Cada lunes resumimos lo que de verdad importa: vulnerabilidades con explotación activa confirmada, campañas de malware y noticias del sector — con una acción a seguir clara. Datos anclados en fuentes oficiales (CISA KEV, NVD, avisos de fabricante).
Esta semana, el Boletín de Ciberseguridad de Ingeniería Telemática S.A.S. destaca dos vulnerabilidades bajo explotación activa identificadas por CISA que exigen atención inmediata: un bypass de autenticación crítico (CVSS 9.5) en SimpleHelp, plataforma de soporte remoto, que permite a un atacante no autenticado suplantar la identidad de usuarios cuando está configurada la autenticación OIDC; y una deserialización de datos no confiables en Microsoft SharePoint Server (CVSS 8.8) que habilita la ejecución remota de código. Ambas tienen plazos de remediación inminentes o vencidos según CISA. En el panorama de amenazas, observamos la creciente sofisticación del malware, incluyendo campañas de robo de credenciales como FortiBleed dirigida a FortiGate —ahora vinculada al ransomware INC— y extensiones maliciosas de Edge, así como el surgimiento de amenazas impulsadas por Inteligencia Artificial, como el agente ransomware JADEPUFFER, el ransomware de navegador basado en IA y la técnica de suplantación 'Phantom Squatting'. Se recomienda priorizar el parcheo y fortalecer el monitoreo de endpoints y red para mitigar estos riesgos.
2 vulnerabilidades · 1 crítica(s) Leer →
Esta semana, el Boletín de Ciberseguridad destaca la urgencia de parchear múltiples vulnerabilidades críticas y de alta severidad, varias de ellas con explotación activa y plazos de mitigación inminentes por parte de CISA. En particular, tres vulnerabilidades críticas (CVSS 10.0) que afectan a Ubiquiti UniFi OS, una inyección de código crítica (CVSS 9.8) en Lantronix EDS5000, y una vulnerabilidad crítica de validación de entrada (CVSS 9.3) en PTC Windchill y FlexPLM, todas con fecha límite de remediación el 26 de junio de 2026. También se reporta una vulnerabilidad de alta severidad (CVSS 8.6) en Cisco Unified Communications Manager con plazo hasta el 28 de junio. Adicionalmente, se ha identificado la campaña 'FortiBleed', que compromete miles de dispositivos FortiGate globalmente mediante el uso de credenciales débiles y la ausencia de MFA, subrayando la importancia de una gestión robusta de credenciales y la implementación de autenticación multifactor. Las amenazas de malware de la semana incluyen el ransomware DragonForce, el clipper CryptoBandits, el backdoor STOCKSTAY de Turla, y el troyano bancario Rokarolla, entre otros, destacando la evolución en técnicas de evasión y ataque a la cadena de suministro.
6 vulnerabilidades · 5 crítica(s) Leer →
Esta edición del Boletín Semanal de Ciberseguridad destaca la presencia de cuatro vulnerabilidades con explotación activa, según CISA, incluyendo dos de severidad Crítica en Widget Factory Joomla Content Editor y Splunk Enterprise, y una Alta en LiteSpeed cPanel Plugin, todas con plazos de remediación inminentes. Adicionalmente, se advierte sobre la sofisticación creciente de amenazas, como el uso del backdoor Backdoor.Turn por el grupo DragonForce para ocultar tráfico de Comando y Control (C2) mediante el abuso de Microsoft Teams en ataques de ransomware. También se analiza el surgimiento de campañas de smishing y phishing potenciadas por IA, ilustrado por la demanda de Google contra una red que utilizaba Gemini. Es crucial priorizar la aplicación de parches y fortalecer el monitoreo de red para mitigar estos riesgos.
4 vulnerabilidades · 2 crítica(s) Leer →
Asesoría sin costo
Inteligencia de amenazas priorizada y en español, sin ruido. Te avisamos lo que debes parchar y por qué.
Cuéntanos tu necesidad