Noticias de Ciberseguridad

Ciberseguridad — edición del 2026-09-16

Edición del 16 de septiembre de 2026

Ciberseguridad Un agente de IA fuera de control acumuló una factura de 50 000 dólares por servicios en la nube
Imagen: Help Net Security
Lo más reciente Ciberseguridad

Un agente de IA fuera de control acumuló una factura de 50 000 dólares por servicios en la nube

Las empresas están incorporando sistemas de inteligencia artificial autónomos para realizar diversas operaciones en la nube, mientras que las amenazas se diversifican hacia la inyección indirecta de comandos y vulnerabilidades en la cadena de suministro. Según un informe reciente de Mandiant y el Google Threat Intelligence Group (GTIG), los agentes de confianza pueden convertirse en vectores de ataque internos si sus fuentes de datos o dependencias resultan comprometidas. Para hacer frente a esta situación, se señala la necesidad de implementar controles de identidad adaptativos y enfocar los centros de operaciones de seguridad hacia la telemetría del comportamiento en tiempo real.

Fuente: Help Net Security Publicado: 16/09/2026 · 09:45 UTC
Leer la noticia completa →

Últimas noticias

Vulnerabilidad Se ha aprovechado una vulnerabilidad del complemento de copia de seguridad de Acronis en ataques selectivos (CVE-2026-87886)
Imagen: Help Net Security
Vulnerabilidad

Se ha aprovechado una vulnerabilidad del complemento de copia de seguridad de Acronis en ataques selectivos (CVE-2026-87886)

La compañía de respaldo y recuperación Acronis ha emitido una advertencia sobre una vulnerabilidad de escalada de privilegios en Linux, identificada como CVE-2026-87886. Este fallo de seguridad afecta directamente a las extensiones de respaldo diseñadas para paneles de control de servidores web como cPanel, WebHost Manager y Plesk, y ya está siendo utilizada por atacantes en campañas selectas. Según la información publicada por la empresa en su aviso de seguridad, se han detectado incidentes de explotación en entornos que utilizan el complemento de respaldos para cPanel y WHM.

Fuente: Help Net Security Publicado: 16/09/2026 · 09:33 UTC
Vulnerabilidad Desbordamiento de búfer basado en pila en D-Link DI-8400
Imagen: INCIBE-CERT - Avisos
Vulnerabilidad

Desbordamiento de búfer basado en pila en D-Link DI-8400

Se ha detectado una vulnerabilidad clasificada con alta severidad en el modelo D-Link DI-8400, específicamente en su versión 16.07. Este fallo de seguridad consiste en un desbordamiento de búfer basado en pila que se localiza en la función ddns_asp, la cual forma parte del componente de configuración DDNS del aparato. Un posible atacante que se encuentre de forma remota tiene la capacidad de aprovechar este defecto alterando ciertos parámetros dentro de una solicitud.

Fuente: INCIBE-CERT - Avisos Publicado: 16/09/2026 · 09:12 UTC
Ciberseguridad Windows Server 2022 llegará al final de su soporte técnico general el próximo mes
Imagen: BleepingComputer
Ciberseguridad

Windows Server 2022 llegará al final de su soporte técnico general el próximo mes

Microsoft ha recordado a sus usuarios que el soporte principal para Windows Server 2022 finalizará el próximo mes, momento en el cual pasará a la fase de soporte extendido hasta octubre de este mismo año mencionado para su conclusión general en 2031. Este sistema operativo se lanzó inicialmente como una versión de canal de servicio a largo plazo, contando con un ciclo total de soporte de diez años. Tras la llegada de dicha fecha límite, el sistema continuará recibiendo actualizaciones de seguridad de forma gratuita dentro de la etapa de soporte extendido.

Fuente: BleepingComputer Publicado: 16/09/2026 · 09:10 UTC
Malware Los piratas informáticos iraníes utilizan el malware de robo de datos CHOSEN BRICK para espiar a disidentes y periodistas
Imagen: Help Net Security
Malware

Los piratas informáticos iraníes utilizan el malware de robo de datos CHOSEN BRICK para espiar a disidentes y periodistas

Agencias de inteligencia occidentales han alertado sobre el uso del programa malicioso CHOSEN BRICK por parte de piratas informáticos estatales de Irán. Este software espía se dirige a Windows y busca afectar a activistas, disidentes y periodistas en territorio británico, estadounidense y neerlandés, con el propósito de recopilar datos privados y rastrear a los blancos del régimen. El proceso de infección arranca mediante aplicaciones de mensajería como Telegram y WhatsApp.

Fuente: Help Net Security Publicado: 16/09/2026 · 09:06 UTC
Vulnerabilidad Oracle corrige más de 800 vulnerabilidades en la actualización de seguridad de septiembre de 2026
Imagen: SecurityWeek
Vulnerabilidad

Oracle corrige más de 800 vulnerabilidades en la actualización de seguridad de septiembre de 2026

La compañía Oracle dio a conocer el lanzamiento de sus actualizaciones de seguridad críticas correspondientes a un mes específico, las cuales abarcan cientos de nuevos parches destinados a corregir una gran cantidad de fallas de seguridad identificadas en sus distintos sistemas. Entre las vulnerabilidades atendidas, una cantidad considerable cuenta con un nivel de gravedad crítico y muchas pueden ser explotadas de manera remota sin necesidad de autenticación previa. Los productos que recibieron la mayor cantidad de correcciones fueron E-Business Suite, Fusion Middleware e Hyperion, mientras que otros sistemas como Siebel CRM, Analytics y Communications, entre varios más, también obtuvieron numerosos parches.

Fuente: SecurityWeek Publicado: 16/09/2026 · 08:06 UTC
Ciberseguridad El NIST y la CISA ultiman un manual de estrategias para impedir el robo y la falsificación de tokens
Imagen: Help Net Security
Ciberseguridad

El NIST y la CISA ultiman un manual de estrategias para impedir el robo y la falsificación de tokens

Dos organismos oficiales han concluido la elaboración de una guía orientada a prevenir la falsificación, el robo y el uso indebido de tokens de acceso e identidad, dirigida a proveedores de servicios en la nube y agencias federales. El documento detalla métodos para optimizar la verificación de tokens, la gestión de claves y los controles durante el ciclo de vida de estos elementos, abarcando también la administración y el diseño de servidores de autorización e identidades tanto para el ámbito gubernamental como para el comercial. El material destaca la importancia de proteger estos componentes digitales, los cuales facilitan la autenticación, permiten el inicio de sesión único y respaldan esquemas de seguridad de confianza cero al validar las solicitudes de acceso a recursos.

Fuente: Help Net Security Publicado: 16/09/2026 · 07:40 UTC
Filtración de datos La IA vulnerable, la IA asesina. ¿Qué hacer? ¿Qué puede pasar?
Imagen: El Lado del Mal
Filtración de datos

La IA vulnerable, la IA asesina. ¿Qué hacer? ¿Qué puede pasar?

El debate actual sobre la inteligencia artificial aborda cuestiones relacionadas con su evolución y sus posibles riesgos. A lo largo de la historia, el ser humano ha cometido errores por falta de previsión al experimentar con nuevas tecnologías, como ha ocurrido en áreas como la energía nuclear o el malware, existiendo asimismo antecedentes de un uso malintencionado de la IA para fabricar armas biológicas o militares según informes recientes. En cuanto a los problemas técnicos, la inteligencia artificial presenta vulnerabilidades de diseño conocidas como inyecciones de comandos, fugas o alucinaciones.

Fuente: El Lado del Mal Publicado: 16/09/2026 · 07:00 UTC
Vulnerabilidad Google corrige una vulnerabilidad de «día cero» de Android que se estaba explotando activamente en los dispositivos Pixel
Imagen: BleepingComputer
Vulnerabilidad

Google corrige una vulnerabilidad de «día cero» de Android que se estaba explotando activamente en los dispositivos Pixel

La compañía Google ha lanzado las correcciones de seguridad correspondientes a septiembre de 2026 orientadas a solucionar un total de ciento diez vulnerabilidades en sus dispositivos Pixel. Entre estos fallos se incluye una vulnerabilidad de día cero que ya está siendo aprovechada en ataques dirigidos limitados, por lo que la empresa ha instado a todos sus usuarios a aceptar las actualizaciones para alcanzar el nivel de parche de ese mes. El problema de seguridad de gravedad alta se origina en debilidades de autorización inadecuada y fallos en los mecanismos de protección dentro del subcomponente del módem.

Fuente: BleepingComputer Publicado: 16/09/2026 · 07:00 UTC
Ciberseguridad ¿Qué ocurre cuando no existe una gobernanza de los agentes de IA a gran escala?
Imagen: Help Net Security
Ciberseguridad

¿Qué ocurre cuando no existe una gobernanza de los agentes de IA a gran escala?

En una entrevista sobre sistemas de agentes de inteligencia artificial, Gourab Basu explica que las instrucciones incluidas en un mensaje de texto no bastan para controlar las acciones de un agente, ya que estos pueden modificar su propio recorrido mientras trabajan. Por lo tanto, el verdadero control consiste en verificar las acciones propuestas antes de que lleguen a los sistemas de producción, como por ejemplo detener un reembolso grande para requerir la aprobación de un ser humano. El experto señala que la orquestación y el control no deben ser lo mismo, ya que los agentes de inteligencia artificial introducen una capa de orquestación no determinista donde las reglas basadas únicamente en el prompt no funcionan como un límite de control adecuado.

Fuente: Help Net Security Publicado: 16/09/2026 · 06:00 UTC
Ciberseguridad Mythos ha convertido el año 2026 en un auténtico infierno de actualizaciones. Quizá haga que 2027 sea pan comido.
Imagen: The Register - Security
Ciberseguridad

Mythos ha convertido el año 2026 en un auténtico infierno de actualizaciones. Quizá haga que 2027 sea pan comido.

El texto proporcionado consiste en una lista de titulares y breves sumarios sobre diversos temas tecnológicos, de inteligencia artificial, seguridad y código abierto, sin desarrollar una noticia única ni incluir el contenido completo del artículo mencionado en el título. Se mencionan múltiples temas de ciberseguridad, como ataques de phishing rusos mediante suplantación de soporte de Signal, operaciones de desmantelamiento de sitios de propaganda iraní por parte de Estados Unidos y fallos en parches de Microsoft para SharePoint local que han derivado en ataques de día cero. Asimismo, se recogen breves notas sobre el proyecto DEF CON Franklin para asegurar infraestructuras críticas con ayuda de hackers, la adquisición de una participación mayoritaria en la empresa de ciberseguridad Acronis por parte de EQT, y reflexiones sobre la persistencia del ransomware a diez años de su aparición corporativa.

Fuente: The Register - Security Publicado: 16/09/2026 · 05:54 UTC
Vulnerabilidad Los atacantes aprovechan una vulnerabilidad en la función de captura de clientes potenciales de WooCommerce Wholesale para instalar shells web PHP
Imagen: The Hacker News
Vulnerabilidad

Los atacantes aprovechan una vulnerabilidad en la función de captura de clientes potenciales de WooCommerce Wholesale para instalar shells web PHP

Piratas informáticos están aprovechando un fallo grave de seguridad en WooCommerce Wholesale Lead Capture, un complemento prémium de WordPress. Esta vulnerabilidad permite a atacantes sin autenticación cargar archivos no autorizados, como puertas traseras en PHP, y lograr la ejecución remota de código en los servidores afectados debido a la falta de validación de tipos de archivos en una acción de AJAX. Los atacantes envían peticiones manipuladas con parámetros falsificados para colocar una interfaz maliciosa en formato PHP que facilita la escritura de nuevos archivos dañinos en el sitio comprometido.

Fuente: The Hacker News Publicado: 16/09/2026 · 05:48 UTC
Vulnerabilidad DeepZero: proyecto de código abierto para la detección de controladores vulnerables de Windows
Imagen: Help Net Security
Vulnerabilidad

DeepZero: proyecto de código abierto para la detección de controladores vulnerables de Windows

DeepZero es un motor de código abierto desarrollado en Python y configurado mediante YAML, diseñado para automatizar la búsqueda de controladores del núcleo de Windows que sean explotables. Su mantenedor indicó que la herramienta ha descubierto múltiples fallas verificadas dentro de una recopilación específica de controladores, algunas de las cuales continúan en el proceso de divulgación. El funcionamiento del sistema se divide en siete etapas secuenciales que incluyen el análisis de encabezados, la selección de controladores de modo núcleo con superficies IOCTL, y la exclusión de elementos que ya figuran en listas públicas de bloqueo.

Fuente: Help Net Security Publicado: 16/09/2026 · 05:30 UTC
Vulnerabilidad Se están produciendo intentos activos de explotación dirigidos a eludir la autenticación JWT de WSO2 API Manager mediante tokens de administrador falsificados
Imagen: The Hacker News
Vulnerabilidad

Se están produciendo intentos activos de explotación dirigidos a eludir la autenticación JWT de WSO2 API Manager mediante tokens de administrador falsificados

Una vulnerabilidad crítica de seguridad presente en WSO2 API Manager está siendo objeto de ataques activos en entornos reales, de acuerdo con los hallazgos dados a conocer por watchTowr. Este fallo, al que se le ha asignado un identificador y una puntuación de gravedad muy alta, consiste en una verificación inadecuada de firmas criptográficas que puede derivar en la toma de control de cuentas. El hallazgo y reporte de esta debilidad fue acreditado al equipo Hacktron.

Fuente: The Hacker News Publicado: 16/09/2026 · 05:18 UTC
Filtración de datos La cadena de ataque moderna: un nuevo enfoque de la seguridad de Google Workspace en la era de la IA
Imagen: Help Net Security
Filtración de datos

La cadena de ataque moderna: un nuevo enfoque de la seguridad de Google Workspace en la era de la IA

El artículo analiza cómo ha evolucionado la cadena de ataques en plataformas de trabajo como Google Workspace. Tradicionalmente, se consideraba que el correo electrónico era el canal principal de peligro mediante tácticas de suplantación y robo de credenciales. Sin embargo, incidentes recientes muestran que el patrón ha cambiado y que los tokens OAuth se han convertido en la vía de entrada inicial para acceder a datos sensibles en servicios como Gmail y Drive, facilitando posteriormente la toma de cuentas y el movimiento lateral.

Fuente: Help Net Security Publicado: 16/09/2026 · 05:00 UTC