TLP:CLEAR · Semanal

Boletín de Ciberseguridad

Cada lunes resumimos lo que de verdad importa: vulnerabilidades con explotación activa confirmada, campañas de malware y noticias del sector — con una acción a seguir clara. Datos anclados en fuentes oficiales (CISA KEV, NVD, avisos de fabricante).

Ediciones

2026-W31 3 de agosto de 2026

Esta semana, el Boletín de Ciberseguridad destaca una vulnerabilidad crítica de inyección de comandos en Arista VeloCloud Orchestrator (CVE-2026-16812), explotada activamente y con un plazo de parcheo urgente. Además, se alerta sobre exposiciones de información en Fortinet FortiOS (CVE-2025-68686) y el uso de contraseñas codificadas en Cisco Secure Firewall Management Center (CVE-2026-20316), ambas también bajo explotación activa. En cuanto a amenazas, se observan campañas de phishing sofisticadas por parte del grupo BlueNoroff y ataques de secuestro de cuentas en tiempo real, así como la explotación de fallas en Microsoft OWA para persistencia. Se recomienda la aplicación inmediata de parches y una vigilancia activa para proteger la infraestructura.

3 vulnerabilidades · 1 crítica(s) Leer →

2026-W30 27 de julio de 2026

Esta semana, el panorama de ciberseguridad se ha visto marcado por la explotación activa de múltiples vulnerabilidades críticas, demandando una acción inmediata. Destacan fallas de ejecución remota de código (RCE) en Microsoft SharePoint, Langflow, WordPress Core y Check Point SmartConsole, todas con plazos de parcheo urgentes. Además, nuevas campañas de ransomware como Qilin y ENCFORGE están aprovechando activamente estas debilidades. Se observan también sofisticados kits de phishing como Kratos, la evasión de defensas con malware como HollowGraph, y el descubrimiento de nuevas amenazas como Bit2Watt, capaz de desestabilizar infraestructuras críticas desde la nube, junto con vulnerabilidades zero-day en Redis y NGINX. La consultora Ingeniería Telemática S.A.S. recomienda una revisión exhaustiva de los sistemas y la aplicación prioritaria de las mitigaciones detalladas.

6 vulnerabilidades · 4 crítica(s) Leer →

2026-W28 13 de julio de 2026

Esta edición semanal del Boletín de Ciberseguridad de Ingeniería Telemática S.A.S. destaca dos vulnerabilidades de alto impacto con explotación activa: una de path traversal en Adobe ColdFusion que puede derivar en ejecución de código, y una omisión de autorización en Langflow (plataforma de flujos de IA). El foco de la semana está en las amenazas: el framework de malware modular Avalon (con el ransomware CrownX), la técnica HalluSquatting que manipula asistentes de IA de codificación, el abuso de passkeys en Microsoft Entra para robar acceso a Microsoft 365, el backdoor destructivo GigaWiper y el ransomware GodDamn, que deshabilita soluciones EDR mediante un driver firmado (BYOVD).

2 vulnerabilidades · 1 crítica(s) Leer →

2026-W27 6 de julio de 2026

Esta semana, el Boletín de Ciberseguridad de Ingeniería Telemática S.A.S. destaca dos vulnerabilidades bajo explotación activa identificadas por CISA que exigen atención inmediata: un bypass de autenticación crítico (CVSS 9.5) en SimpleHelp, plataforma de soporte remoto, que permite a un atacante no autenticado suplantar la identidad de usuarios cuando está configurada la autenticación OIDC; y una deserialización de datos no confiables en Microsoft SharePoint Server (CVSS 8.8) que habilita la ejecución remota de código. Ambas tienen plazos de remediación inminentes o vencidos según CISA. En el panorama de amenazas, observamos la creciente sofisticación del malware, incluyendo campañas de robo de credenciales como FortiBleed dirigida a FortiGate —ahora vinculada al ransomware INC— y extensiones maliciosas de Edge, así como el surgimiento de amenazas impulsadas por Inteligencia Artificial, como el agente ransomware JADEPUFFER, el ransomware de navegador basado en IA y la técnica de suplantación 'Phantom Squatting'. Se recomienda priorizar el parcheo y fortalecer el monitoreo de endpoints y red para mitigar estos riesgos.

2 vulnerabilidades · 1 crítica(s) Leer →

2026-W26 29 de junio de 2026

Esta semana, el Boletín de Ciberseguridad destaca la urgencia de parchear múltiples vulnerabilidades críticas y de alta severidad, varias de ellas con explotación activa y plazos de mitigación inminentes por parte de CISA. En particular, tres vulnerabilidades críticas (CVSS 10.0) que afectan a Ubiquiti UniFi OS, una inyección de código crítica (CVSS 9.8) en Lantronix EDS5000, y una vulnerabilidad crítica de validación de entrada (CVSS 9.3) en PTC Windchill y FlexPLM, todas con fecha límite de remediación el 26 de junio de 2026. También se reporta una vulnerabilidad de alta severidad (CVSS 8.6) en Cisco Unified Communications Manager con plazo hasta el 28 de junio. Adicionalmente, se ha identificado la campaña 'FortiBleed', que compromete miles de dispositivos FortiGate globalmente mediante el uso de credenciales débiles y la ausencia de MFA, subrayando la importancia de una gestión robusta de credenciales y la implementación de autenticación multifactor. Las amenazas de malware de la semana incluyen el ransomware DragonForce, el clipper CryptoBandits, el backdoor STOCKSTAY de Turla, y el troyano bancario Rokarolla, entre otros, destacando la evolución en técnicas de evasión y ataque a la cadena de suministro.

6 vulnerabilidades · 5 crítica(s) Leer →

2026-W25 22 de junio de 2026

Esta edición del Boletín Semanal de Ciberseguridad destaca la presencia de cuatro vulnerabilidades con explotación activa, según CISA, incluyendo dos de severidad Crítica en Widget Factory Joomla Content Editor y Splunk Enterprise, y una Alta en LiteSpeed cPanel Plugin, todas con plazos de remediación inminentes. Adicionalmente, se advierte sobre la sofisticación creciente de amenazas, como el uso del backdoor Backdoor.Turn por el grupo DragonForce para ocultar tráfico de Comando y Control (C2) mediante el abuso de Microsoft Teams en ataques de ransomware. También se analiza el surgimiento de campañas de smishing y phishing potenciadas por IA, ilustrado por la demanda de Google contra una red que utilizaba Gemini. Es crucial priorizar la aplicación de parches y fortalecer el monitoreo de red para mitigar estos riesgos.

4 vulnerabilidades · 2 crítica(s) Leer →

Asesoría sin costo

Recíbelo cada semana en tu correo

Inteligencia de amenazas priorizada y en español, sin ruido. Te avisamos lo que debes parchar y por qué.

Cuéntanos tu necesidad