DeadLock Ransomware Adopta Blockchain Resistente
Resumen:
La operación de ransomware DeadLock está implementando una infraestructura descentralizada que utiliza servicios basados en blockchain. Esta estrategia les permite proteger sus comunicaciones con las víctimas y las actividades de filtración de datos, con el objetivo de hacer sus operaciones más resistentes a las interrupciones y los intentos de desmantelamiento por parte de las autoridades, marcando una evolución en las tácticas de los ciberdelincuentes.
Sandworm, Troyano VPN, Ataque a TI
Resumen:
El grupo de amenazas ruso Sandworm ha estado apuntando a administradores de sistemas y profesionales de TI a través de ofertas de empleo falsas. Utilizan esta táctica para engañar a sus víctimas y lograr que descarguen una versión troyanizada del cliente VPN WireGuard, lo que les permitiría comprometer la infraestructura de las organizaciones objetivo. Esta es una táctica sofisticada de ingeniería social y entrega de malware que destaca la importancia de verificar la legitimidad de las ofertas de trabajo y las fuentes de software.
Microsoft Parches Críticos: Zero-Day Activo
Resumen:
Microsoft ha lanzado sus actualizaciones de seguridad mensuales, abordando un total de 398 vulnerabilidades. Entre ellas, destaca una vulnerabilidad de día cero en un controlador de kernel de Windows (CVE-2026-68820) que ya está siendo explotada activamente. Esta falla permite a un atacante con código ya en ejecución en una máquina escalar sus privilegios al nivel SYSTEM, subrayando la urgencia de aplicar el parche.
Kimwolf v7 Botnet Emplea DDoS Avanzado
Resumen:
Investigadores de ciberseguridad han descubierto Kimwolf v7, una nueva versión del botnet Android e IoT Kimwolf/AISURU. Esta actualización significativa mejora la resiliencia operativa del botnet y su capacidad para lanzar ataques de denegación de servicio distribuido (DDoS), utilizando HTTP/2 para disfrazar el tráfico malicioso como navegación legítima.
Fallo Crítico en Zoom Permite Secuestro
Resumen:
Se descubrió una vulnerabilidad crítica en la herramienta de anotación de Zoom que permitía a cualquier participante de una reunión tomar el control del ordenador de otro asistente o del presentador. Este fallo no requería ninguna interacción por parte de la víctima (sin clics, descargas o avisos), lo que lo convertía en una amenaza de alto riesgo para la seguridad de los usuarios durante las llamadas con pantalla compartida.
Critical Flaws Amenazan Seguridad Física
Resumen:
Se han identificado múltiples vulnerabilidades críticas (CVSS 9.6) en los sistemas C-CURE 9000 y Victor de Johnson Controls, utilizados en infraestructura crítica para la gestión de seguridad física. Estas vulnerabilidades, incluyendo ejecución remota de código (RCE) y Server-Side Request Forgery (SSRF), podrían permitir a atacantes sin autenticar obtener control total o acceso no autorizado a información sensible y movimientos laterales en la red, comprometiendo la seguridad física. Johnson Controls recomienda actualizar a las últimas versiones y aplicar mitigaciones como reglas de firewall estrictas, whitelisting de aplicaciones, el principio de menor privilegio y monitoreo de actividades anómalas.
Riesgo Seguridad Estimulador Nervio Vago
Resumen:
El estimulador del nervio vago Pulsetto presenta una vulnerabilidad crítica (CVE-2026-18844) de «funcionalidad oculta». Un atacante podría explotar esta debilidad enviando comandos no autenticados y sin cifrar a través de Bluetooth Low Energy (BLE), lo que le permitiría desactivar los mecanismos de seguridad eléctricos o modificar los ajustes de estimulación. Esta vulnerabilidad, con una puntuación CVSS de 8.1 (ALTA), afecta al sector de la salud pública y CISA recomienda contactar directamente con el fabricante para mitigación, además de implementar prácticas de seguridad defensivas para dispositivos de control industrial y médicos.
CISA Añade Vulnerabilidades Explotadas Críticas
Resumen:
CISA ha incorporado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV): CVE-2026-20349 (Cisco Secure Firewall), CVE-2026-68820 (Microsoft Windows) y CVE-2026-72898 (Metabase SQL Injection). Estas vulnerabilidades están siendo activamente explotadas por ciberdelincuentes, representando vectores de ataque frecuentes y riesgos significativos. Aunque la directriz principal (BOD 26-04) aplica a agencias federales, CISA insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo y a priorizar la mitigación rápida de las CVE listadas en el KEV para reducir riesgos importantes.