Canal

Boletín de amenazas

Boletines rápidos sobre campañas activas, vulnerabilidades explotadas, cambios de malware, actividad ransomware y tácticas de atacantes que los equipos de seguridad deben priorizar.

Boletín de amenazas
Boletín de amenazas

Tendencias clave de ciberseguridad para 2026: los agentes de IA, la responsabilidad regulatoria y el zero trust reconfiguran el panorama de la seguridad empresarial.

El último informe de SentinelOne, «10 Cyber Security Trends For 2026», señala que la IA agéntica, la responsabilidad individual de los altos ejecutivos, los deepfakes y la confianza cero se convertirán en los principales motores que remodelarán el panorama de riesgo empresarial durante el próximo año. Este artículo, basado en el texto original, se centra en siete de estas tendencias clave, analiza sus riesgos técnicos e impacto en la industria, y ofrece a las empresas estrategias de defensa viables.

Amira Al-Fahad13 min de lectura
Boletín de amenazas

Tendencias de malware y vulnerabilidades en el primer semestre de 2026: el abuso de herramientas legítimas y los ataques asistidos por IA se convierten en características destacadas.

El informe «H1 2026 Malware and Vulnerability Trends» publicado por Insikt Group, de Recorded Future, muestra que en el primer semestre de 2026 el número de vulnerabilidades explotadas activamente alcanzó las 215, un aumento interanual del 34%; los atacantes prefieren abusar de herramientas legítimas y servicios confiables, y la IA desempeña principalmente un papel auxiliar en las actividades maliciosas. Este artículo analiza el impacto en la seguridad empresarial basándose en dicho informe.

Stefan Wagner9 min de lectura
Boletín de amenazas

Cómo las plataformas de inteligencia de amenazas de la dark web están redefiniendo la defensa de seguridad empresarial: capacidades clave y observaciones del mercado en 2026

La dark web se ha convertido en la infraestructura central del cibercrimen. Este artículo, basado en la guía más reciente de Bitsight, analiza el valor clave, las capacidades principales y las recomendaciones de selección de las plataformas de inteligencia de amenazas de la dark web para el SOC empresarial.

Elena Richter7 min de lectura
Boletín de amenazas

Informe de riesgo cibernético TrendAI 2026: el índice global de riesgo cibernético mejora por segundo año consecutivo, pero las empresas siguen atrapadas en el rango de riesgo medio.

Basado en el informe de riesgos de red de TrendAI 2026, analiza en profundidad los cambios en el índice de riesgo de red de las empresas a nivel mundial, la clasificación de riesgos por industria, los problemas de identidad y configuración, y ofrece recomendaciones de defensa para los responsables de seguridad empresarial.

Elena Richter15 min de lectura
Boletín de amenazas

El auge del ransomware Vect: las empresas deben estar alerta ante la nueva amenaza del ransomware como servicio multiplataforma

El último informe semanal de CYFIRMA revela que el ransomware Vect se está expandiendo bajo el modelo de ransomware como servicio, atacando sistemas críticos de empresas en múltiples plataformas. Este artículo analiza en profundidad sus técnicas, los riesgos empresariales y las estrategias de defensa.

Elena Richter7 min de lectura
Boletín de amenazas

Guía de selección de plataformas de inteligencia de amenazas de la dark web: cómo los SOC empresariales pueden hacer frente a la economía subterránea a gran escala

El aumento de las filtraciones de datos en la dark web hace que los centros de operaciones de seguridad (SOC) empresariales necesiten urgentemente pasar de la respuesta pasiva a la gestión proactiva de riesgos. Este artículo, basado en la guía de la industria publicada por Bitsight, analiza las capacidades centrales de las plataformas de inteligencia de amenazas empresariales, el valor del monitoreo de la dark web, los desafíos únicos que enfrentan los SOC, y ofrece recomendaciones para la selección e implementación.

Benjamin Clarke10 min de lectura
Boletín de amenazas

Nuevo ransomware Vect expuesto: los ataques multiplataforma y el modelo RaaS representan múltiples amenazas para las empresas

La inteligencia de amenazas más reciente de CYFIRMA muestra que el nuevo ransomware Vect se está expandiendo rápidamente bajo el modelo RaaS, atacando simultáneamente plataformas Windows y Linux/ESXi mediante múltiples tácticas como cifrado ChaCha20, robo de datos y presión a través de sitios de filtración. Los sectores manufacturero, educativo, sanitario y energético, entre otros, ya se han convertido en objetivos prioritarios, por lo que las empresas deben reevaluar sus estrategias de defensa contra el ransomware.

Stefan Wagner10 min de lectura
Boletín de amenazas

Inteligencia de amenazas de la dark web: la línea de defensa clave para los equipos de seguridad de las empresas globales

A medida que la dark web se convierte en un centro importante para la ciberdelincuencia, los equipos de seguridad empresarial necesitan elevar la inteligencia de amenazas a un nivel estratégico. Este artículo analiza las capacidades principales de la inteligencia de amenazas en la dark web, los desafíos que enfrentan las empresas y cómo elegir la plataforma de inteligencia de amenazas adecuada.

Sarah Jenkins11 min de lectura
Boletín de amenazas

Software de espionaje impulsado por IA Dolphin X y el aumento de vulnerabilidades del kernel de Linux: la seguridad empresarial enfrenta un doble desafío

Este artículo analiza cómo el malware Dolphin X utiliza tecnología de análisis de comportamiento de IA para robar credenciales con precisión, así como los desafíos de gestión de parches del kernel de Linux, que publicó 432 CVE en 24 horas, explorando el impacto real en las operaciones de seguridad empresarial y las estrategias de defensa.

Amira Al-Fahad8 min de lectura
Boletín de amenazas

Las credenciales robadas se han convertido en la principal puerta de entrada para los ataques de ransomware, por lo que la seguridad de identidad empresarial debe reforzarse urgentemente.

Según el último informe de Sophos, el 79% de los ataques de ransomware comienzan con credenciales robadas y el abuso de inicios de sesión legítimos. Los ataques de identidad han reemplazado a la explotación de vulnerabilidades como el método de intrusión inicial más común, por lo que las empresas deben reevaluar sus estrategias de seguridad de identidad.

Marcus Thorne7 min de lectura
Boletín de amenazas

Irán rastrea teléfonos móviles del ejército de EE.UU., malware CrashStealer para macOS, plan CVD: lecciones de seguridad cibernética de esta semana para la seguridad empresarial

Esta semana, múltiples incidentes de seguridad han destacado los riesgos geopolíticos, el nuevo malware de robo de información para macOS, las vulnerabilidades de integración de IA y los ataques a la cadena de suministro como amenazas para la seguridad empresarial. CISA publicó una guía de divulgación de vulnerabilidades.

Stefan Wagner11 min de lectura
Boletín de amenazas

GigaWiper: malware destructivo modular que permite a los atacantes elegir libremente el método de destrucción.

La inteligencia de amenazas de Microsoft ha descubierto un nuevo malware modular llamado GigaWiper, que combina una puerta trasera con múltiples cargas útiles de limpiador, permitiendo a los atacantes seleccionar flexiblemente el método de destrucción según sus necesidades, representando una grave amenaza para la seguridad de los datos empresariales.

Benjamin Clarke5 min de lectura
Boletín de amenazas

Resumen de seguridad cibernética de esta semana: intrusión en la base de datos del DHS, Adobe acelera la publicación de parches, Canadá interrumpe operación de ransomware.

Esta semana ocurrieron varios eventos notables en el ámbito de la seguridad cibernética global: la Red de Información Compartida Interna (HSIN) del Departamento de Seguridad Nacional (DHS) de Estados Unidos fue hackeada, con riesgo de filtración de datos sensibles pero no clasificados; Adobe anunció que aumentará la frecuencia de actualizaciones de seguridad a dos veces al mes para hacer frente a la aceleración en la detección de vulnerabilidades impulsada por IA; la Agencia de Seguridad de las Comunicaciones de Canadá (CSE) reveló por primera vez públicamente que ha llevado a cabo operaciones de interferencia activa contra la infraestructura de grupos de hackers extranjeros, logrando bloquear con éxito las operaciones de bandas de ransomware. Además, el sospechoso de ransomware de origen ruso se declaró culpable, el malware multiplataforma QuimaRAT se vendió en la dark web, y la vulnerabilidad entre inquilinos de Writer AI también resaltó la complejidad del panorama de amenazas actual.

Sarah Jenkins7 min de lectura
Boletín de amenazas

Evolución del panorama de amenazas: los atacantes pasan de destruir dispositivos a robar datos, las estrategias de seguridad empresarial necesitan ser redefinidas.

El enfoque de los ataques de ciberseguridad ha pasado de dañar dispositivos a robar datos. Este artículo analiza los cambios en los métodos de ataque, los riesgos que enfrentan las empresas y ofrece recomendaciones de defensa basadas en seguridad de identidad, confianza cero y protección de datos.

Sarah Jenkins7 min de lectura
Boletín de amenazas

Incidente de filtración en la cadena de suministro de Klue: Robo de tokens OAuth, datos de Salesforce de casi 200 empresas filtrados

Junio de 2026: la infraestructura de integración del proveedor de SaaS Klue fue explotada, lo que resultó en el robo de tokens OAuth y la filtración de datos de casi 200 clientes posteriores, incluyendo empresas de seguridad como Huntress y Recorded Future. Se analizan los métodos de ataque, el impacto empresarial y las recomendaciones de defensa.

Stefan Wagner6 min de lectura
Boletín de amenazas

Los ataques de inyección de indicaciones se convierten en una nueva amenaza para la seguridad de la IA empresarial: el informe de CrowdStrike revela un aumento de los ataques de indicaciones maliciosas.

El informe global de amenazas de CrowdStrike 2026 muestra que los ataques de inyección de avisos ya han afectado a más de 90 organizaciones en 2025, donde los atacantes utilizan avisos maliciosos para robar credenciales y criptomonedas. Las acciones de adversarios impulsadas por IA aumentaron un 89% interanual, y el 82% de las intrusiones no contienen código malicioso tradicional. A medida que las empresas pasan de los chatbots a los agentes de IA con amplios permisos, la inyección de avisos se está convirtiendo en un nuevo vector de ataque. Este artículo analiza en profundidad los principios técnicos, el impacto empresarial y las estrategias de defensa de esta tendencia.

Elena Richter7 min de lectura
Boletín de amenazas

El último ataque de ShinyHunters revela la esencia de los ataques cibernéticos modernos: la seguridad de identidad se convierte en el campo de batalla principal

ShinyHunters ha demostrado con sus recientes ataques contra varias empresas conocidas que los atacantes pueden causar daños significativos sin necesidad de malware ni vulnerabilidades de día cero, simplemente utilizando credenciales robadas, abuso de tokens OAuth e ingeniería social. Esto marca que el centro de gravedad de la defensa en ciberseguridad debe pasar de la protección perimetral a la seguridad de identidad.

Elena Richter5 min de lectura
Boletín de amenazas

Vulnerabilidad EchoLeak: inyección de indicaciones de cero clics provoca filtración silenciosa de datos de Microsoft 365 Copilot

La vulnerabilidad CVE-2025-32711 (EchoLeak) en Microsoft 365 Copilot permite a los atacantes robar datos sin necesidad de clics a través de correos electrónicos con indicaciones ocultas. Este artículo analiza en profundidad la cadena de ataque, el impacto empresarial y las medidas de mitigación de esta vulnerabilidad.

Stefan Wagner6 min de lectura
Boletín de amenazas

El grupo de hackers chinos apunta a instituciones médicas, militares y de investigación de IA en América del Norte.

