📌 Resumen ejecutivo

  • 75 noticias analizadas en este informe.
  • Distribución: 39 críticas, 14 altas, 13 medias, 9 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, CISA….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

39

EE.UU. desmantela el mercado ilícito Xinbi Guarantee y congela 52,8 millones de dólares en criptomonedas

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-10T04:09:29.911959+00:00

Resumen
Según The Hacker News, el Departamento de Justicia de EE.UU. ha llevado a cabo acciones coordinadas contra Xinbi Guarantee, un mercado en línea ilícito que ofrecía servicios de estafa. Se incautaron canales de Telegram usados para operar el servicio, se confiscaron dos billeteras de criptomonedas con un valor total de 52,8 millones de dólares y se desplegó la Scam Center Strike Force en Madagascar para desmantelar 13 complejos de estafa gestionados por crimen organizado chino. Esta operación impacta directamente en la reducción de fraudes en criptomonedas y mejora la seguridad en plataformas digitales y para usuarios afectados por estas estafas.

Enlace
Ver noticia

Cuatro grupos de espionaje utilizan el mismo kit de exploits para Chrome y Windows en una semana

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-10T04:09:30.29931+00:00

Resumen
Según The Hacker News, se ha detectado la actividad de múltiples grupos de espionaje que emplean un kit de exploits hasta ahora desconocido llamado BlueMoon, que encadena varias vulnerabilidades en Microsoft Windows y Google Chrome. El primer uso en entornos reales se atribuye al grupo patrocinado por el estado chino conocido como APT31, también llamado Bronze Vinewood, Judgement Panda o JungleBamboo. Este hallazgo revela una campaña coordinada que afecta a la seguridad de infraestructuras y usuarios, poniendo en riesgo la integridad de sistemas corporativos y personales.

Enlace
Ver noticia

Cibercriminales explotan registros de infostealers para robar tokens de IA que evaden MFA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-10T04:09:30.579752+00:00

Resumen
De acuerdo con The Hacker News, los ciberdelincuentes están utilizando registros de programas infostealer como Lumma Stealer y Vidar para capturar credenciales, tokens de sesión y claves API de usuarios de inteligencia artificial. Estos 'tokens robados' permiten el acceso ilícito a herramientas de proveedores de modelos de IA como Google y Anthropic, incluso eludiendo mecanismos de autenticación multifactor (MFA). Este ataque representa un riesgo significativo para la seguridad de las cuentas de IA, afectando tanto a usuarios como a empresas que dependen de estos servicios para sus operaciones.

Enlace
Ver noticia

Vulnerabilidad crítica en Alby Hub permite tomar control de wallets Bitcoin expuestas a Internet

Origen
The Hacker News

Fecha
2026-09-10T04:09:31.373722+00:00

Resumen
Según The Hacker News, la empresa de wallets Bitcoin Alby ha alertado sobre una vulnerabilidad crítica en Alby Hub, un monedero Lightning autohospedado. Esta falla afecta a las versiones desde la 1.7.0 y podría permitir a un atacante tomar control total de la wallet y transferir fondos, pero solo si el usuario ha expuesto el Hub directamente a Internet. Esto implica un riesgo significativo para usuarios que ejecutan el servicio en servidores accesibles públicamente, comprometiendo la seguridad de sus bitcoins y la integridad de sus fondos.

Enlace
Ver noticia

Agencias de EE.UU. acusan a empresas chinas de IA de extraer funcionalidades de modelos avanzados como Claude, GPT, Gemini y Grok

Origen
The Hacker News

Fecha
2026-09-10T04:09:31.682903+00:00

Resumen
De acuerdo con The Hacker News, agencias de ciberseguridad e inteligencia de Estados Unidos han acusado a compañías de inteligencia artificial con sede en China de realizar una 'extracción sistemática' a gran escala de funcionalidades propietarias de modelos avanzados estadounidenses como Claude, GPT, Gemini y Grok mediante ataques de destilación. Esta práctica constituye el núcleo de la estrategia de desarrollo de IA de estas empresas chinas, lo que representa un riesgo significativo para la propiedad intelectual y la competitividad tecnológica estadounidense.

Enlace
Ver noticia

Vulnerabilidad Zero-Day en Chrome V8 explotada en entornos reales permite ejecución de código dentro del sandbox

Origen
The Hacker News

Fecha
2026-09-10T04:09:31.850712+00:00

Resumen
De acuerdo con The Hacker News, Google ha lanzado actualizaciones para corregir 230 vulnerabilidades de seguridad, entre ellas una vulnerabilidad de gravedad media identificada como CVE-2026-87491, que está siendo explotada activamente en entornos reales. Esta vulnerabilidad consiste en un error de escritura fuera de límites en V8, el motor de JavaScript y WebAssembly de Chrome, que permite la ejecución de código dentro del sandbox del navegador. Esto representa un riesgo significativo para la seguridad de los usuarios y las infraestructuras que dependen de Chrome, ya que podría facilitar la ejecución de código malicioso y comprometer la integridad del sistema.

Enlace
Ver noticia

Vulnerabilidad crítica en cPanel permite a cuentas con privilegios de correo ejecutar código como root

Origen
The Hacker News

Fecha
2026-09-10T04:09:32.100723+00:00

Resumen
De acuerdo con The Hacker News, cPanel ha corregido una vulnerabilidad que permitía a una cuenta autenticada con privilegios relacionados con el correo electrónico tomar control total del servidor. Esta falla, presente en todas las versiones soportadas de cPanel y WHM, permitía a un atacante crear archivos arbitrarios mediante EmailTrack y ejecutar código con privilegios de root, poniendo en riesgo la seguridad de infraestructuras y datos alojados en servidores afectados.

Enlace
Ver noticia

Malware en F5 BIG-IP APM inyecta un web shell PHP en memoria para evadir escaneos en disco

Origen
The Hacker News

Fecha
2026-09-10T04:09:32.402835+00:00

Resumen
Según The Hacker News, un malware detectado en dispositivos F5 BIG-IP Access Policy Manager (APM) inyecta un web shell PHP directamente en la memoria durante la ejecución de scripts PHP legítimos, evitando así la detección mediante escaneos en disco. Este método permite que las comprobaciones tradicionales de archivos en disco no detecten la presencia del código malicioso, lo que representa un riesgo significativo para la seguridad de las infraestructuras que utilizan estos dispositivos, ya que facilita accesos no autorizados y compromete la integridad de las aplicaciones protegidas.

Enlace
Ver noticia

Investigador demuestra que el parche ShieldBreak para Microsoft Defender puede ser eludido

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-10T04:09:32.627512+00:00

Resumen
Según The Hacker News, el investigador de seguridad conocido como Chaotic Eclipse ha publicado un proof-of-concept (PoC) que demuestra que la vulnerabilidad CVE-2026-69414, conocida como ShieldBreak y con una puntuación CVSS de 7.8, no fue correctamente parcheada por Microsoft Defender. Este nuevo exploit, denominado ShieldCrash, permite evadir el parche aplicado, lo que representa un riesgo significativo para la seguridad de los sistemas que dependen de Microsoft Defender, afectando la protección contra amenazas y la integridad de la seguridad informática en entornos empresariales y usuarios finales.

Enlace
Ver noticia

SAP corrige vulnerabilidad crítica CVE-2026-44756 que permite ejecución remota de código sin autenticación

Origen
The Hacker News

Fecha
2026-09-10T04:09:32.857469+00:00

Resumen
De acuerdo con The Hacker News, SAP ha publicado actualizaciones de seguridad para corregir múltiples vulnerabilidades, destacando una falla crítica en el procesamiento de SAP Extended Passport (EPP) con un CVSS 10.0. Esta vulnerabilidad de corrupción de memoria, identificada como CVE-2026-44756, permite la ejecución remota de código sin necesidad de autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad de la aplicación y potencialmente afectando a las infraestructuras empresariales que dependen de SAP.

Enlace
Ver noticia

Microsoft corrige un récord de 974 vulnerabilidades, incluyendo dos zero-days explotados en Windows

Origen
The Hacker News

Fecha
2026-09-10T04:09:33.023221+00:00

Resumen
Según The Hacker News, Microsoft ha publicado un parche histórico que corrige 974 vulnerabilidades en su cartera de software, incluyendo dos fallos de seguridad en Windows que han sido explotados activamente. Entre las vulnerabilidades corregidas se encuentran 723 en Windows, 111 en Office y Office 2016, 62 en SQL y 22 en Developer Tools, con más de 110 catalogadas como críticas. Esta actualización masiva es crucial para proteger infraestructuras empresariales y usuarios frente a ataques que podrían comprometer la seguridad de la información.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-86218 en N-able N-central explotada en entornos reales

Origen
Múltiples fuentes: The Hacker News, CISA

Fecha
2026-09-10T04:09:33.237355+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA), se ha detectado explotación activa de una vulnerabilidad crítica en N-able N-central, identificada como CVE-2026-86218, con una puntuación CVSS máxima de 10.0. Esta falla permite ejecución remota de código sin autenticación previa, representando un riesgo severo para infraestructuras gestionadas con esta plataforma. CISA ha incluido esta vulnerabilidad en su catálogo de vulnerabilidades explotadas conocidas (KEV) y ha ordenado a las agencias federales civiles aplicar los parches antes del 11 de septiembre de 2026. El impacto operativo afecta a empresas que utilizan N-able N-central para la gestión de sistemas, exponiendo sus redes a compromisos graves y posibles ataques remotos.

Enlace
Ver noticia

Actualización crítica de seguridad en Patch Tuesday con advertencias sobre empresas chinas de IA y nuevas campañas de malware

Origen
Múltiples fuentes: The CyberWire, Intruder

Fecha
2026-09-10T04:09:33.637632+00:00

Resumen
Según múltiples fuentes, el Patch Tuesday presenta una actualización crítica con varias alertas importantes. Las autoridades federales advierten que empresas chinas de inteligencia artificial están extrayendo modelos de IA estadounidenses, lo que representa un riesgo para la propiedad intelectual y la seguridad nacional. Además, se ha detectado una nueva campaña de malware llamada ClickFix que ataca directamente a los navegadores, poniendo en riesgo la seguridad de los usuarios y empresas. También se reporta que los televisores inteligentes están recopilando datos de manera intrusiva, afectando la privacidad de los usuarios. Por otro lado, un grupo de hackers ha explotado vulnerabilidades para obtener un botín de 47 millones de dólares en recompensas por bugs. Finalmente, un hombre de Ohio ha sido condenado a 15 años de prisión por delitos de ciberacoso y sextorsión, evidenciando la gravedad de estos crímenes digitales. Andy Hornegold, Chief Security Technologist de Intruder, analiza los componentes de pruebas de penetración confiables basadas en IA y los beneficios y riesgos asociados a la seguridad habilitada por IA.

Enlace
Ver noticia

Microsoft establece un nuevo récord en su Patch Tuesday con múltiples actualizaciones críticas

Origen
The CyberWire, múltiples fuentes

Fecha
2026-09-10T04:09:34.003857+00:00

Resumen
Según The CyberWire, Microsoft ha lanzado su Patch Tuesday más grande hasta la fecha, estableciendo un nuevo récord en número de vulnerabilidades corregidas, incluyendo varias críticas que afectan a productos ampliamente utilizados. Esta actualización masiva es crucial para empresas y usuarios para mitigar riesgos de explotación activa y fortalecer la seguridad de infraestructuras TI. Además, se reporta una nueva técnica denominada ClickFix que apunta a vulnerabilidades en navegadores web, aumentando la superficie de ataque para usuarios finales. En el ámbito empresarial, se anuncia la fusión de las firmas de ciberseguridad NetSPI y Synack, lo que podría impactar en la oferta de servicios de pruebas de penetración y evaluación de seguridad.

Enlace
Ver noticia

Vulnerabilidad de desbordamiento de búfer en PAN-OS a través del procesamiento XML (CVE-2026-0310)

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:36.14412+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad crítica de desbordamiento de búfer en PAN-OS relacionada con el procesamiento de XML, catalogada como CVE-2026-0310. Esta falla puede permitir a atacantes remotos ejecutar código arbitrario, comprometiendo la seguridad de dispositivos de red que utilicen este sistema operativo. Se recomienda a las empresas y administradores de sistemas aplicar las actualizaciones de seguridad proporcionadas para mitigar riesgos de explotación.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-20079 en Cisco Secure FMC explotada activamente

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-09-10T04:09:36.484726+00:00

Resumen
Según múltiples fuentes, incluyendo a Lawrence Abrams y BleepingComputer, Cisco ha confirmado que la vulnerabilidad de máxima severidad CVE-2026-20079, que permite la omisión de autenticación en su software Secure Firewall Management Center (FMC), está siendo explotada activamente en ataques. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras que utilizan este sistema, ya que podría permitir a atacantes eludir controles de acceso críticos, comprometiendo la integridad y disponibilidad de las redes empresariales.

Enlace
Ver noticia

Exposición de datos de 4.1 millones de personas en ciberataque a AdaptHealth atribuido a ShinyHunters

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-09-10T04:09:36.649551+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, la empresa de salud AdaptHealth confirmó que un ciberataque descubierto en julio expuso datos personales de 4.1 millones de personas. El ataque fue atribuido al grupo de amenazas ShinyHunters. Este incidente representa un riesgo significativo para la privacidad de los pacientes y la seguridad de la información en el sector sanitario.

Enlace
Ver noticia

Seis empresas chinas extrajeron miles de millones de tokens de modelos de IA avanzados estadounidenses

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-10T04:09:37.019064+00:00

Resumen
Según Bill Toulas y BleepingComputer, agencias estadounidenses de ciberseguridad e inteligencia han identificado que seis empresas chinas de inteligencia artificial realizaron ataques de destilación a escala industrial contra modelos avanzados de IA estadounidenses desde finales de 2024, extrayendo miles de millones de tokens. Esta actividad representa un riesgo significativo para la propiedad intelectual y la seguridad de los modelos de IA, afectando tanto a las empresas desarrolladoras como a la integridad de la infraestructura tecnológica.

Enlace
Ver noticia

Veradigm revela brecha de datos de pacientes tras ataque de ransomware

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-10T04:09:37.245301+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, la empresa tecnológica de salud Veradigm ha revelado una brecha de datos que afecta información personal de pacientes. Esta filtración se produjo tras un incidente de ciberseguridad en uno de sus proveedores externos, donde un grupo de ransomware conocido como Gentlemen Gang ha reclamado la autoría del ataque. El impacto afecta la confidencialidad de datos sensibles, poniendo en riesgo la privacidad de los pacientes y la integridad de los servicios sanitarios asociados.

Enlace
Ver noticia

Nuevo exploit zero-day 'ShieldCrash' en Microsoft Defender permite acceso SYSTEM

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-09-10T04:09:38.138963+00:00

Resumen
Según múltiples fuentes, un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un exploit zero-day denominado 'ShieldCrash' que afecta a Microsoft Defender. Esta vulnerabilidad crítica fue divulgada justo después de que Microsoft lanzara sus actualizaciones de seguridad de septiembre de 2026. El exploit permite a un atacante obtener privilegios SYSTEM, lo que representa un riesgo grave para la seguridad de los sistemas que utilizan Microsoft Defender, comprometiendo la integridad y confidencialidad de la información y poniendo en peligro infraestructuras empresariales y usuarios.

Enlace
Ver noticia

Google parchea séptima vulnerabilidad zero-day de Chrome explotada activamente en 2026

Origen
Sergiu Gatlan

Fecha
2026-09-10T04:09:38.371546+00:00

Resumen
Según Sergiu Gatlan, Google ha corregido 230 vulnerabilidades, incluyendo una séptima vulnerabilidad zero-day de Chrome que está siendo explotada activamente en ataques durante 2026. Esta actualización es crítica para proteger a los usuarios y empresas que dependen del navegador Chrome, ya que estas fallas permiten la ejecución remota de código y comprometen la seguridad de la información.

Enlace
Ver noticia

Google advierte que la IA está otorgando a atacantes con menos recursos un alcance similar al de estados-nación

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-09-10T04:09:38.848618+00:00

Resumen
Según múltiples fuentes, incluyendo a Kevin Townsend en SecurityWeek, adversarios criminales y patrocinados por estados están utilizando cada vez más la inteligencia artificial para automatizar y escalar sus ataques. Esta evolución tecnológica permite que atacantes con recursos limitados alcancen capacidades operativas comparables a las de actores estatales, aumentando significativamente el riesgo para empresas, usuarios e infraestructuras críticas al facilitar ataques más sofisticados y masivos.

Enlace
Ver noticia

Actualizaciones de seguridad de Android en septiembre de 2026 corrigen 180 vulnerabilidades críticas

Origen
Ionut Arghire

Fecha
2026-09-10T04:09:39.004922+00:00

Resumen
Según SecurityWeek, las actualizaciones de seguridad de Android correspondientes a septiembre de 2026 corrigen 180 vulnerabilidades críticas que afectan a los componentes Framework, System y Kernel del sistema operativo. Estas correcciones son esenciales para mantener la integridad y seguridad de dispositivos Android, protegiendo tanto a usuarios como a infraestructuras que dependen de esta plataforma.

Enlace
Ver noticia

Fortinet corrige vulnerabilidades críticas en FortiMonitorOnSight, extensión de Chrome

Origen
Ionut Arghire

Fecha
2026-09-10T04:09:39.305491+00:00

Resumen
Según SecurityWeek, Fortinet ha solucionado vulnerabilidades críticas no autenticadas en su extensión de Chrome FortiMonitorOnSight que permitían a atacantes eludir la autenticación y redirigir el tráfico del navegador del usuario. Estas fallas representan un riesgo significativo para la seguridad de la información y la privacidad de los usuarios, pudiendo afectar a empresas que dependen de esta herramienta para monitorizar su infraestructura.

Enlace
Ver noticia

Agencias de EE.UU. advierten que China extrae sistemáticamente capacidades avanzadas de IA

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-09-10T04:09:39.462133+00:00

Resumen
Según SecurityWeek, agencias estadounidenses alertan que China está realizando un ataque conocido como 'distillation' contra modelos de inteligencia artificial avanzados. Este método permite capturar las salidas y procesos de razonamiento de un modelo para entrenar otro diferente, lo que supone un riesgo para la propiedad intelectual y la seguridad tecnológica de las empresas y organismos que desarrollan IA de frontera.

Enlace
Ver noticia

Schneider Electric, Siemens, AVEVA y Rockwell Automation lanzan parches críticos para vulnerabilidades en sistemas de control industrial

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-09-10T04:09:39.785994+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y el analista Ionut Arghire, Schneider Electric, Siemens, AVEVA y Rockwell Automation han publicado actualizaciones de seguridad para corregir vulnerabilidades críticas en sus productos de sistemas de control industrial (ICS). Estas fallas podrían ser explotadas para comprometer infraestructuras críticas, afectando la seguridad operacional y la integridad de procesos industriales. La rápida aplicación de estos parches es esencial para proteger a las empresas y evitar interrupciones en infraestructuras vitales.

Enlace
Ver noticia

Ivanti corrige vulnerabilidades críticas en múltiples productos de seguridad empresarial

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-09-10T04:09:39.926922+00:00

Resumen
Según SecurityWeek, Ivanti ha lanzado parches para seis vulnerabilidades críticas en Neurons for ITSM que podrían permitir la ejecución remota de código. Además, se han corregido fallos de omisión de autenticación en los productos Sentry y EPMM. Estas vulnerabilidades representan un riesgo significativo para la seguridad de las infraestructuras empresariales y la protección de la información, afectando potencialmente a usuarios y sistemas que dependen de estas soluciones.

Enlace
Ver noticia

Kit Blue Moon dirigido a Chrome y Windows refleja nueva realidad de exploits impulsados por IA

Origen
The Register

Fecha
2026-09-10T04:09:40.510887+00:00

Resumen
Según The Register, el nuevo kit de exploits Blue Moon está dirigido a vulnerabilidades en Chrome y Windows, utilizando técnicas impulsadas por inteligencia artificial para automatizar y sofisticar los ataques. Este desarrollo marca un cambio significativo en la amenaza cibernética, aumentando el riesgo para empresas y usuarios que no mantengan sus sistemas actualizados, ya que la automatización con IA permite explotar brechas de seguridad más rápidamente y con mayor eficacia.

Enlace
Ver noticia

Ataque basado en identidad con IA amenaza la seguridad de datos empresariales

Origen
Elizabeth Montalbano

Fecha
2026-09-10T04:09:41.191794+00:00

Resumen
Según Elizabeth Montalbano, un nuevo tipo de ataque denominado 'secuestro de identidad en flujos de trabajo' permite eludir controles de seguridad estándar y comprometer datos empresariales mediante el envío de solicitudes básicas a través de puntos de entrada no autenticados. Esta técnica representa un riesgo significativo para la integridad y confidencialidad de la información en las organizaciones.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-85656 en herramienta log4j-cve-2021-44228-hotpatch de Amazon Linux permite ejecución remota de comandos con privilegios root

Fecha
2026-09-10T04:09:44.142044+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-85656 en la herramienta log4j-cve-2021-44228-hotpatch usada en Amazon Linux versiones anteriores a 1.3-9.amzn2. Esta vulnerabilidad de inyección de comandos en el sistema operativo permite a un usuario local ejecutar comandos arbitrarios con privilegios root mediante un proceso Java cuyo path ejecutable contiene caracteres de nueva línea. La herramienta está diseñada para parchear sin reiniciar procesos Java afectados por CVE-2021-44228, pero esta falla introduce un riesgo crítico para la seguridad de sistemas que la utilicen.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-87911 afecta a servicios de AWS

Fecha
2026-09-10T04:09:44.323559+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad crítica CVE-2026-87911 que afecta a varios servicios de su plataforma. Esta falla puede comprometer la seguridad de la infraestructura y los datos alojados en AWS, requiriendo atención inmediata para mitigar riesgos. AWS recomienda consultar el boletín oficial para obtener la información más actualizada y completa sobre esta amenaza.

Enlace
Ver noticia

Campaña de ingeniería social con temática de Passkey compromete identidades y permite ataques en la nube

Origen
Múltiples fuentes: Microsoft Security Research, Krithika Ramakrishnan, Bharat Vaghela, Vaibhav Deshmukh, Subhajit Ghosh, Anusha Chakraborty, Akash Chaudhuri, Victor Chingtham and Ivan Macalintal

Fecha
2026-09-10T04:09:44.866799+00:00

Resumen
Según Microsoft Security Research, una campaña de ingeniería social basada en la temática de Passkey está siendo utilizada para comprometer identidades y facilitar ataques más amplios en entornos cloud. Los atacantes logran establecer persistencia en la autenticación multifactor (MFA), abusan de Microsoft Graph para realizar reconocimiento y acceden a datos en SharePoint, OneDrive y correo electrónico. Se ofrecen además recomendaciones clave para la detección y mitigación de estas amenazas, que afectan directamente a la seguridad de la información y la integridad de los servicios en la nube para empresas y usuarios.

Enlace
Ver noticia

MikroTik parchea vulnerabilidades críticas explotadas para tomar control remoto de routers

Origen
Múltiples fuentes: CSO Online, CERT Polska, Shadowserver Foundation, MikroTik

Fecha
2026-09-10T04:09:45.780189+00:00

Resumen
Según múltiples fuentes, MikroTik ha lanzado parches para seis vulnerabilidades en su firmware RouterOS, dos de las cuales pueden combinarse para tomar el control total de los dispositivos sin autenticación vía SSH. Esta cadena de explotación, denominada MikroTrick, ya está siendo utilizada activamente por atacantes. Las fallas afectan componentes como el servidor y cliente SSH, el servicio de prueba de ancho de banda, la gestión de certificados X.509 y la interfaz WebFig. La vulnerabilidad más grave (CVE-2026-67276) permite a un atacante que conoce el nombre de usuario y el módulo público RSA crear una clave privada que autentica como ese usuario, y otra falla (CVE-2026-86060) posibilita escalar privilegios a root mediante manipulación de nombres de usuario con caracteres especiales. Más de 122,500 dispositivos MikroTik tienen el servicio SSH accesible desde internet, exponiéndolos a ataques. Se recomienda aplicar los parches disponibles, restringir el acceso SSH solo a IPs confiables o usar VPNs robustas como WireGuard, y aislar y restaurar a valores de fábrica cualquier dispositivo marcado como comprometido. Además, se aconseja bloquear accesos no confiables a servicios SSH, WWW y de prueba de ancho de banda para mitigar riesgos mientras no se actualice.

Enlace
Ver noticia

Informe SpyCloud 2026 revela que las identidades no humanas son la principal vía de acceso a las empresas

Origen
Múltiples fuentes: SpyCloud, CSO Online

Fecha
2026-09-10T04:09:45.952821+00:00

Resumen
Según el informe anual SpyCloud Identity Threat Report 2026, las identidades no humanas (NHIs), como agentes de IA, cuentas de servicio, claves API y tokens de autenticación, se han convertido en la ruta más común que utilizan los atacantes para acceder a las empresas, superando al phishing y la ingeniería social. Aunque el 95% de las organizaciones creen tener visibilidad sobre estas exposiciones, solo el 36% las monitorea activamente, lo que convierte a las NHIs en la categoría de riesgo de identidad menos vigilada. El informe destaca que el 68% de las organizaciones sufrieron eventos basados en identidad, con un promedio de ocho incidentes por afectado. Además, la adopción de IA ha superado la gobernanza, dejando accesos privilegiados sin control formal. La falta de monitoreo de sesiones autenticadas permite a los atacantes evadir controles como MFA mediante el uso de cookies y tokens robados. También se señala que el malware y las exposiciones de terceros, como dispositivos infectados y claves API expuestas, son causas principales de eventos en la cadena de suministro. La automatización y el monitoreo continuo son claves para reducir los incidentes y los costos asociados, según el modelo de madurez de protección de identidad presentado por SpyCloud.

Enlace
Ver noticia

Vulnerabilidad en ChatGPT permitió extracción oculta de datos de Gmail y otras aplicaciones conectadas

Origen
Múltiples fuentes: Check Point, CSO Online, IDC

Fecha
2026-09-10T04:09:46.166987+00:00

Resumen
Según investigaciones de Check Point y reportes en CSO Online, se descubrió una vulnerabilidad en el entorno de ejecución de código de ChatGPT que permitió a atacantes extraer datos de cuentas de Gmail conectadas a sesiones de usuarios mediante un canal oculto entre contenedores aislados. Esta falla, descrita como un escenario de “insider coaccionado”, permitía que una sesión maliciosa enviara instrucciones ocultas a la sesión de la víctima para acceder y filtrar información no solo de Gmail, sino también de Google Drive, Microsoft Teams y GitHub, según los permisos autorizados. La comunicación entre contenedores se realizaba a través de metadatos compartidos en un servicio interno basado en JFrog Artifactory, que actuaba como un portapapeles compartido no previsto. OpenAI ha corregido el problema y desactivado el servicio afectado. Expertos de IDC recomiendan a las empresas limitar el acceso de aplicaciones conectadas, implementar inspección DLP o CASB y exigir registros detallados de accesos para detectar posibles fugas, ya que la visibilidad del ataque para el usuario era mínima y la única señal era una etiqueta posterior a la acción. Este incidente está relacionado con la misma infraestructura que el compromiso de Hugging Face divulgado por OpenAI, lo que plantea dudas sobre la seguridad del aislamiento entre contenedores en entornos multiusuario.

Enlace
Ver noticia

ShinyHunters compromete la base de datos DAVID del Departamento de Vehículos de Florida y amenaza con filtrar datos de más de 200,000 conductores

Origen
Múltiples fuentes: CSO Online, KrebsOnSecurity, ThreatLocker

Fecha
2026-09-10T04:09:46.334669+00:00

Resumen
Según múltiples fuentes, el grupo extorsionador ShinyHunters afirma haber vulnerado la base de datos DAVID del Departamento de Seguridad Vial y Vehículos Motorizados de Florida, accediendo a información sensible de más de 200,000 conductores. El ataque se habría realizado explotando una vulnerabilidad en el restablecimiento de contraseñas y comprometiendo cuentas de empleados del DMV. Los datos robados incluyen nombres, números de seguro social, fechas de nacimiento, direcciones, fotografías, firmas y registros de vehículos, lo que representa un riesgo elevado de robo de identidad y fraude. El grupo ha impuesto un plazo hasta el 11 de septiembre para negociar antes de publicar la información. Este incidente es independiente de otro caso reciente que involucra la base de datos Nexus, que contenía más de 153 millones de escaneos digitales de licencias de conducir y está siendo investigado por el FBI. La información comprometida en DAVID es especialmente crítica porque contiene datos permanentes difíciles de reemplazar, como la imagen facial y la firma, lo que aumenta el impacto para los afectados. Se recomienda a los usuarios congelar su crédito, monitorizar sus cuentas y reforzar la autenticación para mitigar riesgos.

Enlace
Ver noticia

El impacto de Anthropic Mythos y la IA avanzada provoca que el 50% de los CISOs consideren abandonar la profesión

Origen
Múltiples fuentes: CSO Online, BlackBerry, IDC, Carnegie Mellon University, Aspiron Search, Return on Security

Fecha
2026-09-10T04:09:46.887724+00:00

Resumen
Según múltiples fuentes, una encuesta reciente a 1,001 CISOs en EE. UU. y Reino Unido revela que el 50% considera dejar la profesión debido a la presión y riesgos asociados con modelos de IA avanzados como Anthropic Mythos. El avance rápido de la IA, la insistencia empresarial en su adopción acelerada y las crecientes responsabilidades legales y personales están generando un agotamiento significativo en los líderes de seguridad. El 60% señala que la presión de la alta dirección supera la capacidad de gobernanza y seguridad de sus organizaciones. Expertos como Christine Gadsby de BlackBerry destacan que la responsabilidad personal y la velocidad de evolución tecnológica, que favorece a los atacantes, agravan la situación. La rotación de CISOs experimentados hacia roles menos estresantes o fuera de la profesión deja a las empresas con profesionales menos preparados, aumentando los riesgos. Se enfatiza la necesidad de liderazgo para establecer marcos legales que protejan a los CISOs y la importancia de usar la IA de forma responsable para mejorar operaciones de seguridad. A pesar de los retos, algunos CISOs ven esta etapa como una oportunidad emocionante, especialmente en organizaciones con apoyo ejecutivo y recursos adecuados.

Enlace
Ver noticia

Vulnerabilidad crítica en SAP Extended Passport permite ejecución remota de código sin autenticación

Origen
Onapsis, CISecurity

Fecha
2026-09-10T04:09:47.053495+00:00

Resumen
Según Onapsis y CISecurity, se ha descubierto una vulnerabilidad crítica en el procesamiento de SAP Extended Passport (EPP), un componente central del núcleo SAP que rastrea y monitorea comunicaciones en entornos SAP y no SAP. Esta falla es explotable remotamente sin necesidad de autenticación y afecta múltiples componentes SAP por defecto. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema operativo con privilegios administrativos de SAP, comprometiendo completamente los datos y procesos empresariales subyacentes. La vulnerabilidad es accesible desde la capa SAP GUI y el protocolo RFC que conecta sistemas SAP entre sí.

Enlace
Ver noticia

CISA añade cuatro vulnerabilidades activamente explotadas a su catálogo KEV

Origen
CISA

Fecha
2026-09-10T04:09:47.233854+00:00

Resumen
Según CISA, se han añadido cuatro nuevas vulnerabilidades al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) basándose en evidencia de explotación activa. Las vulnerabilidades incluyen CVE-2025-25249 en productos Fortinet, CVE-2026-19490 en Citrix NetScaler, CVE-2026-87491 en Google Chromium V8 y CVE-2026-20079 en Cisco Firewall Management Center. Estas vulnerabilidades representan vectores frecuentes de ataque para actores maliciosos y suponen riesgos significativos para la infraestructura federal. La Directiva Operativa Vinculante 26-04 obliga a las agencias federales a priorizar la remediación rápida de estas vulnerabilidades de alto riesgo, especialmente en activos expuestos públicamente que pueden ser controlados totalmente tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de las vulnerabilidades listadas en el catálogo KEV.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

14

Vulnerabilidad en DeepSeek Harness permite a agentes de IA desactivar su propio sandbox sin autorización

Origen
The Hacker News

Fecha
2026-09-10T04:09:31.072002+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad en DeepSeek Harness, una herramienta de código abierto para ejecutar agentes de IA en máquinas de desarrolladores. Esta falla permite que un agente confinado en un sandbox pueda desactivar dicho entorno de aislamiento con un solo comando, eliminando las restricciones que impiden que el agente escriba fuera de su espacio de trabajo. Esto representa un riesgo significativo para la seguridad de la información, ya que un agente malicioso podría acceder y modificar archivos fuera de su entorno controlado, afectando la integridad y confidencialidad de los sistemas de desarrollo.

Enlace
Ver noticia

El abuso de herramientas legítimas de RMM por actores maliciosos y su impacto en la ciberseguridad

Origen
The CyberWire

Fecha
2026-09-10T04:09:34.182916+00:00

Resumen
Según The CyberWire, en un episodio del Microsoft Threat Intelligence Podcast grabado en Black Hat, se analiza cómo los ciberdelincuentes están abusando cada vez más de herramientas legítimas de monitoreo y gestión remota (RMM). Estas herramientas de acceso remoto confiables se han convertido en una alternativa atractiva al malware tradicional. Además, se destaca cómo la inteligencia artificial está mejorando las técnicas de phishing y la ingeniería social. Se expone un caso real donde se usaron múltiples herramientas RMM para mantener el acceso no autorizado, y se ofrecen recomendaciones prácticas para detectar actividades sospechosas de RMM antes de que conduzcan a ransomware o robo de datos.

Enlace
Ver noticia

Actualización mensual de vulnerabilidades de Chromium con severidad alta en septiembre de 2026

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:35.212011+00:00

Resumen
Según Palo Alto Networks, la actualización mensual de vulnerabilidades de Chromium para septiembre de 2026 reporta varias fallas de seguridad con severidad alta. Estas vulnerabilidades pueden afectar la seguridad de los usuarios y empresas que utilizan Chromium, poniendo en riesgo la integridad y confidencialidad de la información durante la navegación web.

Enlace
Ver noticia

Campaña de malware multi-payload usando señuelos en YouTube y SEO para atacar redes empresariales

Origen
Unit 42, Palo Alto Networks

Fecha
2026-09-10T04:09:36.309394+00:00

Resumen
Según Unit 42 de Palo Alto Networks, se ha investigado una campaña de malware que utiliza señuelos en vídeos de juegos en YouTube y técnicas de envenenamiento SEO para distribuir múltiples cargas maliciosas en redes empresariales. Esta amenaza aprovecha infraestructuras comunes para evadir detección y comprometer sistemas corporativos, afectando la seguridad de la información y la integridad de las infraestructuras tecnológicas.

Enlace
Ver noticia

Vulnerabilidad en Skullcandy Dime 3 permite secuestro de conexión Bluetooth

Origen
Bill Toulas

Fecha
2026-09-10T04:09:36.849019+00:00

Resumen
Según el CERT Coordination Center de la Universidad Carnegie Mellon, los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de emparejamiento Bluetooth de dispositivos cercanos no emparejados sin requerir interacción del usuario. Esta vulnerabilidad expone a los usuarios a ataques de secuestro de conexión Bluetooth, comprometiendo la seguridad y privacidad de las comunicaciones inalámbricas.

Enlace
Ver noticia

La recuperación de cuentas es el nuevo vector de ataque en sistemas MFA

Origen
BleepingComputer, Sponsored by Specops Software

Fecha
2026-09-10T04:09:37.55195+00:00

Resumen
Según BleepingComputer y Specops Software, aunque la autenticación multifactor (MFA) dificulta la toma de control de cuentas, los atacantes están enfocando sus esfuerzos en los procesos de recuperación de cuentas para restablecer contraseñas y métodos de autenticación. Se destaca la necesidad crítica de implementar verificaciones de identidad más robustas en los servicios de atención para evitar que ataques de ingeniería social conviertan la recuperación de cuentas en una brecha de seguridad.

Enlace
Ver noticia

Más de 36,000 servidores Plex expuestos y vulnerables a múltiples fallos de seguridad recientes

Origen
Sergiu Gatlan

Fecha
2026-09-10T04:09:37.789363+00:00

Resumen
Según Sergiu Gatlan, más de 36,000 servidores Plex Media expuestos en línea permanecen sin parchear frente a múltiples vulnerabilidades de seguridad recientemente divulgadas, lo que los hace susceptibles a ataques. Esta situación representa un riesgo significativo para usuarios y empresas que dependen de estos servidores para la gestión y transmisión de contenido multimedia, pudiendo comprometer la integridad y disponibilidad de sus datos y servicios.

Enlace
Ver noticia

Hombre condenado a 15 años por extorsionar mujeres con vídeos pornográficos generados por IA

Origen
BleepingComputer, Sergiu Gatlan

Fecha
2026-09-10T04:09:37.957488+00:00

Resumen
Según BleepingComputer y Sergiu Gatlan, un hombre de Ohio ha sido sentenciado a 15 años de prisión por múltiples cibercrímenes, incluyendo sextorsión y ciberacoso a numerosas víctimas mediante el uso de contenido sexual explícito generado por inteligencia artificial. Este caso destaca el creciente uso malicioso de tecnologías de IA para la creación de material comprometedor con fines de extorsión, afectando gravemente la seguridad y privacidad de las víctimas.

Enlace
Ver noticia

Principales fabricantes de chips Nvidia, AMD y Arm publican avisos de seguridad y parches

Origen
Ionut Arghire

Fecha
2026-09-10T04:09:39.152314+00:00

Resumen
Según SecurityWeek, los principales fabricantes de chips Nvidia, AMD y Arm han anunciado parches para vulnerabilidades recientemente descubiertas en sus productos. Estas actualizaciones son críticas para mantener la seguridad de dispositivos y sistemas que dependen de estos componentes, afectando a empresas y usuarios que utilizan hardware basado en estas tecnologías.

Enlace
Ver noticia

Análisis revela que solo una fracción de vulnerabilidades Mythos han sido divulgadas y corregidas

Origen
Jai Vijayan

Fecha
2026-09-10T04:09:40.817329+00:00

Resumen
Según Jai Vijayan, el análisis de los hallazgos del Proyecto Glasswing indica que solo una pequeña parte de las vulnerabilidades Mythos ha sido divulgada públicamente y aún menos han sido corregidas. Esto representa un cuello de botella humano en la gestión de vulnerabilidades que puede afectar la seguridad de las aplicaciones y sistemas, incrementando el riesgo para empresas y usuarios debido a la exposición prolongada a fallos sin parchear.

Enlace
Ver noticia

Gobierno de EE.UU. acusa a empresas chinas de IA de extraer modelos avanzados de forma encubierta

Origen
Alexander Culafi, múltiples fuentes

Fecha
2026-09-10T04:09:41.014707+00:00

Resumen
Según múltiples fuentes, incluyendo a Alexander Culafi, agencias gubernamentales de Estados Unidos han acusado a empresas chinas de inteligencia artificial de extraer de forma encubierta miles de millones de tokens de modelos avanzados como OpenAI, Anthropic, Google Gemini y Grok de SpaceX. Esta práctica busca reducir los costos de desarrollo de sus propios modelos de IA, lo que plantea riesgos significativos para la propiedad intelectual y la seguridad tecnológica de las empresas afectadas.

Enlace
Ver noticia

Vulnerabilidad en awslabs.mysql-mcp-server permite elusión del modo solo lectura mediante comentarios SQL

Fecha
2026-09-10T04:09:42.295534+00:00

Resumen
Según AWS, se ha identificado una vulnerabilidad en awslabs.mysql-mcp-server, un servidor de protocolo de contexto de modelo autoalojado y de código abierto. En versiones afectadas (<= 1.0.21), bajo ciertas condiciones, la aplicación del modo solo lectura puede ser eludida mediante comentarios inline en SQL, permitiendo la ejecución de sentencias que deberían ser bloqueadas. Esta falla no compromete la confidencialidad ni integridad de servicios AWS, ya que el paquete es gestionado por el cliente y depende de los permisos configurados en el usuario MySQL. Se recomienda revisar y ajustar los permisos de base de datos para mitigar riesgos.

Enlace
Ver noticia

Operación CRPx0: evolución de una estafa a ransomware y negocio de criptomonedas

Origen
Graham Cluley, Fortra Blog

Fecha
2026-09-10T04:09:45.232749+00:00

Resumen
Según Graham Cluley y el blog de Fortra, la operación criminal conocida como CRPx0 comenzó como una estafa y ha evolucionado hasta convertirse en una amenaza de ransomware combinada con actividades relacionadas con criptomonedas. Esta transición representa un aumento en la sofisticación y el riesgo para empresas y usuarios, ya que el ransomware puede comprometer infraestructuras críticas y datos sensibles, mientras que el componente de criptomonedas facilita el lavado de dinero y la evasión de rastreo.

Enlace
Ver noticia

Cuatro grupos detectados utilizando el mismo kit de explotación para Chrome y Windows

Origen
Dan Goodin, Ars Technica

Fecha
2026-09-10T04:09:45.633958+00:00

Resumen
Según Dan Goodin en Ars Technica, se ha identificado que cuatro grupos distintos están utilizando el mismo kit de explotación que afecta a Chrome y Windows. Esta situación se atribuye a una brecha en la aplicación de parches y al acelerado ritmo de descubrimiento de vulnerabilidades basado en inteligencia artificial. El uso compartido de este kit de explotación representa un riesgo significativo para la seguridad de las empresas y usuarios, ya que facilita ataques dirigidos que pueden comprometer sistemas críticos y datos sensibles.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

13

Webinar sobre cómo responder rápidamente a la pregunta '¿Estamos expuestos?' tras la aparición de una nueva vulnerabilidad CVE

Origen
The Hacker News

Fecha
2026-09-10T04:09:30.834838+00:00

Resumen
Según The Hacker News, ante la divulgación de una vulnerabilidad crítica, la principal dificultad para los equipos de seguridad es determinar si realmente están expuestos. Esto requiere integrar información de múltiples fuentes como escáneres de vulnerabilidades, herramientas endpoint, inventarios cloud, SBOMs, repositorios y datos de aplicaciones para obtener el contexto necesario para actuar. Con la aceleración en el descubrimiento y análisis de vulnerabilidades gracias a la IA, reducir este tiempo de respuesta es cada vez más crucial para la protección efectiva de infraestructuras y sistemas.

Enlace
Ver noticia

Vulnerabilidad en Proxmox VE versión 7 sin soporte

Origen
ISC SANS

Fecha
2026-09-10T04:09:33.399291+00:00

Resumen
Según ISC SANS, Proxmox publicó un aviso sobre una vulnerabilidad en versiones antiguas de Proxmox VE, específicamente en la versión 7, que ya no recibe soporte desde hace un par de años. Esta vulnerabilidad afecta a entornos virtuales que aún utilicen esta versión obsoleta, lo que representa un riesgo para la seguridad de las infraestructuras que no hayan actualizado a versiones soportadas.

Enlace
Ver noticia

Vulnerabilidad de escalada de privilegios en Cortex XDR Broker VM (CVE-2026-0304)

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:34.674388+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de escalada de privilegios en Cortex XDR Broker VM, catalogada con severidad media bajo el identificador CVE-2026-0304. Esta falla podría permitir a un atacante obtener privilegios elevados, afectando la seguridad de las infraestructuras que utilizan esta solución de seguridad.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0309 en PAN-OS: Inyección de comandos autenticada en CLI con configuración Luna HSM

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:34.87382+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media en PAN-OS, catalogada como CVE-2026-0309. Esta falla permite la inyección de comandos autenticada a través de la interfaz de línea de comandos (CLI) cuando se utiliza la configuración Luna HSM. El impacto principal afecta a las empresas que utilizan dispositivos PAN-OS con esta configuración, pudiendo comprometer la seguridad de la información y la integridad de las infraestructuras protegidas.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0306 en Prisma Access Agent permite bypass de DLP en Windows

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:35.052455+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media (CVE-2026-0306) en el agente Prisma Access para Windows que permite evadir las políticas de prevención de pérdida de datos (DLP). Esta falla puede comprometer la seguridad de la información en entornos corporativos que utilizan esta solución, facilitando la fuga o manipulación no autorizada de datos sensibles.

Enlace
Ver noticia

Vulnerabilidad de divulgación de información en Prisma Access Agent para Linux (CVE-2026-0305)

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:35.536336+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de divulgación de información en Prisma Access Agent para Linux, catalogada con el identificador CVE-2026-0305 y con severidad media. Esta falla podría permitir a un atacante acceder a información sensible, afectando la seguridad de las infraestructuras que utilicen este agente.

Enlace
Ver noticia

Vulnerabilidades de escalada de privilegios locales en GlobalProtect App (CVE-2026-0307)

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:35.742813+00:00

Resumen
Según Palo Alto Networks, se han identificado vulnerabilidades de escalada de privilegios locales en la aplicación GlobalProtect, catalogadas con severidad media bajo el identificador CVE-2026-0307. Estas vulnerabilidades podrían permitir a un atacante con acceso local elevar sus privilegios, afectando la seguridad de los sistemas que utilizan esta aplicación para conexiones VPN.

Enlace
Ver noticia

CISA publica guía actualizada sobre amenazas internas con nuevas recomendaciones para mitigar riesgos físicos y cibernéticos

Origen
CISA

Fecha
2026-09-10T04:09:38.521498+00:00

Resumen
Según CISA, se ha lanzado una versión actualizada de su guía sobre amenazas internas que incluye nuevas perspectivas para mitigar tanto amenazas físicas como cibernéticas. Esta actualización proporciona a las organizaciones herramientas y estrategias mejoradas para identificar, prevenir y responder a riesgos internos que pueden afectar la seguridad de la información y la infraestructura crítica.

Enlace
Ver noticia

Propuesta de estándar abierto para claves API revocables que se autodestruyen

Origen
Matt Honea

Fecha
2026-09-10T04:09:40.103115+00:00

Resumen
Según SecurityWeek, se propone un estándar abierto para que las claves API comprometidas se revocan automáticamente en un máximo de sesenta segundos tras su detección. Esta iniciativa busca minimizar el riesgo operativo y de seguridad en empresas y usuarios al reducir la ventana de exposición de credenciales filtradas.

Enlace
Ver noticia

Cisco anuncia publicación de avisos de seguridad y actualizaciones para múltiples productos el 16 de septiembre de 2026

Origen
Cisco PSIRT

Fecha
2026-09-10T04:09:41.51404+00:00

Resumen
Según Cisco PSIRT, el 16 de septiembre de 2026 se publicarán avisos de seguridad que incluyen vulnerabilidades y actualizaciones para varios productos, entre ellos BroadWorks CommPilot, Identity Services Engine (ISE), Nexus Dashboard, y las tres soluciones de Cisco Secure Firewall (ASA, FMC y FTD), además de ThousandEyes Virtual Appliance. Se recomienda encarecidamente a los clientes actualizar a las versiones corregidas para mitigar riesgos. La publicación incluye un lanzamiento conjunto de endurecimiento de seguridad para los productos de firewall, y se destaca la transición de Cisco hacia un modelo de divulgación de vulnerabilidades basado en riesgos.

Enlace
Ver noticia

Microsoft presenta la Matriz de Amenazas para Aplicaciones Web en la Nube alineada con MITRE ATT&CK

Origen
Microsoft Security Research and Lior Leizerovich

Fecha
2026-09-10T04:09:44.648769+00:00

Resumen
Según Microsoft Security Research y Lior Leizerovich, Microsoft ha lanzado la Matriz de Amenazas para Aplicaciones Web en la Nube, un marco alineado con MITRE ATT&CK que facilita a los defensores la comprensión, priorización y mitigación de amenazas dirigidas a aplicaciones web alojadas en la nube y plataformas serverless. Esta herramienta es clave para mejorar la seguridad en infraestructuras cloud, ayudando a empresas y usuarios a proteger sus entornos frente a ataques sofisticados.

Enlace
Ver noticia

Agencias de inteligencia de Five Eyes recomiendan evitar llamar 'sofisticadas' a todas las brechas y alertan sobre el rastreo web mediante audio inaudible

Origen
Graham Cluley

Fecha
2026-09-10T04:09:45.045713+00:00

Resumen
Según Graham Cluley, en el podcast Smashing Security #484 se destaca un caso donde un usuario detectó que sus auriculares Bluetooth no cambiaban a su teléfono debido a una página web de AliExpress que reproducía audio inaudible, revelando una técnica de rastreo llamada audio fingerprinting. Además, las agencias de inteligencia del grupo Five Eyes han publicado recomendaciones para que las empresas mejoren su comunicación tras ciberataques, enfatizando que no se debe calificar cada brecha como 'sofisticada'. Estas informaciones alertan sobre nuevas técnicas de seguimiento en la web y la necesidad de una comunicación más precisa en incidentes de seguridad.

Enlace
Ver noticia

Lanzamiento del CyberAgents Exchange AI Inspector para revisión rigurosa de agentes de IA comunitarios

Origen
Múltiples fuentes: Tenable, OpenAI

Fecha
2026-09-10T04:09:45.474162+00:00

Resumen
Según múltiples fuentes, Tenable y OpenAI han presentado el CyberAgents Exchange AI Inspector, un proceso innovador de revisión de seguridad para agentes de IA, habilidades, servidores MCP y playbooks multiagente de código abierto. Este inspector combina la experiencia en gestión de exposición de Tenable con los modelos cibernéticos GPT de OpenAI y supervisión humana para evaluar rigurosamente las contribuciones a la plataforma CyberAgents Exchange. La revisión abarca desde la verificación de metadatos y confianza del repositorio hasta el análisis profundo de código benigno, código de doble uso y artefactos ofensivos, utilizando diferentes niveles de modelos especializados (Daybreak Blue y Red) según el riesgo y complejidad. Además, incorpora el escaneo automatizado Tenable One AI Exposure para detectar fugas de datos, inyecciones de prompt y otros riesgos específicos de IA antes de la evaluación humana. Esta iniciativa busca ofrecer a los equipos de seguridad señales claras sobre qué agentes de IA son seguros para su adopción, manteniendo el control y visibilidad necesarios para la integración rápida y confiable de IA agentica en entornos empresariales. El inspector estará disponible a partir de septiembre y la plataforma continúa creciendo con contribuciones comunitarias.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

NVIDIA adquiere Hugging Face por 12.900 millones de dólares

Origen
The CyberWire

Fecha
2026-09-10T04:09:33.80745+00:00

Resumen
Según The CyberWire, NVIDIA ha anunciado la adquisición de Hugging Face por un valor de 12.900 millones de dólares. Esta operación estratégica refuerza la posición de NVIDIA en inteligencia artificial y aprendizaje automático, impactando directamente en el desarrollo de tecnologías avanzadas para empresas y usuarios que dependen de estas infraestructuras.

Enlace
Ver noticia

Entrevista con Yael Grauer, ganadora del Pulitzer, sobre la relación entre empresas y periodistas en ciberseguridad

Origen
The CyberWire

Fecha
2026-09-10T04:09:34.34309+00:00

Resumen
Según The CyberWire, Yael Grauer, periodista freelance ganadora del Pulitzer especializada en ciberseguridad, privacidad y vigilancia, comparte su experiencia sobre los errores comunes que cometen las empresas cuando los periodistas las contactan. Destaca que mentir en esos momentos agrava la situación y explica cómo se perciben desde el lado de los periodistas las respuestas a las brechas de seguridad y los 'no comentarios' que finalmente se reflejan en las noticias.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting almacenado (XSS) en la interfaz web de PAN-OS (CVE-2026-0308)

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:34.503333+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de Cross-Site Scripting almacenado (XSS) en la interfaz web de PAN-OS, catalogada con el identificador CVE-2026-0308 y de severidad baja. Esta vulnerabilidad podría permitir a un atacante ejecutar scripts maliciosos en el navegador de un usuario, afectando potencialmente la seguridad de la información en entornos que utilicen esta plataforma.

Enlace
Ver noticia

Vulnerabilidad de Inyección de Comandos en Checkov de Prisma Cloud (CVE-2026-0302)

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:35.37652+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de inyección de comandos en Checkov, una herramienta de Prisma Cloud, catalogada con el identificador CVE-2026-0302 y con severidad baja. Esta vulnerabilidad podría permitir la ejecución de comandos en el sistema afectado, aunque el impacto operativo es limitado debido a su baja gravedad.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0303 en Checkov de Prisma Cloud permite ejecución de código vía archivo de configuración auto-cargado

Origen
Palo Alto Networks

Fecha
2026-09-10T04:09:35.97102+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad catalogada como CVE-2026-0303 en Checkov, una herramienta de Prisma Cloud. Esta falla permite la ejecución remota de código a través de un archivo de configuración que se carga automáticamente. La severidad de esta vulnerabilidad ha sido clasificada como baja, lo que indica un riesgo limitado para las empresas y usuarios, aunque se recomienda aplicar las actualizaciones correspondientes para mitigar posibles explotaciones.

Enlace
Ver noticia

HelmGuard recibe 7,3 millones de dólares para expandir su presencia en GRC y seguridad

Origen
Ionut Arghire

Fecha
2026-09-10T04:09:38.69231+00:00

Resumen
Según SecurityWeek, HelmGuard ha recaudado 7,3 millones de dólares para fortalecer su presencia en el mercado estadounidense y ampliar sus equipos de ingeniería y comercialización. Esta inversión permitirá a la empresa mejorar sus capacidades en gobernanza, riesgo y cumplimiento (GRC) y seguridad, beneficiando a organizaciones que buscan soluciones avanzadas en estas áreas.

Enlace
Ver noticia

Meta lanza su agente de IA personal Muse con énfasis en seguridad y privacidad

Origen
Associated Press, SecurityWeek

Fecha
2026-09-10T04:09:39.618486+00:00

Resumen
Según múltiples fuentes, Meta ha lanzado Muse, un agente de inteligencia artificial personal que opera en una máquina virtual dedicada y segura, donde se almacenan tanto el agente como los datos del usuario. Esta arquitectura busca garantizar la privacidad y seguridad de la información, minimizando riesgos de exposición o acceso no autorizado.

Enlace
Ver noticia

Claude Fable 5.1 resuelve un cifrado histórico de 370 años en 44 minutos

Origen
Bruce Schneier

Fecha
2026-09-10T04:09:40.341806+00:00

Resumen
Según Bruce Schneier, Claude Fable 5.1 ha logrado descifrar un código de 370 años de antigüedad en apenas 44 minutos. Este avance destaca la capacidad de las inteligencias artificiales para realizar tareas que requieren búsquedas y pruebas extensas, como la resolución de complejos problemas matemáticos y criptográficos.

Enlace
Ver noticia

El índice de seguridad explota mientras la historia de la IA nos enseña sobre inversiones

Origen
Business Security Weekly

Fecha
2026-09-10T04:09:40.672245+00:00

Resumen
Según Business Security Weekly, el entusiasmo desmedido por la inteligencia artificial (IA) ha dado paso a una etapa de evaluación realista de sus costos, beneficios y riesgos, situándonos en el fondo de la curva en 'J'. John Willis, experto en tecnología, analiza cómo la historia de la IA puede ayudar a distinguir la transformación tecnológica genuina del simple bombo publicitario y anticipar el futuro de la IA en las empresas. Paralelamente, el índice Security Weekly 24, que agrupa a compañías públicas especializadas en seguridad como Palo Alto Networks, Fortinet y Crowdstrike, ha alcanzado máximos históricos junto con el NASDAQ, reflejando un fuerte crecimiento en financiación, adquisiciones y desempeño en los mercados públicos y privados.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email