📌 Resumen ejecutivo

  • 8 noticias analizadas en este informe.
  • Distribución: 2 críticas, 4 altas, 0 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, ISC SANS, Troy Hunt….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

2

Ataques a routers MikroTik mediante acceso SSH expuesto sin autenticación

Origen
The Hacker News

Fecha
2026-09-07T04:02:05.913751+00:00

Resumen
Según The Hacker News y la advertencia de CERT Polska del 5 de septiembre, atacantes están explotando routers MikroTik que tienen el servicio SSH accesible desde internet sin requerir autenticación, logrando así control administrativo completo. Los ataques se remontan al menos al 2 de septiembre. No se ha especificado el número de víctimas afectadas.

Enlace
Ver noticia

Vulnerabilidad crítica en MikroTik permite bypass de autenticación SSH y ya está siendo explotada

Origen
ISC SANS

Fecha
2026-09-07T04:02:06.719782+00:00

Resumen
Según ISC SANS, MikroTik ha publicado un parche para una vulnerabilidad crítica que permite evitar la autenticación SSH. Esta vulnerabilidad ya está siendo explotada activamente, con atacantes que crean nuevas cuentas en dispositivos afectados para mantener el acceso incluso tras la aplicación del parche. Se recomienda asumir compromiso en los sistemas afectados y actualizar urgentemente.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

4

Cuatro módulos vinculados a REVSTEALER desactivan Windows Update y Defender para ejecutar un minero de criptomonedas

Origen
The Hacker News

Fecha
2026-09-07T04:02:06.423909+00:00

Resumen
Según The Hacker News, Elastic Security Labs ha documentado cuatro programas no reportados previamente asociados con REVSTEALER, un nuevo malware ladrón de información para Windows. Estos módulos permanecen en el sistema tras la eliminación del malware principal y uno de ellos desactiva Windows Update y Microsoft Defender para ejecutar un minero de criptomonedas. Los programas identificados son ProManager, WinUpdate, SoftManager y otro no especificado, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios al comprometer la integridad del sistema y consumir recursos para minería ilícita.

Enlace
Ver noticia

Los hackers controlan el reloj: la creciente amenaza sobre los sistemas de sincronización temporal en infraestructuras críticas

Origen
The CyberWire

Fecha
2026-09-07T04:02:07.318164+00:00

Resumen
Según The CyberWire, la precisión en los datos de sincronización temporal proporcionados por las naves espaciales se ha convertido en una herramienta esencial para casi todos los sectores de infraestructuras críticas. Esta dependencia creciente ha atraído la atención de actores maliciosos que buscan explotar estos sistemas críticos. En una conversación entre la presentadora Maria Varmazis y Andy Davis, director global de investigación en NCC Group, se destaca cómo la importancia de los sistemas de sincronización en la vida cotidiana ha aumentado y por qué estos servicios se han convertido en objetivos prioritarios para los atacantes.

Enlace
Ver noticia

La vulnerabilidad del reloj en el espacio y su explotación por atacantes

Origen
The CyberWire

Fecha
2026-09-07T04:02:07.557414+00:00

Resumen
Según The CyberWire, el sistema de temporización en el espacio es crucial para la funcionalidad diaria de múltiples infraestructuras. Sin embargo, dada su importancia, los atacantes han incrementado sus esfuerzos para explotar estas vulnerabilidades, lo que representa un riesgo significativo para la seguridad de la información y la operatividad de sistemas espaciales y terrestres dependientes.

Enlace
Ver noticia

Ataques de phishing utilizan caracteres Unicode invisibles para evadir filtros de seguridad

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-07T04:02:08.036339+00:00

Resumen
Según Bill Toulas y BleepingComputer, los actores de amenazas están empleando la técnica conocida como ASCII smuggling en campañas de phishing, utilizando caracteres Unicode invisibles para ocultar señuelos maliciosos y así evadir los filtros de seguridad de correo electrónico. Esta técnica representa un riesgo elevado para empresas y usuarios, ya que dificulta la detección automática de correos fraudulentos, aumentando la probabilidad de éxito de los ataques y comprometiendo la seguridad de la información.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

2

Weekly Update 520: The Unscripted Edition

Origen
Troy Hunt

Fecha
2026-09-07T04:02:07.064461+00:00

Resumen
Según Troy Hunt, esta actualización semanal no contiene incidentes de ciberseguridad ni amenazas relevantes, sino que comenta sobre la experimentación con la función de creación automática de miniaturas de vídeo en YouTube para optimizar tiempos de trabajo. No se reportan impactos en seguridad, empresas, usuarios o infraestructuras.

Enlace
Ver noticia

OpenAI lanza ChatGPT Astra para suscriptores de $20 Plus

Origen
Mayank Parmar

Fecha
2026-09-07T04:02:07.78279+00:00

Resumen
Según Mayank Parmar, OpenAI ha comenzado a desplegar ChatGPT Astra, su modelo más potente hasta la fecha, exclusivamente para usuarios con suscripción de $20 Plus. No se ha especificado cuándo estará disponible para usuarios gratuitos. Este avance puede impactar en la capacidad de respuesta y eficiencia en tareas automatizadas, pero no afecta directamente a la ciberseguridad o a la protección de datos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email