Esta semana, la seguridad digital se vio sacudida por múltiples incidentes: desde el hackeo de OnTrac hasta la atribución de ataques cibernéticos a Corea del Norte por parte de Amazon. Además, OpenAI lanzó una herramienta de código abierto para fortalecer la seguridad en el desarrollo de software, mientras Anthropic descubrió vulnerabilidades mejoradas en esquemas criptográficos. Un repaso imperdible.
***
- OnTrac sufre ataque a su red corporativa y notifica a clientes.
- Amazon atribuye a Corea del Norte los hacks a paquetes populares de NPM.
- OpenAI libera Codex Security CLI y Anthropic mejora ataques criptográficos con IA.
🚨 Ciberseguridad en crisis 🚨
OnTrac sufre ataque a su red, exponiendo datos de clientes.
Adobe lanza parches críticos para vulnerabilidades en sus productos.
Amazon relaciona hacks a paquetes de NPM con Corea del Norte.
OpenAI presenta Codex Security CLI para escanear… pic.twitter.com/uSuwl5GQop
— Diario฿itcoin (@DiarioBitcoin) August 2, 2026
La ciberseguridad no descansa. En los últimos días se registraron múltiples incidentes que van desde el compromiso de redes corporativas hasta el descubrimiento de vulnerabilidades en sistemas de gestión de flotas.
Según el resumen semanal de SecurityWeek, estos son los hechos más destacados de la semana.
OnTrac sufre ataque a su red corporativa
La empresa de entrega de paquetes OnTrac está notificando a sus clientes después de que atacantes accedieron a su red corporativa y a ciertos archivos entre el 20 y el 22 de marzo.
La firma detectó la actividad el 23 de marzo y contrató a un especialista externo para investigar el alcance.
Hasta el momento, ningún grupo de ransomware ha reclamado el incidente, lo que deja abierta la posibilidad de que se trate de un acceso no autorizado con fines de espionaje o preparación para un ataque mayor.
El acceso a la red corporativa puede implicar la exposición de datos sensibles de clientes y operaciones internas.
Este tipo de incidentes subraya la importancia de implementar medidas de seguridad de red robustas, como la autenticación multifactor y la segmentación de la red.
Adobe corrige vulnerabilidades críticas
Adobe emitió actualizaciones de seguridad que abordan múltiples vulnerabilidades críticas en sus productos.
Entre ellas se incluye un desbordamiento de búfer basado en heaps en Format Plugins, que permite la ejecución de código arbitrario.
También se corrigen varias fallas en Bridge, que permiten la ejecución de código y escalada de privilegios, así como fallas en Campaign Classic.
Según Adobe, no se conocen explotaciones en la naturaleza, pero la gravedad de las vulnerabilidades requiere una actualización inmediata.
La clasificación de prioridad para Campaign Classic es de nivel 1 en implementaciones locales, lo que indica un riesgo crítico para los usuarios empresariales.
Los parches refuerzan la seguridad de aplicaciones que manejan datos de campañas de marketing y contenido creativo.
Ataque de relleno de credenciales a SonicWall
Huntress observó una amplia campaña de relleno de credenciales contra cuentas de VPN y firewall de SonicWall que comenzó el 25 de julio.
La campaña ha logrado inicios de sesión exitosos en 30 organizaciones hasta ahora.
La actividad se origina de cinco direcciones IP hospedadas en DigitalOcean y parece automatizada, sin que se haya detectado actividad manual posterior a la violación.
El relleno de credenciales aprovecha contraseñas filtradas de otros sitios para acceder a cuentas que reutilizan las mismas contraseñas.
Las organizaciones afectadas deben cambiar las credenciales y habilitar la autenticación multifactor para mitigar el riesgo.
Se recomienda monitorizar las direcciones IP sospechosas y revisar los registros de acceso para detectar actividades anómalas.
OpenAI lanza Codex Security CLI
OpenAI ha liberado como código abierto el Codex Security CLI, una herramienta diseñada para escanear repositorios en busca de vulnerabilidades.
Esta herramienta permite rastrear hallazgos a través de ejecuciones y verificar correcciones de manera automatizada.
Además, se integra en pipelines de CI/CD para incorporar chequeos de seguridad en el flujo de desarrollo.
La primera versión está disponible a través de npm y GitHub, y la compañía invita a la comunidad a enviar comentarios para su mejora.
Esta iniciativa busca fortalecer la seguridad en el desarrollo de software, un área crítica en un entorno de amenazas crecientes.
Al liberar esta herramienta, OpenAI contribuye a la democratización de la seguridad en el código, permitiendo a desarrolladores de todo el mundo acceder a análisis avanzados.
Violación de datos en el Departamento de Educación del Reino Unido
Hackers obtuvieron aproximadamente 607.000 registros que contienen números de teléfono y direcciones de correo electrónico del Departamento de Educación en Inglaterra.
El departamento afirmó que los datos no incluyen detalles bancarios ni otra información sensible, lo que reduce el riesgo de fraude financiero.
El incidente fue contenido rápidamente y el riesgo para los individuos no se considera alto según las evaluaciones iniciales.
Sin embargo, la exposición de datos de contacto puede facilitar campañas de phishing y suplantación de identidad.
Las autoridades han informado a los afectados y están cooperando con organismos de ciberseguridad para investigar el origen del ataque.
Este caso subraya la importancia de proteger los datos personales incluso cuando no son directamente financieros.
Amazon relaciona hacks con Corea del Norte
Amazon Threat Intelligence atribuye los recientes compromisos de los populares paquetes Axios, Debug y Chalk de NPM al grupo norcoreano conocido como Sapphire Sleet.
AWS señaló el enfoque del grupo en paquetes de alta descarga para lograr un amplio impacto aguas abajo.
Las técnicas de cadena de suministro evolucionan, incluyendo cargas fragmentadas y malware consciente del entorno.
Estos ataques buscan comprometer el desarrollo de software a gran escala al inyectar código malicioso en dependencias populares.
La atribución a un actor estatal subraya la sofisticación de las campañas y la necesidad de una mayor vigilancia en los repositorios de código.
Los desarrolladores deben verificar la integridad de los paquetes y utilizar herramientas de análisis de composición de software.
Vulnerabilidades en plataforma Volvo/Eicher
Un investigador de seguridad descubrió APIs internas no autenticadas en la plataforma My Eicher de VE Commercial Vehicles.
Estas fallas expusieron datos de clientes, usuarios y vehículos, y habilitaron la toma de control de cuentas.
VE Commercial Vehicles es una empresa conjunta entre Volvo Group y Eicher Motors, que opera en la India.
El investigador obtuvo control completo sobre flotas de vehículos comerciales y acceso a documentos sensibles como tarjetas Aadhaar.
Los problemas principales fueron solucionados tras la divulgación, y la empresa colaboró para remediar cuestiones adicionales.
Este caso demuestra que las APIs no autenticadas representan un riesgo grave en sistemas conectados a infraestructura crítica.
Claude Mythos y criptoanálisis asistido por IA
Los investigadores de Anthropic, utilizando Claude Mythos Preview, desarrollaron un ataque de recuperación de clave mejorado en el esquema de firma post-cuántica HAWK.
El ataque reduce a la mitad el nivel de seguridad efectiva del esquema, lo que podría tener implicaciones en su adopción futura.
También descubrieron un ataque de encuentro-en-medio más rápido en AES de 7 rondas, aunque no afecta a los sistemas implementados.
Estos hallazgos demuestran avances en criptoanálisis asistido por IA, abriendo nuevas posibilidades en la evaluación de algoritmos criptográficos.
HAWK sigue siendo un candidato en evaluación, y el trabajo en AES se enfoca en variantes de rondas reducidas, por lo que no representa una amenaza inmediata.
No obstante, la capacidad de la IA para encontrar debilidades en sistemas criptográficos es un área de investigación en rápido crecimiento.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Blockchain
Nvidia lanza computadora de IA por USD $249 para ejecutar modelos locales sin nube
Bitcoin
TSMC bate récord de ganancias pero sus acciones caen: el escepticismo por la IA golpea a los mineros de Bitcoin
Europa
Ciberataque al Tesoro de Hungría: reclaman acceso total a vCenter y bóveda de identidad
Empresas