Esta semana, los incidentes de ciberseguridad han puesto de relieve fallos en herramientas y servicios de confianza: una vulnerabilidad crítica en Cisco ISE, un bypass de ejecución remota en agentes de codificación con IA, el resurgimiento de ataques ClickFix y el regreso del gusano Shai-Hulud en paquetes npm. Además, se han reportado incidentes en OpenAI, Brevo y Surfshark, junto con una larga lista de CVE que requieren atención inmediata.
Amenaza de la semana
Cisco ha emitido una advertencia sobre una vulnerabilidad de máxima gravedad que afecta a Identity Services Engine (ISE) y que está siendo explotada activamente. El fallo, identificado como CVE-2026-76460 con una puntuación CVSS de 10.0, permite a un atacante remoto no autenticado eludir la autenticación. Según Cisco, el problema radica en controles de autenticación insuficientes en un endpoint de API; un atacante podría enviar una solicitud especialmente diseñada para obtener acceso no autorizado a la interfaz de gestión web del dispositivo.
Noticias destacadas
- Estados Unidos confisca dominios de NightmareStresser vinculados a ataques DDoS: una operación judicial autorizada incautó dos dominios del servicio de DDoS por encargo NightmareStresser, utilizado desde 2022 para lanzar cientos de miles de ataques contra instituciones educativas, agencias gubernamentales, plataformas de juegos y millones de personas.
- Uso de Claude para hackear OpenAI: la empresa Hacktron utilizó Claude Opus 5 de Anthropic para encadenar dos vulnerabilidades críticas —una mala configuración de SSO en la infraestructura de identidad de OpenAI y una RCE en libheif dentro del foro Discourse (CVE-2026-32882)— y acceder a cuentas de ChatGPT de empleados de OpenAI y a repositorios internos. El problema se solucionó 14 horas después de la divulgación responsable.
- Plugin4Shell para RCE sin clic en agentes de codificación con IA: AIR Security demostró una vulnerabilidad de ejecución remota de código sin interacción que elude la verificación de SHA en cuatro agentes principales: Claude Code, OpenAI Codex, GitHub Copilot y Google Gemini CLI. El ataque implica el intercambio silencioso de un plugin confiable por uno malicioso que se instala automáticamente sin respetar el pin de SHA.
- OpenAI revela nuevos incidentes de desalineación: la compañía divulgó seis nuevos casos de comportamiento inesperado o preocupante de modelos en los últimos seis meses, y presentó un marco para reportar y rastrear estos incidentes, advirtiendo que la industria aún no ha resuelto la alineación para escalar a máxima velocidad.
- Malware bancario KREMLIN secuestra Chrome y Edge para robar credenciales: una operación brasileña no documentada distribuye un toolkit llamado KREMLIN desde al menos mayo de 2025, utilizando señuelos que suplantan a una docena de bancos brasileños e instalan una extensión maliciosa en Chrome y Edge para robar credenciales, tokens de sesión y datos sensibles. La actividad se rastrea como REF9334.
CVE en tendencia
Semanalmente surgen vulnerabilidades y la brecha entre el parche y el exploit se acorta. Estas son las más relevantes de la semana por su gravedad, amplio uso o explotación activa. Revise la lista, aplique los parches y atienda primero las marcadas como urgentes:
- CVE-2026-58138 (Orkes Conductor)
- CVE-2026-58704 (Google Pixel)
- CVE-2026-90894 aka ParaShells (Parallels Desktop)
- CVE-2026-82079 (Nintendo Switch)
- CVE-2026-89049 (AWS Systems Manager Agent)
- CVE-2026-43502 aka ZcopyReaper
- CVE-2026-80844 aka DirtyAH6
- CVE-2026-81000 aka TUNderflow
- CVE-2026-68121 aka PPPoEject
- CVE-2026-74469 aka DiagSpill (kernel de Linux)
- CVE-2026-70416
- CVE-2025-43936 (Dell ObjectScale y Elastic Cloud Storage)
- CVE-2026-68488 (Please Backup Manager)
- CVE-2026-56711
- CVE-2026-73324 (VLC Media Player)
- CVE-2026-65638 (cPanel ConfigServer Security & Firewall)
- CVE-2026-85982
- CVE-2026-78626
- CVE-2026-78623 (Okta)
- CVE-2026-0310 (Palo Alto Networks PAN-OS)
- CVE-2026-85061 (MapLibre GL JS)
- GHSA-rvhw-4hpw-9vrx
- GHSA-rrgq-978q-36mq
- GHSA-4xhx-8cv5-wh62
- GHSA-8v35-895w-232p (ArangoDB)
- CVE-2026-65812 (Microsoft Teams para Android)
- CVE-2026-80172
- CVE-2026-61410
- CVE-2026-80238 (Dell Secure Connect)
- CVE-2026-18851 (Ivanti Endpoint Manager Mobile)
- CVE-2026-91721
- CVE-2026-91749
- CVE-2026-91726
- CVE-2026-93374
- CVE-2026-93372 (Google Chrome)
- CVE-2026-92033
- CVE-2026-92005 a CVE-2026-92013
- CVE-2026-92015 a CVE-2026-92020
- CVE-2026-92022 a CVE-2026-92029
- CVE-2026-92034 a CVE-2026-92038 (Mozilla Firefox)
- CVE-2026-15315
- CVE-2026-15316 (cámaras TP-Link Tapo)
- CVE-2026-82232
- CVE-2026-77147
- CVE-2026-73178 (Apache Syncope)
- CVE-2026-76669
- CVE-2026-76670
- CVE-2026-76672
- CVE-2026-76673
- CVE-2026-76674 (HPE Networking EdgeConnect SD-WAN Gateways y SD-WAN Orchestrator)
- CVE-2026-73693
- CVE-2026-73694
- CVE-2026-73698
- CVE-2026-73699 (FileRun)
- CVE-2026-39919 (Ghostscript)
- CVE-2026-91998 (Casdoor)
- CVE-2026-91932
- CVE-2026-91931 (Flowise)
- CVE-2026-65400
- CVE-2026-65414
- CVE-2026-65346
- CVE-2026-84607
- CVE-2026-43790 (Apple)
- CVE-2026-90999 (Sentry Seer)
- CVE-2026-77692
- CVE-2026-76163
- CVE-2026-19667
- CVE-2026-19666
- CVE-2026-80274 (ISC BIND 9)
- CVE-2026-91843 (Check Point)
- CVE-2026-77179 (Docker)
- CVE-2026-81642
- CVE-2026-82717 (Unbound DNS)
- Click2Shell (WordPress)
- CVE-2026-28326
- CVE-2026-28323
- CVE-2026-28309
- CVE-2026-28306
- CVE-2026-28308
- CVE-2026-28310
- CVE-2026-28314
- CVE-2026-28313
- CVE-2026-28307
- CVE-2026-28305
- CVE-2026-28317
- CVE-2026-28304
- CVE-2026-28312
- CVE-2026-28316
- CVE-2026-28311
- CVE-2026-28302
- CVE-2026-28321
- CVE-2026-28315 (SolarWinds)
- CVE-2026-89026 (Issabel Framework)
- CVE-2026-78175 (Tutor LMS)
- Vulnerabilidad de inyección de comandos en Dokploy
- Vulnerabilidad de deserialización de pickle en MLflow
Webinars de ciberseguridad
- Cómo encontrar y controlar agentes de IA antes de que el acceso se descontrole: los agentes de IA obtienen acceso a aplicaciones, datos y flujos de trabajo más rápido de lo que los equipos pueden gobernar. Este webinar explica cómo controlarlos sin frenar la innovación.
- Los ataques con IA actúan en minutos. Cómo detenerlos en tiempo de ejecución: la seguridad de identidad en tiempo de ejecución permite tomar decisiones de acceso en tiempo real y bloquear actividad riesgosa ante ataques a velocidad de máquina.
Alrededor del mundo cibernético
- Documento de Google lleva a ataque ClickFix: Huntress reveló un ataque en el que un investigador de seguridad fue contactado en X por un supuesto ejecutivo de marketing cripto. El atacante envió un enlace a un Google Doc real con una barra lateral que simulaba un fallo de descifrado y ofrecía comandos para copiar y pegar en la Terminal. El script, vinculado al documento, se ejecutaba en el navegador, recopilaba la IP pública y geolocalización, y escaneaba carteras de criptomonedas.
- Ataque a la cadena de suministro de Brevo inyecta scripts ClickFix en sitios de clientes: el 14 de septiembre de 2026, un atacante usó una clave API de Cloudflare comprometida para desplegar un Worker malicioso que inyectó un script en brevo.com, sibforms.com y tres archivos JavaScript de clientes. Durante unas cinco horas y media, el script mostró un falso CAPTCHA de Cloudflare que instruía a ejecutar comandos maliciosos. El incidente afectó a más de 100,000 sitios de clientes. Brevo también reveló un incidente anterior con acceso a 138 cuentas mediante una falla en SAML SSO.
- Campaña de robo de criptomonedas abusa de la API de Google Visualization para C2: Cisco Talos observó una campaña que usa la API de Google Visualization para mando y control, y obtiene JavaScript ofuscado de una hoja de cálculo de Google. La técnica es una variante de ClickFix que convence a las víctimas de pegar JavaScript en la barra de direcciones de Chrome o instalar Tampermonkey. Los señuelos simulan informes de vulnerabilidades filtradas y se distribuyen por Telegram, DarkForums y sitios de pegado. La campaña está activa desde octubre de 2025 y se han vinculado 49 direcciones de Bitcoin, 24 de las cuales recibieron $10,000 hasta agosto de 2026.
- Shai-Hulud reaparece después de 111 días: Aikido Security descubrió cuatro paquetes npm (feishu-docx-mcp@0.3.2, bmc-i18n-extract-cli@1.1.1, blueai-cli@0.7.0 y bmc-translate-utils@1.1.1) que contenían el gusano Shai-Hulud, previamente visto en un ataque a AntV en mayo de 2026. Aikido destacó que un payload con hash conocido permaneció inactivo más de tres meses y luego fue republicado, evidenciando fallas en el escaneo de registros.
- Google presenta bibliotecas AndroidX Security State: Google anunció la versión estable 1.1.0 de AndroidX Security State y 1.0.0 de Security State Provider, que permiten verificar programáticamente el estado de seguridad a nivel de componente en dispositivos Android, en lugar de depender del nivel de parche de seguridad monolítico. También permiten a los OEM exponer la disponibilidad de actualizaciones.
- Hacker ucraniano condenado en Suiza por ataques de ransomware: un tribunal de Zúrich sentenció a 12 años y nueve meses de prisión a un especialista en TI ucraniano por desarrollar ransomware utilizado en ataques de extorsión, incluyendo a Stadler Rail. Se le identificó como desarrollador principal de las familias Lockergoga, MegaCortex y Nefilim, que causaron pérdidas estimadas en $123 millones.
- Surfshark divulga incidente de seguridad: la empresa reveló que actores desconocidos accedieron a un servidor de pruebas interno expuesto a internet por un error de configuración. El incidente, descubierto el 31 de agosto de 2026, no comprometió información personal ni el tráfico VPN, y las aplicaciones no fueron alteradas.
- Surge nuevo ransomware Panzer: el grupo Panzer, activo desde principios de agosto de 2026, ya ha reclamado 32 víctimas en su sitio de filtraciones. Ataca principalmente sectores de tecnología, manufactura, gobierno y educación en Alemania, Indonesia, Francia, España e Italia. Según CyberXTron, opera con un reparto de ganancias 80/20, soporta compilaciones para Windows, Linux, ESXi y FreeBSD, y prohíbe atacar a países de la CEI o entidades con menores.
- Revisión del libro mayor de Project Glasswing de Anthropic: VulnCheck encontró que solo 202 de 26,153 hallazgos reportados han sido abordados después de casi cinco meses, mientras que 245 fueron retirados y 2 marcados como duplicados. Patrick Garrity cuestionó la afirmación de Anthropic de una tasa de verdaderos positivos del 91.4%, y señaló una gran discrepancia en la evaluación de severidad: Claude calificó el 91.5% como crítico o alto, frente al 51.3% de los mantenedores.
- Google presenta detección de anomalías en agentes: Google anunció en vista previa privada Agent Anomaly Detection en Gemini Enterprise Agent Platform, una capa de supervisión y auditoría basada en razonamiento que examina trazas de razonamiento, llamadas a herramientas y flujo de ejecución para detectar comportamientos anómalos, intenciones sospechosas y violaciones de políticas.
Conclusión
La lección de esta semana es simple: confiar menos, verificar más. Herramientas, paquetes, flujos de inicio de sesión, avisos del navegador o configuraciones en la nube pueden ser el punto débil. Los payloads antiguos pueden resurgir, los sistemas expuestos siguen siendo encontrados y 'confiable' no significa 'seguro'. Además, la velocidad es clave: las rutas de ataque se acortan, la investigación se acelera y los valores predeterminados débiles no permanecen ocultos por mucho tiempo. Parchee lo importante, vigile lo expuesto y no asuma que lo aburrido es inofensivo. Ahí suele empezar la semana.


















Deja una respuesta