← Volver al blog de seguridad
Informe de seguridad 5 min de lectura

Un único actor de amenazas está detrás del 83 % de los ataques contra Ivanti

Los investigadores de seguridad han identificado que un único actor de amenazas sofisticado es responsable de la mayoría de los ataques que explotan Ivanti EPMM. Mientras tanto, los días cero de Microsoft siguen siendo objeto de explotación masiva y los ataques contra BeyondTrust persisten.


Crítico: explotación masiva de Ivanti EPMM

Un único actor está detrás del 83 % de los ataques

Un único actor de amenazas está detrás del 83 % de todos los ataques contra Ivanti Endpoint Manager Mobile (EPMM) observados en entornos reales. El actor utiliza una combinación de CVE-2023-35078 y vulnerabilidades más recientes para obtener acceso inicial a redes empresariales.

Indicadores de compromiso

Acción: audite inmediatamente los registros de Ivanti EPMM y aplique todos los parches disponibles.


Días cero de Microsoft: aún bajo ataque masivo

Los seis días cero de Microsoft del martes de parches siguen siendo explotados activamente:

CVE Componente Nivel de explotación
CVE-2026-21391 Núcleo de Windows Explotación masiva
CVE-2026-21418 SmartScreen Ataques dirigidos
CVE-2026-21387 MSHTML Explotación generalizada
CVE-2026-21377 Instalador de Windows En aumento
CVE-2026-21402 Exchange Server Explotación dirigida
CVE-2026-21356 Cola de impresión Explotación masiva

Si aún no ha aplicado los parches, dé por hecho que existe un compromiso e investigue.


BeyondTrust: la explotación continúa

La vulnerabilidad RCE de BeyondTrust Privileged Remote Access, explotada menos de 24 horas después de publicarse la PoC, continúa siendo objeto de análisis automatizados e intentos de explotación.

Acciones recomendadas para usuarios de BeyondTrust

  1. Aplique inmediatamente los parches de emergencia
  2. Revise los registros de acceso en busca de actividad no autorizada
  3. Considere aislar la red hasta aplicar los parches
  4. Supervise los indicadores de movimiento lateral

Día cero de Apple: «extremadamente sofisticado»

La descripción de Apple del día cero de iOS como «extremadamente sofisticado» sugiere la implicación de un Estado nación. El ataque se dirigió contra personas específicas, probablemente con fines de vigilancia.

Todos los usuarios de Apple deberían actualizar sus dispositivos, pero las personas de alto riesgo —periodistas, activistas y ejecutivos— deberían tratarlo como una cuestión urgente.


Total de filtraciones de esta semana

Organización Registros Tipo de datos
Odido (Países Bajos) 6,2 M Datos de clientes de telecomunicaciones
ApolloMD 400 mil Historias clínicas de pacientes
Cadena minorista 200 mil Tarjetas de pago
Total Más de 6,8 M

Actualización sobre la botnet Kimwolf

La botnet Kimwolf, compuesta por dos millones de dispositivos, continúa lanzando ataques DDoS contra la infraestructura de red de I2P. Los investigadores creen que la botnet se utiliza para desanonimizar a los usuarios de I2P mediante el análisis del tráfico.


Cómo le protege Kensai

Detección de Ivanti EPMM — Identifique instancias vulnerables e indicadores de compromiso

Supervisión de CVE en tiempo real — Todos los días cero de Microsoft, indexados y monitorizados

Análisis de BeyondTrust — Localice implementaciones vulnerables de PRA

Inteligencia sobre filtraciones — Manténgase informado sobre exposiciones de credenciales que afecten a su dominio


Prioridades de hoy

  1. Aplique los parches de Windows — Días cero bajo explotación masiva
  2. Actualice los dispositivos Apple — Ataque sofisticado y dirigido actualmente activo
  3. Audite Ivanti EPMM — Un único actor está detrás del 83 % de los ataques
  4. BeyondTrust — Aplique el parche de emergencia si utiliza PRA
  5. Supervise posibles filtraciones — 6,8 millones de registros expuestos esta semana

Proteja su organización con Kensai

Gestión de vulnerabilidades impulsada por IA, con más de 332 000 CVE indexadas.

Iniciar prueba gratuita

Manténgase seguro. Manténgase alerta.

🗡️ Equipo de seguridad de KENSAI

🛡️ ¿Es seguro su sitio web?

Descubra las vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →