Los investigadores de seguridad han identificado que un único actor de amenazas sofisticado es responsable de la mayoría de los ataques que explotan Ivanti EPMM. Mientras tanto, los días cero de Microsoft siguen siendo objeto de explotación masiva y los ataques contra BeyondTrust persisten.
Un único actor de amenazas está detrás del 83 % de todos los ataques contra Ivanti Endpoint Manager Mobile (EPMM) observados en entornos reales. El actor utiliza una combinación de CVE-2023-35078 y vulnerabilidades más recientes para obtener acceso inicial a redes empresariales.
Acción: audite inmediatamente los registros de Ivanti EPMM y aplique todos los parches disponibles.
Los seis días cero de Microsoft del martes de parches siguen siendo explotados activamente:
| CVE | Componente | Nivel de explotación |
|---|---|---|
| CVE-2026-21391 | Núcleo de Windows | Explotación masiva |
| CVE-2026-21418 | SmartScreen | Ataques dirigidos |
| CVE-2026-21387 | MSHTML | Explotación generalizada |
| CVE-2026-21377 | Instalador de Windows | En aumento |
| CVE-2026-21402 | Exchange Server | Explotación dirigida |
| CVE-2026-21356 | Cola de impresión | Explotación masiva |
Si aún no ha aplicado los parches, dé por hecho que existe un compromiso e investigue.
La vulnerabilidad RCE de BeyondTrust Privileged Remote Access, explotada menos de 24 horas después de publicarse la PoC, continúa siendo objeto de análisis automatizados e intentos de explotación.
La descripción de Apple del día cero de iOS como «extremadamente sofisticado» sugiere la implicación de un Estado nación. El ataque se dirigió contra personas específicas, probablemente con fines de vigilancia.
Todos los usuarios de Apple deberían actualizar sus dispositivos, pero las personas de alto riesgo —periodistas, activistas y ejecutivos— deberían tratarlo como una cuestión urgente.
| Organización | Registros | Tipo de datos |
|---|---|---|
| Odido (Países Bajos) | 6,2 M | Datos de clientes de telecomunicaciones |
| ApolloMD | 400 mil | Historias clínicas de pacientes |
| Cadena minorista | 200 mil | Tarjetas de pago |
| Total | Más de 6,8 M |
La botnet Kimwolf, compuesta por dos millones de dispositivos, continúa lanzando ataques DDoS contra la infraestructura de red de I2P. Los investigadores creen que la botnet se utiliza para desanonimizar a los usuarios de I2P mediante el análisis del tráfico.
✅ Detección de Ivanti EPMM — Identifique instancias vulnerables e indicadores de compromiso
✅ Supervisión de CVE en tiempo real — Todos los días cero de Microsoft, indexados y monitorizados
✅ Análisis de BeyondTrust — Localice implementaciones vulnerables de PRA
✅ Inteligencia sobre filtraciones — Manténgase informado sobre exposiciones de credenciales que afecten a su dominio
Gestión de vulnerabilidades impulsada por IA, con más de 332 000 CVE indexadas.
Iniciar prueba gratuitaManténgase seguro. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI
🛡️ ¿Es seguro su sitio web?
Descubra las vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →