La actualidad en ciberseguridad nos presenta un panorama de amenazas cada vez más diversificado y técnico. Entre lo más relevante de la semana se encuentra la explotación activa de una vulnerabilidad zero-day de severidad máxima (CVSS 10.0) en Dell RecoverPoint para Virtual Machines (CVE-2026-22769). Este fallo, relacionado con credenciales predefinidas, está siendo aprovechado por actores de amenazas para desplegar backdoors y ejecutar comandos con privilegios de root en los sistemas afectados.
En el ámbito de la movilidad, se ha identificado el malware ‘PromptSpy’ para Android, el cual utiliza servicios de inteligencia artificial como Google Gemini para automatizar su persistencia en el dispositivo. A esto se suma ‘Keenadu’, un backdoor incrustado en el firmware de dispositivos Android que permite el control remoto total desde el primer encendido, dificultando su detección por herramientas de seguridad convencionales.
La infraestructura de red también enfrenta desafíos críticos: los ataques DDoS han experimentado un crecimiento del 168% respecto al año anterior, con picos de tráfico que alcanzan los 30 Tbps. Paralelamente, en el entorno de desarrollo y nube, se han detectado más de 2,500 imágenes maliciosas en Docker Hub que contienen desde mineros de criptomonedas hasta ransomware.
Finalmente, estudios recientes cuestionan las garantías de ‘Zero Knowledge’ de gestores de contraseñas populares cuando se utilizan funciones de recuperación de cuenta o bóvedas compartidas, lo que resalta la necesidad de revisar las políticas de acceso y cifrado en las organizaciones.
En INGENIERÍA TELEMÁTICA SAS, entendemos que la complejidad de estas amenazas requiere una estrategia de seguridad integral. Desde la protección de sus entornos de nube con Google Workspace y Microsoft 365, hasta la implementación de soluciones avanzadas de respaldo y DRP para mitigar riesgos ante vulnerabilidades críticas, estamos listos para asegurar su continuidad de negocio. Si desea fortalecer su infraestructura con tecnologías Fortinet o servicios gestionados de SOC y EDR/XDR, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente nuestro.
Fuente original: Ver aquí