剣 KENSAI
← Volver al blog de seguridad
Informe de seguridad 8 min de lectura

Zero-Day de Dell Explotado 18 Meses + Asistentes de IA como Proxies de C2

Una APT china explotó un zero-day de Dell durante más de 18 meses sin ser detectada. Check Point demuestra el uso de Microsoft Copilot y Grok como proxies de C2 de malware. Se descubre la puerta trasera de firmware Keenadu en tabletas Android. Los gestores de contraseñas tienen 25 variantes de ataque que socavan sus promesas de conocimiento cero.


Crítico: Zero-Day de Dell — 18 Meses sin Detectar

Ataque Patrocinado por el Estado Chino desde Mediados de 2024

Hackers respaldados por el Estado chino han estado explotando una vulnerabilidad crítica de Dell desde mediados de 2024 , más de 18 meses antes de su detección. Los ataques zero-day comenzaron antes de que hubiera ningún parche disponible.

Este prolongado tiempo de permanencia pone de relieve la sofisticación de los actores de estados-nación y la necesidad de una detección robusta que vaya más allá del simple parcheo.


Asistentes de IA Convertidos en Armas como Proxies de C2

Microsoft Copilot y Grok Demostrados como Infraestructura de Malware

Investigadores de Check Point han demostrado que los asistentes de IA pueden servir como proxies de mando y control para operaciones de malware.

Plataforma de IA Vector de Abuso
Microsoft Copilot La navegación web + la obtención de URL permite el reconocimiento
xAI Grok Las mismas capacidades explotadas para decisiones de ataque dinámicas

La técnica permite:

Las organizaciones que usan herramientas de IA empresariales deberían vigilar los patrones de solicitud anómalos.


Keenadu: Puerta Trasera de Firmware en Android

Dispositivos Comprometidos Durante la Fabricación

Kaspersky descubrió un sofisticado malware de Android incrustado en el firmware del dispositivo , comprometido durante la fase de fabricación, no después.

Hallazgos clave:

Esto representa un compromiso de la cadena de suministro a nivel de hardware, extremadamente difícil de detectar o remediar.


Gestores de Contraseñas: 25 Variantes de Ataque

Una Investigación de la ETH Zúrich Cuestiona las Afirmaciones de Conocimiento Cero

Los investigadores identificaron 25 variantes de ataque contra gestores de contraseñas en la nube, incluidos Bitwarden, LastPass y Dashlane.

La gravedad de los ataques va desde violaciones de integridad hasta el compromiso completo de la bóveda. La investigación asume un escenario de servidor malicioso, cuestionando si el «cifrado de conocimiento cero» protege realmente a los usuarios si el servidor está comprometido.

Productos Afectados


Recordatorio del Patch Tuesday de Microsoft

Los 6 zero-days de ayer siguen siendo críticos. Si aún no ha parcheado:

CVE Impacto
CVE-2026-21510 Elusión de Windows Shell — un solo clic ejecuta código del atacante
CVE-2026-21513 Elusión del navegador MSHTML
CVE-2026-21514 Elusión de seguridad de Microsoft Word
CVE-2026-21533 Escalada de privilegios de RDP a SYSTEM
CVE-2026-21519 Escalada del Desktop Window Manager
CVE-2026-21525 Interrupción de VPN mediante DoS de RASMAN

Extensiones de VSCode: Más de 128 M de Descargas Afectadas

Se descubrieron fallos de gravedad crítica a alta en populares extensiones de VSCode con más de 128 millones de descargas totales:


Actualizaciones de Malware

Lumma Stealer — Abuso de Google Groups

Evolución DNS de ClickFix

Los ataques ClickFix ahora usan consultas DNS (nslookup) para recuperar cargas útiles de PowerShell, el primer uso conocido del DNS como canal de entrega de cargas útiles. Distribuye el malware «ModeloRAT».


Brechas y Ransomware

Objetivo Impacto Actor
Eurail B.V. Datos de viajeros en la dark web Desconocido
Canada Goose 600 K registros de clientes ShinyHunters
Marcas de LVMH Multa de 25 M$ (Corea del Sur) Scattered LAPSUS$
Washington Hotel (Japón) Datos empresariales expuestos Ransomware

Noticias positivas: Un sospechoso del ransomware Phobos de 47 años fue arrestado en Polonia con dispositivos que contenían credenciales robadas y datos de tarjetas de crédito.


CISA Sigue al 38 % de Capacidad

El cierre del DHS continúa: CISA opera con 888 de 2.341 empleados. La capacidad federal de respuesta en ciberseguridad sigue degradada. Las organizaciones deberían aumentar la monitorización interna.


Cifras de Hoy

Métrica Valor
Tiempo de permanencia del zero-day de Dell Más de 18 meses
Variantes de ataque a gestores de contraseñas 25
Descargas de extensiones de VSCode afectadas Más de 128 M
Google Groups maliciosos Más de 4.000
Zero-days activos de Microsoft 6
Capacidad de CISA 38 %

Prioridades de Hoy

  1. PARCHEE: Los 6 zero-days de Microsoft + Chrome 145 + BeyondTrust + Ivanti
  2. AUDITE: Las extensiones de VSCode — elimine las desconocidas/innecesarias
  3. MONITOREE: El uso de herramientas de IA empresariales en busca de patrones anómalos
  4. REVISE: La seguridad de la cadena de suministro — integridad del firmware
  5. EVALÚE: El riesgo de los gestores de contraseñas según los hallazgos de la ETH Zúrich

Proteja su organización con KENSAI

Gestión de vulnerabilidades impulsada por IA con más de 333.000 CVE indexados.

Iniciar análisis gratuito

Manténgase seguro. Manténgase alerta.

🗡️ Equipo de seguridad de KENSAI

🛡️ ¿Es seguro su sitio web?

Descubra vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →

📚 Artículos relacionados