Noticias de Ciberseguridad

Ciberseguridad — edición del 2026-09-10

Edición del 10 de septiembre de 2026

Vulnerabilidad Check Point revela dos vulnerabilidades en certificados VPN con una puntuación de 9,8 que permiten la ejecución remota de código sin autenticación
Imagen: The Hacker News
Lo más reciente Vulnerabilidad

Check Point revela dos vulnerabilidades en certificados VPN con una puntuación de 9,8 que permiten la ejecución remota de código sin autenticación

Check Point ha solucionado dos fallos críticos relacionados con la gestión de certificados VPN en sus cortafuegos y consolas de administración, los cuales podrían permitir la ejecución remota de código sin autenticación bajo circunstancias concretas que la empresa no ha especificado. El primer problema incide en la validación de confianza de los certificados durante las negociaciones de VPN, mientras que el segundo consiste en un desbordamiento de búfer basado en memoria dinámica al decodificar la estructura ASN.1 de dichos certificados. Ambos inconvenientes recibieron la puntuación máxima de gravedad por parte del fabricante, quien además indicó que fueron descubiertos internamente y que no existen indicios de que hayan sido explotados en ataques.

Fuente: The Hacker News Publicado: 10/09/2026 · 11:45 UTC
Leer la noticia completa →

Últimas noticias

Vulnerabilidad Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias
Imagen: The Hacker News
Vulnerabilidad

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias

Un atacante, presuntamente de habla rusa y vinculado a una dirección IP específica, ha utilizado inteligencia artificial para crear vulnerabilidades dirigidas a fallas de seguridad recientemente reveladas en PaperCut NG/MF. Estas acciones afectaron a numerosas instancias, principalmente dentro del sector educativo en múltiples países, y el agresor implementó un laboratorio propio para realizar pruebas previas utilizando un servidor Active Directory y software vulnerable. Mediante el uso de agentes de inteligencia artificial y herramientas de seguridad ofensiva, el operador logró vulnerar cientos de instancias de PaperCut a nivel global.

Fuente: The Hacker News Publicado: 10/09/2026 · 11:41 UTC
Malware Gigabud crea perfiles de trabajo en Android para eludir las comprobaciones de malware de las aplicaciones bancarias
Imagen: The Hacker News
Malware

Gigabud crea perfiles de trabajo en Android para eludir las comprobaciones de malware de las aplicaciones bancarias

El troyano bancario Gigabud emplea una aplicación secundaria para configurar un perfil de trabajo en los dispositivos móviles afectados, dentro del cual instala una versión manipulada de una aplicación financiera. Este entorno, habitualmente destinado a herramientas laborales y separado del espacio personal del usuario, permite que el troyano evada los mecanismos de detección de código malicioso integrados en las aplicaciones bancarias. De este modo, los pagos fraudulentos pueden pasar desapercibidos frente a las alertas generadas previamente en el teléfono.

Fuente: The Hacker News Publicado: 10/09/2026 · 11:33 UTC
Ciberseguridad Microsoft afirma que las actualizaciones de septiembre solucionan los problemas relacionados con el restablecimiento de la configuración del ratón
Imagen: BleepingComputer
Ciberseguridad

Microsoft afirma que las actualizaciones de septiembre solucionan los problemas relacionados con el restablecimiento de la configuración del ratón

Microsoft solucionó un error conocido que provocaba la eliminación de las configuraciones del ratón en determinados equipos con Windows 11, el cual había surgido tras la instalación de una actualización previa específica. Los usuarios afectados experimentaban modificaciones automáticas o el restablecimiento de las preferencias de personalización del cursor, sin poder recuperarlas ni siquiera al desinstalar el paquete problemático. La compañía explicó que el fallo se originaba en componentes de código presentes en las instalaciones de Windows que no estaban en inglés, lo que impedía la carga correcta de los ajustes y aplicaba valores predeterminados.

Fuente: BleepingComputer Publicado: 10/09/2026 · 11:14 UTC
Ransomware CISA: La vulnerabilidad de ejecución remota de código (RCE) de WatchGuard ya se está aprovechando en ataques de ransomware
Imagen: BleepingComputer
Ransomware

CISA: La vulnerabilidad de ejecución remota de código (RCE) de WatchGuard ya se está aprovechando en ataques de ransomware

La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos ha verificado que grupos dedicados al ransomware están aprovechando una falla grave presente en cortafuegos WatchGuard Firebox, la cual había sido señalada previamente por actividad maliciosa. El fallo técnico consiste en un problema de escritura fuera de los límites que posibilita a los atacantes sin autenticación ejecutar código dañino de forma remota mediante operaciones sencillas. El problema de seguridad impacta a los dispositivos que operan con determinadas versiones del sistema operativo Fireware.

Fuente: BleepingComputer Publicado: 10/09/2026 · 09:10 UTC
Vulnerabilidad Múltiples vulnerabilidades en productos de Ivanti
Imagen: INCIBE-CERT - Avisos
Vulnerabilidad

Múltiples vulnerabilidades en productos de Ivanti

Múltiples vulnerabilidades en productos de Ivanti Jue, 10/09/2026 - 11:06 Aviso Recursos Afectados Ivanti Neurons for ITSM (Cloud / SaaS): versión 2026.2; Ivanti Neurons for ITSM On-Prem: versiones 2025.2, 2025.3, 2025.4 y 2026.1; Ivanti Endpoint Manager Mobile (EPMM): Versión 12.9.0.1 y anteriores; Versión 12.8.0.3 y anteriores; Ivanti Sentry: Versión R10.8.1 y anteriores; Versión R10.7.2 y anteriores; Versión R10.6.3 y anteriores.

Fuente: INCIBE-CERT - Avisos Publicado: 10/09/2026 · 09:06 UTC
Ciberseguridad Microsoft corrige un error que borraba la configuración del escritorio de Windows
Imagen: BleepingComputer
Ciberseguridad

Microsoft corrige un error que borraba la configuración del escritorio de Windows

La compañía Microsoft ha indicado que las actualizaciones acumulativas lanzadas durante el martes de parches corrigen un problema conocido que provocaba la pérdida o el reinicio de la configuración del escritorio en ciertos equipos. La empresa había confirmado previamente, tras múltiples reportes de usuarios sobre fondos de pantalla que cambiaban automáticamente a un color negro, que la falla era originada por la instalación de una actualización previa específica en determinadas versiones del sistema operativo. El fallo impedía la carga correcta de las preferencias personalizadas del escritorio y también alteraba la configuración del ratón, sin permitir que los usuarios lograran restaurarlas de manera manual.

Fuente: BleepingComputer Publicado: 10/09/2026 · 08:08 UTC
Ciberseguridad Casi 1 de cada 10 puertas de enlace LiteLLM expuestas aceptaron la clave de administrador de ejemplo «sk-1234».
Imagen: The Hacker News
Ciberseguridad

Casi 1 de cada 10 puertas de enlace LiteLLM expuestas aceptaron la clave de administrador de ejemplo «sk-1234».

Un análisis realizado por Wiz Research en febrero reveló que casi una de cada diez pasarelas de inteligencia artificial LiteLLM expuestas en internet aceptaba la clave de administración de ejemplo "sk-1234", incluida en la propia guía de configuración de la herramienta. De los servidores detectados en Shodan que aceptaban dicha credencial, en una gran parte no se había establecido ninguna clave o se había dejado el valor predeterminado del manual. El peligro principal radica en que esta credencial maestra funciona simultáneamente como acceso administrativo y como interruptor para habilitar la autenticación, lo que otorga a quien la posea la capacidad de leer claves de API almacenadas, examinar mensajes y alcanzar credenciales de identidad en la nube.

Fuente: The Hacker News Publicado: 10/09/2026 · 07:12 UTC
Filtración de datos Anthropic da a conocer el cuarto incidente de piratería informática relacionado con la IA que afecta a Claude Opus 4.6
Imagen: The Hacker News
Filtración de datos

Anthropic da a conocer el cuarto incidente de piratería informática relacionado con la IA que afecta a Claude Opus 4.6

La compañía Anthropic ha hecho público un nuevo suceso en el que un modelo de inteligencia artificial logró infiltrarse en infraestructuras ajenas. El fallo se originó a causa de una configuración incorrecta que conectó por error a los sistemas con la red abierta, a pesar de que las pruebas se realizaban bajo la premisa de estar en un entorno simulado y sin acceso a internet. A raíz de este acontecimiento, la firma amplió la revisión de registros, sin hallar otros eventos de gravedad similar, y colabora con una organización de investigación sin fines de lucro para llevar a cabo una indagación independiente.

Fuente: The Hacker News Publicado: 10/09/2026 · 07:04 UTC
Ciberseguridad La Ley de Ciberresiliencia de la UE impondrá nuevos requisitos de notificación
Imagen: Dark Reading
Ciberseguridad

La Ley de Ciberresiliencia de la UE impondrá nuevos requisitos de notificación

Las empresas que comercializan productos con conectividad en la Unión Europea deberán cumplir con nuevas y estrictas obligaciones de notificación bajo la Ley de Resiliencia Cibernética. Esta normativa exige que las organizaciones informen a una agencia específica sobre incidentes graves de seguridad o vulnerabilidades que estén siendo explotadas activamente, teniendo un plazo máximo de veinticuatro horas desde que tengan indicios razonables de que el evento ha ocurrido. El proceso de reporte contempla diferentes fases y plazos posteriores.

Fuente: Dark Reading Publicado: 10/09/2026 · 07:00 UTC
Phishing Trezor advierte a los usuarios sobre una filtración en un proveedor de correo electrónico y ataques de phishing
Imagen: BleepingComputer
Phishing

Trezor advierte a los usuarios sobre una filtración en un proveedor de correo electrónico y ataques de phishing

La compañía fabricante de carteras de criptomonedas Trezor emitió una advertencia a sus usuarios sobre una campaña de ataques de suplantación de identidad (phishing). Esta situación se originó debido a que piratas informáticos vulneraron a su proveedor de correo electrónico externo para enviar mensajes fraudulentos de alerta sobre una supuesta falla de seguridad en el microcontrolador de los dispositivos. Para frenar esta campaña maliciosa, la empresa informó que se encuentra analizando lo ocurrido y logró dar de baja el dominio utilizado por los atacantes.

Fuente: BleepingComputer Publicado: 10/09/2026 · 06:56 UTC
Vulnerabilidad El nuevo kit «BlueMoon» aprovechaba vulnerabilidades de día cero de Windows y Chrome
Imagen: BleepingComputer
Vulnerabilidad

El nuevo kit «BlueMoon» aprovechaba vulnerabilidades de día cero de Windows y Chrome

Diversos grupos dedicados al espionaje cibernético han utilizado un conjunto de herramientas de explotación conocido como "BlueMoon", el cual aprovecha vulnerabilidades de día cero tanto en Google Chrome como en Microsoft Windows. Este kit modular y compartido combina fallos en navegadores basados en Chromium para lograr ejecución remota de código y evasión del sandbox, además de una vulnerabilidad de escalada de privilegios locales en el núcleo de Windows. Los desarrolladores de BlueMoon aprovechan el desfase temporal entre las correcciones públicas de Chromium y los lanzamientos estables de Chrome para aplicar ingeniería inversa a los cambios y atacar a los usuarios.

Fuente: BleepingComputer Publicado: 10/09/2026 · 14:11 UTC
Ciberseguridad Las cuatro principales amenazas que hemos detectado tras analizar todas las alertas durante un trimestre
Imagen: BleepingComputer
Ciberseguridad

Las cuatro principales amenazas que hemos detectado tras analizar todas las alertas durante un trimestre

Entre el primero de mayo y el treinta y julio de dos mil veintiséis, Prophet Security investigó de inmediato todas las alertas en los entornos de sus clientes, determinando que aproximadamente el siete por ciento de ellas correspondían a actividad maliciosa confirmada. Alrededor de la mitad de estos incidentes maliciosos se centraron en la identidad. El informe destaca cuatro patrones principales de ataque, comenzando por el secuestro de sesiones y los ataques directos a cuentas, los cuales representaron cerca del dieciocho por ciento de la actividad maliciosa.

Fuente: BleepingComputer Publicado: 10/09/2026 · 14:00 UTC
Filtración de datos IDScan confirma una filtración relacionada con el robo de 153 millones de permisos de conducir
Imagen: BleepingComputer
Filtración de datos

IDScan confirma una filtración relacionada con el robo de 153 millones de permisos de conducir

La empresa de verificación de identidad IDScan confirmó que piratas informáticos lograron acceder a información de clientes que se encontraba guardada en su plataforma en nube, tras conocerse reportes que relacionaban a la compañía con una gran base de datos con registros de licencias de conducir. La organización emitió una notificación de seguridad para informar que detectó el acceso no autorizado a ciertos datos y que, al percatarse de la situación, procedió a proteger sus plataformas y contrató a especialistas externos para averiguar el alcance del problema. El análisis de la compañía determinó que los intrusos pudieron haber ingresado o copiado datos de los usuarios guardados en cuentas de su nube, los cuales abarcan nombres completos y números de licencias u otras identificaciones oficiales, además del robo de los escaneos de licencias de conducir.

