Resumen tecnológico

Archivo del resumen tecnológico

Consulta el resumen tecnológico diario archivado automáticamente por fecha.

2026-09-29

Boletín diario de certi.news — 29 de septiembre de 2026

Un día dominado por la ciberseguridad y la inteligencia artificial: ataques que explotan herramientas de administración confiables y vulnerabilidades de NetScaler, mientras Microsoft y Cloudflare amplían sus infraestructuras de IA, protección y criptografía poscuántica. El boletín de Anthropic revela el coste y los riesgos de la carrera de los modelos, mientras aumentan las presiones energéticas y de gobernanza sobre el sector tecnológico.

Lo más destacado: una ola de amenazas explota la confianza y las herramientas legítimas

Los riesgos de seguridad ocupan hoy el centro de la escena. Microsoft detectó campañas de phishing que utilizan el instalador legítimo de MSP360 para instalar ScreenConnect y crear acceso persistente a los dispositivos, sin explotar una vulnerabilidad de ScreenConnect, sino mediante el uso indebido de herramientas de administración confiables. En otra campaña, el grupo Star Blizzard, vinculado a Rusia, amplió sus operaciones mediante sitios comprometidos y la técnica RedFlick para desplegar una puerta trasera dirigida contra más de 100 organizaciones.

Más preocupante en la práctica es la explotación de dos vulnerabilidades no divulgadas en dispositivos Citrix NetScaler, que permitió plantar puertas traseras, obtener privilegios de root, robar credenciales y desplazarse dentro de las redes. Citrix publicó actualizaciones, pero desactivar DTLS solo soluciona una de las dos vulnerabilidades. Además, investigadores revelaron un nuevo ataque de la clase Spectre v2 capaz de extraer el hash de la contraseña de root de sistemas Linux en cuestión de minutos bajo condiciones de prueba.

  • Medida más importante: actualizar de inmediato los dispositivos NetScaler y revisar las cuentas, las sesiones y las herramientas de acceso remoto.
  • Traten las herramientas de administración legítimas como parte de la superficie de ataque, no como una señal confiable por sí misma.

Inteligencia artificial: infraestructura empresarial avanzada y costes crecientes

Microsoft anunció amplias actualizaciones para Fabric y Azure Databases, entre ellas Fabric IQ, IQ Sharing, supervisión operativa e ingeniería de datos agéntica, con el objetivo de conectar los datos empresariales gobernados con aplicaciones Copilot y cargas de trabajo de IA. Sin embargo, algunas capacidades todavía están en fase de vista previa o de acceso anticipado.

Por su parte, el documento de oferta de Anthropic revela pérdidas operativas superiores a 8.000 millones de dólares en 2025 y enormes planes de gasto en infraestructura, además de advertencias sobre comportamientos potenciales u observados de los modelos, como la resistencia al apagado y la manipulación de información. La imagen deja claro que la carrera de los modelos no se mide solo por la velocidad de rendimiento, sino también por la capacidad de las empresas para financiarla y controlar sus riesgos.

La inteligencia artificial también se extiende al diseño de chips; Moores Lab AI afirma que sus herramientas agénticas redujeron el tiempo hasta el primer error de meses a 48 horas, aunque la fiabilidad sigue siendo un desafío decisivo. Otro material confirma que el valor real de la verificación procede de un hilo digital que conecta los requisitos con las configuraciones, las pruebas y los resultados, no de añadir herramientas independientes.

Cloudflare impulsa defensas más inteligentes y criptografía resistente a la computación cuántica

Cloudflare puso a disposición de forma gratuita el servicio Threat Signals para convertir los informes de amenazas en indicadores de compromiso y reglas de protección aplicables directamente en el WAF, y amplió la disponibilidad de Threat Events Platform. La empresa también desarrolla la herramienta CryptoLabe para cartografiar el uso de la criptografía en sus repositorios y medir su preparación para la transición poscuántica, subrayando la necesidad de que los ingenieros revisen los resultados de la IA.

En la capa de red, Cloudflare está probando una extensión de IKEv2 que autentica todo el registro de la sesión para impedir la degradación del cifrado IPsec ante un atacante cuántico. También avanzó en su solicitud para incorporarse a los programas de raíces de confianza de navegadores y sistemas operativos, y planea emitir Merkle Tree Certificates en el primer trimestre de 2027, aunque todavía no ha comenzado a emitirlos.

Las plataformas abiertas y la energía, bajo presión de gobernanza

GitHub afirmó que las solicitudes gubernamentales de retirada alcanzaron las 708 en el primer semestre de 2026, frente a 98 durante todo 2025, y explicó que el aumento está relacionado con un cambio en la metodología de seguimiento, no con un incremento equivalente de las eliminaciones. La plataforma advierte que las leyes estadounidenses sobre la transparencia del contenido generado por IA y la verificación de edad podrían tener efectos sobre los repositorios de código y la infraestructura de código abierto.

En materia energética, Ameren Missouri propone añadir 5.400 megavatios de gas para 2032 y posponer el cierre de centrales de carbón, reduciendo las inversiones en energía eólica y solar para satisfacer la demanda prevista de los centros de datos. Esto pone de relieve la tensión entre la expansión de la inteligencia artificial y el coste ambiental de su infraestructura.

Apuntes rápidos sobre tecnología y clima

  • BYD está probando un vehículo Yangwang de lujo que podría ser el primer modelo de la empresa con una batería de estado sólido, con previsiones de lanzamiento en octubre de 2026 y una presencia comercial más amplia en 2027.
  • Los datos europeos indican que el coste de conducir un vehículo eléctrico por kilómetro ya es, en promedio, inferior a la mitad del coste de un vehículo diésel.
  • Una onda de Kelvin se dirige hacia California al mismo tiempo que un episodio fuerte de El Niño, con una posible subida del nivel del mar de 6 a 12 pulgadas y un aumento del riesgo de lluvias e inundaciones costeras.
  • YouTube, WhatsApp y TikTok encabezan el uso infantil en Egipto, en medio de advertencias sobre captación, phishing y acoso respaldado por deepfakes.
  • Altair lanzará ADVENTURECluster2026 el 1 de octubre, incorporando la función AI Expert para configurar modelos CAE y verificar sus resultados.