剣 KENSAI
← Volver al blog de seguridad
Informe de seguridad 8 min de lectura

El Ransomware en un Hospital Cierra 36 Clínicas + un XMRig Tipo Gusano se Propaga por Air-Gap

Un sistema hospitalario de Misisipi cierra sus 36 clínicas tras un ataque de ransomware. Un cryptojacker XMRig tipo gusano se propaga a sistemas aislados (air-gapped) vía USB. Una brecha de PayPal expuso números de la Seguridad Social durante 6 meses. Cientos de firewalls FortiGate hackeados con IA. Un gusano malicioso de la cadena de suministro de npm ataca a los asistentes de codificación con IA.


Crítico: El Ransomware Paraliza un Sistema Hospitalario Entero

Centro Médico de la Universidad de Misisipi — Todas las Clínicas Cerradas

Un ataque de ransomware obligó al Centro Médico de la Universidad de Misisipi a cerrar sus aproximadamente 36 clínicas en todo el estado y cancelar los procedimientos electivos. La atención al paciente está gravemente afectada.

Este es uno de los incidentes de ransomware sanitario más impactantes de este año. El ataque demuestra que los operadores de ransomware siguen atacando la infraestructura sanitaria crítica sin vacilar.

Las organizaciones sanitarias deberían garantizar:


Una Campaña XMRig Tipo Gusano Salta los Air-Gaps

Exploit BYOVD + Propagación por USB + Bomba Lógica Temporizada

Investigadores de Trellix descubrieron una sofisticada campaña de cryptojacking que se propaga como un gusano vía dispositivos de almacenamiento externos, permitiendo el movimiento lateral incluso en entornos aislados (air-gapped).

Detalles técnicos clave:

Las organizaciones con redes aisladas (air-gapped) deberían imponer políticas estrictas de medios extraíbles y monitorear los patrones inusuales de consumo de CPU.


Cientos de Firewalls FortiGate Hackeados con IA

Ataques Impulsados por IA que Apuntan a Puertos Expuestos y Credenciales Débiles

AWS informa de que actores de amenazas que aprovechan técnicas asistidas por IA han comprometido cientos de dispositivos de firewall FortiGate explotando puertos de gestión expuestos y credenciales débiles.

Vector de Ataque Mitigación
Interfaces de gestión expuestas Restringir el acceso a interno/solo VPN
Credenciales por defecto/débiles Imponer MFA + políticas de contraseñas robustas
Reconocimiento automatizado por IA Limitar la tasa y monitorear los intentos de autenticación

Esto sigue a la información de la semana pasada sobre un hacker de habla rusa que vulneró más de 600 dispositivos FortiGate: la campaña se está expandiendo claramente.


Un Gusano de la Cadena de Suministro de npm Ataca a los Asistentes de Codificación con IA

SANDWORM_MODE: Más de 19 Paquetes Maliciosos con Inyección de Servidor MCP

Socket descubrió una campaña activa de gusano de la cadena de suministro que usa al menos 19 paquetes npm maliciosos que recolectan credenciales, claves criptográficas y ahora específicamente atacan a los asistentes de codificación con IA mediante la inyección de servidores MCP.

Nuevas capacidades en esta oleada:

Los desarrolladores que usan asistentes de codificación con IA (Copilot, Cursor, etc.) deberían auditar sus dependencias de npm y revisar las configuraciones de sus servidores MCP de inmediato.


Brecha de PayPal: Números de la Seguridad Social Expuestos Durante 6 Meses

Un Error de Aplicación Provocó Transacciones Fraudulentas

PayPal ha revelado que un error de aplicación expuso la información personal de los clientes —incluidos los números de la Seguridad Social— durante casi 6 meses, lo que provocó transacciones fraudulentas.

La prolongada ventana de exposición es preocupante. Los usuarios afectados deberían:


Más Titulares

Brecha en una Firma de Diagnóstico Sanitario — 140 K Afectados

La firma sanitaria estadounidense Vikor Scientific (ahora Vanta Diagnostics) confirma 140.000 individuos afectados por una brecha de datos. El grupo de ransomware Everest se ha atribuido la responsabilidad.

Apps de Salud Mental: 14,7 M de Descargas, Cero Seguridad

Se ha descubierto que múltiples apps de salud mental en Google Play, con 14,7 millones de instalaciones combinadas , contienen graves vulnerabilidades de seguridad que podrían exponer la información médica sensible de los usuarios.

RCE en Teléfonos Grandstream — CVE-2026-2329

Una vulnerabilidad crítica en los teléfonos VoIP de Grandstream permite la ejecución remota de código sin autenticación con privilegios de root. Las llamadas pueden ser interceptadas. Parchee de inmediato.

España Arresta a un Grupo Hacktivista

Las autoridades españolas arrestaron a cuatro presuntos miembros de Anonymous Fenix por lanzar ataques DDoS contra ministerios gubernamentales, partidos políticos e instituciones públicas.

Un Ucraniano Condenado por Fraude de TI Norcoreano

Oleksandr Didenko recibió 5 años de prisión en EE. UU. por vender identidades estadounidenses robadas a agentes norcoreanos, permitiéndoles ser contratados en plataformas de autónomos.


Vigilancia de Vulnerabilidades

Producto Problema Estado
BeyondTrust (CVE-2026-1731) RCE explotado en ataques de ransomware 🔴 Explotación activa
RoundCube Webmail XSS mediante etiquetas animate de SVG 🔴 Explotación activa
Teléfonos Grandstream (CVE-2026-2329) RCE sin autenticación con root 🟡 Parche disponible
Firewalls FortiGate Ataques de credenciales asistidos por IA 🔴 Explotación masiva

Brechas y Ransomware

Objetivo Impacto Actor
Centro Médico Univ. de Misisipi 36 clínicas cerradas, procedimientos cancelados Ransomware (por determinar)
Vanta Diagnostics (Vikor) 140.000 individuos afectados Everest
PayPal Números de la Seguridad Social expuestos 6 meses, hubo fraude Error de aplicación
Optimizely Datos de clientes mediante ataque de vishing Ingeniería social

Victorias de las fuerzas del orden: El hacker rumano Catalin Dragomir se declaró culpable de vender acceso a una red del gobierno del estado de Oregón. El FBI informa de 20 M$ en pérdidas por 700 ataques de jackpotting a cajeros automáticos usando el malware Ploutus en 2025.


Cifras de Hoy

Métrica Valor
Clínicas hospitalarias cerradas 36
Instalaciones de apps de salud mental en riesgo 14,7 M
Duración de la exposición de números de la SS de PayPal ~6 meses
Paquetes npm maliciosos (SANDWORM_MODE) Más de 19
Dispositivos FortiGate comprometidos Cientos
Pérdidas por jackpotting a cajeros (2025) 20 M$

Prioridades de Hoy

  1. PARCHEE: BeyondTrust CVE-2026-1731 + RoundCube + teléfonos Grandstream
  2. BLOQUEE: Las interfaces de gestión de FortiGate — desactive el acceso externo de inmediato
  3. AUDITE: Las dependencias de npm en busca de indicadores de SANDWORM_MODE; revise las configuraciones de los servidores MCP
  4. MONITOREE: El sector sanitario — espere ataques imitadores tras el incidente de Misisipi
  5. REVISE: Las políticas de medios extraíbles para los entornos aislados (gusano XMRig)

Proteja su organización con KENSAI

Gestión de vulnerabilidades impulsada por IA con más de 333.000 CVE indexados.

Iniciar análisis gratuito

Manténgase seguro. Manténgase alerta.

🗡️ Equipo de seguridad de KENSAI

🛡️ ¿Es seguro su sitio web?

Descubra vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →