📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 21 críticas, 17 altas, 9 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Kaspersky, Securelist, [email protected] (Chema Alonso)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

Vulnerabilidad en Google Gemini permite secuestrar el asistente de voz en Android mediante notificaciones maliciosas

Origen
The Hacker News

Fecha
2026-06-04T04:05:58.148762+00:00

Resumen
De acuerdo con The Hacker News, una única notificación maliciosa enviada a través de aplicaciones como WhatsApp, Slack, SMS, Signal, Instagram o Messenger puede secuestrar el asistente de voz Google Gemini en dispositivos Android. Esta vulnerabilidad permite al atacante abrir ventanas conectadas del usuario, falsificar mensajes de su jefe, forzar la entrada en llamadas Zoom o alterar silenciosamente la memoria a largo plazo del asistente sin necesidad de instalar aplicaciones maliciosas en el dispositivo.

Enlace
Ver noticia

Vulnerabilidad en apps Android de Microsoft 365 permite a cualquier aplicación robar tokens de cuenta

Origen
The Hacker News

Fecha
2026-06-04T04:05:59.069131+00:00

Resumen
Según The Hacker News, un fallo en varias aplicaciones Android de Microsoft 365 se debe a una bandera de desarrollo que quedó activada en las versiones de producción. Esta desactivó la verificación que limita el intercambio de tokens de cuenta solo a aplicaciones confiables de Microsoft. Como resultado, cualquier otra aplicación instalada en el mismo dispositivo puede solicitar y obtener el token del usuario conectado sin necesidad de contraseña, pantalla de inicio de sesión o permisos adicionales, permitiendo leer correos, abrir archivos, consultar el calendario y enviar mensajes en nombre del usuario.

Enlace
Ver noticia

Vulnerabilidad crítica RCE en Redis (CVE-2026-23479) descubierta tras 2 años sin parche

Origen
The Hacker News

Fecha
2026-06-04T04:05:59.280057+00:00

Resumen
Según The Hacker News, una herramienta autónoma de inteligencia artificial detectó una vulnerabilidad de ejecución remota de código (RCE) en Redis, identificada como CVE-2026-23479. Esta falla de tipo use-after-free en el código de cliente bloqueante permitía a un usuario autenticado ejecutar comandos arbitrarios en el sistema operativo que aloja la base de datos. Introducida en Redis 7.2.0, la vulnerabilidad permaneció sin ser detectada en todas las ramas estables hasta que fue corregida el 5 de mayo, permaneciendo activa durante más de dos años. Este hallazgo representa un riesgo significativo para empresas que utilizan Redis, ya que podría comprometer la seguridad de sus infraestructuras y datos.

Enlace
Ver noticia

Ataque de un clic en GitHub.dev permite robar tokens OAuth completos de GitHub

Origen
The Hacker News

Fecha
2026-06-04T04:05:59.448613+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado un ataque de un solo clic a través de Microsoft Visual Studio Code que permite a los atacantes robar tokens OAuth de GitHub. Este token puede otorgar acceso de lectura y escritura a los repositorios del usuario, incluyendo los privados, poniendo en riesgo la seguridad de proyectos y datos confidenciales almacenados en GitHub.

Enlace
Ver noticia

Estados Unidos sanciona a Nobitex, el mayor exchange de criptomonedas de Irán, por facilitar pagos vinculados a actividades terroristas

Origen
BleepingComputer, Bill Toulas

Fecha
2026-06-04T04:06:03.510842+00:00

Resumen
Según BleepingComputer y Bill Toulas, la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE.UU. ha impuesto sanciones a Nobitex, el mayor exchange de criptomonedas en Irán, por facilitar pagos relacionados con actividades terroristas, incluyendo transacciones vinculadas a ransomware. Esta medida afecta la capacidad de Nobitex para operar internacionalmente y busca cortar el financiamiento ilícito que puede impactar la seguridad de infraestructuras y empresas a nivel global.

Enlace
Ver noticia

CISA advierte sobre ciberataques dirigidos a sistemas de monitoreo de tanques de combustible

Origen
Múltiples fuentes: Lawrence Abrams, CISA, FBI, NSA, Departamento de Energía de EE.UU.

Fecha
2026-06-04T04:06:03.704973+00:00

Resumen
Según múltiples fuentes, incluyendo a Lawrence Abrams y agencias gubernamentales estadounidenses como CISA, FBI, NSA y el Departamento de Energía, se ha detectado una campaña de ciberataques que apunta a sistemas automáticos de medición de tanques (ATG) expuestos a internet. Estos sistemas son críticos para la monitorización de tanques de almacenamiento de combustible y líquidos en infraestructuras esenciales. Los ataques representan un riesgo significativo para la seguridad operativa y la integridad de infraestructuras críticas, pudiendo afectar el suministro y la gestión segura de combustibles.

Enlace
Ver noticia

Nuevo ataque DoS 'HTTP/2 Bomb' que derriba servidores web en menos de un minuto

Origen
Bill Toulas

Fecha
2026-06-04T04:06:03.924005+00:00

Resumen
Según Bill Toulas, se ha identificado un nuevo ataque de denegación de servicio (DoS) denominado HTTP/2 Bomb que puede ser lanzado desde una sola máquina para derribar servidores web en cuestión de segundos. Este ataque representa un riesgo significativo para la disponibilidad de servicios web, afectando tanto a empresas como a usuarios que dependen de estos servidores para sus operaciones e infraestructuras digitales.

Enlace
Ver noticia

CISA alerta sobre ataques activos que explotan vulnerabilidades en Linux y Android

Origen
Bill Toulas, múltiples fuentes

Fecha
2026-06-04T04:06:04.196506+00:00

Resumen
Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) y otras fuentes, se están detectando ataques activos que explotan vulnerabilidades en el kernel de Linux y el sistema operativo Android. Estas fallas permiten a los atacantes comprometer dispositivos y sistemas, afectando la seguridad de infraestructuras críticas, dispositivos móviles y servidores que utilizan estas plataformas. La alerta destaca la necesidad urgente de aplicar parches y actualizar sistemas para mitigar riesgos.

Enlace
Ver noticia

Acer trabaja para parchear vulnerabilidades zero-day de máxima severidad en routers Wave 7

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-04T04:06:04.726888+00:00

Resumen
Según BleepingComputer y reportado por Sergiu Gatlan, Acer está trabajando para solucionar dos vulnerabilidades zero-day de máxima severidad que afectan a sus routers de malla Wave 7. Estas fallas representan un riesgo crítico para la seguridad de las redes domésticas y empresariales que utilizan estos dispositivos, pudiendo permitir la ejecución remota de código malicioso o la interrupción del servicio, lo que impacta directamente en la integridad y disponibilidad de la infraestructura de red.

Enlace
Ver noticia

Vulnerabilidad zero-day en Visual Studio Code permite robar tokens de GitHub con un solo clic

Origen
Sergiu Gatlan

Fecha
2026-06-04T04:06:05.309507+00:00

Resumen
Según Sergiu Gatlan, se ha publicado código de explotación para una vulnerabilidad zero-day en Visual Studio Code que permite a los atacantes robar tokens de autenticación de GitHub engañando a los usuarios para que hagan clic en un enlace malicioso. Esta falla representa un riesgo significativo para desarrolladores y empresas que utilizan VS Code y GitHub, ya que compromete la seguridad de las credenciales y puede facilitar accesos no autorizados a repositorios y proyectos.

Enlace
Ver noticia

Operación de espionaje compromete cuenta de ejecutivo en bolsa global durante 150 días

Origen
Eduard Kovacs

Fecha
2026-06-04T04:06:06.03372+00:00

Resumen
Según SecurityWeek, atacantes mantuvieron acceso a la cuenta de correo electrónico de un alto ejecutivo de una bolsa global durante 150 días, logrando exfiltrar datos durante meses. Este incidente representa un riesgo significativo para la confidencialidad y seguridad de la información en infraestructuras financieras críticas.

Enlace
Ver noticia

Vulnerabilidad crítica en el kernel de Linux permite escalada de privilegios y escape de contenedores

Origen
Ionut Arghire

Fecha
2026-06-04T04:06:06.372993+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad de autenticación incorrecta en el kernel de Linux que está siendo explotada activamente. Esta falla permite a los atacantes escalar privilegios y escapar de entornos de contenedores, lo que representa un riesgo significativo para la seguridad de infraestructuras que dependen de Linux y tecnologías de contenedores.

Enlace
Ver noticia

Exploit 'HTTP/2 Bomb' deja servidores web fuera de servicio en segundos

Origen
Ionut Arghire

Fecha
2026-06-04T04:06:06.537163+00:00

Resumen
Según SecurityWeek, la configuración por defecto de HTTP/2 en servidores web principales es vulnerable a un ataque que combina una bomba de compresión con una técnica tipo Slowloris. Este exploit puede dejar los servidores web fuera de servicio en cuestión de segundos, afectando la disponibilidad de servicios en línea y poniendo en riesgo la infraestructura de TI de empresas y proveedores de servicios.

Enlace
Ver noticia

Grupos de espionaje vinculados a China intensifican ataques cibernéticos en América Latina

Origen
Múltiples fuentes: Robert Lemos, Dark Reading

Fecha
2026-06-04T04:06:07.755328+00:00

Resumen
Según Robert Lemos y Dark Reading, grupos de espionaje vinculados a China han llevado a cabo ataques cibernéticos contra al menos una docena de países en América Latina. Estos ataques se centran en la recopilación de información estratégica relacionada con el transporte marítimo, la producción de petróleo y otros intereses geopolíticos clave. La actividad representa un riesgo significativo para la seguridad de infraestructuras críticas y la estabilidad regional, afectando tanto a gobiernos como a sectores industriales estratégicos.

