrece una mirada interna a la comunidad de ciberseguridad, donde CISOs comparten historias de robos millonarios, divorcios y agotamiento profesional que termina con sus carreras. Este contenido destaca los desafíos personales y profesionales que enfrentan los líderes en seguridad informática, afectando la estabilidad y gestión de la seguridad en las organizaciones.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email