📌 Resumen ejecutivo
- 53 noticias analizadas en este informe.
- Distribución: 26 críticas, 16 altas, 6 medias, 5 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: [email protected] (The Hacker News), RyotaK of GMO, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
26
Vulnerabilidad crítica en Claude Code GitHub Action permite secuestrar repositorios con un solo issue abierto
Acceso no autorizado al modelo de IA Claude Mythos de Anthropic en redes de defensa
Campaña maliciosa Operation FlutterBridge propaga puerta trasera FlutterShell en macOS mediante anuncios maliciosos en Google y YouTube
Operación masiva de sitios falsos que imitan herramientas de código abierto para distribuir malware mediante TDS
Ataque de espionaje a ejecutivo de bolsa mediante acceso prolongado a su buzón Outlook
El Departamento de Justicia de EE.UU. desmantela redes de fraude criptográfico en el Sudeste Asiático y congela 3.8 millones de dólares en activos
Advertencia conjunta de los Five Eyes sobre China y vulnerabilidad crítica parcheada en Cisco Unified Communications Manager
Alianza Five Eyes emite alerta sobre operaciones de inteligencia chinas y Cisco corrige vulnerabilidad crítica en Unified CM
Grupo Silent Ransom intensifica extorsiones combinando phishing, llamadas falsas de soporte y ataques presenciales con dispositivos maliciosos
Campaña Magecart utiliza la infraestructura de Stripe para alojar malware y datos robados de tarjetas de crédito
Brecha de datos en DentaQuest expone información de 2.6 millones de cuentas
Brecha en la aplicación de auto-registro del Programa Mundial de Alimentos afecta a 600,000 hogares en Gaza
Nuevo malware IronWorm infecta 36 paquetes en ataque a la cadena de suministro de npm
Vulnerabilidad crítica en Cisco Unified Communications Manager permite escalada a root
Vulnerabilidad en extensión Mirasvit permite ejecución remota de código en servidores Magento
Vulnerabilidad crítica en Cisco Unified CM con PoC disponible para ataques SSRF sin autenticación
Vulnerabilidad en VS Code permite robo de token de GitHub con un solo clic
Hackers explotan chatbot de IA de Meta para secuestrar cuentas de Instagram
Modelos de IA de código abierto permiten crear gusanos informáticos auto-replicantes sin necesidad de vulnerabilidades zero-day
Múltiples vulnerabilidades y amenazas en firmware, dispositivos de red y software según Security Weekly
Campaña IronWorm escrita en Rust compromete la cadena de suministro de NPM
Gartner alerta sobre 4 amenazas críticas donde los atacantes tienen ventaja
Vulnerabilidad de escalada de privilegios autenticada en Cisco Catalyst SD-WAN Manager (CVE-2026-20245)
Vulnerabilidad crítica en HTTP/2 permite ataques DoS mediante abuso de compresión de cabeceras
Expansión y riesgos de las herramientas de IA avanzada para descubrimiento de vulnerabilidades: 'El hijo de Mythos'
⚠️ Prioridad 2 (Alta)
16
El grupo chino TA4922 amplía ataques de phishing a Reino Unido, Alemania, Italia y Sudáfrica
La UE multa a Temu con 200 millones de euros por incumplimiento del Reglamento de Servicios Digitales
Florida presenta demanda contra OpenAI y Sam Altman por priorizar beneficios sobre seguridad
Ataques masivos permitieron descargar bóvedas de contraseñas cifradas en Dashlane
Compromiso de Hola Browser para Windows para distribuir criptominero
Los hackers explotan las brechas en los programas de gestión de vulnerabilidades: análisis del modus operandi
Autoridades francesas y españolas desmantelan mercado online de documentos de identidad falsos usados por redes de tráfico de migrantes
Secuestran el asistente de voz Gemini mediante notificaciones de mensajería
Grupo chino de ciberdelincuencia TA4922 destaca por ritmo récord en campañas maliciosas
Desarticulación de infraestructura de estafadores en el Sudeste Asiático afecta a más de 1,4 millones de cuentas
El grupo Pink utiliza llamadas falsas a helpdesk para robar credenciales
Condena y multa de £118,000 a dúo que vendió datos de víctimas de accidentes de coche
El grupo chino TA4922 amplía sus ataques cibernéticos a nivel global
Actualización de la taxonomía de modos de fallo en sistemas de IA agentica tras un año de red teaming
Informe semanal de vulnerabilidades de WordPress: 277 vulnerabilidades en plugins y temas reportadas
OpenAI propone evaluaciones federales obligatorias para modelos avanzados de IA sin otorgar poder de aprobación a reguladores
ℹ️ Prioridad 3 (Media)
6
ISC Stormcast para viernes 5 de junio de 2026
Microsoft soluciona instalación inesperada de actualizaciones de drivers en Windows causada por un problema de caché
Offroad emerge con 7 millones de dólares para abordar el riesgo de identidad empresarial
Willow lanza plataforma para asegurar agentes autónomos de IA tras levantar 7 millones de dólares
Bugcrowd lanza opción de residencia de datos en la UE para necesidades de soberanía de datos
Informe Trimestral de Inteligencia sobre Amenazas en WordPress – Q1 2026
🗂️ Prioridad 4 (Baja / No relevante)
5
Microsoft mantiene Coreutils para Windows
Desafíos de la velocidad en ciberseguridad y gestión de riesgos con IA según Jason Kikta de Automox
La estrategia de IA empresarial aún no está generando retorno de inversión
Brave Software lanza Brave Origin, una versión de navegador minimalista y de pago sin funciones de monetización
Webinar sobre riesgos de terceros: dónde fallan los programas y cómo responder
Resumen generado automáticamente. Uso interno.


