← Volver al blog de seguridad
Actualización del producto 8 de marzo de 2026 10 min de lectura

El kit de exploits Coruna para iOS entra en KEV, Cisco SD-WAN sufre explotación masiva y Google contabiliza 90 vulnerabilidades de día cero en 2025

CISA añade a su lista de vulnerabilidades explotadas conocidas el kit de exploits Coruna para iOS, que ataca 23 vulnerabilidades. Cisco Catalyst SD-WAN CVE-2026-20127 se enfrenta a una explotación masiva desde cientos de IP. El informe de Google sobre vulnerabilidades de día cero de 2025 revela 90 vulnerabilidades de día cero explotadas, la mitad dirigidas contra empresas. Además: rondas de financiación de ArmorCode y Evervault, el ladrón BoryptGrab en GitHub y fallos de ICS de Rockwell explotados activamente.


🍎 CISA añade a KEV los fallos del kit de exploits Coruna para iOS

⚠️ Las agencias federales deben aplicar los parches inmediatamente

CISA ha añadido a su catálogo de vulnerabilidades explotadas conocidas (KEV) 23 vulnerabilidades aprovechadas por el kit de exploits Coruna para iOS. Este kit de exploits de nivel estatal ataca las versiones de iOS 13 a 17.2.1 y encadena múltiples fallos para comprometer por completo el dispositivo.

Detalles clave

Arquitectura de la cadena de exploits

EtapaTipo de vulnerabilidadImpacto
Acceso inicialCorrupción de memoria de WebKitEjecución remota de código mediante contenido web malicioso
Escape del entorno aisladoEscalada de privilegios del kernelSalir del entorno aislado de WebKit
PersistenciaElusión del marco de seguridadEludir la firma de código y el aislamiento de aplicaciones
Compromiso totalPrimitiva de lectura/escritura del kernelControl completo del dispositivo y exfiltración de datos

📱 Acción necesaria

Las agencias federales tienen un plazo obligatorio para aplicar los parches. Todas las organizaciones deben actualizar inmediatamente los dispositivos iOS a la versión más reciente y auditar su parque para identificar dispositivos que ejecuten iOS 13–17.2.1. Las soluciones MDM empresariales deben imponer políticas de versión mínima del sistema operativo.


🌐 Cisco Catalyst SD-WAN CVE-2026-20127 bajo explotación masiva

⚠️ Explotación masiva activa en curso

Los investigadores de WatchTowr informan de que CVE-2026-20127, una omisión crítica de la autenticación en Cisco Catalyst SD-WAN Manager, está sufriendo una explotación masiva desde numerosas direcciones IP únicas de todo el mundo.

Resumen de la vulnerabilidad

Telemetría de explotación

MétricaValor
IP atacantes únicasMás de 400 observadas por WatchTowr
Distribución geográficaGlobal: orígenes en EE. UU., EU y APAC
Primera explotaciónFinales de febrero de 2026 (dirigida)
Inicio de la explotación masiva6 de marzo de 2026
Versiones afectadasTodas las versiones de Catalyst SD-WAN Manager anteriores al parche

🛡️ Acciones inmediatas

Aplique el parche inmediatamente: Cisco ha publicado parches de emergencia. Si no es posible aplicarlos, restrinja el acceso a la interfaz de administración únicamente a redes de confianza. Revise los registros en busca de sesiones administrativas y llamadas a la API no autorizadas. Suponga que el sistema está comprometido si estuvo expuesto a Internet.


📊 Informe de Google sobre vulnerabilidades de día cero de 2025: 90 vulnerabilidades explotadas

⚠️ Los ataques contra empresas alcanzan un nuevo máximo

El Grupo de Análisis de Amenazas (TAG) de Google y Mandiant han publicado su informe anual de 2025 sobre la explotación de vulnerabilidades de día cero, que documenta 90 vulnerabilidades de día cero explotadas activamente, con un cambio drástico hacia los ataques contra productos empresariales.

Hallazgos clave

Tendencias de vulnerabilidades de día cero entre 2023 y 2025

AñoTotal de vulnerabilidades de día ceroDirigidas contra empresasPrincipal atribución
20236224 (39 %)Proveedores de software espía
20247333 (45 %)Proveedores de software espía
20259045 (50 %)Proveedores de software espía + China

🎯 Conclusión estratégica

La tasa del 50 % de ataques contra empresas indica que los atacantes están pasando de los dispositivos de usuarios finales a la infraestructura empresarial. Los dispositivos de seguridad de red (cortafuegos y VPN) son ahora la principal categoría de objetivos: las organizaciones deben priorizar la aplicación de parches en los dispositivos perimetrales e implementar una defensa en profundidad para los perímetros de red.


💰 ArmorCode recauda 16 millones de dólares para su plataforma de gestión de la exposición

ArmorCode, la empresa de gestión de la postura de seguridad de aplicaciones (ASPM), ha recaudado 16 millones de dólares en nueva financiación para acelerar el desarrollo de su plataforma de gestión de la exposición.

💡 Señal del mercado

El mercado de ASPM continúa creciendo mientras las organizaciones afrontan la proliferación de herramientas: la empresa media utiliza más de 40 herramientas de seguridad que generan miles de alertas diarias. Las plataformas de consolidación como ArmorCode reducen la fatiga por alertas al proporcionar visibilidad unificada y priorización inteligente.


🔐 Evervault recauda 25 millones de dólares en una ronda de serie B para cifrado orientado a desarrolladores

Evervault ha cerrado una ronda de serie B de 25 millones de dólares para ampliar su plataforma de cifrado y orquestación de datos orientada a desarrolladores.

💡 Por qué es importante

A medida que las normativas de privacidad de datos se endurecen en todo el mundo, el enfoque de Evervault para hacer que el cifrado sea fácil de usar para los desarrolladores aborda una carencia fundamental. La mayoría de las brechas aprovechan datos almacenados en texto en claro o con un cifrado débil; Evervault pretende convertir el cifrado robusto en la opción más sencilla para los desarrolladores.


🦠 El ladrón BoryptGrab se propaga mediante más de 100 repositorios de GitHub

⚠️ Ataque a la cadena de suministro mediante GitHub

Investigadores de seguridad han identificado más de 100 repositorios maliciosos de GitHub que distribuyen el ladrón de información BoryptGrab, dirigido contra credenciales de navegadores, datos de monederos de criptomonedas y tokens de sesión.

Metodología del ataque

Capacidades de BoryptGrab

🛡️ Protección para desarrolladores

Verifique los repositorios de GitHub antes de clonarlos: compruebe la antigüedad de la cuenta, el historial de confirmaciones y los perfiles de los colaboradores. Utilice herramientas de análisis de dependencias en las canalizaciones de CI/CD. Nunca ejecute código de repositorios desconocidos sin revisarlo. Considere las insignias de editor verificado de GitHub como una señal de confianza.


🏭 Vulnerabilidad de ICS de Rockwell divulgada en 2021 y explotada activamente

⚠️ Una vulnerabilidad antigua de ICS está ahora bajo explotación activa

Una vulnerabilidad de ICS de Rockwell Automation divulgada originalmente en 2021 está siendo explotada activamente, lo que pone de relieve el riesgo persistente de los sistemas de control industrial sin parches.

🏭 Recordatorio sobre seguridad de OT

Esta explotación pone de relieve la brecha en la aplicación de parches de OT: vulnerabilidades divulgadas hace años siguen sin corregirse en muchos entornos industriales. Las organizaciones deben implementar la segmentación de redes, supervisar el tráfico de OT en busca de anomalías y priorizar la aplicación de parches en componentes de ICS expuestos a Internet. La convergencia de IT y OT implica que las vulnerabilidades empresariales afectan directamente a la seguridad industrial.


📋 Resumen y acciones necesarias

Amenaza / EventoGravedadAcción necesaria
Kit de exploits Coruna para iOS → KEV🔴 CríticaAplicar parches a todos los dispositivos iOS e imponer versiones mínimas mediante MDM
Cisco SD-WAN CVE-2026-20127🔴 CríticaAplicar el parche inmediatamente y restringir el acceso de administración
Informe de Google sobre 90 vulnerabilidades de día cero🟠 AltaPriorizar la aplicación de parches en dispositivos perimetrales y la defensa en profundidad
ArmorCode recauda 16 millones de dólares🟢 InformativaEvaluar ASPM para consolidar vulnerabilidades
Serie B de 25 millones de dólares de Evervault🟢 InformativaConsiderar el cifrado como código para proteger los datos
BoryptGrab en GitHub🟠 AltaAuditar dependencias y buscar paquetes maliciosos
Explotación de ICS de Rockwell🔴 CríticaAplicar parches a los sistemas de OT, segmentar las redes y supervisar el tráfico

Proteja su infraestructura con pruebas de seguridad basadas en IA

KENSAI busca continuamente vulnerabilidades, configuraciones incorrectas e indicadores de compromiso, y detecta amenazas como las cadenas de exploits de Coruna y las omisiones de SD-WAN antes de que ataquen los ciberdelincuentes.

Iniciar análisis de seguridad gratuito

Manténgase alerta. Manténgase protegido.

🗡️ Equipo de Producto e Investigación de KENSAI

🛡️ ¿Su sitio web es seguro?

Descubra las vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →

📚 Artículos relacionados