CyberCrónicas · Edición 011 9 de octubre de 2026

Edición del día

La confianza abre la brecha

Quince historias recorren una jornada marcada por accesos legítimos convertidos en puertas de entrada, fallas críticas en infraestructura y agentes de IA que pasan del chat a los sistemas de trabajo.

15 noticias 9 de ciberseguridad • 6 de IA
Ilustración editorial de un centro de operaciones que sigue una amenaza a través de una red digital

Ciberseguridad

Brechas masivas de identidad y salud, parches urgentes y una oleada de ataques que cruza fronteras, proveedores y sectores.

Dinamarca · Identidad nacional

Dinamarca confirma el hackeo de su registro central de ciudadanos: datos de 8 millones de personas robados

El gobierno danés confirmó que su Registro Central de Personas (CPR) fue vulnerado en septiembre y descubierto el 2 de octubre. Los atacantes robaron nombres, direcciones y números de seguridad social daneses de unas 8 millones de personas, entre vivos, fallecidos y emigrados, abusando del acceso legal que una empresa privada tenía al sistema, según la ministra Christina Egelund. Es la mayor brecha de datos en la historia del país.

Por qué importa: demuestra cómo un acceso legítimo de terceros puede convertirse en el eslabón más débil de una base de datos nacional, y confirma el patrón de ataques contra registros de identidad estatales.

Leer en TechCrunch Fuente: TechCrunch

Oracle Health · Datos médicos

La brecha de Oracle Health sube a casi 20 millones de afectados, según el fiscal general de Texas

Un informe del fiscal general de Texas publicado el 2 de octubre revela que casi 20 millones de personas vieron comprometidos sus datos de salud y personales en el ataque a los servidores heredados de Cerner, empresa adquirida por Oracle en 2022. El atacante usó credenciales de clientes robadas para entrar a servidores que aún no habían sido migrados a Oracle Cloud, y expuso números de seguridad social, direcciones, diagnósticos, medicamentos e historiales médicos completos. Oracle no ha confirmado la cifra y declinó comentar.

Por qué importa: el mayor riesgo hoy no está en la nube, sino en la infraestructura heredada sin migrar; además, los datos médicos son permanentes y no se pueden cambiar como una contraseña.

Leer en DeafNews Fuente: DeafNews

Arizona · Registros judiciales

Un clic de phishing expone los datos de 1,3 millones de personas en los tribunales de Arizona

Un empleado de los tribunales de Arizona abrió un enlace malicioso de phishing el 24 de septiembre, y los atacantes copiaron archivos de respaldo con información de unas 1,3 millones de personas del programa de multas y restitución (FARE), además de más de 150.000 informes de acogida familiar y registros de órdenes de protección. El personal de TI detectó el ataque y lo detuvo en menos de dos horas. Los datos incluían nombres, números de caso y números de seguridad social.

Por qué importa: basta un solo correo de phishing para exponer datos judiciales y de menores; los tribunales estatales son un objetivo recurrente y de alto valor.

Leer en CyberInsider Fuente: CyberInsider

Atlassian · CVE-2026-21589

Atlassian parchea una vulnerabilidad crítica sin autenticación en ocho productos Data Center (CVE-2026-21589)

Atlassian publicó el 5 de octubre un aviso de seguridad para una vulnerabilidad crítica de lectura arbitraria de archivos (CVSS 9.3) que afecta a Bitbucket, Confluence, Jira Software, Jira Service Management, Bamboo, Crowd, Crucible y Fisheye en sus versiones Data Center. Un atacante remoto sin autenticación que conozca la ruta exacta puede leer archivos del directorio web de la aplicación, como configuraciones con credenciales en texto plano. Ya hay análisis técnicos y pruebas de concepto públicas, por lo que se recomienda parchear de emergencia.

Por qué importa: decenas de miles de instancias autohospedadas expuestas a internet quedan en riesgo; la lectura de archivos de configuración puede entregar credenciales y tokens de pipelines de software.

Leer en Rapid7 Fuente: Rapid7

SonicWall · CVSS 10.0

SonicWall parchea una vulnerabilidad crítica pre-autenticación en sus appliances SMA1000 (CVSS 10.0)

SonicWall publicó el 6 de octubre el aviso SNWLID-2026-0017 para corregir una vulnerabilidad de SSRF pre-autenticación con la máxima severidad (CVSS 10.0) en la interfaz Work Place de los appliances SMA1000 (modelos 6210, 7210 y 8200v). Un atacante remoto no autenticado podría hacer que el equipo emitiera peticiones en su nombre y alcanzara funcionalidad interna. No hay evidencia de explotación en la naturaleza, pero es el tercer SSRF pre-autenticación en esa misma interfaz en 2026; los dos anteriores fueron explotados y entraron al catálogo KEV de CISA.

Por qué importa: los equipos de acceso remoto son el primer objetivo de los atacantes, y el historial de esta misma interfaz hace urgente aplicar el parche.

Leer en Censys Fuente: Censys

Extorsión · Sector legal

Filtran datos de Silent Ransom Group y quedan expuestos los pagos de extorsión a bufetes de abogados

Un sitio anónimo llamado “The Luna Moth Files” publicó datos presuntamente del grupo de extorsión Silent Ransom Group: registros de chats, montos de rescates exigidos y direcciones de billeteras de criptomonedas. La firma Chainalysis corroboró que algunas de esas direcciones, ya rastreadas por ellos, recibieron millones de dólares en pagos de víctimas, incluido un pago de 10 millones de dólares a mediados de 2026. El FBI había advertido en mayo que el grupo ataca bufetes de abogados y exige millones para no publicar los datos robados.

Por qué importa: revela la economía real de la extorsión cibernética contra el sector legal y confirma que muchas víctimas sí terminan pagando.

Leer en Reuters Fuente: Reuters

Asia · Ciberdelito asistido por IA

Corea del Sur y Japón, sacudidos por una oleada de ciberataques donde la IA reduce la barrera para los criminales

Nueve bancos surcoreanos y dos megaiglesias investigan ciberataques posiblemente apoyados en herramientas de IA, mientras empresas japonesas como Daiwa Securities, SoftBank y la cadena Lawson sufrieron una oleada de incidentes recientes. CrowdStrike señala que el presunto atacante detrás de los bancos surcoreanos, un individuo chino de 26 años, probablemente no habría podido ejecutar la campaña sin asistencia de IA, usando un agente chino y Claude Code de Anthropic. Japón ya registró más incidentes en los primeros nueve meses del año que en todo el año pasado.

Por qué importa: la IA está democratizando el ciberdelito, permitiendo que atacantes con poca técnica logren campañas efectivas; los reguladores de ambos países ya activaron respuestas.

Leer en Reuters Fuente: Reuters

Aon · Ransomware Termite

El ransomware Termite golpea a la firma Aon explotando una vulnerabilidad del software Cleo

El grupo de ransomware Termite reivindicó un ataque contra la firma de servicios profesionales Aon, con acceso inicial mediante la vulnerabilidad de ejecución remota no autenticada CVE-2024-50623 en los productos de transferencia de archivos Cleo (LexiCom, VLTransfer y Harmony). El análisis técnico indica que incluso sistemas en la versión 5.8.0.21 seguían siendo vulnerables. Ni Aon ni las autoridades han emitido comunicados oficiales y los datos comprometidos no se han detallado.

Por qué importa: el software de transferencia de archivos de terceros sigue siendo una vía masiva de entrada para el ransomware, y Aon gestiona datos sensibles de clientes, pólizas de seguros e información financiera.

Leer en National Cyber Security Fuente: National Cyber Security

Latinoamérica · Panorama ESET

ESET: el phishing dominó las amenazas en Latinoamérica en el primer semestre de 2026

El informe de ESET Latinoamérica, publicado en WeLiveSecurity el 1 de octubre, muestra que el phishing concentró el 23,66% de las alertas regionales en el primer semestre de 2026, seguido por los descargadores maliciosos (14,94%). Más del 81,8% de los incidentes de explotación usó dos fallas de Microsoft Office de 2017 (CVE-2017-0199 y CVE-2017-11882). El ransomware representó solo el 0,28% de las alertas, pero fue el de mayor impacto.

Por qué importa: los atacantes no necesitan vulnerabilidades de día cero: kits de phishing automatizados, códigos QR maliciosos y Office sin actualizar bastan para comprometer empresas y usuarios de la región.

Leer en MasterCrispi Fuente: MasterCrispi (resumen del informe de ESET Latinoamérica)

Inteligencia artificial

Agentes empresariales, transparencia regulatoria, miles de millones en juego y nuevas preguntas sobre descubrimientos científicos.

Google Cloud · Agentes empresariales

Google Cloud lanza el agente Gemini para el trabajo, en plena carrera de los agentes de IA

Google Cloud presentó el “agente Gemini”, un agente de IA para el trabajo que responde preguntas, ejecuta tareas, crea contenido y escribe código. Funciona dentro de Google Workspace (Gmail, Docs, Sheets y Calendar), y también con Microsoft 365 y Slack; planifica el trabajo, usa herramientas y se conecta a los sistemas empresariales. Utiliza modelos Gemini y también Claude de Anthropic, y permite crear “agentes compañeros” con su propia dirección de correo, mientras que las versiones para servicios financieros y legal ya están en vista previa.

Por qué importa: la carrera de los agentes autónomos empresariales se acelera; Google apuesta por agentes que operan dentro de los sistemas de la empresa, no solo en una ventana de chat.

Leer en Reuters Fuente: Reuters

OpenAI · AI Act europea

OpenAI activará marcas de agua invisibles en ChatGPT en la UE para cumplir la AI Act

OpenAI anunció “textGrain”, una tecnología de marca de agua estadística invisible que identifica el texto generado por sus modelos. En la Unión Europea se activará automáticamente en ChatGPT y Codex en las próximas semanas para cumplir con la AI Act, que exige marcado legible por máquina del contenido sintético. Para los clientes de API del resto del mundo será opcional y estará desactivada por defecto, y la empresa abrirá el acceso al detector a investigadores aprobados.

Por qué importa: es la primera gran implementación práctica de la transparencia que exige la AI Act europea, y marca el inicio del etiquetado de contenido sintético a escala.

Leer en PYMNTS Fuente: PYMNTS

OpenAI · Ingresos

OpenAI dice a sus inversores que sus ingresos anualizados rondan los $50.000 millones, $20.000 millones menos de lo reportado

El Financial Times reportó que OpenAI comunicó a sus inversores que sus ingresos anualizados rondan los $50.000 millones (a fines de septiembre), unos $20.000 millones por debajo de la cifra de $70.000 millones reportada semanas antes. La diferencia es metodológica: los inversores intentaban una comparación directa con Anthropic, que sí cuenta las ventas de sus socios cloud; OpenAI no lo hace. Las acciones de proveedores de infraestructura como Oracle, AMD y Nvidia cayeron tras el reporte, y el IPO de OpenAI se pospone a inicios de 2027.

Por qué importa: muestra lo frágiles que son las narrativas de valoración en la IA y cómo un solo número puede mover a todo el sector de infraestructura.

Leer en TechCrunch Fuente: TechCrunch

Nvidia · Ciencia en EE. UU.

Nvidia compromete $1.000 millones en cinco años a la investigación científica de EE. UU.

Nvidia anunció en el evento “Science: A New Golden Age” en Washington compromisos por $1.000 millones durante cinco años para investigación en superinteligencia, computación cuántica, salud y seguridad energética en EE. UU. Jensen Huang vinculó el anuncio a la “Genesis Mission” del presidente Trump; Nvidia es socio líder de la iniciativa, que ya suma más de $800 millones en compromisos previos de otros socios. La Casa Blanca informó de un total de $2.400 millones entre once socios industriales.

Por qué importa: consolida la alianza público-privada que canaliza cómputo e IA hacia laboratorios nacionales y universidades; la geopolítica del cómputo sigue en marcha.

Leer en Unite.AI Fuente: Unite.AI

Anthropic · Ciencia autónoma

El anuncio de un “descubrimiento” genético liderado por Claude genera polémica en la comunidad científica

Anthropic anunció que agentes de IA habían descubierto un sistema enzimático inédito en virus, similar a CRISPR, tras analizar bases de datos de ADN con 950 agentes durante 21 horas. Expertos independientes calificaron el hallazgo de preliminar e incremental, aún sin publicación revisada por pares. Además, un doctorando de la Universidad de Copenhague, Mario Rodríguez Mestre, afirma que su investigación inédita describe las mismas firmas virales y cuestiona la originalidad del supuesto “descubrimiento autónomo”.

Por qué importa: pone en debate qué significa realmente un descubrimiento científico autónomo y si los investigadores pueden confiar sus trabajos inéditos a estas herramientas.

Leer en CNN Fuente: CNN

Deepfakes · Fraude empresarial

Deepfakes: 3 de cada 4 líderes de seguridad ya enfrentaron un incidente; 1 de cada 4 perdió más de $1 millón

El índice 2026 Pindrop Deepfake Readiness Index, publicado el 28 de septiembre, encontró que el 74% de los líderes de seguridad de EE. UU. enfrentó un incidente de deepfake sospechoso en los últimos 12 meses. De ellos, una cuarta parte reportó pérdidas superiores a $1 millón en un solo incidente y casi la mitad, de al menos $500.000. El 93% reconoce que su organización no está preparada para esta amenaza.

Por qué importa: los deepfakes pasaron de curiosidad a vector de fraude empresarial de primer orden, y la brecha entre la amenaza y la preparación es enorme.

Leer en Infosecurity Magazine Fuente: Infosecurity Magazine

Esta edición es una instantánea editorial fechada. Las noticias y cifras no se actualizan mientras la página está abierta; los enlaces llevan a las publicaciones originales para consultar cambios posteriores.