Contenido

01. Noticias breves
  • Casi tres de cada cuatro trabajadores de la UE se enfrentan a amenazas cibernéticas

  • Un proveedor sudafricano de servicios de tráfico aéreo investiga un malware relacionado con un ransomware

  • Citrix corrige dos vulnerabilidades críticas de día cero en NetScaler que se han aprovechado en ataques

  • Cisco corrige una vulnerabilidad crítica de día cero en SD-WAN que permitía el acceso de administradores

  • Hackers rusos utilizan conversaciones por correo electrónico para atacar a más de 100 organizaciones

02. Conclusión

Noticias breves

Casi tres de cada cuatro trabajadores de la UE se enfrentan a ciberamenazas

Casi tres de cada cuatro trabajadores de la UE se han enfrentado a ciberataques o amenazas digitales en el trabajo, según una reciente encuesta del Eurobarómetro, lo que pone de relieve la importancia que sigue teniendo la concienciación de los empleados en materia de ciberseguridad.

Más del 39 % de los encuestados afirmó haber recibido enlaces o mensajes de phishing, mientras que los ataques generados por IA representaron alrededor del 15 % de las estafas en el ámbito laboral. Estas técnicas pueden ayudar a los delincuentes a crear mensajes convincentes y suplantaciones de identidad que resultan más difíciles de identificar.

La encuesta también reveló lagunas en materia de concienciación. Alrededor del 69 % de los encuestados afirmó no saber que la información relacionada con el trabajo no debe compartirse en las redes sociales, lo que podría exponer a las organizaciones a ataques de phishing dirigidos y a técnicas de ingeniería social.

Por su parte, el 48 % afirmó que podía reconocer vídeos falsos generados por IA, aunque esta confianza no demuestra necesariamente la capacidad de detectar «deepfakes» sofisticados.

Los resultados ponen de relieve por qué las organizaciones de cualquier tamaño necesitan formación periódica en materia de concienciación, directrices claras sobre el intercambio de información y procesos de notificación sencillos para ayudar a los empleados a reconocer actividades sospechosas y responder de forma más eficaz.

Un proveedor sudafricano de servicios de tráfico aéreo investiga un malware vinculado a un ransomware

La empresa sudafricana Air Traffic and Navigation Services (ATNS) ha puesto en marcha una búsqueda de especialistas en informática forense tras descubrir malware vinculado a un ransomware en una red de tecnología operativa (OT) que da soporte a los servicios meteorológicos.

La empresa estatal, que da soporte a aproximadamente el 10 % del espacio aéreo mundial, afirmó que los equipos técnicos habían contenido la actividad sospechosa y eliminado el malware. No obstante, es necesaria una investigación más exhaustiva para determinar la causa, el alcance de la intrusión y cualquier riesgo restante.

Los documentos de contratación pública también identificaron indicios de una posible filtración de datos hacia direcciones IP externas en China. Esto no permite determinar quién fue el responsable del incidente.

En la solicitud de investigación también se incluye otro presunto caso de robo de datos por parte de una persona interna. Aún no está claro cuándo se produjeron los incidentes, aunque ATNS solicitó servicios forenses a partir del 18 de septiembre.

El caso pone de relieve la importancia de supervisar los entornos de tecnología operativa (OT), investigar posibles pérdidas de datos y validar las medidas de contención en toda la infraestructura aeronáutica, donde cualquier interrupción puede tener consecuencias significativas para las operaciones.

Citrix corrige dos vulnerabilidades críticas de día cero de NetScaler explotadas en ataques

Citrix ha publicado actualizaciones de seguridad para dos vulnerabilidades críticas de NetScaler tras confirmarse que los atacantes están explotando activamente ambos fallos.

Identificadas como CVE-2026-88771 y CVE-2026-88772, las vulnerabilidades afectan a los dispositivos NetScaler ADC y NetScaler Gateway, y ambas tienen una puntuación de gravedad de 9,5.

La primera permite a atacantes no autenticados ejecutar comandos arbitrarios y afecta a las implementaciones incluso en su configuración predeterminada. La segunda puede permitir la ejecución remota de código o provocar una denegación de servicio cuando DTLS está habilitado, lo cual es la configuración predeterminada para los servidores virtuales VPN.

Los dispositivos NetScaler son objetivos atractivos porque suelen proporcionar servicios de acceso remoto y de entrega de aplicaciones conectados a Internet. Un ataque exitoso podría proporcionar a los atacantes un punto de entrada a las redes corporativas.

Las actualizaciones también corrigen otras seis vulnerabilidades. Las organizaciones que utilicen dispositivos gestionados por el cliente afectados deben dar prioridad a la actualización a las versiones recomendadas.

Cuando no sea posible aplicar los parches de forma inmediata, reducir la exposición a Internet, siempre que sea viable desde el punto de vista operativo, puede ayudar a limitar el riesgo mientras los equipos se preparan para aplicar las actualizaciones de seguridad necesarias.

Cisco corrige una vulnerabilidad crítica de día cero en SD-WAN que permite el acceso de administrador

Cisco ha publicado actualizaciones de seguridad para una vulnerabilidad crítica en Catalyst SD-WAN Manager que los atacantes están explotando activamente para obtener privilegios de administrador.

Identificada como CVE-2026-76504, la vulnerabilidad afecta a todas las implementaciones, independientemente de su configuración. Permite a atacantes remotos no autenticados eludir la autenticación enviando una solicitud HTTP especialmente diseñada a la API de un sistema afectado.

Anteriormente conocida como SD-WAN vManage, la plataforma permite a las organizaciones supervisar y gestionar hasta 6.000 dispositivos SD-WAN a través de un único panel de control, lo que hace que el acceso no autorizado resulte especialmente preocupante.

Cisco tuvo conocimiento de la explotación de esta vulnerabilidad en septiembre y recomienda encarecidamente actualizar a una versión de software corregida. Asimismo, ha publicado indicadores de compromiso para ayudar a los equipos de seguridad a investigar solicitudes de autenticación sospechosas e identificar posibles intrusiones.

La CISA ha añadido la vulnerabilidad a su catálogo de «Vulnerabilidades explotadas conocidas», lo que obliga a las agencias federales de EE. UU. a subsanarla antes del 3 de octubre.

Esta es la quinta vulnerabilidad de día cero de Cisco SD-WAN explotada activamente de la que se ha informado en lo que va de 2026.

Hackers rusos utilizan conversaciones por correo electrónico para atacar a más de 100 organizaciones

El grupo de hackers ruso vinculado al Estado, Star Blizzard, ha atacado a más de 100 organizaciones mediante una operación de phishing que genera confianza antes de enviar archivos maliciosos.

Los investigadores identificaron al menos 13 campañas entre enero y agosto de 2026, dirigidas principalmente a organizaciones de EE. UU. y el Reino Unido. Entre los objetivos se encontraban organismos gubernamentales, centros de investigación, medios de comunicación y entidades financieras implicadas en actividades relacionadas con Ucrania.

El correo electrónico inicial no contiene ningún archivo adjunto malicioso, sino que invita a los destinatarios a participar en conversaciones profesionales aparentemente legítimas. Quienes responden reciben archivos comprimidos protegidos con contraseña, cuyas contraseñas se facilitan en forma de imágenes para dificultar la inspección automatizada.

Los archivos pueden contener accesos directos de Windows camuflados como archivos PDF o discos virtuales que activan descargas maliciosas. Se ha observado que la cadena de distribución de RedFlick despliega la puerta trasera CosmicPulse, lo que podría proporcionar a los atacantes acceso persistente a los dispositivos comprometidos.

La campaña pone de relieve por qué no se debe confiar automáticamente en una conversación por correo electrónico ya establecida. Las organizaciones deben verificar las solicitudes de documentos inesperadas a través de canales conocidos e investigar sin demora los archivos, scripts y tareas programadas sospechosos.

Resumen final

Si le preocupan alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más graves a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere,póngase encontacto con nosotros para saber cómo puede proteger su organización.

Aviso legal

El «Resumen de información sobre amenazas» ha sido elaborado por Integrity360 y recoge las noticias sobre amenazas tal y como las observamos, con la información actualizada a la fecha de publicación. No debe considerarse como asesoramiento jurídico, de consultoría ni de ningún otro tipo profesional. Cualquier recomendación debe considerarse en el contexto de su propia organización. Integrity360 no adopta ninguna postura política en la información que comparte. Además, las opiniones expresadas no reflejan necesariamente los puntos de vista de Integrity360.