Ciberseguridad desde Málaga · Redes, anzuelos y amenazas

Noticias de ciberseguridad · semana del 7 al 13 sept 2026

Lo más relevante de la actualidad en ciberseguridad, con enlace a la fuente original.

  1. Cuando un estudiante prometió 1.000 dólares haciéndose pasar por Bill Gates y su broma acabó siendo imposible de detener

    Mucho antes de que hablásemos de publicaciones virales, tendencias o algoritmos, Internet ya había encontrado una forma bastante eficaz de conseguir que una misma historia circulase de una persona a otra: pedirnos que pulsáramos…

    Fuente: Xataka ↗
  2. Threat Actor Generates 1M Personalized Fraud Emails in 3 Days

    Cybercriminals behind malicious email campaigns no longer have to compromise volume for credibility, or vice versa, thanks to AI.

    Fuente: Dark Reading ↗
  3. CISA Calls for More Guidance, Less Spin, as Cyber Outages Escalate

    A new joint government advisory signals a regulatory shift, pressing organizations to adopt more transparent breach notification and incident response protocols.

    Fuente: Dark Reading ↗
  4. SpiderSilk Hunts External Threats With AI-Based Scanner

    The Dubai-based threat detection startup uses artificial intelligence tools to scan billions of IP addresses to find exposed assets, leaked data, and zero-day vulnerabilities.

    Fuente: Dark Reading ↗
  5. Why AI Is So Good at Scamming Humans

    Fred Heiding of Menlo Park Intelligence talks with the Dark Reading News Desk about his research on frontier models, and their ability to influence human behavior and create emotional dependency.

    Fuente: Dark Reading ↗
  6. AI Governance Can't Wait

    Adversaries can manipulate AI's defensive reasoning to silently compromise target networks.

    Fuente: Dark Reading ↗
  7. Papercut AI Swarm Attack Heralds Changes for Cyber Kill Chain

    From creating lab environments for staging and testing agentic attacks to reconnaissance to lateral movement and exfiltration, the most innovative attackers are widely incorporating AI.

    Fuente: Dark Reading ↗
  8. Una campaña de falsas propuestas de colaboración busca comprometer cuentas de creadores de YouTube

    Una campaña global utiliza propuestas falsas de patrocinio, plataformas fraudulentas y marcas reales como Hollyland para comprometer cuentas de Google asociadas a canales de YouTube.

    Fuente: WeLiveSecurity ↗
  9. Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos

    Ataques reales contra JFrog Artifactory autoalojado han combinado varios CVE para pasar de peticiones sin autenticar a privilegios de administrador. El objetivo va más allá del acceso: crear persistencia, desplegar backdoors y abrir la…

    Fuente: Una al día ↗
  10. GuardBreaker: cómo un simple comentario de código puede confundir a la IA en el análisis de malware

    Los escáneres de malware basados en modelos de lenguaje grande (LLM) no ayudarán a los atacantes a fabricar un arma nuclear, pero esa negativa podría jugar a su favor.

    Fuente: WeLiveSecurity ↗
  11. Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes

    Trezor ha avisado de que atacantes accedieron a un proveedor externo de correo y lo usaron para lanzar emails de phishing con apariencia legítima. El gancho juega con una falsa ‘vulnerabilidad’ en microcontroladores STM32 para empujar a…

    Fuente: Una al día ↗
  12. 2026-012: Critical Vulnerabilities in Check Point Products

    On 9 September 2026, Check Point released emergency security updates addressing two critical vulnerabilities affecting Check Point Security Gateway, Security Management Server, and Spark Firewall deployments configured to use Remote…

    Fuente: CERT-EU ↗
  13. Palabra de seguridad: la forma más simple de detectar estafas con voces deepfake

    Las estafas con voces generadas por IA son cada vez más convincentes. Aprende qué es una palabra de seguridad y cómo puede ayudarte a detectar fraudes y secuestros virtuales.

    Fuente: WeLiveSecurity ↗
  14. 2026-011: Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server

    On 8 September 2026, as part of its September Security Patch Day, SAP released Security Notes addressing two critical vulnerabilities affecting a broad range of SAP products[3]. The most severe, CVE-2026-44756 (CVSS 10.0), is a memory…

    Fuente: CERT-EU ↗
  15. OpenAI acaba de lanzar su modelo de frontera. Acto seguido su científico jefe afirmó que quizá están yendo demasiado lejos

    La semana pasada, OpenAI lanzó GPT-6 Astra. Se trata de su modelo público más potente que llegó en paralelo a Fable 5.1, de Anthropic. Las dos compañías se encuentran jugando al juego del gato y el ratón, un "y yo más" constante en el que…

    Fuente: Xataka ↗
  16. Microsoft Plugs Nearly 1,000 Security Holes

    Microsoft Corp. today issued updates to plug at least 974 security holes in its Windows operating systems and other software, by far its biggest single patch batch ever. Microsoft says artificial intelligence is helping to speed the…

    Fuente: KrebsOnSecurity ↗
  17. ¿Qué es el spoofing de email? Cómo funciona y cómo proteger tu dominio

    El spoofing de email falsifica el remitente para que un mensaje parezca provenir de tu empresa. Descubre cómo SPF, DKIM y DMARC bloquean el fraude.

    Fuente: WeLiveSecurity ↗
  18. OpenAI dio acceso a Internet a miles de agentes. Ellos acabaron montándose su propio Slack en una vieja wiki alemana

    Un grupo de agentes de OpenAI recibió una tarea que a priori parecía bastante aburrida: buscar información en internet a toda velocidad. Tenían acceso controlado a la web y podían leer páginas, pero en principio no podían escribir en…

    Fuente: Xataka ↗
  19. The hidden risks of shadow AI

    Understanding why staff use unapproved AI tools is key to managing the security challenges they can create.

    Fuente: NCSC-UK ↗