Detalle de la noticia

Ciberseguridad

Resumen de la semana: FortiBleed sigue activo; previsiones para el «Patch Tuesday»

Fuente: Help Net Security Publicado: 11/10/2026 · 08:00 UTC
Compartir:
Ciberseguridad Resumen de la semana: FortiBleed sigue activo; previsiones para el «Patch Tuesday»
Imagen: Help Net Security

El texto re­co­pi­la di­ver­sas no­ti­cias sobre ci­ber­se­gu­ri­dad, des­ta­can­do la per­sis­ten­cia de la cam­pa­ña For­ti­Bleed, la cual afec­ta a cor­ta­fue­gos y pa­sa­re­las de VPN y cuyos ata­can­tes han blo­quea­do a los ad­mi­nis­tra­do­res de sus dis­po­si­ti­vos. Asi­mis­mo, se men­cio­nan múl­ti­ples vul­ne­ra­bi­li­da­des y ac­tua­li­za­cio­nes de se­gu­ri­dad en pro­duc­tos de dis­tin­tos pro­vee­do­res, tales como fa­llos de ac­ce­so a bu­zo­nes en Ex­chan­ge Ser­ver, pro­ble­mas en ap­plian­ces de Ci­trix NetS­ca­ler y So­nic­Wall, una falla en he­rra­mien­tas de Dell que otor­ga pri­vi­le­gios de root, y una vul­ne­ra­bi­li­dad en Atlas­sian que ya ha re­ci­bi­do in­ten­tos de ex­plo­ta­ción.

En el ám­bi­to de ame­na­zas y ata­ques es­pe­cí­fi­cos, se re­por­ta una bre­cha de datos que afec­tó al re­gis­tro de po­bla­ción de Di­na­mar­ca com­pro­me­tien­do in­for­ma­ción de mi­llo­nes de per­so­nas, así como la con­fir­ma­ción de una fil­tra­ción en la tien­da ASOS tras una no­ti­fi­ca­ción en­via­da a tra­vés de su apli­ca­ción. Tam­bién se de­ta­llan tác­ti­cas ma­li­cio­sas como el uso de soft­wa­re de mo­ni­to­reo y ges­tión re­mo­ta (RMM) en in­ci­den­tes, es­ta­fas di­ri­gi­das a crea­do­res de con­te­ni­do en You­Tu­be me­dian­te fal­sos pa­tro­ci­nios, y cam­pa­ñas de su­plan­ta­ción de iden­ti­dad en redes so­cia­les con des­cuen­tos fal­sos para robar datos de pago.

Otras in­ci­den­cias re­le­van­tes in­clu­yen el se­cues­tro de re­gis­tros de do­mi­nios de có­di­gos de país para con­se­guir cer­ti­fi­ca­dos HTTPS de gran­des or­ga­ni­za­cio­nes, el uso de malwa­re como el des­car­ga­dor MATCHBOIL vin­cu­la­do a ope­ra­cio­nes en Ucra­nia, y la ex­po­si­ción de miles de sis­te­mas de par­ques eó­li­cos y so­la­res en in­ter­net. Ade­más, se in­for­ma sobre la de­ten­ción de un sos­pe­cho­so vin­cu­la­do a ShinyHun­ters, la con­ge­la­ción tem­po­ral del pro­gra­ma de re­com­pen­sas por erro­res de có­di­go abier­to de Goo­gle de­bi­do a re­por­tes in­vá­li­dos ge­ne­ra­dos por in­te­li­gen­cia ar­ti­fi­cial, y ac­cio­nes ma­li­cio­sas de agen­tes au­to­ma­ti­za­dos con­tra Wi­ki­me­dia.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre el final del texto cor­ta­do re­fe­ren­te al bot­net de mi­ne­ría de crip­to­mo­ne­das.