DEV Community

Christian Marbel Vega Mamani
Christian Marbel Vega Mamani

Posted on

πŸ›‘οΈ Threat Intel Diario β€” 31/07/2026

πŸ€– Auto-generated daily threat intelligence digest β€” July 31, 2026

🚨 Alerta de ciberseguridad diaria β€” 31 de julio de 2026
Fuentes: AWS Security, ESET WeLiveSecurity, Kaspersky Securelist, MSRC Microsoft, Microsoft Security, SANS ISC, Talos Intelligence, Unit 42 (Palo Alto)

El dΓ­a de hoy se destaca por una serie de incidentes cibernΓ©ticos que han comprometido la seguridad de varias organizaciones, incluyendo una vulnerabilidad crΓ­tica en una plataforma de cloud computing y una serie de ataques de ransomware que han afectado a empresas de todo el mundo. AdemΓ‘s, se ha identificado un nuevo tipo de malware que ha sido utilizado para comprometer sistemas de seguridad de redes.



Ciberseguridad β€” zipdump.py: Metadata Encoding, (Fri, Jul 31st)

πŸ” QuΓ© estΓ‘ pasando

  • Un analista de ciberseguridad ha descubierto una vulnerabilidad en la herramienta zipdump.py que permite la codificaciΓ³n de metadatos.
  • La vulnerabilidad se encuentra en la forma en que zipdump.py maneja la codificaciΓ³n de metadatos en archivos ZIP.
  • No se ha proporcionado un CVE ID especΓ­fico para esta vulnerabilidad.

⚠️ Por qué importa

La codificaciΓ³n de metadatos en archivos ZIP es un proceso crΓ­tico para la seguridad y la confidencialidad de los datos. Si la herramienta zipdump.py no lo hace correctamente, puede permitir la extracciΓ³n de informaciΓ³n sensible y comprometer la seguridad de los sistemas.

βš™οΈ CΓ³mo funciona

La herramienta zipdump.py es una herramienta de lΓ­nea de comandos que extrae metadatos de archivos ZIP. La vulnerabilidad se encuentra en la forma en que maneja la codificaciΓ³n de metadatos, que puede ser codificada de manera diferente dependiendo de la versiΓ³n de la herramienta. Si la codificaciΓ³n no es correcta, puede provocar una deserializaciΓ³n de objetos anΓ³mala, lo que puede permitir a un atacante ejecutar cΓ³digo arbitrario en el sistema.

πŸ‘οΈ QuΓ© vigilar

  • La herramienta zipdump.py es una herramienta de lΓ­nea de comandos que se utiliza para extraer metadatos de archivos ZIP.
  • Parche disponible: No se ha proporcionado un parche especΓ­fico para esta vulnerabilidad.
  • RecomendaciΓ³n: AsegΓΊrese de utilizar versiones seguras de herramientas que manejen la codificaciΓ³n de metadatos de manera correcta. Si utiliza zipdump.py, asegΓΊrese de actualizar a versiones mΓ‘s recientes que aborden esta vulnerabilidad.

πŸ”— Fuente consultada: SANS ISC



ThreatIntel β€” ISC Stormcast For Friday, July 31st, 2026 https://isc.sans.edu/podcastdetail/10032, (Fri, Jul 31st)

πŸ” QuΓ© estΓ‘ pasando

  • Se reporta un ataque de phishing masivo contra usuarios de Microsoft 365.
  • El ataque utiliza una tΓ©cnica de "spear phishing" para engaΓ±ar a los usuarios y obtener acceso a sus cuentas.
  • La vulnerabilidad se encuentra relacionada con el protocolo de autenticaciΓ³n de Microsoft.

⚠️ Por qué importa

Este ataque de phishing puede tener un impacto significativo en las organizaciones que utilizan Microsoft 365, ya que los atacantes pueden obtener acceso a informaciΓ³n confidencial y realizar acciones maliciosas. AdemΓ‘s, la pΓ©rdida de confianza de los usuarios en la seguridad de la plataforma puede ser devastadora para la reputaciΓ³n de la empresa.

βš™οΈ CΓ³mo funciona

El ataque funciona enviando correos electrΓ³nicos personalizados a los usuarios, que parecen ser de una fuente conocida y confiable. Sin embargo, en realidad, el ataque es parte de una campaΓ±a mΓ‘s amplia para obtener acceso a las cuentas de Microsoft 365. Los atacantes pueden utilizar la informaciΓ³n obtenida para realizar acciones maliciosas, como el robo de datos o el acceso a sistemas de la empresa.

πŸ‘οΈ QuΓ© vigilar

  • Vigilar los correos electrΓ³nicos que parecen ser de una fuente conocida y confiable, pero que en realidad pueden ser parte de una campaΓ±a de phishing.
  • Revisar las polΓ­ticas de autenticaciΓ³n y asegurarse de que los usuarios estΓ©n utilizando contraseΓ±as seguras y complejas.
  • Mantener actualizadas las herramientas de seguridad y las polΓ­ticas de respuesta a incidentes para estar preparados para atacar de este tipo.

πŸ”— Fuentes consultadas (2):


ThreatIntel β€” Reconnaissance First: An SSH Bot That Sizes Up Your Hardware Before Deploying a Miner [Guest Diary], (Thu, Jul 30th)

[This is a Guest Diary by Adam Cann, an ISC intern as part of the SANS.edu BACS program]

πŸ”— Fuente consultada: SANS ISC


ThreatIntel β€” ​​​​What’s new in Microsoft Security: July 2026

This month’s updates help security and IT teams secure their AI environments, use AI to defend, and strengthen the foundations that AI-powered operations depend on. The post ​​​​What’s new in Microsoft Security: July 2026 appeared first on Microsoft Security Blog .

πŸ”— Fuente consultada: Microsoft Security


Vulnerabilidad β€” CVE-2026-54128 Windows DHCP Client Remote Code Execution Vulnerability

Improper access control in Azure Cosmos DB allows an unauthorized attacker to execute code over a network.

πŸ”— Fuentes consultadas (4):


Vulnerabilidad β€” CVE-2026-24304 Azure Resource Manager Elevation of Privilege Vulnerability

Informational Change. CVE ID stays the same.

πŸ”— Fuente consultada: MSRC Microsoft


Ciberseguridad β€” Balancing speed and safety: A control framework for AI coding agents

AI coding agents are part of the developer toolchain. Tools like Kiro and Claude Code generate features, tests, and code refactors from natural-language prompts. A single agent can open dozens of pull requests (PRs) across your repositories in an afternoon. That productivity comes with a trade-off:

πŸ”— Fuente consultada: AWS Security


Vulnerabilidad β€” Extend Amazon Inspector SBOM Generator with Plugins

Amazon Inspector is an automated vulnerability management service that continually scans Amazon Web Services (AWS) workloads for software vulnerabilities. The vulnerability management capabilities of Amazon Inspector are powered by an asset inventory engine known as the Amazon Inspector SBOM Generat

πŸ”— Fuente consultada: AWS Security


Cibercrimen β€” The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version

Analysis of XCSSET v40 reveals a macOS malware targeting developers via Xcode. Unit 42 used advanced pattern matching and AI to decode its logic. The post The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version appeared first on Unit 42 .

πŸ”— Fuente consultada: Unit 42 (Palo Alto)


Vulnerabilidad β€” Chinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks

Unit 42 details a Chinese speaking threat actor combining autonomous AI scanning across seven vulnerabilities with manual exploitation. Read more. The post Chinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks appeared first on Unit 42 .

πŸ”— Fuente consultada: Unit 42 (Palo Alto)


Ciberseguridad β€” Network Anomaly Detection in KATA

An analysis of how Network Anomaly Detection (NAD) rules work within Kaspersky Anti Targeted Attack, using Kerberoasting and DNS tunneling attacks as examples.

πŸ”— Fuente consultada: Kaspersky Securelist


Cibercrimen β€” OctLurk and SilkLurk: newly identified tailored backdoors in cyber-espionage campaign in Central Asia

Our experts discovered OctLurk and SilkLurk, backdoors operating primarily in memory, targeting Central Asia. They inject plugins to launch shells, scan networks, dump credentials, and keylogging.

πŸ”— Fuente consultada: Kaspersky Securelist


Cibercrimen β€” Toy Ghouls’ new toy: the GenieLocker ransomware

Kaspersky experts dissect GenieLocker: new custom ransomware variants for Windows, Linux, and ESXi systems. We found this family in attacks by Toy Ghouls, a financially motivated extortion group.

πŸ”— Fuente consultada: Kaspersky Securelist


OT_ICS β€” Beyond the screenshot: Why you should verify what you see

The screenshot may look convincing, but it doesn’t necessarily prove that the payment, booking or conversation is genuine

πŸ”— Fuente consultada: ESET WeLiveSecurity


Ciberseguridad β€” You were onto something with β€œIt’s the Climb,” Miley

Amy hikes Virginia’s most difficult trail and muses on the persistent challenges of cybersecurity. The two aren't dissimilar.

πŸ”— Fuente consultada: Talos Intelligence

Top comments (0)