📌 Resumen ejecutivo
- 62 noticias analizadas en este informe.
- Distribución: 33 críticas, 19 altas, 9 medias, 1 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, ANY.RUN, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
33
Vulnerabilidad en n8n permite a atacantes iniciar sesión como usuarios de otro emisor de tokens
Nuevo malware ClickLock para macOS que fuerza a las víctimas a entregar su contraseña matando aplicaciones repetidamente
Más de 20 sitios web gubernamentales brasileños secuestrados para distribuir malware en campaña PhantomEnigma
Nuevo ataque de inyección de datos en agentes de IA puede provocar clics erróneos o ejecución de comandos maliciosos
Reaparición del malware Daxin y nueva puerta trasera Stupig en empresa manufacturera de Taiwán
Vulnerabilidad sin parche en aspiradoras Shark permite control remoto y robo de datos en toda una región AWS
Zoom parchea vulnerabilidad crítica en Windows que podría permitir la toma de control de cuentas
Ataques activos a SharePoint y nuevas amenazas en ciberseguridad con impacto global
CISA advierte sobre vulnerabilidades activamente explotadas en SharePoint y surge nueva familia de ransomware sigiloso
Debate sobre gestión de vulnerabilidades y riesgos en la cadena de suministro de software con foco en vulnerabilidad crítica en Ubiquiti UniFi Connect
Nuevo malware ClickLock para macOS obliga a usuarios a revelar su contraseña de inicio de sesión
Ataque ransomware a Fairlife de Coca-Cola detiene producción láctea en EE.UU.
Nuevo framework malicioso OkoBot despliega más de 20 cargas para robar datos y criptomonedas
Dos miembros principales de Scattered Spider condenados a cinco años y medio por hackeo a Transport for London
CISA ordena a agencias federales parchear vulnerabilidad crítica explotada activamente en Oracle E-Business Suite
Grupo ruso UAT-11795 distribuye malware Starland RAT mediante versiones trojanizadas de WebEx y Zoom
Nuevo ransomware Spirals cifra redes corporativas en menos de 24 horas
Splunk y Zoom parchean vulnerabilidades críticas que permiten acceso a credenciales y toma de control de cuentas
F5 corrige múltiples vulnerabilidades en NGINX y BIG-IP
Vulnerabilidad en antiguos UEFI Shims permite bypass de Secure Boot en sistemas firmados por Microsoft
Campaña Nightmare Eclipse lanza el exploit zero-day 'LegacyHive' para Windows
Condenan a prisión a dúo británico de Scattered Spider por ataque a Transport for London
Estafa de soporte técnico provoca una brecha masiva de datos en la aerolínea australiana Qantas
Desarticulan una red de fraude cibernético de 140 millones de euros en España
CVE-2026-15895: Vulnerabilidad de inyección de comandos OS en jsii-diff de AWS jsii
CVE-2026-15737: Divulgación de contenido sensible en OpenTelemetry spans del SDK AgentCore Python de Amazon Bedrock
Operación de ransomware Anubis afecta gravemente a organizaciones sanitarias
Zoom parchea vulnerabilidad crítica que permite toma de control de cuentas sin autenticación
La IA incorporada en robots físicos amplía la superficie de ataque y exige nuevas evaluaciones de seguridad
El perfil ejecutivo que tu equipo de seguridad no está defendiendo frente a la exposición por IA
Incremento de vulnerabilidades y explotación acelerada por IA obliga a revisar la gestión de vulnerabilidades hacia un modelo de parcheo justo a tiempo
Explotación activa de cinco vulnerabilidades críticas en Microsoft SharePoint Server afecta a todas las versiones on-premises
⚠️ Prioridad 2 (Alta)
19
ThreatsDay: Spyware en trampas de juegos, ransomware de 24 horas y seguimiento por sincronización en Chrome
Nuevo malware TELEPUZ se propaga vía ClickFix para robar datos y ejecutar comandos
OpenAI presenta GPT-Red para automatizar pruebas de inyección de prompts y fortalecer GPT-5.6
La gestión de acceso privilegiado enfrenta nuevos retos con agentes de IA
Campaña de phishing con correos falsos de verificación de Facebook y operación global de INTERPOL contra fraudes
Impacto de la decisión del Tribunal Supremo en el futuro del intercambio de datos transatlántico y la finalización del contrato del LAPD con Flock
Vulnerabilidad en la extensión Claude para Chrome permite a extensiones maliciosas activar acciones de IA
23andMe acuerda pagar 18 millones de dólares por fallo en protección de datos genéticos
Fin de soporte para Windows 11 24H2 Home y Pro en 90 días
Impacto real de los sistemas heredados en la seguridad de OT
Dos hackers del grupo Scattered Spider condenados a prisión en Reino Unido por ataque a Transport for London
Los centros de datos para IA se construyen más rápido de lo que pueden ser asegurados
Malware ClickLock Stealer evade la seguridad de macOS mediante ingeniería social y eliminación de procesos
Nuevo malware ClickLock ataca usuarios de macOS mediante ingeniería social
La inteligencia artificial agentiva es incontrolable: plantear las preguntas de seguridad adecuadas
Más de un millón de correos electrónicos usan texto oculto para engañar a filtros de seguridad basados en IA
Campañas de ACR Stealer incrementan robo de credenciales y documentos en entornos empresariales
App en India permite detener e-rickshaws sin permisos y proliferan estafas con IA en marketing de libros
CISA y agencias internacionales instan a formalizar programas coordinados de divulgación de vulnerabilidades para mejorar la seguridad
ℹ️ Prioridad 3 (Media)
9
La inteligencia artificial puede encontrar vulnerabilidades, pero el conocimiento humano sigue siendo esencial para validarlas
La UE exige a Meta realizar cambios significativos en sus plataformas sociales
Impacto de la IA y la automatización en la ciberseguridad según el Informe Global de Respuesta a Incidentes 2026 de Unit 42
Los agentes de IA rompen el manual de seguridad tradicional y exigen un nuevo enfoque
Empresas chinas de ciberseguridad enfrentan crecientes prohibiciones de adquisición militar
Propuesta para reforzar la privacidad en la era de la IA mediante responsabilidad corporativa
Resumen semanal de ciberseguridad con foco en nuevas herramientas y amenazas emergentes
Principio de menor privilegio para agentes de IA: identidad, acceso y vinculación de herramientas
Informe semanal de vulnerabilidades de WordPress del 6 al 12 de julio de 2026
🗂️ Prioridad 4 (Baja / No relevante)
1
Oak sale del modo sigiloso con 60 millones de dólares en financiación
Resumen generado automáticamente. Uso interno.


