📌 Resumen ejecutivo
- 54 noticias analizadas en este informe.
- Distribución: 21 críticas, 17 altas, 9 medias, 7 bajas/no relevantes.
- Fuentes principales: The Hacker News, Kaspersky, Securelist, [email protected] (Chema Alonso)….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
21
Vulnerabilidad en apps Android de Microsoft 365 permite a cualquier aplicación robar tokens de cuenta
Vulnerabilidad crítica RCE en Redis (CVE-2026-23479) descubierta tras 2 años sin parche
Ataque de un clic en GitHub.dev permite robar tokens OAuth completos de GitHub
Estados Unidos sanciona a Nobitex, el mayor exchange de criptomonedas de Irán, por facilitar pagos vinculados a actividades terroristas
CISA advierte sobre ciberataques dirigidos a sistemas de monitoreo de tanques de combustible
Nuevo ataque DoS 'HTTP/2 Bomb' que derriba servidores web en menos de un minuto
CISA alerta sobre ataques activos que explotan vulnerabilidades en Linux y Android
Acer trabaja para parchear vulnerabilidades zero-day de máxima severidad en routers Wave 7
Vulnerabilidad zero-day en Visual Studio Code permite robar tokens de GitHub con un solo clic
Operación de espionaje compromete cuenta de ejecutivo en bolsa global durante 150 días
Vulnerabilidad crítica en el kernel de Linux permite escalada de privilegios y escape de contenedores
Exploit 'HTTP/2 Bomb' deja servidores web fuera de servicio en segundos
Grupos de espionaje vinculados a China intensifican ataques cibernéticos en América Latina
Error de programación expone cuentas de Microsoft 365 a toma de control masiva
Campaña de correo electrónico prolongada compromete a una bolsa de valores global
Vulnerabilidad crítica SSRF en Cisco Unified Communications Manager permite elevación de privilegios a root
Campaña Miasma: ataque masivo a la cadena de suministro npm compromete paquetes de Red Hat y roba credenciales
Explotación activa de vulnerabilidad crítica de ejecución remota en el plugin Everest Forms Pro
Vulnerabilidad crítica en el editor VSCode basado en navegador de GitHub permite robo de tokens OAuth
Microsoft lanza Microsoft Execution Container para controlar la seguridad de agentes de IA autónomos y mejora su sistema MDASH para detección de vulnerabilidades
⚠️ Prioridad 2 (Alta)
17
Campaña de malspam utiliza Google DoubleClick para distribuir el troyano de acceso remoto DesckVB RAT
El estado fragmentado de la identidad empresarial moderna y la reducción de la superficie de ataque IAM mediante plataformas de visibilidad e inteligencia de identidad
Nuevo malware Argamal distribuido a través de juegos hentai infectados
Ataques a la cadena de suministro: riesgos crecientes en el software de código abierto
Dashlane confirma robo de 20 bóvedas cifradas sin detalles clave
Expiración de certificados Secure Boot y su impacto en la seguridad de la infraestructura de red
Grupo chino utiliza nuevo malware Atlas RAT en ciberataques contra Europa
Exposición sin validar durante 345 días en un banco debido a pruebas de penetración limitadas
Google añade protección en Android contra llamadas fraudulentas con deepfake de IA
Explotación de vulnerabilidades en plugins Kirki y Burst Statistics de WordPress permite elevación de privilegios y toma de control de sitios web
Brecha de datos en IMA Diligence Services afecta a 525,000 personas
Pakistán espía al Ministerio de Finanzas afgano con Xeno RAT
Ataques automatizados con IA para evadir sistemas EDR de Sophos, CrowdStrike y Windows Defender
Vulnerabilidad de inyección de comandos en Google Gemini permite notificaciones maliciosas
Vulnerabilidad de Inclusión Remota de Archivos en Cisco Finesse (CVE-2026-20175)
DMARC, una defensa crítica contra la suplantación de identidad hecha con IA
Ciberataques de phishing y compromiso de correos empresariales mediante cuentas comprometidas de Amazon SES
ℹ️ Prioridad 3 (Media)
9
Webinar de HD Moore: Más allá del Zero-Day, visualiza tu red como un atacante
ISC Stormcast For Thursday, June 4th, 2026
Dragos adquiere la empresa de seguridad para dispositivos embebidos Phosphorus
Desmantelamiento de nueve grupos criminales dedicados a la transmisión ilegal
Evaluación y clasificación de la seguridad de 100 agentes de IA según AI Risk Quadrant
Microsoft intenta calmar temores legales tras críticas por divulgación de vulnerabilidades zero-day
Las tarifas de seguros cibernéticos bajan, pero las exclusiones se amplían
Vulnerabilidad de Cross-Site Scripting en Cisco Webex Meetings (CVE-2026-20233)
El cómputo en la nube enfrenta un punto de inflexión por la IA y nuevas amenazas
🗂️ Prioridad 4 (Baja / No relevante)
7
CONVEX 2026: evento unificado de ciberseguridad, hacking e inteligencia artificial en Madrid
Análisis sobre el uso de SOAP en aplicaciones empresariales y sus complejidades
El papel creciente de los MSP en la seguridad cibernética para pymes
Investigación en Seguridad de IA con John Zenick de Harmonic Security
Coralogix recauda 200 millones de dólares con una valoración de 1.600 millones para escalar su plataforma de observabilidad con IA
Uso de IA para descifrar cifrados medievales
El índice Security Weekly alcanza un máximo histórico tras la adquisición de CyberArk y la inclusión de 24 compañías líderes
Resumen generado automáticamente. Uso interno.


