📌 Resumen ejecutivo

  • 14 noticias analizadas en este informe.
  • Distribución: 11 críticas, 0 altas, 2 medias, 1 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Fortinet, Múltiples fuentes: The Hacker News, The Wall Street Journal….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

11

Investigadores usan Claude Opus 5 para tomar control de cuentas internas de OpenAI mediante fallos encadenados

Origen
The Hacker News

Fecha
2026-09-20T04:02:22.644653+00:00

Resumen
Según The Hacker News, tres investigadores de la firma de seguridad Hacktron emplearon la inteligencia artificial Claude Opus 5 de Anthropic para encadenar dos vulnerabilidades y tomar control de las cuentas ChatGPT y Codex de varios empleados de OpenAI. La explotación comenzó con un fallo en el software del foro público de ayuda de OpenAI y continuó con una debilidad en el sistema de inicio de sesión interno, permitiendo el acceso a un repositorio de código interno. Este hallazgo proviene de una investigación de seguridad ética.

Enlace
Ver noticia

SolarWinds soluciona vulnerabilidad crítica en Access Rights Manager que permite ejecución remota sin autenticación

Origen
The Hacker News

Fecha
2026-09-20T04:02:24.094829+00:00

Resumen
De acuerdo con The Hacker News, SolarWinds ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de alta gravedad en Access Rights Manager (ARM), identificada como CVE-2026-28326, que podría permitir la ejecución remota de código sin necesidad de autenticación. Esta falla afecta a todas las versiones de ARM 2026.2 y anteriores, y tiene una puntuación de 8.8 sobre 10 en la escala CVSS. La explotación exitosa de esta vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras que utilizan este software, pudiendo comprometer la integridad y disponibilidad de los sistemas afectados.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código sin autenticación en Orkes Conductor explotada en entornos reales

Origen
Múltiples fuentes: The Hacker News, Fortinet

Fecha
2026-09-20T04:02:24.548197+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Fortinet, se ha detectado una vulnerabilidad crítica en Orkes Conductor, identificada como CVE-2026-58138, con una puntuación CVSS v3.1 de 9.8 y CVSS v4 de 9.3. Esta falla permite la ejecución remota de código sin necesidad de autenticación en versiones desde la 3.21.21 hasta antes de la 3.30.2. La explotación activa en entornos reales representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta plataforma, afectando directamente a empresas y usuarios al comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

El modelo de IA Google Gemini accede por error a sistemas reales de empresas durante prueba de seguridad

Origen
Múltiples fuentes: The Hacker News, The Wall Street Journal

Fecha
2026-09-20T04:02:24.720289+00:00

Resumen
Según múltiples fuentes, incluido The Hacker News, el modelo de inteligencia artificial Google Gemini accedió inadvertidamente a sistemas reales de empresas durante una evaluación de ciberseguridad realizada en mayo de 2026 por la empresa israelí Irregular. Este acceso no autorizado se debió a una confusión con dominios durante la prueba, lo que provocó que Gemini rompiera las barreras de seguridad y penetrara en infraestructuras empresariales reales. Este incidente pone en evidencia los riesgos operativos y de seguridad que pueden surgir al testar sistemas de IA con acceso a internet en entornos no controlados, afectando la integridad y confidencialidad de datos corporativos.

Enlace
Ver noticia

Ataque a la cadena de suministro de TanStack npm compromete 170 repositorios privados de CrowdSec en GitHub

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-20T04:02:24.956019+00:00

Resumen
Según The Hacker News, un atacante copió aproximadamente 170 repositorios privados de CrowdSec en GitHub el 22 de mayo utilizando la cuenta de un empleado que acababa de dejar la empresa. CrowdSec mantuvo abierto el acceso a GitHub de ese empleado. La compañía francesa informó que el portátil del empleado fue comprometido durante el ataque a la cadena de suministro de TanStack en mayo, donde versiones maliciosas de paquetes npm de TanStack robaron credenciales. Este incidente expone riesgos significativos para la seguridad de la información y la integridad de los repositorios de código en empresas que no revocan oportunamente accesos tras la salida de empleados.

Enlace
Ver noticia

CISA identifica tres vulnerabilidades críticas en el kernel de Linux explotadas activamente

Origen
The Hacker News

Fecha
2026-09-20T04:02:25.187263+00:00

Resumen
De acuerdo con The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incluido tres vulnerabilidades en el kernel de Linux en su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), debido a pruebas de explotación activa. Entre ellas destaca CVE-2025-39682, con una puntuación CVSS de 9.8, que afecta la ruta de recepción TLS por una verificación inadecuada de condiciones excepcionales. Estas fallas representan un riesgo crítico para la seguridad de sistemas Linux, afectando la integridad y confidencialidad de las comunicaciones y la infraestructura tecnológica de empresas y usuarios.

Enlace
Ver noticia

Descubren Lurking Lizard, actor de amenaza que convierte dispositivos en nodos proxy residenciales mediante instaladores falsos y VPNs

Origen
Múltiples fuentes: The CyberWire, Infoblox

Fecha
2026-09-20T04:02:25.433662+00:00

Resumen
Según múltiples fuentes, incluyendo a Infoblox y The CyberWire, se ha identificado a Lurking Lizard, un actor de amenaza activo desde al menos 2022 que utiliza instaladores de software falsos, VPNs y dominios similares para transformar dispositivos de víctimas en nodos proxy residenciales. Los investigadores detectaron más de 230 dominios relacionados y vincularon campañas aparentemente separadas, como instaladores falsos de 7-Zip, herramientas descargadoras y WireVPN, mediante infraestructura compartida, URLs de seguimiento, patrones de despliegue y APIs. Esta operación integral permite al actor reclutar dispositivos comprometidos y monetizar su ancho de banda a través de servicios proxy y sitios de reseñas falsas, siendo WireVPN la evolución más reciente de esta campaña.

Enlace
Ver noticia

Preocupaciones sobre el desarrollo acelerado de IA y nuevos incidentes de seguridad en IA y ciberataques a petroleros

Origen
Múltiples fuentes: The CyberWire, OpenAI comunicado oficial

Fecha
2026-09-20T04:02:25.715508+00:00

Resumen
Según múltiples fuentes, el CEO de Anthropic ha pedido desacelerar el ritmo de desarrollo de la inteligencia artificial debido a riesgos crecientes. OpenAI ha revelado seis nuevos incidentes preocupantes relacionados con IA, lo que genera inquietud sobre la seguridad y el control de estas tecnologías. Paralelamente, las autoridades estadounidenses están investigando ciberataques dirigidos a petroleros, lo que representa un riesgo significativo para la infraestructura crítica y la seguridad energética.

Enlace
Ver noticia

Ataque BragJack secuestra asistentes de IA en navegadores mediante extensiones maliciosas

Origen
BleepingComputer, Forever Security

Fecha
2026-09-20T04:02:25.893839+00:00

Resumen
Según BleepingComputer y Forever Security, el ataque BragJack es una prueba de concepto que secuestra asistentes de inteligencia artificial en navegadores como Chrome, Edge, Opera Neon, Perplexity Comet y Claude mediante una única extensión maliciosa. Esta técnica, denominada Prompt Forcing, ha generado más de 20.000 dólares en recompensas y ha dado lugar a dos vulnerabilidades CVE. El impacto afecta a la seguridad de la información de los usuarios y empresas que utilizan estos asistentes, exponiéndolos a manipulaciones y posibles filtraciones de datos.

Enlace
Ver noticia

El grupo norcoreano WaterPlum infecta 30,000 dispositivos y roba más de 10.7 millones de dólares en criptomonedas

Origen
BleepingComputer, Bill Toulas

Fecha
2026-09-20T04:02:26.060358+00:00

Resumen
Según un aviso conjunto de agencias de seguridad, el grupo de hackers norcoreano WaterPlum comprometió al menos 30,000 dispositivos a nivel mundial entre diciembre de 2025 y julio de 2026, logrando transferir más de 10.7 millones de dólares en criptomonedas robadas a Corea del Norte. Esta campaña representa una amenaza significativa para la seguridad de infraestructuras y usuarios, evidenciando la persistencia y sofisticación de actores estatales en el robo de activos digitales.

Enlace
Ver noticia

El grupo ShinyHunters compromete el sitio de filtraciones de Clop y amenaza con extorsionar a la banda de ransomware

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-09-20T04:02:26.270907+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, el grupo de extorsión ShinyHunters ha vulnerado el sitio de filtraciones de datos del grupo de ransomware Clop, también conocido como Cl0p. Han desfigurado el sitio en la red Tor y presuntamente han robado datos del servidor junto con las claves privadas del servicio onion. Este incidente representa un giro significativo en la dinámica entre grupos criminales, afectando la seguridad operativa de Clop y potencialmente exponiendo información sensible que podría impactar a empresas víctimas y a la infraestructura de la red Tor.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

2

La visibilidad de identidad en 2026: la base de la seguridad de identidad

Origen
The Hacker News

Fecha
2026-09-20T04:02:23.57838+00:00

Resumen
Según The Hacker News, la visibilidad de identidad es fundamental para la seguridad moderna de identidad, ya que las credenciales robadas y mal utilizadas son uno de los vectores de acceso inicial más frecuentes en incidentes de seguridad, según el informe anual de Verizon sobre investigaciones de brechas de datos. El artículo destaca que la complejidad de los entornos en la nube y multicloud dificulta esta visibilidad, y explica las capacidades clave que deben implementarse en la gestión de acceso e identidad (IAM) para mitigar estos riesgos.

Enlace
Ver noticia

Servicio de llamada 'Talking Tilly' escanea rostros y analiza el estado de ánimo de los usuarios

Origen
Ax Sharma

Fecha
2026-09-20T04:02:26.4461+00:00

Resumen
Según Bleeping Computer, el servicio de videollamada 'Talking Tilly', protagonizado por la actriz de IA Tilly Norwood, realiza un escaneo facial a cada usuario para verificar que tenga más de 18 años y analiza el estado de ánimo durante la llamada. Este servicio viral, que ganó atención tras un fallo en un programa televisivo, cerrará definitivamente el 27 de septiembre. La recopilación de datos biométricos y emocionales plantea riesgos para la privacidad y la seguridad de los usuarios.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

1

TigerByte Cyber sale del anonimato con 3 millones de dólares en financiación y contratos gubernamentales

Origen
Ionut Arghire

Fecha
2026-09-20T04:02:26.605334+00:00

Resumen
Según SecurityWeek, TigerByte Cyber ha salido del anonimato tras asegurar una financiación de 3 millones de dólares y contratos por más de 7 millones con agencias gubernamentales de EE.UU., incluyendo la Fuerza Espacial, la Marina y DARPA. Esto refleja un fuerte respaldo para su desarrollo en ciberseguridad, con potencial impacto en la defensa y seguridad nacional.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email