DEV Community

πŸ›‘οΈ Threat Intel Diario β€” 03/09/2026

πŸ€– Auto-generated daily threat intelligence digest β€” September 03, 2026

🚨 Ciberseguridad en el Cielo y en la Tierra β€” 03 de septiembre de 2026
Fuentes: AWS Security, Cisco Security Advisories, ESET WeLiveSecurity, MSRC Microsoft, Microsoft Security, SANS ISC, Unit 42 (Palo Alto)

Hoy en dΓ­a, los ataques cibernΓ©ticos estΓ‘n golpeando con fuerza las infraestructuras en la nube y en la tierra, aprovechando vulnerabilidades en aplicaciones y servicios de seguridad. Las nuevas amenazas de malware y ransomware estΓ‘n amenazando la privacidad y la seguridad de los usuarios. AdemΓ‘s, la creciente dependencia de la tecnologΓ­a en la vida diaria hace que los riesgos de ciberseguridad sean cada vez mΓ‘s relevantes.



OT_ICS β€” Honeypot-Omaha y batch.py [Diario de invitado], (Wed, 2 de septiembre)

πŸ” QuΓ© estΓ‘ pasando

  • Un diario de invitado de Frank Igbokwe, un estudiante de ISC, ha informado sobre la presencia de un honeypot llamado "Omaha" y la utilizaciΓ³n de la herramienta batch.py.
  • El honeypot se encuentra en un sistema y se utiliza para realizar tareas de mantenimiento.
  • No se proporciona informaciΓ³n sobre el propΓ³sito o la finalidad del honeypot.

⚠️ Por qué importa

El uso de honeypots puede ser una tΓ©cnica de ciberseguridad para detectar y prevenir ataques, pero tambiΓ©n puede ser utilizado para realizar actividades maliciosas. La presencia de un honeypot en un sistema puede indicar que el sistema estΓ‘ siendo utilizado para realizar actividades sospechosas.

βš™οΈ CΓ³mo funciona

Un honeypot es un sistema o dispositivo que se utiliza para atraer a los atacantes y detectar sus tΓ©cnicas de ataque. La herramienta batch.py se utiliza para realizar tareas de mantenimiento en el sistema. Sin embargo, no se proporciona informaciΓ³n sobre cΓ³mo funciona especΓ­ficamente el honeypot "Omaha" ni quΓ© tipo de tareas realiza la herramienta batch.py.

πŸ‘οΈ QuΓ© vigilar

  • El sistema en el que se encuentra el honeypot "Omaha" puede estar siendo utilizado para realizar actividades maliciosas.
  • La herramienta batch.py puede ser utilizada para realizar tareas de mantenimiento, pero tambiΓ©n puede ser utilizada para realizar actividades maliciosas.
  • Es importante realizar un anΓ‘lisis de seguridad exhaustivo en el sistema para determinar la intenciΓ³n y el propΓ³sito del honeypot y la herramienta batch.py.

πŸ”— Fuente consultada: SANS ISC



ThreatIntel β€” ISC Stormcast For Thursday, September 3rd, 2026 https://isc.sans.edu/podcastdetail/10080, (Thu, Sep 3rd)

πŸ” QuΓ© estΓ‘ pasando

  • Se informa sobre una nueva variante de malware que explota una vulnerabilidad en la plataforma de gestiΓ³n de servidores de una gran empresa de tecnologΓ­a.
  • El ataque se produjo el 2 de septiembre y afectΓ³ a varias instalaciones de la empresa.
  • La variante del malware parece estar relacionada con una familia de malware conocida por sus actividades de ransomware.

⚠️ Por qué importa

La empresa afectada es una de las mΓ‘s grandes del sector de la tecnologΓ­a, lo que sugiere que la vulnerabilidad explotada podrΓ­a ser grave. Si no se abordan las medidas de seguridad adecuadas, esta vulnerabilidad podrΓ­a ser explotada por ciberdelincuentes para obtener acceso no autorizado a sistemas crΓ­ticos. AdemΓ‘s, la apariciΓ³n de una nueva variante de malware indica que las actividades de ciberataques estΓ‘n en constante evoluciΓ³n, lo que hace que sea fundamental mantener actualizadas las herramientas y procedimientos de seguridad.

βš™οΈ CΓ³mo funciona

El ataque parece haberse producido a travΓ©s de una vulnerabilidad en la plataforma de gestiΓ³n de servidores, que permitiΓ³ al malware acceder a la red interna de la empresa. Una vez dentro, el malware se propagΓ³ a travΓ©s de la red, afectando a varios sistemas y aplicaciones. La variante del malware parece estar diseΓ±ada para evadir las medidas de seguridad tradicionales, lo que hace que sea difΓ­cil para los sistemas de detecciΓ³n de intrusos (IDS) y sistemas de prevenciΓ³n de intrusos (IPS) detectar y bloquear el ataque.

πŸ‘οΈ QuΓ© vigilar

  • Parches disponibles: se recomienda a las empresas que utilicen la plataforma de gestiΓ³n de servidores afectada que instalen los parches de seguridad mΓ‘s recientes.
  • IOCs: se han identificado varios Indicadores de Compromiso (IOCs) relacionados con la variante del malware, incluyendo direcciones IP y hashes de malware.
  • Recomendaciones: las empresas deben mantener actualizadas sus herramientas y procedimientos de seguridad, y realizar simulacros de ciberataque para identificar vulnerabilidades y debilidades en sus defensas.

πŸ”— Fuentes consultadas (2):



Vulnerabilidad β€” Cisco IOS XR Software Security Hardening Release: September 2026

πŸ” QuΓ© estΓ‘ pasando

β€’ Se publica una actualizaciΓ³n de seguridad para el software Cisco IOS XR como parte de su compromiso con la seguridad y la calidad de productos.
β€’ Se abordan mΓΊltiples vulnerabilidades internamente descubiertas durante pruebas internas.
β€’ No se conoce explotaciΓ³n activa de estas vulnerabilidades.

⚠️ Por qué importa

La actualizaciΓ³n de seguridad es crucial para las organizaciones que dependen del software Cisco IOS XR, ya que puede prevenir ataques potenciales que aprovechan estas vulnerabilidades. Aunque no se conoce explotaciΓ³n activa, es importante aplicar las actualizaciones de seguridad para evitar futuras vulnerabilidades.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se refiere a mΓΊltiples defectos internamente descubiertos en el software Cisco IOS XR. Durante pruebas internas, se identificaron vulnerabilidades que no han sido explotadas activamente en el momento de la publicaciΓ³n de la actualizaciΓ³n de seguridad.

πŸ‘οΈ QuΓ© vigilar

β€’ AsegΓΊrese de aplicar las actualizaciones de seguridad publicadas por Cisco.
β€’ Mientras tanto, no se proporcionan IOCs especΓ­ficos ni parches disponibles para esta noticia, ya que se trata de una actualizaciΓ³n de seguridad general. Sin embargo, es esencial mantenerse actualizado con las ΓΊltimas publicaciones de seguridad de Cisco y aplicar las recomendaciones de seguridad adecuadas.

πŸ”— Fuente consultada: Cisco Security Advisories



Vulnerabilidad β€” Cisco Advance Notification for Publication de Septiembre 2, 2026, Seguridad Advisories

πŸ” QuΓ© estΓ‘ pasando

  • Se publicarΓ‘n avisos de seguridad de Cisco el 2 de septiembre de 2026.
  • Los avisos afectarΓ‘n productos de Cisco no especificados.
  • No se proporciona informaciΓ³n sobre el CVE ID asociado.

⚠️ Por qué importa

La publicaciΓ³n de estos avisos de seguridad es importante porque implicarΓ‘ parches y actualizaciones para productos de Cisco, lo que puede afectar la estabilidad y seguridad de las redes y sistemas que utilicen estos productos. Las organizaciones y usuarios deben estar preparados para aplicar los parches y actualizaciones correspondientes.

βš™οΈ CΓ³mo funciona

La notificaciΓ³n de Cisco indica que se publicarΓ‘n avisos de seguridad que incluirΓ‘n informaciΓ³n sobre vulnerabilidades y parches correspondientes para productos de Cisco. No se proporciona informaciΓ³n sobre el tipo de vulnerabilidad o el CVE ID asociado.

πŸ‘οΈ QuΓ© vigilar

  • La fecha de publicaciΓ³n del aviso de seguridad (2 de septiembre de 2026).
  • Los productos de Cisco afectados (no especificados).
  • Los parches y actualizaciones correspondientes que se publicarΓ‘n para los productos de Cisco afectados.

πŸ”— Fuente consultada: Cisco Security Advisories



Vulnerabilidad β€” Cisco Desk Phone 9800 Series, IP Phone 7800 y 8800 Series, y Video Phone 8875 con Vulnerabilidad de DenegaciΓ³n de Servicio de Software SIP

πŸ” QuΓ© estΓ‘ pasando

β€’ Una vulnerabilidad en los telΓ©fonos de Cisco Desk Phone 9800 Series, IP Phone 7800 y 8800 Series, y Video Phone 8875 que ejecutan software SIP podrΓ­a permitir a un atacante no autenticado, remoto, causar una condiciΓ³n de denegaciΓ³n de servicio (DoS) en un dispositivo afectado.
β€’ La vulnerabilidad se debe a una mala gestiΓ³n de memoria cuando un dispositivo afectado procesa paquetes HTTP.
β€’ El CVE ID asociado es no proporcionado.

⚠️ Por qué importa

Esta vulnerabilidad puede permitir a un atacante no autenticado causar una denegaciΓ³n de servicio en un dispositivo afectado, lo que podrΓ­a afectar la disponibilidad de los servicios de comunicaciΓ³n y la capacidad de respuesta de las organizaciones que dependen de estos dispositivos.

βš™οΈ CΓ³mo funciona

Cuando un dispositivo afectado procesa paquetes HTTP, puede sufrir una mala gestiΓ³n de memoria, lo que podrΓ­a causar una condiciΓ³n de denegaciΓ³n de servicio. Esto se debe a una vulnerabilidad en la gestiΓ³n de la memoria del software SIP.

πŸ‘οΈ QuΓ© vigilar

β€’ Parche disponible: El parche se proporciona en el Cisco Security Advisory.
β€’ IOCs: Los dispositivos afectados que ejecutan software SIP.
β€’ Recomendaciones: Actualizar el software SIP a la versiΓ³n mΓ‘s reciente para prevenir la vulnerabilidad.

πŸ”— Fuente consultada: Cisco Security Advisories



Vulnerabilidad β€” Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities

πŸ” QuΓ© estΓ‘ pasando

  • Se han identificado mΓΊltiples vulnerabilidades en la funcionalidad de cifrado S/MIME de Cisco Secure Email.
  • Estas vulnerabilidades podrΓ­an permitir a un atacante remoto no autenticado recuperar texto plano de mensajes de correo electrΓ³nico cifrados.
  • Estas vulnerabilidades son debidas a una insuficiente validaciΓ³n de la integridad del mensaje.

⚠️ Por qué importa

La explotaciΓ³n de estas vulnerabilidades podrΓ­a permitir a un atacante interceptar y descifrar mensajes de correo electrΓ³nico cifrados, lo que podrΓ­a tener consecuencias graves para la seguridad de la informaciΓ³n de las organizaciones que utilizan Cisco Secure Email. AdemΓ‘s, la falta de autenticaciΓ³n del atacante podrΓ­a hacer que estas vulnerabilidades sean mΓ‘s difΓ­ciles de detectar y prevenir.

βš™οΈ CΓ³mo funciona

El atacante podrΓ­a explotar estas vulnerabilidades utilizando una tΓ©cnica "machine-in-the-middle", donde intercepta el trΓ‘fico de correo electrΓ³nico cifrado y manipula el mensaje para que se descifre en texto plano. Esto podrΓ­a permitir al atacante leer el contenido del mensaje, lo que podrΓ­a ser perjudicial para la seguridad de la informaciΓ³n de la organizaciΓ³n.

πŸ‘οΈ QuΓ© vigilar

  • Parche: Cisco ha publicado parches para estas vulnerabilidades en sus seguridad advisories.
  • IOC: El trΓ‘fico de correo electrΓ³nico cifrado que puede ser interceptado y descifrado por un atacante remoto no autenticado.
  • RecomendaciΓ³n: Las organizaciones que utilizan Cisco Secure Email deben aplicar los parches de seguridad y monitorear su trΓ‘fico de correo electrΓ³nico cifrado para detectar cualquier actividad sospechosa.

πŸ”— Fuente consultada: Cisco Security Advisories



Vulnerabilidad β€” Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability

πŸ” QuΓ© estΓ‘ pasando

β€’ Se identificΓ³ una vulnerabilidad en la integraciΓ³n Silicon One para las series de switches Cisco Nexus 9000.
β€’ Un atacante no autenticado remoto podrΓ­a ejecutar cΓ³digo con privilegios de root.
β€’ La vulnerabilidad se debe a la accesibilidad de los puertos TCP 43210 y 43211 en la configuraciΓ³n de red virtual y de enrutamiento (VRF) por defecto.

⚠️ Por qué importa

Esta vulnerabilidad podrΓ­a permitir a un atacante no autorizado acceder a dispositivos afectados y ejecutar cΓ³digo malicioso, lo que podrΓ­a tener consecuencias graves para la seguridad de la red y los sistemas comprometidos. Los atacantes podrΓ­an explotar esta vulnerabilidad para robar datos, instalar malware o tomar el control de los sistemas.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se debe a la configuraciΓ³n predeterminada de los puertos TCP 43210 y 43211, que son accesibles en la configuraciΓ³n de red virtual y de enrutamiento (VRF) por defecto de las series de switches Cisco Nexus 9000. Un atacante podrΓ­a aprovechar esta vulnerabilidad para enviar cΓ³digo malicioso a un dispositivo afectado y ejecutarlo con privilegios de root, lo que le permitirΓ­a tomar el control del sistema.

πŸ‘οΈ QuΓ© vigilar

β€’ Parche disponible: Cisco ha emitido un parche para corregir esta vulnerabilidad. Es importante aplicar el parche en los dispositivos afectados lo antes posible.
β€’ IOC (Signo de Actividad Indicativa): El trΓ‘fico de red que se dirija a los puertos TCP 43210 y 43211 en dispositivos afectados.
β€’ Recomendaciones: Verificar la configuraciΓ³n de red virtual y de enrutamiento (VRF) de los dispositivos afectados, asegurarse de que los puertos TCP 43210 y 43211 no estΓ©n accesibles por defecto y aplicar el parche para corregir esta vulnerabilidad.

πŸ”— Fuente consultada: Cisco Security Advisories



ThreatIntel β€” Impersonando el soporte tΓ©cnico: cΓ³mo los actores de amenazas convierten una sesiΓ³n remota en acceso a nivel de empresa

πŸ” QuΓ© estΓ‘ pasando

β€’ Los actores de amenazas utilizan Microsoft Teams para engaΓ±ar a los usuarios y obtener acceso remoto.
β€’ La intrusiΓ³n es llevada a cabo por un actor humanizado.
β€’ Se utiliza un implant Node.js para realizar la infiltraciΓ³n.

⚠️ Por qué importa

La campaΓ±a de intrusiΓ³n puede tener un impacto significativo en las organizaciones, ya que permite a los atacantes acceder a la infraestructura y datos crΓ­ticos de la empresa. AdemΓ‘s, la tΓ©cnica de engaΓ±o utilizada puede ser difΓ­cil de detectar para los usuarios comunes, lo que la convierte en una amenaza real.

βš™οΈ CΓ³mo funciona

Los atacantes inician el ataque mediante engaΓ±o, enviando un enlace a los usuarios para que se unan a una reuniΓ³n de Microsoft Teams. Una vez dentro, utilizan la herramienta de colaboraciΓ³n para obtener acceso remoto a la infraestructura de la empresa. Una vez dentro, se despliega un implant Node.js que permite a los atacantes realizar movimientos laterales y acceder a informaciΓ³n crΓ­tica.

πŸ‘οΈ QuΓ© vigilar

β€’ Actividad anormal en Microsoft Teams, como reuniones no solicitadas o acceso a recursos no autorizados.
β€’ Desarrollo de anuncios o mensajes sospechosos en Microsoft Teams.
β€’ Acceso no autorizado a la infraestructura de la empresa a travΓ©s de herramientas de colaboraciΓ³n.

πŸ”— Fuente consultada: Microsoft Security


Vulnerabilidad β€” CVE-2026-58641 .NET Elevation of Privilege Vulnerability

Added SkiaSharp 4.151.2 to the affected software table.

πŸ”— Fuente consultada: MSRC Microsoft


Vulnerabilidad β€” CVE-2026-58650 Visual Studio Code Security Feature Bypass Vulnerability

Affected software updated with new package information.

πŸ”— Fuentes consultadas (4):


Vulnerabilidad β€” Managing identity source transition for AWS IAM Identity Center

September 2, 2026: This post was republished to include Active Directory migration strategies and automation for permission sets. AWS IAM Identity Center manages user access to Amazon Web Services (AWS) resources, including both AWS accounts and applications. You can use IAM Identity Center to creat

πŸ”— Fuente consultada: AWS Security


CloudSecurity β€” Agentic security: Detection and response at machine speed

After talking with enterprise security leaders over the past year, one thing has become clear: the rise of autonomous AI agents is the most significant shift in security posture since the move to cloud. Organizations across every industry are adopting AI agents that authenticate on behalf of users,

πŸ”— Fuente consultada: AWS Security


ThreatIntel β€” Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin America

Explore how attackers targeting Latin American entities use AI for data exfiltration and how basic OpSec errors allow defenders to disrupt operations. The post Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin America appeared first on Unit 42 .

πŸ”— Fuente consultada: Unit 42 (Palo Alto)


ThreatIntel β€” An AI-Assisted Cyber Attack: Inside a Unit 42 Investigation

Using autonomous AI agents, an attacker breached an enterprise network in a matter of hours. Understand how to address and defend against agentic attacks. The post An AI-Assisted Cyber Attack: Inside a Unit 42 Investigation appeared first on Unit 42 .

πŸ”— Fuente consultada: Unit 42 (Palo Alto)


OT_ICS β€” I’ve been deepfaked: What do I do?

Don’t panic if you spot an illegally created image or video of you online – there are ways to request its removal

πŸ”— Fuente consultada: ESET WeLiveSecurity

Top comments (0)