Noticias de ciberseguridad · semana del 20 al 26 jul 2026
Lo más relevante de la actualidad en ciberseguridad, con enlace a la fuente original.
Cómo un incidente durante una evaluación de OpenAI terminó involucrando sistemas de Hugging Face
El episodio, aún bajo investigación, expone algunos de los desafíos que enfrentan las organizaciones al evaluar y contener agentes de IA cada vez más autónomos.
Fuente: WeLiveSecurity ↗UK and partners expose Russian state-supported actors for new ‘zero-click’ phishing campaign targeting Western organisations
GCHQ’s National Cyber Security Centre and international partners issue warning as ‘LAUNDRY BEAR’ cyber threat group exposed for targeted phishing campaign
Fuente: NCSC-UK ↗Múltiples vulnerabilidades en productos de Mitel
Múltiples vulnerabilidades en productos de Mitel Jue, 23/07/2026 - 12:50 Aviso Recursos Afectados Las siguientes versiones de MiCollab están afectadas por MTLVULN-1694:10.0 (10.0.0.26) a 10.2 SP1 FP2 (10.2.1.205);9.8 SP3 FP2 (9.8.3.203) y…
Fuente: INCIBE ↗- ● Explotada activamente
Omisión de autenticación en productos de Check Point
Omisión de autenticación en productos de Check Point Jue, 23/07/2026 - 12:07 Aviso Recursos Afectados Los siguientes productos de Check Point están afectados:Security Management Server, Multi-Domain Security Management Server…
Fuente: INCIBE ↗ 2026-009: Critical Vulnerabilities in Microsoft SharePoint
[UPDATED] On 14 July 2026, Microsoft released security updates addressing critical remote code execution (RCE) vulnerabilities in Microsoft SharePoint Server. On 20 July 2026, WatchTowr identified a proof-of-concept exploit code and…
Fuente: CERT-EU ↗Las pymes ante las ciberamenazas: empezar por lo esencial
La inteligencia artificial está cambiando la ciberdelincuencia, pero la preparación cibernética de las pymes sigue dependiendo, en gran medida, de cerrar brechas de seguridad conocidas desde hace años.
Fuente: WeLiveSecurity ↗Post-quantum cryptography (PQC) migration workshop report
No organisation can navigate the migration alone; key takeaways from our first PQC migration workshop.
Fuente: NCSC-UK ↗LG to Ban Residential Proxies from Smart TV Apps
The home appliance giant LG Electronics USA said this week it plans to suspend any apps built for its smart TVs that turn one's television into an always-on residential proxy node. The move comes less than a month after researchers found…
Fuente: KrebsOnSecurity ↗