InfoSecDash — Noticias de ciberseguridad en español, resumidas y traducidas con IA, con Ruta de Defensa
Señal del día
Radar de ciberseguridad con IA y Ruta de Defensa, actualizado cada 30 min.
Espacio publicitario · 728×90
Vulnerabilidades
- Investigadores logran escapar del entorno aislado de OpenAI Codex y ejecutar comandos
- Investigadores encadenan vulnerabilidades en sistemas de OpenAI para comprometer cuentas de empleados
- SolarWinds publica parches para vulnerabilidad crítica en Access Rights Manager
- Vulnerabilidad crítica de ejecución remota sin autenticación en Orkes Conductor bajo explotación activa
- CISA alerta sobre tres vulnerabilidades críticas del kernel Linux bajo explotación activa
- Exploits públicos disponibles para cuatro vulnerabilidades críticas del kernel de Linux
Ransomware
- El verdadero costo de un ataque de ransomware: impacto financiero más allá del rescate
- Desarrollador ucraniano de Conti condenado a cuatro años de prisión en EE.UU.
- Nuevo malware Android combina ransomware y spyware para cifrar archivos y robar datos
- CISA alerta sobre explotación activa de falla crítica en firewalls WatchGuard por grupos de ransomware
- Más de 5.400 sitios comprometidos distribuyen malware ClickFix a través de blockchain
- Troyano bancario StreamRat distribuido mediante anuncios falsos en Meta dirigidos a usuarios hispanohablantes
Filtracion de datos
- Ataque a la cadena de suministro de TanStack permitió acceso a 170 repositorios privados de CrowdSec
- Brecha de seguridad en Gyazo: filtrados 23,6 millones de registros de usuarios
- Ataque a la cadena de suministro de Brevo inyecta scripts maliciosos en sitios de clientes
- Incidente de seguridad en Gyazo revela datos de 23.62 millones de usuarios
- La Agencia de Protección de Datos española reporta primer incidente de filtración asistida por inteligencia artificial
- CenterPoint Energy confirma robo de datos de clientes en ataque cibernético
Phishing y fraude
- N0va: nuevo kit de phishing dirigido a empresas de EE.UU. y Europa
- Ciberdelincuentes utilizan suplantación de identidad basada en passkeys para comprometer cuentas en la nube de Microsoft
- Cibercriminales generan un millón de correos fraudulentos personalizados en solo tres días
- Ciberdelincuentes utilizan ingeniería social sobre autenticación sin contraseña para robar datos de Microsoft 365
- Más de 347 mil usuarios de Trezor recibieron correos de phishing tras ataque a plataforma Brevo
- Campaña de phishing masivo afecta a usuarios de Trezor tras filtración en plataforma Brevo
Inteligencia de amenazas
- Recapitulación semanal: vulnerabilidades críticas en Cisco, ejecución remota en agentes IA y campañas de secuestro de navegadores
- Descubren campaña TASK#STOMP que propaga un backdoor PowerShell para robar documentos y credenciales
- Descubren troyano de acceso remoto ChainScript distribuido mediante engaños ClickFix
- Jade Sleet atribuido a infiltración en proveedor de TI indio con backdoors sofisticados
- Campaña de malware en npm usa código oculto en tiempo de ejecución para evadir defensas
- Ataques BragJack comprometen asistentes de IA a través de extensiones maliciosas del navegador
Herramientas y defensa
- Microsoft soluciona fallas en copiar y pegar de Excel tras actualizaciones de septiembre
- Microsoft 365: cómo controlar el acceso a archivos compartidos en la empresa
- Microsoft Teams permitirá a administradores bloquear extensiones de archivo personalizadas
- Microsoft soluciona error que generaba falsas alertas sobre desactivación de Defender
- Microsoft resuelve problemas de copiar y pegar en Excel 2016 tras actualización de seguridad
- Guía para líderes de seguridad sobre pruebas de penetración autónomas con IA
Regulacion y politicas
- Autoridades irlandesas imponen multa de 403 millones de euros a Google por violaciones de privacidad en datos de ubicación
- FBI actualiza estándar CJIS v6.1 con requisitos más estrictos de encriptación y escaneo de vulnerabilidades
- Microsoft insta a administradores a migrar usuarios de Entra ID hacia autenticación sin contraseña
- CISA abandona reportes semanales de vulnerabilidades para enfoque basado en riesgos
- Windows 11 24H2 Home y Pro perderán soporte en octubre
- OpenAI reporta seis incidentes de comportamiento anómalo en sus modelos de IA
Aula
- Visibilidad de identidades: base de la seguridad en 2026
- Seminario web: qué controles de seguridad en Google Workspace realmente importan
- Cómo determinar si una vulnerabilidad recién divulgada es explotable en tu entorno
- Cómo mantener la motivación profesional en tiempos difíciles del sector tecnológico
- Seminario: Decisiones críticas en las primeras horas tras detectar una brecha en Google Workspace
- Por qué evaluar técnicas aisladas no es suficiente: la importancia de probar cadenas de ataque completas
Otro
- Servicio de videollamadas con actriz IA realiza escaneo facial a usuarios para verificar edad
- OpenAI reporta interrupciones en ChatGPT que afectan generación de imágenes y carga de archivos
- OpenAI despliega ChatGPT Astra, su modelo más avanzado, en suscriptores Plus
- Microsoft investiga problema que impide abrir Teams en Windows
- Microsoft atiende falla generalizada en Exchange Online con demoras en correo externo
- OpenAI reporta caída masiva de ChatGPT antes del lanzamiento del modelo Astra