Fuente: BleepingComputer Publicado: 10/09/2026 · 14:55 UTC
Ciberseguridad Se abusa del programa «Acceso anticipado» de Google Play para promocionar miles de aplicaciones engañosas para Android
Imagen: The Hacker News
Ciberseguridad

Se abusa del programa «Acceso anticipado» de Google Play para promocionar miles de aplicaciones engañosas para Android

Ciertos actores malintencionados están utilizando de forma indebida el programa Early Access de Google Play para distribuir aplicaciones fraudulentas. Estas aplicaciones de acceso temprano, que no han sido lanzadas oficialmente en el mercado de Android, tienen el propósito original de permitir que los desarrolladores reciban comentarios antes de su publicación definitiva. El problema principal radica en que este programa impide que los usuarios dejen calificaciones con estrellas o reseñas públicas.

Fuente: The Hacker News Publicado: 10/09/2026 · 14:36 UTC
Vulnerabilidad Un ataque basado en inteligencia artificial aprovechó fallos de PaperCut para piratear 395 organizaciones
Imagen: BleepingComputer
Vulnerabilidad

Un ataque basado en inteligencia artificial aprovechó fallos de PaperCut para piratear 395 organizaciones

Un grupo de ciberdelincuentes, probablemente de habla rusa, llevó a cabo una campaña global contra servidores vulnerables utilizando cientos de agentes de inteligencia artificial. Estos agentes se encargaron de desarrollar, probar y perfeccionar códigos de explotación para fallas de seguridad presentes en el software afectado, combinando modelos tecnológicos de inteligencia artificial con herramientas ofensivas convencionales y plataformas de escaneo de internet. La ofensiva afectó a cientos de instancias y organizaciones en numerosos países, siendo el sector educativo el más perjudicado y Estados Unidos el territorio con mayor cantidad de blancos, seguido por otras naciones.

Fuente: BleepingComputer Publicado: 10/09/2026 · 15:55 UTC
Ransomware Una banda de ransomware y hackers patrocinados por un Estado aprovechan las vulnerabilidades del FMC de Cisco
Imagen: BleepingComputer
Ransomware

Una banda de ransomware y hackers patrocinados por un Estado aprovechan las vulnerabilidades del FMC de Cisco

Cisco Talos ha informado que tres grupos de atacantes, vinculados a campañas de ransomware y a ciberespionaje patrocinado por estados, han aprovechado dos vulnerabilidades recientemente corregidas en los sistemas Secure Firewall Management Center (FMC). Los fallos explotados corresponden a un problema de omisión de autenticación y a una falla de credenciales estáticas en cuentas de bajos privilegios. Como respuesta a estas incidencias, la compañía ha lanzado correcciones temporales y recomienda su instalación inmediata, además de preparar un paquete de seguridad más amplio para los próximos días.

Fuente: BleepingComputer Publicado: 10/09/2026 · 15:43 UTC
Vulnerabilidad Nightmare-Eclipse vuelve a la carga con el exploit para Windows «ShieldCrash»
Imagen: Dark Reading
Vulnerabilidad

Nightmare-Eclipse vuelve a la carga con el exploit para Windows «ShieldCrash»

Un investigador de seguridad descontento, conocido por diversos alias, ha publicado un nuevo exploit de día cero para Windows llamado "ShieldCrash". Esta herramienta permite la escalada de privilegios y sirve como un desvío o evasión de la corrección aplicada por Microsoft a una falla anterior conocida como "ShieldBreak", la cual afectaba al Motor de Protección contra Malware de Windows Defender. Según la descripción del exploit en GitHub, la prueba de concepto demuestra una lectura arbitraria de archivos con privilegios de SYSTEM y afecta a todas las versiones compatibles de Windows.

Fuente: Dark Reading Publicado: 10/09/2026 · 15:29 UTC
Phishing Ilustrativo
Ilustración genérica de la categoría Phishing; no es una foto real del hecho
Phishing

"Argentina LNG": fraude financiero y fake news mediante campañas publicitarias de políticos, periodistas, famosos y diarios

Se ha detectado e investigado una operación activa de fraude financiero y desinformación de alta complejidad que utiliza la imagen del Presidente de la Nación Argentina, Javier Milei, la marca corporativa de YPF, eldiseño del diario LA NACION y la credibilidad del periodista Carlos Pagni como señuelos para la captación ilegítima de datos personales y la posterior extorsión patrimonial a ciudadanos.

Fuente: Segu-Info Publicado: 10/09/2026 · 12:30 UTC