Un cambio de configuración en Google ha convertido claves de API antes inofensivas en un riesgo crítico de exposición de datos para los usuarios de la IA Gemini. Juniper Networks revela una vulnerabilidad de toma de control total en los routers PTX. La minorista europea de bricolaje ManoMano sufre una brecha de 38 millones de clientes. Además: parches RCE críticos de Trend Micro, los pagos de ransomware caen a mínimos históricos, y paquetes NuGet con typosquatting dirigidos al sector financiero.
Las claves de API de Google para servicios como Google Maps que antes se consideraban de bajo riesgo cuando se incrustaban en código del lado del cliente, ahora pueden usarse para autenticarse en el asistente de IA Gemini y acceder a datos privados de los usuarios. Este es un cambio disruptivo en el modelo de autenticación de API de Google que afecta a miles de aplicaciones web.
Durante años, los desarrolladores han incrustado claves de API de Google Maps en código JavaScript de acceso público sin grandes preocupaciones de seguridad: las claves de API de Maps estaban limitadas a servicios específicos y suponían un riesgo mínimo incluso cuando se exponían.
La reciente integración de las capacidades de la IA Gemini por parte de Google ha cambiado el modelo de amenazas. Las mismas claves de API pueden usarse ahora para consultar a Gemini y potencialmente acceder a:
Esto representa una escalada de privilegios masiva para las claves de API expuestas. Lo que antes era un problema cosmético (alguien usando su cuota de Maps) es ahora una brecha de datos a punto de ocurrir.
Juniper Networks ha revelado una vulnerabilidad crítica en Junos OS Evolved que se ejecuta en los routers de la Serie PTX y que permite a un atacante no autenticado ejecutar código de forma remota con privilegios de root.
El fallo permite a los atacantes obtener el control completo de los routers PTX, lo que podría permitir la interceptación de red, la manipulación del tráfico y el movimiento lateral hacia la infraestructura conectada.
Los routers de la Serie PTX son routers centrales de alto rendimiento que usan proveedores de telecomunicaciones, ISP y grandes empresas. Un router PTX comprometido puede:
Esta es una vulnerabilidad de nivel estado-nación si se explota en entornos de telecomunicaciones.
La minorista europea de bricolaje y mejoras del hogar ManoMano está notificando a sus clientes una brecha de datos que afecta a 38 millones de usuarios en toda Europa. La brecha fue causada por atacantes que comprometieron a un proveedor de servicios externo.
Implicación de NIS2: ManoMano opera en toda la UE y probablemente entra en el ámbito de NIS2 como una importante plataforma de comercio electrónico. Esta brecha pondrá a prueba los nuevos requisitos de notificación de incidentes: las empresas deben notificar los incidentes significativos en un plazo de 24 horas según NIS2.
Esta brecha subraya la superficie de ataque de la cadena de suministro a la que NIS2 apunta específicamente. Las organizaciones son responsables de la postura de seguridad de sus proveedores, y los compromisos de terceros conllevan ahora consecuencias regulatorias.
Trend Micro ha parcheado dos vulnerabilidades críticas en Apex One , el software empresarial de seguridad de endpoints, que permiten a los atacantes lograr la ejecución remota de código en sistemas Windows vulnerables.
Apex One es una plataforma de protección de endpoints : el software destinado a prevenir los ataques RCE es en sí mismo vulnerable a RCE. Los atacantes que apuntan a los despliegues de Apex One pueden:
Si su pila de seguridad es el eslabón más débil, tiene un grave problema de arquitectura.
Los lanzamientos de Trend Micro están disponibles. Esto debería ser prioridad de parcheo P0 : su capa de protección de endpoints es infraestructura crítica.
A pesar de un repunte de los ataques de ransomware, el porcentaje de víctimas que pagan el rescate ha caído al 28 % en 2025 , un mínimo histórico según múltiples informes de inteligencia de amenazas.
Los grupos de ransomware se están adaptando. Estamos viendo:
El descenso de los pagos es una buena noticia para los defensores, pero está impulsando a los actores de amenazas a evolucionar sus tácticas.
Investigadores descubrieron un paquete NuGet malicioso llamado StripeApi.Net que suplanta la biblioteca oficial de Stripe Stripe.net (que tiene más de 75 millones de descargas).
StripePayments el 16 de febrero de 2026El paquete ha sido eliminado desde entonces, pero las aplicaciones afectadas pueden haber filtrado credenciales de procesamiento de pagos.
Las claves de API de Stripe permiten a los atacantes:
Equipos de desarrollo: Auditen sus archivos packages.config y .csproj en busca de StripeApi.Net. Si lo encuentran, roten todas las claves de API de Stripe de inmediato.
El club de fútbol profesional francés Olympique de Marsella ha confirmado un ciberataque después de que unos actores de amenazas afirmaran el lunes haber vulnerado los sistemas del club a principios de este mes y filtrado datos internos.
Las organizaciones deportivas son atacadas cada vez más por:
✅ Detección de Exposición de Claves de API — Escanea repositorios y bases de código en busca de credenciales incrustadas (hardcoded)
✅ Monitorización de la Cadena de Suministro — Rastrea paquetes maliciosos en NuGet, npm, PyPI y Maven
✅ Alertas de CVE Críticos — Reciba una notificación cuando proveedores como Juniper o Trend Micro publiquen parches de emergencia
✅ Cumplimiento de NIS2 — Informes de incidentes en alemán y documentación automatizada de vulnerabilidades
Más de 332.000 CVE indexados. Parches generados por IA. Automatización de PR de GitHub.
Iniciar Prueba GratuitaManténgase seguro. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI
🛡️ ¿Es seguro su sitio web?
Descubra vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →