Noticias de ciberseguridad · semana del 8 al 14 jun 2026
Lo más relevante de la actualidad en ciberseguridad, con enlace a la fuente original.
OceanLotus: del espionaje exterior al foco en objetivos en Vietnam
Dos campañas recientes con el backdoor SpectralViper evidencian un giro operativo del conocido grupo APT alineado con Vietnam.
Fuente: WeLiveSecurity ↗Los ciberdelincuentes: los «auditores» que nunca contrataste
Todas las organizaciones son sometidas a auditorías. La cuestión es quién las lleva a cabo.
Fuente: WeLiveSecurity ↗2026-008: Critical vulnerabilities in Ivanti Sentry
On 9 June 2026, Ivanti released a security advisory addressing two critical vulnerabilities in their Sentry products[1]. An attacker could exploit those flaws to achieve unauthenticated remote code execution on the vulnerable device.
Fuente: CERT-EU ↗2026-007: Critical Vulnerability in Windows Netlogon
On 12 May 2026, Microsoft published a security advisory addressing a critical vulnerability affecting Windows Server when acting as a domain controller. This vulnerability allows an unauthenticated attacker to execute arbitrary code over…
Fuente: CERT-EU ↗Ofertas laborales falsas suplantan grandes empresas para robar credenciales en LATAM
Los delincuentes utilizan correos electrónicos con falsas ofertas laborales de Coca-Cola, Red Bull, L’Oréal y Adidas para robar datos personales y credenciales mediante phishing.
Fuente: WeLiveSecurity ↗