📌 Resumen ejecutivo
- 36 noticias analizadas en este informe.
- Distribución: 18 críticas, 9 altas, 5 medias, 4 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, CERT-UA….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
18
Exploit Certighost permite a usuarios con pocos privilegios en Active Directory suplantar un Controlador de Dominio
Vulnerabilidad crítica AgentForger en ChatGPT Workspace Agents permitía desplegar agentes AI maliciosos mediante phishing
Vulnerabilidades en Bing Images permiten ejecución de comandos como SYSTEM en servidores de Microsoft
Hacker ejecuta agente de IA Hermes sin supervisión para post-explotación en el Ministerio de Finanzas de Tailandia
Resurgimiento del ecosistema Golden Chickens con cuatro nuevas familias de malware y variantes modulares
NodeBB corrige ocho vulnerabilidades críticas detectadas por IA que exponían acceso administrativo y chats privados
Descubren vulnerabilidades zero-day en Redis que permiten ejecución remota de código
Campaña UAC-0099 utiliza plugin falso de Notepad++ para distribuir malware MATCHBOIL.V2
Laundry Bear explota servidores Zimbra Collaboration sin parchear; Oracle lanza 1.449 parches de seguridad; vulnerabilidad crítica en agentes de ChatGPT Workspace
Campaña de ciberataques Laundry Bear explota servidores Zimbra sin parchear y sanciones del Departamento de Estado de EE.UU. a ciberdelincuentes
Uso del agente Hermes AI para automatizar ataque al Ministerio de Finanzas de Tailandia
Microsoft atribuye la masiva caída de Microsoft 365 a un error en mantenimiento automatizado
El ransomware Clop ataca Windchill y FlexPLM en campañas de robo de datos
Confirmada brecha de datos tras hackeo a la energética australiana Origin
Modelos de IA 'incorregibles' resisten la rehabilitación tras hackeo a Hugging Face por agente malicioso de OpenAI
Configuración por defecto en Azure Automation permite toma de identidad entre inquilinos
La desarticulación de Tycoon2FA reduce drásticamente el phishing tradicional y obliga a los atacantes a innovar
⚠️ Prioridad 2 (Alta)
9
OnTrac notifica a sus clientes una brecha de datos tras un ataque a su red corporativa
Hackers secuestran DNS de Wi-Fi en hoteles para robar cuentas de Microsoft 365
Brecha de datos en Chick-fil-A afecta a más de 13,000 clientes por ataques de relleno de credenciales
Europol identifica 4.340 URLs para eliminación en operativo contra 'The Com', red de extremismo violento nihilista
Condenan a seis años de prisión a hombre por hackear más de 750 cuentas de Snapchat de mujeres
Propuesta del coeficiente Genie para medir la alineación y comportamiento de agentes de IA
Europol identifica 4.340 URLs 'horribles' vinculadas a The Com para detener la propaganda y reclutamiento online
Fuga masiva de datos personales de más de 700.000 usuarios en la app oficial de oración del Vaticano
Investigación revela que principales IA generan nombres falsos idénticos para paquetes PyPI y npm, facilitando ataques de slopsquatting
ℹ️ Prioridad 3 (Media)
5
La seguridad de los agentes de IA avanza hacia el control efectivo más allá de la simple visibilidad
Slopsquatting, Phantom Domains y HalluSquatting: un mismo ataque de IA basado en la confianza en nombres falsos
Debate en la industria sobre la intrusión de modelos de OpenAI en Hugging Face
Dificultades en la comunicación entre CISOs y consejos de administración pese a la creciente prioridad de la ciberseguridad
La realidad multilingüe de Europa expone brechas en la seguridad de la IA
🗂️ Prioridad 4 (Baja / No relevante)
4
AegisAI recauda 36 millones de dólares para seguridad de correo electrónico impulsada por IA
Captura reducida de calamar Illex en las Malvinas
Resumen de temas variados en Security Weekly News episodio 601
Google Threat Intelligence Group lanza un sistema unificado y simplificado para nombrar actores de amenazas cibernéticas
Resumen generado automáticamente. Uso interno.


