📌 Resumen ejecutivo

  • 62 noticias analizadas en este informe.
  • Distribución: 35 críticas, 12 altas, 9 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Hunt.io….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

35

Ataque remoto Spectre en Cloudflare Workers filtra JWT a 12 bits por segundo

Origen
The Hacker News

Fecha
2026-08-20T04:08:21.708071+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado un ataque remoto de tipo Spectre contra Cloudflare Workers que permitió filtrar un JSON Web Token (JWT) desde un Worker co-ubicado en el entorno de producción a una velocidad de hasta 12 bits por segundo, lo que representa una tasa 360 veces superior a un ataque similar demostrado en 2021. El experimento completo utilizó un Worker atacante y un Worker víctima controlados por los investigadores, evidenciando un riesgo significativo para la seguridad de la información en entornos compartidos de computación en la nube.

Enlace
Ver noticia

Campaña de espionaje SilkParasite utiliza cinco nuevas familias de RAT para atacar gobiernos de Asia Central

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-20T04:08:22.620525+00:00

Resumen
Según The Hacker News, la campaña de ciberespionaje SilkParasite, detectada desde finales de 2025, ha sido observada atacando organismos gubernamentales en Asia Central. Esta operación utiliza siete familias de herramientas de acceso remoto (RAT), de las cuales cinco son completamente nuevas y no habían sido documentadas previamente: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT y NodeEdgeRAT. La sofisticación y novedad de estas amenazas representan un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras gubernamentales en la región.

Enlace
Ver noticia

Campaña Operation CameraSwarm compromete más de 14,530 dispositivos Dahua mediante ataques de credenciales y vulnerabilidades de autenticación

Origen
Múltiples fuentes: The Hacker News, Hunt.io

Fecha
2026-08-20T04:08:22.846956+00:00

Resumen
Según The Hacker News y la investigación de Hunt.io, la campaña denominada Operation CameraSwarm ha comprometido más de 14,530 dispositivos Dahua entre el 17 de junio y el 22 de julio de 2026. Los atacantes explotaron ataques de credenciales, dos vulnerabilidades de bypass de autenticación y una técnica de retransmisión peer-to-peer (P2P). La campaña fue reconstruida a partir de un directorio expuesto de 407 MB con 2,616 archivos, evidenciando un impacto significativo en la seguridad de dispositivos IoT de videovigilancia, lo que representa un riesgo elevado para infraestructuras críticas y usuarios que dependen de estos sistemas.

Enlace
Ver noticia

Operación global StopAndProtect utiliza casi 2,000 sitios WordPress comprometidos para distribuir malware y robar datos

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-20T04:08:23.401181+00:00

Resumen
Según The Hacker News, una operación global de ciberdelincuencia denominada StopAndProtect ha comprometido cerca de 2,000 sitios web basados en WordPress para utilizarlos como infraestructura para la distribución de malware. Esta campaña no se basa en un único malware, sino en un conjunto de herramientas criminales que permiten controlar los hosts infectados, almacenar documentos robados, capturas de pantalla y registros de actividad para monitorear el avance de la operación. El impacto afecta a empresas y usuarios cuyos sitios web han sido comprometidos, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras web.

Enlace
Ver noticia

Vulnerabilidades críticas en macOS, SharePoint, vCenter y Microsoft IKE bajo explotación activa

Origen
Múltiples fuentes: The Hacker News, CISA

Fecha
2026-08-20T04:08:23.659421+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se han identificado y añadido al catálogo KEV cuatro vulnerabilidades críticas que están siendo explotadas activamente en entornos reales. Entre ellas destaca CVE-2026-65400, una falla de autenticación incorrecta en Apple macOS con una puntuación CVSS de 9.8, que podría permitir a atacantes obtener acceso no autorizado. Estas vulnerabilidades afectan a plataformas ampliamente utilizadas como macOS, SharePoint, vCenter y Microsoft IKE, poniendo en riesgo la seguridad de empresas, usuarios y la integridad de infraestructuras críticas.

Enlace
Ver noticia

Web shell Clop vinculada a Windchill explota vulnerabilidad crítica para robar credenciales y mapear datos de ingeniería

Origen
The Hacker News, ReliaQuest

Fecha
2026-08-20T04:08:24.040393+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y ReliaQuest, se ha detectado una web shell basada en JavaServer Pages (JSP) desplegada tras la explotación de una vulnerabilidad crítica en los servidores PTC Windchill y FlexPLM. Esta web shell está diseñada específicamente para el software empresarial de gestión del ciclo de vida del producto (PLM) y funciona como una plataforma de extorsión completa, capaz de descifrar credenciales y mapear datos sensibles almacenados en los vaults de ingeniería. El incidente representa un riesgo significativo para las empresas que utilizan estas soluciones, comprometiendo la seguridad de la información y la integridad de datos críticos para la ingeniería y desarrollo de productos.

Enlace
Ver noticia

Crecimiento de Medusa y expansión de víctimas de Cl0p; 17 hackers iraníes acusados por el DOJ; alerta de CISA sobre cuatro vulnerabilidades explotadas; TWINLOOT oculto en Microsoft 365; ataque ucraniano a centro satelital ruso; FDA evalúa regulación para IA en dispositivos médicos

Origen
Múltiples fuentes: The CyberWire, Black Hat USA

Fecha
2026-08-20T04:08:25.138635+00:00

Resumen
Según múltiples fuentes, el grupo Medusa amplía su alcance mientras Cl0p incrementa su lista de víctimas, afectando a diversas organizaciones. El Departamento de Justicia de EE.UU. ha acusado a 17 presuntos hackers iraníes, lo que refleja una intensificación en la persecución de amenazas estatales. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una alerta sobre cuatro vulnerabilidades activamente explotadas que requieren atención inmediata para proteger infraestructuras críticas. Se ha descubierto que el malware TWINLOOT se oculta dentro de Microsoft 365, complicando su detección y aumentando el riesgo para empresas que utilizan esta plataforma. En el ámbito geopolítico, Ucrania ha atacado el centro nervioso satelital de Rusia, evidenciando la creciente importancia del ciberespacio en conflictos militares. La FDA está considerando establecer regulaciones para dispositivos médicos que incorporan inteligencia artificial, buscando mitigar riesgos en la seguridad y privacidad de los pacientes. Estos hechos combinados subrayan la complejidad y diversidad de amenazas actuales para empresas, usuarios y la seguridad global.

Enlace
Ver noticia

Afiliados del ransomware Medusa comprometen cientos de entidades de infraestructura crítica

Origen
The CyberWire, múltiples fuentes

Fecha
2026-08-20T04:08:25.360904+00:00

Resumen
Según The CyberWire y otras fuentes, afiliados del ransomware Medusa han logrado infiltrarse en cientos de entidades de infraestructura crítica, poniendo en riesgo sistemas esenciales y la seguridad nacional. Este ataque masivo afecta a múltiples sectores y representa una amenaza significativa para la continuidad operativa y la protección de datos sensibles.

Enlace
Ver noticia

CVE-2026-20349: Vulnerabilidad crítica permite a atacantes no autenticados reiniciar cortafuegos Cisco ASA y FTD con VPN SSL expuesta

Origen
Chris Garland, Eclypsium

Fecha
2026-08-20T04:08:25.71932+00:00

Resumen
Según múltiples fuentes, incluyendo a Chris Garland y Eclypsium, se ha identificado la vulnerabilidad CVE-2026-20349 que permite a un atacante no autenticado provocar el reinicio forzado de cualquier dispositivo Cisco Adaptive Security Appliance (ASA) o Firepower Threat Defense (FTD) que tenga habilitada la VPN SSL para acceso remoto. Esta falla ha sido confirmada como explotada en entornos reales, lo que representa un riesgo grave para la disponibilidad y seguridad de infraestructuras que dependen de estos cortafuegos. Cisco no ha divulgado detalles sobre los responsables ni los motivos detrás de los ataques detectados.

Enlace
Ver noticia

Hackeo a Sakura Internet expone datos de hasta 1.36 millones de cuentas

Origen
BleepingComputer

Fecha
2026-08-20T04:08:26.407067+00:00

Resumen
Según BleepingComputer, el proveedor japonés de servicios en la nube y centros de datos Sakura Internet sufrió un acceso no autorizado a su sistema de gestión de ventas, donde se almacenan datos de contratos y membresías de clientes. Este incidente compromete la información personal de hasta 1.36 millones de cuentas, afectando la privacidad y seguridad de los usuarios y clientes empresariales que dependen de sus servicios.

Enlace
Ver noticia

Brecha de datos en CareCloud afecta a 3.7 millones de pacientes

Origen
Bill Toulas, BleepingComputer

Fecha
2026-08-20T04:08:26.58351+00:00

Resumen
Según Bill Toulas y BleepingComputer, la empresa estadounidense de tecnología sanitaria CareCloud ha sufrido una brecha de datos que ha comprometido la información de más de 3.7 millones de pacientes. Este incidente afecta gravemente la privacidad y seguridad de datos sensibles en el sector sanitario, poniendo en riesgo la información personal y médica de millones de usuarios.

Enlace
Ver noticia

Campaña CameraSwarm compromete más de 14,500 cámaras IP Dahua en 35 días

Origen
BleepingComputer, Bill Toulas

Fecha
2026-08-20T04:08:26.747351+00:00

Resumen
Según múltiples fuentes, incluyendo BleepingComputer y Bill Toulas, la campaña maliciosa denominada CameraSwarm ha comprometido más de 14,500 cámaras IP de la marca Dahua, principalmente en Ucrania y Rusia, durante un periodo de 35 días. Esta intrusión masiva afecta la seguridad de infraestructuras críticas y la privacidad de usuarios, exponiendo dispositivos a control remoto por parte de atacantes, lo que puede derivar en espionaje o ataques posteriores.

Enlace
Ver noticia

Advertencia de EE.UU. sobre ataques potenciados por IA a PLCs Siemens en infraestructuras críticas

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-08-20T04:08:26.922897+00:00

Resumen
Según múltiples fuentes, agencias de ciberseguridad de EE.UU. alertan que actores maliciosos están utilizando scripts generados por inteligencia artificial para explotar controladores lógicos programables Siemens S7 en infraestructuras críticas estadounidenses. Esta amenaza representa un riesgo significativo para la seguridad operativa y la integridad de sistemas industriales esenciales, afectando tanto a empresas como a la estabilidad de infraestructuras críticas.

Enlace
Ver noticia

Estados Unidos acusa a 17 hackers iraníes del robo de propiedad intelectual valorado en 3.400 millones de dólares

Origen
BleepingComputer, Bill Toulas

Fecha
2026-08-20T04:08:27.098454+00:00

Resumen
Según BleepingComputer y Bill Toulas, el gobierno de Estados Unidos ha presentado cargos contra 17 ciudadanos iraníes, presuntamente miembros de la empresa de hacking por encargo Mabna Institute. Estos actores maliciosos habrían llevado a cabo operaciones durante varios años para robar datos de organizaciones estadounidenses, acumulando un impacto económico estimado en 3.400 millones de dólares. Este caso evidencia una amenaza persistente para la propiedad intelectual y la seguridad de la información en empresas e infraestructuras críticas de Estados Unidos.

Enlace
Ver noticia

Incremento de 155 veces en ataques de password spraying explotando brechas en MFA

Origen
Huntress Labs, BleepingComputer

Fecha
2026-08-20T04:08:27.280608+00:00

Resumen
Según múltiples fuentes, incluyendo Huntress Labs y BleepingComputer, se ha detectado un aumento de 155 veces en ataques de password spraying durante la primera mitad de 2026. Una campaña específica generó más de 81 millones de intentos de inicio de sesión en solo dos semanas. Estos ataques aprovechan la autenticación heredada y las brechas en las políticas de autenticación multifactor (MFA), dejando flujos de inicio de sesión sin protección adecuada. Este incremento representa un riesgo significativo para la seguridad de las empresas y usuarios, ya que expone vulnerabilidades en sistemas que no aplican MFA de forma completa, facilitando accesos no autorizados y comprometiendo la integridad de la información.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica RCE en Windows IKE Extension

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer, CISA

Fecha
2026-08-20T04:08:27.611873+00:00

Resumen
Según múltiples fuentes, incluida la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se ha detectado la explotación activa de una vulnerabilidad crítica de ejecución remota de código (RCE) en el componente Windows Internet Key Exchange (IKE) Service Extensions. Esta falla permite a atacantes ejecutar código malicioso de forma remota, poniendo en riesgo la seguridad de sistemas Windows que utilizan este servicio. El impacto afecta a empresas y usuarios que dependen de esta tecnología para la gestión de claves y seguridad en redes, comprometiendo la integridad y disponibilidad de la infraestructura de TI.

Enlace
Ver noticia

El ransomware Medusa ha afectado a más de 500 organizaciones de infraestructura crítica en EE.UU. desde 2021

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer, FBI

Fecha
2026-08-20T04:08:28.05933+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y el FBI, el grupo de ransomware Medusa ha comprometido a más de 500 organizaciones de infraestructura crítica en Estados Unidos desde junio de 2021. Este ataque masivo representa un riesgo significativo para la seguridad nacional, afectando la continuidad operativa de sectores esenciales y poniendo en peligro la integridad de sistemas críticos.

Enlace
Ver noticia

Estados Unidos acusa a 17 hackers iraníes del Mabna Institute y ofrece 10 millones de dólares en recompensas por 5 de ellos

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-08-20T04:08:28.63426+00:00

Resumen
De acuerdo con múltiples fuentes, 17 miembros del Mabna Institute, un grupo de hackers iraníes, han sido acusados por Estados Unidos por atacar a cientos de universidades y organizaciones tanto en territorio estadounidense como en el extranjero. Además, se han ofrecido recompensas que suman 10 millones de dólares por la captura de cinco de estos individuos. Este caso representa un riesgo significativo para la seguridad de la información y las infraestructuras académicas y corporativas a nivel global.

Enlace
Ver noticia

Grupo de ransomware Cl0p revela más de 40 víctimas en campaña contra PTC Windchill

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-08-20T04:08:28.809547+00:00

Resumen
Según múltiples fuentes, el grupo de ransomware Cl0p ha identificado públicamente a más de 40 víctimas afectadas por una campaña que explota vulnerabilidades en el software PTC Windchill. Entre las empresas afectadas se encuentran grandes corporaciones como Shell, Philips, Fiserv, Zebra, Mindray y Largan Precision. Esta campaña representa un riesgo significativo para la seguridad de la información y la continuidad operativa de las organizaciones comprometidas, ya que el ransomware puede provocar interrupciones graves y pérdida de datos críticos.

Enlace
Ver noticia

CISA insta a parchear urgentemente vulnerabilidades explotadas en Microsoft, VMware y Apple

Origen
Ionut Arghire

Fecha
2026-08-20T04:08:28.977195+00:00

Resumen
Según SecurityWeek, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una alerta urgente para parchear vulnerabilidades críticas en productos de Microsoft, VMware y Apple. Estas fallas permiten la ejecución remota de código, eludir mecanismos de autenticación y tomar control de dispositivos, lo que representa un riesgo significativo para empresas y usuarios al comprometer la seguridad de la información y la integridad de infraestructuras tecnológicas.

Enlace
Ver noticia

Oracle lanza actualización de seguridad con 943 parches que corrigen más de 1,000 vulnerabilidades

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-08-20T04:08:29.201089+00:00

Resumen
Según múltiples fuentes, Oracle ha desplegado una actualización de seguridad que incluye 943 parches para más de 1,000 vulnerabilidades en aproximadamente dos docenas de productos. De estas vulnerabilidades, más de 460 pueden ser explotadas remotamente, lo que representa un riesgo significativo para empresas que utilizan estos productos, ya que podrían ser objetivo de ataques remotos que comprometan la seguridad de sus sistemas e infraestructuras.

Enlace
Ver noticia

Actualizaciones de Chrome y Firefox corrigen decenas de vulnerabilidades críticas

Origen
Ionut Arghire

Fecha
2026-08-20T04:08:29.388194+00:00

Resumen
Según SecurityWeek, las últimas actualizaciones de los navegadores Chrome y Firefox solucionan múltiples vulnerabilidades que podrían permitir la ejecución remota de código, escalada de privilegios, escape del sandbox y divulgación de información sensible. Estas fallas representan un riesgo significativo para la seguridad de usuarios y empresas, ya que podrían ser explotadas para comprometer sistemas y datos.

Enlace
Ver noticia

Brecha de datos en CareCloud afecta a 3.7 millones de personas

Origen
Eduard Kovacs

Fecha
2026-08-20T04:08:29.55927+00:00

Resumen
Según SecurityWeek, la brecha de datos en CareCloud, inicialmente estimada en 350,000 personas afectadas, ha crecido hasta impactar a 3.7 millones según el rastreador de brechas del HHS. Este aumento significativo en el número de afectados implica un riesgo elevado para la privacidad y seguridad de la información personal de los usuarios, además de un impacto considerable para la empresa en términos de reputación y posibles sanciones regulatorias.

Enlace
Ver noticia

NIST publica recomendaciones para la ciberseguridad en sistemas de automatización y control de infraestructuras críticas

Origen
Keith Stouffer, Michael Galler

Fecha
2026-08-20T04:08:29.732594+00:00

Resumen
Según Keith Stouffer y Michael Galler del NIST, recientes ciberataques han evidenciado la creciente amenaza sobre la tecnología operativa (OT) en infraestructuras críticas. El NIST ha publicado consejos y tácticas para mejorar la ciberseguridad en sistemas de automatización y control, destacando la importancia de proteger estos entornos para garantizar la entrega segura y confiable de servicios esenciales. Se reconoce la dificultad que enfrentan los operadores de OT para gestionar amenazas y vulnerabilidades con recursos limitados.

Enlace
Ver noticia

Plataforma de IA 'Kriminal' sin filtros genera preocupaciones sobre ciberdelincuencia

Origen
Alexander Culafi, Dark Reading

Fecha
2026-08-20T04:08:30.27107+00:00

Resumen
Según Alexander Culafi en Dark Reading, la plataforma de inteligencia artificial 'Kriminal' permite actividades de ingeniería social sin restricciones, ciberdelincuencia ofensiva y escaneo OSINT a cualquier usuario que disponga de criptomonedas, a pesar de prohibir oficialmente usos ilícitos. Esto representa un riesgo significativo para la seguridad de la información y las infraestructuras, facilitando potencialmente ataques dirigidos y explotación de vulnerabilidades en empresas y usuarios.

Enlace
Ver noticia

Campaña de spear-phishing de SilkParasite amenaza a organizaciones de Asia Central con múltiples RATs

Origen
Elizabeth Montalbano, Dark Reading

Fecha
2026-08-20T04:08:30.454759+00:00

Resumen
Según múltiples fuentes, incluyendo Dark Reading y Elizabeth Montalbano, se ha detectado una campaña de spear-phishing dirigida por un grupo vinculado a China conocido como SilkParasite, relacionado con la familia FamousSparrow. Esta campaña utiliza una variedad de troyanos de acceso remoto (RATs) para comprometer organizaciones en Asia Central, reflejando movimientos geopolíticos y estratégicos de los APTs chinos. El ataque representa un riesgo significativo para la seguridad de la información y la infraestructura de las entidades afectadas, con potencial impacto en la confidencialidad y control de sistemas críticos.

Enlace
Ver noticia

Cisco publica múltiples avisos de seguridad críticos y altos en agosto de 2026

Origen
Múltiples fuentes: Cisco PSIRT

Fecha
2026-08-20T04:08:30.626389+00:00

Resumen
De acuerdo con múltiples fuentes, Cisco PSIRT ha publicado el 19 de agosto de 2026 varios avisos de seguridad que incluyen vulnerabilidades críticas con puntuación CVSS 10.0 en Cisco Crosswork y Cisco Secure Workload, afectando a productos clave de infraestructura de red. También se reportan vulnerabilidades de alta gravedad, como una inyección XML externa ciega en Cisco BroadWorks (CVE-2026-20320, CVSS 7.5), y varias vulnerabilidades de gravedad media en productos como Cisco Unified Intelligence Center, RoomOS, y switches Industrial Ethernet 1000 Series. Cisco recomienda encarecidamente actualizar a las versiones corregidas para mitigar estos riesgos, que pueden comprometer la confidencialidad, integridad y disponibilidad de sistemas empresariales y de telecomunicaciones.

Enlace
Ver noticia

Cisco publica actualización crítica para endurecimiento de seguridad en Secure Workload con múltiples CVE

Origen
Cisco

Fecha
2026-08-20T04:08:30.799014+00:00

Resumen
Según Cisco, tras una revisión interna exhaustiva, se han identificado varias vulnerabilidades en Cisco Secure Workload que no están siendo explotadas activamente. Estas vulnerabilidades, agrupadas por clase CWE y asignadas a cinco CVE (CVE-2026-20231, CVE-2026-20315, CVE-2026-20317, CVE-2026-20318, CVE-2026-20319), han sido corregidas mediante actualizaciones de software. No existen soluciones alternativas para estas fallas, por lo que se recomienda la aplicación inmediata de los parches para proteger la infraestructura y la seguridad de la información.

Enlace
Ver noticia

Vulnerabilidad crítica de inyección XML externa ciega fuera de banda en Cisco BroadWorks (CVE-2026-20320)

Origen
Cisco Security Advisory

Fecha
2026-08-20T04:08:31.84154+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en el analizador XML de la Interfaz de Cliente Abierta (OCI) de Cisco BroadWorks que permite a un atacante remoto no autenticado leer información sensible de configuración. Esta falla se debe a que la resolución de entidades externas está habilitada por defecto, lo que permite a un atacante enviar mensajes XML manipulados al servicio OCI-P y acceder a archivos sensibles con los privilegios del usuario de Cisco BroadWorks. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Actualización crítica de seguridad de Oracle en agosto de 2026 corrige 943 vulnerabilidades

Origen
Diksha Ojha

Fecha
2026-08-20T04:08:32.625323+00:00

Resumen
Según Diksha Ojha, Oracle ha publicado su actualización crítica de seguridad correspondiente a agosto de 2026, que incluye parches para 943 vulnerabilidades. Estas afectan a múltiples familias de productos, incluyendo componentes de terceros integrados en productos Oracle. Oracle Fusion Middleware y Oracle Hyperion son las familias con mayor número de parches, con 262 vulnerabilidades corregidas. Esta actualización es fundamental para mantener la seguridad de infraestructuras empresariales que dependen de Oracle, mitigando riesgos de explotación que podrían comprometer la integridad y disponibilidad de sistemas críticos.

Enlace
Ver noticia

Vulnerabilidad crítica en pipeline de GitHub Actions de Snowflake explotada por agente autónomo de IA

Origen
Múltiples fuentes: CSO Online, Wiz Blog

Fecha
2026-08-20T04:08:33.262474+00:00

Resumen
Según múltiples fuentes, un agente autónomo de seguridad desarrollado por Wiz detectó y explotó una vulnerabilidad crítica en el pipeline de GitHub Actions de Snowflake, que había pasado desapercibida tras la revisión de GitHub Copilot. La falla residía en el flujo de trabajo 'jira_issue.yml' que procesaba títulos de issues como comandos shell, permitiendo inyección y ejecución remota. Aunque existía una protección para pull requests, esta no cubría issues, lo que permitió a cualquier usuario de GitHub explotar la vulnerabilidad. El agente Red Agent de Wiz logró obtener credenciales internas de Jira, accediendo a proyectos sensibles de ingeniería, cumplimiento y recompensas de bugs. Snowflake corrigió la vulnerabilidad y rotó las credenciales afectadas tras la notificación, sin evidencias de accesos no autorizados externos. Este incidente evidencia limitaciones en la detección automática de fallos por IA y la complejidad de atribución en entornos con múltiples agentes automatizados.

Enlace
Ver noticia

La amenaza asimétrica de la IA en ciberseguridad y la insuficiente preparación organizacional tras el incidente de OpenAI y Hugging Face

Origen
Múltiples fuentes: CSO Online, NSA y Five Eyes Cyber Security Agencies

Fecha
2026-08-20T04:08:33.415464+00:00

Resumen
Según múltiples fuentes, la Agencia de Seguridad Nacional (NSA) y el Servicio Central de Seguridad, en representación de las agencias de ciberseguridad Five Eyes, alertan que la inteligencia artificial (IA) facilita a actores maliciosos la infiltración y compromiso de redes sensibles, acelerando la velocidad y complejidad de los ataques. Aunque la IA también ofrece herramientas defensivas potentes, el entorno actual es asimétrico y favorece a los atacantes. Un ejemplo reciente es la brecha en los sistemas de Hugging Face, detectada casi una semana después y solo tras la investigación del FBI, evidenciando que la detección y respuesta actuales (1–6 horas) son insuficientes. Un estudio con 93 CISOs revela que, aunque el 78% confía en sus defensas basadas en IA, un 20% no mide consistentemente los tiempos medios de detección y respuesta, lo que indica que la IA se implementa más rápido de lo que se prueba y valida. Se destaca la necesidad urgente de pasar de entrenamientos periódicos a culturas de formación continua y validación constante, con entornos controlados (AI Proving Grounds) que simulen ataques reales para evaluar conjuntamente a humanos y agentes de IA. La ciberseguridad debe ser un valor cultural integral, no solo un problema técnico, especialmente ante el aumento de amenazas a infraestructuras críticas y la creciente tensión geopolítica.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos Oracle podrían permitir ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-08-20T04:08:33.786568+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en productos Oracle, siendo la más grave la que permitiría la ejecución arbitraria de código. La explotación exitosa podría otorgar al atacante los mismos privilegios que el usuario conectado, posibilitando la instalación de programas, modificación o eliminación de datos, o la creación de cuentas con derechos completos. El impacto varía según los privilegios del usuario afectado, siendo menor para cuentas con derechos limitados.

Enlace
Ver noticia

CISA añade la vulnerabilidad CVE-2026-64849 de MLflow Server-Side Request Forgery a su catálogo de vulnerabilidades explotadas

Origen
CISA

Fecha
2026-08-20T04:08:34.003474+00:00

Resumen
Según CISA, se ha añadido la vulnerabilidad CVE-2026-64849, relacionada con Server-Side Request Forgery en MLflow, al catálogo de vulnerabilidades conocidas explotadas activamente. Este tipo de vulnerabilidad es un vector frecuente para actores maliciosos y representa un riesgo significativo para las entidades federales. La directiva operativa BOD 26-04 obliga a las agencias federales a priorizar la remediación rápida de vulnerabilidades de alto riesgo listadas en este catálogo, especialmente aquellas que permiten control total del activo tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de estas vulnerabilidades críticas.

Enlace
Ver noticia

Amenaza activa contra los controladores lógicos programables Siemens S7 Series con uso de IA para explotación

Origen
Múltiples fuentes: NSA, CISA, FBI, DOE, EPA

Fecha
2026-08-20T04:08:34.15497+00:00

Resumen
Según múltiples agencias estadounidenses, incluyendo NSA, CISA y FBI, existe una amenaza activa dirigida a los PLC Siemens S7 Series, donde actores maliciosos emplean scripts de explotación generados por inteligencia artificial que se hacen pasar por herramientas legítimas de monitoreo. Estos atacantes escanean Internet para localizar PLCs expuestos o con software desactualizado, especialmente en sectores críticos como manufactura, energía, agua, químico, alimentación y comercio. La explotación puede causar interrupciones en procesos industriales, daños en equipos, incidentes de seguridad, filtración de datos sensibles y efectos en cadena en sistemas interconectados. Se recomienda realizar inventarios inmediatos de PLCs Siemens S7, aplicar parches críticos, asegurar que no estén accesibles desde Internet, fortalecer controles de acceso, monitorizar actividades anómalas y endurecer configuraciones específicas. La amenaza utiliza técnicas como escaneo de puertos, uso de credenciales inseguras, y manipulación de memoria y lógica de los PLCs mediante librerías open source combinadas con IA. Se insta a reportar incidentes a CISA y FBI y a contactar a Siemens para soporte técnico especializado.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

12

OpenAI detiene temporalmente el entrenamiento de refuerzo para reforzar defensas contra comportamientos inseguros de IA

Origen
The Hacker News

Fecha
2026-08-20T04:08:22.275461+00:00

Resumen
Según The Hacker News, OpenAI ha pausado durante dos semanas el entrenamiento por refuerzo de sus modelos de inteligencia artificial más avanzados para fortalecer sus defensas y ampliar la monitorización, con el fin de evitar incidentes similares al ocurrido con Hugging Face. Esta medida responde al aumento de riesgos asociados al desarrollo y prueba interna de modelos cada vez más capaces.

Enlace
Ver noticia

Phishing 3.0: La lucha se traslada a agente contra agente

Origen
[email protected] (The Hacker News)

Fecha
2026-08-20T04:08:23.097481+00:00

Resumen
Según The Hacker News, la evolución del phishing ha alcanzado una nueva etapa denominada Phishing 3.0, donde la amenaza ya no reside en enlaces o archivos maliciosos, sino en la intención del mensaje, con ataques generados por inteligencia artificial que simulan agentes humanos. Las defensas tradicionales basadas en detectar contenido malicioso están quedando obsoletas, ya que ahora el atacante puede ser un agente automatizado que interactúa con sistemas de defensa también basados en IA, complicando la detección y mitigación. Esto representa un desafío significativo para la seguridad de la información en empresas y usuarios, que deben actualizar sus estrategias para enfrentar esta nueva modalidad de ataques.

