🤖 Auto-generated daily threat intelligence digest — July 31, 2026
🚨 Alerta de ciberseguridad diaria — 31 de julio de 2026
Fuentes: AWS Security, ESET WeLiveSecurity, Kaspersky Securelist, MSRC Microsoft, Microsoft Security, SANS ISC, Talos Intelligence, Unit 42 (Palo Alto)
El día de hoy se destaca por una serie de incidentes cibernéticos que han comprometido la seguridad de varias organizaciones, incluyendo una vulnerabilidad crítica en una plataforma de cloud computing y una serie de ataques de ransomware que han afectado a empresas de todo el mundo. Además, se ha identificado un nuevo tipo de malware que ha sido utilizado para comprometer sistemas de seguridad de redes.
Ciberseguridad — zipdump.py: Metadata Encoding, (Fri, Jul 31st)
🔍 Qué está pasando
- Un analista de ciberseguridad ha descubierto una vulnerabilidad en la herramienta
zipdump.pyque permite la codificación de metadatos. - La vulnerabilidad se encuentra en la forma en que
zipdump.pymaneja la codificación de metadatos en archivos ZIP. - No se ha proporcionado un CVE ID específico para esta vulnerabilidad.
⚠️ Por qué importa
La codificación de metadatos en archivos ZIP es un proceso crítico para la seguridad y la confidencialidad de los datos. Si la herramienta zipdump.py no lo hace correctamente, puede permitir la extracción de información sensible y comprometer la seguridad de los sistemas.
⚙️ Cómo funciona
La herramienta zipdump.py es una herramienta de línea de comandos que extrae metadatos de archivos ZIP. La vulnerabilidad se encuentra en la forma en que maneja la codificación de metadatos, que puede ser codificada de manera diferente dependiendo de la versión de la herramienta. Si la codificación no es correcta, puede provocar una deserialización de objetos anómala, lo que puede permitir a un atacante ejecutar código arbitrario en el sistema.
👁️ Qué vigilar
- La herramienta
zipdump.pyes una herramienta de línea de comandos que se utiliza para extraer metadatos de archivos ZIP. - Parche disponible: No se ha proporcionado un parche específico para esta vulnerabilidad.
- Recomendación: Asegúrese de utilizar versiones seguras de herramientas que manejen la codificación de metadatos de manera correcta. Si utiliza
zipdump.py, asegúrese de actualizar a versiones más recientes que aborden esta vulnerabilidad.
🔗 Fuente consultada: SANS ISC
ThreatIntel — ISC Stormcast For Friday, July 31st, 2026 https://isc.sans.edu/podcastdetail/10032, (Fri, Jul 31st)
🔍 Qué está pasando
- Se reporta un ataque de phishing masivo contra usuarios de Microsoft 365.
- El ataque utiliza una técnica de "spear phishing" para engañar a los usuarios y obtener acceso a sus cuentas.
- La vulnerabilidad se encuentra relacionada con el protocolo de autenticación de Microsoft.
⚠️ Por qué importa
Este ataque de phishing puede tener un impacto significativo en las organizaciones que utilizan Microsoft 365, ya que los atacantes pueden obtener acceso a información confidencial y realizar acciones maliciosas. Además, la pérdida de confianza de los usuarios en la seguridad de la plataforma puede ser devastadora para la reputación de la empresa.
⚙️ Cómo funciona
El ataque funciona enviando correos electrónicos personalizados a los usuarios, que parecen ser de una fuente conocida y confiable. Sin embargo, en realidad, el ataque es parte de una campaña más amplia para obtener acceso a las cuentas de Microsoft 365. Los atacantes pueden utilizar la información obtenida para realizar acciones maliciosas, como el robo de datos o el acceso a sistemas de la empresa.
👁️ Qué vigilar
- Vigilar los correos electrónicos que parecen ser de una fuente conocida y confiable, pero que en realidad pueden ser parte de una campaña de phishing.
- Revisar las políticas de autenticación y asegurarse de que los usuarios estén utilizando contraseñas seguras y complejas.
- Mantener actualizadas las herramientas de seguridad y las políticas de respuesta a incidentes para estar preparados para atacar de este tipo.
🔗 Fuentes consultadas (2):
ThreatIntel — Reconnaissance First: An SSH Bot That Sizes Up Your Hardware Before Deploying a Miner [Guest Diary], (Thu, Jul 30th)
[This is a Guest Diary by Adam Cann, an ISC intern as part of the SANS.edu BACS program]
🔗 Fuente consultada: SANS ISC
ThreatIntel — What’s new in Microsoft Security: July 2026
This month’s updates help security and IT teams secure their AI environments, use AI to defend, and strengthen the foundations that AI-powered operations depend on. The post What’s new in Microsoft Security: July 2026 appeared first on Microsoft Security Blog .
🔗 Fuente consultada: Microsoft Security
Vulnerabilidad — CVE-2026-54128 Windows DHCP Client Remote Code Execution Vulnerability
Improper access control in Azure Cosmos DB allows an unauthorized attacker to execute code over a network.
🔗 Fuentes consultadas (4):
Vulnerabilidad — CVE-2026-24304 Azure Resource Manager Elevation of Privilege Vulnerability
Informational Change. CVE ID stays the same.
🔗 Fuente consultada: MSRC Microsoft
Ciberseguridad — Balancing speed and safety: A control framework for AI coding agents
AI coding agents are part of the developer toolchain. Tools like Kiro and Claude Code generate features, tests, and code refactors from natural-language prompts. A single agent can open dozens of pull requests (PRs) across your repositories in an afternoon. That productivity comes with a trade-off:
🔗 Fuente consultada: AWS Security
Vulnerabilidad — Extend Amazon Inspector SBOM Generator with Plugins
Amazon Inspector is an automated vulnerability management service that continually scans Amazon Web Services (AWS) workloads for software vulnerabilities. The vulnerability management capabilities of Amazon Inspector are powered by an asset inventory engine known as the Amazon Inspector SBOM Generat
🔗 Fuente consultada: AWS Security
Cibercrimen — The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version
Analysis of XCSSET v40 reveals a macOS malware targeting developers via Xcode. Unit 42 used advanced pattern matching and AI to decode its logic. The post The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version appeared first on Unit 42 .
🔗 Fuente consultada: Unit 42 (Palo Alto)
Vulnerabilidad — Chinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks
Unit 42 details a Chinese speaking threat actor combining autonomous AI scanning across seven vulnerabilities with manual exploitation. Read more. The post Chinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks appeared first on Unit 42 .
🔗 Fuente consultada: Unit 42 (Palo Alto)
Ciberseguridad — Network Anomaly Detection in KATA
An analysis of how Network Anomaly Detection (NAD) rules work within Kaspersky Anti Targeted Attack, using Kerberoasting and DNS tunneling attacks as examples.
🔗 Fuente consultada: Kaspersky Securelist
Cibercrimen — OctLurk and SilkLurk: newly identified tailored backdoors in cyber-espionage campaign in Central Asia
Our experts discovered OctLurk and SilkLurk, backdoors operating primarily in memory, targeting Central Asia. They inject plugins to launch shells, scan networks, dump credentials, and keylogging.
🔗 Fuente consultada: Kaspersky Securelist
Cibercrimen — Toy Ghouls’ new toy: the GenieLocker ransomware
Kaspersky experts dissect GenieLocker: new custom ransomware variants for Windows, Linux, and ESXi systems. We found this family in attacks by Toy Ghouls, a financially motivated extortion group.
🔗 Fuente consultada: Kaspersky Securelist
OT_ICS — Beyond the screenshot: Why you should verify what you see
The screenshot may look convincing, but it doesn’t necessarily prove that the payment, booking or conversation is genuine
🔗 Fuente consultada: ESET WeLiveSecurity
Ciberseguridad — You were onto something with “It’s the Climb,” Miley
Amy hikes Virginia’s most difficult trail and muses on the persistent challenges of cybersecurity. The two aren't dissimilar.
🔗 Fuente consultada: Talos Intelligence
Top comments (0)