Enlace
Ver noticia

Error de programación expone cuentas de Microsoft 365 a toma de control masiva

Origen
Elizabeth Montalbano

Fecha
2026-06-04T04:06:08.164604+00:00

Resumen
Según Elizabeth Montalbano, un fallo en la configuración de seguridad deshabilitada en las versiones Android de aplicaciones clave como Word, PowerPoint y Excel permitió a atacantes robar credenciales y datos, facilitando la toma de control de cuentas de Microsoft 365. Esta vulnerabilidad afecta la autenticación y pone en riesgo la seguridad de usuarios y empresas que dependen de estas aplicaciones para su trabajo diario.

Enlace
Ver noticia

Campaña de correo electrónico prolongada compromete a una bolsa de valores global

Origen
Nate Nelson

Fecha
2026-06-04T04:06:08.555517+00:00

Resumen
Según Nate Nelson, un actor de amenazas logró acceso casi continuo al buzón de correo electrónico de un ejecutivo financiero influyente en una bolsa de valores global mediante el uso ingenioso de herramientas legítimas nativas de Windows. Esta campaña prolongada expone riesgos significativos para la confidencialidad y seguridad de la información en el sector financiero.

Enlace
Ver noticia

Vulnerabilidad crítica SSRF en Cisco Unified Communications Manager permite elevación de privilegios a root

Origen
Cisco Security Advisory

Fecha
2026-06-04T04:06:08.92924+00:00

Resumen
De acuerdo con Cisco Security Advisory, se ha identificado una vulnerabilidad crítica de Server-Side Request Forgery (SSRF) en Cisco Unified Communications Manager (Unified CM) y su edición Session Management (Unified CM SME). Esta falla, causada por una validación incorrecta de entradas en solicitudes HTTP específicas, permite a un atacante remoto y no autenticado enviar peticiones manipuladas que podrían escribir archivos en el sistema operativo subyacente. Esto posibilita una posterior elevación de privilegios hasta root. La explotación requiere que el servicio WebDialer esté habilitado, aunque este viene desactivado por defecto. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad y no existen soluciones alternativas efectivas.

Enlace
Ver noticia

Campaña Miasma: ataque masivo a la cadena de suministro npm compromete paquetes de Red Hat y roba credenciales

Origen
Microsoft Defender Security Research Team

Fecha
2026-06-04T04:06:09.26035+00:00

Resumen
Según Microsoft Defender Security Research Team, una campaña masiva de ataque a la cadena de suministro npm ha comprometido más de 90 versiones de paquetes @redhat-cloud-services. Este ataque infecta silenciosamente entornos CI/CD y sistemas de desarrolladores, robando credenciales de GitHub, plataformas en la nube y máquinas locales. El malware se propaga como un gusano al republicar paquetes confiables, poniendo en riesgo la seguridad de la información y la integridad de infraestructuras de desarrollo. Se recomienda a las organizaciones implementar medidas de protección específicas para mitigar este riesgo.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica de ejecución remota en el plugin Everest Forms Pro

Origen
István Márton, Wordfence

Fecha
2026-06-04T04:06:09.418885+00:00

Resumen
Según Wordfence e István Márton, se ha detectado una explotación activa de una vulnerabilidad crítica de ejecución remota en Everest Forms Pro, un plugin de WordPress con aproximadamente 4,000 instalaciones activas. Esta falla permite a atacantes ejecutar código arbitrario en los sistemas afectados, poniendo en riesgo la integridad y seguridad de sitios web que utilizan este plugin.

Enlace
Ver noticia

Vulnerabilidad crítica en el editor VSCode basado en navegador de GitHub permite robo de tokens OAuth

Origen
Múltiples fuentes: CSO Online, InfoWorld

Fecha
2026-06-04T04:06:09.571314+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad grave en el editor VSCode basado en navegador de GitHub (github.dev) que podría permitir a un atacante robar el token OAuth de un desarrollador. Este token no está limitado al repositorio activo, sino que otorga acceso completo a todos los repositorios a los que el usuario tiene permiso, lo que implica un riesgo significativo para la seguridad de código privado y proyectos empresariales. El investigador Ammar Askar demostró que un atacante podría instalar una extensión maliciosa mediante un Jupyter notebook para capturar el token y acceder a repositorios privados. Microsoft ha aplicado una solución temporal que añade una confirmación al abrir notebooks y refuerza la verificación de editores confiables, pero la vulnerabilidad también afecta a la versión de escritorio de VSCode, aunque con mayor dificultad de explotación. Este incidente pone en evidencia la necesidad de aplicar políticas estrictas de seguridad y cero confianza en entornos de desarrollo y alerta sobre la problemática relación entre investigadores y proveedores en la divulgación responsable de vulnerabilidades, dado que el investigador solo dio una hora de aviso a Microsoft debido a experiencias previas negativas. Expertos señalan que la falta de reconocimiento y la burocracia en la gestión de vulnerabilidades pueden perjudicar a las empresas y fomentar divulgaciones públicas que aumentan el riesgo para los usuarios.

Enlace
Ver noticia

Microsoft lanza Microsoft Execution Container para controlar la seguridad de agentes de IA autónomos y mejora su sistema MDASH para detección de vulnerabilidades

Origen
Múltiples fuentes: CSO Online, Microsoft Security Blog, GitHub, Windows Developer Blog

Fecha
2026-06-04T04:06:09.896951+00:00

Resumen
Según múltiples fuentes, Microsoft ha presentado en su conferencia Build 2026 una serie de iniciativas para mitigar riesgos de seguridad asociados a agentes de inteligencia artificial autónomos en entornos de desarrollo. Destaca Microsoft Execution Container (MXC), un sistema de contención en tiempo de ejecución que aísla y limita las acciones de agentes de IA, controlando accesos a archivos, redes, recursos y credenciales mediante políticas configurables. MXC soporta múltiples plataformas y ofrece diversos niveles de aislamiento, desde sandboxes nativos hasta máquinas virtuales completas. Además, Microsoft ha mejorado su sistema MDASH, que utiliza más de 100 agentes especializados para identificar vulnerabilidades y reducir falsos positivos, integrándose con Microsoft Defender para fortalecer la seguridad empresarial. También se han presentado dos proyectos open source, ASSERT y ACS, para evaluar y gobernar el comportamiento de agentes de IA mediante estándares portables. Estas herramientas buscan asegurar el ciclo de vida completo de los modelos de IA, desde el código generado hasta las acciones autónomas que ejecutan, reduciendo riesgos de exposición de datos, ejecución de código no autorizado y cumplimiento normativo.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

17

Campaña de malspam utiliza Google DoubleClick para distribuir el troyano de acceso remoto DesckVB RAT

Origen
The Hacker News

Fecha
2026-06-04T04:05:58.516271+00:00

Resumen
De acuerdo con The Hacker News, investigadores en ciberseguridad han detectado una nueva campaña de malspam que abusa del dominio DoubleClick de Google para evadir detección y distribuir el troyano de acceso remoto DesckVB RAT. La campaña redirige a las víctimas a través de DoubleClick, un dominio legítimo de Google que muchos sistemas de seguridad no bloquean, facilitando así la entrega del malware sin ser detectado inicialmente.

Enlace
Ver noticia

El estado fragmentado de la identidad empresarial moderna y la reducción de la superficie de ataque IAM mediante plataformas de visibilidad e inteligencia de identidad

Origen
The Hacker News

Fecha
2026-06-04T04:05:59.700297+00:00

Resumen
Según The Hacker News, la gestión de identidad y acceso (IAM) en las empresas está alcanzando un punto crítico debido a la fragmentación creciente de identidades entre miles de aplicaciones, equipos descentralizados, identidades de máquinas y sistemas autónomos. Esta fragmentación genera lo que denominan 'Materia Oscura de Identidad', actividades de identidad que escapan a la visibilidad de los sistemas centralizados de IAM, aumentando el riesgo de ataques. Se destaca la importancia de las plataformas de visibilidad e inteligencia de identidad (IVIP) para reducir la superficie de ataque y mejorar la seguridad de la información en las organizaciones.

Enlace
Ver noticia

Nuevo malware Argamal distribuido a través de juegos hentai infectados

Origen
Kaspersky, Securelist

Fecha
2026-06-04T04:06:00.288258+00:00

Resumen
Según Kaspersky y Securelist, se ha detectado un nuevo malware denominado Argamal RAT que se distribuye mediante juegos hentai infectados. Este malware permite a los atacantes tomar control remoto de los equipos afectados, representando un riesgo significativo para la seguridad de los usuarios que descargan este tipo de contenido. La amenaza afecta principalmente a usuarios finales y puede comprometer la integridad y confidencialidad de la información en los dispositivos infectados.

Enlace
Ver noticia

Ataques a la cadena de suministro: riesgos crecientes en el software de código abierto

Origen
Microsoft Threat Intelligence Podcast

Fecha
2026-06-04T04:06:02.510183+00:00

Resumen
Según Microsoft Threat Intelligence Podcast, expertos de Microsoft Security advierten sobre el aumento de ataques a la cadena de suministro en software de código abierto. Se destacan amenazas como paquetes maliciosos en NPM, ecosistemas de desarrolladores comprometidos, ataques generados por IA y riesgos derivados de dependencias de software. Estas tendencias están transformando la respuesta a incidentes en ciberseguridad, según la presentación realizada en BlueHat IL 2025.

