📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 27 críticas, 10 altas, 14 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Oasis Security, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Estados Unidos impone sanciones a hackers vinculados a Irán responsables de brechas en infraestructuras críticas

Origen
The Hacker News

Fecha
2026-08-26T04:07:19.267735+00:00

Resumen
De acuerdo con The Hacker News, el Departamento del Tesoro de Estados Unidos ha anunciado nuevas sanciones contra actores cibernéticos iraníes como parte de una campaña económica sin precedentes para cortar las conexiones financieras globales que sostienen al régimen iraní. Estas medidas buscan frenar las actividades de hackers vinculados a Irán responsables de brechas en infraestructuras críticas, afectando la seguridad de sistemas esenciales y la estabilidad de infraestructuras en múltiples sectores.

Enlace
Ver noticia

Vulnerabilidad en NVIDIA NemoClaw permite a páginas web maliciosas controlar modelos locales de IA

Origen
Múltiples fuentes: The Hacker News, Oasis Security

Fecha
2026-08-26T04:07:19.650323+00:00

Resumen
Según The Hacker News y Oasis Security, se ha descubierto una vulnerabilidad en NVIDIA NemoClaw que permite a una página web controlada por un atacante tomar control no autenticado de la instancia local de Ollama que sirve un agente de IA. Esto posibilita la inserción de instrucciones ocultas dentro del modelo de IA, comprometiendo la integridad y seguridad del sistema. La debilidad fue reportada a NVIDIA para su mitigación.

Enlace
Ver noticia

Vulnerabilidad crítica en Marimo Notebook permite ejecución remota de comandos MCP antes de la ejecución de celdas en modo edición

Origen
The Hacker News

Fecha
2026-08-26T04:07:20.215014+00:00

Resumen
Según The Hacker News, se ha detectado y corregido una vulnerabilidad de alta severidad en el software Marimo Notebook que permitía a un atacante ejecutar comandos Model Context Protocol (MCP) maliciosos como un subproceso local al abrir un cuaderno especialmente manipulado en modo edición. Esta falla podría comprometer la seguridad de los usuarios y sistemas que utilicen esta herramienta, facilitando la ejecución no autorizada de código antes de la ejecución normal de las celdas.

Enlace
Ver noticia

Campaña Mirage2FA afecta a 4,500 empresas en EE.UU. y Europa abusando de flujos de inicio de sesión de Microsoft 365

Origen
The Hacker News

Fecha
2026-08-26T04:07:20.446172+00:00

Resumen
Según The Hacker News, la campaña de phishing comercial Mirage2FA ha impactado a miles de empresas entre 2024 y 2026, principalmente en Estados Unidos y Europa. Este toolkit de phishing-as-a-service explota flujos legítimos de inicio de sesión de Microsoft 365 para evadir la autenticación de dos factores, comprometiendo potencialmente el 48% de las direcciones de correo electrónico objetivo. El ataque representa un riesgo significativo para la seguridad de las cuentas corporativas y la integridad de la información empresarial.

Enlace
Ver noticia

Explotación de vulnerabilidades críticas en el plugin miniOrange SAML 2.0 para WordPress permite acceso administrativo sin autenticación

Origen
Múltiples fuentes: The Hacker News, Patchstack

Fecha
2026-08-26T04:07:21.357705+00:00

Resumen
Según múltiples fuentes, se han detectado dos vulnerabilidades graves en el plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress, identificadas como CVE-2026-61979 con una puntuación CVSS de 8.1. Estas fallas permiten a atacantes no autenticados eludir la autenticación y obtener acceso como cualquier usuario de WordPress, incluyendo administradores. Esto representa un riesgo significativo para la seguridad de sitios web que utilizan este plugin, comprometiendo la integridad y control de las plataformas afectadas.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-21962 en Oracle WebLogic y HTTP Server con explotación activa

Origen
Múltiples fuentes: The Hacker News, CISA

Fecha
2026-08-26T04:07:21.518759+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se ha identificado una vulnerabilidad crítica con puntuación CVSS 10.0, CVE-2026-21962, que afecta a Oracle HTTP Server y Oracle WebLogic Server. Esta falla permite a atacantes no autenticados con acceso a la red mediante HTTP acceder a datos críticos y comprometer sistemas. CISA ha incluido esta vulnerabilidad en su catálogo de vulnerabilidades explotadas conocidas (KEV) debido a evidencias de explotación activa, lo que representa un riesgo severo para empresas que utilizan estos servicios, poniendo en peligro la seguridad de la información y la integridad de infraestructuras críticas.

Enlace
Ver noticia

Investigación solicitada por legisladores de EE.UU. sobre impacto de recortes en CISA y campaña de ataques a servidores Zimbra con sanciones a hackers iraníes

Origen
Múltiples fuentes: The CyberWire, US Treasury Department

Fecha
2026-08-26T04:07:22.369426+00:00

Resumen
Según The CyberWire y el Departamento del Tesoro de EE.UU., legisladores estadounidenses han solicitado una investigación para evaluar el impacto de los recortes presupuestarios en la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), debido a preocupaciones sobre la capacidad de respuesta ante amenazas. Paralelamente, se reporta una campaña activa de ataques dirigidos a servidores Zimbra, plataforma de correo electrónico, atribuida a hackers iraníes que han sido sancionados por el Departamento del Tesoro. Estas acciones afectan la seguridad de infraestructuras críticas y la protección de datos empresariales y gubernamentales.

Enlace
Ver noticia

AnonyMousKIT PhaaS utiliza agentes de IA de voz para robar códigos de desbloqueo de iPhone

Origen
Bill Toulas, BleepingComputer

Fecha
2026-08-26T04:07:23.324723+00:00

Resumen
Según Bill Toulas y BleepingComputer, se ha descubierto una nueva plataforma de phishing como servicio (PhaaS) llamada AnonyMousKIT que automatiza la obtención de códigos para desbloquear dispositivos Apple robados y desactivar la función de bloqueo de activación. Esta amenaza representa un riesgo significativo para la seguridad de los usuarios de iPhone, facilitando el acceso no autorizado a dispositivos robados y comprometiendo la protección de la información personal y empresarial almacenada en ellos.

Enlace
Ver noticia

Gran ataque DDoS interrumpe los servicios digitales del gobierno de Noruega

Origen
Bill Toulas, BleepingComputer

Fecha
2026-08-26T04:07:23.477196+00:00

Resumen
Según Bill Toulas y BleepingComputer, un masivo ataque distribuido de denegación de servicio (DDoS) ha afectado desde el lunes la infraestructura digital compartida del gobierno de Noruega, interrumpiendo servicios utilizados por el sector público. Este incidente impacta la disponibilidad de servicios gubernamentales esenciales, afectando la operativa de entidades públicas y la experiencia de los usuarios que dependen de estos sistemas.

Enlace
Ver noticia

Operador hospitalario Nutex Health confirma robo de datos en ciberataque

Origen
Bill Toulas, BleepingComputer

Fecha
2026-08-26T04:07:23.647401+00:00

Resumen
Según Bill Toulas y BleepingComputer, el proveedor de servicios sanitarios Nutex Health está investigando un incidente de brecha de datos en el que un tercero no autorizado logró extraer información de los servidores de la compañía. Este ataque compromete la seguridad de datos sensibles relacionados con la salud, afectando potencialmente a pacientes y la integridad de la infraestructura sanitaria.

Enlace
Ver noticia

Más de 270 servidores Zimbra comprometidos en ataques continuos por vulnerabilidad crítica

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-08-26T04:07:24.31789+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, más de 270 instancias del servidor Zimbra han sido comprometidas mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta severidad en Zimbra Collaboration Suite (ZCS). Estos ataques representan un riesgo significativo para la seguridad de la información en organizaciones que utilizan esta plataforma, afectando la integridad y disponibilidad de sus servicios de colaboración y correo electrónico.

Enlace
Ver noticia

Vulnerabilidades CVE-2026-61979 y CVE-2026-15981 permiten bypass de autenticación en plugin MiniOrange para WordPress

Origen
Eduard Kovacs

Fecha
2026-08-26T04:07:25.117333+00:00

Resumen
Según SecurityWeek, se han identificado dos vulnerabilidades críticas, CVE-2026-61979 y CVE-2026-15981, que permiten el bypass de autenticación en el plugin MiniOrange SAML 2.0 SSO para WordPress. Estas fallas exponen a los sitios web que utilizan este plugin a accesos no autorizados, comprometiendo la seguridad de la autenticación y potencialmente permitiendo ataques posteriores que afecten la integridad y confidencialidad de la información.

Enlace
Ver noticia

CISA advierte sobre la explotación masiva de la vulnerabilidad CVE-2026-21962 en Oracle WebLogic

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-08-26T04:07:26.246893+00:00

Resumen
Según múltiples fuentes, incluida SecurityWeek y Eduard Kovacs, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una alerta sobre la explotación activa y generalizada de la vulnerabilidad CVE-2026-21962 en servidores Oracle WebLogic. Esta falla está siendo aprovechada por actores maliciosos para comprometer servidores, lo que representa un riesgo significativo para la seguridad de infraestructuras empresariales que dependen de WebLogic, afectando la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Vulnerabilidad en herramienta de NVIDIA permite acceso no autenticado y corrupción persistente de agentes de IA

Origen
Elizabeth Montalbano

Fecha
2026-08-26T04:07:27.393851+00:00

Resumen
Según Elizabeth Montalbano, se ha descubierto una vulnerabilidad en la herramienta de NVIDIA llamada OpenClaw que permite a atacantes obtener acceso no autenticado al servidor local de modelos a través de la API Ollama. Esta brecha facilita la corrupción persistente de agentes de inteligencia artificial, lo que representa un riesgo significativo para la integridad y seguridad de sistemas basados en IA.

Enlace
Ver noticia

CVE-2026-78379: Vulnerabilidad de bypass de consentimiento en la herramienta python_repl de Strands Agents Tools

Fecha
2026-08-26T04:07:27.727204+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-78379 en Strands Agents Tools, un SDK Python para agentes de IA. Esta falla permite a actores remotos ejecutar código Python arbitrario en el host del agente al evadir el mecanismo de consentimiento humano en versiones anteriores a la 0.8.5. El problema radica en una neutralización inadecuada de entradas usadas para el prompting en la herramienta python_repl, que puede ser explotada mediante un prompt manipulado que utiliza el argumento non_interactive_mode a través de la herramienta batch. Esta vulnerabilidad afecta la seguridad operativa de sistemas que utilizan esta herramienta, poniendo en riesgo la integridad y control de ejecución de código en entornos afectados.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en el tema Avada con un millón de ventas

Origen
Wordfence

Fecha
2026-08-26T04:07:28.10665+00:00

Resumen
Según Wordfence, se ha detectado una vulnerabilidad crítica de ejecución remota de código (RCE) en el popular tema Avada para WordPress, que cuenta con un millón de ventas. Esta vulnerabilidad compleja requiere seis pasos para su explotación y representa un riesgo significativo para los sitios web que utilizan este tema, permitiendo a atacantes ejecutar código malicioso de forma remota. La detección se ha realizado mediante el sistema Wordfence Argus, que utiliza inteligencia artificial para identificar amenazas avanzadas y proteger a los usuarios y empresas que dependen de esta infraestructura web.

Enlace
Ver noticia

Vulnerabilidad de toma de control de cuentas afecta a 400,000 sitios WordPress con el plugin TranslatePress

Origen
Wordfence

Fecha
2026-08-26T04:07:28.302736+00:00

Resumen
Según Wordfence, se ha detectado una vulnerabilidad de toma de control de cuentas sin autenticación en el plugin TranslatePress para WordPress, que cuenta con más de 400,000 instalaciones activas. Esta falla permite a atacantes obtener el enlace de restablecimiento de contraseña de administradores, cambiar la contraseña y acceder como administradores, comprometiendo completamente los sitios afectados.

Enlace
Ver noticia

Nueva técnica de ataque InjecMEM permite a hackers plantar instrucciones ocultas en la memoria de agentes de IA con un solo prompt

Origen
Múltiples fuentes: CSO Online, Shanghai Jiao Tong University, Ant Group

Fecha
2026-08-26T04:07:28.95958+00:00

Resumen
Según múltiples fuentes, investigadores de Shanghai Jiao Tong University y Ant Group han descrito una nueva técnica de ataque llamada InjecMEM que permite a atacantes insertar instrucciones maliciosas persistentes en la memoria de agentes de inteligencia artificial mediante una única interacción, sin acceso directo para leer o modificar la memoria. Esta técnica afecta a sistemas de IA que almacenan interacciones previas para reutilizarlas en consultas futuras, logrando que el contenido malicioso influya en respuestas posteriores y se mantenga a lo largo del tiempo, a diferencia de ataques tradicionales de inyección de prompts que solo afectan la sesión actual. Evaluada en sistemas como MemoryOS y MemGPT, InjecMEM alcanzó hasta un 76.6% de éxito en ataques y un 35.4% en recuperación de contenido malicioso. El ataque opera bajo un modelo donde el atacante actúa como usuario normal, sin acceso privilegiado, lo que refleja vulnerabilidades reales en sistemas empresariales que tratan la memoria de IA como datos de aplicación y no como un estado sensible de seguridad. Las defensas actuales, centradas en filtrar entradas y salidas en tiempo real, no abordan adecuadamente esta amenaza, ya que el contenido malicioso puede parecer benigno inicialmente y afectar el comportamiento cuando se recupera más tarde. Expertos advierten que la memoria de IA debe considerarse una frontera de seguridad crítica, y se requieren controles para validar, identificar y eliminar entradas comprometidas, ya que el compromiso puede ocurrir en el contexto suministrado al modelo sin necesidad de comprometer el modelo mismo.

Enlace
Ver noticia

Grupo chino UAT-10147 usa IA para acelerar ataques automatizados contra servidores expuestos

Origen
Múltiples fuentes: Cisco Talos, IDC, Confidis, Omdia, CSO Online

Fecha
2026-08-26T04:07:29.115808+00:00

Resumen
Según Cisco Talos, el grupo de ciberdelincuencia de habla china UAT-10147 emplea herramientas impulsadas por inteligencia artificial para comprometer servidores Windows y Linux expuestos en internet, automatizando operaciones ofensivas y acelerando la explotación de vulnerabilidades conocidas. La IA permite a los atacantes adaptar y refinar exploits rápidamente, reduciendo la necesidad de expertos especializados y acortando la ventana de respuesta de los defensores. Se identificó una lista de aproximadamente 170,000 URLs objetivo, evidenciando el amplio alcance de la campaña, que tiene motivación financiera y utiliza servidores comprometidos para robo de datos y fraude en optimización de motores de búsqueda. Expertos de IDC y Confidis advierten que la automatización de ataques exige que los equipos de seguridad operen a la velocidad del ataque, implementando acciones de contención preaprobadas y aumentando la automatización en la detección y respuesta para mitigar la reducción del tiempo disponible para reaccionar. Además, se destaca que la gravedad de la exposición y la disponibilidad de exploits públicos deben priorizarse sobre solo la puntuación CVSS para la gestión de vulnerabilidades. La presión sobre los defensores para adoptar defensas automatizadas y supervisión humana continua es creciente, con recomendaciones de usar servicios gestionados y gestión de superficie de ataque externa para mejorar la visibilidad y respuesta ante riesgos en sistemas expuestos.

Enlace
Ver noticia

Vulnerabilidades críticas en transpondedor AIS FURUNO FA-50 Class B permiten alterar configuraciones sin autenticación

Origen
CISA

Fecha
2026-08-26T04:07:29.480476+00:00

Resumen
Según CISA, se han identificado dos vulnerabilidades críticas en el transpondedor AIS FURUNO FA-50 Class B que permiten a un atacante con acceso a la red interna del buque modificar configuraciones del dispositivo sin autenticación adecuada. La primera vulnerabilidad (CVE-2026-59769) se basa en el uso de credenciales codificadas, mientras que la segunda (CVE-2026-67578) permite cambios en la configuración sin autenticación. La producción de este dispositivo finalizó en octubre de 2020 y no se proporcionarán actualizaciones de software. Se recomienda no conectar el dispositivo directamente a internet y asegurar físicamente el acceso a la embarcación. Estas vulnerabilidades afectan a infraestructuras críticas del sector transporte a nivel mundial y tienen un impacto severo en la seguridad de la información y la operación segura de los sistemas de navegación marítima. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en Zoneminder afecta versiones 1.37.48 y 1.38.3

Origen
CISA

Fecha
2026-08-26T04:07:29.685458+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad de inyección de comandos en el sistema Zoneminder, específicamente en la funcionalidad de exportación de eventos. Esta falla permite a cualquier usuario autenticado con permiso para ver eventos ejecutar comandos arbitrarios en el sistema operativo con los privilegios del usuario del servidor web. Las versiones afectadas son la 1.37.48 y la 1.38.3. El puntaje CVSS es de 8.8, indicando un riesgo alto. No se han reportado explotaciones públicas específicas hasta la fecha. Zoneminder recomienda actualizar a la versión 1.38.3 o superior para mitigar el riesgo. CISA aconseja minimizar la exposición de estos sistemas a internet, usar VPNs actualizadas para accesos remotos y seguir buenas prácticas de ciberseguridad para infraestructuras críticas y sistemas de control industrial.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-18965 en PayRange API permite acceso no autorizado y posible denegación de servicio

