Ciberseguridad desde Málaga · Redes, anzuelos y amenazas

Noticias de ciberseguridad · semana del 20 al 26 jul 2026

Lo más relevante de la actualidad en ciberseguridad, con enlace a la fuente original.

  1. Cómo un incidente durante una evaluación de OpenAI terminó involucrando sistemas de Hugging Face

    El episodio, aún bajo investigación, expone algunos de los desafíos que enfrentan las organizaciones al evaluar y contener agentes de IA cada vez más autónomos.

    Fuente: WeLiveSecurity ↗
  2. UK and partners expose Russian state-supported actors for new ‘zero-click’ phishing campaign targeting Western organisations

    GCHQ’s National Cyber Security Centre and international partners issue warning as ‘LAUNDRY BEAR’ cyber threat group exposed for targeted phishing campaign

    Fuente: NCSC-UK ↗
  3. Múltiples vulnerabilidades en productos de Mitel

    Múltiples vulnerabilidades en productos de Mitel Jue, 23/07/2026 - 12:50 Aviso Recursos Afectados Las siguientes versiones de MiCollab están afectadas por MTLVULN-1694:10.0 (10.0.0.26) a 10.2 SP1 FP2 (10.2.1.205);9.8 SP3 FP2 (9.8.3.203) y…

    Fuente: INCIBE ↗
  4. ● Explotada activamente

    Omisión de autenticación en productos de Check Point

    Omisión de autenticación en productos de Check Point Jue, 23/07/2026 - 12:07 Aviso Recursos Afectados Los siguientes productos de Check Point están afectados:Security Management Server, Multi-Domain Security Management Server…

    Fuente: INCIBE ↗
  5. 2026-009: Critical Vulnerabilities in Microsoft SharePoint

    [UPDATED] On 14 July 2026, Microsoft released security updates addressing critical remote code execution (RCE) vulnerabilities in Microsoft SharePoint Server. On 20 July 2026, WatchTowr identified a proof-of-concept exploit code and…

    Fuente: CERT-EU ↗
  6. Las pymes ante las ciberamenazas: empezar por lo esencial

    La inteligencia artificial está cambiando la ciberdelincuencia, pero la preparación cibernética de las pymes sigue dependiendo, en gran medida, de cerrar brechas de seguridad conocidas desde hace años.

    Fuente: WeLiveSecurity ↗
  7. Post-quantum cryptography (PQC) migration workshop report

    No organisation can navigate the migration alone; key takeaways from our first PQC migration workshop.

    Fuente: NCSC-UK ↗
  8. LG to Ban Residential Proxies from Smart TV Apps

    The home appliance giant LG Electronics USA said this week it plans to suspend any apps built for its smart TVs that turn one's television into an always-on residential proxy node. The move comes less than a month after researchers found…

    Fuente: KrebsOnSecurity ↗