Enlace
Ver noticia

Dashlane confirma robo de 20 bóvedas cifradas sin detalles clave

Origen
Dan Goodin, Ars Technica

Fecha
2026-06-04T04:06:02.941744+00:00

Resumen
Según Dan Goodin en Ars Technica, Dashlane ha emitido un aviso de seguridad poco claro informando del robo de 20 bóvedas cifradas de usuarios. La compañía no ha proporcionado detalles esenciales sobre el incidente ni sobre el alcance real del compromiso, manteniendo un silencio significativo. Esto genera incertidumbre sobre el impacto real para las empresas y usuarios afectados, así como sobre las posibles vulnerabilidades explotadas.

Enlace
Ver noticia

Expiración de certificados Secure Boot y su impacto en la seguridad de la infraestructura de red

Origen
Chris Garland

Fecha
2026-06-04T04:06:03.104538+00:00

Resumen
Según Eclypsium, en el podcast BTS #75, Paul Asadoorian junto a Chase Snyder y Vlad Babkin discuten la expiración de certificados Secure Boot, un factor crítico para la seguridad de arranque de sistemas. Se destaca que la explotación de vulnerabilidades ha superado el abuso de credenciales como principal causa de brechas, según el informe Verizon DBIR 2026. Además, se abordan técnicas de bypass de BitLocker y la creciente presión sobre la infraestructura en el borde de la red, lo que puede afectar la integridad y disponibilidad de sistemas empresariales y la protección de datos sensibles.

Enlace
Ver noticia

Grupo chino utiliza nuevo malware Atlas RAT en ciberataques contra Europa

Origen
BleepingComputer, Bill Toulas

Fecha
2026-06-04T04:06:03.336206+00:00

Resumen
Según BleepingComputer y reportado por Bill Toulas, un grupo de ciberdelincuentes de habla china ha ampliado su actividad maliciosa hacia Europa, desplegando un malware previamente no documentado conocido como Atlas RAT, que actúa como puerta trasera para comprometer sistemas. Este desarrollo representa un riesgo creciente para infraestructuras y organizaciones europeas, aumentando la amenaza de espionaje y robo de información sensible.

Enlace
Ver noticia

Exposición sin validar durante 345 días en un banco debido a pruebas de penetración limitadas

Origen
Sprocket Security

Fecha
2026-06-04T04:06:04.455364+00:00

Resumen
Según Sprocket Security, un banco estuvo expuesto a riesgos de seguridad durante aproximadamente 345 días sin validación efectiva debido a que las pruebas de penetración se limitaron a dos semanas. Este caso evidencia la necesidad crítica de implementar pruebas continuas para adaptarse a la evolución constante de las superficies de ataque y reducir la ventana de exposición real en infraestructuras financieras.

Enlace
Ver noticia

Google añade protección en Android contra llamadas fraudulentas con deepfake de IA

Origen
Sergiu Gatlan

Fecha
2026-06-04T04:06:05.120899+00:00

Resumen
Según Sergiu Gatlan, Google ha implementado una nueva función de seguridad en Android que detecta y señala llamadas telefónicas en las que estafadores utilizan inteligencia artificial para suplantar a contactos personales del usuario. Esta medida busca proteger a los usuarios de fraudes telefónicos sofisticados que emplean deepfakes de voz, mejorando la seguridad en las comunicaciones móviles.

Enlace
Ver noticia

Explotación de vulnerabilidades en plugins Kirki y Burst Statistics de WordPress permite elevación de privilegios y toma de control de sitios web

Origen
Ionut Arghire

Fecha
2026-06-04T04:06:05.649197+00:00

Resumen
Según SecurityWeek, actores maliciosos están aprovechando vulnerabilidades en los plugins Kirki y Burst Statistics para WordPress, lo que les permite elevar privilegios y comprometer sitios web. Esta amenaza afecta principalmente a administradores de sitios WordPress que utilizan estos plugins, poniendo en riesgo la integridad y disponibilidad de sus plataformas.

Enlace
Ver noticia

Brecha de datos en IMA Diligence Services afecta a 525,000 personas

Origen
Ionut Arghire

Fecha
2026-06-04T04:06:06.203187+00:00

Resumen
Según SecurityWeek, una brecha de datos en IMA Diligence Services ha comprometido la información personal de 525,000 personas. Los datos fueron robados de un servidor legado gestionado por un tercero, lo que expone a los afectados a riesgos de fraude y robo de identidad. Este incidente resalta la importancia de la gestión segura de datos incluso en infraestructuras heredadas y la necesidad de supervisión rigurosa de proveedores externos.

Enlace
Ver noticia

Pakistán espía al Ministerio de Finanzas afgano con Xeno RAT

Origen
Nate Nelson

Fecha
2026-06-04T04:06:07.297595+00:00

Resumen
Según Nate Nelson, se ha detectado una campaña de espionaje dirigida al Ministerio de Finanzas de Afganistán mediante el uso del malware Xeno RAT. A pesar de contar con una infraestructura digital ampliamente conectada, las tácticas, técnicas y procedimientos (TTPs) convencionales han sido suficientes para comprometer la ciberseguridad vulnerable de Afganistán, poniendo en riesgo la confidencialidad y la integridad de la información financiera crítica del país.

Enlace
Ver noticia

Ataques automatizados con IA para evadir sistemas EDR de Sophos, CrowdStrike y Windows Defender

Origen
Alexander Culafi

Fecha
2026-06-04T04:06:07.585496+00:00

Resumen
Según Alexander Culafi, se ha detectado el uso de scripts en Python que automatizan pruebas de evasión contra agentes de detección y respuesta en endpoints (EDR) de Sophos, CrowdStrike y Windows Defender. Esta técnica permite a los atacantes evaluar y mejorar la capacidad de su malware para evitar la detección, aumentando el riesgo para empresas y usuarios al dificultar la protección de sus sistemas y la seguridad de la información.

Enlace
Ver noticia

Vulnerabilidad de inyección de comandos en Google Gemini permite notificaciones maliciosas

Origen
Alexander Culafi

Fecha
2026-06-04T04:06:08.33427+00:00

Resumen
Según Alexander Culafi, se ha descubierto una vulnerabilidad de inyección de comandos en el asistente de voz Google Gemini que permite a los atacantes ocultar comandos maliciosos dentro de notificaciones. Esta falla facilita ataques de ingeniería social y puede comprometer la seguridad de los usuarios al ejecutar acciones no autorizadas a través del asistente.

Enlace
Ver noticia

Vulnerabilidad de Inclusión Remota de Archivos en Cisco Finesse (CVE-2026-20175)

Origen
Cisco Security Advisory

Fecha
2026-06-04T04:06:09.099968+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en Cisco Finesse que permite a un atacante remoto no autenticado cargar archivos arbitrarios desde ubicaciones remotas en una sesión activa del usuario. Esta falla se debe a una validación insuficiente de las entradas suministradas por el usuario en las solicitudes HTTP. Un atacante que conozca la dirección del dispositivo afectado podría engañar a un usuario para que haga clic en un enlace manipulado, lo que permitiría ejecutar ataques basados en navegador, ejecutar código script arbitrario en el contexto de la interfaz afectada o acceder a información sensible. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad y no existen soluciones alternativas disponibles.

Enlace
Ver noticia

DMARC, una defensa crítica contra la suplantación de identidad hecha con IA

Origen
Aldana Balmaceda

Fecha
2026-06-04T04:06:10.40619+00:00

Resumen
Según CyberSecurity News, la automatización y escalabilidad que ofrece la inteligencia artificial generativa ha incrementado significativamente la peligrosidad de los ataques de suplantación de identidad por correo electrónico, especialmente mediante el uso de dominios similares. En este contexto, la implementación de DMARC se presenta como una defensa esencial para proteger a las empresas y usuarios frente a estas amenazas, mejorando la seguridad de la información y la integridad de las comunicaciones electrónicas.

Enlace
Ver noticia

Ciberataques de phishing y compromiso de correos empresariales mediante cuentas comprometidas de Amazon SES

Origen
Kaspersky, CyberSecurity News

Fecha
2026-06-04T04:06:10.556662+00:00

Resumen
Según Kaspersky y reportado por CyberSecurity News, se han detectado campañas de phishing y ataques de compromiso de correos electrónicos empresariales (BEC) que utilizan cuentas comprometidas del servicio Amazon Simple Email Service (SES). Este servicio en la nube, empleado para envíos masivos de correos de marketing, notificaciones y transacciones críticas como restablecimientos de contraseñas, está siendo explotado para distribuir correos maliciosos. El impacto afecta directamente a empresas y usuarios, poniendo en riesgo la seguridad de la información y la integridad de las comunicaciones corporativas.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Webinar de HD Moore: Más allá del Zero-Day, visualiza tu red como un atacante

Origen
The Hacker News

Fecha
2026-06-04T04:05:58.846517+00:00

Resumen
Según The Hacker News, HD Moore, creador de Metasploit, advierte que las vulnerabilidades zero-day continúan apareciendo y que la inteligencia artificial está acelerando la creación de exploits más rápido que los parches. La estrategia tradicional de parchear todo a tiempo ya no es efectiva. Moore enfatiza que no se puede controlar qué vulnerabilidad será explotada, pero sí se puede controlar qué alcance tiene dentro de la red, destacando la importancia de diseñar la arquitectura de red pensando como un atacante para limitar el impacto de posibles brechas.

Enlace
Ver noticia

ISC Stormcast For Thursday, June 4th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-06-04T04:06:01.279197+00:00

Resumen
Según el SANS Internet Storm Center, el resumen diario de amenazas y eventos de ciberseguridad para el 4 de junio de 2026 destaca las tendencias actuales en ataques y vulnerabilidades detectadas en la red global. Este informe es fundamental para empresas y profesionales de la seguridad para anticipar y mitigar riesgos emergentes en infraestructuras críticas y sistemas de información.

Enlace
Ver noticia

Dragos adquiere la empresa de seguridad para dispositivos embebidos Phosphorus

Origen
Múltiples fuentes: The CyberWire, comunicado oficial Dragos

Fecha
2026-06-04T04:06:02.15572+00:00

Resumen
Según múltiples fuentes, Dragos ha adquirido la empresa Phosphorus, especializada en seguridad para dispositivos embebidos. Esta adquisición fortalece la capacidad de Dragos para proteger infraestructuras críticas y sistemas industriales frente a amenazas avanzadas, mejorando la seguridad operacional y la resiliencia de las empresas que dependen de dispositivos embebidos.

Enlace
Ver noticia

Desmantelamiento de nueve grupos criminales dedicados a la transmisión ilegal

Origen
Sergiu Gatlan

Fecha
2026-06-04T04:06:04.925624+00:00

Resumen
Según Sergiu Gatlan, agencias policiales europeas e internacionales han desmantelado nueve grupos criminales organizados y arrestado a 29 sospechosos en una operación contra la transmisión ilegal. Esta acción impacta directamente en la reducción de la piratería digital, protegiendo a empresas de contenidos y mejorando la seguridad en la distribución de medios digitales.

Enlace
Ver noticia

Evaluación y clasificación de la seguridad de 100 agentes de IA según AI Risk Quadrant

Origen
Kevin Townsend

Fecha
2026-06-04T04:06:05.807134+00:00

Resumen
Según SecurityWeek, el AI Risk Quadrant ha evaluado la seguridad de 100 agentes de inteligencia artificial basándose en tres factores clave: la vulnerabilidad a compromisos, el impacto potencial de una brecha y la fortaleza de sus defensas de seguridad. Este análisis es crucial para empresas y usuarios que dependen de agentes de IA, ya que identifica riesgos operativos y posibles vectores de ataque que podrían afectar la integridad y confidencialidad de la información manejada por estas tecnologías.

Enlace
Ver noticia

Microsoft intenta calmar temores legales tras críticas por divulgación de vulnerabilidades zero-day

Origen
Eduard Kovacs

Fecha
2026-06-04T04:06:06.690654+00:00

Resumen
Según SecurityWeek, Microsoft ha respondido a las críticas generadas por sus amenazas de acciones legales contra investigadores que divulgan públicamente vulnerabilidades zero-day. La compañía busca reducir la preocupación en la comunidad de seguridad sobre posibles represalias legales, intentando equilibrar la protección de sus productos con la colaboración con investigadores.

Enlace
Ver noticia

Las tarifas de seguros cibernéticos bajan, pero las exclusiones se amplían

Origen
Rob Wright

Fecha
2026-06-04T04:06:07.985312+00:00

Resumen
Según Rob Wright, las tarifas de los seguros cibernéticos están disminuyendo lentamente, pero las pólizas están ampliando las exclusiones, especialmente en ataques de ingeniería social como ClickFix. Esto implica que algunas coberturas podrían no proteger adecuadamente a las empresas frente a este tipo de amenazas, afectando la gestión del riesgo y la seguridad financiera de las organizaciones.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting en Cisco Webex Meetings (CVE-2026-20233)

Origen
Cisco Security Advisory

Fecha
2026-06-04T04:06:08.740609+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz web de Cisco Webex Meetings que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el navegador de la víctima o acceder a información sensible basada en el navegador. Esta vulnerabilidad se debía a una validación insuficiente de la entrada de usuario y podía ser explotada mediante la inducción a un usuario para que siguiera un enlace malicioso. Cisco ha corregido esta vulnerabilidad en el servicio Webex Meetings y no se requiere ninguna acción por parte de los clientes ni actualizaciones en dispositivos locales. No existen soluciones alternativas para esta vulnerabilidad. El impacto de seguridad se considera medio.

Enlace
Ver noticia

El cómputo en la nube enfrenta un punto de inflexión por la IA y nuevas amenazas

Origen
CSO Online

Fecha
2026-06-04T04:06:09.744418+00:00

Resumen
Según CSO Online, el cómputo en la nube está en un momento crítico debido al alto coste y la sensibilidad de los datos en cargas de trabajo de inteligencia artificial, lo que incrementa el interés por las nubes privadas. Además, la aparición de neoclouds y nubes soberanas está transformando el panorama de proveedores. A esto se suman nuevas ciberamenazas, cambios en los requisitos de computación y una mayor complejidad en la gestión, complicando la estrategia en la nube para empresas y usuarios.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

CONVEX 2026: evento unificado de ciberseguridad, hacking e inteligencia artificial en Madrid

Origen
[email protected] (Chema Alonso)

Fecha
2026-06-04T04:06:01.115933+00:00

Resumen
Según Chema Alonso, el evento CONVEX 2026 reunirá los días 17 y 18 de junio en Kinépolis Madrid tres conferencias de referencia: DotNetConference, Singularity Tech Day y Global Software Architecture Summit. El congreso contará con keynotes de expertos como David Carmona y el propio Chema Alonso, quien abordará temas de ciberseguridad, hacking e inteligencia artificial. Habrá tres tracks paralelos con ponentes destacados y se entregarán 100 Tempos a los asistentes, además de ofrecer un 40% de descuento en entradas mediante códigos canjeables en MyPublicInbox. Este será, salvo cambios, el último evento de Chema Alonso en España antes del verano.

Enlace
Ver noticia

Análisis sobre el uso de SOAP en aplicaciones empresariales y sus complejidades

Origen
ISC SANS

Fecha
2026-06-04T04:06:01.488948+00:00

Resumen
Según ISC SANS, las aplicaciones empresariales continúan utilizando estándares complejos como SOAP para servicios web, destacando que aunque SOAP ofrece una interoperabilidad extensa gracias a sus estándares estrictos, presenta desventajas significativas. Principalmente, SOAP no aprovecha completamente HTTP, lo que añade complejidad innecesaria. Además, se señala una tendencia preocupante en desarrolladores actuales que no siguen la documentación ni valoran el diseño cuidadoso del sistema, optando por soluciones rápidas y poco estructuradas.

Enlace
Ver noticia

El papel creciente de los MSP en la seguridad cibernética para pymes

Origen
The CyberWire

Fecha
2026-06-04T04:06:01.975236+00:00

Resumen
Según The CyberWire, Benjamin Morrell, vicepresidente de estrategia de seguridad en Coro, analiza los retos de ciberseguridad que enfrentan las pequeñas y medianas empresas (pymes) y los proveedores de servicios gestionados (MSP) que las apoyan. Destaca los riesgos derivados de pilas de seguridad fragmentadas y cómo la inteligencia artificial está transformando tanto las estrategias de ataque como de defensa. Morrell subraya la necesidad de que los MSPs evolucionen de gestionar herramientas a ofrecer resultados de seguridad que permitan a sus clientes crecer con confianza.

Enlace
Ver noticia

Investigación en Seguridad de IA con John Zenick de Harmonic Security

Origen
The CyberWire

Fecha
2026-06-04T04:06:02.686404+00:00

Resumen
Según The CyberWire, John Zenick, investigador en seguridad de IA en Harmonic Security y docente en Harvard, comparte su experiencia desde sus inicios modificando una Nintendo Wii hasta su trabajo actual. Explica cómo la IA sombra se manifiesta en las organizaciones, por qué bloquearla suele ser ineficaz y dónde reside el verdadero riesgo para los datos. Además, presenta un dispositivo portátil que ejecuta un modelo de lenguaje local sin conexión a internet, subrayando que proteger los procesos puede ser tan crucial como proteger los datos.

Enlace
Ver noticia

Coralogix recauda 200 millones de dólares con una valoración de 1.600 millones para escalar su plataforma de observabilidad con IA

Origen
Eduard Kovacs

Fecha
2026-06-04T04:06:05.479508+00:00

Resumen
Según SecurityWeek, Coralogix ha recaudado 200 millones de dólares con una valoración de 1.600 millones para expandir su plataforma integral de observabilidad que unifica logs, métricas, trazas, seguridad y observabilidad basada en inteligencia artificial. Esta inversión permitirá mejorar la capacidad de monitoreo y análisis en entornos empresariales, fortaleciendo la seguridad y la gestión operativa de infraestructuras TI.

Enlace
Ver noticia

Uso de IA para descifrar cifrados medievales

Origen
Bruce Schneier

Fecha
2026-06-04T04:06:06.857635+00:00

Resumen
Según Bruce Schneier, investigadores están aplicando algoritmos de aprendizaje automático para descifrar cifrados históricos realizados a mano en la Edad Media. Esta técnica permite revelar secretos de documentos antiguos que antes eran inaccesibles, lo que puede impactar en el estudio histórico y la preservación de información valiosa.

Enlace
Ver noticia

El índice Security Weekly alcanza un máximo histórico tras la adquisición de CyberArk y la inclusión de 24 compañías líderes

Origen
Business Security Weekly

Fecha
2026-06-04T04:06:07.052915+00:00

Resumen
Según Business Security Weekly, el índice Security Weekly ha alcanzado un máximo histórico en paralelo con el NASDAQ, tras la adquisición de CyberArk. El índice ahora incluye 24 empresas destacadas del sector de ciberseguridad como Palo Alto Networks, Fortinet, Crowdstrike y SentinelOne, reflejando la consolidación y crecimiento del mercado. Además, Joshua Gould, CEO de thebigword, analiza en una entrevista los retos y estrategias para escalar una empresa de ciberseguridad hasta los 100 millones de dólares y salir a bolsa, aportando perspectivas valiosas para fundadores y profesionales del sector.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email