Esta edición encabeza una intrusión asistida por IA en los sistemas del gobierno taiwanés, seguida de un día cero Windows explotado, un compromiso de N-central, un robo de datos confidenciales del sector público, una política cibernética ofensiva, ransomware, tecnología, software y el Cyber Kill Chain.
Una edición especial de varias páginas sobre Black Hat USA y DEF CON 34, seguida de los cambios clave de la semana en software, IA, infraestructura en la nube y dispositivos móviles.
Aug 9, 202655 min de lectura
ALAIsha Lalli
Evolve on SundaysSeguridad de la IADefensa cibernética
Un resumen semanal clasificado sobre agentes de IA que llegan a sistemas reales, ataques coordinados contra servicios de agua, fallas explotadas en Exchange y en la gestión de redes, riesgo en la cadena de suministro de software y la siguiente fase de la IA empresarial.
2 de agosto de 2026Lectura de 28 min
ALAIsha Lalli
Evolve on SundaysSeguridad de la IADefensa cibernética
Un informe semanal clasificado que cubre la inyección de comandos de agentes en GitHub, servidores ColdFusion y Gitea explotados, la fuga de la máquina virtual Januscape, ataques a la cadena de suministro impulsados por IA, gobernanza global de la IA y la última reestructuración de Microsoft.
Una filtración de credenciales de Fortinet relacionada con los informes de FortiBleed muestra por qué la exposición de dispositivos de borde debe manejarse como un problema de identidad, ransomware y respuesta a incidentes, no solo como un problema de parcheo.
La investigación JadePuffer de Sysdig muestra cómo un agente de IA puede encadenar el reconocimiento, el robo de credenciales, el movimiento lateral, la persistencia y la destrucción de bases de datos en un flujo de trabajo completo de extorsión.
La disputa por el acceso al modelo Fable y Mythos muestra que la gobernanza de IA en la frontera se está convirtiendo en una dependencia de seguridad práctica para empresas, reguladores y equipos de seguridad.
7 de julio de 2026Lectura de 7 min
ECEvolving Cyber
Seguridad de la IASeguridad del navegadorProtección de datos
La investigación BioShocking de LayerX muestra que los navegadores agentivos pueden ser manipulados a través del contexto, convirtiendo pestañas y repositorios autenticados en posibles objetivos de exfiltración.
7 de julio de 2026Lectura de 7 min
ECEvolving Cyber
Riesgo cibernéticoRespuesta a incidentesSeguridad de la IA
La inteligencia artificial está comprimiendo los plazos de los atacantes, y las aseguradoras cibernéticas se están centrando cada vez más en la rapidez con la que las organizaciones pueden detectar, aislar, parchear y recuperar.
7 de julio de 2026Lectura de 7 min
ECEvolving Cyber
Seguridad de la IAMicrosoft 365Gobernanza de datos
Los bots de reuniones, los tomadores de notas con IA, Copilot, Facilitador y las herramientas de resumen convierten los espacios de colaboración en procesadores de datos sensibles que necesitan una política de seguridad explícita.
Un informe semanal clasificado que cubre la ola de ataques de fuerza bruta a contraseñas de Microsoft 365, la interrupción de NetNut/Popa, ataques de navegador con IA, phishing con ARToken, controles del modelo Anthropic, defensas de ClickFix, presión de parches y cambios en herramientas para desarrolladores.
Una intrusión reportada en Langflow muestra cómo la IA agente puede comprimir la explotación, el robo de credenciales, el movimiento lateral y la ejecución de ransomware en una cadena de ataque más rápida.
Google, el FBI y sus socios supuestamente interrumpieron una red de proxies residenciales vinculada a millones de dispositivos domésticos comprometidos, incluidos televisores inteligentes y cajas de streaming.
Las historias de SharePoint, Citrix NetScaler, Cisco Unified CM y Oracle E-Business Suite apuntan todas a la misma realidad: la exposición pública más el conocimiento público de las vulnerabilidades ahora crea un riesgo inmediato.
Una campaña de rociado de contraseñas de 81 millones de intentos, herramientas de phishing como servicio y el robo de tokens OAuth muestran por qué la defensa de la identidad debe cubrir todo el flujo de inicio de sesión.
4 de julio de 2026Lectura de 5 min
ECEvolving Cyber
Filtración de datosSeguridad en el sector sanitario
Se informó que Medtronic notificó a los clientes después de una violación vinculada a ShinyHunters que afectó información personal y médica, lo que subraya la prolongada exposición en el sector de la salud.
La extradición de un presunto miembro de Scattered Spider es más que una historia de aplicación de la ley; es un recordatorio de que los grupos de ingeniería social pueden generar un impacto financiero a escala empresarial.
KrebsOnSecurity informó que el FBI incautó dominios vinculados a NetNut y la botnet Popa, tras investigaciones que relacionan el ecosistema de proxies residenciales con millones de dispositivos comprometidos.
2 de julio de 2026Lectura de 6 min
ECEvolving Cyber
CiberdelincuenciaIngeniería socialSeguridad de identidades
KrebsOnSecurity informó que dos miembros de Scattered Spider se declararon culpables en el Reino Unido por el ataque a Transport for London, con acusaciones en Estados Unidos que vinculan al grupo con intrusiones importantes y pagos de rescate.
23 de junio de 2026Lectura de 6 min
ECEvolving Cyber
Seguridad para consumidoresCiberdelincuenciaSeguridad de red
KrebsOnSecurity informó que los investigadores vincularon el botnet de Android Popa con NetNut, mostrando cómo los decodificadores de TV para consumidores pueden convertirse en nodos de proxy residenciales persistentes.
KrebsOnSecurity informó sobre The Gentlemen, un grupo de ransomware como servicio de rápido crecimiento que utiliza pagos agresivos a afiliados y acceso a dispositivos periféricos para ampliar los ataques.
KrebsOnSecurity informó que el Patch Tuesday de junio de 2026 de Microsoft corrigió cerca de 200 fallas, con código de explotación público ya disponible para varias debilidades.
9 de junio de 2026Lectura de 5 min
ECEvolving Cyber
IA aplicada a la ciberseguridadSeguridad de identidadesIngeniería social
KrebsOnSecurity informó que supuestamente los atacantes engañaron al asistente de soporte de IA de Meta para restablecer cuentas de Instagram, convirtiendo la automatización del soporte al cliente en un camino para apoderarse de las cuentas.
KrebsOnSecurity informó que las autoridades holandesas incautaron más de 800 servidores y arrestaron a dos personas acusadas de facilitar ciberataques rusos y operaciones de influencia.
KrebsOnSecurity informó que los legisladores exigieron respuestas después de que un contratista de CISA supuestamente publicara claves de AWS GovCloud y otros secretos de agencias en una cuenta pública de GitHub.
Desde los códigos SMS hasta las llaves de hardware, no toda la autenticación de dos factores se crea igual. Esta guía desglosa cada método principal de MFA, explica exactamente cómo funcionan las claves de paso por dentro y te dice cuál usar y cuándo.
Una guía paso a paso para comprobar si tu correo electrónico o contraseñas han aparecido en filtraciones de datos usando Have I Been Pwned, y qué hacer si tus datos han sido expuestos.
Un relato de primera mano sobre haber encontrado la brecha estructural de RBAC de Cloudflare: no hay forma de limitar un rol de miembro o un token de API a un solo Worker o proyecto de Pages. Esta publicación documenta el problema con precisión, lo que la comunidad está haciendo para solucionarlo, por qué esas soluciones alternativas son insuficientes y lo que Cloudflare necesita construir.
Semana del 9 al 15 de febrero de 2026: Los zero-days dominan, los breaches se incrementan. Microsoft parchea seis zero-days explotados activamente, Apple corrige una vulnerabilidad sofisticada en estado real, y el breach de Conduent se expande a 25 millones de afectados.
Semana del 9 al 15 de febrero de 2026: La IA agente toma el centro del escenario. Xcode 26.3 introduce codificación agente nativa, se lanza la beta de TypeScript 6.0, GitHub mejora el soporte multiagente y llega Android 17 Beta 1.
Las amenazas a la seguridad de VoIP están evolucionando rápidamente. Conozca las vulnerabilidades más comunes y cómo proteger la infraestructura de comunicación de su organización contra los ciberataques.
Los sistemas PBX suelen ser objetivo de los hackers para el fraude de llamadas y el robo de datos. Descubra los vectores de ataque e implemente defensas sólidas para proteger sus sistemas telefónicos.
Proteger su infraestructura VoIP comienza con estas mejores prácticas. Desde la encriptación hasta los controles de acceso, implemente estas estrategias para asegurar sus comunicaciones.
Los ataques DoS pueden paralizar las operaciones de su negocio. Aprenda cómo identificar, prevenir y responder a los ataques de denegación de servicio que apuntan a su infraestructura.
Los ataques de phishing por voz (vishing) están en aumento. Comprenda cómo los atacantes utilizan llamadas telefónicas para manipular a las víctimas y cómo entrenar a su equipo para reconocer estas amenazas.
Incorporar la seguridad en tu software desde el inicio es crucial. Explora prácticas de codificación segura, las directrices de OWASP y herramientas que te ayuden a desarrollar aplicaciones más seguras.
NIST SP 800-63 proporciona directrices completas de autenticación. Aprenda cómo implementar estos estándares para fortalecer la verificación de identidad de su organización.
El fraude en las llamadas de peaje le cuesta miles de millones a las empresas cada año. Descubra cómo los atacantes explotan los sistemas telefónicos e implemente controles para prevenir cargos no autorizados de larga distancia.