Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft advierte en su informe de defensa digital de 2026 que los actores de amenazas están aprovechando actualmente la inteligencia artificial a un ritmo más rápido que los equipos de protección, especialmente para descubrir vulnerabilidades, desarrollar malware y acelerar las actividades posteriores a la intrusión. La empresa considera que el tiempo necesario para convertir una vulnerabilidad descubierta en un arma se ha reducido a menos de 24 horas, aunque las campañas reales todavía dependen en gran medida de la dirección humana.
Bitget reveló que el robo de activos criptográficos por valor de 387,5 millones de dólares fue resultado del hackeo de dos dispositivos de seguridad de terceros mediante vulnerabilidades de día cero. El ataque permitió a los atacantes acceder al entorno de las billeteras y desplegar herramientas maliciosas utilizadas para ejecutar transferencias no autorizadas.
El FBI instó a los miembros del grupo ShinyHunters a entregarse tras el arresto de un neerlandés de 24 años sospechoso de desempeñar un papel de liderazgo dentro del grupo. La oficina afirma que el grupo y sus socios vulneraron más de 140 organizaciones y obtuvieron al menos 70 millones de dólares en pagos de extorsión.
El grupo ShinyHunters afirma haber explotado una vulnerabilidad previamente desconocida en Oracle PeopleSoft para acceder a sistemas pertenecientes a la Oficina Federal de Investigación y robar datos de empleados y candidatos a puestos de trabajo. El FBI no ha confirmado la intrusión ni el robo de datos, y declaró que investiga afirmaciones relacionadas con el sitio FBIjobs.gov.
Cisco publicó actualizaciones de seguridad para abordar la vulnerabilidad de día cero CVE-2026-76460 en Identity Services Engine e ISE-PIC, después de confirmar que ya estaba siendo explotada en ataques. No existe una solución temporal, por lo que la actualización a las versiones corregidas y las medidas forenses digitales asociadas son una prioridad para los administradores de redes.