TLP:CLEAR · Semanal

Boletín de Ciberseguridad

Cada lunes resumimos lo que de verdad importa: vulnerabilidades con explotación activa confirmada, campañas de malware y noticias del sector — con una acción a seguir clara. Datos anclados en fuentes oficiales (CISA KEV, NVD, avisos de fabricante).

Ediciones

2026-W37 14 de septiembre de 2026

Esta semana, la Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha emitido alertas urgentes sobre múltiples vulnerabilidades críticas que están siendo activamente explotadas. Destacan fallas de ejecución remota de código (RCE) y bypass de autenticación con CVSS 10.0 en productos de GitLab, Cisco Secure Firewall, N-able N-central y Adobe Commerce/Magento, requiriendo parches inmediatos con plazos que expiran en los próximos días. Asimismo, Citrix NetScaler presenta una vulnerabilidad crítica de bypass de autenticación bajo explotación activa. En el panorama de amenazas, se han observado campañas sofisticadas de malware como JSCeal y Gigabud, que buscan robar credenciales y evadir la detección, además de ataques de vishing dirigidos a ejecutivos para extorsión. Se recomienda a las organizaciones priorizar la aplicación de parches y fortalecer las defensas contra estas amenazas persistentes.

8 vulnerabilidades · 5 crítica(s) Leer →

2026-W36 7 de septiembre de 2026

Esta semana, el panorama de ciberseguridad destaca varias vulnerabilidades críticas con explotación activa. Las organizaciones deben prestar atención urgente a fallas en SonicWall SMA1000 Appliances, JFrog Artifactory y Kestra OSS, que requieren parcheado inmediato antes del 5 de septiembre. Google Chrome también ha corregido una vulnerabilidad zero-day en su motor V8, lo que subraya la importancia de mantener los navegadores actualizados. En cuanto a las amenazas persistentes, se observa el uso innovador de Node.js por atacantes para distribuir malware, nuevas variantes como TerminalFix que emplean CAPTCHAs falsos, la integración de IA por parte del grupo de ransomware Aurora para optimizar sus ataques y la propagación del troyano bancario StreamRat Android a través de Meta Ads. La pronta aplicación de parches y un monitoreo activo son esenciales para proteger la infraestructura y los datos.

8 vulnerabilidades · 5 crítica(s) Leer →

2026-W35 31 de agosto de 2026

Esta semana, el Boletín de Ciberseguridad destaca una serie de vulnerabilidades críticas bajo explotación activa que exigen atención inmediata. Se han identificado fallos de control de acceso en Oracle HTTP Server y Oracle Weblogic Server (CVE-2026-21962) con CVSS 10.0, así como vulnerabilidades de ejecución remota de código en Microsoft SQL Server (CVE-2019-1068) y un fallo de autenticación en ownCloud (CVE-2023-49105) que permite acceso no autenticado a archivos. Adicionalmente, se alertan sobre explotaciones activas en Zimbra Collaboration (CVE-2026-73570) y Gitea (CVE-2026-60004). En el ámbito del malware, se han detectado campañas que distribuyen el backdoor RedC2 4.0 a través de paquetes npm maliciosos, así como nuevas amenazas Android como 'Manic' y malware en sistemas de infoentretenimiento vehicular.

9 vulnerabilidades · 3 crítica(s) Leer →

2026-W33 17 de agosto de 2026

Esta edición destaca la explotación activa de vulnerabilidades críticas y de alta severidad. Es crucial priorizar la aplicación de parches para una inyección SQL crítica en Metabase (CVSS 10.0) y una vulnerabilidad de denegación de servicio en Cisco Secure Firewall ASA y FTD (CVSS 8.6), ambas con un plazo de mitigación muy corto (14 de agosto de 2026). También se alerta sobre una vulnerabilidad de elevación de privilegios en Microsoft Windows AFD (CVSS 7.0) explotada activamente, incluyendo por el Grupo Lazarus. En el ámbito del malware, se observa la actividad del ransomware Gunra atacando infraestructura crítica, el desarrollo de capacidades de IA offline por el grupo Kimsuky, y la emergente botnet Kimwolf v7 especializada en ataques DDoS HTTP/2.

3 vulnerabilidades · 1 crítica(s) Leer →

2026-W32 10 de agosto de 2026

Esta semana, el Boletín de Ciberseguridad destaca un elevado número de vulnerabilidades críticas y de alta severidad, con seis entradas en el Catálogo KEV de CISA que requieren atención inmediata. Tres de estas son de criticidad 'Crítica' (CVSS 9.8 a 9.6), afectando a productos como IBM Langflow, JetBrains TeamCity y Progress LoadMaster, y permitiendo ejecución remota de código o inyección de comandos. También se han identificado campañas de malware sofisticadas, incluyendo el abuso de claves de Windows Hello for Business para acceso persistente a Entra ID, ataques de phishing AitM para secuestro de cuentas de Microsoft 365, y la propagación de backdoors a través de ataques a la cadena de suministro. Es fundamental que las organizaciones prioricen la aplicación de parches y refuercen sus defensas contra estas amenazas activamente explotadas.

6 vulnerabilidades · 3 crítica(s) Leer →

2026-W31 3 de agosto de 2026

Esta semana, el Boletín de Ciberseguridad destaca una vulnerabilidad crítica de inyección de comandos en Arista VeloCloud Orchestrator (CVE-2026-16812), explotada activamente y con un plazo de parcheo urgente. Además, se alerta sobre exposiciones de información en Fortinet FortiOS (CVE-2025-68686) y el uso de contraseñas codificadas en Cisco Secure Firewall Management Center (CVE-2026-20316), ambas también bajo explotación activa. En cuanto a amenazas, se observan campañas de phishing sofisticadas por parte del grupo BlueNoroff y ataques de secuestro de cuentas en tiempo real, así como la explotación de fallas en Microsoft OWA para persistencia. Se recomienda la aplicación inmediata de parches y una vigilancia activa para proteger la infraestructura.

3 vulnerabilidades · 1 crítica(s) Leer →

2026-W30 27 de julio de 2026

Esta semana, el panorama de ciberseguridad se ha visto marcado por la explotación activa de múltiples vulnerabilidades críticas, demandando una acción inmediata. Destacan fallas de ejecución remota de código (RCE) en Microsoft SharePoint, Langflow, WordPress Core y Check Point SmartConsole, todas con plazos de parcheo urgentes. Además, nuevas campañas de ransomware como Qilin y ENCFORGE están aprovechando activamente estas debilidades. Se observan también sofisticados kits de phishing como Kratos, la evasión de defensas con malware como HollowGraph, y el descubrimiento de nuevas amenazas como Bit2Watt, capaz de desestabilizar infraestructuras críticas desde la nube, junto con vulnerabilidades zero-day en Redis y NGINX. La consultora Ingeniería Telemática S.A.S. recomienda una revisión exhaustiva de los sistemas y la aplicación prioritaria de las mitigaciones detalladas.

6 vulnerabilidades · 4 crítica(s) Leer →

2026-W28 13 de julio de 2026

Esta edición semanal del Boletín de Ciberseguridad de Ingeniería Telemática S.A.S. destaca dos vulnerabilidades de alto impacto con explotación activa: una de path traversal en Adobe ColdFusion que puede derivar en ejecución de código, y una omisión de autorización en Langflow (plataforma de flujos de IA). El foco de la semana está en las amenazas: el framework de malware modular Avalon (con el ransomware CrownX), la técnica HalluSquatting que manipula asistentes de IA de codificación, el abuso de passkeys en Microsoft Entra para robar acceso a Microsoft 365, el backdoor destructivo GigaWiper y el ransomware GodDamn, que deshabilita soluciones EDR mediante un driver firmado (BYOVD).

2 vulnerabilidades · 1 crítica(s) Leer →

2026-W27 6 de julio de 2026

Esta semana, el Boletín de Ciberseguridad de Ingeniería Telemática S.A.S. destaca dos vulnerabilidades bajo explotación activa identificadas por CISA que exigen atención inmediata: un bypass de autenticación crítico (CVSS 9.5) en SimpleHelp, plataforma de soporte remoto, que permite a un atacante no autenticado suplantar la identidad de usuarios cuando está configurada la autenticación OIDC; y una deserialización de datos no confiables en Microsoft SharePoint Server (CVSS 8.8) que habilita la ejecución remota de código. Ambas tienen plazos de remediación inminentes o vencidos según CISA. En el panorama de amenazas, observamos la creciente sofisticación del malware, incluyendo campañas de robo de credenciales como FortiBleed dirigida a FortiGate —ahora vinculada al ransomware INC— y extensiones maliciosas de Edge, así como el surgimiento de amenazas impulsadas por Inteligencia Artificial, como el agente ransomware JADEPUFFER, el ransomware de navegador basado en IA y la técnica de suplantación 'Phantom Squatting'. Se recomienda priorizar el parcheo y fortalecer el monitoreo de endpoints y red para mitigar estos riesgos.

2 vulnerabilidades · 1 crítica(s) Leer →

2026-W26 29 de junio de 2026

Esta semana, el Boletín de Ciberseguridad destaca la urgencia de parchear múltiples vulnerabilidades críticas y de alta severidad, varias de ellas con explotación activa y plazos de mitigación inminentes por parte de CISA. En particular, tres vulnerabilidades críticas (CVSS 10.0) que afectan a Ubiquiti UniFi OS, una inyección de código crítica (CVSS 9.8) en Lantronix EDS5000, y una vulnerabilidad crítica de validación de entrada (CVSS 9.3) en PTC Windchill y FlexPLM, todas con fecha límite de remediación el 26 de junio de 2026. También se reporta una vulnerabilidad de alta severidad (CVSS 8.6) en Cisco Unified Communications Manager con plazo hasta el 28 de junio. Adicionalmente, se ha identificado la campaña 'FortiBleed', que compromete miles de dispositivos FortiGate globalmente mediante el uso de credenciales débiles y la ausencia de MFA, subrayando la importancia de una gestión robusta de credenciales y la implementación de autenticación multifactor. Las amenazas de malware de la semana incluyen el ransomware DragonForce, el clipper CryptoBandits, el backdoor STOCKSTAY de Turla, y el troyano bancario Rokarolla, entre otros, destacando la evolución en técnicas de evasión y ataque a la cadena de suministro.

6 vulnerabilidades · 5 crítica(s) Leer →

2026-W25 22 de junio de 2026

Esta edición del Boletín Semanal de Ciberseguridad destaca la presencia de cuatro vulnerabilidades con explotación activa, según CISA, incluyendo dos de severidad Crítica en Widget Factory Joomla Content Editor y Splunk Enterprise, y una Alta en LiteSpeed cPanel Plugin, todas con plazos de remediación inminentes. Adicionalmente, se advierte sobre la sofisticación creciente de amenazas, como el uso del backdoor Backdoor.Turn por el grupo DragonForce para ocultar tráfico de Comando y Control (C2) mediante el abuso de Microsoft Teams en ataques de ransomware. También se analiza el surgimiento de campañas de smishing y phishing potenciadas por IA, ilustrado por la demanda de Google contra una red que utilizaba Gemini. Es crucial priorizar la aplicación de parches y fortalecer el monitoreo de red para mitigar estos riesgos.

4 vulnerabilidades · 2 crítica(s) Leer →

Asesoría sin costo

Recíbelo cada semana en tu correo

Inteligencia de amenazas priorizada y en español, sin ruido. Te avisamos lo que debes parchar y por qué.

Cuéntanos tu necesidad