Una APT china explotó un zero-day de Dell durante más de 18 meses sin ser detectada. Check Point demuestra el uso de Microsoft Copilot y Grok como proxies de C2 de malware. Se descubre la puerta trasera de firmware Keenadu en tabletas Android. Los gestores de contraseñas tienen 25 variantes de ataque que socavan sus promesas de conocimiento cero.
Hackers respaldados por el Estado chino han estado explotando una vulnerabilidad crítica de Dell desde mediados de 2024 , más de 18 meses antes de su detección. Los ataques zero-day comenzaron antes de que hubiera ningún parche disponible.
Este prolongado tiempo de permanencia pone de relieve la sofisticación de los actores de estados-nación y la necesidad de una detección robusta que vaya más allá del simple parcheo.
Investigadores de Check Point han demostrado que los asistentes de IA pueden servir como proxies de mando y control para operaciones de malware.
| Plataforma de IA | Vector de Abuso |
|---|---|
| Microsoft Copilot | La navegación web + la obtención de URL permite el reconocimiento |
| xAI Grok | Las mismas capacidades explotadas para decisiones de ataque dinámicas |
La técnica permite:
Las organizaciones que usan herramientas de IA empresariales deberían vigilar los patrones de solicitud anómalos.
Kaspersky descubrió un sofisticado malware de Android incrustado en el firmware del dispositivo , comprometido durante la fase de fabricación, no después.
Hallazgos clave:
Esto representa un compromiso de la cadena de suministro a nivel de hardware, extremadamente difícil de detectar o remediar.
Los investigadores identificaron 25 variantes de ataque contra gestores de contraseñas en la nube, incluidos Bitwarden, LastPass y Dashlane.
La gravedad de los ataques va desde violaciones de integridad hasta el compromiso completo de la bóveda. La investigación asume un escenario de servidor malicioso, cuestionando si el «cifrado de conocimiento cero» protege realmente a los usuarios si el servidor está comprometido.
Los 6 zero-days de ayer siguen siendo críticos. Si aún no ha parcheado:
| CVE | Impacto |
|---|---|
| CVE-2026-21510 | Elusión de Windows Shell — un solo clic ejecuta código del atacante |
| CVE-2026-21513 | Elusión del navegador MSHTML |
| CVE-2026-21514 | Elusión de seguridad de Microsoft Word |
| CVE-2026-21533 | Escalada de privilegios de RDP a SYSTEM |
| CVE-2026-21519 | Escalada del Desktop Window Manager |
| CVE-2026-21525 | Interrupción de VPN mediante DoS de RASMAN |
Se descubrieron fallos de gravedad crítica a alta en populares extensiones de VSCode con más de 128 millones de descargas totales:
Los ataques ClickFix ahora usan consultas DNS (nslookup) para recuperar cargas útiles de PowerShell, el primer uso conocido del DNS como canal de entrega de cargas útiles. Distribuye el malware «ModeloRAT».
| Objetivo | Impacto | Actor |
|---|---|---|
| Eurail B.V. | Datos de viajeros en la dark web | Desconocido |
| Canada Goose | 600 K registros de clientes | ShinyHunters |
| Marcas de LVMH | Multa de 25 M$ (Corea del Sur) | Scattered LAPSUS$ |
| Washington Hotel (Japón) | Datos empresariales expuestos | Ransomware |
Noticias positivas: Un sospechoso del ransomware Phobos de 47 años fue arrestado en Polonia con dispositivos que contenían credenciales robadas y datos de tarjetas de crédito.
El cierre del DHS continúa: CISA opera con 888 de 2.341 empleados. La capacidad federal de respuesta en ciberseguridad sigue degradada. Las organizaciones deberían aumentar la monitorización interna.
| Métrica | Valor |
|---|---|
| Tiempo de permanencia del zero-day de Dell | Más de 18 meses |
| Variantes de ataque a gestores de contraseñas | 25 |
| Descargas de extensiones de VSCode afectadas | Más de 128 M |
| Google Groups maliciosos | Más de 4.000 |
| Zero-days activos de Microsoft | 6 |
| Capacidad de CISA | 38 % |
Gestión de vulnerabilidades impulsada por IA con más de 333.000 CVE indexados.
Iniciar análisis gratuitoManténgase seguro. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI
🛡️ ¿Es seguro su sitio web?
Descubra vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →