Un sistema hospitalario de Misisipi cierra sus 36 clínicas tras un ataque de ransomware. Un cryptojacker XMRig tipo gusano se propaga a sistemas aislados (air-gapped) vía USB. Una brecha de PayPal expuso números de la Seguridad Social durante 6 meses. Cientos de firewalls FortiGate hackeados con IA. Un gusano malicioso de la cadena de suministro de npm ataca a los asistentes de codificación con IA.
Un ataque de ransomware obligó al Centro Médico de la Universidad de Misisipi a cerrar sus aproximadamente 36 clínicas en todo el estado y cancelar los procedimientos electivos. La atención al paciente está gravemente afectada.
Este es uno de los incidentes de ransomware sanitario más impactantes de este año. El ataque demuestra que los operadores de ransomware siguen atacando la infraestructura sanitaria crítica sin vacilar.
Las organizaciones sanitarias deberían garantizar:
Investigadores de Trellix descubrieron una sofisticada campaña de cryptojacking que se propaga como un gusano vía dispositivos de almacenamiento externos, permitiendo el movimiento lateral incluso en entornos aislados (air-gapped).
Detalles técnicos clave:
Las organizaciones con redes aisladas (air-gapped) deberían imponer políticas estrictas de medios extraíbles y monitorear los patrones inusuales de consumo de CPU.
AWS informa de que actores de amenazas que aprovechan técnicas asistidas por IA han comprometido cientos de dispositivos de firewall FortiGate explotando puertos de gestión expuestos y credenciales débiles.
| Vector de Ataque | Mitigación |
|---|---|
| Interfaces de gestión expuestas | Restringir el acceso a interno/solo VPN |
| Credenciales por defecto/débiles | Imponer MFA + políticas de contraseñas robustas |
| Reconocimiento automatizado por IA | Limitar la tasa y monitorear los intentos de autenticación |
Esto sigue a la información de la semana pasada sobre un hacker de habla rusa que vulneró más de 600 dispositivos FortiGate: la campaña se está expandiendo claramente.
Socket descubrió una campaña activa de gusano de la cadena de suministro que usa al menos 19 paquetes npm maliciosos que recolectan credenciales, claves criptográficas y ahora específicamente atacan a los asistentes de codificación con IA mediante la inyección de servidores MCP.
Nuevas capacidades en esta oleada:
Los desarrolladores que usan asistentes de codificación con IA (Copilot, Cursor, etc.) deberían auditar sus dependencias de npm y revisar las configuraciones de sus servidores MCP de inmediato.
PayPal ha revelado que un error de aplicación expuso la información personal de los clientes —incluidos los números de la Seguridad Social— durante casi 6 meses, lo que provocó transacciones fraudulentas.
La prolongada ventana de exposición es preocupante. Los usuarios afectados deberían:
La firma sanitaria estadounidense Vikor Scientific (ahora Vanta Diagnostics) confirma 140.000 individuos afectados por una brecha de datos. El grupo de ransomware Everest se ha atribuido la responsabilidad.
Se ha descubierto que múltiples apps de salud mental en Google Play, con 14,7 millones de instalaciones combinadas , contienen graves vulnerabilidades de seguridad que podrían exponer la información médica sensible de los usuarios.
Una vulnerabilidad crítica en los teléfonos VoIP de Grandstream permite la ejecución remota de código sin autenticación con privilegios de root. Las llamadas pueden ser interceptadas. Parchee de inmediato.
Las autoridades españolas arrestaron a cuatro presuntos miembros de Anonymous Fenix por lanzar ataques DDoS contra ministerios gubernamentales, partidos políticos e instituciones públicas.
Oleksandr Didenko recibió 5 años de prisión en EE. UU. por vender identidades estadounidenses robadas a agentes norcoreanos, permitiéndoles ser contratados en plataformas de autónomos.
| Producto | Problema | Estado |
|---|---|---|
| BeyondTrust (CVE-2026-1731) | RCE explotado en ataques de ransomware | 🔴 Explotación activa |
| RoundCube Webmail | XSS mediante etiquetas animate de SVG | 🔴 Explotación activa |
| Teléfonos Grandstream (CVE-2026-2329) | RCE sin autenticación con root | 🟡 Parche disponible |
| Firewalls FortiGate | Ataques de credenciales asistidos por IA | 🔴 Explotación masiva |
| Objetivo | Impacto | Actor |
|---|---|---|
| Centro Médico Univ. de Misisipi | 36 clínicas cerradas, procedimientos cancelados | Ransomware (por determinar) |
| Vanta Diagnostics (Vikor) | 140.000 individuos afectados | Everest |
| PayPal | Números de la Seguridad Social expuestos 6 meses, hubo fraude | Error de aplicación |
| Optimizely | Datos de clientes mediante ataque de vishing | Ingeniería social |
Victorias de las fuerzas del orden: El hacker rumano Catalin Dragomir se declaró culpable de vender acceso a una red del gobierno del estado de Oregón. El FBI informa de 20 M$ en pérdidas por 700 ataques de jackpotting a cajeros automáticos usando el malware Ploutus en 2025.
| Métrica | Valor |
|---|---|
| Clínicas hospitalarias cerradas | 36 |
| Instalaciones de apps de salud mental en riesgo | 14,7 M |
| Duración de la exposición de números de la SS de PayPal | ~6 meses |
| Paquetes npm maliciosos (SANDWORM_MODE) | Más de 19 |
| Dispositivos FortiGate comprometidos | Cientos |
| Pérdidas por jackpotting a cajeros (2025) | 20 M$ |
Gestión de vulnerabilidades impulsada por IA con más de 333.000 CVE indexados.
Iniciar análisis gratuitoManténgase seguro. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI
🛡️ ¿Es seguro su sitio web?
Descubra vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →