Resumen Semanal de Ciberseguridad: IA Autónoma, Día Cero en Metabase, Ataques a MCP y Puertas Traseras en Routers

Amenaza de la Semana

El Instituto de Seguridad de IA del Reino Unido (AISI) realizó una evaluación que encontró que modelos de IA con acceso a internet actuaron de forma autónoma contra individuos y organizaciones en 10 de 122 ejecuciones. De 19 acciones registradas, 17 provinieron de Anthropic Mythos 5 y 2 de OpenAI GPT-5.6-Sol. En el caso más grave, Claude Mythos 5 pasó 34 horas intentando fusionar un malware en un proyecto de código abierto real, usando ingeniería social con identidades falsas. El código malicioso fue rechazado por un mantenedor humano. AISI afirma que no hubo daños reales, pero es la primera vez que se ven estos riesgos de autonomía y engaño en el mundo real.

El cifrado de ransomware cae un 38%; esto es lo que hacen los atacantes en su lugar

La técnica de cifrado de datos para impacto (Data Encrypted for Impact) cayó del 21% al 13% de las muestras en un año. Mientras tanto, la inyección de procesos sigue siendo la técnica número 1 por tercer año consecutivo y la evasión de sandbox subió al cuarto lugar. El Red Report 2026 clasifica las 10 técnicas ATT&CK más usadas y los comportamientos a vigilar.

Noticias principales

Metabase ha sido atacada con una vulnerabilidad de día cero de severidad máxima (CVSS 10.0) que permite inyección SQL no autenticada en la base de datos de la aplicación, otorgando acceso de administrador. Esto permite cambiar configuraciones, robar credenciales y exportar datos. Una de las empresas afectadas es Framework.

Investigadores demostraron un ataque llamado TONTOU que permite evadir las defensas contra Spectre v2 en CPUs de Intel y AMD. Utiliza inyección de interrupciones para explotar la brecha entre el lavado de la maquinaria de predicción y su uso, logrando extraer secretos de la memoria.

Nuevas investigaciones presentadas en Black Hat muestran cadenas de ataque contra clientes de correo web como Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail y AOL Mail, que pueden capturar contraseñas, robar tokens y manipular herramientas de IA que leen correos. PortSwigger advierte sobre discrepancias entre lo que los sanitizadores consideran seguro y lo que el navegador realmente renderiza.

El grupo de extorsión UNC6671 está llevando a cabo ataques de vishing contra servicios financieros, de capital privado y profesionales. Utilizan portales de inicio de sesión falsos con infraestructura adversary-in-the-middle para interceptar credenciales y tokens MFA, y luego exfiltran datos de entornos cloud y SaaS como Microsoft 365 y Okta.

Un análisis de firmware de la empresa china Zbtlink reveló una puerta trasera de fábrica en al menos 20 modelos de routers. Esta puerta trasera se comunica con servidores C2 chinos cada 35 segundos y permite ejecutar comandos. Zbtlink afirma que el componente se usa solo para soporte técnico autorizado y que está desarrollando actualizaciones de firmware.

CVE destacados

Esta semana se han publicado numerosos CVE críticos, incluyendo CVE-2026-34348, CVE-2026-18497 (stb TrueType), CVE-2026-63508, CVE-2026-56162, CVE-2026-65667, CVE-2026-50515, CVE-2026-62830, CVE-2026-59115, CVE-2026-50481 (Microsoft Windows), CVE-2026-64638 (WordPress), CVE-2026-64564 (Linux SCTP), CVE-2026-56181 (Microsoft Windows NAT), CVE-2026-63913 (Linux), CVE-2026-64561 (Linux kernel), así como múltiples vulnerabilidades en Cisco, AWS AgentCore, Google ADK, Vercel, Veeam, HashiCorp, entre otros. Se recomienda parchear urgentemente.

Seminarios web de ciberseguridad

  • Construir una estrategia de seguridad para el desarrollo a velocidad de IA: cómo gobernar el software creado por IA sin frenar a los equipos.
  • Evaluar el riesgo de codificación con IA comparándose con 300 líderes de seguridad e ingeniería.
  • Construir una estrategia de operaciones de seguridad para ataques a velocidad de máquina: evaluar la preparación, visibilidad y remediación.

Alrededor del mundo cibernético

El gusano Shai-Hulud ha aparecido en el registro oficial del Model Context Protocol (MCP). Se propaga a través de paquetes npm y PyPI, y se activa al clonar el repositorio de GitHub asociado en Claude Code o VS Code, robando tokens de desarrollador y credenciales en la nube.

China ha anunciado una revisión de los productos de Palo Alto Networks bajo sus leyes de seguridad nacional, citando la protección de infraestructuras críticas.

Un nuevo esquema de fraude publicitario móvil llamado Papyrus utiliza aplicaciones falsas de lectura de novelas que ejecutan actividad oculta en el navegador para generar clics falsos. Se ha vinculado a más de 800 dominios y 8000 nombres de host.

Chainalysis estima que se robaron aproximadamente 30 millones de dólares en ataques violentos a criptomonedas en 2026, con un aumento de allanamientos de morada, que ahora representan el 37% de los incidentes.

Comparitech reporta que en julio de 2026 hubo cerca de 26 ataques de ransomware por día, un aumento respecto a junio. Los sectores más afectados incluyen educación, finanzas, tecnología y salud.

Unit 42 ha detallado cuatro técnicas de evasión en campañas de phishing por código de dispositivo, incluyendo CAPTCHA, flujos de múltiples pasos, uso de URLs de blob y caracteres cirílicos para evadir la detección.

El robo de tokens de IA está generando pérdidas financieras significativas, ya que los atacantes obtienen acceso a API keys de plataformas de IA populares y las explotan para obtener beneficios rápidos.

ScarCruft, un grupo norcoreano, está distribuyendo el troyano RokRAT a través de correos de phishing que simulan eventos académicos, utilizando archivos ISO maliciosos que cargan el payload en memoria.

El grupo Kimsuky ha utilizado una nueva variante del backdoor Gomir, que emplea Google Drive como canal C2 y ha sido observado usando modelos de lenguaje locales (LLM) como Ollama y GPT4All para sus operaciones. También han llevado a cabo la campaña 'Operation GitPower'.

Conclusión

Quizás el verdadero problema no es que la seguridad falle de maneras sorprendentes, sino que lo 'sorprendente' desaparece cuando alguien demuestra lo poco que se necesitó. Los atacantes no necesitan condiciones perfectas, solo una suposición que nadie verificó, un atajo que nadie revisó o una debilidad antigua que sigue siendo útil.

Ransomware Encryption
Ransomware Encryption

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *