Hackers exploit 32 zero-days on first day of Pwn2Own Ireland
Durante el primer día del concurso Pwn2Own Ireland 2026, los investigadores de seguridad lograron comprometer en dos ocasiones el teléfono Samsung Galaxy S26 y consiguieron ganancias económicas tras la explotación de fallas de tipo cero-día. En este evento, los participantes centran sus ataques en productos divididos en múltiples categorías, las cuales abarcan teléfonos móviles, impresoras, dispositivos para el hogar inteligente, aplicaciones de mensajería, infraestructura de inteligencia artificial, herramientas de programación basadas en IA y un sector enfocado en dispositivos de salud y bienestar.
Entre los eventos destacados de la jornada inicial se encontró la vulneración del teléfono insignia de Samsung por parte de equipos e investigadores específicos, aunque algunas de las fallas utilizadas ya eran del conocimiento del fabricante. Asimismo, otros concursantes lograron liderar la tabla de posiciones al utilizar cadenas de vulnerabilidades cero-día contra un dispositivo de iluminación inteligente y contra una base de datos de inteligencia artificial autónoma. Las demostraciones también incluyeron ataques contra impresoras multifuncionales, fallas en software de inteligencia artificial y la afectación de un altavoz inteligente.
La organización del evento de piratería informática está a cargo de la Iniciativa de Cero Día, con el propósito de descubrir vulnerabilidades de este tipo antes de que los actores maliciosos puedan aprovecharlas, otorgando posteriormente un plazo a los proveedores para que lancen actualizaciones de seguridad antes de que las fallas sean reveladas al público. Las actividades del concurso continúan programadas para los días siguientes, abarcando nuevos intentos sobre los teléfonos móviles, impresoras, dispositivos de hogar inteligente e infraestructura de inteligencia artificial.