Origen
CISA

Fecha
2026-08-26T04:07:29.851878+00:00

Resumen
Según CISA, la vulnerabilidad CVE-2026-18965 afecta a todas las versiones de PayRange API y se debe a la falta de autorización adecuada en los endpoints de gestión. Esto permite a atacantes remotos, autenticados o no, acceder a información sensible de los dispositivos en la red PayRange, modificar arbitrariamente dispositivos para causar denegación de servicio o alterar la imagen mostrada por los dispositivos. La puntuación CVSS es alta (8.8), y el sector crítico afectado es el de instalaciones comerciales en Estados Unidos y Canadá. PayRange no ha colaborado aún con CISA para mitigar esta vulnerabilidad. Se recomienda minimizar la exposición de estos dispositivos en redes, usar firewalls, VPNs actualizadas y seguir prácticas de ciberseguridad para sistemas de control industrial. No se ha reportado explotación pública hasta la fecha.

Enlace
Ver noticia

Vulnerabilidades críticas en Bendix EC80 Brake ECU afectan funciones de seguridad vehicular

Origen
CISA

Fecha
2026-08-26T04:07:30.007675+00:00

Resumen
Según CISA, se han identificado múltiples vulnerabilidades en diversas versiones del Bendix EC80 Brake ECU, un componente crítico en sistemas de transporte en Estados Unidos y Canadá. Las fallas incluyen un desbordamiento de búfer basado en pila (CVE-2026-67560), escritura fuera de límites (CVE-2026-68967) y uso de credenciales codificadas (CVE-2026-71396). La explotación exitosa podría provocar la pérdida de funciones esenciales como ABS, asistencia de dirección, velocímetro, capacidades de cambio de marcha y deshabilitar el control automático de tracción. Bendix ha publicado actualizaciones de firmware para mitigar estos riesgos y recomienda su aplicación inmediata. CISA enfatiza la importancia de minimizar la exposición de estos sistemas a redes públicas, usar VPN actualizadas y seguir prácticas recomendadas para la defensa en profundidad de sistemas de control industrial. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en el dispositivo Ebyte NE2-D11 permiten acceso administrativo no autorizado y divulgación de información sensible

Origen
CISA

Fecha
2026-08-26T04:07:30.195594+00:00

Resumen
Según CISA, el dispositivo Ebyte NE2-D11 con firmware FW-9167-0-11 presenta múltiples vulnerabilidades críticas que permiten a un atacante remoto no autenticado obtener acceso administrativo no autorizado, divulgar información sensible, modificar configuraciones, secuestrar sesiones autenticadas y causar interrupciones en el funcionamiento del dispositivo. Entre las fallas detectadas se incluyen ausencia de autenticación para funciones críticas, transmisión en texto claro de información sensible, credenciales insuficientemente protegidas, uso de autenticación en cliente, vulnerabilidades CSRF, falta de restricción en intentos excesivos de autenticación, y ausencia de autorización adecuada. Estas vulnerabilidades afectan sectores de infraestructura crítica como manufactura y energía a nivel mundial. El fabricante ha reconocido las vulnerabilidades y está desarrollando un parche, aunque no ha informado sobre su disponibilidad. CISA recomienda minimizar la exposición de estos dispositivos en redes, usar VPNs actualizadas para acceso remoto y seguir buenas prácticas de ciberseguridad para sistemas de control industrial. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica sin autenticación en Siemens SIMATIC IoT2050 Advanced permite ejecución remota de código

Origen
Múltiples fuentes: CISA, Siemens ProductCERT

Fecha
2026-08-26T04:07:30.425742+00:00

Resumen
Según CISA y Siemens ProductCERT, los dispositivos Siemens SIMATIC IoT2050 Advanced que ejecutan Industrial OS con Node-RED instalado presentan una vulnerabilidad crítica (CVE-2026-58115) de ausencia de autenticación en la interfaz HTTP de Node-RED. Esta falla permite a un atacante remoto no autenticado crear flujos maliciosos y ejecutar código arbitrario con privilegios máximos en el servidor subyacente. La vulnerabilidad afecta a versiones anteriores a la 4.3.4.1. Siemens ha publicado una actualización para corregir este fallo y recomienda encarecidamente su aplicación. Esta vulnerabilidad impacta directamente en sectores de infraestructuras críticas como químico, manufactura, energía y transporte a nivel mundial, poniendo en riesgo la seguridad operativa y la integridad de sistemas industriales. Se aconseja minimizar la exposición de estos dispositivos en redes, utilizar VPNs seguras para accesos remotos y seguir las guías operativas de seguridad industrial de Siemens.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-75960 en Rently Smart Home permite acceso a credenciales sensibles y anulación de permisos

Origen
CISA

Fecha
2026-08-26T04:07:30.610331+00:00

Resumen
Según CISA, la vulnerabilidad CVE-2026-75960 afecta a Rently Smart Home versiones 20.1.0 y anteriores, permitiendo a un atacante obtener pines sensibles, incluido el Master Pin, y anular permisos de usuario. Esta falla de credenciales insuficientemente protegidas tiene una puntuación CVSS alta (8.1 v3.1 / 8.7 v4.0). Rently parcheó esta vulnerabilidad en junio, por lo que no se requiere acción adicional por parte de los usuarios. La vulnerabilidad impacta sectores críticos como instalaciones comerciales, comunicaciones y tecnologías de la información en Estados Unidos e India. CISA recomienda minimizar la exposición de dispositivos, usar VPN actualizadas y seguir buenas prácticas de ciberseguridad para proteger infraestructuras y usuarios. No se han reportado explotaciones públicas específicas hasta la fecha.

Enlace
Ver noticia

CISA añade la vulnerabilidad CVE-2026-60004 de inyección de código en Gitea al catálogo de vulnerabilidades explotadas conocidas

Origen
CISA

Fecha
2026-08-26T04:07:30.941419+00:00

Resumen
Según CISA, se ha añadido la vulnerabilidad CVE-2026-60004, relacionada con una inyección de código en Gitea, al catálogo de vulnerabilidades explotadas conocidas (KEV). Esta vulnerabilidad es un vector frecuente de ataques maliciosos y representa un riesgo significativo para las entidades federales. La directiva operativa vinculante BOD 26-04 obliga a las agencias federales a priorizar la rápida remediación de vulnerabilidades de alto riesgo como esta, especialmente en activos expuestos públicamente que pueden ser totalmente controlados tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de las vulnerabilidades listadas en el catálogo KEV.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

10

Campaña de phishing usa 24 paquetes npm para alojar páginas falsas de CAPTCHA de Cloudflare

Origen
The Hacker News

Fecha
2026-08-26T04:07:20.711322+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado una campaña que utiliza 24 paquetes npm como infraestructura gratuita para phishing, redirigiendo a páginas falsas de CAPTCHA estilo ClickFix. Aunque el malware consiste solo en una página HTML dentro del paquete y no infecta a los desarrolladores que lo descargan, los atacantes aprovechan npm para alojar estas páginas fraudulentas, afectando la seguridad de usuarios y servicios que confían en estas verificaciones CAPTCHA.

Enlace
Ver noticia

Campaña maliciosa usa banners FTP como puntos de entrega para troyanos de acceso remoto E4del y PINHOLE

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-26T04:07:20.86185+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una nueva campaña que utiliza banners FTP como resolutores de puntos muertos (dead drop resolvers) para distribuir dos troyanos de acceso remoto (RATs) previamente no reportados, denominados E4del y PINHOLE. Esta técnica permite a los atacantes aprovechar servicios legítimos para ocultar y dirigir el tráfico de comando y control (C2), dificultando la detección y aumentando el riesgo para infraestructuras y sistemas empresariales.

Enlace
Ver noticia

Brecha de datos en LACMA expuso información social y médica de clientes y empleados

Origen
Bill Toulas

Fecha
2026-08-26T04:07:22.942542+00:00

Resumen
Según Bill Toulas, el Museo de Arte del Condado de Los Ángeles (LACMA) sufrió una brecha de datos el año pasado que expuso información sensible de clientes y empleados, incluyendo números de seguridad social y datos médicos. Este incidente representa un riesgo significativo para la privacidad y seguridad de las personas afectadas, y puede tener repercusiones legales y reputacionales para la institución.

Enlace
Ver noticia

Actores maliciosos abusan de espejos de npm para alojar páginas de phishing que redirigen a sitios controlados por atacantes

Origen
Lawrence Abrams

Fecha
2026-08-26T04:07:23.157973+00:00

Resumen
Según Lawrence Abrams, actores maliciosos están utilizando espejos de npm para alojar páginas HTML maliciosas que imitan los CAPTCHAs de Cloudflare con el fin de redirigir a los visitantes hacia sitios web controlados por los atacantes. Esta técnica representa un riesgo para usuarios y empresas, ya que puede facilitar el robo de credenciales y la distribución de malware a través de estas redirecciones fraudulentas.

Enlace
Ver noticia

Creciente riesgo en la verificación de identidad: de trabajadores falsos a la recuperación de cuentas

Origen
Specops Software

Fecha
2026-08-26T04:07:23.828479+00:00

Resumen
Según Specops Software, los atacantes están enfocando sus esfuerzos en los procesos de establecimiento y recuperación de identidad en lugar de atacar directamente los inicios de sesión. Esto incrementa el riesgo de que trabajadores falsos y ataques de ingeniería social obtengan acceso legítimo. Se recomienda fortalecer la verificación de identidad para proteger a las organizaciones de estas amenazas.

Enlace
Ver noticia

Arrestan a 58 sospechosos en una operación global contra redes de ciberdelincuencia coordinadas por grupos africanos

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-08-26T04:07:24.470713+00:00

Resumen
Según múltiples fuentes, agencias policiales de 22 países colaboraron para identificar a 263 sospechosos y arrestar a 58 individuos vinculados a redes de ciberdelincuencia coordinadas por grupos delictivos africanos. Esta operación global impacta significativamente en la desarticulación de estructuras criminales que afectan la seguridad de la información y la infraestructura digital a nivel internacional.

Enlace
Ver noticia

CISA publica hallazgos de Red Team para mejorar evaluación de riesgos y respuesta a incidentes

Origen
CISA

Fecha
2026-08-26T04:07:24.63637+00:00

Resumen
Según CISA, el último informe de su equipo Red Team destaca vulnerabilidades críticas detectadas en entornos empresariales que pueden ser explotadas por atacantes. Este análisis ayuda a las organizaciones a evaluar riesgos, identificar amenazas emergentes y fortalecer sus capacidades de respuesta ante incidentes, mejorando la seguridad de la información y la resiliencia operativa.

Enlace
Ver noticia

Primer malware diseñado específicamente para unidades principales de automóviles alimenta botnet BadBox

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek, Kaspersky

Fecha
2026-08-26T04:07:25.745511+00:00

Resumen
Investigadores de Kaspersky han identificado un malware único creado específicamente para las unidades principales de automóviles, vinculado al botnet BadBox que ha comprometido millones de dispositivos. Este desarrollo representa un nuevo vector de ataque que afecta la seguridad de los sistemas de infoentretenimiento vehicular, poniendo en riesgo tanto la privacidad como la integridad de las infraestructuras automotrices conectadas.

Enlace
Ver noticia

Taiwán acusa a 9 personas por exportación ilegal de servidores de IA a China, incluyendo empleados de Nvidia y Super Micro

Origen
Associated Press, SecurityWeek

Fecha
2026-08-26T04:07:26.09368+00:00

Resumen
Según múltiples fuentes, Taiwán ha presentado cargos contra nueve personas, entre ellas empleados de Nvidia y Super Micro, por la exportación ilegal de servidores de inteligencia artificial a China. Esta infraestructura, que incluye semiconductores avanzados fabricados principalmente en Taiwán, es un punto crítico de competencia tecnológica entre Estados Unidos y China. La acción legal refleja la creciente tensión en el control y transferencia de tecnología sensible que afecta a empresas y la seguridad tecnológica regional.

Enlace
Ver noticia

Ciberseguridad enfrenta una crisis de asequibilidad que pone en riesgo a las pequeñas empresas y la cadena de suministro

Origen
Arielle Waldman

Fecha
2026-08-26T04:07:27.564449+00:00

Resumen
Según Arielle Waldman, el coste de las brechas de seguridad alcanza niveles récord mientras el gasto en defensa cibernética se aproxima a los 240 mil millones de dólares. Esta situación deja a las pequeñas empresas peligrosamente expuestas, lo que representa una amenaza significativa para la seguridad de la cadena de suministro.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

14

WhatsApp añade soporte para múltiples passkeys para inicios de sesión resistentes al phishing en iOS y Android

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-26T04:07:19.953253+00:00

Resumen
Según The Hacker News, Meta ha anunciado nuevas funciones de seguridad para cuentas de WhatsApp, incluyendo el soporte para múltiples passkeys en una sola cuenta. Esta mejora permite a usuarios con dispositivos iOS y Android iniciar sesión utilizando un método resistente al phishing. Más de mil millones de personas ya utilizan passkeys para acceder a WhatsApp, una función que se introdujo inicialmente en Android en octubre de 2023. Esta actualización fortalece la seguridad de las cuentas y reduce el riesgo de accesos no autorizados, beneficiando tanto a usuarios como a la integridad de la plataforma.

Enlace
Ver noticia

Frontier AI revoluciona la gestión de vulnerabilidades en ciberseguridad

Origen
The Hacker News

Fecha
2026-08-26T04:07:21.135175+00:00

Resumen
Según The Hacker News, la gestión de vulnerabilidades ha sido un pilar fundamental en los programas de seguridad desde los inicios de la ciberseguridad. La relación entre los equipos de gestión de vulnerabilidades y de parches ha experimentado altibajos, pero siempre con el objetivo común de mejorar la seguridad. Frontier AI representa una revolución sistémica en esta área, facilitando una colaboración más eficiente y automatizada entre estos equipos, lo que puede mejorar significativamente la protección de infraestructuras y sistemas empresariales.

Enlace
Ver noticia

Informe diario ISC Stormcast del 26 de agosto de 2026

Origen
SANS Internet Storm Center

Fecha
2026-08-26T04:07:21.694448+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 26 de agosto de 2026 ofrece un análisis actualizado de las amenazas cibernéticas detectadas recientemente. El reporte destaca tendencias en ataques, vulnerabilidades emergentes y recomendaciones para la protección de infraestructuras críticas y sistemas empresariales. Este informe es una fuente confiable para profesionales de ciberseguridad que buscan anticipar y mitigar riesgos operativos.

Enlace
Ver noticia

Uso de nombres de host para ocultar direcciones IP y evadir filtros contra SSRF

Origen
ISC SANS

Fecha
2026-08-26T04:07:21.900591+00:00

Resumen
Según ISC SANS, se ha detectado que atacantes están utilizando nombres de host en lugar de direcciones IP para evadir filtros que bloquean accesos a la dirección 169.254.169.254, objetivo común en ataques de Server Side Request Forgery (SSRF) para acceder a servicios de metadatos en la nube. Esta técnica dificulta la detección y prevención de estos ataques, afectando la seguridad de infraestructuras en la nube y la protección de datos sensibles.

Enlace
Ver noticia

Advertencia sobre reclamaciones de brechas de datos y verificación en Carhartt

Origen
Troy Hunt

Fecha
2026-08-26T04:07:22.075735+00:00

Resumen
Según Troy Hunt, se ha detectado un caso donde no se puede confiar plenamente en las afirmaciones de los ciberdelincuentes sobre brechas de datos. El análisis se centra en la marca Carhartt, destacando la importancia de la verificación rigurosa de las reclamaciones de incidentes para evitar falsas alarmas o malentendidos. Este caso subraya la necesidad de que empresas y profesionales de seguridad contrasten la información antes de tomar acciones, protegiendo así la integridad de la información y la reputación corporativa.

Enlace
Ver noticia

Estado del malware habilitado con IA en agosto de 2026: desde el abuso de marca hasta la ejecución agente

Origen
Sara McBroom, Unit 42

Fecha
2026-08-26T04:07:22.730802+00:00

Resumen
Según Sara McBroom de Unit 42, el malware habilitado con inteligencia artificial está evolucionando desde simples abusos de marca hasta capacidades de ejecución autónoma. La investigación destaca que las técnicas actuales de detección conductual y análisis en endpoints son efectivas para detener código generado por IA antes de su ejecución, lo que es crucial para proteger infraestructuras y sistemas empresariales frente a amenazas avanzadas.

Enlace
Ver noticia

WhatsApp mejora la seguridad con verificación en dos pasos reforzada y soporte para múltiples passkeys

Origen
Sergiu Gatlan

Fecha
2026-08-26T04:07:24.172331+00:00

Resumen
Según Sergiu Gatlan, WhatsApp ha comenzado a implementar nuevas funciones de seguridad para las cuentas, incluyendo soporte para múltiples passkeys y una verificación en dos pasos más robusta. Estas mejoras buscan fortalecer la protección de los usuarios frente a accesos no autorizados y ataques de suplantación, impactando positivamente en la seguridad de la información personal y empresarial que se maneja a través de esta plataforma.

Enlace
Ver noticia

WhatsApp añade múltiples claves de acceso y refuerza la verificación en dos pasos en actualización de seguridad

Origen
Eduard Kovacs

Fecha
2026-08-26T04:07:25.308907+00:00

Resumen
Según SecurityWeek, WhatsApp ha implementado una actualización de seguridad que permite a los usuarios de Android gestionar múltiples claves de acceso (passkeys) y mejora la verificación en dos pasos (2SV). Además, cuando un usuario recibe una llamada de un contacto no guardado, ahora podrá ver información adicional sobre el llamante, incluyendo su país de origen. Estas mejoras fortalecen la protección de las cuentas y ofrecen mayor transparencia en las comunicaciones, beneficiando tanto a usuarios como a la seguridad general de la plataforma.

Enlace
Ver noticia

Los parches silenciosos no detienen a los atacantes, sino que ciegan a los defensores

Origen
Tod Beardsley

Fecha
2026-08-26T04:07:25.909109+00:00

Resumen
Según Tod Beardsley en SecurityWeek, los parches silenciosos pueden convertirse en inteligencia de explotación para los atacantes, mientras que dejan a los defensores sin el contexto necesario para priorizar el riesgo. Esto afecta la capacidad de las empresas y equipos de seguridad para gestionar eficazmente las vulnerabilidades y proteger sus infraestructuras.

Enlace
Ver noticia

Aplicación de principios Zero Trust para agentes y control de comportamientos impredecibles

Origen
Security Weekly

Fecha
2026-08-26T04:07:26.756965+00:00

Resumen
Según Security Weekly, Kieran Human explica que controles como sandboxing, privilegios mínimos y monitorización son esenciales para defenderse contra acciones inesperadas y no autorizadas, especialmente en agentes que pueden comportarse de forma impredecible similar al malware. Destacan la importancia de implementar un ciclo de retroalimentación para mejorar listas de permitidos y controles de acceso, permitiendo desplegar agentes de forma segura sin aumentar innecesariamente la superficie de ataque.

Enlace
Ver noticia

Ataques con HTML invisible manipulan resúmenes de emails generados por IA

Origen
Jai Vijayan

Fecha
2026-08-26T04:07:26.905974+00:00

Resumen
Según Jai Vijayan, se ha descubierto que atacantes pueden usar HTML invisible para engañar a sistemas de resumen de emails basados en inteligencia artificial, induciéndolos a generar información maliciosa. Esta técnica representa un riesgo para la seguridad de la información, ya que puede facilitar la distribución de contenido falso o dañino a través de correos electrónicos aparentemente legítimos.

Enlace
Ver noticia

La ventana de parcheo se está reduciendo: Por qué la seguridad necesita un nuevo plano de control

Origen
Igor Sakhnov

Fecha
2026-08-26T04:07:27.871232+00:00

Resumen
Según Igor Sakhnov en Microsoft Security Blog, las organizaciones requieren protección que funcione en el intervalo crítico entre la detección de vulnerabilidades y su remediación. El artículo destaca la necesidad de un nuevo enfoque en la gestión de seguridad para afrontar la reducción del tiempo disponible para aplicar parches, lo que impacta directamente en la seguridad operativa de empresas e infraestructuras.

Enlace
Ver noticia

Identidad en toda la infraestructura: fortaleciendo la ciberseguridad con Zero Trust

Origen
Peter Bailey

Fecha
2026-08-26T04:07:28.456344+00:00

Resumen
Según Peter Bailey, la segmentación en la infraestructura limita el movimiento de atacantes, contiene amenazas propias de la era de la inteligencia artificial y fortalece la resiliencia cibernética mediante la implementación de modelos Zero Trust.

Enlace
Ver noticia

Nucleus Security lanza Nucleus Helix para detectar vulnerabilidades antes que los escáneres

Origen
CSO Online

Fecha
2026-08-26T04:07:28.806311+00:00

Resumen
Según CSO Online, Nucleus Security amplía su plataforma con Nucleus Helix, un agente de IA que permite la interacción en lenguaje natural con datos y flujos de trabajo de seguridad. La expansión incluye Nucleus Discover, que detecta exposiciones tempranas a vulnerabilidades antes de que los escáneres dispongan de firmas actualizadas, y una versión ampliada de Nucleus Insights para inteligencia de vulnerabilidades y amenazas. Esta solución responde a la presión creciente para remediar rápidamente vulnerabilidades críticas, especialmente en el marco del mandato de CISA que establece un plazo de tres días para las vulnerabilidades de alto riesgo. Nucleus Discover combina inteligencia en tiempo real con datos específicos del entorno del cliente para identificar sistemas potencialmente afectados antes de que los escáneres puedan detectarlos. Un ejemplo destacado es la detección temprana del CVE-2026-44416, con un CVSS de 9.8, que Nucleus encontró y evaluó con una calificación de amenaza reducida a media, mientras que escáneres líderes aún no disponen de plugins para esta vulnerabilidad. El agente Helix separa el razonamiento de IA de la ejecución automatizada, facilitando a los equipos de seguridad una toma de decisiones más rápida y consistente sin reemplazar la validación activa de escáneres. La plataforma trata los datos generados por IA como no confiables inicialmente, aplicando verificaciones para garantizar la calidad y relevancia de la información. Nucleus Insights ya está disponible, y Helix junto con Nucleus Discover se lanzarán en septiembre.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

8

Peter Ortiz: El Marine de la Segunda Guerra Mundial que anticipó las fuerzas especiales modernas

Origen
The CyberWire

Fecha
2026-08-26T04:07:22.567076+00:00

Resumen
Según The CyberWire, en 2017 la periodista Katie Sanders descubrió una grabación de 1949 del programa de radio This Is Your Life, donde escuchó por primera vez la voz de su abuelo, el teniente Murray Simon. En el episodio, Simon se reencuentra con Peter Ortiz, un Marine altamente condecorado que lo rescató tras un accidente aéreo en la Francia ocupada por los nazis en 1944. Ortiz realizó misiones que hoy en día ejecutan unidades como los Navy SEALs y los Green Berets, anticipando las operaciones de las fuerzas especiales modernas. Esta historia fue documentada en el libro Ortiz's War, escrito por Sanders y Nicholas Reynolds, ex historiador de la CIA.

Enlace
Ver noticia

Microsoft PowerToys añade función 'Window Hopper' para cambiar entre ventanas de una misma aplicación al estilo Alt+Tab

Origen
Sergiu Gatlan

Fecha
2026-08-26T04:07:23.992899+00:00

Resumen
Según Sergiu Gatlan en Bleeping Computer, Microsoft ha actualizado su conjunto de herramientas PowerToys para Windows con una nueva utilidad llamada 'Window Hopper'. Esta función permite a los usuarios cambiar más rápidamente entre las ventanas abiertas de una misma aplicación, mejorando la productividad y la gestión de ventanas en entornos multitarea.

Enlace
Ver noticia

Linux Foundation asumirá la gobernanza de TRACE, un estándar abierto para la atestación en tiempo de ejecución de IA

Origen
Eduard Kovacs

Fecha
2026-08-26T04:07:24.795538+00:00

Resumen
Según SecurityWeek, TRACE es un estándar abierto para la atestación en tiempo de ejecución de inteligencia artificial, desarrollado por AMD, Intel, Microsoft, OPAQUE y TII, que ha sido aportado a la Linux Foundation para su gobernanza. Este estándar busca mejorar la seguridad y confianza en la ejecución de sistemas de IA, lo que impacta directamente en la integridad de infraestructuras y aplicaciones basadas en inteligencia artificial.

Enlace
Ver noticia

Alice recauda 140 millones de dólares para ampliar defensas de modelos de IA y controles empresariales

Origen
SecurityWeek News

Fecha
2026-08-26T04:07:24.966403+00:00

Resumen
Según SecurityWeek News, la empresa Alice, anteriormente conocida como ActiveFence, ha recaudado un total de 280 millones de dólares en inversiones, incluyendo una reciente ronda de 140 millones destinada a expandir sus defensas para modelos de inteligencia artificial y fortalecer los controles de seguridad en entornos empresariales. Esta financiación permitirá mejorar la protección contra amenazas emergentes en IA y reforzar la seguridad de las infraestructuras digitales de las empresas.

Enlace
Ver noticia

Regresa el curso práctico de métodos de ciberataques en la conferencia ICS Cybersecurity

Origen
Mike Lennon

Fecha
2026-08-26T04:07:25.547069+00:00

Resumen
Según SecurityWeek, vuelve el curso práctico Hands-On Cyber Attack Methods en la conferencia ICS Cybersecurity que se celebrará del 6 al 8 de octubre en W Nashville. Esta formación se centra en sistemas ciberfísicos y busca mejorar las capacidades de defensa y respuesta ante ataques en infraestructuras críticas.

Enlace
Ver noticia

Estado actual de los proveedores de seguridad en Black Hat 2026: predominio del impacto de la IA y la tricotomía del mercado

Origen
Bruce Schneier, Andy Ellis

Fecha
2026-08-26T04:07:26.424112+00:00

Resumen
Según Bruce Schneier y el análisis de Andy Ellis sobre los proveedores de seguridad en Black Hat 2026, el mercado de ciberseguridad está profundamente influenciado por la inteligencia artificial, presente en múltiples áreas como identidad, SaaS, seguridad de aplicaciones y datos. Aunque casi la mitad de los expositores no mencionan directamente la IA, su efecto es omnipresente y ha agravado problemas no resueltos. Se identifica una tricotomía clara en las soluciones ofrecidas: herramientas que informan sobre el nivel de riesgo, herramientas que detienen a los adversarios y herramientas que previenen problemas. Sorprendentemente, predominan las herramientas que solo informan sobre la gravedad de las amenazas, en lugar de las que las corrigen o previenen.

Enlace
Ver noticia

Resumen de temas variados en Security Weekly News: Fibonacci, Hidden Sounds, Teams, Zimbra, Entra-ID, z.ai, Schrödinger's battery y Aaran Leyland

Origen
Security Weekly

Fecha
2026-08-26T04:07:26.600895+00:00

Resumen
Según Security Weekly, el episodio 610 cubre una amplia gama de temas relacionados con ciberseguridad y tecnología, incluyendo análisis sobre Fibonacci y el número infeliz, sonidos ocultos, la plataforma Teams, el sistema de correo Zimbra, la identidad Entra-ID, la inteligencia artificial z.ai, la batería de Schrödinger y la participación de Aaran Leyland. No se especifican detalles técnicos o incidentes concretos, sino una visión general de estos temas.

Enlace
Ver noticia

Análisis de caracteres permitidos en nombres de etiquetas en JavaScript

Origen
PortSwigger

Fecha
2026-08-26T04:07:28.640201+00:00

Resumen
Según PortSwigger, se ha investigado qué caracteres son válidos en los nombres de etiquetas HTML en JavaScript. Se confirma que deben comenzar con letras de la a a la z en mayúsculas o minúsculas, pero el estudio profundiza en qué caracteres pueden seguir a continuación, lo que es relevante para desarrolladores y profesionales de seguridad que analizan la manipulación del DOM y posibles vectores de ataque relacionados con nombres de etiquetas no estándar.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email