Entre 2025 y 2026 la ciberseguridad se movió en tres frentes a la vez: espionaje estatal sobre equipos de red, ataques a la cadena de suministro del software y, sobre todo, una inteligencia artificial que descubre fallos y automatiza intrusiones más rápido de lo que se parchea.
Qué pasó y cuándo
El FBI avisa de ataques rusos a routers
El FBI advirtió de que hackers rusos ligados al FSB atacaban miles de dispositivos de red de sectores críticos de EE UU mediante una vieja falla de Cisco todavía sin parchear en equipos obsoletos.
Cl0p explota Oracle E-Business Suite
El grupo de ransomware Cl0p explotó una vulnerabilidad crítica de Oracle EBS y Google alertó de correos de extorsión a ejecutivos, aunque no podía confirmar que los datos se hubieran robado.
F5 pierde el código fuente de BIG-IP
F5 sufrió una intrusión que expuso el código fuente de BIG-IP; se sospechó de un actor respaldado por un Estado, con riesgo de nuevos exploits contra sus clientes.
SonicWall atribuye su brecha a un Estado
SonicWall confirmó que un grupo patrocinado por un Estado estaba detrás de la brecha en sus copias de seguridad en la nube, sin identificar el país.
AISURU alcanza un récord de 29,7 Tbps
Un ataque DDoS de 29,7 Tbps se atribuyó a la botnet AISURU, que según los informes reunía hasta 4 millones de equipos infectados.
Un modelo de IA halla más de 100 errores en Firefox
Mozilla informó de que Claude Opus 4.6 encontró más de 100 fallos en dos semanas de enero, 14 de gravedad alta, frente a los 73 altos o críticos que Firefox parcheó el año anterior.
El compromiso de Trivy desata un gusano
Un ataque a la cadena de suministro comprometió el escáner Trivy y propagó un gusano que infectó 47 paquetes npm.
Las policías golpean a las botnets
Justicia de EE UU desarticuló una botnet de unos 3 millones de dispositivos IoT, se interrumpió SocksEscort (369.000 IP en 163 países) e INTERPOL desmanteló 45.000 IP con 94 detenciones.
Mozilla corrige 271 fallos con Mythos Preview
Mozilla identificó y corrigió 271 vulnerabilidades en Firefox 150 usando Claude Mythos Preview, un salto frente a fuzzing y revisión manual.
El instituto británico evalúa a Mythos
El AI Security Institute del Reino Unido concluyó que Mythos apenas supera a otros modelos en pruebas sueltas, pero fue el primero en completar una intrusión simulada de 32 pasos, en tres de diez intentos.
Glasswing: muchos hallazgos, pocos parches
En su primer mes, Glasswing señaló más de 10.000 posibles fallos; 1.726 se confirmaron y solo 97 estaban parcheados.
El BCE exige parches en días u horas
El Banco Central Europeo pidió a los bancos comprimir la gestión de vulnerabilidades de semanas a días o incluso horas, ante herramientas de IA capaces de explotar fallos.
ShinyHunters vulnera más de 100 organizaciones
ShinyHunters explotó un día cero de Oracle PeopleSoft, sin parche disponible, para entrar en más de 100 organizaciones.
Five Eyes: la IA ofensiva está a meses
Los servicios de la alianza Five Eyes advirtieron de que modelos capaces de causar daños graves serán públicos en cuestión de meses, no de años.
Primer ransomware autónomo de IA
Sysdig documentó lo que cree el primer ataque de ransomware ejecutado de principio a fin por un agente de IA, que entró por una falla de Langflow.
Los hilos que importan
La IA, cazadora de fallos y arma de intrusión
En 2026 la inteligencia artificial pasó de promesa a herramienta de auditoría con resultados medibles. Según Mozilla, en dos semanas de enero un modelo de Anthropic halló más de 100 errores en Firefox, 14 de ellos de gravedad alta, en un año en que el navegador había parcheado 73 fallos altos o críticos. Meses después, Firefox 150 corrigió 271 vulnerabilidades localizadas con Mythos Preview, y otro agente encontró 21 fallos de día cero en FFmpeg.
El reverso es la brecha entre descubrir y corregir. En su primer mes, el proyecto Glasswing señaló más de 10.000 posibles fallos críticos: 1.726 se confirmaron y solo 97 estaban parcheados. El instituto de seguridad de IA del Reino Unido matizó el relato: en pruebas sueltas Mythos mejora poco a otros modelos, pero fue el primero en completar una intrusión simulada de 32 pasos, aunque solo en tres de diez intentos. Google, además, confirmó el primer caso de una IA que descubrió y armó un día cero usado en la práctica.
Los atacantes también incorporan IA. CyberStrikeAI, una plataforma de código abierto, integra más de cien herramientas ofensivas y se usó contra firewalls FortiGate; el grupo Tribu Transparente automatiza la creación de implantes contra objetivos en la India; y se han observado agentes basados en modelos de lenguaje en la fase posterior a la intrusión. Un modelo chino de pesos abiertos, GLM-5.2, iguala o supera a un modelo de Anthropic en la detección de fallos.
- AI Discovers Critical Firefox Security Vulnerabilities Rapidly
- Mozillas AI Discovers 271 Firefox Security Vulnerabilities
- IA Descubre 21 Vulnerabilidades Zero-Day en FFmpeg
- IA Descubre Miles de Vulnerabilidades Podemos Parchearlas
- UK Tests Reveal Mythos AI Cybersecurity Capabilities
- AI Finds 10000 Vulnerabilities China Copies US Worries
Las herramientas de IA, nueva superficie de ataque
Las plataformas para construir y ejecutar agentes de IA pasaron a ser blanco de ataques reales. Flowise sufrió una falla de ejecución remota explotada activamente, con puntuación CVSS de 10.0 y más de 12.000 instancias expuestas en internet. Langflow, con unas 7.000 instancias expuestas, y otros dos marcos populares acumularon vulnerabilidades graves que permiten ejecutar código y robar credenciales.
Según el análisis, no son amenazas exóticas, sino fallos clásicos —inyección SQL, recorrido de rutas, deserialización insegura— en infraestructura que los equipos de seguridad aún no saben vigilar. Se suman Ollama (lectura fuera de límites), OpenClaw (inyección de instrucciones y exfiltración) y PraisonAI, atacado horas después de divulgarse su fallo. Los repositorios de modelos y habilidades de agentes ya alojan cientos de entradas maliciosas, y los registros de herramientas pueden envenenarse porque los agentes eligen por descripción, sin verificación humana.
El episodio más ilustrativo llegó en julio: Sysdig documentó lo que cree el primer ataque de ransomware totalmente autónomo, ejecutado por un agente de IA que entró explotando una falla de Langflow y que corrigió un inicio de sesión fallido en apenas 31 segundos.
- Flowise AI Bajo Ataque Vulnerabilidad Critica CVSS 100
- 7000 AI Frameworks Under Attack Critical Vulnerabilities Exposed
- Vulnerabilidad Critica en Ollama Expone Memoria Remota
- Fallas en OpenClaw Inyeccion y Exfiltracion de Datos
- Brecha de PraisonAI Ataque Inmediato tras Revelacion
- AI Repositories Under Siege by Malware Attacks
Espionaje estatal y dispositivos de perímetro
Los equipos de red y de seguridad fueron la puerta favorita. El FBI avisó en agosto de 2025 de que hackers rusos vinculados al FSB atacaban miles de dispositivos de red de infraestructuras críticas estadounidenses a través de una falla de Cisco con siete años de antigüedad. Poco después F5 vio expuesto el código fuente de BIG-IP ante un actor estatal sospechoso, y SonicWall confirmó que un grupo respaldado por un Estado estaba tras su brecha. Ya en 2026, Interlock explotó un día cero del Cisco Secure Firewall Management Center desde finales de enero, antes del parche del 4 de marzo, y otro día cero de Cisco SD-WAN permitió acceso root.
El ciberespionaje chino fue constante. UNC5221 usó la puerta trasera BRICKSTORM contra los sectores legal y tecnológico de EE UU; Mandiant lo vinculó con el interés de Pekín en su disputa comercial; Palo Alto Networks describió un grupo chino que llevaba años en servidores de correo de ministerios de Exteriores; y UAT-9244 atacó a operadores de telecomunicaciones sudamericanos con tres herramientas distintas. Del lado ruso, el FBI y CISA alertaron de una campaña de phishing contra las claves de recuperación de Signal, y APT28 explotó un día cero de MSHTML antes del parche de febrero.
- FBI Warns Russian Hackers Targeting US Critical Infrastructure - Cisco Vulnerability Exploited
- F5 Breach Codigo BIG-IP Expuesto Grave Intrusion
- SonicWall Hackers Estatales Detras de la Brecha de Septiembre
- Cisco FMC Zero-Day Ransomware Interlock Ataca Criticamente
- Vulnerabilidad Zero-Day en Cisco SD-WAN Permite Acceso Root
- UNC5221 Nuevo Backdoor BRICKSTORM Ataca EEUU
Cadena de suministro, identidad y confianza
La cadena de suministro fue el vector de mayor eco. El compromiso de Trivy, un escáner de vulnerabilidades muy usado, comenzó el 19 de marzo según una de las fuentes y desató un gusano que infectó 47 paquetes npm; en abril se supo que el grupo TeamPCP, a través de Trivy, robó 92 GB de la infraestructura en la nube de la Comisión Europea. Otro ataque, GlassWorm, abusó de 72 extensiones de Open VSX para llegar a los entornos de los desarrolladores.
La identidad es el otro eslabón débil. La brecha de Vercel partió de un empleado que concedió permisos amplios, desde su cuenta corporativa, a una herramienta de IA de terceros, y el atacante aprovechó variables de entorno no marcadas como sensibles. Una técnica de phishing basada en el consentimiento de OAuth elude incluso la autenticación multifactor. Trellix, una empresa de seguridad, confirmó el acceso a sus repositorios de código fuente, y paquetes falsos de Laravel o de temática Bitcoin repitieron el patrón en los registros de paquetes.
- Trivy Scanner Breach Unleashes Self-Spreading Malware Worm
- Hack de Trivy Propaga Malware via Docker
- Hackers Atacan UE Herramienta Seguridad Compromete Datos
- Ataque GlassWorm Desarrolladores en Peligro
- Vercel Breach Uncovered OAuth Gap Threatens Security Teams
- Phishing con OAuth El Nuevo Peligro Digital Desvelado
Extorsión, botnets y respuesta policial
El ransomware se aceleró y cambió de método. Cl0p explotó Oracle E-Business Suite y, según Google, varios ejecutivos recibieron correos de extorsión que decían proceder de ese grupo, aunque no había pruebas para confirmarlo. En junio, ShinyHunters entró en más de 100 organizaciones con un día cero de Oracle PeopleSoft sin parche. ReliaQuest contó 2.638 publicaciones de víctimas en el primer trimestre de 2026, un 22 % más interanual, con The Gentlemen creciendo un 588 %.
La escala de las botnets marcó récords y la respuesta fue igual de internacional. AISURU, con hasta 4 millones de equipos infectados, se vinculó a un ataque DDoS de 29,7 Tbps; en marzo, Justicia de EE UU desarticuló una red de unos 3 millones de dispositivos IoT con ataques de 31,4 Tbps. Otra operación interrumpió SocksEscort, con unas 369.000 direcciones IP en 163 países, e INTERPOL desmanteló 45.000 direcciones IP con 94 detenciones. La cabeza presunta de Black Basta entró en la lista de más buscados de la UE.
- Cl0p Ataca Oracle EBS CVE-2025-61882 Explotada
- Hackers Extorsionan a Ejecutivos con Datos de Oracle
- ShinyHunters Exploits Oracle Zero-Day Breaching 100 Organisations
- Ransomware Evoluciona Filtraciones Falsas y Sin Encriptacion
- Ataque DDoS Record Botnet AISURU 297 Tbps
- DoJ Desmantela Botnet IoT de 3 Millones
Por qué importa y qué vigilar
Parchear en horas, no en semanas
El BCE ya espera que los bancos reduzcan los plazos de corrección de semanas a días u horas, y Five Eyes sitúa la IA ofensiva a meses de distancia: el margen entre aviso y explotación se acorta.
Inventariar la IA que ya se usa
Los marcos de agentes se despliegan expuestos a internet con configuraciones por defecto; conviene tratarlos como infraestructura crítica y vigilarlos como tal.
Los proveedores de seguridad también son objetivo
F5, SonicWall, Trellix y Trivy muestran que quien vende defensa concentra un riesgo que hereda toda su clientela.
La regulación aprieta
España preparaba la transposición de NIS2, que alcanza a empresas medianas antes no reguladas, mientras el BCE convierte la ciberresiliencia en expectativa supervisora.
Lo que pensamos
Nos quedamos con una conclusión incómoda: casi nada de lo ocurrido es nuevo en esencia. Equipos sin parchear, permisos excesivos y herramientas desplegadas a toda prisa siguen siendo la vía de entrada; lo que cambia es la velocidad a la que alguien, o algo, la encuentra. Desde el punto de vista de un responsable de tecnología, la prioridad es aburrida pero decisiva: inventario honesto, parches rápidos y menos privilegios. Presumir de una IA defensiva sin haber resuelto eso es comprar un detector de humo para una casa sin salida de emergencia. Y conviene desconfiar de los relatos de milagro, tanto los triunfalistas como los apocalípticos, porque las evaluaciones independientes ofrecen un cuadro más matizado que los titulares.
Todo lo que publicamos sobre este tema
121 noticias de ago 2025 a jul 2026, por mes. Son los artículos originales en los que se apoya esta guía; cada uno enlaza a su fuente.












































































































