Ciberseguridad al día

Las amenazas, vulnerabilidades y tendencias que importan, contadas en español y con una pregunta de fondo: ¿qué significa esto para tu operación?

Vulnerabilidades

Next.js corrige fallas críticas de RCE en AVIF y Windows: impacto en aplicaciones web

Next.js parchea vulnerabilidades críticas de RCE en AVIF y Windows. Actualice Next.js 13.4-16.3.2 para proteger aplicaciones web de ataques no autenticados.

Leer análisis → 2 min

Ciberataques

Agentes de IA de OpenAI Explotan Zero-Days y Vulneran Hugging Face y Sistemas Internos

OpenAI revela cómo sus agentes de IA, entrenados para ciberseguridad, explotaron zero-days en Artifactory y Hugging Face, logrando una brecha compleja en sus sistemas.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day en PaperCut NG y MF Explotada Activamente: Qué Hacer

Alertan sobre una vulnerabilidad zero-day en PaperCut NG y MF, siendo explotada activamente. Conoce los detalles de la falla y cómo proteger tus sistemas.

Leer análisis → 2 min

Tendencias

WhatsApp Refuerza Seguridad de Cuentas con Múltiples Passkeys y 2FA Avanzado

WhatsApp potencia la seguridad de sus cuentas con múltiples passkeys y una robusta verificación de dos pasos, fortaleciendo la resistencia al phishing para usuarios iOS y Android.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica RCE en Gitea (CVE-2026-60004) bajo explotación activa para minería de cripto

CISA alerta sobre la explotación activa de una RCE crítica en Gitea (CVE-2026-60004) que permite la ejecución de código remoto para desplegar cargas tipo minero.

Leer análisis → 2 min

Amenazas

Manic: Malware Android con técnica Wi-Fi mesh exfiltra datos de teléfonos offline

El nuevo malware Manic para Android combina robo bancario y espionaje, exfiltrando datos incluso de dispositivos offline mediante una innovadora técnica Wi-Fi mesh a través de otros equipos infectados.

Leer análisis → 3 min

Amenazas

Malware Android en Sistemas de Infoentretenimiento Vehicular se Propaga por Actualizaciones

Descubre cómo un nuevo malware Android infecta sistemas de infoentretenimiento vehicular a través de actualizaciones, creando botnets y facilitando el fraude publicitario.

Leer análisis → 3 min

Amenazas

Descubren paquetes npm maliciosos distribuyendo el backdoor RedC2 4.0 en Linux con IA

Alerta: paquetes npm trojanizados distribuyen RedC2 4.0, un backdoor en Linux asistido por IA. Conozca cómo este ataque de cadena de suministro afecta sus sistemas.

Leer análisis → 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidad en Oracle WebLogic Server (CVE-2026-21962)

CISA alerta sobre la explotación activa de CVE-2026-21962, una vulnerabilidad crítica en Oracle WebLogic Server que permite acceso no autenticado a datos. Urge aplicar parches.

Leer análisis → 2 min

Amenazas

Alerta: Paquetes npm maliciosos instalan backdoor RedC2 4.0 con C2 asistido por IA en Linux

Descubren 14 paquetes npm troyanizados que distribuyen el backdoor RedC2 4.0 en Linux, un implante de C2 asistido por IA capaz de robo de credenciales y vigilancia.

Leer análisis → 2 min

Vulnerabilidades

Alerta crítica: Vulnerabilidad en Zimbra (CVE-2026-73570) bajo explotación activa

Descubra la falla de ejecución remota de código en Zimbra Collaboration (CVE-2026-73570) que está siendo explotada. Conozca cómo proteger su infraestructura de TI.

Leer análisis → 2 min

Ciberataques

UAT-10147: Ciberdelincuentes Usan IA para Escalar Ataques a Servidores Windows y Linux

El grupo UAT-10147 emplea Inteligencia Artificial para optimizar ataques a servidores web Windows y Linux, desplegando el malware SPECTRE con capacidad de evadir EDR.

