Noticias mas importantes de:

Mayo - Junio 2026

Campaña de phishing compromete 30,000 cuentas de Facebook

Investigadores descubrieron una operación vinculada a actores de amenaza vietnamitas que logró comprometer alrededor de 30,000 cuentas de Facebook mediante correos de phishing enviados desde Google AppSheet, lo que les permitió evadir filtros de spam. Los atacantes se hacían pasar por soporte de Meta y alertaban sobre supuestas suspensiones, revisiones de verificación o problemas de derechos de autor para generar urgencia. Las víctimas eran dirigidas a sitios falsos donde entregaban contraseñas, códigos de autenticación de dos factores (2FA) y documentos de identidad. La información robada era enviada a canales de Telegram y posteriormente utilizada para secuestrar y revender las cuentas comprometidas. Entre los países más afectados se encuentran Estados Unidos, Canadá, España, Brasil y México. La campaña demuestra cómo los ciberdelincuentes siguen aprovechando plataformas legítimas y técnicas de ingeniería social para robar cuentas de redes sociales con fines económicos.

Tokens OAuth: el riesgo silencioso que muchas empresas ignoran

Expertos en ciberseguridad advierten que miles de aplicaciones conectadas a cuentas de Google y Microsoft mediante OAuth dejan tokens de acceso persistentes que pueden seguir activos incluso después de que un empleado cambie su contraseña o abandone la organización. Si un atacante obtiene uno de estos tokens, puede acceder a recursos corporativos sin necesidad de credenciales ni autenticación multifactor (MFA). El problema se ha agravado con el uso masivo de herramientas de IA, automatización y productividad conectadas por los propios usuarios. Según un estudio de Material Security, el 80% de los responsables de seguridad considera que los permisos OAuth no gestionados representan un riesgo importante, pero el 45% de las organizaciones aún no monitorea estos accesos y muchas dependen de procesos manuales para controlarlos.

GitHub sufre brecha por extensión comprometida de VS Code

GitHub confirmó que la filtración de sus repositorios internos ocurrió tras la instalación de una versión maliciosa de la extensión Nx Console para Visual Studio Code en el equipo de un empleado. El incidente está relacionado con una serie de ataques a la cadena de suministro atribuidos al grupo TeamPCP. Los atacantes lograron extraer aproximadamente 3,800 repositorios internos. GitHub indicó que no hay evidencia de compromiso de los repositorios o entornos de sus clientes, aunque continúa investigando el alcance del incidente. La extensión maliciosa estuvo disponible solo 18 minutos, pero fue suficiente para robar credenciales y acceder a información sensible de desarrolladores y organizaciones afectadas.

Grupos pro Rusia siguen explotando vulnerabilidad de WinRAR en Ucrania

Dos grupos vinculados a Rusia continúan aprovechando una vulnerabilidad de WinRAR (CVE-2025-8088), a pesar de que fue corregida en julio de 2025. La falla permite ejecutar archivos maliciosos fuera del directorio de extracción mediante archivos RAR especialmente diseñados. Los ataques están dirigidos a organizaciones ucranianas y se utilizan para desplegar malware especializado en el robo de contraseñas, cookies, documentos y otra información sensible. Además, los atacantes eliminan rastros de la infección tras exfiltrar los datos. El caso evidencia el riesgo de mantener software sin actualizar, ya que una vulnerabilidad parcheada hace casi un año sigue siendo utilizada activamente por actores estatales y grupos de espionaje para comprometer sistemas críticos.

Atacantes explotan vulnerabilidades críticas en FortiSandbox

Se ha detectado la explotación activa de tres vulnerabilidades críticas en Fortinet - FortiSandbox, identificadas como CVE-2026-39813, CVE-2026-39808 y CVE-2026-25089, todas con una puntuación de severidad de 9.1.Las fallas permiten a atacantes no autenticados evadir mecanismos de autenticación y ejecutar comandos remotos mediante solicitudes HTTP especialmente diseñadas. Dos de ellas fueron corregidas en abril de 2026, mientras que la tercera fue parcheada apenas la semana pasada. Investigadores señalaron que el exploit observado para la vulnerabilidad más reciente parece haber sido desarrollado con ayuda de inteligencia artificial, aunque presenta errores y aún no existe una versión funcional pública. Se recomienda a las organizaciones actualizar sus sistemas de FortiSandbox de inmediato para mitigar el riesgo.