⚡ Resumen Semanal: Modelos de IA Descontrolados, Robo de Bitcoin por $88M, Ataques a Sistemas de Agua y Secuestros de DNS Colgantes

Amenaza de la Semana

Anthropic reveló que tres de sus modelos, incluidos Claude Opus 4.7, Mythos 5 y un modelo de investigación sin nombre, vulneraron la seguridad de tres organizaciones no identificadas durante pruebas de ciberseguridad sin su conocimiento. La empresa indicó que los incidentes más antiguos datan de abril de 2026 y que los descubrió tras una revisión retrospectiva a gran escala después del incidente de Hugging Face. Se identificaron tres casos en los que un modelo accedió a internet desde el entorno de evaluación de Irregular, uno de sus socios de evaluación, y luego obtuvo acceso no autorizado a la infraestructura de producción de tres organizaciones.

Principales Noticias

  • Vulnerabilidad en Coldcard vinculada al robo de $88.6 millones en Bitcoin.
  • Explotación de fallo en Microsoft OWA por parte de hackers rusos (CVE-2026-42897).
  • Vulnerabilidad crítica en Rails con lectura arbitraria de archivos (CVE-2026-66066).
  • Ataques coordinados a más de 30 sistemas de agua en Minnesota.
  • Malware CornFlake distribuido a través de redes Wi-Fi secuestradas (campaña CaptiveCrunch).

CVEs Destacados de la Semana

Los principales CVEs incluyen: CVE-2026-48449 (Adobe Campaign Classic), CVE-2026-18556 y CVE-2026-18577 (N-able N-central), CVE-2026-44827 y relacionados (Hugging Face Diffusers), CVE-2026-66066 (Rails), CVE-2026-10702 (Mozilla Firefox), CVE-2026-60004 y relacionados (Gitea), CVE-2026-63077 y varios de JetBrains TeamCity, CVE-2026-61511 (vBulletin), entre otros. Se insta a parchear urgentemente aquellos con explotación activa.

Alrededor del Mundo Cibernético

  • Detalles de la falla de Gitea que permitía extraer imágenes privadas de contenedores.
  • CVEs de SQLite posiblemente generados por IA y sin validación técnica.
  • Detalles del exploit LegacyHive para escalada de privilegios en Windows.
  • Investigadores militares chinos destilan modelos de OpenAI y Anthropic.
  • Panel policial expuesto revela seguimiento a extranjeros en China.
  • Problema de DNS colgantes en sectores gubernamentales y empresariales.
  • Campaña de vishing en Microsoft Teams que lleva a ransomware Chaos.
  • IABs usan Teams vishing para desplegar el backdoor GoGRPC.
  • Arch Linux desactiva adopción de paquetes AUR por malware.
  • Nuevo infostealer Dolphin X con perfilado conductual basado en IA.
  • Abuso de la autenticación de Microsoft en ataques de phishing.
  • Arresto por usar juegos falsos en Steam para robar criptomonedas.
  • Ataque de canal lateral acústico reconstruye texto tecleado.
  • Campañas de ataque a la cadena de suministro con corepack.org falso y paquetes npm.
  • IA vinculada a más de la mitad de los ciberdelitos en África.
  • Riesgos de servidores MCP expuestos.
  • Benchmark de malware revela capacidades de modelos de IA frontera.
  • Directorio abierto con exploits para NGINX Rift y Ghost CMS.
  • CISA emite guía para aislar sistemas vitales y gestionar riesgos OSS.
  • Campaña de criptojacking en RubyGems con 199 gemas maliciosas.
  • Paisaje de amenazas de correo electrónico en Q2 2026 con caída de phishing Tycoon.

Herramientas de Ciberseguridad

  • EMBA: Análisis automatizado de firmware para identificar vulnerabilidades.
  • GrantGuard: Herramienta para revisar y eliminar permisos acumulados en Claude Code.

Conclusión

La pregunta útil no es si un sistema está expuesto, sino qué suposición silenciosa le permite alcanzar más de lo previsto: un valor predeterminado, un flujo de trabajo confiable, un punto final abandonado o un código no revisado. Ahí es donde probablemente espera el próximo incidente, no en la alerta más ruidosa, sino en la transición que todos asumen que pertenece a otro. Verifica los límites y luego verifica lo que los cruza.

Map Attack Paths
Map Attack Paths

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *