← Volver al blog de seguridad
Informe de seguridad 7 min de lectura

Tormenta de días cero: Apple y Microsoft bajo ataques activos

Apple corrige un ataque dirigido «extremadamente sofisticado» contra iOS/macOS, mientras Microsoft aborda 6 vulnerabilidades de día cero explotadas activamente en el martes de parches. Mientras tanto, una botnet de 2 millones de dispositivos perturba las redes de privacidad y se intensifican las tácticas de guerra psicológica de los actores de amenazas.


Se requieren parches críticos

Día cero de Apple (CVE-2026-20700) — APLIQUE EL PARCHE AHORA

El dyld (editor de enlaces dinámicos) de Apple presenta un fallo de corrupción de memoria que permite la ejecución de código arbitrario. Google TAG descubrió que estaba siendo utilizado en «ataques extremadamente sofisticados contra individuos específicos».

Afectados: iOS, iPadOS, macOS Tahoe, tvOS, watchOS, visionOS

Martes de parches de Microsoft — 6 días cero explotados

CVE Componente Impacto
CVE-2026-21510 Shell de Windows Un enlace de un solo clic elude la seguridad
CVE-2026-21513 MSHTML Elusión del motor del navegador
CVE-2026-21514 Microsoft Word Elusión basada en documentos
CVE-2026-21533 Escritorio remoto Privilegios locales → SYSTEM
CVE-2026-21519 Administrador de ventanas del escritorio Escalada de privilegios
CVE-2026-21525 Acceso remoto Interrupción de VPN

Total: 59 vulnerabilidades (5 críticas, 52 importantes)

Otras actualizaciones críticas


Principales brechas de esta semana

Organización Registros Tipo
Odido (telecomunicaciones de los Países Bajos) 6,2 M Datos de clientes
ApolloMD Healthcare 626 000 Historiales de pacientes
Conduent → Volvo Group 17 000 Datos de empleados
Conpet (petróleo de Rumanía) Desconocido Ransomware Qilin

Aumentan las amenazas impulsadas por IA

Extensiones falsas de IA para Chrome: 30 extensiones maliciosas con más de 300 000 instalaciones que roban credenciales haciéndose pasar por asistentes de IA.

Infostealer AMOS: usuarios de macOS atacados mediante aplicaciones de IA manipuladas que explotan el auge de la IA.

Advertencia sobre el robo de modelos: Google GTIG advierte de hackers que utilizan acceso legítimo a API para extraer o replicar la lógica de modelos de IA.


Actor de amenazas destacado: SLSH

El grupo Scattered Lapsus ShinyHunters ha evolucionado más allá del ransomware hacia la guerra psicológica:

Consejo de expertos: nunca negocie, nunca pague.


Cómo le protege KENSAI

Supervisión de CVE en tiempo real — Los 6 días cero de Microsoft fueron indexados en cuestión de horas

Puntuación de prioridad de parches — Evaluación de riesgos impulsada por IA para su infraestructura tecnológica

Análisis de la cadena de suministro — Detecte dependencias abandonadas o secuestradas

Gestión continua de la exposición — Manténgase por delante del 84 % que no utiliza CTEM


Acciones recomendadas

  1. De inmediato: aplique los parches de Apple y Microsoft
  2. Hoy: audite las instalaciones de BeyondTrust, WordPress WPvivid y SAP
  3. Esta semana: revise las extensiones de Chrome en toda su organización
  4. De forma continua: implemente CTEM; solo el 16 % de las organizaciones lo tiene desplegado

Proteja su organización con KENSAI

Gestión de vulnerabilidades impulsada por IA con más de 331 910 CVE indexadas.

Iniciar prueba gratuita

Manténgase seguro. Manténgase alerta.

🗡️ Equipo de seguridad de KENSAI

🛡️ ¿Su sitio web es seguro?

Descubra las vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →