📌 Resumen ejecutivo
- 57 noticias analizadas en este informe.
- Distribución: 28 críticas, 14 altas, 10 medias, 5 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, Departamento de Justicia de EE.UU., Múltiples fuentes: The Hacker News, Group-IB, The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
28
Nimbus Manticore amplía su arsenal con nueva puerta trasera y túnel SSH
Campañas NovaCookies abusan de notificaciones genuinas de Docusign para robar sesiones de Microsoft 365
CISA compromete dos organizaciones de infraestructura crítica con resultados defensivos dispares
Vulnerabilidades sin parchear en Kaltura mwEmbed permiten ejecución remota de código y lectura de archivos
Operación Jackal IV de INTERPOL detiene a 58 personas e identifica a 263 sospechosos en una ofensiva global contra el fraude cibernético
Nuevo backdoor SLEEPWALKER en Windows espera paquete específico para ejecutar bytecode propio
Explotación activa de vulnerabilidad crítica RCE en Gitea con carga maliciosa tipo minero
Plataforma de phishing como servicio usa llamadas con IA para robar códigos de dispositivos Apple robados
Estados Unidos desmantela operación de hacking china contra agencias gubernamentales sensibles
EE.UU. desmantela campaña de hacking china que comprometió NASA, DOJ, DOE y el Senado
JADEPUFFER: Primer caso documentado de ransomware dirigido por IA de extremo a extremo
Vulnerabilidad crítica en el tema Avada de WordPress permite ejecución remota de código sin interacción del usuario
Nuevo ataque GPUThor derrota la protección ECC de NVIDIA para acceso root
Ciberataque a Boston Scientific provoca interrupciones operativas a nivel global
Campaña de ataques que explotan cadena de vulnerabilidades RCE en Microsoft SharePoint
El FBI desmantela una red proxy que facilitaba operaciones de espionaje chino
Ubiquiti parchea tres vulnerabilidades de máxima gravedad explotables remotamente sin privilegios
Explotación activa de vulnerabilidad crítica en Gitea permite ataques de inyección de código
Adobe y Nvidia corrigen decenas de vulnerabilidades críticas
CISA alerta sobre más de 100 sistemas de agua expuestos a internet atacados en julio por hackers vinculados a Irán
Vulnerabilidad crítica CVE-2026-60004 en Gitea explotada activamente
Más de 100 sistemas de agua afectados por ciberataques en julio
Boston Scientific revela una interrupción global debido a un ciberataque en curso
Ataques a infraestructuras de IA: explotación de gateways LiteLLM, robo de credenciales y minería de criptomonedas
Vulnerabilidad crítica en Nvidia NemoClaw permite control remoto persistente del modelo Ollama mediante DNS rebinding
Microsoft alerta sobre la reducción crítica de la ventana para parchear vulnerabilidades y propone controles a nivel de red para contener ataques
CISA añade seis vulnerabilidades activamente explotadas a su catálogo KEV
⚠️ Prioridad 2 (Alta)
14
Claude Opus 4.6 vulnera el sistema de reservas de gimnasios en Australia, cancelando reservas de otros usuarios
OpenAI bloquea cuentas rusas de ChatGPT usadas en operación de influencia
Superficie de ataque oculta en los centros de datos: sistemas de control industrial expuestos a internet
Meta acuerda un acuerdo de 18 mil millones de dólares por daños a adolescentes en redes sociales
Chrome 152 corrige más de 300 vulnerabilidades
Exposición de información sensible en la brecha de datos de Nutex Health
Dark Caracal amplía su arsenal de ciberespionaje con nuevo malware modular GoCaracal
Operativos norcoreanos se hacen pasar por trabajadores de TI con tácticas mejoradas
Malware Android secuestra el sistema de actualización de unidades principales de automóviles
Kit 'NovaCookies' roba sesiones de Microsoft 365 por 320 dólares al mes
Operación Jackal IV de Interpol desmantela infraestructura criminal en África Occidental
Filtración de GTA 6 por hacker 'CYBERLEEK' y lanzamiento de criptomoneda propia
Informe sobre vulnerabilidades y exploits en el segundo trimestre de 2026, incluyendo agentes y frameworks de IA de código abierto
Informe CISA Vulnerability Review destaca la importancia de abordar vulnerabilidades comunes y priorizar riesgos
ℹ️ Prioridad 3 (Media)
10
Imaginando un SOC sin cola: De la acumulación de alertas a un motor de hipótesis basado en IA
ISC Stormcast para jueves 27 de agosto de 2026
Importancia de controlar quién tiene derechos administrativos en Entra ID
Snowflake elimina las contraseñas para cuentas de servicio heredadas y obliga a migrar a métodos sin contraseña
Microsoft prueba nuevos controles de privacidad para aplicaciones de escritorio en Windows 11
El uso de IA acelera el desarrollo de malware pero no aumenta su tasa de éxito
La trampa de la identidad MFA: cuando la autenticación genera una falsa sensación de seguridad
Creciente uso de sistemas de vigilancia con IA para el seguimiento de bebés y niños pequeños
Evolución del riesgo cibernético: ransomware, agentes AI y objetivos gerenciales en ataques
Nigeria impulsa su nube soberana para fortalecer la ciberseguridad y la seguridad nacional
🗂️ Prioridad 4 (Baja / No relevante)
5
Alice recauda 140 millones de dólares para seguridad y protección en IA; Munich Re acuerda adquisición de At-Bay por 575 millones
Check Point lanza un juego arcade de ciberseguridad en menos de un mes para impulsar su campaña de Exposure Management
AI Infra Summit 2026
Cisco anuncia publicación de avisos de seguridad y actualizaciones para múltiples productos el 2 de septiembre de 2026
Cisco reconocido como líder en soluciones de microsegmentación según The Forrester Wave™ Q3 2026
Resumen generado automáticamente. Uso interno.


