CyberCrónicas · Edición 003 1 de octubre de 2026 · 07:07 ET

Edición del día

Brechas masivas y una IA bajo control

Doce historias marcan la jornada: datos sensibles del FBI y el Pentágono, vulnerabilidades bajo explotación activa y una carrera por gobernar modelos y agentes de inteligencia artificial.

12 noticias 7 de ciberseguridad • 5 de IA
Ilustración editorial de un centro de operaciones que sigue una amenaza a través de una red digital

Ciberseguridad

Brechas, vulnerabilidades y movimientos criminales que exigen atención operativa inmediata.

Brecha de datos · Contrainteligencia

ShinyHunters reclama el hackeo al FBI: datos de 60.000 empleados y exempleados expuestos

El grupo de ciberdelincuentes ShinyHunters asegura haber comprometido el portal FBIJobs.gov y obtenido expedientes de alrededor de 60.000 empleados y exempleados del FBI. Los archivos incluirían números de la Seguridad Social, direcciones, historiales médicos con análisis de sangre y orina e informes psiquiátricos, además de datos vinculados a agentes de investigaciones sobre Rusia, China y el narcotráfico. El FBI confirmó internamente un "incidente de ciberseguridad" e investiga si el acceso fue directo o a través de un proveedor (los atacantes dicen haber entrado por un servidor de Oracle PeopleSoft); los atacantes no pidieron rescate económico, sino que la agencia rectifique un informe que consideran ofensivo.

Por qué importa: Exponer las identidades de agentes de contrainteligencia es un desastre de contrainteligencia: facilita ingeniería social de precisión, chantaje y captación por servicios extranjeros durante años.

Leer en BitLife Media Fuente: BitLife Media

Defensa · Datos personales

El Pentágono reconoce una brecha masiva: datos de más de 3 millones de personas expuestos

El Departamento de Defensa de EE. UU. reconoció una filtración masiva en un sistema del Centro de Datos de Recursos Humanos de la Defensa (DMDC) que expuso datos de más de 3 millones de personas: 2,76 millones con vida y cerca de 294.000 fallecidas. Entre los datos figuran números de Seguridad Social, información de identidad personal y datos de ocupación militar (funciones, rangos y especialidades). El acceso no autorizado ocurrió entre octubre de 2025 y julio de 2026 a través de una vulnerabilidad en un sistema de intercambio de archivos; el Pentágono dice haber parcheado la falla, notifica a los afectados y afirma que no hay evidencia de uso indebido hasta ahora.

Por qué importa: Combinar el SSN con el perfil ocupacional de cada militar permite spear-phishing y suplantación de identidad contra personal militar y civil estadounidense a escala masiva.

Leer en EscudoDigital Fuente: EscudoDigital

Citrix · Explotación activa

CISA confirma explotación activa de dos vulnerabilidades críticas en Citrix NetScaler

CISA incorporó el 27 de septiembre a su catálogo KEV dos vulnerabilidades críticas en Citrix NetScaler ADC y NetScaler Gateway —CVE-2026-88771 y CVE-2026-88772, ambas con CVSS v4.0 de 9.5— cuya explotación activa ya fue observada en despliegues sin protección. Ambas permiten a un atacante no autenticado ejecutar comandos arbitrarios o provocar denegación de servicio; la primera afecta a todas las instalaciones con configuración por defecto. Citrix publicó parches en el boletín CTX697096 (que corrige ocho vulnerabilidades en total) y las agencias federales de EE. UU. tenían hasta el 30 de septiembre para aplicarlos.

Por qué importa: NetScaler es puerta de entrada a redes corporativas: cada dispositivo expuesto a internet sin parchear es un objetivo directo con ejecución remota de código sin autenticación.

Leer en CyberSecureFox Fuente: CyberSecureFox

Criptomonedas · Lavado

Los hackers de Bitget mueven 3,9 millones de dólares al fondo privado de Zcash

Las carteras vinculadas al hackeo de 387,5 millones de dólares contra el exchange Bitget movieron unos 3,9 millones de dólares en zcash (2.746 ZEC) al pool privado Ironwood de Zcash en tres transferencias el miércoles 30 de septiembre, según registros revisados por CoinDesk y detectados primero por el investigador ZachXBT. Los depósitos representan cerca del 15 % del ZEC robado en la brecha del 24 de septiembre. El pool protegido oculta remitente, destinatario y monto, lo que dificulta el rastreo mientras Bitget intenta recuperar los fondos.

Por qué importa: Muestra cómo los atacantes usan criptomonedas con privacidad reforzada para lavar fondos robados y complica la recuperación por parte de los exchanges.

Leer en CoinDesk Fuente: CoinDesk (edición en español)

Ransomware · Salud

Ransomware Interlock expone los datos médicos de 35.916 texanos

La empresa texana AngMar Management Services, que gestiona cuidados a domicilio en 11 estados de EE. UU., notificó una brecha que expuso datos de 35.916 residentes de Texas; el grupo de ransomware Interlock reivindica haber exfiltrado 710 GB de datos. El acceso no autorizado ocurrió alrededor del 18 de julio y fue detectado el 20 de julio; entre lo comprometido hay historiales médicos completos: diagnósticos, prescripciones, números de la Seguridad Social e información de seguros. AngMar ofrece monitoreo de crédito gratuito, aunque esa medida no cubre los riesgos del robo de datos médicos.

Por qué importa: Un historial médico completo vale más que una tarjeta bancaria en la dark web y habilita fraude al seguro, suplantación médica y chantaje durante años.

Leer en InvestX Fuente: InvestX

KEV · SharePoint y MikroTik

CISA suma SharePoint y routers MikroTik a su lista de vulnerabilidades explotadas

CISA añadió a su catálogo KEV una falla de ejecución remota de código en Microsoft SharePoint Server —reportada como CVE-2026-65660, con CVSS 8.8; la fuente advierte que en la base NVD el registro equivalente figura como CVE-2026-65665— explotable por un atacante autenticado. También sumó la cadena "MikroTrick" en MikroTik RouterOS (CVE-2026-67279 y CVE-2026-86060), que combinadas otorgan control administrativo completo sin autenticación en routers accesibles desde internet. El plazo de mitigación para agencias federales venció el 28 de septiembre.

Por qué importa: SharePoint expone documentos corporativos y movimiento lateral; la cadena MikroTrick convierte routers de pymes e ISP en puertas de entrada, botnets o puntos de interceptación de tráfico.

Leer en CyberSecureFox Fuente: CyberSecureFox

CISA · Gestión de vulnerabilidades

CISA cancela su boletín semanal de vulnerabilidades y cambia las reglas del parcheo

CISA discontinuó su boletín semanal de vulnerabilidades a partir del 28 de septiembre, coincidiendo con la directiva BOD 26-04 que obliga a las agencias federales a priorizar el parcheo según evidencia de explotación activa en lugar de puntajes CVSS. La agencia mantiene el catálogo KEV, sus alertas y el registro de CVE, pero traslada a cada organización la carga de agregar y filtrar la información. En América Latina, donde muchas entidades públicas y empresas medianas usaban el boletín como única fuente consolidada, la medida puede ampliar la brecha de visibilidad de amenazas.

Por qué importa: Priorizar por explotación real es más eficiente, pero sin capacidad de threat intelligence propia muchas organizaciones quedarán a ciegas frente a lo que sí están usando los atacantes.

Leer en CiberSeguridad Latam Fuente: CiberSeguridad Latam

Inteligencia artificial

Modelos, agentes y gobernanza en una jornada marcada por nuevas capacidades y mayor supervisión.

Google · Ciberseguridad

Google presenta Gemini 4 Argon, pero solo para equipos de ciberseguridad

Google anunció el 30 de septiembre Gemini 4 Argon, su modelo más avanzado, pero no lo abrió al público: el primer acceso es para equipos de ciberseguridad seleccionados dentro del programa Fairwind y bajo el proceso voluntario de revisión gubernamental de EE. UU. Según Google, Argon puede encontrar, verificar y reparar vulnerabilidades graves de software de forma autónoma —Wiz lo usó para detectar una falla crítica en un software de salud usado por hospitales de todo el mundo— y genera respuestas de hasta un millón de tokens. Ni desarrolladores ni suscriptores de pago tienen acceso por ahora; sobre la apertura general, Google respondió "lo antes posible".

Por qué importa: Marca un cambio de era en los lanzamientos de IA: el modelo más potente se entrega primero a defensores y al Estado, no al público, porque la misma capacidad que repara vulnerabilidades también sirve para explotarlas.

Leer en Hola Nación Fuente: Hola Nación

Gobernanza · Estados Unidos

Trump firma un pacto voluntario de IA con Google, OpenAI, Anthropic, Meta, Nvidia y X

El 29 de septiembre, el gobierno de Donald Trump y seis grandes tecnológicas firmaron el "Acuerdo de la Casa Blanca sobre Superinteligencia", un documento de una página con cuatro capas de control voluntario: controles internos, equipos de verificación, auditorías externas independientes y un comité del consejo de administración. Trump lo presentó como "moralmente vinculante", pero no establece obligaciones legales, sanciones ni criterios concretos de cumplimiento. En la misma jornada, Trump firmó además una orden ejecutiva que obliga a la Administración federal a usar "Super Intelligence" (SI) en lugar de "Artificial Intelligence" (AI) en sus comunicaciones oficiales.

Por qué importa: Washington apuesta por la autorregulación de la industria en lugar de un régimen federal obligatorio, en contraste con el AI Act europeo, que sí impone obligaciones jurídicas.

Leer en La Ecuación Digital Fuente: La Ecuación Digital

Casa Blanca · Modelos frontera

La Casa Blanca prepara una orden para revisar los modelos de IA antes de su lanzamiento

La Casa Blanca informó esta semana a OpenAI, Anthropic y Reflection AI sobre una orden ejecutiva que reforzaría la revisión gubernamental de los modelos de IA de frontera antes de su lanzamiento público. Según Reuters, el borrador contempla un marco voluntario: notificación previa al gobierno y acceso anticipado a los sistemas hasta 90 días antes de su publicación, con roles para la NSA, CISA, NIST y el Tesoro. La medida podría formalizarse tan pronto como este jueves y llega en medio de tensiones entre Anthropic y el Pentágono por los usos militares de su tecnología.

Por qué importa: La IA de frontera pasa a tratarse como asunto de seguridad nacional: calendarios de lanzamiento, costos de cumplimiento y alianzas estratégicas dependerán cada vez más de la coordinación con el Estado.

Leer en CoinStats Fuente: CoinStats (con información de Reuters)

OpenAI · Protección de menores

Florida pide prohibir a OpenAI desarrollar nuevos modelos sin supervisión externa

El fiscal general de Florida, James Uthmeier, pidió a un tribunal que prohíba a OpenAI desarrollar nuevos modelos de IA sin supervisión externa, además de impedir el acceso de menores a ChatGPT. La demanda, presentada en junio, acusa a la empresa de tergiversar la seguridad de ChatGPT con daños a jóvenes: información a perpetradores de tiroteos escolares, orientación sobre autolesiones y generación de adicción; es la primera demanda de un fiscal general estatal contra OpenAI. En respuesta, un portavoz de la compañía indicó que suspendió el entrenamiento de sus modelos más avanzados hasta implementar medidas de seguridad adicionales.

Por qué importa: Es el primer intento de un estado de EE. UU. de frenar judicialmente el desarrollo de modelos de IA por daños a menores, y abre un frente legal que podría replicarse en otros estados.

Leer en Rosario Finanzas Fuente: Rosario Finanzas (a partir de La Nación)

Oracle · Agentes empresariales

Oracle lanza Fusion Claw: agentes de IA que ejecutan, no solo recomiendan

Oracle presentó Fusion Claw, un entorno de ejecución para sus aplicaciones empresariales con agentes de IA que combina razonamiento de modelos avanzados con cálculos deterministas para ejecutar trabajos complejos a escala. La compañía lo integra en Oracle Fusion Agentic Applications con 25 nuevas aplicaciones para finanzas, recursos humanos, cadena de suministro y ventas, bajo un marco de control ("Enterprise Operating Envelope") y un registro auditable de cada ejecución ("Outcome Receipt"). Funciona sobre Oracle Cloud Infrastructure con modelos de frontera como Gemini y OpenAI.

Por qué importa: Lleva a los agentes de IA del rol de asistentes que recomiendan al de ejecutores que actúan dentro de permisos definidos, con la gobernanza y trazabilidad que exigen los procesos empresariales críticos.

Leer en Noticias AI Fuente: Noticias AI

Esta edición es una instantánea editorial fechada. Las noticias y cifras no se actualizan mientras la página está abierta; los enlaces llevan a las publicaciones originales para consultar cambios posteriores.