Noticias de ciberseguridad · semana del 7 al 13 sept 2026
Lo más relevante de la actualidad en ciberseguridad, con enlace a la fuente original.
Cuando un estudiante prometió 1.000 dólares haciéndose pasar por Bill Gates y su broma acabó siendo imposible de detener
Mucho antes de que hablásemos de publicaciones virales, tendencias o algoritmos, Internet ya había encontrado una forma bastante eficaz de conseguir que una misma historia circulase de una persona a otra: pedirnos que pulsáramos…
Fuente: Xataka ↗Threat Actor Generates 1M Personalized Fraud Emails in 3 Days
Cybercriminals behind malicious email campaigns no longer have to compromise volume for credibility, or vice versa, thanks to AI.
Fuente: Dark Reading ↗CISA Calls for More Guidance, Less Spin, as Cyber Outages Escalate
A new joint government advisory signals a regulatory shift, pressing organizations to adopt more transparent breach notification and incident response protocols.
Fuente: Dark Reading ↗SpiderSilk Hunts External Threats With AI-Based Scanner
The Dubai-based threat detection startup uses artificial intelligence tools to scan billions of IP addresses to find exposed assets, leaked data, and zero-day vulnerabilities.
Fuente: Dark Reading ↗Why AI Is So Good at Scamming Humans
Fred Heiding of Menlo Park Intelligence talks with the Dark Reading News Desk about his research on frontier models, and their ability to influence human behavior and create emotional dependency.
Fuente: Dark Reading ↗AI Governance Can't Wait
Adversaries can manipulate AI's defensive reasoning to silently compromise target networks.
Fuente: Dark Reading ↗Papercut AI Swarm Attack Heralds Changes for Cyber Kill Chain
From creating lab environments for staging and testing agentic attacks to reconnaissance to lateral movement and exfiltration, the most innovative attackers are widely incorporating AI.
Fuente: Dark Reading ↗Una campaña de falsas propuestas de colaboración busca comprometer cuentas de creadores de YouTube
Una campaña global utiliza propuestas falsas de patrocinio, plataformas fraudulentas y marcas reales como Hollyland para comprometer cuentas de Google asociadas a canales de YouTube.
Fuente: WeLiveSecurity ↗Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos
Ataques reales contra JFrog Artifactory autoalojado han combinado varios CVE para pasar de peticiones sin autenticar a privilegios de administrador. El objetivo va más allá del acceso: crear persistencia, desplegar backdoors y abrir la…
Fuente: Una al día ↗GuardBreaker: cómo un simple comentario de código puede confundir a la IA en el análisis de malware
Los escáneres de malware basados en modelos de lenguaje grande (LLM) no ayudarán a los atacantes a fabricar un arma nuclear, pero esa negativa podría jugar a su favor.
Fuente: WeLiveSecurity ↗Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes
Trezor ha avisado de que atacantes accedieron a un proveedor externo de correo y lo usaron para lanzar emails de phishing con apariencia legítima. El gancho juega con una falsa ‘vulnerabilidad’ en microcontroladores STM32 para empujar a…
Fuente: Una al día ↗2026-012: Critical Vulnerabilities in Check Point Products
On 9 September 2026, Check Point released emergency security updates addressing two critical vulnerabilities affecting Check Point Security Gateway, Security Management Server, and Spark Firewall deployments configured to use Remote…
Fuente: CERT-EU ↗Palabra de seguridad: la forma más simple de detectar estafas con voces deepfake
Las estafas con voces generadas por IA son cada vez más convincentes. Aprende qué es una palabra de seguridad y cómo puede ayudarte a detectar fraudes y secuestros virtuales.
Fuente: WeLiveSecurity ↗2026-011: Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server
On 8 September 2026, as part of its September Security Patch Day, SAP released Security Notes addressing two critical vulnerabilities affecting a broad range of SAP products[3]. The most severe, CVE-2026-44756 (CVSS 10.0), is a memory…
Fuente: CERT-EU ↗OpenAI acaba de lanzar su modelo de frontera. Acto seguido su científico jefe afirmó que quizá están yendo demasiado lejos
La semana pasada, OpenAI lanzó GPT-6 Astra. Se trata de su modelo público más potente que llegó en paralelo a Fable 5.1, de Anthropic. Las dos compañías se encuentran jugando al juego del gato y el ratón, un "y yo más" constante en el que…
Fuente: Xataka ↗Microsoft Plugs Nearly 1,000 Security Holes
Microsoft Corp. today issued updates to plug at least 974 security holes in its Windows operating systems and other software, by far its biggest single patch batch ever. Microsoft says artificial intelligence is helping to speed the…
Fuente: KrebsOnSecurity ↗¿Qué es el spoofing de email? Cómo funciona y cómo proteger tu dominio
El spoofing de email falsifica el remitente para que un mensaje parezca provenir de tu empresa. Descubre cómo SPF, DKIM y DMARC bloquean el fraude.
Fuente: WeLiveSecurity ↗OpenAI dio acceso a Internet a miles de agentes. Ellos acabaron montándose su propio Slack en una vieja wiki alemana
Un grupo de agentes de OpenAI recibió una tarea que a priori parecía bastante aburrida: buscar información en internet a toda velocidad. Tenían acceso controlado a la web y podían leer páginas, pero en principio no podían escribir en…
Fuente: Xataka ↗The hidden risks of shadow AI
Understanding why staff use unapproved AI tools is key to managing the security challenges they can create.
Fuente: NCSC-UK ↗