📌 Resumen ejecutivo

  • 48 noticias analizadas en este informe.
  • Distribución: 26 críticas, 8 altas, 7 medias, 7 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, Múltiples fuentes: The Hacker News, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

26

Soldado estadounidense condenado a 70 meses de prisión por extorsiones a AT&T y Verizon

Origen
BrianKrebs

Fecha
2026-09-26T04:04:42.123737+00:00

Resumen
Según BrianKrebs, un soldado del ejército de Estados Unidos se declaró culpable de hackear varias compañías de telecomunicaciones y robar metadatos de llamadas y mensajes de texto de más de 100 millones de clientes de AT&T en 2024. Fue condenado a 70 meses de prisión federal y deberá pagar casi 300,000 dólares en restitución a las víctimas. Este incidente evidencia la vulnerabilidad de grandes proveedores de telecomunicaciones y el impacto significativo en la privacidad y seguridad de los usuarios.

Enlace
Ver noticia

Repositorios GitHub Actions comprometidos en campaña Mini Shai-Hulud vuelven a estar activos y ejecutan malware

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-26T04:04:42.522661+00:00

Resumen
Según The Hacker News, dos repositorios de GitHub Actions, 'actions-cool/issues-helper' y 'actions-cool/maintain-one-comment', que fueron comprometidos en mayo de 2026 durante la campaña Mini Shai-Hulud, han vuelto a estar accesibles y han reanudado la ejecución del malware asociado. Estos repositorios fueron deshabilitados por segunda vez tras detectarse su reactivación. El incidente representa un riesgo para desarrolladores y proyectos que dependen de estas acciones, ya que la ejecución de código malicioso puede comprometer la seguridad de las infraestructuras y la integridad del software.

Enlace
Ver noticia

Nueva versión del malware PamStealer para macOS con descifrado en vivo y persistencia multinivel

Origen
The Hacker News

Fecha
2026-09-26T04:04:42.945959+00:00

Resumen
De acuerdo con The Hacker News y Jamf Threat Labs, se ha detectado una nueva versión del malware PamStealer que afecta a macOS. Esta variante mejora su sigilo al implementar un descifrado del payload principal en vivo mediante una cadena de descifrado en el servidor, evitando que el código malicioso sea recuperado localmente sin autorización. Además, mantiene el mecanismo de entrega basado en JavaScript para Automatización (JXA), pero modifica el señuelo y el método de distribución para aumentar su eficacia. Esta evolución representa un riesgo elevado para usuarios y empresas que utilizan macOS, ya que dificulta la detección y eliminación del malware, comprometiendo la seguridad de la información y la integridad de los sistemas afectados.

Enlace
Ver noticia

Hackers norcoreanos roban 351,6 millones de dólares a Bitget tras comprometer sus wallets calientes y templadas

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-26T04:04:43.387302+00:00

Resumen
Según The Hacker News, actores de amenazas norcoreanos presuntamente robaron 351,6 millones de dólares de las wallets calientes y templadas de la plataforma de intercambio de criptomonedas Bitget. El incidente fue detectado el 24 de septiembre de 2026 cuando se identificaron transferencias no autorizadas en un número limitado de wallets calientes. Las wallets frías y la mayoría de los activos de la plataforma permanecen seguros. Este ataque afecta directamente a la seguridad financiera de la plataforma y pone en riesgo la confianza de los usuarios en la custodia de sus activos digitales.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-48842 en Roundcube Webmail explotada activamente

Origen
The Hacker News, Canadian Centre for Cyber Security

Fecha
2026-09-26T04:04:43.68406+00:00

Resumen
Según múltiples fuentes, incluido el Canadian Centre for Cyber Security y The Hacker News, se ha detectado una explotación activa en el entorno real de una vulnerabilidad crítica en Roundcube Webmail, identificada como CVE-2026-48842. Esta falla, con una puntuación CVSS de 8.1, es una inyección SQL previa a la autenticación en el plugin virtuser_query que afecta a las versiones 1.6.x anteriores a la 1.6.16 y 1.7.x anteriores a la 1.7.1. El problema radica en el uso inseguro de la función preg_replace() con barras invertidas, lo que permite a atacantes remotos ejecutar código SQL malicioso sin necesidad de autenticarse. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras de correo electrónico que utilizan Roundcube, pudiendo comprometer datos sensibles y afectar la integridad de los sistemas.

Enlace
Ver noticia

Vulnerabilidades críticas en WSO2 y Adobe Commerce explotadas activamente y añadidas al catálogo KEV de CISA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-26T04:04:44.000044+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incluido dos vulnerabilidades críticas que afectan a WSO2 y Adobe Commerce y Magento en su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), debido a evidencias de explotación activa. Entre ellas destaca la CVE-2026-5430, una vulnerabilidad de recorrido de ruta en WSO2 API Control Plane con una puntuación CVSS de 9.8. Estas fallas representan un riesgo elevado para empresas que utilizan estas plataformas, pudiendo comprometer la seguridad de sus infraestructuras y la integridad de sus datos.

Enlace
Ver noticia

Kiteworks insta a desconectar servidores vulnerables mientras CISA presenta su plan de seguridad electoral

Origen
Múltiples fuentes: The CyberWire

Fecha
2026-09-26T04:04:44.430479+00:00

Resumen
Según múltiples fuentes, Kiteworks ha urgido a sus clientes a desconectar servidores vulnerables para evitar ataques inminentes. Paralelamente, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha presentado un plan detallado para proteger la integridad de las elecciones, destacando la importancia de mitigar vulnerabilidades conocidas que aún permanecen sin parchear. Además, se reporta la aparición de un nuevo troyano bancario para Android que toma control de dispositivos y la detección del malware SectopRAT oculto en software de audio, lo que representa riesgos significativos para empresas y usuarios. También se ha identificado que las notificaciones de archivos pueden filtrar información privada, y un atacante ha utilizado agentes de IA de código abierto para comprometer cientos de organizaciones. En el ámbito judicial, un operador del mercado criminal Rydox se ha declarado culpable, reflejando avances en la lucha contra el cibercrimen. Finalmente, se discuten dudas sobre supuestos ataques a Medicare vinculados a OpenAI y la consideración de grandes laboratorios de IA para establecer un nuevo organismo de estándares.

Enlace
Ver noticia

Explotación activa de vulnerabilidad en Roundcube Webmail y cierre urgente recomendado para servidores Kiteworks

Origen
Múltiples fuentes: The CyberWire, The Hacker News

Fecha
2026-09-26T04:04:44.651267+00:00

Resumen
Según múltiples fuentes, se ha detectado una explotación activa de una vulnerabilidad en Roundcube Webmail que está siendo aprovechada por hackers. Además, Kiteworks ha instado a sus clientes a apagar servidores vulnerables para evitar compromisos. Paralelamente, un operador de un mercado de ciberdelincuencia ha declarado culpabilidad, lo que podría afectar a la dinámica de amenazas actuales. Estas situaciones representan un riesgo significativo para la seguridad de la información en empresas que utilicen estas plataformas y para la integridad de sus infraestructuras.

Enlace
Ver noticia

Kiteworks recomienda apagar servidores durante 6 horas ante posible ataque zero-day

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-09-26T04:04:45.025437+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, la empresa de software de intercambio seguro de archivos Kiteworks ha instado a sus clientes a apagar temporalmente sus servidores durante seis horas el sábado tras recibir inteligencia de amenazas que advierte sobre un posible ataque cibernético inminente basado en una vulnerabilidad zero-day. Esta medida preventiva busca mitigar el riesgo de explotación que podría afectar la confidencialidad y disponibilidad de la información en infraestructuras críticas de empresas que utilizan este servicio.

Enlace
Ver noticia

Vulnerabilidad CSRF en Elementor para WordPress permite creación de cuentas administrativas sin autenticación

Origen
Bill Toulas

Fecha
2026-09-26T04:04:45.341936+00:00

Resumen
Según Bill Toulas, se ha identificado una vulnerabilidad de tipo cross-site request forgery (CSRF) en el plugin Elementor para WordPress que permite a un atacante no autenticado crear cuentas con privilegios de administrador. Esta falla representa un riesgo crítico para la seguridad de sitios web que utilicen este plugin, ya que compromete la integridad y control del sistema, afectando tanto a empresas como a usuarios que dependen de estas plataformas para su presencia online y gestión de contenido.

Enlace
Ver noticia

CISA alerta sobre vulnerabilidades críticas en SharePoint, WSO2 y Adobe Commerce explotadas en ataques

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-26T04:04:45.537364+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha advertido sobre la explotación activa de una vulnerabilidad crítica de omisión de autenticación identificada como CVE-2026-5430, que afecta a varios productos del proveedor de software empresarial WSO2. Además, se reportan vulnerabilidades explotadas en SharePoint y Adobe Commerce. Estas fallas representan un riesgo significativo para la seguridad de la información en empresas que utilizan estas plataformas, pudiendo permitir accesos no autorizados y comprometer infraestructuras críticas.

Enlace
Ver noticia

Hackers roban 351,6 millones de dólares en el hackeo a la plataforma de criptomonedas Bitget

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-09-26T04:04:46.844216+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, la plataforma de intercambio de criptomonedas Bitget ha sufrido un robo de 351,6 millones de dólares perpetrado por hackers sospechosamente vinculados a Corea del Norte. El ataque comprometió las carteras calientes y tibias de la plataforma, afectando gravemente la seguridad financiera de la empresa y la confianza de sus usuarios.

Enlace
Ver noticia

Sospecha de Corea del Norte en el robo de 351 millones de dólares a Bitget

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-09-26T04:04:47.167567+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, se sospecha que Corea del Norte está detrás del robo de criptomonedas valorado en 351 millones de dólares a la plataforma Bitget. Los sistemas de seguridad de Bitget detectaron transferencias no autorizadas el 24 de septiembre y algunas direcciones de billeteras vinculadas al atacante han sido congeladas para mitigar el impacto. Este incidente representa un riesgo significativo para la seguridad de las plataformas de criptomonedas y sus usuarios.

Enlace
Ver noticia

Vulnerabilidades 'SalesBleed' en Salesforce Agentforce permiten exfiltración de datos sin interacción del usuario

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-09-26T04:04:47.816105+00:00

Resumen
Según múltiples fuentes, se han identificado tres vulnerabilidades críticas en Salesforce Agentforce, denominadas 'SalesBleed', que permiten a atacantes secuestrar agentes confiables, robar datos y lanzar ataques de phishing sin necesidad de interacción del usuario. Estas fallas representan un riesgo significativo para la seguridad de la información de las empresas que utilizan esta plataforma, facilitando la exfiltración de datos sensibles y comprometiendo la confianza en los agentes de Salesforce.

Enlace
Ver noticia

Vulnerabilidad crítica de inyección SQL en Roundcube Webmail sin necesidad de autenticación

Origen
Ionut Arghire

Fecha
2026-09-26T04:04:47.974517+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad crítica en Roundcube Webmail identificada como CVE-2026-48842. Esta falla de inyección SQL puede ser explotada sin necesidad de autenticación, lo que representa un riesgo elevado para la seguridad de las empresas y usuarios que utilizan esta plataforma de correo web. La explotación podría permitir a atacantes acceder y manipular bases de datos, comprometiendo la confidencialidad e integridad de la información.

Enlace
Ver noticia

Informe de Anthropic revela usos maliciosos de la IA Claude en ciberataques y operaciones de influencia

Origen
Múltiples fuentes: Bruce Schneier, Daniel Meissler, Anthropic

Fecha
2026-09-26T04:04:48.28773+00:00

Resumen
Según múltiples fuentes, Anthropic publicó un extenso informe que detalla 117 hallazgos sobre usos indebidos de su IA Claude. Se evidencia que agentes de IA automatizan tareas como reconocimiento, explotación, robo de datos, producción de propaganda y vigilancia, mientras humanos definen objetivos y revisan resultados. Los atacantes emplean IA para industrializar el robo de credenciales, comprometer la nube, phishing, investigación de vulnerabilidades y extracción de datos sensibles. Las operaciones de influencia utilizan memorias persistentes de agentes, sitios de noticias falsas, periodistas fabricados, perfiles políticos y contenido multilingüe masivo, aunque con poco compromiso genuino. En vigilancia y represión destacan expedientes automatizados, análisis biométricos y de comunicaciones, objetivos transnacionales y reclutamiento coercitivo, con sistemas que operan localmente tras revocar acceso al modelo. En ámbitos biológicos y militares, la IA presenta riesgos de doble uso, apoyando trabajos científicos y militares avanzados, sin evidenciar armas biológicas completas ni despliegue operativo en combate.

Enlace
Ver noticia

El grupo ShinyHunters afirma haber hackeado al FBI para proteger su negocio de robo de datos y extorsión

Origen
The Register

Fecha
2026-09-26T04:04:48.449465+00:00

Resumen
Según The Register, el grupo de ciberdelincuentes ShinyHunters ha declarado haber comprometido sistemas del FBI con el fin de proteger su negocio ilícito de robo de datos y extorsión. Este incidente representa un grave riesgo para la seguridad de la información y la integridad de las infraestructuras gubernamentales, afectando potencialmente a empresas y usuarios debido a la exposición de datos sensibles.

Enlace
Ver noticia

Bitget atribuye a Corea del Norte el robo de 387,5 millones de dólares en criptomonedas

Origen
The Register

Fecha
2026-09-26T04:04:48.658679+00:00

Resumen
Según The Register, Bitget ha señalado al régimen norcoreano como responsable del robo de 387,5 millones de dólares en criptomonedas de su cartera digital. El ataque presenta características que coinciden con tácticas previamente atribuidas a Corea del Norte, lo que confirma la persistencia de esta amenaza en el ámbito de la ciberseguridad financiera. Este incidente representa un riesgo significativo para plataformas de intercambio de criptomonedas y sus usuarios, evidenciando la necesidad de reforzar las medidas de protección contra actores estatales con capacidades avanzadas.

Enlace
Ver noticia

La guerra híbrida ciberfísica de Rusia en Europa se intensifica

Origen
Alexander Culafi

Fecha
2026-09-26T04:04:49.714506+00:00

Resumen
Según Alexander Culafi, se está intensificando una campaña de guerra híbrida por parte de Rusia contra naciones europeas, que combina sabotajes cibernéticos, desinformación y ataques con drones. Estas acciones están dirigidas especialmente contra países que brindan apoyo material a Ucrania, afectando la seguridad de infraestructuras críticas y la estabilidad regional.

Enlace
Ver noticia

Storm-3168: Ataques en la nube impulsados por agentes usando principales de servicio comprometidos

Origen
Microsoft Security Research, Yossi Weizman and Tushar Mudi

Fecha
2026-09-26T04:04:51.381715+00:00

Resumen
Según Microsoft Security Research, se ha identificado una campaña de ataques en la nube vinculada al grupo JADEPUFFER y denominada Storm-3168. Esta actividad maliciosa utiliza principales de servicio comprometidos para realizar reconocimiento en Azure, eliminación de recursos y acceso a credenciales. Microsoft proporciona recomendaciones para que los defensores puedan mitigar estos ataques y proteger sus entornos en la nube.

Enlace
Ver noticia

Campaña de ataques automatizados con IA compromete 27 minoristas online y roba 600,000 datos de tarjetas

Origen
Múltiples fuentes: CSO Online, Gambit Security

Fecha
2026-09-26T04:04:51.869895+00:00

Resumen
Según múltiples fuentes, una campaña de ciberataques automatizados utilizando herramientas de inteligencia artificial de código abierto ha comprometido 27 de 105 minoristas online atacados en cinco días, con un coste promedio de 25 dólares por objetivo. Los atacantes usaron herramientas denominadas Strix para búsqueda de vulnerabilidades, Cairn para explotación autónoma y Hermes para orquestar la campaña. Se han robado aproximadamente 600,000 datos activos de tarjetas de crédito de solo dos empresas, además de instalar scripts de skimming en cinco más y obtener acceso parcial a varias compañías importantes. La operación fue altamente eficiente y económica, con un gasto total de 7,005 dólares en cuatro semanas. Gambit Security ha alertado a las empresas afectadas y destaca cómo la IA está elevando la sofisticación y frecuencia de los ataques, representando un riesgo creciente para la seguridad de la información y las infraestructuras empresariales.

Enlace
Ver noticia

Uso malicioso del dominio third-party.com para ataques ClickFix con malware en Windows

Origen
Manifold Security, ESET, CSO Online

Fecha
2026-09-26T04:04:52.025944+00:00

Resumen
Según múltiples fuentes, el dominio third-party.com, utilizado comúnmente como un dominio de marcador de posición en documentación para terceros, está siendo explotado para distribuir malware mediante ataques ClickFix dirigidos a máquinas Windows. Este malware evade las protecciones existentes al imitar un control de Cloudflare y manipular el portapapeles para ejecutar un payload remoto de PowerShell sin ser detectado. La amenaza representa un riesgo significativo para empresas y usuarios que puedan acceder inadvertidamente al dominio malicioso. Los ataques ClickFix han aumentado notablemente, con un incremento del 108% en detecciones entre la segunda mitad de 2025 y la primera de 2026, según el último informe de ESET. Tras el descubrimiento de Manifold Security, el dominio ha sido reportado a su registrador, pero el riesgo persiste.