Enlace
Ver noticia

Microsoft vincula más de 30 dominios rotativos a la infraestructura del malware MacSync Stealer

Origen
The Hacker News

Fecha
2026-08-20T04:08:23.844353+00:00

Resumen
Según The Hacker News, expertos de Microsoft Defender han identificado más de 30 dominios web vinculados al malware MacSync Stealer, un ladrón de información enfocado en macOS. La investigación correlacionó comportamientos recurrentes en endpoints y redes a través de infraestructuras cambiantes, rastreando el malware desde la descarga del payload hasta la recolección, preparación y exfiltración de datos. Este hallazgo evidencia una campaña sofisticada que afecta la seguridad de dispositivos macOS, poniendo en riesgo la información sensible de usuarios y empresas que utilizan esta plataforma.

Enlace
Ver noticia

Escaneos simples detectan accesos al servicio de metadatos en la nube

Origen
ISC SANS

Fecha
2026-08-20T04:08:24.540302+00:00

Resumen
Según ISC SANS, los proveedores de servicios en la nube exponen una API REST en la dirección 169.254.169.254 que permite a las máquinas virtuales obtener datos específicos del sistema. Aunque algunos datos son inofensivos, como la región o direcciones MAC e IP, esta API también puede ser utilizada para obtener credenciales de roles IAM y tokens de cuentas de servicio, lo que representa un riesgo para la seguridad de las infraestructuras en la nube.

Enlace
Ver noticia

OpenAI confirma caída de ChatGPT que impide inicios de sesión y registros

Origen
Mayank Parmar

Fecha
2026-08-20T04:08:25.943681+00:00

Resumen
Según Mayank Parmar, OpenAI ha confirmado una interrupción significativa en ChatGPT que afecta a usuarios que no pueden iniciar sesión, crear cuentas ni acceder a conversaciones previas. Esta caída impacta directamente en la disponibilidad del servicio para empresas y usuarios que dependen de esta plataforma para tareas de inteligencia artificial y comunicación.

Enlace
Ver noticia

Afiliado de ransomware falso se hace pasar por firma de recuperación para robar pagos

Origen
Múltiples fuentes: Lawrence Abrams

Fecha
2026-08-20T04:08:26.119081+00:00

Resumen
Según Lawrence Abrams, un afiliado sospechoso de ransomware está suplantando a un servicio legítimo de recuperación llamado 'Ransom Busters'. Este actor contacta a las víctimas antes de que los ataques se hagan públicos, ofreciendo supuestas claves de descifrado y eliminación de datos robados a cambio de un pago, con la intención de estafar a las víctimas y robarles dinero.

Enlace
Ver noticia

Prevenir la expansión no autorizada de agentes de IA es una de las principales preocupaciones para los CISO

Origen
Business Security Weekly, ThreatLocker

Fecha
2026-08-20T04:08:30.077986+00:00

Resumen
Según múltiples fuentes, la inteligencia artificial ha evolucionado rápidamente de ser una herramienta de productividad a un participante activo en las operaciones diarias de muchas organizaciones, otorgándole acceso a sistemas y datos sensibles. Esto plantea un nuevo desafío para los equipos de TI y seguridad: cómo permitir que la IA ayude en la productividad sin comprometer la seguridad. Rob Allen, director de producto de ThreatLocker, explica que aplicar principios de zero trust puede evitar que agentes de IA se expandan fuera de sus límites autorizados. En lugar de depender solo de las protecciones internas de las herramientas de IA, las organizaciones pueden usar ThreatLocker para imponer políticas de seguridad mediante Allowlisting, Ringfencing™, firewall de endpoint y control de contenido web, con políticas comunitarias que regulan qué pueden ejecutar, hacer, acceder y alcanzar los agentes de IA autónomos.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en Cisco Industrial Ethernet 1000 Series Switches (CVE-2026-20177)

Origen
Cisco Security Advisory

Fecha
2026-08-20T04:08:31.495755+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la gestión de paquetes del plano de gestión en los switches Cisco Industrial Ethernet 1000 Series que permite a un atacante remoto no autenticado provocar la inaccesibilidad del gestor del dispositivo, SSH o API mediante ataques de saturación. Esta falla se debe a una protección insuficiente contra ataques de inundación en el plano de gestión, donde un alto volumen de tráfico ICMP, SSH o HTTP puede incrementar la carga de CPU y causar una denegación de servicio (DoS) en las interfaces de gestión, sin afectar el tráfico de datos. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de desbordamiento de búfer en el controlador USB de Cisco RoomOS (CVE-2026-20302)

Origen
Cisco Security Advisory

Fecha
2026-08-20T04:08:31.668061+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en el controlador USB de Cisco RoomOS que permite a un atacante local no autenticado con acceso físico al puerto USB ejecutar código arbitrario con privilegios root. Esta falla se debe a una insuficiente comprobación de límites en los datos recibidos por el controlador USB, lo que puede ser explotado mediante la conexión de un dispositivo USB malicioso. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Condena a analista de datos que intentó extorsionar a su empleador por 2.5 millones de dólares

Origen
Graham Cluley, Hot for Security

Fecha
2026-08-20T04:08:32.940281+00:00

Resumen
Según Graham Cluley en Hot for Security, Cameron Curry, un analista de datos de 27 años de Charlotte, Carolina del Norte, fue condenado tras intentar extorsionar a su empleador por 2.5 millones de dólares al descubrir que su contrato no sería renovado. En lugar de buscar nuevas oportunidades laborales de forma legítima, optó por la extorsión, lo que representa un grave riesgo interno para la seguridad de la información y la confianza en el personal de las empresas.

Enlace
Ver noticia

OpenAI ralentiza temporalmente su escalado y anuncia retención cero de datos para clientes selectos

Origen
Múltiples fuentes: CSO Online, Computerworld

Fecha
2026-08-20T04:08:33.098215+00:00

Resumen
Según múltiples fuentes, OpenAI ha anunciado una ralentización temporal en su escalado y una pausa de dos semanas en el entrenamiento por refuerzo para reforzar la seguridad y privacidad de sus modelos. La compañía ha fortalecido su entorno de investigación con aislamiento de cargas y redes, y pruebas continuas de seguridad, aunque estas medidas incrementan los costes operativos. Además, OpenAI lanzará en septiembre un programa de retención cero de datos para clientes API elegibles, aunque los detalles y criterios de elegibilidad se publicarán en un futuro documento técnico. Expertos consideran estas acciones como un intento de mejorar la percepción pública y prepararse para una posible salida a bolsa, aunque advierten que podrían ser insuficientes y buscan mitigar riesgos legales y regulatorios. La retención cero no incluye contenido ilegal detectado, que se mantiene para reportes legales. Este movimiento también refleja la complejidad de las relaciones comerciales con socios como Microsoft y AWS, y plantea dudas sobre la permanencia y condiciones para reanudar el desarrollo acelerado.

Enlace
Ver noticia

PHANTOM-B: Un nuevo marco para modelar amenazas en sistemas de IA generativa en sesiones breves

Origen
Múltiples fuentes: CSO Online, Black Hat USA 2026, OWASP, NIST, Microsoft

Fecha
2026-08-20T04:08:33.587208+00:00

Resumen
Según múltiples fuentes, el experto en modelado de amenazas Adam Shostack desarrolló PHANTOM-B, un marco específico para evaluar riesgos en componentes de modelos de lenguaje grande (LLM) en apenas 15 minutos. PHANTOM-B identifica amenazas como inyección de prompts, alucinaciones, sesgos y falta de ingeniería de seguridad, aspectos que marcos tradicionales como STRIDE no detectan. Este enfoque rápido y económico busca facilitar que CISOs y equipos técnicos comprendan y gestionen riesgos emergentes en IA generativa, que introduce arquitecturas y vulnerabilidades novedosas. A pesar de la creciente dependencia empresarial en IA, el modelado de amenazas sigue siendo inmaduro y difícil de escalar, agravado por la naturaleza no determinista de estos sistemas y ciclos de desarrollo acelerados. Expertos de OWASP, NIST y Microsoft coinciden en que no se debe descuidar la seguridad básica de aplicaciones al enfocarse en riesgos específicos de IA. PHANTOM-B complementa prácticas existentes y promueve iteraciones rápidas para identificar escenarios de fallo, ayudando a decidir controles adecuados como limitar accesos o reconsiderar el uso de LLM. La falta de contexto y la imposibilidad de catalogar todas las amenazas exigen centrarse en activos críticos y controles preventivos para reducir riesgos a niveles aceptables.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

La inteligencia artificial amplifica los riesgos de seguridad de datos según Brian Vecci de Varonis

Origen
The CyberWire

Fecha
2026-08-20T04:08:24.741163+00:00

Resumen
Según The CyberWire, Brian Vecci, CTO de campo en Varonis, explica en el podcast CyberWire Daily grabado en Black Hat USA 2026 que los asistentes y agentes de inteligencia artificial están aumentando los riesgos existentes en la seguridad de datos. La investigación reciente revela nuevas amenazas habilitadas por IA, lo que obliga a las organizaciones a replantear la protección de sus datos empresariales ante el acceso creciente de empleados y atacantes a herramientas de IA más potentes.

Enlace
Ver noticia

Adquisiciones estratégicas en ciberseguridad centradas en inteligencia artificial por Fortinet, Dynatrace y Cribl

Origen
Múltiples fuentes: The CyberWire, fuentes no especificadas

Fecha
2026-08-20T04:08:24.92347+00:00

Resumen
Según The CyberWire y otras fuentes, Fortinet ha adquirido la empresa de seguridad basada en inteligencia artificial Virtue AI, ubicada en San Francisco, para fortalecer su oferta en ciberseguridad con capacidades avanzadas de IA. Además, Dynatrace ha acordado la compra de la plataforma de observabilidad de IA Arize, también de San Francisco, por 915 millones de dólares, ampliando su portafolio en monitoreo y análisis basado en IA. Por último, Cribl ha adquirido activos tecnológicos del producto AI SOC de Radiant Security, lo que indica un movimiento para mejorar sus soluciones de seguridad operativa con inteligencia artificial. Estas adquisiciones reflejan una tendencia clara en la industria para integrar IA en la defensa cibernética, impactando positivamente en la capacidad de las empresas para detectar y responder a amenazas avanzadas.

Enlace
Ver noticia

Microsoft soluciona fallo que provocaba caídas de Windows Defender tras actualización de seguridad

Origen
Sergiu Gatlan

Fecha
2026-08-20T04:08:27.451686+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha corregido un error que causaba que Windows Defender se bloqueara tras una actualización de seguridad reciente, generando errores de violación de acceso 0xc0000005 en algunos sistemas afectados. Esta solución mejora la estabilidad y la protección antivirus en los dispositivos impactados.

Enlace
Ver noticia

Fin del soporte para Windows 11 24H2 Home y Pro en dos meses

Origen
Sergiu Gatlan

Fecha
2026-08-20T04:08:27.801666+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha recordado a sus clientes que las ediciones Home y Pro de Windows 11 versión 24H2 dejarán de recibir actualizaciones en dos meses. Esto implica que los sistemas afectados quedarán sin parches de seguridad y mejoras, aumentando el riesgo para empresas y usuarios que no actualicen a versiones soportadas.

Enlace
Ver noticia

ICE recolectó casi un millón de muestras de ADN el año pasado

Origen
Bruce Schneier

Fecha
2026-08-20T04:08:29.896922+00:00

Resumen
Según Bruce Schneier, ICE (Servicio de Inmigración y Control de Aduanas de EE.UU.) recolectó casi un millón de muestras de ADN durante el último año. Esta práctica tiene implicaciones importantes para la privacidad y la seguridad de los datos personales de los individuos afectados, especialmente en el contexto de la vigilancia y el control migratorio.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting almacenado en Cisco Industrial Ethernet 1000 Series Switches

Origen
Cisco Security Advisory

Fecha
2026-08-20T04:08:30.971293+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la interfaz web de gestión de los switches Cisco Industrial Ethernet 1000 Series. Esta falla permite a un atacante remoto autenticado inyectar código malicioso en páginas específicas de la interfaz, ejecutando scripts arbitrarios en el contexto de otros usuarios. La explotación requiere credenciales válidas y afecta la seguridad de la gestión de dispositivos industriales. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad SSRF en Cisco Packaged Contact Center Enterprise y Unified Contact Center Enterprise (CVE-2026-20314)

Origen
Cisco Security Advisory

Fecha
2026-08-20T04:08:31.150885+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en Cisco Packaged Contact Center Enterprise y Cisco Unified Contact Center Enterprise. Esta falla, causada por una validación incorrecta de entradas en solicitudes HTTP específicas, permite a un atacante remoto autenticado enviar solicitudes arbitrarias desde el dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe contar con credenciales válidas en el dispositivo. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto de seguridad se considera medio.

Enlace
Ver noticia

Vulnerabilidad de inyección SQL en Cisco Unified Intelligence Center (CVE-2026-20327)

Origen
Cisco Security Advisory

Fecha
2026-08-20T04:08:31.328208+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de inyección SQL en la interfaz de gestión web de Cisco Unified Intelligence Center que permite a un atacante local autenticado realizar un ataque de inyección SQL ciega. Esta falla se debe a una validación insuficiente de la entrada proporcionada por el usuario, lo que podría permitir la lectura del contenido de la base de datos interna del dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe contar con credenciales válidas. Cisco ha publicado actualizaciones de software para mitigar este riesgo, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Benchmaxxing: Cuando el Benchmark se Convierte en el Objetivo

Origen
Nathan Danneman

Fecha
2026-08-20T04:08:32.398457+00:00

Resumen
Según Nathan Danneman, el fenómeno conocido como 'benchmaxxing' describe cómo los atacantes manipulan o explotan benchmarks de rendimiento para evadir detección o maximizar impacto en sistemas. Este enfoque puede afectar la seguridad de infraestructuras críticas y sistemas empresariales al desviar la atención de las verdaderas amenazas y comprometer la integridad de las evaluaciones de seguridad.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

Informe diario ISC Stormcast del 20 de agosto de 2026

Origen
SANS Internet Storm Center

Fecha
2026-08-20T04:08:24.330043+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 20 de agosto de 2026 ofrece un análisis actualizado de las amenazas cibernéticas detectadas recientemente. Este reporte incluye información relevante para profesionales de la ciberseguridad sobre incidentes, vulnerabilidades y tendencias emergentes que pueden afectar a empresas, usuarios y la infraestructura digital global. El contenido está bajo licencia Creative Commons Attribution-Noncommercial 3.0 United States.

Enlace
Ver noticia

Patrick Gorman comparte su experiencia creando contenido y liderando ISP Security

Origen
The CyberWire

Fecha
2026-08-20T04:08:25.544113+00:00

Resumen
Según The CyberWire, Patrick Gorman comenzó a crear videos en YouTube durante la pandemia para estudiar certificaciones con amigos. Actualmente cuenta con más de 100,000 suscriptores y dirige una firma de pentesting llamada ISP Security. En una sesión AMA, comparte cómo construyó su audiencia, la diferencia entre seguidores y clientes, y las lecciones aprendidas al ser una figura pública en ciberseguridad.

Enlace
Ver noticia

Evento virtual CodeSecCon para mejorar la seguridad en el desarrollo de aplicaciones

Origen
SecurityWeek News

Fecha
2026-08-20T04:08:28.251996+00:00

Resumen
Según SecurityWeek News, CodeSecCon es un evento virtual que reúne a desarrolladores y profesionales de ciberseguridad con el objetivo de transformar la forma en que se construyen, aseguran y mantienen las aplicaciones. Este encuentro busca impulsar mejores prácticas en seguridad del software, beneficiando a empresas y usuarios al fortalecer la protección de aplicaciones y reducir vulnerabilidades.

Enlace
Ver noticia

Prevalent AI recauda 22 millones de dólares para expandir su plataforma Data Fabric

Origen
Ionut Arghire

Fecha
2026-08-20T04:08:28.422013+00:00

Resumen
Según SecurityWeek, Prevalent AI, una empresa previamente autofinanciada, ha conseguido una inversión de 22 millones de dólares para ampliar su plataforma Data Fabric. Esta plataforma ayuda a las organizaciones a operar agentes de inteligencia artificial de forma segura y fiable a gran escala, lo que puede mejorar la gestión y seguridad de datos en entornos empresariales.

Enlace
Ver noticia

Microsoft reconocido como líder visionario en Frost Radar 2026 para plataformas de protección de cargas de trabajo en la nube

Origen
Ran Rosin

Fecha
2026-08-20T04:08:32.088915+00:00

Resumen
Según Ran Rosin y el blog de seguridad de Microsoft, la compañía ha sido nombrada líder visionario en el informe Frost Radar 2026 para plataformas de protección de cargas de trabajo en la nube. Este reconocimiento destaca la seguridad unificada en tiempo de ejecución que ofrece Microsoft Defender para la nube, subrayando su capacidad para proteger infraestructuras y datos en entornos cloud de forma integral.

Enlace
Ver noticia

Investigadores vulneran un robot perro de 9.000 dólares usando IA de Google y desaparecen 280 estatuillas de Mozart en Salzburgo

Origen
Graham Cluley

Fecha
2026-08-20T04:08:32.7806+00:00

Resumen
Según Graham Cluley, en la conferencia Black Hat un grupo de investigadores de seguridad logró vulnerar un robot perro valorado en 9.000 dólares al integrar la inteligencia artificial de Google y engañarlo haciéndole creer que era un Pokémon, lo que permitió un control no previsto del dispositivo, que incluso puede equiparse con un lanzallamas. Paralelamente, en Salzburgo han desaparecido 280 estatuillas doradas de Mozart, un hecho que se sospecha podría estar relacionado con crimen organizado o una acción publicitaria, mostrando paralelismos con el mundo de la ciberseguridad. Estas situaciones evidencian riesgos en la seguridad de dispositivos conectados y la importancia de la vigilancia ante amenazas tanto digitales como físicas.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email