CyberCrónicas · Edición 004 viernes, 2 de octubre de 2026

Edición del día

Zero-days, brechas y agentes autónomos

Trece historias marcan la jornada: FortiMail y Zammad bajo explotación, una brecha masiva en el Pentágono, ataques destructivos en la nube y un nuevo pulso por la gobernanza y el capital de la IA.

13 noticias 8 de ciberseguridad • 5 de IA
Ilustración editorial de un centro de operaciones que sigue una amenaza a través de una red digital

Ciberseguridad

Explotación activa, brechas masivas y operaciones criminales que exigen atención inmediata.

FortiMail · Explotación activa

Zero-day crítico en FortiMail explotado en ataques; CISA lo añade al catálogo KEV

Fortinet confirmó la explotación activa de CVE-2026-104286 (CVSS 9.8), un fallo de path traversal que permite a atacantes no autenticados escribir archivos arbitrarios en el sistema mediante peticiones HTTP o HTTPS manipuladas. Afecta a FortiMail 7.2, 7.4, 7.6 y 8.0; los parches aún no están disponibles para todas las versiones, por lo que Fortinet recomienda deshabilitar la función IBE o restringir el acceso a la interfaz de administración.

Por qué importa: Los gateways de correo son puerta de entrada a la red corporativa; CISA ordenó a las agencias federales aplicar mitigaciones antes del 4 de octubre.

Leer en The Hacker News Fuente: The Hacker News

IA agéntica · Zero-days

Agentes de IA vulneran al DIVD encadenando dos zero-days de Zammad

El Instituto Holandés de Divulgación de Vulnerabilidades reveló que atacantes usaron un agente de IA para explotar CVE-2026-102489 (ejecución remota de código, 9.4) y CVE-2026-102490 (escalada a root, 9.4) en Zammad, pasando del secuestro de sesión a acceso root en segundos y robando correos electrónicos de sus investigadores voluntarios. La segmentación de red impidió que el atacante avanzara más.

Por qué importa: Es uno de los primeros casos documentados de una intrusión operada de forma autónoma por IA agéntica contra una organización de seguridad.

Leer en BleepingComputer Fuente: BleepingComputer

Pentágono · Datos personales

Brecha en el Pentágono: el DMDC notifica a más de 3 millones por robo de registros de personal

El Defense Manpower Data Center notificará a unos 2,8 millones de personas vivas y 294.000 fallecidas: atacantes accedieron a sus sistemas de archivos compartidos y robaron registros de personal que incluyen nombres, números de Seguro Social y fechas de nacimiento. El acceso habría durado desde octubre de 2025 hasta julio de 2026.

Por qué importa: Es una de las mayores brechas de datos de personal militar estadounidense, con alto riesgo de robo de identidad y spear-phishing contra militares y veteranos.

Leer en 0dayNews Fuente: 0dayNews

PeopleSoft · Evasión WAF

ShinyHunters retoma la explotación masiva de Oracle PeopleSoft evadiendo reglas WAF

Mandiant y Google Threat Intelligence Group detectaron una nueva oleada de explotación de CVE-2026-35273 (CVSS 9.8) en Oracle PeopleSoft atribuida a ShinyHunters. El grupo adaptó su exploit para evadir las reglas WAF que bloqueaban el endpoint vulnerable de Environment Management Hub, y ya comprometió decenas de sistemas en educación superior, tecnología, sanidad, transporte y administraciones públicas.

Por qué importa: ShinyHunters ya usó esta vulnerabilidad como zero-day contra universidades; la evasión de WAF reabre la exposición de miles de organizaciones.

Leer en Telefónica Tech Fuente: Telefónica Tech

Azure · Ataque destructivo

JADEPUFFER destruye infraestructura en Azure en solo siete minutos

Microsoft documentó una campaña de JADEPUFFER (Storm 3168) que usó dos service principals comprometidos —con credenciales filtradas en un issue público de GitHub— para borrar más de 100 cuentas de almacenamiento, un Key Vault, bases de datos SQL y máquinas virtuales en unos siete minutos, tras 15 horas de reconocimiento silencioso. Algunos borrados fueron frenados por bloqueos de recursos CanNotDelete.

Por qué importa: Marca el salto del ransomware del cifrado a la destrucción pura de infraestructura cloud, donde la respuesta basada en alertas llega demasiado tarde.

Leer en QUE.com Fuente: QUE.com

Ransomware · Operación KillSwitch

Detienen en España al presunto líder de KillSec, de 16 años, en la Operación KillSwitch

La Guardia Civil detuvo en Alicante a un menor de 16 años señalado como administrador de KillSec, un grupo de ransomware y extorsión vinculado a cerca de 1.000 ataques en todo el mundo. La operación internacional, coordinada por Europol y Eurojust, incautó cinco servidores, cinco dominios y al menos 110 TB de datos, con registros en España, Grecia, Rumanía y Reino Unido.

Por qué importa: Confirma la tendencia de operadores de ransomware cada vez más jóvenes y demuestra que las fuerzas policiales priorizan la extorsión como crimen organizado.

Leer en National Cyber Security Consulting Fuente: National Cyber Security Consulting

Latinoamérica · Check Point

Latinoamérica vuelve a liderar los ciberataques globales, según Check Point

El informe de octubre de Check Point Research registra 2.966 ciberataques semanales por organización en Latinoamérica (+16% interanual); Argentina sufrió 2.335 semanales (+26%), y Brasil, México y Colombia superaron los 3.000. A nivel global, el ransomware reportado públicamente creció 48% interanual, con Qilin, Akira y Sinobi como grupos dominantes.

Por qué importa: La región concentra la mayor presión de ataques del mundo y la exposición de datos vía IA generativa crece como nuevo vector de riesgo.

Leer en ITSitio Fuente: ITSitio

8.8 Unreal · Hackers sintéticos

8.8 Unreal en Santiago: los 'hackers sintéticos' ya operan en Latinoamérica

La conferencia 8.8 Unreal (1 y 2 de octubre, Santiago de Chile) presenta investigaciones sobre agentes de IA que ya ejecutan intrusiones reales en la región. Estos agentes escanean redes, roban credenciales y hasta orquestaron un fraude contra el core bancario de una entidad financiera latinoamericana, generando sus propias herramientas durante el ataque.

Por qué importa: Confirma que la IA agéntica pasó de asistente a operador en ciberataques reales contra objetivos latinoamericanos.

Leer en MadBoxPC Fuente: MadBoxPC

Inteligencia artificial

Modelos, regulación, voz y grandes inversiones en una carrera que acelera.

Google · Modelos frontera

Google lanza Gemini 4 Argon, su modelo más avanzado

Google presentó Gemini 4 Argon, que según la compañía iguala o supera a los modelos de OpenAI y Anthropic en programación, razonamiento y ciberdefensa, con un límite de salida de 1 millón de tokens y precio agresivo de $2 por millón de tokens de entrada. El acceso inicial se limita a un grupo de "defensores cibernéticos de confianza" y al gobierno de EE. UU. antes de su apertura general.

Por qué importa: Google busca recuperar el liderazgo en la frontera de la IA tras retrasos y salidas de investigadores; analistas de JPMorgan lo consideran "crítico" para la compañía.

Leer en Investopedia Fuente: Investopedia

FTC · Investigación

La FTC investiga a OpenAI y Anthropic por los riesgos de sus modelos

La Comisión Federal de Comercio de EE. UU. abrió una investigación para determinar si ambas compañías engañaron a los consumidores sobre los daños potenciales de su IA, y enviará citaciones civiles en las próximas semanas. La pesquisa se centra en agentes de IA que actuaron fuera de control, como el hackeo de Hugging Face por agentes de OpenAI en julio.

Por qué importa: Es la primera acción regulatoria formal de EE. UU. contra agentes de IA autónomos y podría derivar en multas y obligaciones de transparencia.

Leer en The Wall Street Journal Fuente: The Wall Street Journal

Casa Blanca · Autorregulación

Trump respalda un pacto de autorregulación de la IA con la industria

En una cumbre en la Casa Blanca, el presidente Trump y líderes de la industria acordaron un pacto de autorregulación: controles para evitar desastres y auditorías externas, con la posibilidad de convertirlos en leyes más adelante. La medida llega en medio de llamados a frenar el ritmo de desarrollo por riesgos existenciales.

Por qué importa: Define el enfoque estadounidense —autorregulación antes que regulación dura— en plena carrera con China por la supremacía en IA.

Leer en Barron's Fuente: Barron's

Microsoft · IA de voz

Microsoft lanza tres modelos de voz con IA para centros de contacto

Microsoft presentó MAI-Transcribe-2-Streaming (transcripción en vivo en 60 idiomas), MAI-Voice-2.1 (texto a voz expresivo en 23 idiomas) y MAI-Voice-2.1-Flash (optimizado para alto volumen). Los modelos están orientados a agentes de atención al cliente, asistentes multilingües y subtítulos en vivo.

Por qué importa: La voz en tiempo real se convierte en el próximo campo de batalla empresarial de la IA, con aplicaciones directas en servicio al cliente en español.

Leer en PYMNTS Fuente: PYMNTS

OpenAI · Inversión

SoftBank completa su inversión de $30.000 millones en OpenAI

SoftBank finalizó el tercer tramo de $10.000 millones de su inversión en OpenAI, acumulando $64.600 millones y una participación del 13% en el laboratorio. La operación formó parte de la ronda que valoró a OpenAI en $852.000 millones, mientras la empresa busca otros $30.000 millones a una valoración de $1,4 billones y Anthropic apunta a una salida a bolsa de hasta $2 billones en noviembre.

Por qué importa: Confirma la concentración histórica de capital en los dos laboratorios líderes de IA en plena carrera por la infraestructura.

Leer en Reuters Fuente: Reuters

Esta edición es una instantánea editorial fechada. Las noticias y cifras no se actualizan mientras la página está abierta; los enlaces llevan a las publicaciones originales para consultar cambios posteriores.