π€ Auto-generated daily threat intelligence digest β July 31, 2026
π¨ Alerta de ciberseguridad diaria β 31 de julio de 2026
Fuentes: AWS Security, ESET WeLiveSecurity, Kaspersky Securelist, MSRC Microsoft, Microsoft Security, SANS ISC, Talos Intelligence, Unit 42 (Palo Alto)
El dΓa de hoy se destaca por una serie de incidentes cibernΓ©ticos que han comprometido la seguridad de varias organizaciones, incluyendo una vulnerabilidad crΓtica en una plataforma de cloud computing y una serie de ataques de ransomware que han afectado a empresas de todo el mundo. AdemΓ‘s, se ha identificado un nuevo tipo de malware que ha sido utilizado para comprometer sistemas de seguridad de redes.
Ciberseguridad β zipdump.py: Metadata Encoding, (Fri, Jul 31st)
π QuΓ© estΓ‘ pasando
- Un analista de ciberseguridad ha descubierto una vulnerabilidad en la herramienta
zipdump.pyque permite la codificaciΓ³n de metadatos. - La vulnerabilidad se encuentra en la forma en que
zipdump.pymaneja la codificaciΓ³n de metadatos en archivos ZIP. - No se ha proporcionado un CVE ID especΓfico para esta vulnerabilidad.
β οΈ Por quΓ© importa
La codificaciΓ³n de metadatos en archivos ZIP es un proceso crΓtico para la seguridad y la confidencialidad de los datos. Si la herramienta zipdump.py no lo hace correctamente, puede permitir la extracciΓ³n de informaciΓ³n sensible y comprometer la seguridad de los sistemas.
βοΈ CΓ³mo funciona
La herramienta zipdump.py es una herramienta de lΓnea de comandos que extrae metadatos de archivos ZIP. La vulnerabilidad se encuentra en la forma en que maneja la codificaciΓ³n de metadatos, que puede ser codificada de manera diferente dependiendo de la versiΓ³n de la herramienta. Si la codificaciΓ³n no es correcta, puede provocar una deserializaciΓ³n de objetos anΓ³mala, lo que puede permitir a un atacante ejecutar cΓ³digo arbitrario en el sistema.
ποΈ QuΓ© vigilar
- La herramienta
zipdump.pyes una herramienta de lΓnea de comandos que se utiliza para extraer metadatos de archivos ZIP. - Parche disponible: No se ha proporcionado un parche especΓfico para esta vulnerabilidad.
- RecomendaciΓ³n: AsegΓΊrese de utilizar versiones seguras de herramientas que manejen la codificaciΓ³n de metadatos de manera correcta. Si utiliza
zipdump.py, asegΓΊrese de actualizar a versiones mΓ‘s recientes que aborden esta vulnerabilidad.
π Fuente consultada: SANS ISC
ThreatIntel β ISC Stormcast For Friday, July 31st, 2026 https://isc.sans.edu/podcastdetail/10032, (Fri, Jul 31st)
π QuΓ© estΓ‘ pasando
- Se reporta un ataque de phishing masivo contra usuarios de Microsoft 365.
- El ataque utiliza una tΓ©cnica de "spear phishing" para engaΓ±ar a los usuarios y obtener acceso a sus cuentas.
- La vulnerabilidad se encuentra relacionada con el protocolo de autenticaciΓ³n de Microsoft.
β οΈ Por quΓ© importa
Este ataque de phishing puede tener un impacto significativo en las organizaciones que utilizan Microsoft 365, ya que los atacantes pueden obtener acceso a informaciΓ³n confidencial y realizar acciones maliciosas. AdemΓ‘s, la pΓ©rdida de confianza de los usuarios en la seguridad de la plataforma puede ser devastadora para la reputaciΓ³n de la empresa.
βοΈ CΓ³mo funciona
El ataque funciona enviando correos electrΓ³nicos personalizados a los usuarios, que parecen ser de una fuente conocida y confiable. Sin embargo, en realidad, el ataque es parte de una campaΓ±a mΓ‘s amplia para obtener acceso a las cuentas de Microsoft 365. Los atacantes pueden utilizar la informaciΓ³n obtenida para realizar acciones maliciosas, como el robo de datos o el acceso a sistemas de la empresa.
ποΈ QuΓ© vigilar
- Vigilar los correos electrΓ³nicos que parecen ser de una fuente conocida y confiable, pero que en realidad pueden ser parte de una campaΓ±a de phishing.
- Revisar las polΓticas de autenticaciΓ³n y asegurarse de que los usuarios estΓ©n utilizando contraseΓ±as seguras y complejas.
- Mantener actualizadas las herramientas de seguridad y las polΓticas de respuesta a incidentes para estar preparados para atacar de este tipo.
π Fuentes consultadas (2):
ThreatIntel β Reconnaissance First: An SSH Bot That Sizes Up Your Hardware Before Deploying a Miner [Guest Diary], (Thu, Jul 30th)
[This is a Guest Diary by Adam Cann, an ISC intern as part of the SANS.edu BACS program]
π Fuente consultada: SANS ISC
ThreatIntel β ββββWhatβs new in Microsoft Security: July 2026
This monthβs updates help security and IT teams secure their AI environments, use AI to defend, and strengthen the foundations that AI-powered operations depend on. The post ββββWhatβs new in Microsoft Security: July 2026 appeared first on Microsoft Security Blog .
π Fuente consultada: Microsoft Security
Vulnerabilidad β CVE-2026-54128 Windows DHCP Client Remote Code Execution Vulnerability
Improper access control in Azure Cosmos DB allows an unauthorized attacker to execute code over a network.
π Fuentes consultadas (4):
Vulnerabilidad β CVE-2026-24304 Azure Resource Manager Elevation of Privilege Vulnerability
Informational Change. CVE ID stays the same.
π Fuente consultada: MSRC Microsoft
Ciberseguridad β Balancing speed and safety: A control framework for AI coding agents
AI coding agents are part of the developer toolchain. Tools like Kiro and Claude Code generate features, tests, and code refactors from natural-language prompts. A single agent can open dozens of pull requests (PRs) across your repositories in an afternoon. That productivity comes with a trade-off:
π Fuente consultada: AWS Security
Vulnerabilidad β Extend Amazon Inspector SBOM Generator with Plugins
Amazon Inspector is an automated vulnerability management service that continually scans Amazon Web Services (AWS) workloads for software vulnerabilities. The vulnerability management capabilities of Amazon Inspector are powered by an asset inventory engine known as the Amazon Inspector SBOM Generat
π Fuente consultada: AWS Security
Cibercrimen β The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version
Analysis of XCSSET v40 reveals a macOS malware targeting developers via Xcode. Unit 42 used advanced pattern matching and AI to decode its logic. The post The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version appeared first on Unit 42 .
π Fuente consultada: Unit 42 (Palo Alto)
Vulnerabilidad β Chinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks
Unit 42 details a Chinese speaking threat actor combining autonomous AI scanning across seven vulnerabilities with manual exploitation. Read more. The post Chinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks appeared first on Unit 42 .
π Fuente consultada: Unit 42 (Palo Alto)
Ciberseguridad β Network Anomaly Detection in KATA
An analysis of how Network Anomaly Detection (NAD) rules work within Kaspersky Anti Targeted Attack, using Kerberoasting and DNS tunneling attacks as examples.
π Fuente consultada: Kaspersky Securelist
Cibercrimen β OctLurk and SilkLurk: newly identified tailored backdoors in cyber-espionage campaign in Central Asia
Our experts discovered OctLurk and SilkLurk, backdoors operating primarily in memory, targeting Central Asia. They inject plugins to launch shells, scan networks, dump credentials, and keylogging.
π Fuente consultada: Kaspersky Securelist
Cibercrimen β Toy Ghoulsβ new toy: the GenieLocker ransomware
Kaspersky experts dissect GenieLocker: new custom ransomware variants for Windows, Linux, and ESXi systems. We found this family in attacks by Toy Ghouls, a financially motivated extortion group.
π Fuente consultada: Kaspersky Securelist
OT_ICS β Beyond the screenshot: Why you should verify what you see
The screenshot may look convincing, but it doesnβt necessarily prove that the payment, booking or conversation is genuine
π Fuente consultada: ESET WeLiveSecurity
Ciberseguridad β You were onto something with βItβs the Climb,β Miley
Amy hikes Virginiaβs most difficult trail and muses on the persistent challenges of cybersecurity. The two aren't dissimilar.
π Fuente consultada: Talos Intelligence
Top comments (0)