Reino Unido prepara un ‘Escudo Cibernético’ con IA para blindar infraestructuras críticas y redes del país – CYBERDEFENSA.MX

Reino Unido ha presentado un ambicioso proyecto para reforzar la protección de sus infraestructuras esenciales mediante tecnologías capaces de detectar y responder a amenazas de forma automática y en cuestión de segundos.

El plan, impulsado por el Centro Nacional de Ciberseguridad (NCSC), pretende desarrollar una capacidad de defensa nacional basada en agentes de inteligencia artificial que permitan localizar vulnerabilidades antes de que sean aprovechadas por los ciberdelincuentes.

Una defensa preparada para responder a ataques a velocidad de máquina

El organismo británico considera que el uso creciente de la inteligencia artificial por parte de grupos criminales y actores estatales ha cambiado completamente el panorama de las amenazas digitales.

Hasta hace poco, localizar una vulnerabilidad en una red podía requerir días o incluso semanas de análisis. Sin embargo, la incorporación de sistemas de IA permite automatizar estas tareas y reducir ese tiempo a apenas unos minutos.

Desde el NCSC advierten de que este escenario puede dejar obsoletos muchos de los mecanismos tradicionales de defensa.

En palabras de la agencia, los atacantes ya son capaces de «moverse a velocidad de máquina y a una escala mucho mayor, reduciendo las oportunidades de detección y respuesta».

Asimismo, el organismo subraya que «desarrollar soluciones viables que escalen y ejecuten al ritmo que necesitamos en la era moderna es el mandato del Escudo Cibernético».

Agentes de IA que atacan y defienden al mismo tiempo

Uno de los aspectos más innovadores del proyecto consiste en utilizar dos tipos de agentes de inteligencia artificial trabajando de forma coordinada.

Por un lado estarán los denominados agentes «rojos», cuya misión será actuar como si fueran atacantes reales, explorando continuamente las redes gubernamentales y las infraestructuras críticas para descubrir posibles puntos débiles antes que los ciberdelincuentes.

Frente a ellos actuarán los agentes «azules», encargados de responder automáticamente, aplicar medidas de protección y fortalecer los sistemas prácticamente en tiempo real.

Todo este proceso estará supervisado por las propias organizaciones responsables de las infraestructuras protegidas, permitiendo mantener el control sobre las actuaciones realizadas por la inteligencia artificial.

Seis grandes funciones para proteger infraestructuras estratégicas

El NCSC ha explicado que el Escudo Cibernético se apoyará en seis capacidades principales, algunas de las cuales ya existen parcialmente y otras todavía requieren importantes avances tecnológicos.

Entre ellas destaca el escaneo automatizado de redes para identificar vulnerabilidades, una función que actualmente ya se emplea en determinados entornos. El siguiente paso será conseguir que la inteligencia artificial no solo detecte los fallos, sino que también sea capaz de corregirlos de forma completamente autónoma.

La propia agencia reconoce que alcanzar este nivel de automatización todavía plantea importantes retos técnicos y científicos, por lo que será necesario continuar investigando antes de poder desplegar todas las capacidades previstas.

Además, el organismo ha alertado recientemente sobre una creciente «oleada de parches» impulsada por la inteligencia artificial.

Este fenómeno hace referencia al incremento constante de nuevas vulnerabilidades detectadas, que aparecen a un ritmo muy superior al que muchas organizaciones pueden solucionarlas.

Colaboración entre Gobierno, empresas y universidades

El desarrollo del proyecto no recaerá únicamente sobre la administración británica. El Gobierno pretende implicar a empresas especializadas en inteligencia artificial, compañías dedicadas a la ciberseguridad, universidades y centros de investigación para acelerar la evolución del sistema.

Las primeras pruebas se llevarán a cabo junto a responsables de redes gubernamentales y operadores de infraestructuras críticas, con el objetivo de validar la tecnología antes de extenderla a soluciones que puedan implantarse a gran escala.

El modelo de implantación seguirá una estrategia progresiva basada en «probar, iterar y escalar», sin que por el momento se haya fijado un calendario definitivo para su despliegue.

Durante la presentación del proyecto, la directora del GCHQ, Anne Keast-Butler, ya adelantó que el Reino Unido pretende integrar la inteligencia artificial agente dentro de la defensa cibernética «a velocidad de máquina», al tiempo que advirtió de que el margen para mantener la ventaja frente a los adversarios digitales es cada vez menor.

Los investigadores dicen que Claude por la falla de Chrome permite que las extensiones no autorizadas activen lecturas de Gmail – CYBERDEFENSA.MX

Cualquier otra extensión del navegador que pueda ejecutar un script en claude.ai aún puede activar tareas de Claude para Chrome dirigidas a su Gmail, su último documento de Google y sus comentarios, y su Calendario.

Tanto esto como ClaudeBleed necesitan una extensión maliciosa que ya pueda ejecutar un script en claude.ai; la diferencia es el alcance. Anthropic restringió el camino arbitrario en mayo como parte de su respuesta a la claude sangrar defecto, agrupar a las personas que llaman externamente en un conjunto fijo de tareas, pero Seguridad múltiple dice que la brecha aún está abierta en v1.0.80, la versión actual, ocho versiones después.

Si ejecuta Claude para Chrome y cualquier otra extensión que pueda tocar claude.ai, está dentro del alcance. En el modo predeterminado «preguntar antes de actuar», la tarea falsificada aún aparece en un cuadro de aprobación en el que debe hacer clic.

Si activó «Actuar sin preguntar», el modo de automatización sin intervención, se ejecuta sin ningún aviso. La medida más rápida es desactivar «Actuar sin preguntar» y revisar cualquier extensión con permiso para leer o cambiar datos en claude.ai. Eso restaura el paso de aprobación pero no elimina la ruta de clic falsificada y no hay parche a partir del 14 de julio.

The Hacker News descomprimió la versión actual y confirmó que ambos mecanismos permanecen en la versión 1.0.80.

El gatillo acepta un clic falsificado.

Después claude sangrarAnthropic dejó de permitir que la página le entregara a Claude cualquier texto que quisiera y encajonó a las personas que llamaban externas en nueve ID de tareas fijas integradas en el paquete de extensión.

Tres son indicaciones de práctica de incorporación, tres impulsan DoorDash, Salesforce y Zillow, y las últimas tres, usecase-gmail, usecase-gdocsy usecase-calendarson los que leen tu correo, tu último documento y sus comentarios, y tu calendario. La lista de permitidos es una mejora real. El paje ya no puede poner palabras en boca de Claude.

Ciberseguridad

El punto débil es lo que aprieta el gatillo. Un script de contenido en la extensión escucha en claude.ai un clic en un elemento específico (#claude-onboarding-button), lee su data-task-idy si el ID es una de las nueve tareas incluidas en la lista permitida, envía a la extensión un open_side_panel mensaje que lo lleva. El panel se abre con el mensaje coincidente cargado. Lo que el manejador nunca verifica es event.isTrustedla bandera del navegador que le indica a un usuario real que haga clic en uno de los scripts enviados.

Por lo tanto, cualquier extensión cuyo script de contenido pueda llegar al DOM en claude.ai puede crear el elemento, establecer el ID de la tarea y enviar un clic sintético. La extensión lo trata como un grifo genuino. Manifold demostró el disparador con seis líneas pegadas en la consola claude.ai, con isTrusted: false en los registros que confirman que se respetó el clic falso.

Con el control del navegador activado, el valor predeterminado una vez que finaliza la incorporación, ese clic falsificado carga el usecase-gmail tarea en el panel. En el modo predeterminado, todavía hay un cuadro de aprobación entre esa lectura y cualquier lectura real, y el usuario debe hacer clic en él. Manifold califica la falla CVSS como 7.7 Alta en ese modo y 9.6 Crítica una vez que un usuario ha habilitado «Actuar sin preguntar», donde la misma tarea se ejecuta silenciosamente.

La solución de una sola línea, dicen los investigadores, rechaza los clics sintéticos en la parte superior del controlador. No se ha enviado.

Un defecto más silencioso se encuentra debajo

El segundo problema no es ni remotamente abordable hoy en día, pero es lo que elimina el paso de aprobación si alguna vez otro defecto lo expone. Cuando el panel lateral de Claude se carga con ?skipPermissions=true en su URL, arranca directamente en skip_all_permission_checks y comienza a actuar sin preguntar.

Sin gesto, sin pantalla de consentimiento. Aparece una pancarta roja que advierte que Claude ahora puede realizar la mayoría de las acciones en línea, pero solo después de que la sesión privilegiada ya se esté ejecutando. La pancarta te cuenta lo que pasó. Eso no impide que esto suceda.

Por ahora, esa URL solo puede ser creada por la propia extensión, por lo que no existe una ruta remota directa. Un error futuro que permita que un contexto con menos privilegios establezca ese parámetro podría convertir el truco del clic falsificado en una lectura de cuenta completamente silenciosa. Esa ruta podría quedar expuesta por un controlador de mensajes que acepta URL, una regresión de creación de paneles o una falla XSS en la página de opciones. La solución de Manifold es dejar de leer el modo de permiso desde la URL e iniciar el panel en modo de solicitud cada vez.

Manifold asigna el ataque funcional al Top 10 de OWASP para aplicaciones LLM como inyección de aviso indirecto, ya que el atacante activa uno de los nueve avisos permitidos de la extensión con un clic falso y el riesgo de ejecución silenciosa es una agencia excesiva. Ambos reproducen si el panel lateral está configurado en Opus, Sonnet o Fable. El error está en la extensión, no en el modelo.

Reportado en mayo, todavía en el código de envío.

Manifold informó ambos problemas el 21 de mayo en la versión 1.0.72. Anthropic los reconoció al día siguiente y luego cerró ambos. Cerró el informe sobre el clic falsificado basándose en que el problema subyacente del límite de confianza ya había sido rastreado en el informe anterior de ClaudeBleed, que Antrópico dijo «permanece abierto en espera de una solución completa».

Ciberseguridad

Cerró el informe de URL como informativo, argumentando que la extensión solo establece el parámetro para tareas que el usuario ya le indicó que ejecutara sin supervisión.

Sin embargo, el informe interno destinado a cubrir esa solución se marcó como resuelto antes del 9 de junio, y ocho versiones después, el código vulnerable no se ha movido: Manifold verificó la versión 1.0.80 el 7 de julio y encontró que el controlador de clic del script de contenido y la inicialización del panel lateral byte por byte son idénticos a la versión 1.0.72 que informó por primera vez.

Anthropic no había publicado una respuesta pública a los hallazgos de Manifold hasta el 14 de julio, y si «resuelto» significa que todavía hay una solución por llegar o que el riesgo restante no la justifica, no es algo que nadie fuera de la empresa pueda decir.

El escaneo lo confirmó. The Hacker News sacó la versión 1.0.80 del Tienda web de Chromeactualizado el 7 de julio y disponible para todos los suscriptores pagos, lo descomprimió y revisó los 90 paquetes de JavaScript: el controlador de clics de incorporación se activa con cualquier clic coincidente sin event.isTrusted protector y en el panel lateral se lee skipPermissions desde su propia URL y cambia a skip_all_permission_checks cuando esté configurado.

A partir de esa fecha, no encontramos ningún CVE para ninguno de los problemas ni ningún aviso de Anthropic.

Nada de esto es nuevo para la extensión. Una falla separada parcheada a principios de este año permitía que cualquier sitio web le inyectara indicaciones silenciosamente, y ClaudeBleed comenzó de la misma manera a fines de abril, cuando LayerX descubrió que Claude para Chrome confiaba en el origen claude.ai en lugar de verificar qué script realmente estaba hablando con él, expulsó al asistente de una extensión de permiso cero y encontró que la primera mitigación de Anthropic estaba incompleta.

LayerX llamó a ClaudeBleed un problema de ayudante confundido, un programa con autoridad real que actúa para la persona que llama equivocada. Claude Code ha mostrado una versión del mismo error: un repositorio hostil podría filtrar las claves API de Anthropic de un desarrollador. Anthropic llama a la extensión. una betay está abierto a todos los suscriptores pagos de Claude.

Coloque un agente de IA en su navegador con sus cuentas ya iniciadas, y otra extensión que pueda alcanzarlo podrá impulsar las capacidades que expone Claude, dentro del conjunto de tareas fijas y cualquier modo de aprobación que haya establecido.

Ambos hallazgos debilitan el mismo límite: Claude acepta un clic generado por un script como su intención, y su estado de permiso se puede establecer desde una URL. Ocho lanzamientos después, ese límite sigue donde lo dejó Manifold en mayo.

La administración Trump lanza el centro de intercambio de información sobre ciberamenazas de IA 'Gold Eagle'

La administración Trump dio a conocer su nueva cámara de compensación federal para compartir información sobre amenazas cibernéticas de IA entre el gobierno y el sector privado, y dijo que el proyecto ya está recibiendo inteligencia sobre amenazas sobre vulnerabilidades de seguridad cibernética y priorizando la aplicación de parches.

Creada el mes pasado mediante una orden ejecutiva de la Casa Blanca, “Gold Eagle” será administrada por el Departamento del Tesoro, con contribuciones de la Agencia de Seguridad de Infraestructura y Ciberseguridad, el Departamento de Seguridad Nacional y el Departamento de Defensa, así como proveedores de software de código abierto, operadores de infraestructura crítica y la industria.

«Bajo el liderazgo del presidente Trump, el Departamento del Tesoro está trabajando mano a mano con el sector privado para salvaguardar nuestras instituciones financieras, cerrar vulnerabilidades y proteger la integridad del sistema financiero estadounidense», dijo el secretario del Tesoro, Scott Bessent, en un comunicado. «El Tesoro, junto con nuestras agencias asociadas, seguirá aprovechando las capacidades de vanguardia de la IA para adelantarse a nuestros adversarios y defender al pueblo estadounidense de las amenazas emergentes».

Gold Eagle está destinado a ayudar a organizaciones públicas y privadas a encontrar, corregir y parchear vulnerabilidades encontradas utilizando herramientas de inteligencia artificial antes de que sean descubiertas y explotadas por malos actores. El trabajo implicará el uso de IA para encontrar vulnerabilidades de ciberseguridad en los sistemas y software de las víctimas, y el secretario de Seguridad Nacional, Markwayne Mullin, dijo que también exploraría más a fondo formas de aprovechar la tecnología para la ciberdefensa.

Según la Casa Blanca, Gold Eagle ya se ha utilizado para recopilar información sobre vulnerabilidades.

A medida que los modelos de IA han mejorado en la realización de tareas básicas relacionadas con la ciberseguridad (como escanear códigos en busca de vulnerabilidades o desarrollar códigos de explotación de prueba de concepto), los expertos en ciberseguridad y los formuladores de políticas se han preocupado cada vez más. La Internet moderna está plagada de códigos inseguros, configuraciones erróneas y otros errores que pueden identificarse y explotarse más rápido que nunca utilizando herramientas de inteligencia artificial.

Las vulnerabilidades en el software de fuente abierta pueden estar generalizadas y ocultas, ya que muchos productos de software comercial en el mercado dependen de código de fuente abierta pero pocos se molestan en documentarlo. Cuando los piratas informáticos se comprometieron una herramienta de registro en Log4J biblioteca de software Apache de código abierto en 2021, requirió un esfuerzo de coordinación masivo de varios meses por parte de CISA, el sector privado y otras partes interesadas para encontrar y reparar las piezas de software afectadas.

Un funcionario de la Casa Blanca dijo a los periodistas en una rueda de prensa el martes que el trabajo de Gold Eagle refleja el “pleno apoyo” de la administración a los proveedores y mantenedores de software de fuente abierta de Estados Unidos.

Las herramientas de código abierto son “vitales para los sistemas que se ejecutan en todo nuestro país y en la vida diaria”, dijo un alto funcionario de la administración, hablando con periodistas en segundo plano. “Lo mantiene un grupo talentoso de personas y entidades y haremos todo lo posible para apoyar la fuerza de esa comunidad.

Michael Daniel, excoordinador cibernético de la Casa Blanca durante la presidencia de Barack Obama, dijo a CyberScoop que la IA todavía es tan nueva que los formuladores de políticas continúan observando su impacto y adaptándose. Si bien algunos canales de comunicación existentes para compartir información sobre amenazas a la ciberseguridad probablemente podrían duplicarse para rastrear las amenazas de la IA, todavía hay mucho que los formuladores de políticas pueden aprender más sobre la tecnología, el tipo de amenazas que produce y su ecosistema de partes interesadas.

«Al final del día, puede resultar que el phishing sigue siendo phishing, y el hecho de que ahora tenemos herramientas de inteligencia artificial para hacerlo, sigue siendo phishing. O puede haber algo fundamentalmente diferente al respecto que necesitamos descubrir cómo combatirlo y compartir información», dijo.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Microsoft parchea un récord de 622 fallas, incluidos dos días cero bajo ataque activo – CYBERDEFENSA.MX

Microsoft envió su mayor Martes de parches registrado hoy, y dos de las correcciones cierran agujeros que los atacantes ya están explotando. El lanzamiento cubre 622 de los CVE propios de Microsoft por su Guía de actualización de seguridad conteo, más del triple del máximo anterior de junio de alrededor de 200.

Esos dos insectos vivos son los que hay que atrapar primero. Microsoft le da crédito a los servicios de respuesta a incidentes por ambos. Ambas son fallas de elevación de privilegios en la infraestructura de identidad y colaboración: CVE-2026-56164 en SharePoint Server local y CVE-2026-56155 en Servicios de federación de Active Directory.

Tampoco lo es uno de los llamativos aspectos críticos de la ejecución remota de código. Son errores de privilegios en dos sistemas que importan más de lo que sugieren sus puntuaciones: el almacén de documentos de la empresa y la casilla que firma sus inicios de sesión.

Los dos días cero para parchear primero

CVE-2026-56164una falla de SharePoint Server que, según Microsoft, se está explotando en ataques, permite a un atacante no autenticado escalar privilegios en la red. Sin credenciales, sin interacción del usuario, remoto. Microsoft lo atribuyó a los respondedores de incidentes de Mandiant y al equipo FLARE de Google, lo que apunta a un descubrimiento dentro de ataques activos, aunque Microsoft no ha dicho cómo fue explotado ni por quién.

Si ejecuta SharePoint autohospedado, este es el que debe tomar primero, y hay un segundo reloj: hoy también es el día en que SharePoint Server 2016 y 2019 llegan al final del soporte extendido. A diferencia de Windows Server o SQL Server, ninguno de los dos tiene un programa ESU pago al que recurrir.

Ciberseguridad

Más allá de los parches, el aviso de Microsoft señala que habilitar AMSI en modo completo en el servidor mitiga el ataque. SharePoint ha sido un imán para los atacantes desde que la cadena ToolShell arrasó servidores sin parches en 2025, y no ha dejado de serlo.

CVE-2026-56155una falla de los Servicios de Federación de Active Directory que Microsoft también señala como explotada, permite a un atacante ya autenticado elevar privilegios localmente a través de controles de acceso débiles. La propia unidad de respuesta a incidentes DART de Microsoft se lleva el crédito.

AD FS es la caja que firma los tokens para el resto de los fideicomisos patrimoniales, por lo que una falla etiquetada como «local» en ese host merece más atención de lo que sugiere la etiqueta. Microsoft no ha dicho qué privilegios otorga ni cómo los usaron los atacantes.

Vale la pena saberlo para cualquiera que esté siguiendo los plazos de remediación: ninguno de los CVE está activado Catálogo de vulnerabilidades explotadas conocidas de CISA al momento de escribir este artículo. La propia clasificación de explotabilidad de Microsoft ya marca a ambos como explotados. No espere a que aparezca una lista de KEV para hacerlo oficial.

Microsoft también califica el error de SharePoint con una gravedad bastante baja, lo que es un buen recordatorio de que la etiqueta de gravedad no es lo que hay que clasificar este mes.

Un tercer error y un aterrizaje de la cadena SharePoint en agosto

El tercer día cero se reveló públicamente pero no está bajo ataque: CVE-2026-50661, otro Omisión de BitLocker. Necesita acceso físico al dispositivo, por lo que no es una emergencia remota. Parcheelo, pero no salta la cola. Continúa una serie de omisiones de BitLocker que se remontan a bitskrieg y YellowKey a principios de este año.

SharePoint obtuvo una segunda solución notable. Laboratorios Rapid7 revelados CVE-2026-55040un bypass de autenticación JWT que construyeron para su entrada Pwn2Own Berlin. La puntuación depende de a quién le preguntes: Rapid7 la sitúa en 5,3 y dice que Microsoft le asignó una gravedad media, mientras que ZDI lee el lanzamiento como Crítico en 9.1.

Lo que hace no está en discusión. Rapid7 lo encadenó a un error de ejecución remota de código separado para alcanzar RCE no autenticado contra un servidor vulnerable, y la mitad de RCE aún no está parcheada; Está previsto que Microsoft lo solucione en agosto.

Eso hace que July evite la solución que rompe la cadena. Una diferencia de cuatro puntos sobre un error también le indica cuánto vale un número de gravedad este mes.

La limpieza RC4 que puede interrumpir los inicios de sesión

Esta actualización también finaliza el endurecimiento Kerberos RC4 de varios años de Microsoft. La implementación de julio elimina el interruptor de reversión RC4DefaultDisablementPhase, la trampilla de escape en la que se han apoyado los administradores desde que Microsoft comenzó la ofensiva en enero.

Después de esto, RC4 funciona sólo para cuentas configuradas explícitamente para permitirlo. Si alguna cuenta de servicio en su entorno aún solicita tickets RC4 Kerberos, puede fallar la autenticación en el momento en que llega la actualización.

El orden importa: primero audite, utilizando los eventos de auditoría RC4 que Microsoft agregó en enero, luego rote las contraseñas en las cuentas de servicio marcadas, para que Windows genere claves AES para ellas y luego aplique el parche. La rotación solo corrige las cuentas a las que les faltan claves AES.

Cualquier cosa anclada a RC4 por configuración, o un cliente heredado que no habla nada más, necesita su propia solución antes de que llegue la actualización. Este no te hará violar; Rompe cosas, pero te avisará a las 2 a.m. si te saltas la auditoría.

Por qué un mes tranquilo estableció un récord

Julio es históricamente uno de los meses más livianos en el calendario de Microsoft, lo que hace que un lanzamiento de este tamaño se destaque. Solo Windows representa 416 de los 622, y ZDI cuenta 95 errores de ejecución remota de código en toda la versión.

Aquí es donde se encuentra el resto y lo que vale la pena sacar de cada montón:

Familia de productos CVE vale la pena retirarse
ventanas 416 Tanto el AD FS de día cero (CVE-2026-56155) y la omisión de BitLocker revelada (CVE-2026-50661) vive aquí. La puntuación más alta del lanzamiento es un VMSwitch RCE, CVE-2026-57092 a las 9,9. También cinco RCE de DHCP y 21 errores de controladores NTFS y ReFS que ZDI lee como una causa raíz compartida.
Oficina 82 Contado una vez. Microsoft vuelve a enumerar los mismos 82 en una pista separada de Office 2016, razón por la cual algunos medios informan 164.
Borde de Microsoft 46 ZDI cuenta 21 como propios de Microsoft en lugar de nuevos listados de Chromium.
Herramientas para desarrolladores 27 La característica de seguridad pasa por alto Visual Studio, VS Code y GitHub Copilot, principalmente inyección y recorrido de ruta.
Servidor SharePoint 17 El día cero explotado (CVE-2026-56164) y bypass de cadena de Rapid7 (CVE-2026-55040), más un par RCE crítico que incluye CVE-2026-50522 en 9,8.
Azur 11 Nada marcó como urgente.
Servidor SQL 8 Un par RCE, CVE-2026-54117 y CVE-2026-54118ambos 8,8.
Defensor 5 Dos RCE críticos.
Servidor de intercambio 5 Un XSS almacenado en Outlook Web Access, CVE-2026-55008en 9,6. Microsoft lo cataloga como suplantación de identidad, lo que lo subestima.
Otro 5 Nada marcó como urgente.

Los recuentos provienen de la Guía de actualización de seguridad de Microsoft, que suma un total de 622 CVE únicos este mes. ZDI, contando de forma independiente, llegó a 621, y su revisión de julio es la fuente de las llamadas por familia.

Ciberseguridad

Microsoft llamó a este cinco días antes. en un publicación del 9 de juliodijo a los clientes que esperaran un «mayor volumen de actualizaciones de seguridad incluidas en cada versión de seguridad» a medida que la IA le ayuda a descubrir más problemas. Ese trabajo incluye MDASH, su sistema de escaneo agente multimodelo, que encontró por sí solo 16 de los errores en el martes de parches de mayo. Microsoft no ha dicho cuántos de los 622 de julio salieron de ese proceso.

La misma automatización corta en ambos sentidos. Una vez que se envía un parche, los atacantes pueden compararlo con la última versión, encontrar el error que cierra y crear un exploit que funcione antes de que la mayoría de las tiendas hayan terminado de probar. Eso devora el antiguo colchón de «esperar una semana» y reduce la brecha con Exploit Wednesday.

