La Operación Synergia III de INTERPOL coordina a 72 países para incautar 45.000 IP maliciosas y arrestar a 94 ciberdelincuentes, la mayor operación cibernética coordinada de la historia. CISA añade requisitos de notificación obligatorios a su directiva de Cisco SD-WAN mientras las vulnerabilidades de Ivanti EPM se incorporan al catálogo KEV. ENISA publica una estrategia internacional renovada para fortalecer el ecosistema de ciberseguridad de la UE. Google parchea dos zero-days de Chrome explotados activamente, con implicaciones para la Ley de Ciberresiliencia.
INTERPOL anunció el desmantelamiento de 45.000 direcciones IP y servidores maliciosos utilizados para phishing, distribución de malware y ransomware. La operación condujo a 94 arrestos, con otros 110 sospechosos bajo investigación. En total se incautaron 212 dispositivos electrónicos y servidores en varios continentes.
Impacto normativo: Cooperación Transfronteriza NIS2 — Convenio de Budapest — Directiva de Cibercrimen de la UE — Notificación de Incidentes TIC DORA
La Operación Synergia III de INTERPOL representa la acción coordinada de aplicación de la ley contra el cibercrimen más ambiciosa jamás emprendida. Abarcando 72 países y territorios, la operación se dirigió a la infraestructura que respalda las campañas de phishing, las redes de distribución de malware y las operaciones de ransomware que han causado miles de millones en daños a nivel mundial.
Solo en Bangladés, las autoridades arrestaron a 40 sospechosos e incautaron 134 dispositivos electrónicos vinculados a estafas de préstamos, robo de identidad y fraude con tarjetas de crédito. En Togo, se detuvo a 10 sospechosos que operaban una red de fraude desde una zona residencial, que incluía operaciones de secuestro de cuentas de redes sociales.
La escala importa. Desmantelar 45.000 IP maliciosas en una sola acción coordinada envía una señal inequívoca: la infraestructura que impulsa el cibercrimen ya no está fuera del alcance de la aplicación internacional de la ley.
El BKA de Alemania (Policía Criminal Federal), el Bundeskriminalamt de Austria y FEDPOL de Suiza participaron todos en la Operación Synergia III. Las organizaciones de la región DACH deberían cotejar sus registros de red con los indicadores de compromiso que INTERPOL divulgará a través de los CERT nacionales. Para las entidades reguladas por NIS2, esta operación valida el énfasis de la directiva en el intercambio transfronterizo de información: las amenazas son globales, y también debe serlo la respuesta.
CISA ha añadido requisitos de notificación obligatorios a su directiva existente de Cisco Catalyst SD-WAN y ha añadido las vulnerabilidades de Ivanti Endpoint Manager al catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Ambas están bajo ataque activo en la naturaleza.
Impacto normativo: CISA BOD 22-01 — Gestión de Vulnerabilidades NIS2 — Notificación de Vulnerabilidades CRA — Gestión de Parches DORA
La decisión de CISA de ampliar una directiva existente en lugar de emitir una nueva es notable. La directiva original de Cisco Catalyst SD-WAN exigía que las agencias federales aplicaran parches; la versión actualizada ahora añade la notificación obligatoria sobre el estado de explotación — las agencias deben confirmar si han sido comprometidas, no solo si han aplicado el parche.
Mientras tanto, las vulnerabilidades de Ivanti Endpoint Manager (EPM) que se explotan activamente representan una clase particularmente peligrosa: las herramientas de gestión de endpoints tienen acceso privilegiado a cada dispositivo que administran. Comprometer EPM otorga a los atacantes control administrativo sobre toda la flota gestionada.
Cisco SD-WAN está ampliamente desplegado en las empresas alemanas y las instituciones financieras suizas. Ivanti EPM tiene una cuota de mercado significativa en Austria y Alemania. El BSI ha reflejado históricamente las incorporaciones al KEV de CISA en sus propios avisos en un plazo de 24 a 48 horas. Las organizaciones de la región DACH no deberían esperar al BSI: parcheen ahora, evalúen si hubo compromiso y documenten la respuesta como evidencia de cumplimiento de NIS2.
Impacto normativo: Implementación de NIS2 — Ciberdiplomacia de la UE — Normas Internacionales — Desarrollo de Capacidades
La Agencia de la Unión Europea para la Ciberseguridad (ENISA) ha publicado su Estrategia Internacional revisada, renovando el enfoque de la agencia respecto a la colaboración con socios internacionales. La estrategia refuerza la alineación con las políticas internacionales de ciberseguridad de la UE y la promoción de los valores de la UE en la gobernanza mundial de la ciberseguridad.
Esto es más significativo de lo que parece. A medida que la implementación de NIS2 se acelera en los 27 Estados miembros, la estrategia internacional de ENISA determina cómo interactúa —y potencialmente influye— el marco de ciberseguridad de la UE con el resto del mundo. La estrategia posiciona efectivamente a NIS2 no solo como una regulación de la UE, sino como un modelo para la gobernanza mundial de la ciberseguridad.
Suiza, como país no perteneciente a la UE con una profunda integración económica, se ve directamente afectada por la estrategia internacional de ENISA. El NCSC suizo debería participar en el marco de cooperación internacional de ENISA para garantizar la alineación. Para las organizaciones alemanas y austriacas con operaciones globales, el impulso de ENISA hacia la normalización internacional significa que las inversiones en cumplimiento de NIS2 probablemente tendrán aplicabilidad global.
Google ha parcheado dos vulnerabilidades zero-day en Chrome 146 que estaban siendo explotadas activamente en la naturaleza. Los fallos permiten a los atacantes manipular datos y eludir las restricciones de seguridad, lo que podría conducir a la ejecución remota de código.
Impacto normativo: Ley de Ciberresiliencia de la UE — Seguridad de la Cadena de Suministro NIS2 — Divulgación de Vulnerabilidades — Resiliencia Operativa Digital DORA
Dos zero-days de Chrome parcheados en una sola actualización es algo inusual y preocupante. La cuota de mercado de Chrome, que supera el 65 % a nivel mundial, significa que estas vulnerabilidades expusieron a miles de millones de usuarios a un posible ataque. La explotación se confirmó activa antes del parche, lo que significa que los atacantes tuvieron una ventana de oportunidad.
Esto llega apenas unos días después de que Google revelara que pagó 17 millones de dólares en recompensas por errores en 2025, con 3,7 millones de dólares solo para vulnerabilidades de Chrome. Incluso con uno de los programas de vulnerabilidades más maduros del sector, los zero-days siguen colándose, una realidad que la Ley de Ciberresiliencia de la UE debe tener en cuenta.
El CERT-Bund del BSI de Alemania suele emitir avisos sobre las vulnerabilidades de Chrome explotadas activamente en cuestión de horas. El NCSC suizo y el CERT.at austriaco deberían seguirlo. Para las empresas de la región DACH, esto es un recordatorio para implementar políticas de actualización automática del navegador y vigilar el catálogo KEV de CISA. Las políticas de Chrome Enterprise pueden imponer el cumplimiento de las actualizaciones, una documentación que también sirve como evidencia para NIS2.
Desde las directivas de CISA hasta los zero-days de Chrome, la superficie de ataque nunca duerme. KENSAI escanea su infraestructura en busca de vulnerabilidades conocidas, configuraciones incorrectas y brechas de cumplimiento, para que los reguladores no las encuentren primero.
Iniciar Escaneo de Seguridad Gratuito →El KENSAI Intelligence Desk publica resúmenes regulatorios diarios que cubren la evolución de NIS2, DORA, GDPR, la Ley de IA de la UE y la CRA. El cumplimiento no es opcional: es infraestructura.
🛡️ ¿Es seguro su sitio web?
Descubra vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →