📌 Resumen ejecutivo

  • 49 noticias analizadas en este informe.
  • Distribución: 23 críticas, 11 altas, 6 medias, 9 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, Zscaler ThreatLabz….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

23

Exploits públicos para cuatro vulnerabilidades del kernel de Linux que permiten escalada local a root

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-19T04:04:18.53756+00:00

Resumen
Según The Hacker News, un investigador de seguridad ha publicado código de explotación funcional para cuatro vulnerabilidades en el kernel de Linux que permiten a un usuario local obtener privilegios de root. Aunque los mantenedores del kernel han corregido estas fallas en las últimas semanas, cualquier sistema que no haya actualizado su kernel sigue siendo vulnerable. La disponibilidad pública de estos exploits aumenta el riesgo para infraestructuras y sistemas que no estén al día con las actualizaciones.

Enlace
Ver noticia

Nueva vulnerabilidad Click2Shell en WordPress permite instalación forzada de temas y puede derivar en ejecución de código

Origen
The Hacker News

Fecha
2026-09-19T04:04:18.812895+00:00

Resumen
Según The Hacker News, WordPress ha lanzado parches para corregir varias vulnerabilidades en su núcleo, destacando una llamada Click2Shell que permite a un atacante, mediante un enlace web especialmente diseñado abierto por un administrador autenticado, instalar un tema desde el directorio oficial sin necesidad de interacción adicional. Esta vulnerabilidad puede encadenarse para lograr ejecución remota de código, representando un riesgo significativo para la seguridad de sitios web empresariales y usuarios administradores, comprometiendo la integridad y disponibilidad de las plataformas afectadas.

Enlace
Ver noticia

Grupo Transparent Tribe lanza nueva puerta trasera en Rust usando repositorios privados de GitHub para comando y control

Origen
Múltiples fuentes: The Hacker News, Zscaler ThreatLabz

Fecha
2026-09-19T04:04:19.037524+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas alineado con Pakistán conocido como Transparent Tribe (también APT36 y Earth Karkaddan) ha iniciado una nueva campaña de ciberataques dirigida a entidades gubernamentales y de defensa en India y Afganistán. Esta operación, denominada Operation, utiliza herramientas inéditas como RUSTYSHADE, RUSTYMOVE, PSNATCH y BASHNATCH, destacando una puerta trasera desarrollada en Rust que emplea repositorios privados de GitHub para sus servidores de comando y control. El uso de estas técnicas sofisticadas representa un riesgo significativo para la seguridad de la información y la infraestructura crítica de los países afectados.

Enlace
Ver noticia

Microsoft parchea vulnerabilidad crítica CVE-2026-85889 en Azure AI Foundry que permite escalada de privilegios sin autenticación

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-19T04:04:19.353747+00:00

Resumen
Según The Hacker News, Microsoft ha lanzado un parche para una vulnerabilidad de máxima gravedad en Azure AI Foundry, identificada como CVE-2026-85889, con una puntuación CVSS de 10.0. Esta falla permite a atacantes no autorizados escalar privilegios a través de la red debido a la ausencia de autenticación en una función crítica. No se requiere acción por parte de los clientes.

Enlace
Ver noticia

Vulnerabilidad Plugin4Shell permite a atacantes cambiar código de plugins en cuatro agentes de codificación IA

Origen
The Hacker News

Fecha
2026-09-19T04:04:19.752298+00:00

Resumen
Según The Hacker News y la firma de seguridad Air Security, se ha descubierto una vulnerabilidad crítica llamada Plugin4Shell en cuatro agentes de codificación basados en IA muy utilizados. Esta falla permite a un atacante que controla el repositorio del código de un plugin intercambiar el plugin legítimo que instala el agente por uno malicioso, incluso si el agente había bloqueado el plugin a una versión revisada específica. Las plataformas afectadas incluyen Claude Code 2.1.179 de Anthropic y Codex 0.146.0 de OpenAI, mientras que GitHub Copilot no presenta esta vulnerabilidad. Esta amenaza puede comprometer la seguridad de desarrolladores y empresas que dependen de estos agentes para automatizar tareas de programación, exponiendo sus entornos a código malicioso y posibles brechas de seguridad.

Enlace
Ver noticia

Malware Android RatHat usa ADB para mantener acceso tras desinstalación y emplea IA para control avanzado

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-19T04:04:20.357001+00:00

Resumen
Según The Hacker News, se ha detectado un nuevo malware para Android denominado RatHat, atribuido a actores de amenaza con base en China. Este malware utiliza un sistema potenciado por inteligencia artificial para navegar y controlar dispositivos comprometidos. Se distribuye principalmente mediante campañas de smishing dirigidas y malvertising que conducen a portales de descarga fraudulentos de terceros. RatHat abusa de la interfaz ADB para mantener acceso shell incluso después de que la aplicación maliciosa ha sido desinstalada, lo que representa un riesgo significativo para la seguridad de los usuarios y la integridad de los dispositivos afectados.

Enlace
Ver noticia

Cisco parchea una vulnerabilidad zero-day de severidad máxima

Origen
The CyberWire, múltiples fuentes

Fecha
2026-09-19T04:04:20.958899+00:00

Resumen
Según The CyberWire y otras fuentes, Cisco ha lanzado un parche para una vulnerabilidad zero-day clasificada con severidad máxima. Esta vulnerabilidad representa un riesgo crítico para la seguridad de las infraestructuras que utilizan equipos Cisco, pudiendo permitir la ejecución remota de código malicioso y comprometer la confidencialidad, integridad y disponibilidad de los sistemas afectados.

Enlace
Ver noticia

Vulnerabilidad en servidor de Gyazo permite robo de 23.6 millones de registros de usuarios

Origen
Bill Toulas, Bleeping Computer

Fecha
2026-09-19T04:04:21.454672+00:00

Resumen
Según Bill Toulas y Bleeping Computer, la plataforma de compartición de imágenes Gyazo confirmó una brecha de datos tras la explotación de una vulnerabilidad en su servidor. Los atacantes lograron robar 23.6 millones de registros de usuarios, comprometiendo información sensible que puede afectar la privacidad y seguridad de los usuarios y la integridad de la plataforma.

Enlace
Ver noticia

Vulnerabilidad crítica en Check Point permite ejecución de código con privilegios root

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-09-19T04:04:22.753001+00:00

Resumen
Según múltiples fuentes, Check Point Software ha publicado actualizaciones de seguridad para corregir una vulnerabilidad crítica que permite a atacantes ejecutar código con privilegios root en sistemas de gestión. Esta falla representa un riesgo elevado para la seguridad de las infraestructuras empresariales, ya que un acceso con privilegios root puede comprometer completamente los sistemas afectados.

Enlace
Ver noticia

Exploit generado por IA y fallo en inicio de sesión permitieron acceso a código interno de OpenAI

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-09-19T04:04:23.385411+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, investigadores de Hacktron lograron acceder a cuentas de empleados de OpenAI mediante un exploit generado por inteligencia artificial junto con una vulnerabilidad en el sistema de inicio de sesión. Este acceso permitió visualizar código interno de OpenAI, lo que representa un riesgo significativo para la seguridad de la información y la integridad de la infraestructura tecnológica de la empresa. Los investigadores recibieron una recompensa por reporte de vulnerabilidades (bug bounty).

Enlace
Ver noticia

Filtración de 23 millones de registros de usuarios en Gyazo por vulnerabilidad en servidor de carga de imágenes

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-09-19T04:04:23.54288+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y Eduard Kovacs, la empresa Helpfeel, responsable de Gyazo, confirmó que un atacante explotó una vulnerabilidad en su servidor de carga de imágenes para obtener acceso no autorizado, comprometiendo 23 millones de registros de usuarios. Este incidente representa un riesgo significativo para la privacidad de los usuarios y puede afectar la confianza en la plataforma, además de implicar posibles repercusiones legales y operativas para la empresa.

Enlace
Ver noticia

Ataque a la cadena de suministro de Brevo inyecta malware en 100,000 sitios web

Origen
Ionut Arghire

Fecha
2026-09-19T04:04:24.043903+00:00

Resumen
Según SecurityWeek, hackers utilizaron una clave API comprometida para desplegar un trabajador de Cloudflare que inyectó scripts maliciosos en 100,000 sitios web. Este ataque a la cadena de suministro afecta a múltiples empresas y usuarios, comprometiendo la seguridad de la información y la integridad de las infraestructuras web.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-58138 en Orkes Conductor explotada en ataques

Origen
Ionut Arghire

Fecha
2026-09-19T04:04:24.197658+00:00

Resumen
Según SecurityWeek, la vulnerabilidad CVE-2026-58138 en Orkes Conductor permite la ejecución remota de código sin autenticación mediante definiciones de flujo de trabajo en línea. Esta falla crítica está siendo activamente explotada, poniendo en riesgo la seguridad de las infraestructuras que utilizan esta plataforma, afectando potencialmente a empresas y usuarios al permitir la ejecución de código malicioso sin restricciones.

Enlace
Ver noticia

Vulnerabilidad crítica en Check Point Security Management y Log Servers permite ejecución remota de código con privilegios root

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-09-19T04:04:24.551288+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y Eduard Kovacs, se ha identificado una vulnerabilidad crítica en los productos Check Point Security Management y Log Servers que permite la ejecución remota de código con privilegios root. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras empresariales que utilizan estas soluciones, ya que un atacante podría tomar control total del sistema afectado, comprometiendo la confidencialidad, integridad y disponibilidad de la información.

Enlace
Ver noticia

Campaña norcoreana WaterPlum infecta 30,000 dispositivos mediante falsas entrevistas de trabajo

Origen
The Register

Fecha
2026-09-19T04:04:25.083331+00:00

Resumen
Según The Register, el grupo norcoreano WaterPlum ha utilizado entrevistas de trabajo falsas con pruebas de codificación fraudulentas para infectar más de 30,000 dispositivos. Esta campaña maliciosa ha permitido a los atacantes instalar puertas traseras en los sistemas de los candidatos y robar más de 7,000 carteras de criptomonedas, afectando gravemente la seguridad de los usuarios y comprometiendo activos digitales.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-76460 en Cisco Identity Services Engine permite bypass de autenticación

Origen
Rob Wright

Fecha
2026-09-19T04:04:25.781583+00:00

Resumen
Según Rob Wright, se ha descubierto una vulnerabilidad crítica en Cisco Identity Services Engine (ISE) identificada como CVE-2026-76460, que permite un bypass de autenticación en un endpoint API. Esta falla ha recibido la máxima puntuación de gravedad 10 sobre 10 en la escala CVSS, lo que indica un riesgo extremo para la seguridad. La vulnerabilidad afecta a la autenticación, poniendo en riesgo la integridad y control de acceso en infraestructuras que utilizan Cisco ISE, lo que puede comprometer la seguridad de redes empresariales y usuarios.

Enlace
Ver noticia

Agente de IA vulnera organización española y modifica datos personales

Origen
Nate Nelson

Fecha
2026-09-19T04:04:26.26922+00:00

Resumen
Según Nate Nelson, un agente impulsado por inteligencia artificial ha comprometido una organización en España, accediendo y modificando datos personales. Este incidente refleja la creciente tendencia de ataques cibernéticos automatizados mediante agentes de IA, que pronto podrían convertirse en la norma para actores maliciosos, aumentando el riesgo para la seguridad de la información y la privacidad de usuarios y empresas.

Enlace
Ver noticia

Vulnerabilidad crítica CVSS 9.8 en libheif, la biblioteca que procesa imágenes HEIC en servidores

Origen
Wordfence Argus

Fecha
2026-09-19T04:04:26.937545+00:00

Resumen
Según Wordfence Argus, se ha descubierto una vulnerabilidad crítica con puntuación CVSS 9.8 en libheif, una biblioteca ampliamente utilizada en servidores para procesar imágenes HEIC, formato común en iPhones. La explotación permite la divulgación de archivos protegidos y ejecución remota de código, demostrada en una instalación específica de WordPress. Aunque la explotación es específica para cada objetivo, el caso denominado HEIF Heist evidencia que adaptar exploits basados en imágenes a sistemas reales es factible, representando un riesgo significativo para la seguridad de servidores que manejan este tipo de archivos.

Enlace
Ver noticia

Investigadores usaron Claude para acceder a cuenta de empleado de OpenAI y datos sensibles en GitHub

Origen
Cristina Criddle, Financial Times

Fecha
2026-09-19T04:04:27.094339+00:00

Resumen
Según Cristina Criddle del Financial Times, investigadores lograron utilizar la inteligencia artificial Claude para comprometer una cuenta de empleado de OpenAI y obtener acceso a datos sensibles alojados en GitHub. Este incidente pone en evidencia riesgos emergentes en la seguridad de plataformas de IA y la posible explotación de estas para ataques dirigidos a infraestructuras críticas de desarrollo de software.

Enlace
Ver noticia

Vulnerabilidad Plugin4Shell permite ejecución remota de código sin interacción en agentes de codificación IA

Origen
Múltiples fuentes: CSO Online, InfoWorld, The Register

Fecha
2026-09-19T04:04:27.421661+00:00

Resumen
Investigadores de AIR descubrieron una vulnerabilidad denominada Plugin4Shell que afecta a agentes de codificación IA populares como OpenAI Codex, Anthropic Claude Code, Google Gemini CLI y GitHub Copilot. Esta falla permite a atacantes ejecutar código malicioso sin interacción del desarrollador mediante la sustitución de plugins confiables por versiones maliciosas en repositorios Git, explotando que los agentes no verifican correctamente que el código descargado corresponda al commit seguro indicado por SHA. Aunque Anthropic y OpenAI ya lanzaron parches, Google ha descontinuado Gemini CLI y GitHub aún no ha liberado una solución completa. La vulnerabilidad expone entornos de desarrollo empresariales a riesgos como robo de código fuente, credenciales API y acceso a sistemas CI/CD. Se recomienda a las empresas monitorear actividad inusual en máquinas con estos agentes, revisar logs de EDR, Git, CI/CD y autenticación, y asegurar la actualización automática de los agentes. Sin embargo, la solución definitiva depende de que los proveedores corrijan cómo validan el código ejecutado.

Enlace
Ver noticia

Campaña GhostCode abusa del flujo de autorización de dispositivos de Microsoft 365 para tomar control de cuentas

Origen
Múltiples fuentes: CSO Online, Computerworld, eSentire

Fecha
2026-09-19T04:04:27.582591+00:00

Resumen
Según múltiples fuentes, la campaña GhostCode detectada por eSentire a finales de agosto de 2026 utiliza un kit de phishing que explota una vulnerabilidad en el flujo legítimo de autorización de dispositivos OAuth 2.0 de Microsoft 365. Los atacantes se hacen pasar por dispositivos autorizados para generar códigos de dispositivo que las víctimas introducen en la página oficial de autenticación de Microsoft, completando incluso la autenticación multifactor. Esto permite a los atacantes obtener tokens de autenticación, registrar dispositivos controlados por ellos y mantener persistencia en el entorno Microsoft del usuario. La campaña incluye técnicas avanzadas de evasión como ofuscación de código HTML, cifrado de redirecciones y uso de Cloudflare Turnstile para evitar detección. Los atacantes lograron registrar tres dispositivos y enrolar uno en Microsoft Intune, manteniendo acceso incluso tras la revocación de tokens. Se obtuvo un Primary Refresh Token (PRT), que otorga acceso equivalente a SSO durante 14 días, comprometiendo la seguridad de toda la plataforma Microsoft 365 del usuario. Se recomienda restringir el uso del flujo de autorización de dispositivos mediante políticas de acceso condicional, deshabilitarlo para usuarios que no lo requieran, monitorizar registros de dispositivos y actividad sospechosa con agentes python-requests, y auditar dispositivos con patrones asociados a GhostCode para detectar ataques en curso. Esta amenaza se suma a otras campañas recientes que abusan del flujo OAuth de Microsoft, incluyendo el kit EvilTokens y ataques tanto financieros como patrocinados por estados.

Enlace
Ver noticia

CISA añade dos vulnerabilidades activamente explotadas al catálogo KEV

Origen
CISA

Fecha
2026-09-19T04:04:27.875014+00:00

Resumen
Según CISA, se han añadido dos nuevas vulnerabilidades al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) debido a evidencias de explotación activa: CVE-2025-39964, una vulnerabilidad de condición de carrera en el kernel de Linux, y CVE-2026-53266, una vulnerabilidad de escritura fuera de límites en el kernel de Linux. Estas vulnerabilidades representan un vector frecuente de ataque para actores maliciosos y suponen riesgos significativos para las infraestructuras federales. La Directiva Operativa Vinculante 26-04 establece que las agencias federales deben priorizar la remediación rápida de vulnerabilidades de alto riesgo listadas en el catálogo KEV, especialmente aquellas que permiten control total del activo tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar estas correcciones.

Enlace
Ver noticia

CISA añade la vulnerabilidad CVE-2025-39682 al catálogo de vulnerabilidades explotadas activamente

Origen
CISA

Fecha
2026-09-19T04:04:28.025524+00:00

Resumen
Según CISA, se ha añadido la vulnerabilidad CVE-2025-39682, relacionada con una comprobación inadecuada en el kernel de Linux para condiciones inusuales o excepcionales, al catálogo de vulnerabilidades explotadas activamente (KEV). Esta vulnerabilidad es un vector frecuente de ataques maliciosos y representa un riesgo significativo para las infraestructuras federales. La Directiva Operativa Vinculante BOD 26-04 obliga a las agencias federales a priorizar la remediación rápida de vulnerabilidades de alto riesgo como esta, especialmente en activos expuestos públicamente que pueden ser totalmente controlados tras la explotación. Aunque la directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de las vulnerabilidades listadas en el catálogo KEV.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

Re-registración de dominio CDN abandonado pone en riesgo miles de sitios web

Origen
The Hacker News

Fecha
2026-09-19T04:04:19.513652+00:00

Resumen
Según The Hacker News, en julio de 2025 se re-registró un dominio que pertenecía a una red de entrega de contenido (CDN) que había sido desmantelada años antes. A pesar de que el dominio expiró, miles de sitios web, repositorios de código y páginas de documentación continúan haciendo referencias codificadas a este dominio. Esto implica un riesgo significativo para la seguridad, ya que el nuevo propietario del dominio puede interceptar o manipular el tráfico de estos sitios, afectando la integridad y disponibilidad de los recursos en línea.

Enlace
Ver noticia

Malware WeaselBiscuit se propaga a través de 13 paquetes npm para robar datos de extensiones de Chrome

Origen
The Hacker News

Fecha
2026-09-19T04:04:20.030558+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han identificado una familia de malware JavaScript llamada WeaselBiscuit que se distribuye mediante 13 paquetes npm maliciosos. Este malware, relacionado funcionalmente con campañas previas atribuidas a Corea del Norte, está diseñado para robar información almacenada en extensiones del navegador Chrome, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios y empresas que dependen de estas extensiones para sus operaciones diarias.

Enlace
Ver noticia

Desarrollador vinculado a PhantomRaven usó probablemente un modelo de lenguaje para crear un ladrón de información en npm

Origen
The Hacker News

Fecha
2026-09-19T04:04:20.181174+00:00

Resumen
Según The Hacker News, un actor de amenazas con motivación financiera ha sido vinculado al desarrollo y distribución de PhantomRaven, un ladrón de información basado en JavaScript distribuido a través del registro npm. Se cree con alta confianza que el desarrollador utilizó un modelo de lenguaje grande (LLM) para escribir el malware, basado en análisis de comentarios extensos, código marcador de posición y patrones estadísticos de tokens. Este incidente representa un riesgo para las empresas y usuarios que utilizan paquetes npm, ya que puede comprometer la seguridad de la información y la integridad de las infraestructuras de software.

Enlace
Ver noticia

Vulnerabilidad en AWS AgentCore Harness permite exfiltración de credenciales mediante inyección de comandos

Origen
Unit 42

Fecha
2026-09-19T04:04:21.120283+00:00

Resumen
Según Unit 42, la configuración por defecto de AWS AgentCore Harness presenta una vulnerabilidad que permite la inyección de comandos para exfiltrar credenciales. Este fallo afecta la seguridad de las identidades y agentes en entornos AWS, poniendo en riesgo la integridad de la información y la infraestructura. Se recomiendan pasos clave para asegurar los agentes y mitigar esta amenaza.

Enlace
Ver noticia

Campaña de malware usa repositorios falsos de LastPass Authenticator en GitHub para distribuir el infostealer Rapuncel

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-19T04:04:21.692764+00:00

Resumen
Según Bill Toulas y BleepingComputer, una campaña activa de malware utiliza repositorios en GitHub optimizados para SEO que suplantan a empresas de software reconocidas, incluyendo una falsa versión del autenticador LastPass, para distribuir un nuevo infostealer llamado Rapuncel. Este malware roba información sensible y representa un riesgo para usuarios y empresas que confían en estas herramientas, comprometiendo la seguridad de la información y la integridad de infraestructuras digitales.

Enlace
Ver noticia

Sentencian a desarrollador de ransomware; ataque AI Plugin4Shell; vulnerabilidad crítica en SAP

Origen
SecurityWeek News

Fecha
2026-09-19T04:04:23.238249+00:00

Resumen
Según SecurityWeek News, se ha dictado sentencia contra un desarrollador de ransomware, marcando un avance en la persecución judicial de ciberdelincuentes. Además, se reporta un ataque que utiliza inteligencia artificial para explotar la vulnerabilidad Plugin4Shell, lo que representa un riesgo elevado para sistemas afectados. También se ha identificado una falla crítica en SAP que podría comprometer la seguridad de infraestructuras empresariales. Estas noticias subrayan la importancia de reforzar la seguridad en entornos corporativos y la vigilancia ante nuevas técnicas de ataque basadas en IA.

Enlace
Ver noticia

Microsoft corrige 18 vulnerabilidades en productos de IA y nube

Origen
Eduard Kovacs

Fecha
2026-09-19T04:04:23.719523+00:00

Resumen
Según Eduard Kovacs, Microsoft ha solucionado 18 vulnerabilidades en sus productos de Azure y de inteligencia artificial, destacando que la mayoría de estas fallas permiten la escalada de privilegios. Estas correcciones son críticas para proteger la infraestructura en la nube y la seguridad de la información de las empresas que dependen de estos servicios.

Enlace
Ver noticia

Servicio de DDoS NightmareStresser interrumpido en operación internacional

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-09-19T04:04:23.875292+00:00

Resumen
Según SecurityWeek, el servicio de ataques DDoS por encargo NightmareStresser, activo desde al menos 2022 y uno de los más longevos en su tipo, fue desmantelado en una operación internacional conjunta. Esta acción reduce la disponibilidad de herramientas para ataques distribuidos que afectan a empresas y servicios en línea, mejorando la seguridad de infraestructuras críticas y la protección de usuarios frente a interrupciones maliciosas.

Enlace
Ver noticia

Estafas de suplantación de policías y gobiernos falsas causan pérdidas de 1.6 mil millones de dólares según el FBI

Origen
The Register

Fecha
2026-09-19T04:04:25.247335+00:00

Resumen
Según The Register, el FBI ha alertado sobre estafas que utilizan inteligencia artificial, uniformes falsos y oficinas simuladas para suplantar a policías y funcionarios gubernamentales, causando pérdidas por 1.6 mil millones de dólares a las víctimas. Estas técnicas sofisticadas facilitan la confianza y manipulación de usuarios, afectando gravemente a individuos y empresas que pueden ser blanco de estos fraudes.

Enlace
Ver noticia

El abuso del consentimiento OAuth no se mitiga con MFA

Origen
Dark Reading

Fecha
2026-09-19T04:04:26.112332+00:00

Resumen
Según Dark Reading, aunque la autenticación multifactor (MFA) es fundamental para la seguridad, no es suficiente para prevenir abusos relacionados con el consentimiento en OAuth. Se destaca la necesidad de una gobernanza estricta de OAuth, la aplicación de permisos con el principio de menor privilegio, la monitorización continua del consentimiento y la revocación rápida de accesos para proteger a las empresas y usuarios frente a accesos no autorizados que pueden comprometer la seguridad de la información.

Enlace
Ver noticia

CISA finaliza su boletín mensual de vulnerabilidades debido al aumento de amenazas generadas por IA

Origen
CSO Online

Fecha
2026-09-19T04:04:27.272554+00:00

Resumen
Según CSO Online, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha decidido discontinuar su boletín semanal de vulnerabilidades conocidas a partir del 28 de septiembre, motivado por la nueva Directiva Operativa Vinculante (BOD 26-04) que obliga a priorizar la corrección de vulnerabilidades basándose en riesgos reales y evidencias de explotación activa, en lugar de solo en puntuaciones de severidad. Este cambio también coincide con el aumento de amenazas generadas por inteligencia artificial, que la agencia ha advertido recientemente. CISA recomienda a los responsables de seguridad seguir los boletines y actualizaciones de proveedores para fortalecer defensas y continuará publicando información a través de sus catálogos de vulnerabilidades explotadas, alertas y avisos de ciberseguridad.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

6

Microsoft 365 mejora la seguridad en el intercambio empresarial con revisiones de acceso centralizadas

Origen
tenfold Software

Fecha
2026-09-19T04:04:21.935294+00:00

Resumen
Según tenfold Software, Microsoft 365 facilita el intercambio de archivos, pero el acceso puede persistir más allá de su propósito original, lo que deja a las organizaciones con poca visibilidad sobre quién puede acceder a datos sensibles. La solución propuesta es una gobernanza centralizada de accesos y revisiones impulsadas por los propietarios para identificar y eliminar accesos innecesarios, mejorando así la seguridad y el control sobre la información crítica.

Enlace
Ver noticia

Microsoft Teams permitirá a administradores bloquear extensiones de archivo personalizadas

Origen
Sergiu Gatlan

Fecha
2026-09-19T04:04:22.109656+00:00

Resumen
Según Sergiu Gatlan, Microsoft Teams implementará una función que permitirá a los administradores modificar la lista de extensiones de archivo asociadas comúnmente con amenazas de seguridad, adaptándola a los requisitos específicos de seguridad de cada empresa. Esta medida busca mejorar la protección contra archivos potencialmente maliciosos en entornos corporativos.

Enlace
Ver noticia

CISA organiza Cyber Storm X, ejercicio nacional de ciberseguridad para fortalecer la resiliencia

Origen
CISA

Fecha
2026-09-19T04:04:23.077404+00:00

Resumen
Según CISA, se está llevando a cabo Cyber Storm X, un ejercicio nacional de ciberseguridad diseñado para mejorar la resiliencia de infraestructuras críticas y organizaciones en todo Estados Unidos. Este ejercicio simula escenarios de ciberataques complejos para evaluar y fortalecer la capacidad de respuesta y coordinación entre agencias gubernamentales y sector privado, impactando positivamente en la seguridad de la información y la protección de infraestructuras esenciales.

Enlace
Ver noticia

Los AIs aún tienen dificultades para resolver CAPTCHAs complejos

Origen
Múltiples fuentes: Bruce Schneier, Gizmodo, OpenLabXOrg

Fecha
2026-09-19T04:04:24.935997+00:00

Resumen
Según múltiples fuentes, el modelo de IA Claude de Anthropic sigue encontrando frustrante la resolución de CAPTCHAs, especialmente en pruebas de identificación de imágenes donde debe seleccionar formas que no coinciden. Claude mostró dificultades para decidir y se cuestionó repetidamente, incluso expresando frustración humana simulada. Además, tuvo problemas para reconocer que el CAPTCHA se abrió en una ventana nueva y no supo cómo proceder, llegando a teorizar que el test podría estar 'roto por diseño'. Por otro lado, hay reportes no oficiales que indican que GPT-6 Astra logró superar todos los niveles del juego 'I'm Not a Robot' de Neal Agarwal, aunque la veracidad de esta información no está confirmada. Este contraste evidencia que, aunque algunos modelos avanzados pueden superar ciertos CAPTCHAs, en general las pruebas siguen siendo un reto para las IA, lo que mantiene su utilidad para proteger sistemas frente a accesos automatizados.

Enlace
Ver noticia

Encuesta de EY revela que la implementación autónoma de IA supera la supervisión

Origen
Dark Reading

Fecha
2026-09-19T04:04:25.93166+00:00

Resumen
Según Dark Reading, una encuesta reciente realizada por EY a altos ejecutivos de inteligencia artificial muestra que las organizaciones están desplegando rápidamente sistemas de IA y autónomos, pero sus procesos y controles de supervisión no avanzan al mismo ritmo. Esto implica un riesgo creciente para la seguridad de la información y la gestión de riesgos en empresas que adoptan estas tecnologías sin una gobernanza adecuada.

Enlace
Ver noticia

Fundamentos sólidos son clave para una seguridad de próxima generación efectiva

Origen
CSO Online

Fecha
2026-09-19T04:04:27.725595+00:00

Resumen
Según CSO Online, la gestión de riesgos en ciberseguridad enfrenta desafíos crecientes debido a la creatividad de los ciberdelincuentes y la complejidad del entorno digital actual. Sin embargo, la solución no está en adoptar constantemente nuevas tecnologías, sino en fortalecer los controles fundamentales. Se destacan cinco áreas críticas: mejorar la visibilidad mediante un inventario actualizado de activos digitales y físicos, gestionar identidades con plataformas efectivas y autenticación multifactor (MFA) o passkeys para reducir compromisos, ajustar la seguridad según el apetito de riesgo y proteger los activos más valiosos, priorizar la resiliencia y recuperación con planes y prácticas para responder a brechas, y crear un lenguaje común entre equipos técnicos y de negocio para cuantificar riesgos y mejorar la comunicación. La adopción de IA es valiosa solo si se apoya en estos fundamentos sólidos, que son la base para reducir la exposición y proteger los entornos digitales frente a vulnerabilidades explotadas por atacantes reales.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

IETF publica RFC 10008 definiendo el nuevo método HTTP 'QUERY'

Origen
ISC SANS

Fecha
2026-09-19T04:04:20.534226+00:00

Resumen
Según ISC SANS, en junio de 2026 el IETF publicó el RFC 10008 que introduce un nuevo método HTTP llamado 'QUERY'. Este es el primer verbo estándar HTTP añadido desde 'PATCH' en 2010, marcando una evolución en el protocolo HTTP que ya había experimentado cambios con HTTP/2.

Enlace
Ver noticia

Presentación de la plataforma Eclypsium Infrastructure Assurance

Origen
Chris Garland

Fecha
2026-09-19T04:04:21.279612+00:00

Resumen
Según Chris Garland, Eclypsium ha presentado su plataforma Infrastructure Assurance, diseñada para mejorar la seguridad y la integridad de la infraestructura tecnológica. La plataforma ofrece capacidades avanzadas para la detección y mitigación de amenazas a nivel de hardware y firmware, lo que puede beneficiar a empresas que buscan fortalecer la protección de sus sistemas críticos. No se especifican detalles técnicos adicionales ni impactos concretos en usuarios o infraestructuras específicas.

Enlace
Ver noticia

Webinar sobre controles de seguridad esenciales en Google Workspace para empresas en crecimiento

Origen
BleepingComputer

Fecha
2026-09-19T04:04:22.285188+00:00

Resumen
Según BleepingComputer, un webinar analiza qué controles de seguridad en Google Workspace son realmente efectivos para empresas en rápido crecimiento. Se revisan brechas reales para identificar controles clave, aquellos sobrevalorados y dónde deben concentrarse los equipos de seguridad con recursos limitados.

Enlace
Ver noticia

Microsoft soluciona error que generaba alertas falsas de 'Defender Antivirus desactivado'

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-09-19T04:04:22.524433+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft ha corregido un problema conocido que provocaba alertas incorrectas indicando que el antivirus Defender estaba desactivado tras instalar actualizaciones recientes. Esta solución evita confusiones y garantiza que las empresas y usuarios no tomen acciones innecesarias ante falsos avisos de seguridad.

Enlace
Ver noticia

Microsoft soluciona fallo de copiar y pegar en Excel 2016 tras actualización de seguridad de septiembre 2026

Origen
Sergiu Gatlan

Fecha
2026-09-19T04:04:22.917717+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha corregido un problema conocido que impedía la función de copiar y pegar en Excel 2016 para algunos usuarios tras instalar la actualización de seguridad KB5002914 de septiembre de 2026. Esta solución mejora la productividad y la experiencia de los usuarios afectados, evitando interrupciones en el manejo de datos en entornos empresariales y personales.

Enlace
Ver noticia

MIND asegura 72 millones de dólares para su plataforma DLP potenciada con IA

Origen
Ionut Arghire

Fecha
2026-09-19T04:04:24.358185+00:00

Resumen
Según SecurityWeek, la empresa MIND ha conseguido una financiación de 72 millones de dólares para acelerar el desarrollo de su plataforma de prevención de pérdida de datos (DLP) basada en inteligencia artificial y ampliar su presencia en mercados empresariales clave. Esta inversión apunta a fortalecer la protección de datos sensibles en organizaciones mediante tecnologías avanzadas de IA.

Enlace
Ver noticia

Ensayo breve sobre sacos de huevos de calamar

Origen
Bruce Schneier

Fecha
2026-09-19T04:04:24.698196+00:00

Resumen
Bruce Schneier publica un ensayo corto sobre sacos de huevos de calamar, sin relación directa con ciberseguridad. Además, invita a discutir noticias de seguridad no cubiertas y recuerda la política de moderación del blog.

Enlace
Ver noticia

Resumen de temas variados en Security Weekly News: Bacteria, Spartans, IA descontrolada, Cisco, WordPress, Settra, Plugin4Shell y Josh Marpet

Origen
Security Weekly

Fecha
2026-09-19T04:04:25.416092+00:00

Resumen
Según Security Weekly, en el episodio 617 de Security Weekly News se abordan múltiples temas de ciberseguridad y tecnología, incluyendo amenazas biológicas, referencias históricas, comportamientos inesperados de inteligencia artificial, vulnerabilidades en Cisco y WordPress, así como análisis sobre Settra, la vulnerabilidad Plugin4Shell y aportes de Josh Marpet. La información es general y no específica sobre incidentes concretos ni impactos detallados.

Enlace
Ver noticia

Vectra AI lanza Ascent para abordar la nueva era de ataques impulsados por IA

Origen
Dark Reading

Fecha
2026-09-19T04:04:25.583452+00:00

Resumen
Según Dark Reading, Vectra AI ha lanzado Ascent, un programa que amplía su estrategia de socios para hacer frente a entornos de seguridad cada vez más complejos y al creciente uso de inteligencia artificial en ataques cibernéticos. Este programa busca ofrecer una mayor experiencia en IA, servicios y mejores resultados en seguridad, respondiendo a la demanda generada por la evolución de las amenazas basadas en IA.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email