También destruye la clasificación basada en CVSS. Cuando una versión tiene más de 600 CVE y una gran parte tiene una calificación Alta o Crítica, «crítica» deja de clasificar nada. Los dos errores explotados de este mes lo aclaran: ninguno es un título 9.8, ambos son fallas de privilegios de nivel medio y ambos ya están en uso.

Ordene por qué se está explotando, utilizando KEV, EPSS y el indicador de explotación de Microsoft, no por puntuación, y parchee más rápido que antes. El número en la caja sólo está subiendo.

Microsoft revela cargas de vulnerabilidades 'la madre de todas', triplicando el récord anterior de junio

mensual de Microsoft Martes de parches El programa de seguridad alcanzó un punto máximo sin igual este mes, cuando el proveedor abordó 622 vulnerabilidades en su conjunto de productos y sistemas empresariales.

«El apocalipsis de los errores finalmente ha descendido sobre nosotros», escribió Dustin Childs, jefe de concientización sobre amenazas en la Iniciativa Día Cero de Trend Micro, en un publicación de blog Martes.

«La madre de todos los lanzamientos. Llamar a esto un récord es quedarse corto», añadió. «El recuento de CVE en lo que va del año supera los totales de todos los demás años».

El sorprendente aumento de las vulnerabilidades refleja un efecto compuesto que se está arraigando en el software a medida que la inteligencia artificial desempeña un papel cada vez más importante en el descubrimiento y desarrollo de parches para los defectos que acechan en aplicaciones plagadas de errores.

La actualización del martes de parches de junio de Microsoft rompió el récord histórico anterior con 206 vulnerabilidades.

La semana pasada, la compañía advirtió a sus clientes y defensores que se descubriría una avalancha de defectos al aplicar su arnés de escaneo agente multimodelo (MDASH) para descubrir y abordar vulnerabilidades a mayor velocidad y escala.

El aumento exponencial mensual de las vulnerabilidades de Microsoft ya coloca al proveedor en camino de batir un récord de todo el año, terminando 2026 con la mayor colección anual de defectos, superando el récord anterior de 1245 CVE en 2020, dijo Satnam Narang, ingeniero senior de investigación de Tenable, en un correo electrónico.

«Es probable que no sólo superemos los 2.000 CVE en un año calendario, sino potencialmente más de 3.000 CVE este año o más», añadió.

«El volumen es sorprendente, pero refleja cuán buenas se han vuelto estas herramientas para encontrar errores, no cuántos de esos errores realmente representan un riesgo para las organizaciones», dijo Narang.

Microsoft reveló dos vulnerabilidades de día cero explotadas activamente: CVE-2026-56155 y CVE-2026-56164defectos de escalada de privilegios en Active Directory Federation Services y Microsoft SharePoint Server, respectivamente.

El lote mensual de parches incluyó 416 defectos en Windows, 82 en Office y 46 en Microsoft Edge. Más de 1 de cada 10 vulnerabilidades que el proveedor reveló (63 en total) fueron calificadas como críticas.

«Los productos cubiertos este mes también son sorprendentes», dijo Childs. «Casi todo lo que has oído hablar se está parcheando».

La lista completa de vulnerabilidades abordadas este mes está disponible en Centro de respuesta de seguridad de Microsoft.

SAP también abordó un nueva variedad de vulnerabilidades Martes, incluidos defectos críticos. CVE-2026-44747 en el servidor de aplicaciones SAP NetWeaver y CVE-2026-27690 en SAP Approuter.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

España registró 70 víctimas de ransomware durante el segundo trimestre del año

España se ha establecido como una de las naciones más afectadas por los ataques de ransomware con filtración de datos durante el segundo trimestre de este ejercicio, al registrar 68 organizaciones víctimas. Esta cifra nos sitúa en la sexta posición mundial, empatando con Francia

Los números proceden del último informe trimestral de Data Breaches Digest, que analiza la actividad de este tipo de ciberataques a nivel global. Según el documento, EE.UU. volvió a liderar claramente entre marzo y junio, con 919 casos. Muy por debajo están el resto de componentes del top 5: Alemania, con 107 incidentes, Canadá (104), Reino Unido (80) e Italia (75). 

A nivel internacional, el informe refleja que en el Q2 se contabilizaron 2.285 víctimas, el volumen más alto registrado para un segundo trimestre desde que comenzó el estudio en 2019.

Aunque la cifra supone un descenso del 6,35% respecto al récord alcanzado en el primer cuarto (2.440 víctimas), la actividad se mantiene en niveles históricamente elevados. 

Además, junio concentró más de un tercio de todos los incidentes del trimestre, confirmando que 2026 mantiene un ritmo de ataques muy superior al observado en ejercicios anteriores.

Pese a que EE.UU. es el objetivo número uno para los cibermalos, su peso relativo ha caído hasta el 40,22% del total mundial, frente al 49,1% registrado en el trimestre pasado. 

Según el informe, esta reducción responde a una redistribución de los ataques hacia Europa y Asia, con Alemania ascendiendo por primera vez al segundo puesto del ranking mundial.

Los sectores más afectados

Por sectores, la industria manufacturera volvió a ser la más castigada a escala global, al concentrar el 14,57% de todas las víctimas, seguida por construcción e ingeniería civil (10,24%) y servicios TI, software y comunicaciones (9,72%). 

En cuanto al tamaño de las empresas afectadas, los ciberdelincuentes siguieron centrando sus esfuerzos en las organizaciones pequeñas y medianas. Así, las compañías de entre 11 y 50 empleados representaron el 27,96% de las víctimas, mientras que las de 51 a 200 trabajadores supusieron otro 26,26%.

El informe también destaca una creciente fragmentación del ecosistema del ransomware. Durante el Q2 surgieron 20 nuevos grupos especializados en este tipo de ataques, aunque el modelo de Ransomware as a Service (RaaS) continuó dominando el panorama. 

Entre las bandas más activas figuraron Qilin, con 307 víctimas, seguida de The Gentlemen (265) y DragonForce (147), este último convertido en cartel el año pasado.

Un ciberdelincuente pone a la venta un supuesto acceso a paneles IoT de la DGT

Un ciberdelincuente ha publicado en un foro de compraventa de información robada un anuncio en el que asegura haber comprometido parte de los sistemas tecnológicos que utiliza la Dirección General de Tráfico (DGT) en Barcelona. Según su mensaje, ofrece al mejor postor el control de distintos equipos empleados para gestionar la circulación por 7.000 dólares.

El vendedor sostiene que dispone de privilegios de administrador sobre la plataforma desde la que se controlan estos dispositivos y que también puede facilitar el código fuente del sistema. 

Entre los elementos que supuestamente estarían afectados habría 38 equipos, entre ellos paneles electrónicos de información al conductor, cámaras de tráfico, routers y otros dispositivos conectados a la red de gestión viaria.

Estos dispositivos funcionan con uClinux y emplean protocolos habituales en la gestión de paneles de tráfico, como DGT+, DGT y NTCIP.

Además, el atacante afirma que quien adquiera esa información podría modificar los mensajes que aparecen en los paneles luminosos de las carreteras e incluso subir nuevas imágenes para mostrarlas en ellos. 

Para respaldar sus afirmaciones, el anuncio incluye varias capturas de pantalla y enlaces que, supuestamente, contienen pruebas del compromiso.

¿Coincidencia?

La publicación llega pocos días después de que varias señales electrónicas de tráfico situadas en la provincia Barcelona mostraran mensajes no autorizados tras ser manipuladas por un actor de amenazas, un incidente del que nos hemos hecho eco en este medio. 


ciberseguridad

Un ciberdelincuente pone a la venta un supuesto acceso a paneles IoT de la DGT

El actor de amenazas asegura haber comprometido 38 dispositivos y ofrece por 7.000 dólares el control de paneles de tráfico para modificar los mensajes que muestran a los conductores.

Logotipo de la Dirección General de Tráfico (DGT) -
Logotipo de la Dirección General de Tráfico (DGT)

https://ad.doubleclick.net/ddm/adi/N99002.3683312ESCUDODIGITAL/B36192212.451057360;dc_ver=106.314;sz=300×600;u_sd=1;gpp_sid=-1;nel=1;dc_adk=1441847579;ord=hubfvn;uach=WyJtYWNPUyIsIjEzLjcuNiIsIng4NiIsIiIsIjE1MC4wLjc4NzEuMTAyIixudWxsLDAsbnVsbCwiNjQiLFtbIk5vdDtBPUJyYW5kIiwiOC4wLjAuMCJdLFsiQ2hyb21pdW0iLCIxNTAuMC43ODcxLjEwMiJdLFsiR29vZ2xlIENocm9tZSIsIjE1MC4wLjc4NzEuMTAyIl1dLDBd;dc_rfl=0,https%3A%2F%2Fwww.escudodigital.com%2Fciberseguridad%2Fdgt-hackeo-paneles-luminosos-barcelona.html$0;xdt=0;crlt=42x.VX_V(6;cmpl=18;gcsr=a;stc=1;chaa=1;sttr=3;prcl=s

Lo más leído

EscudoDigital
  • Alberto Payo
  • Periodista tecnológico.
  • Publicado el 08 de julio de 2026 a las 12:30

FacebookXLinkedInWhatsAppEmail

Un ciberdelincuente ha publicado en un foro de compraventa de información robada un anuncio en el que asegura haber comprometido parte de los sistemas tecnológicos que utiliza la Dirección General de Tráfico (DGT) en Barcelona. Según su mensaje, ofrece al mejor postor el control de distintos equipos empleados para gestionar la circulación por 7.000 dólares.Seguir en Google Discover

El vendedor sostiene que dispone de privilegios de administrador sobre la plataforma desde la que se controlan estos dispositivos y que también puede facilitar el código fuente del sistema. 

Entre los elementos que supuestamente estarían afectados habría 38 equipos, entre ellos paneles electrónicos de información al conductor, cámaras de tráfico, routers y otros dispositivos conectados a la red de gestión viaria.

Estos dispositivos funcionan con uClinux y emplean protocolos habituales en la gestión de paneles de tráfico, como DGT+, DGT y NTCIP.

Además, el atacante afirma que quien adquiera esa información podría modificar los mensajes que aparecen en los paneles luminosos de las carreteras e incluso subir nuevas imágenes para mostrarlas en ellos. 

Para respaldar sus afirmaciones, el anuncio incluye varias capturas de pantalla y enlaces que, supuestamente, contienen pruebas del compromiso.

¿Coincidencia?

La publicación llega pocos días después de que varias señales electrónicas de tráfico situadas en la provincia Barcelona mostraran mensajes no autorizados tras ser manipuladas por un actor de amenazas, un incidente del que nos hemos hecho eco en este medio. 

Un actor de amenazas compromete señales de tráfico electrónicas en BarcelonaAlberto Payo

Aunque no existe ninguna evidencia que permita establecer una relación entre ambos hechos, la coincidencia temporal resulta llamativa. En ambos casos, el objetivo serían sistemas de señalización electrónica utilizados para informar a los conductores.

En el momento de escribir la noticia la DGT aún no se había pronunciado respecto a esta supuesta brecha de seguridad en sus sistemas. Desde Escudo Digital nos hemos puesto en contacto con el departamento de comunicación de Tráfico para aclarar lo ocurrido y actualizaremos la información si recibimos respuesta. 

*** Actualización 9 de julio:

Una portavoz de la DGT ha confirmado a este medio que el organismo no ha sufrido directamente ningún ciberataque y que sus sistemas no se han visto intervenidos. Según señala, en Cataluña las competencias de Tráfico las tiene transferidas el Servei Catalá de Tránsit e ignoran si ellos han sufrido un ciberataque o bien lo ha experimentado alguno de sus proveedores. 

En cuanto a los protocolos citados, explica que la denominación de ‘DGT’ tiene sentido, ya que fueron los primeros que los desarrollaron, aunque el ataque no se haya dado en su infraestructura.

Un ciberdelincuente asegura tener dos millones de registros de Gana Energía, pero la empresa lo niega

Un actor de amenazas ha anunciado en un foro de la dark web la venta de una supuesta base de datos con registros atribuidos a Gana Energía, aunque la comercializadora asegura a Escudo Digital que no ha sufrido ninguna brecha de seguridad y que la información no procede de sus sistemas.

De nuevo, una compañía energética vuelve a estar en el punto de mira de los ciberdelincuentes. Un actor de amenazas ha publicado en un foro de la dark web un anuncio en el que asegura disponer de una base de datos perteneciente a la comercializadora española Gana Energía, aunque desde esta aseguran a Escudo Digital que sus sistemas no se han visto afectados por ninguna fuga de información.

 Según asegura el cibermalo, el conjunto de información contendría más de 2 millones de registros de clientes y ya estaría disponible para su venta, para cuya negociación emplaza a los interesados a comunicarse a través de Telegram.

El actor de amenazas sostiene que los datos procederían de los sistemas de gestión de clientes y contratos de la compañía. 

Los registros incluirían detalles de identificación personal, como nombres y apellidos de los clientes, números de DNI/NIF, fechas de nacimiento, direcciones postales, teléfonos y direcciones de correo electrónico.

Asimismo, también contendrían números IBAN y otra información relacionada con los pagos, además de datos sobre contratos de suministro de electricidad y gas, facturación, gestión de cuentas y distintos parámetros asociados a los servicios contratados.

La publicación también hace referencia a información administrativa vinculada a la gestión comercial, incluyendo referencias de contratos, identificadores internos, estados de los servicios, datos de facturación, observaciones y otros campos utilizados, supuestamente, por los sistemas de la empresa para la administración de clientes.

Para demostrar que no ‘va de farol’ el pirata informático ha compartido un archivo de ejemplo con una parte de la información.

Gana Energía reveló en abril que contaba con 525.000 clientes, tras crecer casi un 68% en el último año. Así, la cifra sería muy inferior a los 2 millones de registros que afirma tener el hacker en su poder. 

Esto podría explicarse porque una base de datos interna puede contener múltiples registros por cliente (por ejemplo, varios contratos de luz y gas, históricos de facturas, direcciones, cambios de titular, registros de gestión o tablas relacionadas), además de clientes antiguos o potenciales.

La empresa fundada en 2015 con el objetivo de «ofrecer los precios más competitivos del mercado y un servicio transparente, poniendo el foco en la satisfacción y tranquilidad del cliente». Gana Energía cuenta con tarifas de luz y gas para hogares, empresas e industria, proporcionando precio fijo, discriminación horaria y precio de coste.

Desde Escudo Digital nos hemos puesto en contacto con la empresa energética para conocer más detalles del incidente y saber qué medidas ha tomado la compañía al respecto. Desde esta se muestran tranquilos y explican a este medio de comunicación que, «hemos analizado los datos que están en esa lista y podemos confirmar que no se trata de una fuga nuestra, ni de ningún ataque, ni nada que afecte a datos de clientes de Gana Energía. Muchos de los productos que ahí figuran aluden a otras grandes comercializadoras, aunque no creemos que esta base de datos ni siquiera sea de ellas. Lo más probable es que se trate de una base de datos de alguna asesoría energética que hace ventas para multitud de comercializadoras, pero no es ni de las grandes, ni nuestra”.

¿Qué herramientas de seguridad digital necesitas?

En los tiempos que vivimos, es normal encontrarnos con una herramienta de ciberseguridad recién salida al mercado que promete salvarnos de todos los males de internet. Y claro, al final terminamos con tres aplicaciones instaladas que hacen lo mismo y la sensación de que nuestros dispositivos siguen igual de expuestos que antes. La buena noticia es que solamente necesitamos estar al día para elegir bien las herramientas correctas, sin pillarnos los dedos.

5 herramientas de protección digital que sí necesitas (y por qué)

La clave está en tener una protección digital sencilla y sólida. Como a partir de septiembre de 2026, la Ley de Ciberresiliencia de la UE obliga a los fabricantes a informar sobre las vulnerabilidades activas y sobre cualquier incidente grave de seguridad en sus productos, no te vuelvas loco buscando aplicaciones complicadas. Solo debes elegir bien y con inteligencia:

  • Gestor de contraseñas: seguro que lo has oído más de una vez, pero evita reutilizar contraseñas. Es una amenaza a la seguridad de nuestros dispositivos. Mejor, usa un gestor que genere claves únicas y las guarde cifradas, sin que tú memorices nada.
  • Autenticación multifactor (MFA o 2FA): ¿alguien ha averiguado tu contraseña? Que no cunda el pánico, porque sin el segundo factor esa persona no va a poder acceder a tu cuenta. Activa la autentificación en el correo, el banco y cualquier otra plataforma.
  • VPN de confianza con antivirus de última generación: detecta virus, analiza descargas en tiempo real, bloquea webs de phishing y te avisa de estafas con antelación. Es una herramienta clave ahora mismo porque actúa antes de que la amenaza llegue a tu dispositivo. La VPN encripta tu tráfico e impide que terceros intercepten lo que haces online.
  • Actualizaciones automáticas activadas: cualquier software que se quede desactualizado es una oportunidad para el ciberdelincuente que quiere acceder a tus dispositivos. Ten las actualizaciones automáticas activadas para estar al día.

Estas cinco medidas cubren la inmensa mayoría de riesgos que enfrenta un usuario medio.

¿Qué herramientas se han quedado obsoletas a día de hoy?

Sabiendo qué herramientas necesitas sí o sí ahora, hay muchas otras que puedes empezar a desinstalar porque pueden ser contraproducentes. No siempre más es mejor.

  • Paquetes de monitorización avanzada del dark web: su trabajo es básicamente revisar si tus datos aparecen en filtraciones. ¿Es útil? En teoría, sí, pero la mayoría de planes básicos de gestores de contraseñas o VPN de pago ya incluyen alertas así.
  • Herramientas de seguridad empresarial: como los SIEM o los EDR. Tales herramientas blindan redes corporativas que usan más de diez dispositivos, pero si tu idea es proteger dispositivos de uso doméstico, evítalas. Son complejas y caras.
  • Dos antivirus a la vez: si crees que así duplicas la protección, te equivocas. De hecho, más bien pueden generar conflictos, ralentizar el sistema y dar falsos positivos.
  • Apps de «limpieza» con funciones de seguridad: muchas tienen poco rigor técnico y algunas, directamente, recopilan datos de navegación que luego venden a terceros.

Ya ves que con estas herramientas terminas con miles de suscripciones activas, más permisos concedidos y un amplio superficie de ataque potencial. Es una sobreprotección con riesgos.

Y las herramientas gratuitas, ¿son suficientes o no protegen?

Depende. Para un uso básico (sobre todo protecciones integradas de Windows Defender en PC o XProtect en Mac), algunas opciones gratuitas están bien.

Aun así, las versiones gratuitas también nos enfrentan a limitaciones importantes:

  • Cobertura parcial: muchos antivirus gratuitos solamente protegen un dispositivo. Y claro, se quedan cortos cuando usamos móvil, ordenador y tablet.
  • Sin protección web activa: las versiones gratuitas no suelen incluir filtrado de phishing o bloqueo de webs peligrosas en tiempo real. Cuidado con esto.
  • Tiempo limitado: algunos programas funcionan gratis durante 30 días, que no está nada mal, pero luego reducen sus funciones y realmente nadie te avisa.
  • Riesgos de privacidad: ¿sabías que hay apps gratis que ganan dinero recopilando y vendiendo datos de navegación? Es justo lo contrario de lo que buscas.

Por ejemplo, imagínate que usas una VPN gratuita y que resulta que tiene mala reputación. El problema no es solo que esa herramienta sea lenta, sino que puede estar registrando tu tráfico. Es decir, terminas corriendo más riesgos de los que pensabas cuando intentabas protegerte.

La formación humana es lo que marca la diferencia

Y esto nos lleva a mencionar algo que muchas veces pasamos por alto: la formación humana. Saber dónde y cómo te mueves en internet. Y es que, más allá de las herramientas, tu comportamiento online te dice si vas a correr más o menos riesgos: no hacer clic en enlaces de correos inesperados y revisar los permisos que concedes a las apps, por ejemplo, no cuesta dinero y te ahorra más de un disgusto. Esto, con unas apps bien elegidas, te protege de veras.

La firma de soluciones de seguridad vial Tradesegur, víctima de un posible hackeo

Un actor de amenazas ha puesto a la venta en un foro de la dark web aproximadamente 6 GB de código fuente presuntamente extraídos de Tradesegur, una firma tecnológica española especializada en soluciones de seguridad vial, movilidad urbana y gestión del tráfico para administraciones públicas.

Esta compañía, que forma parte del Grupo EYSA —conglomerado dedicado a la movilidad inteligente y a los servicios de infraestructura—, proporciona tecnologías clave utilizadas por ayuntamientos, autoridades de tráfico, policías locales y organismos públicos. 

Sus sistemas abarcan desde fotorradares y control de velocidad hasta el reconocimiento automático de matrículas, videovigilancia urbana, gestión de Zonas de Bajas Emisiones (ZBE) y soporte técnico para infraestructuras críticas de movilidad.

Según la publicación del ciberdelincuente, la brecha afectaría a un total de 79 repositorios de código fuente de Tradesegur. La filtración incluiría aplicaciones backend desarrolladas en C# (.NET) para la gestión de APIs y herramientas administrativas, aplicaciones web creadas con PHP (Symfony) para paneles de administración, así como servicios en Node.js, Python (FastAPI) y desarrollos frontend en Angular/Ionic dirigidos al control de sanciones y la gestión de ZBE.

Además del software administrativo, la oferta abarca componentes críticos como el firmware embebido en C utilizado en controladores semafóricos (arquitectura ARM), sistemas de asistencia a la conducción (ADAS en ESP32), módulos de gestión de baterías (MSP430) y paneles informativos. 

Asimismo, la filtración incluye también el código de la aplicación móvil ‘App Vigilante’ desarrollada en Kotlin para dispositivos Android.

¿Es el mismo cibermalo que decía tener los datos de Tráfico?

Tradesegur es proveedora adjudicataria habitual tanto de la Dirección General de Tráfico (DGT) a nivel estatal como del Servei Català de Trànsit a nivel autonómico en Cataluña. La compañía figura en las plataformas públicas de contratación pública como adjudicataria de licitaciones destinadas al suministro, calibración, instalación y mantenimiento de equipamiento técnico para la gestión del tráfico rodado, la seguridad vial y el control de carreteras.

Entre los activos tecnológicos que suministra e integra para estos organismos y para diversas policías locales y ayuntamientos destacan los cinemómetros (radares de control de velocidad), los lectores automáticos de matrículas (LPR), los sistemas de videovigilancia, las cámaras de fotorrojo y las plataformas informáticas para la gestión de sanciones y Zonas de Bajas Emisiones (ZBE).

Así, de confirmarse esto podría conectar con otra noticia publicada ayer mismo donde un cibermalo aseguraba haber comprometido parte de los sistemas IoT que usa Tráfico en la provincia de Barcelona, un incidente que la DGT señala que no se ha dado a través de su infraestructura directamente al tener cedidas las competencias en dicha autonomía. No obstante, desde Tradesegur aseguran que ambos incidentes no están conectados entre sí.

El amigo de lo ajeno sostenía que dispone de privilegios de administrador sobre la plataforma desde la que se controlan 38 dispositivos para el tráfico, como señales luminosas, y que también puede facilitar el código fuente del sistema. 

Por el momento la compañía no se ha pronunciado públicamente respecto a este incidente. Desde Escudo Digital nos hemos puesto en contacto con ella y hemos recibido el siguiente comunicado: 

«Tradesegur informa de que el pasado día 26 de junio se detectó un ataque malicioso de ciberseguridad contra determinados sistemas de la compañía.

Desde el primer momento, la compañía activó sus protocolos internos de respuesta, adoptó medidas de contención y puso en marcha una investigación técnica y forense con apoyo de especialistas externos en ciberseguridad y protección de datos. Como parte de estas medidas, se procedió a revocar y sustituir todas las credenciales técnicas que pudieran haber quedado expuestas.

La investigación realizada hasta la fecha ha determinado que este acceso no autorizado afectó a una porción antigua del código fuente de la compañía, que el atacante hizo público el día 7 de julio. Puesto que la revocación de credenciales ya se había producido con anterioridad a esa fecha, el código publicado no contiene ninguna credencial válida que permita el acceso a los sistemas de la compañía.

La información expuesta no incluye datos personales o de clientes, con lo cual descartamos que como consecuencia de este incidente se hayan producido accesos no autorizados a los mismos.

La compañía ya ha presentado la correspondiente denuncia ante las autoridades pertinentes y continuará colaborando con ellas. Tradesegur lamenta profundamente esta situación sobrevenida y reitera su compromiso con la seguridad de la información, la protección de los datos personales y la transparencia durante todo el proceso.

La compañía sigue trabajando con especialistas externos para completar la investigación y reforzar sus sistemas de seguridad. La compañía mantendrá informados a sus clientes de cualquier novedad relevante y queda a su disposición para resolver cualquier duda».