Saltar al contenido
ES EN

Ciberseguridad 2025–2026: qué pasó y por qué importa

Guía de tema · Ciberseguridad

Entre 2025 y 2026 la ciberseguridad se movió en tres frentes a la vez: espionaje estatal sobre equipos de red, ataques a la cadena de suministro del software y, sobre todo, una inteligencia artificial que descubre fallos y automatiza intrusiones más rápido de lo que se parchea.

KernelFirma Kernel, Dirección de tecnologíaActualizado el
121artículos analizados
12medios consultados
ago 2025 – jul 2026periodo cubierto
10.000posibles fallos críticos señalados por Mythos Preview en su primer mes
271vulnerabilidades de Firefox 150 corregidas con ayuda de IA
31,4 Tbpsrécord de ataque DDoS que sucedió a los 29,7 Tbps de AISURU
Cronología

Qué pasó y cuándo

  1. El FBI avisa de ataques rusos a routers

    El FBI advirtió de que hackers rusos ligados al FSB atacaban miles de dispositivos de red de sectores críticos de EE UU mediante una vieja falla de Cisco todavía sin parchear en equipos obsoletos.

  2. Cl0p explota Oracle E-Business Suite

    El grupo de ransomware Cl0p explotó una vulnerabilidad crítica de Oracle EBS y Google alertó de correos de extorsión a ejecutivos, aunque no podía confirmar que los datos se hubieran robado.

  3. F5 pierde el código fuente de BIG-IP

    F5 sufrió una intrusión que expuso el código fuente de BIG-IP; se sospechó de un actor respaldado por un Estado, con riesgo de nuevos exploits contra sus clientes.

  4. SonicWall atribuye su brecha a un Estado

    SonicWall confirmó que un grupo patrocinado por un Estado estaba detrás de la brecha en sus copias de seguridad en la nube, sin identificar el país.

  5. AISURU alcanza un récord de 29,7 Tbps

    Un ataque DDoS de 29,7 Tbps se atribuyó a la botnet AISURU, que según los informes reunía hasta 4 millones de equipos infectados.

  6. Un modelo de IA halla más de 100 errores en Firefox

    Mozilla informó de que Claude Opus 4.6 encontró más de 100 fallos en dos semanas de enero, 14 de gravedad alta, frente a los 73 altos o críticos que Firefox parcheó el año anterior.

  7. El compromiso de Trivy desata un gusano

    Un ataque a la cadena de suministro comprometió el escáner Trivy y propagó un gusano que infectó 47 paquetes npm.

  8. Las policías golpean a las botnets

    Justicia de EE UU desarticuló una botnet de unos 3 millones de dispositivos IoT, se interrumpió SocksEscort (369.000 IP en 163 países) e INTERPOL desmanteló 45.000 IP con 94 detenciones.

  9. Mozilla corrige 271 fallos con Mythos Preview

    Mozilla identificó y corrigió 271 vulnerabilidades en Firefox 150 usando Claude Mythos Preview, un salto frente a fuzzing y revisión manual.

  10. El instituto británico evalúa a Mythos

    El AI Security Institute del Reino Unido concluyó que Mythos apenas supera a otros modelos en pruebas sueltas, pero fue el primero en completar una intrusión simulada de 32 pasos, en tres de diez intentos.

  11. Glasswing: muchos hallazgos, pocos parches

    En su primer mes, Glasswing señaló más de 10.000 posibles fallos; 1.726 se confirmaron y solo 97 estaban parcheados.

  12. El BCE exige parches en días u horas

    El Banco Central Europeo pidió a los bancos comprimir la gestión de vulnerabilidades de semanas a días o incluso horas, ante herramientas de IA capaces de explotar fallos.

  13. ShinyHunters vulnera más de 100 organizaciones

    ShinyHunters explotó un día cero de Oracle PeopleSoft, sin parche disponible, para entrar en más de 100 organizaciones.

  14. Five Eyes: la IA ofensiva está a meses

    Los servicios de la alianza Five Eyes advirtieron de que modelos capaces de causar daños graves serán públicos en cuestión de meses, no de años.

  15. Primer ransomware autónomo de IA

    Sysdig documentó lo que cree el primer ataque de ransomware ejecutado de principio a fin por un agente de IA, que entró por una falla de Langflow.

Análisis

Los hilos que importan

La IA, cazadora de fallos y arma de intrusión

En 2026 la inteligencia artificial pasó de promesa a herramienta de auditoría con resultados medibles. Según Mozilla, en dos semanas de enero un modelo de Anthropic halló más de 100 errores en Firefox, 14 de ellos de gravedad alta, en un año en que el navegador había parcheado 73 fallos altos o críticos. Meses después, Firefox 150 corrigió 271 vulnerabilidades localizadas con Mythos Preview, y otro agente encontró 21 fallos de día cero en FFmpeg.

El reverso es la brecha entre descubrir y corregir. En su primer mes, el proyecto Glasswing señaló más de 10.000 posibles fallos críticos: 1.726 se confirmaron y solo 97 estaban parcheados. El instituto de seguridad de IA del Reino Unido matizó el relato: en pruebas sueltas Mythos mejora poco a otros modelos, pero fue el primero en completar una intrusión simulada de 32 pasos, aunque solo en tres de diez intentos. Google, además, confirmó el primer caso de una IA que descubrió y armó un día cero usado en la práctica.

Los atacantes también incorporan IA. CyberStrikeAI, una plataforma de código abierto, integra más de cien herramientas ofensivas y se usó contra firewalls FortiGate; el grupo Tribu Transparente automatiza la creación de implantes contra objetivos en la India; y se han observado agentes basados en modelos de lenguaje en la fase posterior a la intrusión. Un modelo chino de pesos abiertos, GLM-5.2, iguala o supera a un modelo de Anthropic en la detección de fallos.

Las herramientas de IA, nueva superficie de ataque

Las plataformas para construir y ejecutar agentes de IA pasaron a ser blanco de ataques reales. Flowise sufrió una falla de ejecución remota explotada activamente, con puntuación CVSS de 10.0 y más de 12.000 instancias expuestas en internet. Langflow, con unas 7.000 instancias expuestas, y otros dos marcos populares acumularon vulnerabilidades graves que permiten ejecutar código y robar credenciales.

Según el análisis, no son amenazas exóticas, sino fallos clásicos —inyección SQL, recorrido de rutas, deserialización insegura— en infraestructura que los equipos de seguridad aún no saben vigilar. Se suman Ollama (lectura fuera de límites), OpenClaw (inyección de instrucciones y exfiltración) y PraisonAI, atacado horas después de divulgarse su fallo. Los repositorios de modelos y habilidades de agentes ya alojan cientos de entradas maliciosas, y los registros de herramientas pueden envenenarse porque los agentes eligen por descripción, sin verificación humana.

El episodio más ilustrativo llegó en julio: Sysdig documentó lo que cree el primer ataque de ransomware totalmente autónomo, ejecutado por un agente de IA que entró explotando una falla de Langflow y que corrigió un inicio de sesión fallido en apenas 31 segundos.

Espionaje estatal y dispositivos de perímetro

Los equipos de red y de seguridad fueron la puerta favorita. El FBI avisó en agosto de 2025 de que hackers rusos vinculados al FSB atacaban miles de dispositivos de red de infraestructuras críticas estadounidenses a través de una falla de Cisco con siete años de antigüedad. Poco después F5 vio expuesto el código fuente de BIG-IP ante un actor estatal sospechoso, y SonicWall confirmó que un grupo respaldado por un Estado estaba tras su brecha. Ya en 2026, Interlock explotó un día cero del Cisco Secure Firewall Management Center desde finales de enero, antes del parche del 4 de marzo, y otro día cero de Cisco SD-WAN permitió acceso root.

El ciberespionaje chino fue constante. UNC5221 usó la puerta trasera BRICKSTORM contra los sectores legal y tecnológico de EE UU; Mandiant lo vinculó con el interés de Pekín en su disputa comercial; Palo Alto Networks describió un grupo chino que llevaba años en servidores de correo de ministerios de Exteriores; y UAT-9244 atacó a operadores de telecomunicaciones sudamericanos con tres herramientas distintas. Del lado ruso, el FBI y CISA alertaron de una campaña de phishing contra las claves de recuperación de Signal, y APT28 explotó un día cero de MSHTML antes del parche de febrero.

Cadena de suministro, identidad y confianza

La cadena de suministro fue el vector de mayor eco. El compromiso de Trivy, un escáner de vulnerabilidades muy usado, comenzó el 19 de marzo según una de las fuentes y desató un gusano que infectó 47 paquetes npm; en abril se supo que el grupo TeamPCP, a través de Trivy, robó 92 GB de la infraestructura en la nube de la Comisión Europea. Otro ataque, GlassWorm, abusó de 72 extensiones de Open VSX para llegar a los entornos de los desarrolladores.

La identidad es el otro eslabón débil. La brecha de Vercel partió de un empleado que concedió permisos amplios, desde su cuenta corporativa, a una herramienta de IA de terceros, y el atacante aprovechó variables de entorno no marcadas como sensibles. Una técnica de phishing basada en el consentimiento de OAuth elude incluso la autenticación multifactor. Trellix, una empresa de seguridad, confirmó el acceso a sus repositorios de código fuente, y paquetes falsos de Laravel o de temática Bitcoin repitieron el patrón en los registros de paquetes.

Extorsión, botnets y respuesta policial

El ransomware se aceleró y cambió de método. Cl0p explotó Oracle E-Business Suite y, según Google, varios ejecutivos recibieron correos de extorsión que decían proceder de ese grupo, aunque no había pruebas para confirmarlo. En junio, ShinyHunters entró en más de 100 organizaciones con un día cero de Oracle PeopleSoft sin parche. ReliaQuest contó 2.638 publicaciones de víctimas en el primer trimestre de 2026, un 22 % más interanual, con The Gentlemen creciendo un 588 %.

La escala de las botnets marcó récords y la respuesta fue igual de internacional. AISURU, con hasta 4 millones de equipos infectados, se vinculó a un ataque DDoS de 29,7 Tbps; en marzo, Justicia de EE UU desarticuló una red de unos 3 millones de dispositivos IoT con ataques de 31,4 Tbps. Otra operación interrumpió SocksEscort, con unas 369.000 direcciones IP en 163 países, e INTERPOL desmanteló 45.000 direcciones IP con 94 detenciones. La cabeza presunta de Black Basta entró en la lista de más buscados de la UE.

Qué significa

Por qué importa y qué vigilar

Parchear en horas, no en semanas

El BCE ya espera que los bancos reduzcan los plazos de corrección de semanas a días u horas, y Five Eyes sitúa la IA ofensiva a meses de distancia: el margen entre aviso y explotación se acorta.

Inventariar la IA que ya se usa

Los marcos de agentes se despliegan expuestos a internet con configuraciones por defecto; conviene tratarlos como infraestructura crítica y vigilarlos como tal.

Los proveedores de seguridad también son objetivo

F5, SonicWall, Trellix y Trivy muestran que quien vende defensa concentra un riesgo que hereda toda su clientela.

La regulación aprieta

España preparaba la transposición de NIS2, que alcanza a empresas medianas antes no reguladas, mientras el BCE convierte la ciberresiliencia en expectativa supervisora.

Nuestra opinión

Lo que pensamos

Nos quedamos con una conclusión incómoda: casi nada de lo ocurrido es nuevo en esencia. Equipos sin parchear, permisos excesivos y herramientas desplegadas a toda prisa siguen siendo la vía de entrada; lo que cambia es la velocidad a la que alguien, o algo, la encuentra. Desde el punto de vista de un responsable de tecnología, la prioridad es aburrida pero decisiva: inventario honesto, parches rápidos y menos privilegios. Presumir de una IA defensiva sin haber resuelto eso es comprar un detector de humo para una casa sin salida de emergencia. Y conviene desconfiar de los relatos de milagro, tanto los triunfalistas como los apocalípticos, porque las evaluaciones independientes ofrecen un cuadro más matizado que los titulares.
Kernel, Dirección de tecnología
Artículos del archivo

Todo lo que publicamos sobre este tema

121 noticias de ago 2025 a jul 2026, por mes. Son los artículos originales en los que se apoya esta guía; cada uno enlaza a su fuente.

julio 2026 · 2 artículos
junio 2026 · 21 artículos
mayo 2026 · 21 artículos
abril 2026 · 11 artículos
marzo 2026 · 19 artículos
febrero 2026 · 8 artículos
enero 2026 · 11 artículos
diciembre 2025 · 4 artículos
noviembre 2025 · 5 artículos
octubre 2025 · 9 artículos
septiembre 2025 · 8 artículos
agosto 2025 · 2 artículos
Sigue leyendo

Guías relacionadas

Esta guía sintetiza 121 noticias publicadas en La Rebelión entre ago 2025 y jul 2026. Se redacta con apoyo de IA y revisión editorial, según el proceso descrito en Proceso editorial.