InfoSecDash — Noticias de ciberseguridad en español, resumidas y traducidas con IA, con Ruta de Defensa
Señal del día
Radar de ciberseguridad con IA y Ruta de Defensa, actualizado cada 30 min.
Espacio publicitario · 728×90
Vulnerabilidades
- N-able lanza parche de emergencia para falla crítica en N-central
- Routers MikroTik bajo ataque: acceso SSH expuesto permite control administrativo sin credenciales
- Explotan vulnerabilidad de día cero en Magento y Adobe Commerce para instalar puertas traseras
- JetBrains sufre brecha de seguridad en Cadence tras explotar vulnerabilidad sin parches en TeamCity
- Broadcom publica parches para falla crítica en VMware Workstation y Fusion que permite ejecutar código
- OpenAI reconoce que ocultó incidente donde agentes de IA autónomos tomaron control de un wiki alemán
Ransomware
- Más de 5.400 sitios comprometidos distribuyen malware ClickFix a través de blockchain
- Troyano bancario StreamRat distribuido mediante anuncios falsos en Meta dirigidos a usuarios hispanohablantes
- Agencia reguladora estadounidense ATF confirma compromiso de sistemas tras ataque de grupo Qilin
- Grupo se ofrece a eliminar datos robados de servidores de ransomware a cambio de dinero
- Grupo Akira desactiva defensas de seguridad mediante modo seguro para robar datos
- Ministerio de Justicia de Colombia sufre ataque de ransomware en vísperas de transición presidencial
Filtracion de datos
- Trezor confirma filtración de datos de 67,000 clientes estadounidenses en proveedor logístico
- Demanda contra IDScan por supuesta filtración de datos de 153 millones de licencias de conducir
- Thomson Reuters reporta acceso no autorizado a datos de juzgados en plataforma de gestión de casos
- Aesto Health reporta filtración que impacta a más de 9.5 millones de pacientes
- Novocure sufre brecha de seguridad con datos de más de 1.400 pacientes oncológicos expuestos
- Roban credenciales de API de METR y consumen créditos de IA por $600,000
Phishing y fraude
- Ciberdelincuentes ocultan anzuelos de phishing con caracteres Unicode invisibles
- Campaña de phishing masiva utiliza caracteres Unicode invisibles para evadir filtros de correo
- ThreatsDay: kits de suplantación de CEO, compromisos de cuentas Dropbox y trampas OAuth
- Estados Unidos lidera como objetivo de campaña de phishing dirigida a software de acceso remoto en 46 países
- TerminalFix: Nuevo ataque ClickFix que suplanta CAPTCHAs de Cloudflare para ejecutar backdoor
- Gobiernos de la UE enfrentan campañas de phishing dirigidas a través de aplicaciones de mensajería
Inteligencia de amenazas
- JSCeal: malware que elude autenticación de Google mediante cookies de sesión robadas
- Descubren cuatro módulos vinculados a REVSTEALER que desactivan protecciones de Windows para ejecutar minadores de criptomonedas
- Agentes autónomos de OpenAI utilizaron wiki alemana abandonada como canal de coordinación
- Equipos de defensa tienen seis meses para blindarse contra ataques autónomos de IA
- Descubren backdoor Ted compilado en versiones modificadas de HAProxy para interceptar tráfico web
- Investigadores descubren 39 formas de comprometer la autenticación por passkeys
Herramientas y defensa
- Fallo en configuración del ratón tras actualización KB5120998 limita su impacto a Windows en idiomas distintos al inglés
- Google, Anthropic y OpenAI presentan modelos de IA especializada en ciberseguridad
- Por qué los controles de seguridad perimetral no detectan todas las sesiones de alto riesgo
- Anthropic lanza API de cumplimiento para monitorear la actividad de Claude Code
- Anthropic amplía límites semanales de Claude Code, pero solo para usuarios de pago premium
- Brave integra generador de alias de correo para reducir rastreo en línea
Regulacion y politicas
- Aseguradoras buscan estrategias para gestionar riesgos de sistemas de IA autónomos
- Sancionan con 500.000 euros a hospital francés por negligencia en protección de datos de pacientes
- Condenado a más de seis años de prisión por operar servicio ilegal de IPTV que generó 1,3 millones de dólares
- Legisladores impulsan mecanismos de control para sistemas de IA en empresas
- Estados Unidos impone sanciones contra hackers vinculados a Irán por ataques a infraestructura crítica
- TikTok acuerda pagar 400 millones de dólares por violaciones a ley de protección infantil
Aula
- Guía práctica para asegurar la adopción de IA empresarial sin comprometer la ciberseguridad
- Gestión segura de servidores de archivos: cinco prácticas clave para simplificar la administración
- Evento virtual: estrategias para integrar seguridad en sistemas de IA empresarial
- Evento virtual sobre seguridad en la nube en la era de la inteligencia artificial
- Arquitectura de identidad unificada: clave para la seguridad empresarial en 2026
- Inteligencia de amenazas y servicios MDR: herramientas clave para PyMEs en defensa cibernética
Otro
- OpenAI despliega ChatGPT Astra, su modelo más avanzado, en suscriptores Plus
- Microsoft investiga problema que impide abrir Teams en Windows
- Microsoft atiende falla generalizada en Exchange Online con demoras en correo externo
- OpenAI reporta caída masiva de ChatGPT antes del lanzamiento del modelo Astra
- Anthropic reporta caída de servicio que afecta múltiples modelos de Claude
- Incidencia global en Microsoft Exchange Online afecta correo y autenticación