Contenido

01. Noticias breves
  • La actualización de agosto de Microsoft, conocida como «Patch Tuesday», corrige 400 vulnerabilidades y tres «zero-day»

  • Un ciberataque contra una central térmica polaca pone de manifiesto los riesgos de las infraestructuras críticas

  • Una ciudad californiana declara el estado de emergencia tras un ciberataque que interrumpe los servicios del 911 y los sistemas de despacho

  • Cisco advierte de una vulnerabilidad en su cortafuegos que está siendo explotada activamente

  • Casi uno de cada tres fabricantes del Reino Unido se ve afectado por incidentes cibernéticos

  • Se utilizan agentes de IA en un ciberataque casi autónomo contra los sistemas del Gobierno taiwanés


02. Conclusión

Noticias breves

El «Patch Tuesday» de agosto de Microsoft corrige 400 vulnerabilidades y tres «zero-day»

Microsoft ha publicado las actualizaciones del «Patch Tuesday» de agosto de 2026, que corrigen alrededor de 400 vulnerabilidades, entre las que se incluyen una vulnerabilidad de día cero que se está explotando activamente y dos fallos ya revelados públicamente.

La actualización corrige 42 vulnerabilidades críticas, entre las que se incluyen 37 problemas de ejecución remota de código y cinco fallos de elevación de privilegios. En total, los parches cubren 176 vulnerabilidades de elevación de privilegios, 110 fallos de ejecución remota de código, 86 problemas de divulgación de información y 21 vulnerabilidades de suplantación de identidad.

El problema más urgente es el CVE-2026-68820, una vulnerabilidad de elevación de privilegios en el controlador de funciones auxiliares de Windows para WinSock. Según se ha informado, el grupo de amenazas norcoreano Lazarus ha aprovechado esta vulnerabilidad para obtener privilegios de SISTEMA e implementar un rootkit en modo kernel.

Microsoft también ha corregido dos vulnerabilidades de día cero divulgadas públicamente que afectaban al Servicio de perfiles de usuario de Windows y al controlador de filtro del sistema de archivos de aislamiento de contenedores de Windows.

Las organizaciones deben dar prioridad a la comprobación y la instalación de las últimas actualizaciones de seguridad, especialmente en los sistemas Windows conectados a Internet y de gran valor.

Un ciberataque a una central térmica polaca pone de manifiesto los riesgos de las infraestructuras críticas

Las autoridades de ciberseguridad de Polonia han revelado que un ciberataque hasta ahora desconocido interrumpió los sistemas de una central de cogeneración que abastecía a unos 50 000 residentes durante la ola de frío del invierno pasado.

CERT Polska afirmó que los atacantes obtuvieron acceso pasando desde los cortafuegos comprometidos de un parque eólico a una red privada de datos móviles, antes de llegar a un controlador de la central térmica que aún utilizaba las credenciales predeterminadas de fábrica.

Los atacantes dedicaron 11 días a realizar labores de reconocimiento antes de desactivar los controladores de Siemens que gestionaban la turbina de vapor y el sistema de tratamiento de agua. También cambiaron contraseñas, borraron configuraciones de red e intentaron destruir pruebas forenses.

Los operadores restablecieron los sistemas con la suficiente rapidez como para evitar interrupciones en el suministro de calefacción a los clientes.

CERT Polska advirtió de que el ataque pone de relieve el peligro de considerar las redes móviles privadas como una infraestructura intrínsecamente fiable. Se insta a los operadores del sector energético a auditar las configuraciones de red, eliminar las credenciales predeterminadas e incluir las conexiones móviles privadas en los programas habituales de pruebas y supervisión de ciberseguridad.

Una ciudad californiana declara el estado de emergencia tras un ciberataque que interrumpió los servicios del 911 y de despacho

La ciudad de Suisun, en California, ha declarado una emergencia local después de que un ciberataque interrumpiera servicios críticos de seguridad pública y municipales, entre ellos el enrutamiento del 911 y los servicios de despacho de policía y bomberos.

Las autoridades indicaron que un software malicioso comprometió los sistemas informáticos de la ciudad el viernes por la mañana, lo que obligó a las autoridades a apagar toda la red para contener el ataque y preservar las pruebas para una investigación federal.

A pesar de la interrupción, los servicios de emergencia han seguido operativos, y las llamadas se han desviado a través del centro de despacho del condado de Solano, mientras que los equipos de policía y bomberos continúan respondiendo a los incidentes.

La ciudad está colaborando con el FBI, el Departamento de Seguridad Nacional y la Oficina de Servicios de Emergencia de California para investigar el ataque y mantener los servicios esenciales.

Aún no está claro si se trató de un ataque de ransomware. La declaración de emergencia tiene por objeto ayudar a la ciudad de Suisun a acceder a ayudas adicionales y a recuperar los costes asociados al incidente, mientras continúan los trabajos de restauración y de investigación.

Cisco advierte de una vulnerabilidad en Secure Firewall que está siendo explotada activamente

Cisco ha advertido de que los atacantes están explotando activamente una vulnerabilidad de alta gravedad que afecta al software Secure Firewall ASA y Threat Defense.

Identificada como CVE-2026-20349, la vulnerabilidad tiene una puntuación de gravedad de 8,6 y puede permitir que un atacante remoto no autenticado bloquee los dispositivos vulnerables, provocando una denegación de servicio.

El problema se debe a una comprobación de errores insuficiente al procesar solicitudes HTTP. Los atacantes pueden explotarla enviando una solicitud especialmente diseñada al servicio SSL VPN de acceso remoto en los dispositivos afectados.

Las configuraciones vulnerables incluyen SSL VPN, VPN de acceso remoto IKEv2 con servicios de cliente y Zero Trust Network Access en dispositivos FTD. Cisco Secure Firewall Management Center no se ve afectado.

Cisco confirmó que la vulnerabilidad se estaba explotando activamente en agosto, pero no ha revelado detalles sobre los atacantes ni las organizaciones afectadas. No existen soluciones provisionales, por lo que se insta a los clientes a instalar las correcciones disponibles o a actualizar a una versión de software corregida lo antes posible.

Casi uno de cada tres fabricantes del Reino Unido se ha visto afectado por incidentes cibernéticos

Casi un tercio de los fabricantes del Reino Unido sufrió un ciberincidente durante el último año, ya fuera directamente o a través de ataques a sus proveedores, según un estudio de Make UK.

La encuesta reveló que el 30 % de los fabricantes se había visto afectado, y que los incidentes perturbaban cada vez más la producción, las entregas a los clientes y el acceso a componentes y materiales. Entre las empresas afectadas a través de sus cadenas de suministro, alrededor del 30 % sufrió retrasos en las entregas o una reducción de la producción.

A pesar de la creciente amenaza, solo alrededor de la mitad de los fabricantes cuenta con un plan formal de respuesta ante incidentes, mientras que casi un tercio carece de un seguro cibernético o no está seguro de si está cubierto.

La seguridad de la cadena de suministro también se está convirtiendo en una preocupación cada vez mayor. Casi una cuarta parte de los fabricantes exige ahora a sus proveedores que demuestren que cumplen los requisitos de ciberseguridad, mientras que el 25 % se ha enfrentado a exigencias similares por parte de sus clientes.

Make UK insta a los fabricantes a considerar la ciberseguridad como una prioridad a nivel directivo, a reforzar las garantías de los proveedores y a poner a prueba periódicamente los planes de recuperación.

Agentes de IA utilizados en un ciberataque casi autónomo contra los sistemas del Gobierno de Taiwán

Según se ha informado, los hackers utilizaron agentes de IA disponibles públicamente para atacar la infraestructura del Gobierno taiwanés y robar miles de archivos confidenciales durante un ciberataque de cuatro días.

La empresa de ciberseguridad Dream afirmó que la campaña utilizó un marco basado en los sistemas de IA agentiva Hermes y OpenClaw, desplegando hasta ocho subagentes autónomos a la vez a lo largo de múltiples oleadas de ataque.

Los investigadores afirman que los atacantes obtuvieron 1 395 archivos, 85 credenciales comprometidas y miles de registros de personal. Según se informa, los agentes de IA identificaron interfaces de programación de aplicaciones (API) vulnerables, descubrieron un fallo en un servicio de autenticación del Gobierno e instalaron puertas traseras en aplicaciones web.

Según Dream, el marco también podía adaptarse cuando fallaban los métodos de ataque, utilizando información disponible públicamente para identificar técnicas de infiltración alternativas.

Los investigadores afirmaron que las medidas de seguridad de las herramientas de IA se eludieron presentando la actividad como pruebas de penetración autorizadas. Al parecer, la documentación original estaba redactada en chino simplificado, aunque no se ha atribuido formalmente la autoría del ataque a nadie.

Resumen final

Si le preocupan alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más graves a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere,póngase encontacto con nosotros para saber cómo puede proteger su organización.

Aviso legal

El «Resumen de información sobre amenazas» ha sido elaborado por Integrity360 y recoge las noticias sobre amenazas tal y como las observamos, con la información actualizada a la fecha de publicación. No debe considerarse como asesoramiento jurídico, de consultoría ni de ningún otro tipo de asesoramiento profesional. Cualquier recomendación debe considerarse en el contexto de su propia organización. Integrity360 no adopta ninguna postura política en la información que comparte. Además, las opiniones expresadas no reflejan necesariamente los puntos de vista de Integrity360.