Leer análisis → 3 min

Amenazas

Ataque a la cadena de suministro de Rust compromete paquetes con millones de descargas

Analizamos el ataque a la cadena de suministro de Rust que inyectó malware en 'crates' populares como arrayref, afectando compilaciones. Descubra acciones recomendadas.

Leer análisis → 2 min

Amenazas

Hackers Rusos Abusan Google OAuth y WhatsApp: Impacto en Seguridad de Cuentas Corporativas

Ataques de ciberespionaje rusos UNC6293, UNC7005 y UNC5976 aprovechan Google OAuth y la vinculación de WhatsApp para secuestrar cuentas. Descubre cómo proteger tu identidad y MFA.

Leer análisis → 3 min

Ciberataques

Scripts de IA Explotan PLCs Siemens S7 en Infraestructura Crítica

Gobierno de EE. UU. alerta sobre scripts de IA que atacan PLCs Siemens S7 en infraestructuras críticas. Conozca el riesgo para sistemas OT y cómo proteger su empresa.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Crítica de RCE en Microsoft Entra ID (CVSS 10.0) Explotada en Ataques Reales

Exploramos la vulnerabilidad crítica (CVE-2026-69836) de ejecución remota de código en Microsoft Entra ID, ya mitigada, y su impacto en la seguridad de identidad.

Leer análisis → 1 min

Vulnerabilidades

Fuga de JWT en Cloudflare Workers: Ataque Spectre explota aislamiento en la nube

Investigadores revelan un ataque Spectre que filtró JWTs de Cloudflare Workers a 12 bits/seg. Descubre cómo se mitigó esta vulnerabilidad en el aislamiento de procesos.

Leer análisis → 2 min

Amenazas

ToxicPanda 2.0 y GoldDigger: Nuevas Amenazas de Malware Bancario Android con Fraude en Dispositivos

Descubre cómo ToxicPanda 2.0 y GoldDigger expanden sus ataques de malware bancario en Android, empleando fraude en dispositivo, overlays y abuso de accesibilidad. Protege tus dispositivos móviles.

Leer análisis → 3 min

Amenazas

TWINLOOT: Nuevo Malware Python que Explota Microsoft 365 para Robo de Credenciales

Descubierto TWINLOOT, un implante Python que usa SharePoint y Teams para C2 y robo de credenciales. Aprende a proteger tu M365 con EDR/XDR y MFA.

Leer análisis → 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidades en macOS, SharePoint, VMware vCenter y Microsoft IKE

La CISA ha alertado sobre la explotación activa de CVEs críticas en Apple macOS, Microsoft SharePoint, VMware vCenter y Microsoft IKE. Conoce los CVEs y cómo proteger tus sistemas con parches urgentes.

Leer análisis → 2 min

Vulnerabilidades

Explotación activa de CVE-2026-58231 en SAP Commerce Cloud tras su parche

Se detectan intentos de explotación activa de la vulnerabilidad crítica CVE-2026-58231 en SAP Commerce Cloud (CVSS 10.0) días después del parche.

Leer análisis → 2 min

Vulnerabilidades

Nueva cadena de exploits Unisoc VoLTE permite acceso total al kernel de Android sin parche

Investigadores revelan un exploit de dos etapas que otorga acceso al kernel de Android en dispositivos con chipsets Unisoc vía llamadas VoLTE. No hay parche disponible.

Leer análisis → 2 min

Amenazas

WindRelay: Nuevo Malware Android Usa Teléfonos como Relés NFC para Fraude de Pagos

Descubre WindRelay, el nuevo malware Android que, junto a SpyNote, convierte dispositivos en relés NFC para ejecutar fraudes de pagos sin contacto y robar datos de tarjetas.

Leer análisis → 2 min

Amenazas

Actor chino explota vulnerabilidad crítica en VMware vCenter con ransomware Babuk

Una APT vinculada a China aprovecha CVE-2026-59310 y CVE-2026-59309 en VMware vCenter para desplegar ransomware Babuk, afectando a cientos de empresas.

Leer análisis → 3 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad