CyberCrónicas · Edición 008 martes, 6 de octubre de 2026

Edición del día

Identidad, finanzas e IA bajo presión

Trece historias marcan la jornada: una brecha histórica en el registro civil danés, ataques a bancos surcoreanos con indicios de uso de IA, zero-days en infraestructura crítica y una aceleración global de la carrera por desarrollar y regular modelos avanzados.

13 noticias 8 de ciberseguridad • 5 de IA
Ilustración editorial de un centro de operaciones que sigue una amenaza a través de una red digital

Ciberseguridad

Identidades nacionales expuestas, ataques a la banca, zero-days perimetrales y ransomware contra la salud.

Dinamarca · Identidad nacional

Brecha masiva en el registro civil de Dinamarca: datos de 8 millones de personas robados

El gobierno danés confirmó que su Registro Central de Personas (CPR) fue vulnerado en septiembre y descubierto el 2 de octubre; se robaron nombres, direcciones y números de seguridad social de unos 8 millones de personas, incluidos residentes en el extranjero y fallecidos. El acceso se obtuvo abusando del acceso legítimo de una empresa danesa al sistema del CPR; el gobierno no ha dicho quién está detrás.

Por qué importa: Es la mayor brecha en la historia del país y muestra cómo los accesos de terceros a las bases nacionales de identidad son un punto débil crítico.

Leer en TechCrunch Fuente: TechCrunch

ASOS · Investigación

ASOS parece haber sido hackeada: clientes reciben una alerta de fuga de datos en la app

Usuarios de la app de ASOS recibieron el martes por la mañana una notificación push titulada “ASOS hacked” que afirmaba que su instancia de Snowflake había sido “totalmente comprometida” y enlazaba a una página de Telegram. La empresa no ha confirmado que se accediera a datos de clientes y sigue investigando; sus acciones cayeron hasta un 12% en Londres.

Por qué importa: El atacante logró enviar una notificación push a los clientes, lo que sugiere acceso real a al menos parte de sus sistemas; si se confirma, se suma a la racha de grandes empresas británicas hackeadas.

Leer en The Times Fuente: The Times

Corea del Sur · Sector financiero

Corea del Sur: indicios de que se usó IA en los recientes hackeos a bancos

El presidente Lee Jae Myung dijo este martes que hay indicios de que se usaron modelos de IA en algunos de los recientes ciberataques contra bancos comerciales, que derivaron en la filtración de datos personales de clientes. La policía abrió una investigación a gran escala; entre los bancos afectados están Shinhan, KB Kookmin, Hana y Woori, y el regulador FSC convocó una reunión de emergencia.

Por qué importa: Sería una de las primeras campañas documentadas donde la IA se usa como herramienta central contra infraestructura financiera, y acelera el debate sobre defensas para la era de la IA.

Leer en Reuters Fuente: Reuters

FBI · Cadena de suministro

El FBI aparta a un contratista de Accenture por su papel en una brecha de datos

El FBI retiró el lunes a un contratista de Accenture por su papel en una brecha de datos, según dijeron a Reuters dos fuentes familiarizadas con el asunto. El incidente expuso datos personales sensibles de miles de empleados de la agencia.

Por qué importa: Una brecha que golpea al propio FBI desde dentro de su cadena de suministro pone bajo la lupa la seguridad de los contratistas de las agencias federales.

Leer en Reuters Fuente: Reuters

Citrix NetScaler · Zero-day

Citrix corrige un zero-day de NetScaler (CVE-2026-88779) que ya se explota activamente

Citrix publicó una actualización de emergencia para CVE-2026-88779, una vulnerabilidad de memoria en NetScaler ADC y NetScaler Gateway con autenticación SAML habilitada; CISA la añadió a su catálogo KEV y urge remediarla. El CVSS es 8.7; aunque Citrix habla inicialmente de denegación de servicio, investigadores reportan actividad sospechosa que sugiere posible ejecución remota de código.

Por qué importa: Los dispositivos perimetrales como NetScaler son objetivos prioritarios; un zero-day con explotación activa exige parcheo inmediato.

Leer en ThaiCERT Fuente: ThaiCERT

GitLab · AI Gateway

GitLab advierte de una falla crítica (CVE-2026-90970, CVSS 9.9) en su AI Gateway

GitLab alertó de una vulnerabilidad crítica en su AI Gateway que permite a atacantes autenticados ejecutar comandos arbitrarios en instancias autoalojadas, escapando del sandbox de plantillas de prompts con acceso a la plataforma Duo Agent. Hay parches en las versiones 19.2.4, 19.3.2 y 19.4.1; los clientes de la nube ya están protegidos.

Por qué importa: Los gateways de IA están en la intersección de código, datos y automatización; una fuga del sandbox puede llevar al compromiso total del sistema.

Leer en Cyber Recaps Fuente: Cyber Recaps

Latinoamérica · Infraestructura crítica

“Operación Escaneo”: campaña coordinada contra infraestructura crítica de Latinoamérica

Un análisis de CloudSEK reveló la Operación Escaneo, una campaña contra gobierno y finanzas en Latinoamérica —sobre todo México, con actividad en Ecuador— expuesta porque los atacantes dejaron abierto un servidor de staging. Entraron por fallas en Fortinet FortiOS SSL-VPN e Ivanti Connect Secure, además de GhostCat, EternalBlue, Zerologon y Log4Shell, con un motor de reconocimiento propio llamado “Kimera”; robaron más de 1,3 millones de registros personales de un proveedor de transporte y claves privadas SSL.

Por qué importa: Muestra cómo fallas conocidas y sin parchear en equipos perimetrales siguen siendo la vía de entrada a la infraestructura crítica de la región.

Leer en Infosecurity Magazine Fuente: Infosecurity Magazine

Barcelona · Ransomware

Ransomware Thegentlemen publica al Hospital de la Santa Creu i Sant Pau de Barcelona

El hospital barcelonés apareció el 3 de octubre en el sitio de filtraciones del grupo de ransomware Thegentlemen, uno de los más activos —con 997 víctimas confirmadas—, que usa doble extorsión: cifrar y amenazar con publicar los datos robados. El hospital atiende a más de 400.000 pacientes al año y tiene 4.965 empleados.

Por qué importa: La salud sigue siendo objetivo prioritario del ransomware por la sensibilidad de los datos de pacientes y el riesgo de interrumpir la atención médica.

Leer en Cyber Threat Intelligence Fuente: Cyber Threat Intelligence

Inteligencia artificial

Inversión estatal, modelos abiertos y una presión regulatoria que crece desde Nueva York hasta Naciones Unidas.

Corea del Sur · IA de frontera

Corea del Sur lanzará un programa de 3.500 millones de dólares para un modelo de IA de frontera

El Ministerio de Ciencia e ICT anunció un programa de 4,7 billones de wones —unos 3.500 millones de dólares— para desarrollar un modelo de IA de frontera a partir de marzo de 2027, con el ganador de la licitación potencialmente elegido en febrero. Combinará inversión pública y privada, concentrando chips, datos y talento, y será independiente del programa nacional de modelos fundacionales.

Por qué importa: Seúl quiere competir en la carrera de la IA de vanguardia con un esfuerzo estatal de escala comparable al de las grandes potencias.

Leer en Reuters Fuente: Reuters

Reflection AI · Modelos abiertos

Reflection AI presenta Beam: modelo abierto de 501.000 millones de parámetros

La startup neoyorquina Reflection AI presentó Beam, su primer modelo de pesos abiertos: una mezcla de expertos (MoE) con 501.000 millones de parámetros totales y 23.000 millones activos por token, diseñado para código, razonamiento y cargas agénticas. La empresa afirma que iguala a los mejores modelos abiertos chinos usando una fracción del cómputo por consulta; los pesos completos saldrían bajo licencia Apache 2.0 a finales de octubre tras una fase de red-teaming.

Por qué importa: Es el intento más directo de un laboratorio estadounidense de recuperar terreno frente a DeepSeek, Qwen y compañía en la guerra de los modelos abiertos, apostando por eficiencia en lugar de tamaño.

Leer en Tech Insider Fuente: Tech Insider

Mistral · Competencia global

El CEO de Mistral asegura que su nuevo modelo supera a los chinos en algunos aspectos

El CEO de Mistral, Arthur Mensch, dijo el martes en una conferencia en Abu Dabi que el nuevo modelo de la empresa francesa, que se presentaría más tarde ese día, supera a los modelos chinos en ciertos aspectos, incluida la ciberseguridad. Mistral, que recaudó 3.000 millones de euros con una valoración de 21.000 millones en septiembre, se presenta como la alternativa europea e independiente frente a EE. UU. y China.

Por qué importa: Europa quiere demostrar que puede competir en la carrera de la IA; el anuncio busca posicionar a Mistral como proveedor alternativo en el Golfo y Asia-Pacífico.

Leer en Reuters Fuente: Reuters

Nueva York · Regulación

Nueva York interroga a OpenAI, Anthropic, Meta y Google sobre los riesgos de la IA

El Concejo de la Ciudad de Nueva York celebró el lunes una audiencia en la que cuestionó a directivos de OpenAI, Anthropic, Meta y Google sobre los riesgos de la IA, mientras evalúa una decena de proyectos de ley: un “interruptor de emergencia” municipal para la IA, protección a denunciantes y restricciones del uso de IA en escuelas públicas. Varios ejecutivos dijeron apoyar salvaguardas como evaluadores externos independientes.

Por qué importa: Si se aprueban, serían de las regulaciones municipales de IA más estrictas del mundo y podrían servir de modelo nacional en EE. UU.

Leer en PYMNTS Fuente: PYMNTS

ONU · Derechos humanos

El jefe de derechos humanos de la ONU: “se nos acaba el tiempo” para regular la IA

El Alto Comisionado de la ONU para los Derechos Humanos, Volker Türk, advirtió el lunes en una cumbre en Oxford que el mundo se está quedando sin tiempo para poner límites a la IA, en medio de una “carrera despiadada” entre empresas y países. Pidió salvaguardas obligatorias de derechos humanos, prohibir que las máquinas decidan quién vive y quién muere, y reglas actualizadas de responsabilidad, ciberseguridad y protección de datos.

Por qué importa: Es la advertencia más dura del sistema de la ONU hasta la fecha y coincide con la audiencia de Nueva York: la presión regulatoria sobre la IA se acelera en paralelo.

Leer en The European Sting Fuente: The European Sting

Esta edición es una instantánea editorial fechada. Las noticias y cifras no se actualizan mientras la página está abierta; los enlaces llevan a las publicaciones originales para consultar cambios posteriores.