Enlace
Ver noticia

Vulnerabilidad crítica en GitLab permite acceso completo a proyectos mediante direcciones de email con token embebido

Origen
Múltiples fuentes: CSO Online, InfoWorld, Aikido Security

Fecha
2026-09-26T04:04:52.183121+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad grave en GitLab relacionada con las direcciones de correo electrónico que permiten crear issues en proyectos. Estas direcciones contienen un token de acceso personal (PAT) embebido que otorga acceso a todos los proyectos del usuario, tanto públicos como privados, y permite modificar repositorios protegidos, ejecutar trabajos CI/CD y abrir merge requests. La función está activada por defecto y no puede desactivarse, y las restricciones de IP no aplican a estos correos. La exposición de estas direcciones, que se ha detectado en proyectos populares, representa un riesgo significativo para la seguridad de las organizaciones. Se recomienda tratar estas direcciones como credenciales, buscar exposiciones públicas y resetear los tokens si se sospecha compromiso.

Enlace
Ver noticia

Múltiples vulnerabilidades en la plataforma de IA de ServiceNow podrían permitir acceso no autorizado

Origen
CISecurity

Fecha
2026-09-26T04:04:52.508689+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en la plataforma de inteligencia artificial de ServiceNow, una base unificada en la nube que integra IA, datos y automatización de flujos de trabajo para operaciones empresariales. La explotación exitosa de la vulnerabilidad más grave podría permitir el acceso no autorizado, poniendo en riesgo la seguridad de la información y las operaciones de las empresas que utilizan esta plataforma.

Enlace
Ver noticia

CISA añade dos vulnerabilidades activamente explotadas al catálogo KEV

Origen
CISA

Fecha
2026-09-26T04:04:52.675308+00:00

Resumen
Según CISA, se han añadido dos nuevas vulnerabilidades al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) debido a evidencia de explotación activa: CVE-2026-65660, una vulnerabilidad de inyección de código en Microsoft SharePoint, y CVE-2026-67279, una vulnerabilidad en Mikrotik RouterOS relacionada con la aplicación incorrecta de flujos de trabajo. Estas vulnerabilidades representan vectores frecuentes de ataque para actores maliciosos y suponen riesgos significativos para la infraestructura federal. La Directiva Operativa Vinculante (BOD) 26-04 obliga a las agencias federales a priorizar la remediación rápida de estas vulnerabilidades de alto riesgo, especialmente en activos expuestos públicamente que podrían ser controlados tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de las vulnerabilidades listadas en el catálogo KEV.

Enlace
Ver noticia

CISA añade la vulnerabilidad CVE-2026-87902 de inclusión remota de archivos en WordPress al catálogo de vulnerabilidades explotadas

Origen
CISA

Fecha
2026-09-26T04:04:52.890796+00:00

Resumen
Según CISA, se ha añadido la vulnerabilidad CVE-2026-87902, que afecta al núcleo de WordPress y permite la inclusión remota de archivos, al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) debido a evidencia de explotación activa. Esta vulnerabilidad representa un vector frecuente para actores maliciosos y supone un riesgo significativo para las infraestructuras federales. La directiva operativa vinculante BOD 26-04 obliga a las agencias federales a priorizar la remediación rápida de vulnerabilidades de alto riesgo como esta, especialmente en activos expuestos públicamente que podrían ser controlados totalmente tras la explotación. Aunque la directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de las vulnerabilidades listadas en el catálogo KEV.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

Cloudflare corrige vulnerabilidad que permitía a un contenedor acceder a datos residuales de otros clientes

Origen
The Hacker News

Fecha
2026-09-26T04:04:43.84328+00:00

Resumen
Según The Hacker News, Cloudflare ha solucionado una vulnerabilidad en sus contenedores que permitía a un cliente con cuenta de pago leer datos residuales dejados por otros contenedores en el mismo servidor. La información accedida provenía de espacio en disco previamente utilizado y liberado, sin acceso a cargas de trabajo activas, y el atacante no podía seleccionar de quién obtenía los datos. Esta falla afectaba la privacidad y seguridad de los datos almacenados en entornos compartidos de Cloudflare.

Enlace
Ver noticia

El grupo ShinyHunters compromete el sitio de filtraciones de Clop mediante vulnerabilidad de path traversal en Grav CMS

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-09-26T04:04:45.172031+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, el grupo de ransomware Clop ha tenido que trasladar su sitio de filtraciones a una nueva dirección en Tor tras confirmar que su servidor anterior fue comprometido y desfigurado por el grupo ShinyHunters. Este ataque se aprovechó de una vulnerabilidad no parcheada de path traversal sin autenticación en el sistema de gestión de contenidos Grav CMS. Este incidente afecta la integridad y disponibilidad de la infraestructura de Clop, mostrando la capacidad de actores maliciosos para atacar incluso a grupos de ransomware, lo que puede repercutir en la seguridad de la información y la confianza en estas plataformas.

Enlace
Ver noticia

Administrador del mercado ilegal Rydox se declara culpable y enfrenta 22 años de prisión

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-09-26T04:04:46.463202+00:00

Resumen
Según múltiples fuentes, un ciudadano kosovar se ha declarado culpable de operar Rydox, un gran mercado ilegal en línea dedicado a la venta de información personal robada, credenciales de acceso, datos de tarjetas de crédito y herramientas para ciberdelincuencia. Este hecho representa un golpe importante contra el comercio ilícito de datos y herramientas de hacking, afectando la seguridad de usuarios y empresas al reducir la disponibilidad de recursos para actividades delictivas en la red.

Enlace
Ver noticia

Microsoft confirma problemas de carga del escritorio tras actualizaciones recientes de Windows

Origen
Sergiu Gatlan

Fecha
2026-09-26T04:04:46.683772+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha confirmado que algunos usuarios experimentan problemas al cargar el escritorio, incluyendo pantallas negras, después de instalar las actualizaciones preliminares de agosto de 2026 y las actualizaciones posteriores. Este fallo afecta la experiencia de usuario y puede impactar la productividad en entornos empresariales y personales.

Enlace
Ver noticia

Toma de control del sitio de filtraciones de Clop, botnet Docker busca claves de IA y exposición en servicios de agua

Origen
Múltiples fuentes: SecurityWeek News

Fecha
2026-09-26T04:04:47.007126+00:00

Resumen
Según SecurityWeek News, se ha producido la toma de control del sitio de filtraciones del grupo Clop, lo que podría afectar la integridad de la información expuesta. Además, una botnet basada en Docker está activamente buscando claves relacionadas con asistentes de inteligencia artificial en navegadores, lo que representa un riesgo para la seguridad de usuarios y empresas que dependen de estas tecnologías. También se ha detectado una exposición en infraestructuras de servicios de agua, lo que podría comprometer la disponibilidad y seguridad de sistemas críticos. Se destacan ataques BragJack dirigidos a asistentes de IA en navegadores, una vulnerabilidad en TDengine que amenaza la continuidad de la telemetría industrial y una revisión importante en actualizaciones de Ubuntu, todos con impacto potencial en la seguridad operativa y la protección de datos.

Enlace
Ver noticia

CISA identifica barreras en la aplicación de parches y ataques a bases de datos electorales

Origen
Eduard Kovacs

Fecha
2026-09-26T04:04:47.326323+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, el Secretario de Seguridad Nacional Markwayne Mullin encargó a CISA en julio el desarrollo de un plan para mejorar la seguridad electoral. El informe destaca dificultades en la aplicación de parches de seguridad y ataques dirigidos a bases de datos de votantes, lo que representa un riesgo significativo para la integridad de los procesos electorales y la protección de la información sensible.

Enlace
Ver noticia

El propietario kosovar del mercado Rydox se declara culpable en un tribunal de EE. UU.

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-09-26T04:04:47.494963+00:00

Resumen
Según SecurityWeek, Ardit Kutleshi, creador y operador del mercado Rydox, se ha declarado culpable en un tribunal estadounidense. Rydox facilitaba el comercio de información personal identificable (PII) y herramientas y servicios relacionados con el cibercrimen. Este caso destaca la continua lucha contra los mercados ilícitos que afectan la seguridad de la información y la privacidad de usuarios y empresas.

Enlace
Ver noticia

Sistemas de notificación de archivos en Windows, Linux y Android filtran actividad de usuarios

Origen
Eduard Kovacs

Fecha
2026-09-26T04:04:47.652304+00:00

Resumen
Según SecurityWeek, investigadores han demostrado que los sistemas de notificación de cambios en archivos de Windows, Linux y Android pueden filtrar información sensible como la sincronización de pulsaciones de teclas, actividad de navegación y eventos de medios en WhatsApp. Esta vulnerabilidad puede comprometer la privacidad y seguridad de los usuarios, afectando tanto a dispositivos personales como a infraestructuras que dependen de estos sistemas para la gestión de archivos.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

La inteligencia artificial facilita la repetición de ataques fallidos en entornos cloud

Origen
The Hacker News

Fecha
2026-09-26T04:04:43.16037+00:00

Resumen
Según The Hacker News, los líderes en seguridad debaten si la inteligencia artificial generará una nueva clase de ciberataques, pero un cambio más inmediato y silencioso ya es visible: la IA ha reducido el coste de reintentar ataques fallidos. En escenarios típicos, un atacante que accede a una cuenta cloud con privilegios bajos y falla en la escalada de privilegios puede ahora repetir intentos con mayor facilidad y rapidez, lo que incrementa el riesgo para las infraestructuras y la seguridad de la información en las empresas.

Enlace
Ver noticia

Análisis detallado del malware de la campaña Macfinger ClickFix

Origen
ISC SANS

Fecha
2026-09-26T04:04:44.223623+00:00

Resumen
Según ISC SANS, la campaña Macfinger ClickFix utiliza un malware específico que afecta a sistemas Mac. El análisis revela técnicas avanzadas de evasión y persistencia que representan un riesgo significativo para la seguridad de usuarios y empresas que emplean dispositivos Apple. Se destaca la necesidad de reforzar las defensas en infraestructuras Mac para mitigar esta amenaza.

Enlace
Ver noticia

La necesidad de adaptar SOC 2 ante el auge de los agentes de IA para evitar su irrelevancia

Origen
Token Security

Fecha
2026-09-26T04:04:46.136905+00:00

Resumen
Según Token Security, el aumento de agentes de inteligencia artificial que operan utilizando credenciales humanas plantea un desafío para los controles actuales de SOC 2, que no distinguen entre acciones realizadas por humanos y por agentes automatizados. Esto crea brechas de seguridad que requieren una actualización urgente de SOC 2 para mantener su relevancia y eficacia en la protección de la información.

Enlace
Ver noticia

Escapes de sandbox en IA: la importancia de la preparación forense sobre la contención

Origen
Jerry Bui

Fecha
2026-09-26T04:04:49.026796+00:00

Resumen
Según Jerry Bui, cuando agentes autónomos de inteligencia artificial logran 'escapar del sandbox', el problema real no son máquinas fuera de control, sino fallos en el control de accesos que llevan décadas presentes. Esto resalta la necesidad de priorizar la preparación forense para responder a incidentes en lugar de centrarse únicamente en la contención.

Enlace
Ver noticia

Google Gemini y ShinyHunters: Nuevos desarrollos en IA y ciberamenazas

Origen
Rob Wright, Alexander Culafi

Fecha
2026-09-26T04:04:49.259476+00:00

Resumen
Según Dark Reading, se discuten noticias recientes que no fueron cubiertas previamente, destacando la fuga de los modelos de IA Google Gemini y la actividad del grupo ShinyHunters que expone a los hackers de TeamPCP. Estos eventos reflejan riesgos emergentes tanto en inteligencia artificial como en amenazas cibernéticas, afectando la seguridad de la información y la integridad de infraestructuras digitales.

Enlace
Ver noticia

Detener estafas internas en TI requiere un proceso de recursos humanos renovado

Origen
Robert Lemos

Fecha
2026-09-26T04:04:49.554192+00:00

Resumen
Según Robert Lemos, para mitigar las estafas internas perpetradas por empleados de TI es fundamental actualizar los procesos de recursos humanos. La formación de los responsables de recursos humanos en las tácticas y señales de alerta más recientes es clave para reducir el riesgo, aunque el análisis automatizado puede ofrecer una ayuda aún mayor. Esto impacta directamente en la seguridad interna de las empresas, mejorando la detección temprana de fraudes y protegiendo la integridad de la información corporativa.

Enlace
Ver noticia

Campaña de anuncios maliciosos en Google Ads que generan falsas alertas de infección en Macs

Origen
Dan Goodin

Fecha
2026-09-26T04:04:51.711334+00:00

Resumen
Según Dan Goodin, se ha detectado una campaña maliciosa que utiliza anuncios en Google Ads para mostrar falsas alertas de infección en ordenadores Mac. Estos anuncios intentan engañar a los usuarios haciéndoles creer que sus dispositivos están comprometidos, con el objetivo de inducirlos a descargar software malicioso o realizar acciones que comprometan su seguridad. Esta amenaza afecta a usuarios de Mac y puede poner en riesgo la integridad de sus sistemas y datos personales.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Desmitificación de 3 mitos comunes en consultoría de ciberseguridad por expertos de Unit 42

Origen
Unit 42

Fecha
2026-09-26T04:04:44.820368+00:00

Resumen
Según Unit 42, expertos en seguridad han desmentido tres mitos críticos en el ámbito de la consultoría de ciberseguridad, proporcionando perspectivas prácticas para fortalecer las defensas empresariales. Este análisis ayuda a las organizaciones a mejorar su postura de seguridad mediante la corrección de conceptos erróneos comunes en la industria.

Enlace
Ver noticia

Anthropic ofrece hasta 250 dólares en créditos gratuitos para Claude Code en sesiones cloud

Origen
Mayank Parmar

Fecha
2026-09-26T04:04:45.761768+00:00

Resumen
Según Mayank Parmar, Anthropic ha habilitado el uso de Claude Code a través de sesiones en la nube sin necesidad de registrarse en la vista previa de investigación, ofreciendo hasta 250 dólares en créditos gratuitos para incentivar la prueba de esta herramienta. Esta iniciativa facilita el acceso a tecnologías de inteligencia artificial avanzadas, beneficiando a desarrolladores y empresas que buscan experimentar con IA sin comprometer recursos económicos iniciales.

Enlace
Ver noticia

OpenAI prepara un plan ChatGPT Pro Max de 500 dólares con Codex más rápido

Origen
Mayank Parmar

Fecha
2026-09-26T04:04:45.931296+00:00

Resumen
Según Mayank Parmar, OpenAI está desarrollando una suscripción ChatGPT Pro Max que costaría 500 dólares mensuales e incluiría una versión más rápida de Codex. No se ha especificado la fecha de lanzamiento ni detalles técnicos adicionales.

Enlace
Ver noticia

Microsoft anuncia la descontinuación de Windows Deployment Services tras Windows Server 2025

Origen
Sergiu Gatlan

Fecha
2026-09-26T04:04:46.315687+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha comunicado que la función Windows Deployment Services (WDS) será descontinuada a partir de la próxima versión de Windows Server, posterior a Windows Server 2025. Esta decisión implica que las empresas que utilizan WDS para la implementación de sistemas operativos deberán planificar la migración a otras soluciones, afectando la gestión de despliegues y la infraestructura de TI.

Enlace
Ver noticia

Evento de disección participativa de calamares en Tennessee para familias

Origen
Bruce Schneier

Fecha
2026-09-26T04:04:48.131046+00:00

Resumen
Según Bruce Schneier, se invita a familias a participar en una actividad práctica de disección de calamares en el Hands-On Science Center de Tennessee. Esta experiencia educativa permite a niños y adultos explorar la anatomía y adaptaciones de los calamares, fomentando el aprendizaje sobre biología marina de forma interactiva. No se reporta impacto directo en ciberseguridad ni riesgos asociados.

Enlace
Ver noticia

Resumen de temas variados en ciberseguridad incluyendo efectos en IA, CISA, FBI, FreeBSD y cuentas fantasma

Origen
Security Weekly

Fecha
2026-09-26T04:04:48.80248+00:00

Resumen
Según Security Weekly, el episodio aborda múltiples temas de actualidad en ciberseguridad como los efectos en inteligencia artificial tipo 'butterfly', actividades de grupos como Chuds y Shiny Hunters, actualizaciones de CISA y FBI, vulnerabilidades y gestión en FreeBSD, problemas relacionados con cuentas fantasma y amenazas internas. Se destaca la diversidad de riesgos que afectan tanto a infraestructuras como a usuarios y organizaciones, sin detalles técnicos específicos ni incidentes concretos reportados.

Enlace
Ver noticia

Informe mensual del programa de recompensas por vulnerabilidades de Wordfence – Junio 2026

Origen
Wordfence

Fecha
2026-09-26T04:04:51.537633+00:00

Resumen
Según Wordfence, en junio de 2026 su programa de recompensas por vulnerabilidades recibió 1066 reportes de fallos de seguridad por parte de investigadores. Estas vulnerabilidades son revisadas y gestionadas por el equipo de inteligencia de amenazas de Wordfence, que se encarga de su divulgación responsable a los proveedores afectados. Este esfuerzo contribuye a mejorar la seguridad del ecosistema WordPress, beneficiando a empresas, usuarios y administradores de infraestructuras basadas en esta plataforma.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email