Noticias de Ciberseguridad

Ciberseguridad — edición del 2026-09-11

Edición del 11 de septiembre de 2026

Malware Cómo los actores maliciosos están convirtiendo las plataformas de IA de confianza en una superficie de ataque
Imagen: BleepingComputer
Lo más reciente Malware

Cómo los actores maliciosos están convirtiendo las plataformas de IA de confianza en una superficie de ataque

Los autores de amenazas están utilizando indebidamente plataformas de IA de confianza para alojar contenido malicioso, manipular los resultados de búsqueda y engañar a los usuarios para que instalen malware. Huntress analiza campañas dirigidas a usuarios de IA mediante «Claude Artifacts» utilizados con fines maliciosos, conversaciones de IA compartidas, resultados de búsqueda patrocinados y señuelos al estilo de ClickFix…

Fuente: BleepingComputer Publicado: 11/09/2026 · 14:01 UTC
Leer la noticia completa →

Últimas noticias

Ciberseguridad Smart TVs escanean redes y graban audio (que sorpresa!)
Imagen: Segu-Info
Ciberseguridad

Smart TVs escanean redes y graban audio (que sorpresa!)

Una nueva investigación de Gamers Nexus, realizada junto a Level1Techs e investigadores de seguridad independientes , alega que ciertos televisores LG OLED escanean las redes domésticas y capturan audio del micrófono incluso en modo de espera, para luego subir esos datos una vez que el dispositivo se reconecta a internet. En un desglose en vídeo de 135 minutos , el fundador de Gamers Nexus, Steve Burke, detalló las pruebas realizadas en modelos LG OLED comerciales, incluyendo el buque insignia G5.

Fuente: Segu-Info Publicado: 11/09/2026 · 12:30 UTC
Vulnerabilidad Puede que tus vulnerabilidades críticas no sean tu mayor riesgo
Imagen: The Hacker News
Vulnerabilidad

Puede que tus vulnerabilidades críticas no sean tu mayor riesgo

Los equipos de seguridad han desarrollado una gran destreza a la hora de detectar vulnerabilidades. Ahora es el momento de centrar nuestra atención en optimizar el proceso para determinar cuáles de esas vulnerabilidades suponen realmente una vía de acceso para un ataque. Una vulnerabilidad crítica puede parecer alarmante en el informe de un escáner, pero si está protegida por una segmentación sólida, controles de identidad y otras defensas que impiden que un atacante…

Fuente: The Hacker News Publicado: 11/09/2026 · 11:30 UTC
Vulnerabilidad GitLab insta a los usuarios a aplicar el parche para la vulnerabilidad de recorrido de ruta de máxima gravedad
Imagen: BleepingComputer
Vulnerabilidad

GitLab insta a los usuarios a aplicar el parche para la vulnerabilidad de recorrido de ruta de máxima gravedad

GitLab ha emitido una advertencia para que los administradores actualicen sus servidores de inmediato debido a una vulnerabilidad crítica de tipo path traversal, identificada con un código específico. El fallo, reportado a través de su programa de recompensas por errores y descubierto por un investigador de seguridad, se origina en una falta de autenticación y un control inadecuado de rutas dentro de la interfaz de programación de aplicaciones de confirmaciones de repositorios. Aunque la empresa fabricante aún no había registrado abusos activos de esta falla, una firma de ciberseguridad informó posteriormente que ya se detectaron escaneos en la red dirigidos a localizar servidores expuestos que permanezcan sin actualizar.

Fuente: BleepingComputer Publicado: 11/09/2026 · 11:15 UTC
Vulnerabilidad Validación incorrecta de certificado en productos de Check Point
Imagen: INCIBE-CERT - Avisos
Vulnerabilidad

Validación incorrecta de certificado en productos de Check Point

Se ha detectado una vulnerabilidad clasificada como crítica en determinados productos de la marca Check Point. Los recursos que se encuentran expuestos a este fallo son Security Gateway y Spark Firewall, abarcando tanto aquellas modalidades que poseen una administración centralizada como las gestionadas de manera local. Las versiones señaladas como afectadas incluyen varias iteraciones, así como distintas ediciones que ya cuentan con el fin de soporte oficial.

Fuente: INCIBE-CERT - Avisos Publicado: 11/09/2026 · 08:50 UTC
Phishing Trezor: 347 000 usuarios, víctimas de ataques de phishing tras la filtración de datos de Brevo
Imagen: BleepingComputer
Phishing

Trezor: 347 000 usuarios, víctimas de ataques de phishing tras la filtración de datos de Brevo

La compañía Trezor informó que una campaña de suplantación de identidad (phishing) afectó a cientos de miles de direcciones de correo electrónico de sus clientes y logró que algunos usuarios accedieran a un enlace peligroso. Esta situación se originó debido a una vulneración de seguridad en Brevo, el proveedor externo que Trezor utiliza para enviar boletines informativos y gestionar campañas de marketing. Los mensajes fraudulentos simulaban ser advertencias de seguridad urgentes que alertaban sobre un supuesto fallo en el microcontrolador de las billeteras físicas, buscando persuadir a las víctimas para que descargaran una aplicación e ingresaran la copia de seguridad de su billetera.

Fuente: BleepingComputer Publicado: 11/09/2026 · 07:55 UTC
Vulnerabilidad Los atacantes aprovechan una serie de vulnerabilidades de JFrog Artifactory para obtener control de administrador e instalar puertas traseras
Imagen: The Hacker News
Vulnerabilidad

Los atacantes aprovechan una serie de vulnerabilidades de JFrog Artifactory para obtener control de administrador e instalar puertas traseras

Una empresa de seguridad en la nube informó que se han detectado ataques dirigidos a servidores autoalojados de una plataforma de repositorios de software, encadenando dos vulnerabilidades distintas para lograr el control administrativo de los sistemas y colocar puertas traseras. Ninguno de estos dos fallos otorga control de administrador por sí solo, pero el primer problema entrega un token interno de usuario anónimo a quien realiza una llamada sin autenticar, mientras que el segundo permite intercambiar dicho token por uno con permisos de administrador debido a una deficiencia en la validación de sus capacidades permitidas. Los incidentes observados mostraron que estas acciones dejaban registros bajo el usuario anónimo y que, en ciertas ocasiones, el proceso completo desde la solicitud inicial hasta la creación de una cuenta de administrador tomaba menos de cinco minutos.

Fuente: The Hacker News Publicado: 11/09/2026 · 07:31 UTC
Vulnerabilidad El UNC3569, vinculado a China, aprovechó una vulnerabilidad del método de entrada Sogou para instalar la puerta trasera GRAYRABBIT
Imagen: The Hacker News
Vulnerabilidad

El UNC3569, vinculado a China, aprovechó una vulnerabilidad del método de entrada Sogou para instalar la puerta trasera GRAYRABBIT

Un grupo de piratas informáticos vinculado a China, identificado como UNC3569, aprovechó una vulnerabilidad en el método de entrada Sogou en sistemas Windows para instalar una puerta trasera maliciosa. El incidente comenzó mediante un enlace manipulado que permitía a los atacantes realizar acciones con los mismos privilegios del usuario conectado. La compañía Tencent, propietaria y desarrolladora del software, implementó una solución para este fallo.

Fuente: The Hacker News Publicado: 11/09/2026 · 07:14 UTC
Vulnerabilidad PaperCut sustituye los parches de emergencia por soluciones para dos vulnerabilidades que están siendo explotadas activamente
Imagen: The Hacker News
Vulnerabilidad

PaperCut sustituye los parches de emergencia por soluciones para dos vulnerabilidades que están siendo explotadas activamente

La compañía PaperCut ha lanzado una nueva actualización de mantenimiento orientada a sustituir los parches de emergencia que se habían distribuido con anterioridad para solucionar un par de vulnerabilidades de seguridad que ya están siendo explotadas activamente. Las versiones actualizadas que ya se encuentran disponibles para su descarga por parte de los usuarios son la 26.0.5, la 25.0.13 y la 24.1.10 de PaperCut NG/MF. Estos paquetes regulares han superado un proceso completo de pruebas de calidad y agrupan todas las correcciones de seguridad previas, además de incorporar endurecimientos adicionales y mitigaciones contra posibles cadenas de ataques.

Fuente: The Hacker News Publicado: 11/09/2026 · 06:46 UTC
Ransomware Se han aprovechado vulnerabilidades de Cisco FMC para robar credenciales e instalar el ransomware Qilin
Imagen: The Hacker News
Ransomware

Se han aprovechado vulnerabilidades de Cisco FMC para robar credenciales e instalar el ransomware Qilin

Cisco ha informado que tres grupos de actores maliciosos diferentes, relacionados con ataques patrocinados por estados y operaciones de ransomware, han estado aprovechando dos fallos de seguridad ya corregidos en el software Secure Firewall Management Center (FMC). El primer fallo permite a un atacante remoto no autenticado sortear los controles de acceso y ejecutar archivos de código en la interfaz web para alcanzar privilegios de superusuario en el sistema operativo. El segundo defecto posibilita que un atacante remoto sin autenticación utilice una cuenta con privilegios reducidos para ingresar al dispositivo e interactuar con información confidencial.

Fuente: The Hacker News Publicado: 11/09/2026 · 06:19 UTC