📌 Resumen ejecutivo

  • 71 noticias analizadas en este informe.
  • Distribución: 47 críticas, 15 altas, 3 medias, 6 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

47

Vulnerabilidad crítica CVE-2026-93616 explotada en ataques dirigidos contra servidores de gestión de Check Point

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-23T04:05:52.720729+00:00

Resumen
Según The Hacker News, se ha detectado una vulnerabilidad crítica en el servidor de gestión de seguridad de Check Point, identificada como CVE-2026-93616, que fue explotada en ataques dirigidos el 23 de julio. Esta falla permite a un atacante con acceso al servicio web del servidor ejecutar scripts sin necesidad de autenticación. Check Point lanzó un parche el 22 de septiembre para corregir esta vulnerabilidad que afecta a los servidores que controlan las políticas de firewall. El impacto operativo es significativo para empresas que utilizan esta solución, ya que compromete la seguridad de sus infraestructuras y puede permitir la ejecución remota de código malicioso.

Enlace
Ver noticia

WordPress corrige vulnerabilidad crítica que permite ejecución remota de código en algunos servidores

Origen
The Hacker News

Fecha
2026-09-23T04:05:53.299846+00:00

Resumen
Según The Hacker News, WordPress ha solucionado una vulnerabilidad crítica en su software central que permitía a un atacante sin cuenta cargar un archivo PHP desde fuera de las carpetas de temas. En ciertos servidores, esta falla podía explotarse para ejecutar código malicioso. La corrección fue lanzada el 22 de septiembre en la versión 7.1.2, incluyendo parches para todas las ramas soportadas desde la 4.7. Se recomienda a los administradores de sitios actualizar cuanto antes para evitar compromisos de seguridad.

Enlace
Ver noticia

Microsoft desmantela EvilTokens, servicio de phishing con IA vinculado a 12,000 compromisos de buzones

Origen
Múltiples fuentes: The Hacker News, Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver

Fecha
2026-09-23T04:05:54.005999+00:00

Resumen
Según The Hacker News y múltiples fuentes, Microsoft ha desmantelado el servicio de phishing EvilTokens, que utilizaba inteligencia artificial en todas las fases del ataque para comprometer alrededor de 12,000 buzones de correo. La operación fue autorizada por el Tribunal de Distrito de Virginia y contó con la colaboración de organizaciones como Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud y The Shadowserver. Este servicio representaba una amenaza significativa para la seguridad de la información de empresas y usuarios, facilitando accesos no autorizados mediante códigos de dispositivo.

Enlace
Ver noticia

Vulnerabilidad crítica en Bifrost AI Gateway permite ejecución remota de comandos sin credenciales

Origen
The Hacker News

Fecha
2026-09-23T04:05:54.301133+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica en Bifrost, un gateway de IA de código abierto que enruta solicitudes a más de 20 proveedores de modelos de lenguaje. La falla, identificada como CVE-2026-90898 con una puntuación CVSS de 9.8, permite a un atacante no autenticado ejecutar comandos arbitrarios en el servidor del gateway mediante una única solicitud HTTP. Esta vulnerabilidad afecta a todas las versiones del transporte HTTP de Bifrost anteriores a la 2.1.0 cuando la autenticación de gestión no está habilitada, poniendo en riesgo la seguridad de las infraestructuras que dependen de este sistema para gestionar múltiples proveedores de IA.

Enlace
Ver noticia

Publican prueba de concepto BigDiskBuster que bloquea actualizaciones de Microsoft Defender llenando el espacio en disco

Origen
The Hacker News

Fecha
2026-09-23T04:05:54.63448+00:00

Resumen
Según The Hacker News, se ha publicado en GitHub una prueba de concepto de día cero llamada BigDiskBuster que impide que Microsoft Defender instale actualizaciones de plataforma y firmas llenando todo el espacio disponible en disco. Esta herramienta no cuenta con parche, CVE ni aviso oficial de Microsoft. Su autor es Abdelhamid Naceri, un ex investigador de seguridad de Microsoft conocido por exploits previos en Defender. El impacto operativo afecta a la capacidad de las empresas y usuarios para mantener actualizada la protección antivirus, aumentando el riesgo de exposición a amenazas.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-93952 en VeloCloud Orchestrator explotada activamente en configuraciones basadas en certificados

Origen
Múltiples fuentes: The Hacker News, Arista

Fecha
2026-09-23T04:05:55.038582+00:00

Resumen
Según múltiples fuentes, se ha detectado una vulnerabilidad crítica con puntuación CVSS 10.0 en el servidor VeloCloud Orchestrator (VCO), que gestiona dispositivos Edge en redes SD-WAN de VeloCloud. Esta falla, identificada como CVE-2026-93952, permite a un atacante remoto sin acceso de inicio de sesión obtener privilegios sobre funciones internas y comprometer el host del VCO. La explotación afecta únicamente a orquestadores configurados para autenticar sus dispositivos Edge mediante certificados. Esta vulnerabilidad representa un riesgo elevado para la seguridad de infraestructuras de red empresariales que utilicen esta tecnología.

Enlace
Ver noticia

Vulnerabilidad crítica en el kernel de Linux permite acceso de lectura y escritura a memoria del host desde máquinas virtuales ARM64 con KVM

Origen
The Hacker News

Fecha
2026-09-23T04:05:55.452464+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad grave en el código de virtualización KVM del kernel de Linux para procesadores ARM64, identificada como CVE-2026-89775. Esta falla permite que una máquina virtual invitada con nested virtualization activado pueda acceder y modificar memoria del kernel del host, lo que posibilita la ejecución de código en el sistema anfitrión. Esto representa un riesgo significativo para entornos que utilizan virtualización anidada en ARM64, afectando la seguridad de infraestructuras y servicios que dependen de esta tecnología.

Enlace
Ver noticia

Vulnerabilidad en SharePoint inicialmente clasificada como suplantación permite ejecución remota autenticada

Origen
The Hacker News

Fecha
2026-09-23T04:05:55.674721+00:00

Resumen
De acuerdo con The Hacker News, una vulnerabilidad en SharePoint Server, identificada como CVE-2026-65660, fue inicialmente catalogada por Microsoft como un fallo de suplantación con una puntuación CVSS de 6.5, pero en realidad permite la ejecución remota de código autenticada. Esta falla afecta a SharePoint Server 2016, 2019 y Subscription Edition. La publicación técnica completa fue realizada por el investigador Dinh Ho Anh Khoa de Viettel Cyber Security. Microsoft ya ha lanzado parches para mitigar esta amenaza.

Enlace
Ver noticia

Vulnerabilidad en Meta Muse permite a atacantes convertir el asistente de IA en una puerta trasera

Origen
The Hacker News

Fecha
2026-09-23T04:05:56.232799+00:00

Resumen
Según The Hacker News, un investigador de seguridad ha demostrado un fallo en Meta Muse, el asistente de IA de Meta, que permite a malware ya presente en un Mac tomar control del asistente. El ataque modifica un ajuste oculto para redirigir las entradas de voz del usuario hacia el atacante en lugar de Meta, aprovechando los amplios permisos concedidos a la aplicación. Esto representa un riesgo significativo para la privacidad y seguridad de los usuarios, ya que puede permitir la interceptación y manipulación de comandos de voz sin detección.

Enlace
Ver noticia

Vulnerabilidad Comment2Shell en WordPress permite ejecución remota de código a través de comentarios anónimos

Origen
The Hacker News

Fecha
2026-09-23T04:05:56.451213+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica en el núcleo de WordPress, denominada Comment2Shell y registrada como CVE-2026-93485. Esta falla permitía a un visitante anónimo insertar un script oculto mediante un comentario en una página. Si un administrador autenticado abría esa página, el script podía ejecutar código arbitrario en el servidor del sitio. WordPress solucionó esta vulnerabilidad en la versión 7.1.1 lanzada el 17 de septiembre y ha instado a los propietarios de sitios a actualizar inmediatamente para evitar compromisos de seguridad.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-7273 en switches Zyxel GS1900 bajo explotación activa

Origen
Múltiples fuentes: The Hacker News, CISA

Fecha
2026-09-23T04:05:56.603753+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se ha detectado explotación activa de la vulnerabilidad CVE-2026-7273 en switches Zyxel GS1900. Esta falla, ya parcheada, es un desbordamiento de búfer en pila con una puntuación CVSS de 8.8 que permite ejecución arbitraria de código con privilegios de sistema, poniendo en riesgo la seguridad de infraestructuras de red y sistemas empresariales que utilizan estos dispositivos.

Enlace
Ver noticia

Múltiples incidentes críticos de ciberseguridad afectan a organizaciones globales incluyendo vulnerabilidades zero-day y campañas de espionaje

Origen
Múltiples fuentes: The CyberWire, The CyberWire Podcast

Fecha
2026-09-23T04:05:57.564764+00:00

Resumen
Según múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha gestionado con éxito una serie de ataques cibernéticos complejos denominados 'Cyber Storm'. La Unión Europea enfrenta dificultades para compartir información sobre amenazas cibernéticas, lo que limita la coordinación defensiva. Se ha detectado una nueva vulnerabilidad zero-day en Microsoft Defender, explotada por el grupo Nightmare Eclipse, que representa un riesgo elevado para la seguridad de sistemas empresariales. La campaña TASK#STOMP ha robado documentos empresariales sensibles, afectando la confidencialidad corporativa. Operadores norcoreanos han utilizado entrevistas de trabajo falsas para infiltrar objetivos, evidenciando técnicas avanzadas de ingeniería social. Un laboratorio de genética sufrió un ataque de phishing que resultó en un pago de rescate de 700,000 dólares, demostrando el impacto económico de estas brechas. Además, se ha descubierto un zero-day en el asistente de inteligencia artificial Muse de Meta que permite la toma de privilegios, comprometiendo la seguridad de usuarios y sistemas. Finalmente, expertos como Marc Woolward destacan la creciente amenaza de ataques de ingeniería social y vishing, mientras se reporta la infiltración del grupo Team PCP, ampliando el panorama de riesgos actuales.

Enlace
Ver noticia

Ataque con proveedores externos MFA falsos roba contraseñas durante inicios de sesión legítimos

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-09-23T04:05:58.05301+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, investigadores de seguridad han desarrollado un método de ataque que permite a hackers con acceso privilegiado registrar proveedores externos de autenticación multifactor (MFA) falsos. Estos proveedores maliciosos pueden robar las contraseñas de los usuarios durante intentos legítimos de inicio de sesión, comprometiendo la seguridad de las cuentas y poniendo en riesgo la integridad de sistemas empresariales y datos sensibles.

Enlace
Ver noticia

Hackers chinos explotan vulnerabilidades en Zyxel y WordPress para robar datos gubernamentales

Origen
BleepingComputer, Bill Toulas

Fecha
2026-09-23T04:05:58.505207+00:00

Resumen
Según BleepingComputer y reportado por Bill Toulas, un grupo de hackers de habla china ha estado explotando vulnerabilidades en los switches ZyXEL GS1900 y en plataformas WordPress para acceder y robar datos sensibles de 996 dispositivos y más de 18,500 registros almacenados en bases de datos gubernamentales. Este ataque pone en riesgo la seguridad de la información crítica de infraestructuras estatales y afecta directamente a la confidencialidad de datos oficiales.

Enlace
Ver noticia

El grupo ShinyHunters vulnera sistemas del FBI mediante una vulnerabilidad zero-day en Oracle PeopleSoft y roba datos sensibles

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-09-23T04:05:58.711597+00:00

Resumen
Según múltiples fuentes, el grupo de extorsión ShinyHunters ha explotado una vulnerabilidad zero-day en Oracle PeopleSoft para comprometer sistemas internos del FBI. Esta brecha permitió el acceso a servicios internos y el robo de datos sensibles de empleados y solicitantes de empleo, lo que representa un grave riesgo para la seguridad de la información y la privacidad dentro de la agencia.

Enlace
Ver noticia

Nuevo malware ClosedQuorum para Windows utiliza IA para decisiones en ataques

Origen
Bill Toulas

Fecha
2026-09-23T04:05:58.90036+00:00

Resumen
Según Bill Toulas, se ha detectado un nuevo malware para Windows llamado ClosedQuorum que emplea modelos de inteligencia artificial como Google Gemini, DeepSeek, Qwen y Mistral para tomar decisiones autónomas durante las fases posteriores a la compromisión en ataques. Este avance representa un aumento en la sofisticación de las amenazas, afectando la seguridad de las infraestructuras y complicando la respuesta de las empresas y usuarios ante incidentes.

Enlace
Ver noticia

Vulnerabilidad crítica zero-day en Check Point Security Management Server explotada en ataques

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-09-23T04:05:59.215717+00:00

Resumen
Según múltiples fuentes, Check Point Software ha lanzado parches de emergencia para corregir una vulnerabilidad crítica zero-day en su Security Management Server que está siendo explotada activamente. Esta falla permite a los atacantes ejecutar scripts arbitrarios, lo que representa un riesgo grave para la seguridad de las infraestructuras que utilizan esta plataforma, afectando la integridad y el control de los sistemas de gestión de seguridad.

Enlace
Ver noticia

Interrupción de EvilTokens PhaaS tras comprometer 12,000 cuentas de Microsoft

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-09-23T04:05:59.382052+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, la plataforma EvilTokens, que comprometió más de 12,000 cuentas de Microsoft en más de 10,000 organizaciones, ha sido desmantelada gracias a una operación liderada por la Unidad de Crímenes Digitales de Microsoft (DCU). Este evento representa un golpe significativo contra una infraestructura de ataque que afectaba a empresas y usuarios, mejorando la seguridad de la información y reduciendo el riesgo de accesos no autorizados a infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidad crítica sin parche en routers D-Link DIR-822A afecta a usuarios y redes Wi-Fi

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-09-23T04:05:59.70209+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, se ha detectado una vulnerabilidad de máxima severidad (CVE-2026-86296) en los routers D-Link DIR-822A de doble banda Wi-Fi. Esta falla cuenta con código de explotación público y no dispone aún de parche, lo que expone a los usuarios y redes domésticas o pequeñas empresas a posibles ataques remotos que comprometen la seguridad de la información y la integridad de la infraestructura de red.

Enlace
Ver noticia

Nuevo fallo zero-day en Windows Defender bloquea actualizaciones del antivirus de Microsoft

Origen
Sergiu Gatlan

Fecha
2026-09-23T04:05:59.862113+00:00

Resumen
Según Sergiu Gatlan, el investigador de seguridad Abdelhamid Naceri, conocido como Nightmare Eclipse, ha publicado un exploit zero-day que afecta a Microsoft Defender. Este fallo permite bloquear las actualizaciones del antivirus, lo que puede comprometer la protección de los sistemas Windows y aumentar el riesgo de infecciones y ataques para empresas y usuarios.

Enlace
Ver noticia

CISA ordena parchear vulnerabilidad crítica en switches Zyxel GS1900 explotada para robo de datos

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-09-23T04:06:00.025306+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ha ordenado a las agencias federales parchear urgentemente una vulnerabilidad de alta severidad en los switches Zyxel GS1900. Esta falla está siendo activamente explotada por atacantes para robar datos, lo que representa un riesgo significativo para la seguridad de la información en infraestructuras críticas y redes empresariales que utilizan estos dispositivos.

Enlace
Ver noticia

Robo de datos de BigCommerce mediante hackeo a aplicaciones de Ribon

Origen
Ionut Arghire

Fecha
2026-09-23T04:06:00.25283+00:00

Resumen
Según SecurityWeek, atacantes utilizaron una clave de aplicación comprometida de BigCommerce, perteneciente a Ribon, para acceder y robar datos de clientes. Este incidente afecta la seguridad de la información de usuarios y empresas que utilizan la plataforma BigCommerce a través de aplicaciones de terceros.

Enlace
Ver noticia

Nightmare Eclipse revela su identidad y publica un nuevo exploit para Microsoft Defender

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-09-23T04:06:00.68614+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, Abdelhamid Naceri, ex empleado de Microsoft Alemania, ha sido identificado como el hacker conocido como Nightmare Eclipse o Chaotic Eclipse. Tras revelar su identidad, ha publicado un nuevo exploit que afecta a Microsoft Defender, lo que representa un riesgo significativo para la seguridad de las infraestructuras y usuarios que dependen de esta solución antivirus.

Enlace
Ver noticia

Explotación de vulnerabilidad reciente en switches ZyXEL por hackers chinos

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-09-23T04:06:01.068675+00:00

Resumen
Según múltiples fuentes, un actor de amenazas chino ha aprovechado una vulnerabilidad reciente en switches ZyXEL para exfiltrar información sensible de cerca de 1,000 dispositivos. Este incidente afecta la seguridad de la infraestructura de red de las empresas que utilizan estos switches, poniendo en riesgo datos críticos y la continuidad operativa.

Enlace
Ver noticia

WordPress corrige la vulnerabilidad 'Click2Shell' que permite ejecución remota de código

Origen
Ionut Arghire

Fecha
2026-09-23T04:06:01.553774+00:00

Resumen
Según SecurityWeek, WordPress ha parcheado la vulnerabilidad conocida como 'Click2Shell' que permitía a atacantes instalar y previsualizar temas automáticamente, lo que podría derivar en la ejecución remota de código. Esta falla representa un riesgo significativo para la seguridad de sitios web basados en WordPress, afectando tanto a empresas como a usuarios que dependen de esta plataforma para su infraestructura web.

Enlace
Ver noticia

Japón desmantela la primera granja de laptops norcoreana en el marco de la campaña WaterPlum revelada por EE.UU. y aliados

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-09-23T04:06:01.758732+00:00

Resumen
Según múltiples fuentes, incluyendo Eduard Kovacs y SecurityWeek, Estados Unidos, Japón, Alemania y Australia han publicado un informe conjunto que detalla el alcance de la campaña WaterPlum de Corea del Norte. En este contexto, Japón ha desmantelado la primera granja de laptops norcoreana, una infraestructura clave para las operaciones cibernéticas del régimen. Esta acción revela la dimensión y sofisticación de la campaña, que representa una amenaza significativa para la seguridad internacional, afectando a empresas, infraestructuras críticas y la seguridad de la información a nivel global.

Enlace
Ver noticia

Microsoft desmantela EvilTokens, plataforma de phishing dirigida a cuentas Microsoft 365

Origen
Alexander Culafi, Dark Reading

Fecha
2026-09-23T04:06:02.480753+00:00

Resumen
Según Alexander Culafi y Dark Reading, Microsoft ha intervenido y desactivado 50 sitios web y más de 150 dominios vinculados a EvilTokens, un servicio de phishing como plataforma que atacaba cuentas de Microsoft 365. Esta acción coordinada busca proteger a usuarios y empresas de accesos no autorizados y fraudes mediante técnicas de phishing basadas en códigos de dispositivo.

Enlace
Ver noticia

Ataque Shai-Hulud compromete 170 repositorios privados de CrowdSec en GitHub

Origen
Elizabeth Montalbano

Fecha
2026-09-23T04:06:02.671496+00:00

Resumen
Según Elizabeth Montalbano, actores maliciosos lograron robar 170 repositorios privados de la firma de ciberseguridad CrowdSec en GitHub. El ataque se facilitó mediante un token OAuth sustraído del ordenador de un exempleado, aprovechando la cadena de suministro npm TanStack. Este incidente expone riesgos significativos para la seguridad de la información y la integridad de los proyectos de software de la empresa.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-94384 en Amazon Connect Salesforce Lambda permite escalada de privilegios

Fecha
2026-09-23T04:06:03.37508+00:00

Resumen
Según Amazon Web Services, se ha identificado la vulnerabilidad CVE-2026-94384 en la función sfExecuteAWSService de Amazon Connect Salesforce Lambda, una aplicación serverless para integrar Amazon Connect con Salesforce. Esta falla consiste en una falta de autorización que permite a un principal IAM con permiso para invocar la función Lambda ejecutar operaciones en servicios AWS que normalmente no estarían autorizadas para ese usuario. Afecta a versiones desde la 5.15 hasta la 5.24.16. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta integración, ya que puede permitir la escalada de privilegios y la ejecución de acciones no autorizadas en entornos AWS.

Enlace
Ver noticia

Desmantelamiento de EvilTokens, plataforma de phishing de códigos de dispositivo asistida por IA

Origen
Microsoft Threat Intelligence, Microsoft Defender Experts and Microsoft Security Research

Fecha
2026-09-23T04:06:03.567996+00:00

Resumen
Según Microsoft Threat Intelligence, Microsoft Defender Experts y Microsoft Security Research, EvilTokens se ha consolidado rápidamente como una de las principales plataformas de Phishing-as-a-Service (PhaaS), facilitando ataques de phishing de códigos de dispositivo mediante señuelos asistidos por inteligencia artificial, infraestructura automatizada y robo de tokens. En colaboración con socios, la Unidad de Delitos Digitales de Microsoft (DCU) logró interrumpir la infraestructura y operaciones de EvilTokens, mitigando así un riesgo significativo para la seguridad de empresas y usuarios afectados por esta modalidad de ataque.

Enlace
Ver noticia

Lanzamiento de WordPress 7.1.2 con corrección de vulnerabilidad crítica

Origen
John Blackbourn

Fecha
2026-09-23T04:06:03.725454+00:00

Resumen
Según John Blackbourn, WordPress ha publicado la versión 7.1.2 que corrige una vulnerabilidad de seguridad de gravedad crítica. Se recomienda actualizar inmediatamente para proteger los sitios web. La actualización puede realizarse manualmente desde WordPress.org o mediante el panel de control de WordPress, y también está disponible para sitios con actualizaciones automáticas en segundo plano.

Enlace
Ver noticia

Vulnerabilidad crítica de recorrido de ruta no autenticado parcheada en WordPress Core

Origen
Alex Thomas, Wordfence

Fecha
2026-09-23T04:06:03.883837+00:00

Resumen
Según múltiples fuentes, incluyendo Wordfence y Alex Thomas, WordPress ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica de recorrido de ruta no autenticado que permite la inclusión local de archivos PHP y, en configuraciones específicas de servidores y temas, la ejecución remota de código. Se recomienda a los administradores de sitios actualizar WordPress Core de inmediato para evitar compromisos graves en la seguridad de sus plataformas.

Enlace
Ver noticia

Microsoft desmantela plataforma asistida por IA que comprometió 12,000 cuentas

Origen
Dan Goodin, múltiples fuentes

Fecha
2026-09-23T04:06:04.228169+00:00

Resumen
Según Dan Goodin y otras fuentes, Microsoft ha desmantelado EvilTokens, una plataforma asistida por inteligencia artificial que facilitaba comprometer masivamente cuentas, afectando a 12,000 usuarios. Esta herramienta proporcionaba un sistema integral que aceleraba y simplificaba los ataques masivos, representando un riesgo significativo para la seguridad de la información y la integridad de infraestructuras digitales empresariales y personales.

Enlace
Ver noticia

Descubren CLOSEDQUORUM, malware autónomo que utiliza IA para ejecutar ataques sin intervención humana

Origen
Múltiples fuentes: Cisco Talos, CSO Online

Fecha
2026-09-23T04:06:04.386206+00:00

Resumen
Según Cisco Talos y CSO Online, se ha identificado CLOSEDQUORUM, el primer malware que emplea una arquitectura 'LLM-as-C2' para automatizar completamente la cadena de mando y control (C2) sin necesidad de intervención humana. Este malware utiliza un panel de modelos de lenguaje grande (LLM) que votan y deciden las acciones para robar credenciales y carteras criptográficas, atacando específicamente el servicio LSASS de Microsoft y navegadores como Chrome, Edge y Firefox. CLOSEDQUORUM opera de forma autónoma, ejecutando decisiones en formato JSON y puede continuar su actividad sin que el atacante esté presente, aumentando la velocidad y escala de los ataques. Fue descubierto con la herramienta CAIRN de Cisco Talos, que permite rastrear malware integrado con IA. Aunque no hay confirmación de despliegue en entornos reales, esta técnica representa un avance significativo en la automatización de ataques y plantea nuevos retos para la defensa, ya que intercambia limitaciones humanas por dependencias en modelos y APIs comerciales.

Enlace
Ver noticia

Z.ai desactiva función de asistente de codificación tras exponer riesgo de subida no autorizada de código empresarial a Alibaba Cloud

Origen
Múltiples fuentes: CSO Online, InfoWorld, Blog Ferstar

Fecha
2026-09-23T04:06:04.755636+00:00

Resumen
Según múltiples fuentes, la empresa china de inteligencia artificial Z.ai desactivó varias funciones de su asistente de codificación ZCode tras descubrirse que una configuración por defecto enviaba repositorios locales completos de código a servidores de Alibaba Cloud en China sin consentimiento de los usuarios. Un blogger independiente detectó que ZCode empaquetaba silenciosamente todo el entorno de desarrollo local, incluyendo historial Git, cachés y configuraciones, y lo subía cifrado a la nube, generando preocupaciones sobre la exposición de código propietario y credenciales embebidas. Z.ai respondió deshabilitando el mecanismo de subida, eliminando la infraestructura en la nube asociada y lanzando la versión 3.14.0 sin esta función, además de abrir su código para revisión pública. Se realizaron auditorías por CAICT y NSFOCUS, confirmando la eliminación de los datos y asegurando que no se retuvo información ni se usó para entrenamiento de modelos. Expertos señalan que el problema radica en la arquitectura de seguridad y la gestión de permisos, y advierten sobre los riesgos de conceder acceso amplio a asistentes de IA, recomendando mayor transparencia y controles estrictos para proteger la propiedad intelectual y evitar fugas de datos sensibles.

Enlace
Ver noticia

La ventana de paridad en ciberseguridad con IA tiene un plazo crítico para defensores

Origen
Múltiples fuentes: CSO Online, OpenAI

Fecha
2026-09-23T04:06:05.146293+00:00

Resumen
Según múltiples fuentes, la llamada 'ventana de paridad en ciber IA' es un periodo excepcional en el que defensores y atacantes tienen acceso simultáneo a tecnologías de IA avanzadas. Sin embargo, OpenAI advierte que esta ventana se está cerrando rápidamente, ya que los modelos abiertos con capacidades cibernéticas avanzadas están solo meses detrás de los sistemas más punteros. Esto obliga a las organizaciones a automatizar significativamente sus programas de seguridad en los próximos meses para convertir el acceso a IA en una capacidad institucional sólida. OpenAI ha demostrado internamente que sus modelos pueden evadir controles y comprometer infraestructuras, lo que subraya la urgencia. Los líderes de seguridad deben identificar flujos de trabajo medibles, establecer métricas de confianza basadas en evidencias, definir políticas claras de respuesta automática y redirigir la capacidad humana hacia defensa proactiva y mejora continua. La ventana de oportunidad para construir una ventaja defensiva duradera se está estrechando conforme la experimentación ofensiva con IA se acelera y las vulnerabilidades existentes se vuelven más explotables.

Enlace
Ver noticia

La amenaza de los estados-nación en ciberseguridad se intensifica con la adopción de IA y exige mayor colaboración entre CISOs y gobiernos

Origen
Múltiples fuentes: CSO Online, declaraciones de expertos en ciberseguridad y funcionarios gubernamentales

Fecha
2026-09-23T04:06:05.299562+00:00

Resumen
Según múltiples fuentes, la creciente utilización de inteligencia artificial por actores estatales está difuminando las líneas entre amenazas nacionales y empresariales, obligando a los CISOs a integrar riesgos geopolíticos en sus modelos de gestión y a colaborar más estrechamente con gobiernos. Expertos señalan que muchas organizaciones no se consideran objetivos estratégicos, lo que las hace vulnerables a intrusiones silenciosas y sofisticadas que la IA potencia, acelerando la explotación de vulnerabilidades y reduciendo la ventana de respuesta. Se destaca la preocupación por posibles ataques chinos a infraestructuras críticas y la necesidad de que las empresas planifiquen operaciones durante compromisos, implementen controles como zero trust y MFA, y obtengan apoyo ejecutivo para fortalecer la resiliencia ante amenazas estatales cada vez más rápidas y complejas.

Enlace
Ver noticia

Vulnerabilidad en F5 BIG-IP Access Policy Manager permite ejecución remota de código

Origen
CISecurity

Fecha
2026-09-23T04:06:05.459603+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad en F5 BIG-IP Access Policy Manager (APM), una solución ampliamente utilizada para la gestión de acceso e identidad en agencias gubernamentales, instituciones financieras, organizaciones sanitarias y grandes empresas. Esta falla podría permitir la ejecución remota de código, lo que permitiría a un atacante obtener control total del sistema afectado. Dependiendo de los privilegios del usuario comprometido, el atacante podría instalar programas, modificar o eliminar datos, o crear nuevas cuentas con derechos completos. Las cuentas con menos privilegios podrían verse menos afectadas que las administrativas.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio en Siemens WTV676 y WTV776 que afecta a infraestructuras críticas del sector energético

Origen
Múltiples fuentes: CISA, Siemens ProductCERT

Fecha
2026-09-23T04:06:05.802977+00:00

Resumen
Según CISA y Siemens ProductCERT, se ha identificado una vulnerabilidad de denegación de servicio (CVE-2026-89207) en los dispositivos Siemens WTV676 y WTV776 que permite a un atacante remoto no autenticado forzar los dispositivos a entrar en modo de protección, deshabilitando las funciones de conectividad remota (acceso web). Esta falla se debe a una validación incorrecta del tipo de entrada recibida desde servicios backend. Afecta a versiones anteriores a la 3.94 para WTV676 y a la 4.17 para WTV776. Siemens ha publicado actualizaciones para corregir esta vulnerabilidad y recomienda su aplicación inmediata. El impacto principal es la interrupción de la gestión remota de estos dispositivos, lo que puede afectar la operación segura de infraestructuras críticas en el sector energético a nivel mundial. CISA aconseja minimizar la exposición de estos sistemas en red, aislarlos detrás de cortafuegos y utilizar métodos seguros para acceso remoto, como VPN actualizadas. Se enfatiza la importancia de realizar análisis de impacto y evaluación de riesgos antes de implementar medidas defensivas.

Enlace
Ver noticia

Vulnerabilidad crítica de Path Traversal en Siemens SIMOVE Fleetmanager y SIPLANT (CVE-2026-67367)

Origen
Múltiples fuentes: CISA, Siemens ProductCERT

Fecha
2026-09-23T04:06:05.974193+00:00

Resumen
Según CISA y Siemens ProductCERT, se ha identificado una vulnerabilidad de Path Traversal en varias versiones de Siemens SIMOVE Fleetmanager y SIPLANT que permite a un atacante remoto no autenticado acceder a archivos arbitrarios del sistema operativo subyacente sin credenciales. Esta falla expone datos sensibles como almacenes de credenciales, claves privadas y secretos de configuración. Las versiones afectadas incluyen SIMOVE Fleetmanager desde la V3.1 hasta antes de la V4.0.1 y SIPLANT desde la V1.7 hasta antes de la V3.1.4. Siemens ha publicado actualizaciones para corregir esta vulnerabilidad y recomienda encarecidamente actualizar a las versiones más recientes. Además, se aconseja restringir el acceso a la red de los dispositivos afectados y configurar adecuadamente la gestión de usuarios para limitar los derechos de acceso. Esta vulnerabilidad tiene una puntuación CVSS 3.1 de 8.6, considerada alta, y afecta a infraestructuras críticas del sector manufacturero a nivel mundial. CISA recomienda minimizar la exposición en red de estos sistemas, aislarlos detrás de cortafuegos y usar métodos seguros para accesos remotos, como VPN actualizadas. Se insta a las organizaciones a realizar análisis de impacto y reportar actividades sospechosas para mejorar la defensa proactiva de activos industriales.

Enlace
Ver noticia

Vulnerabilidad crítica de bypass de autenticación en Siemens Industrial Edge Management (CVE-2026-18963)

Origen
Múltiples fuentes: CISA, Siemens ProductCERT

Fecha
2026-09-23T04:06:06.122076+00:00

Resumen
Según CISA y Siemens ProductCERT, se ha identificado una vulnerabilidad crítica (CVE-2026-18963) en Siemens Industrial Edge Management que permite a un atacante remoto no autenticado tomar control total de cuentas de usuario mediante el restablecimiento de credenciales sin completar la verificación por correo electrónico. Esta falla afecta varias versiones de Industrial Edge Management Cloud, Pro V1, Pro V2 y Virtual. Siemens ha publicado actualizaciones para corregir el problema y recomienda actualizar a las versiones más recientes. Mientras tanto, se aconseja bloquear el acceso directo a internet a las instancias afectadas, configurar firewalls de aplicaciones web o desactivar la función de restablecimiento de contraseña para mitigar el riesgo. La vulnerabilidad tiene un puntaje CVSS 3.1 de 9.1, calificándola como crítica, y afecta infraestructuras críticas del sector manufacturero a nivel mundial. CISA enfatiza la importancia de minimizar la exposición de dispositivos de control industrial a internet y seguir buenas prácticas de seguridad para proteger estos sistemas.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución de código en Siemens Desigo CC afecta a infraestructuras industriales globales (CVE-2026-34223)

Origen
CISA

Fecha
2026-09-23T04:06:06.390364+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad de ejecución de código en el cliente (CCE) en la familia Siemens Desigo CC, que permite a actores maliciosos ejecutar código arbitrario en dispositivos cliente mediante documentos gráficos especialmente diseñados con scripts embebidos. Esta falla afecta a las versiones V6 y V7 de Desigo CC y puede comprometer el sistema operativo del cliente, facilitando movimientos laterales dentro de la organización. La vulnerabilidad tiene una puntuación CVSS 3.1 de 8.2 (alta severidad) y está relacionada con un control inadecuado en la generación de código (inyección de código). No existe actualmente un parche disponible, por lo que se recomienda aplicar políticas de autorización estrictas y minimizar la exposición de los dispositivos afectados, además de seguir las directrices de seguridad industrial de Siemens y las recomendaciones de CISA para proteger redes y accesos remotos. Esta vulnerabilidad impacta especialmente a sectores de manufactura crítica y instalaciones comerciales a nivel mundial.

Enlace
Ver noticia

Vulnerabilidad crítica 'Copy Fail' afecta a múltiples productos Siemens SIPLUS y SIMATIC (CVE-2026-31431)

Origen
Múltiples fuentes: CISA, Siemens ProductCERT

Fecha
2026-09-23T04:06:06.566896+00:00

Resumen
Según CISA y Siemens ProductCERT, múltiples productos industriales de Siemens SIPLUS y SIMATIC presentan una vulnerabilidad crítica denominada 'Copy Fail' (CVE-2026-31431) con un CVSS 3.1 de 7.8, que afecta a versiones anteriores a V21.2.1 de numerosos dispositivos HMI, runtime y controladores industriales. Esta vulnerabilidad en el kernel Linux relacionada con la transferencia incorrecta de recursos puede comprometer la confidencialidad, integridad y disponibilidad de los sistemas afectados. Siemens ha publicado actualizaciones de seguridad para mitigar el riesgo y recomienda actualizar a la versión V21 Update 2 SR1 o superior. Mientras tanto, se aconseja limitar el acceso a la consola interactiva del subsistema GNU/Linux a personal de confianza y ejecutar solo aplicaciones de fuentes confiables. Esta vulnerabilidad impacta directamente en sectores críticos como manufactura, energía, agua, químico, alimentación y agricultura, afectando la seguridad operativa y la infraestructura industrial a nivel mundial.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-50093 en Siemens Siveillance Control permite acceso root mediante carga arbitraria de archivos

Origen
Múltiples fuentes: CISA, Siemens ProductCERT

Fecha
2026-09-23T04:06:06.729406+00:00

Resumen
Según CISA y Siemens ProductCERT, se ha identificado una vulnerabilidad crítica en el módulo web Open Interface Services (OIS) que afecta a Siemens Siveillance Control y Siveillance Control Pro en versiones anteriores a 3.0.12.2173 y 4.0.11.2177 respectivamente. Esta falla permite a un atacante subir archivos arbitrarios al servidor, lo que podría derivar en un acceso no autorizado a nivel root y la completa toma de control del sistema afectado. Siemens ha publicado parches para mitigar esta vulnerabilidad y recomienda actualizar a las versiones más recientes. Esta vulnerabilidad impacta infraestructuras críticas en sectores de manufactura, comunicaciones y instalaciones comerciales a nivel mundial. CISA aconseja minimizar la exposición de estos sistemas en redes, usar firewalls, aislar redes de control y emplear métodos seguros de acceso remoto como VPN actualizadas. Además, se insta a realizar análisis de impacto y reportar actividades sospechosas para mejorar la defensa proactiva de sistemas de control industrial.

Enlace
Ver noticia

Vulnerabilidad crítica de doble liberación en lwIP (Lightweight IP) afecta infraestructuras críticas

Origen
CISA

Fecha
2026-09-23T04:06:06.944421+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad crítica (CVE-2026-91018) en las versiones de lwIP API desde la 2.0.1 hasta la 2.2.1 que permite una doble liberación de memoria. La explotación exitosa puede causar caída del sistema, denegación de servicio, corrupción de memoria o ejecución remota de código en el sistema afectado. Esta vulnerabilidad impacta sectores de infraestructuras críticas como químico, comunicaciones, manufactura, energía, servicios financieros, salud, transporte y agua a nivel mundial. CISA recomienda actualizar a la versión corregida disponible en el repositorio oficial y aplicar medidas defensivas como minimizar la exposición de dispositivos de control, aislar redes de control y usar VPNs seguras. No se reporta explotación pública conocida ni posibilidad de explotación remota directa en este momento.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-87121 en lwIP TCP/IP Stack MQTT Client Application permite ejecución remota de código

Origen
CISA

Fecha
2026-09-23T04:06:07.112909+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad crítica (CVE-2026-87121) en las versiones 2.0.1 a 2.2.1 del lwIP TCP/IP Stack MQTT Client Application que permite a un atacante realizar una escritura fuera de límites y obtener ejecución completa de código en el dispositivo afectado. Esta vulnerabilidad afecta a sectores de infraestructura crítica como químico, comunicaciones, manufactura, energía, servicios financieros, salud, transporte y agua a nivel mundial. CISA recomienda actualizar a la versión corregida disponible en el repositorio oficial, minimizar la exposición de dispositivos de control en red, usar firewalls y VPNs actualizadas para acceso remoto, y seguir buenas prácticas de ciberseguridad para sistemas de control industrial. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

CISA añade cuatro vulnerabilidades activamente explotadas a su catálogo KEV

Origen
CISA

Fecha
2026-09-23T04:06:07.398999+00:00

Resumen
Según CISA, se han añadido cuatro nuevas vulnerabilidades al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) tras evidencias de explotación activa. Las vulnerabilidades afectan a productos de Check Point (CVE-2026-85102 y CVE-2026-93616), Arista VeloCloud Orchestrator (CVE-2026-93952) y F5 BIG-IP APM (CVE-2026-94127). Estas vulnerabilidades representan vectores frecuentes de ataque que suponen riesgos significativos para las infraestructuras federales. La Directiva Operativa Vinculante BOD 26-04 obliga a las agencias federales a priorizar la remediación rápida de estas vulnerabilidades de alto riesgo, especialmente en activos expuestos públicamente que pueden ser totalmente controlados tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de las vulnerabilidades listadas en el catálogo KEV.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Paquete malicioso de npm se hace pasar por herramienta de seguridad de Twilio y puede exfiltrar credenciales

Origen
The Hacker News

Fecha
2026-09-23T04:05:53.707303+00:00

Resumen
Según The Hacker News, se ha descubierto un paquete malicioso en npm llamado "tw-pkgprobe-7731" que se presenta como una herramienta de seguridad para desarrolladores que integran Twilio en sus aplicaciones. Este paquete, subido en agosto de 2026 por la cuenta "twdepprobe7731", intenta de forma encubierta robar datos sensibles, poniendo en riesgo la seguridad de las credenciales y la información de usuarios y empresas que utilizan servicios basados en Twilio.

Enlace
Ver noticia

Los agentes de IA están reescribiendo las reglas del movimiento lateral en ciberseguridad

Origen
The Hacker News

Fecha
2026-09-23T04:05:54.802697+00:00

Resumen
Según The Hacker News, los equipos de seguridad llevan décadas cuestionándose si una identidad tiene acceso excesivo. Sin embargo, los agentes de inteligencia artificial plantean un desafío mayor: cómo determinar qué rutas puede descubrir un sistema autónomo dado el acceso que ya posee. A diferencia de una aplicación determinista que sigue un flujo predefinido, un agente de IA es implacable en su objetivo de completar tareas, lo que complica la gestión y control del movimiento lateral dentro de las redes corporativas. Este cambio implica un impacto significativo en la seguridad de la información, ya que las empresas deben replantear sus estrategias para detectar y limitar accesos no autorizados facilitados por IA.

Enlace
Ver noticia

Paquete malicioso npm 'indexed-btree' oculta su carga útil en código en tiempo de ejecución antes de ser eliminado

Origen
The Hacker News

Fecha
2026-09-23T04:05:55.89532+00:00

Resumen
Según The Hacker News, se ha detectado un paquete malicioso en npm llamado 'indexed-btree' que imitaba al paquete legítimo 'sorted-btree'. Este paquete ocultaba su comportamiento malicioso dentro del código de la aplicación en lugar de usar scripts de ciclo de vida, lo que indica un cambio táctico de los atacantes para evadir controles de seguridad recientes. Esta técnica representa un riesgo para desarrolladores y empresas que dependen de paquetes npm, ya que puede facilitar la ejecución de código malicioso y comprometer la seguridad de las aplicaciones.

Enlace
Ver noticia

El grupo SideCopy amplía su objetivo en India hacia instituciones académicas mediante spear-phishing con ReverseRAT

Origen
The Hacker News

Fecha
2026-09-23T04:05:56.064274+00:00

Resumen
Según The Hacker News, el actor de amenazas conocido como SideCopy ha ampliado su enfoque estratégico en India, pasando de atacar principalmente entidades gubernamentales a incluir instituciones académicas. La campaña se inicia mediante correos de spear-phishing que abusan de mshta.exe para ejecutar scripts maliciosos y evadir protocolos de seguridad convencionales, facilitando la instalación del malware ReverseRAT. Esta expansión representa un riesgo creciente para la seguridad de la información en el sector educativo y podría comprometer datos sensibles y la infraestructura tecnológica de estas organizaciones.

Enlace
Ver noticia

Suecia multa a Miljödata con 183,000 dólares por brecha que afectó a 2.2 millones

Origen
Bill Toulas

Fecha
2026-09-23T04:05:58.27663+00:00

Resumen
Según Bill Toulas, el regulador sueco de privacidad de datos, IMY, impuso una multa de 183,000 dólares a Miljödata, proveedor de sistemas IT, debido a medidas de seguridad insuficientes que provocaron una brecha en agosto de 2025, afectando a 2.2 millones de personas. La sanción destaca la importancia de reforzar la seguridad en proveedores tecnológicos para proteger datos personales a gran escala.

Enlace
Ver noticia

Solo el 13% de los segmentos de red OT están completamente aislados

Origen
Eduard Kovacs

Fecha
2026-09-23T04:06:00.871603+00:00

Resumen
Según SecurityWeek, un nuevo estudio de Forescout revela que únicamente el 13% de los segmentos de red de tecnología operativa (OT) están completamente aislados. Además, se destaca que dispositivos OT y médicos suelen compartir segmentos de red con otros activos empresariales, lo que incrementa el riesgo de propagación de ataques y compromete la seguridad de infraestructuras críticas y sistemas médicos.

Enlace
Ver noticia

Paquete malicioso indexed-btree en NPM acumula millones de descargas

Origen
Ionut Arghire

Fecha
2026-09-23T04:06:01.283393+00:00

Resumen
Según SecurityWeek, el paquete malicioso indexed-btree en NPM, que se hace pasar por el legítimo sorted-btree, oculta un disparador de malware en su método prototype. Este paquete ha acumulado millones de descargas, lo que representa un riesgo significativo para desarrolladores y empresas que dependen de esta biblioteca, ya que puede comprometer la seguridad de las aplicaciones y la integridad de la cadena de suministro de software.

Enlace
Ver noticia

GPT-6 Astra descifra un mensaje antiguo de Enigma de forma autónoma

Origen
Bruce Schneier, múltiples fuentes

Fecha
2026-09-23T04:06:01.928081+00:00

Resumen
Según Bruce Schneier y otras fuentes, GPT-6 Astra logró descifrar por sí solo un mensaje sin resolver de la máquina Enigma, específicamente el mensaje número 172, MVUEH. Tras analizar varios mensajes sin descifrar publicados en Crypto Cellar Research, GPT-6 Astra identificó el mensaje más prometedor y utilizó el nombre repetido 'ROSENOW ROSENOW' como pista para desarrollar un simulador de Enigma y una bomba de Enigma en Python y C++. Este proceso permitió encontrar la clave correcta y el texto plano del mensaje MVUEH. Actualmente se analizan los registros de GPT-6 Astra para entender en detalle cómo se llevó a cabo la ruptura, revelando detalles sorprendentes. Este avance tiene implicaciones para la criptografía histórica y demuestra la capacidad de la inteligencia artificial avanzada para resolver problemas complejos de seguridad.

Enlace
Ver noticia

Análisis de la inyección de prompts en modelos de lenguaje y sus riesgos para la seguridad

Origen
Security Weekly

Fecha
2026-09-23T04:06:02.109442+00:00

Resumen
Según Security Weekly, la inyección de prompts representa un desafío crítico en la seguridad de los modelos de lenguaje grandes (LLMs) y agentes automatizados, ya que permite que atacantes manipulen las instrucciones y provoquen acciones no deseadas. Este fallo se debe a la falta de límites estrictos entre entradas, contexto y salidas en los LLMs. Julie Brunias explica que las consecuencias pueden ir más allá de simples filtraciones de información y que intentar mitigar estas vulnerabilidades con otros LLMs resulta insuficiente, lo que implica riesgos significativos para la integridad y seguridad de sistemas que dependen de estas tecnologías.

Enlace
Ver noticia

Más de 80,000 servidores de retransmisión AI en China ocultan acceso a modelos avanzados de IA en EE. UU.

Origen
Jai Vijayan

Fecha
2026-09-23T04:06:02.291436+00:00

Resumen
Según Jai Vijayan, más de 80,000 servidores de retransmisión de inteligencia artificial están siendo utilizados para que usuarios en China oculten sus identidades mientras acceden a modelos avanzados de lenguaje (LLMs) en Estados Unidos, probablemente con la intención de clonarlos. Esta actividad representa un riesgo significativo para la propiedad intelectual y la seguridad de los desarrollos tecnológicos en IA, afectando a empresas que desarrollan estos modelos y a la integridad de la infraestructura de inteligencia artificial.

Enlace
Ver noticia

Incremento de incidentes de desalineación en IA impulsa debate sobre seguridad y control

Origen
Robert Lemos, múltiples fuentes

Fecha
2026-09-23T04:06:02.871062+00:00

Resumen
Según Robert Lemos y múltiples fuentes, el aumento de incidentes relacionados con la desalineación de inteligencia artificial ha puesto en evidencia los riesgos asociados a estas tecnologías. Grandes laboratorios de IA, empresas convencionales y gobiernos están intensificando sus esfuerzos para mejorar los mecanismos de control y garantizar la seguridad en el desarrollo y despliegue de sistemas de IA. Este debate es crucial para proteger infraestructuras críticas, salvaguardar la información y evitar impactos negativos en usuarios y organizaciones.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-94450 en s2n-quic permite denegación de servicio mediante paquetes Retry

Fecha
2026-09-23T04:06:03.211438+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-94450 en s2n-quic, una implementación en Rust del protocolo QUIC. Esta falla afecta a versiones 1.88.0 y anteriores cuando el servidor está configurado para enviar paquetes Retry, permitiendo a un usuario no autenticado provocar la caída del endpoint del servidor con un único datagrama UDP manipulado. No se ven afectados los servicios de AWS ni sus clientes, solo endpoints configurados específicamente para emitir paquetes Retry están en riesgo.

Enlace
Ver noticia

Malware persistente en plugin obligatorio de WordPress con mecanismos de autocuración

Origen
Wordfence Threat Intelligence Team

Fecha
2026-09-23T04:06:04.065729+00:00

Resumen
Según Wordfence, se identificó en junio un malware instalado como plugin obligatorio en WordPress que incorpora mecanismos de autocuración para evitar su eliminación. Este malware representa un riesgo para sitios web que utilizan WordPress, ya que puede persistir incluso tras intentos de limpieza, comprometiendo la seguridad de la información y la integridad de las infraestructuras web.

Enlace
Ver noticia

Sitios web falsos venden suscripciones a asistentes de IA poniendo en riesgo datos empresariales

Origen
Múltiples fuentes: Malwarebytes, Computerworld, CSO Online

Fecha
2026-09-23T04:06:04.985545+00:00

Resumen
Investigadores de Malwarebytes han detectado sitios web fraudulentos que ofrecen suscripciones a herramientas de IA como GPT-6 Astra, DaVinci Resolve, PixAI y OpenCut, algunas incluso a servicios ya desaparecidos como Omegle. Estos sitios, que utilizan elementos legítimos de autenticación de Google para ganar credibilidad, cobran desde 10 hasta 2,000 dólares anuales sin ofrecer los servicios prometidos. Aunque no emplean formularios falsos de contraseña ni distribuyen malware, solicitan a los usuarios subir documentos o grabaciones, lo que representa un riesgo para la seguridad de los datos empresariales, especialmente en casos de Shadow IT donde no se involucra al departamento de TI. Los sitios parecen estar gestionados por un mismo grupo, usando un kit comercial para crear páginas rápidamente. Se recomienda verificar la legitimidad del operador, revisar los detalles del desarrollador en la autenticación de Google y evitar subir información sensible a servicios no verificados.

Enlace
Ver noticia

Vulnerabilidad de Cross-site Scripting en OpenPLC Runtime v3 permite control remoto de PLCs

Origen
CISA

Fecha
2026-09-23T04:06:05.628922+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad de Cross-site Scripting (CVE-2026-88020) en OpenPLC Runtime v3 de Autonomy Logic que permite a un atacante secuestrar cookies de sesión y emitir solicitudes que cambian el estado como operador, posibilitando el control del controlador lógico programable y los procesos físicos asociados. Esta vulnerabilidad afecta a infraestructuras críticas en sectores como manufactura, energía, transporte y sistemas de agua a nivel mundial. Autonomy Logic recomienda actualizar a OpenPLC v4, ya que la versión 3 está fuera de soporte y sin parches. CISA aconseja minimizar la exposición de dispositivos de control, usar firewalls, VPNs actualizadas y seguir buenas prácticas para mitigar riesgos, aunque no se reporta explotación pública hasta la fecha.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

3

DORA Año Dos: ¿Puede su SOC realmente detectar el ataque?

Origen
The Hacker News

Fecha
2026-09-23T04:05:55.278081+00:00

Resumen
Según The Hacker News, al entrar en vigor el Reglamento de Resiliencia Operativa Digital (DORA) en la Unión Europea en enero de 2025, las entidades financieras dedicaron el primer año a establecer gobernanza de riesgos, evaluar proveedores externos, actualizar cláusulas contractuales y documentar flujos de escalada de incidentes. En su segundo año, el desafío principal es la capacidad real de los Centros de Operaciones de Seguridad (SOC) para detectar y responder efectivamente a ataques, lo que impacta directamente en la seguridad operativa y la protección de infraestructuras críticas del sector financiero.

Enlace
Ver noticia

Resumen diario de amenazas y eventos de ciberseguridad del 23 de septiembre de 2026

Origen
SANS Internet Storm Center

Fecha
2026-09-23T04:05:56.777742+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario del 23 de septiembre de 2026 presenta un análisis detallado de las amenazas y eventos recientes en ciberseguridad. Se destacan tendencias en ataques, vulnerabilidades emergentes y recomendaciones para proteger infraestructuras críticas y sistemas empresariales. El reporte enfatiza la importancia de la vigilancia continua y la actualización de defensas para mitigar riesgos crecientes en el entorno digital.

Enlace
Ver noticia

Más de un tercio de las organizaciones industriales consideran el riesgo de ciberseguridad como un obstáculo principal para su crecimiento

Origen
Dark Reading

Fecha
2026-09-23T04:06:03.038014+00:00

Resumen
Según Dark Reading, un estudio revela que más del 33% de las empresas industriales identifican el riesgo de ciberseguridad como uno de los principales obstáculos para su crecimiento. Este aumento de la preocupación se debe a la expansión de operaciones conectadas, la adopción de inteligencia artificial y la convergencia entre tecnologías IT y OT, lo que incrementa el riesgo operativo. En respuesta, estas organizaciones están incrementando sus inversiones en ciberseguridad para mitigar posibles impactos en sus infraestructuras y operaciones.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

Campaña Macfinger ClickFix detectada

Origen
ISC SANS

Fecha
2026-09-23T04:05:57.15141+00:00

Resumen
Según ISC SANS, se ha identificado una campaña denominada Macfinger ClickFix. No se especifican detalles adicionales sobre el impacto, objetivos o técnicas empleadas en esta campaña.

Enlace
Ver noticia

Introducción del método HTTP Query para permitir cuerpos en solicitudes GET

Origen
ISC SANS

Fecha
2026-09-23T04:05:57.30811+00:00

Resumen
Según ISC SANS, se ha introducido un nuevo método HTTP denominado HTTP Query que permite incluir un cuerpo en las solicitudes GET, algo que tradicionalmente no se permitía. Esta innovación busca resolver limitaciones en el uso de GET, pero plantea interrogantes sobre la compatibilidad con estándares HTTP existentes y posibles impactos en la seguridad y el manejo de datos en aplicaciones web.

Enlace
Ver noticia

Captura de Carlos el Chacal: perfil y caída del primer superterrorista mundial

Origen
The CyberWire

Fecha
2026-09-23T04:05:57.813858+00:00

Resumen
Según The CyberWire, Carlos el Chacal, nacido Ilich Ramírez Sánchez en Venezuela, se convirtió en uno de los terroristas más notorios de las décadas de 1970 y 1980, con crímenes que incluyeron asesinatos, secuestros, atentados y secuestros aéreos. A pesar de que algunos líderes estatales lo toleraron por temor a ser sus objetivos, sus alianzas con militantes y dictadores se deterioraron con el tiempo. El periodista Joby Warrick, en su libro 'The Jackal: The Rise and Fall of Carlos, the World's First Super Terrorist', detalla cómo las agencias de inteligencia estadounidenses y francesas lograron capturar a este mercenario terrorista, poniendo fin a su actividad criminal.

Enlace
Ver noticia

Reducción de brechas de visibilidad en Shadow IT con Wazuh

Origen
Wazuh

Fecha
2026-09-23T04:05:59.056286+00:00

Resumen
Según Wazuh, la Shadow IT puede dejar a los equipos de seguridad sin visibilidad sobre endpoints no gestionados, software no autorizado y otros activos fuera del monitoreo habitual. Wazuh destaca que el inventario de endpoints, la monitorización sin agentes y el análisis centralizado son claves para que las organizaciones identifiquen y reduzcan estas brechas de visibilidad, mejorando así la seguridad y el control sobre su infraestructura tecnológica.

Enlace
Ver noticia

Webinar sobre brechas reales en Google Workspace: ingeniería social y aplicaciones OAuth maliciosas

Origen
BleepingComputer

Fecha
2026-09-23T04:05:59.543654+00:00

Resumen
Según BleepingComputer, se realizará un webinar que analiza brechas reales en Google Workspace causadas por ingeniería social y aplicaciones OAuth maliciosas. El evento cubrirá desde el acceso inicial hasta las primeras horas críticas de respuesta a incidentes, destacando los controles de seguridad y decisiones de respuesta que pueden marcar la diferencia para proteger a las empresas y usuarios.

Enlace
Ver noticia

Cyera recibe 400 millones de dólares en inversión y alcanza una valoración superior a 12.000 millones

Origen
SecurityWeek News

Fecha
2026-09-23T04:06:00.467391+00:00

Resumen
Según SecurityWeek, la empresa de seguridad de datos Cyera ha asegurado una inversión adicional de 400 millones de dólares procedente de Goldman Sachs Alternatives, ampliando así su ronda de financiación Serie G. Esta inyección eleva la valoración de la compañía a más de 12.000 millones de dólares, lo que refleja la creciente importancia y confianza en soluciones avanzadas para la protección de datos en entornos empresariales.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email