El equipo de inteligencia de amenazas de Google reveló las actividades de espionaje cibernético a largo plazo del grupo hacker UNC6508 contra las principales instituciones de investigación médica, militar y de inteligencia artificial en América del Norte, con objetivos de ataque que abarcan investigación clínica, tecnología de defensa e inteligencia artificial.

Amira Al-Fahad4 min de lectura
Boletín de amenazas

Resumen semanal de seguridad: Despidos en el equipo de seguridad de Google, desarticulación de la red de blanqueo de dinero de Audi A6, multa récord de 400 millones de dólares a Coupang

Esta semana ocurrieron múltiples incidentes importantes en el ámbito de la ciberseguridad global: los despidos en el departamento de seguridad de Google Cloud sacudieron la industria; una operación de aplicación de la ley internacional desmanteló la red de lavado de dinero de AudiA6, cortando el flujo de fondos del ransomware; Coupang de Corea del Sur fue multado con 400 millones de dólares por una filtración de datos, estableciendo un récord de multas en el país. Estos eventos reflejan los desafíos profundos que enfrenta la seguridad empresarial.

Marcus Thorne8 min de lectura
Boletín de amenazas

Mapeo de amenazas de Anthropic AI, la vulnerabilidad sin parchear de Comodo y el escrutinio del liderazgo de ciberseguridad de EE. UU. señalan un riesgo empresarial más amplio

SecurityWeek最新 boletín semanal muestra que la IA se está utilizando de forma más sistemática en eslabones de ataque de alto riesgo, Comodo presenta una vulnerabilidad remota de nivel kernel sin parchear, y al mismo tiempo la elección de la dirección de CISA en Estados Unidos genera atención. Para las empresas, estas novedades apuntan conjuntamente a tres tipos de riesgos en aumento continuo: la capacidad de ataque automatizada, la superficie expuesta de los dispositivos de seguridad perimetral y la incertidumbre en la gobernanza crítica de ciberseguridad.

Amira Al-Fahad11 min de lectura
Boletín de amenazas

Mapeo de amenazas de Anthropic AI, vulnerabilidad de Comodo sin parchear y gobernanza de infraestructura crítica: ¿a qué deben prestar atención las empresas?

Los múltiples desarrollos de seguridad recopilados por SecurityWeek muestran que los ataques potenciados por IA, las vulnerabilidades de endpoints sin corregir, la superficie de exposición de las infraestructuras críticas y los cambios en el liderazgo de ciberseguridad gubernamental están evolucionando al mismo tiempo. Para las empresas, esto no es solo un incidente aislado, sino que también refleja una presión sistémica sobre la identidad, los endpoints, la cadena de suministro y la resiliencia de la infraestructura.

Marcus Thorne11 min de lectura
Boletín de amenazas

Tendencias clave del panorama de amenazas cibernéticas en 2026: el ransomware, las filtraciones de datos y el fraude por correo electrónico empresarial siguen siendo los principales riesgos para las empresas

Basado en el informe de tendencias de riesgo cibernético de Munich Re para 2026, este artículo analiza desde la perspectiva de la seguridad empresarial por qué el ransomware, las filtraciones de datos, el fraude por correo electrónico empresarial y los ataques de denegación de servicio distribuido siguen siendo los principales factores de pérdidas, así como por qué los sectores gubernamental, manufacturero y tecnológico se enfrentan a una mayor exposición.

Stefan Wagner14 min de lectura
Boletín de amenazas

FortiClient EMS vulnerabilidad explotada: riesgos de movimiento lateral expuestos por la plataforma de gestión de endpoints empresariales

Fortinet corrigió en abril una vulnerabilidad de alto riesgo en FortiClient EMS que ha vuelto a ser utilizada en ataques; los atacantes, aprovechando la plataforma de gestión, están distribuyendo malware de robo de información a los endpoints administrados. Este incidente demuestra que, una vez comprometido un sistema de gestión de endpoints, puede evolucionar rápidamente hasta convertirse en un riesgo de intrusión centralizada que afecta a todo el conjunto de terminales de la empresa.

Stefan Wagner10 min de lectura