Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-09-29 Nuevo León en la mira y un fin de semana de días cero

29 de septiembre de 2026
  • sin-victimas-mx
  • nuevo-leon
  • nacional
  • manufactura
  • transporte
  • tecnologia
  • ransomware
  • vulnerabilidad
  • brecha
  • filtracion-datos
  • credenciales
  • datos-personales
  • confianza-media

Sin víctimas nuevas en casa, pero el perímetro amaneció con parches urgentes.

Hoy no se registraron nuevas víctimas de ransomware en México. La nota local es estadística: Nuevo León concentra casi una cuarta parte de los intentos de ciberataque en el país, y su industria responde reforzando defensas. Afuera hubo más movimiento. Citrix confirmó ocho vulnerabilidades en NetScaler y ya hay avisos de explotación. ShinyHunters abrió un frente nuevo contra Oracle PeopleSoft mientras la policía neerlandesa confirma un arresto ligado al grupo. Apple parchó un día cero en iOS. En Japón, un operador ferroviario sufrió ransomware y un servicio de autos compartidos confirmó una brecha de 6.6 millones de cuentas. Cierran la edición dos señales de hacia dónde va el oficio: ataques con agentes de IA que destruyen recursos en Azure y un mercado creciente de credenciales robadas de herramientas de IA.

Nuevo León concentra 24% de los intentos de ciberataque en México

Nuevo León acumula el 24% de los intentos de ciberataque registrados en México, y el sector industrial del estado está reforzando sus medidas de protección [1]. La concentración encaja con la densidad industrial y tecnológica de la entidad [1].

Comentario del editor: Un intento no es una intrusión, y la cifra dice más sobre dónde hay superficie expuesta que sobre dónde hay víctimas. Aun así, para un CISO regiomontano lo útil es otra cosa: si un proveedor de nivel dos cae en Apodaca, el impacto puede llegar a plantas al otro lado de la frontera. Revisar los accesos de terceros vale más que comprar otra herramienta.

Citrix NetScaler: ocho vulnerabilidades nuevas y días cero explotados

Los equipos de respuesta a incidentes empezaron a alertar el sábado sobre posibles fallas en NetScaler Gateway. El domingo, las agencias de ciberseguridad de Países Bajos, Estados Unidos y Reino Unido publicaron avisos que confirmaron las vulnerabilidades, y Citrix reconoció ocho fallas nuevas, de las cuales al menos dos se explotaron como días cero [2].

Comentario del editor: NetScaler es de las puertas favoritas del acceso inicial para ransomware. Que el aviso haya salido en fin de semana significa que quien no parchó el lunes temprano debe asumir compromiso y buscar sesiones y cuentas anómalas, no solo aplicar la actualización.

ShinyHunters ataca Oracle PeopleSoft; Países Bajos confirma un arresto

Mandiant advirtió que ShinyHunters está explotando una vulnerabilidad en productos Oracle PeopleSoft en una campaña nueva, que incluye el uso de soluciones alternativas (workarounds) a la falla. El grupo se atribuyó hace poco un ataque contra el sitio de empleos del FBI [3]. Por otra parte, la policía neerlandesa confirmó que un hombre de Ámsterdam de 24 años, arrestado a principios de mes, fue detenido como parte de la investigación sobre el grupo [4].

Comentario del editor: El arresto no frena la campaña, y es el patrón conocido de este colectivo descentralizado. PeopleSoft guarda datos de nómina y recursos humanos en universidades y grandes corporativos. En México, eso incluye CURP, RFC y cuentas bancarias de empleados.

Apple parcha día cero en CoreGraphics explotado contra iOS

Apple publicó actualizaciones de seguridad para corregir una vulnerabilidad de día cero en CoreGraphics, explotada en ataques dirigidos "extremadamente sofisticados" contra dispositivos iOS [5].

Keio, ferrocarril privado japonés, confirma ataque de ransomware

Keio Corporation, uno de los principales operadores ferroviarios privados de Japón, confirmó que su red sufrió un ataque de ransomware durante el fin de semana que interrumpió parte de sus sistemas de negocio [6].

Times Car confirma brecha de 6.6 millones de cuentas

El servicio japonés de autos compartidos Times Car confirmó que cerca de 6.6 millones de cuentas de usuario quedaron comprometidas en un ciberataque que la empresa reveló a finales de la semana pasada [7].

JadePuffer usa agentes de IA para atacar y destruir tenants de Azure

El operador de ransomware JadePuffer ataca tenants de Azure con ofensivas dirigidas por agentes que hacen reconocimiento, roban credenciales y destruyen componentes centrales de la nube [8].

Credenciales de IA robadas en más de 80,000 dominios corporativos

Registros de infostealers expusieron credenciales y sesiones de cuentas de IA vinculadas a más de 80,000 dominios corporativos. Los riesgos van desde el robo de conversaciones hasta el LLMjacking, es decir, el uso de cuentas ajenas para consumir modelos a costa de la víctima [9].

Comentario del editor: Este tema y el anterior son la misma historia vista desde dos lados. La IA ya es herramienta del atacante y también botín. Las conversaciones corporativas con asistentes suelen contener código, contratos y datos de clientes, y casi nadie las incluye en su inventario de activos sensibles.

Referencias

  1. https://news.google.com/rss/articles/CBMiyAFBVV95cUxNVmx2czFaSEgzQWwzc1pmZTZvbDRaTFpZdmxTSXdleW9XMWVZQ2Nycjk1VXlfdFlSM05Jdm9GcVRTVmlydW8xVDRXM1dQZmUzT2FQbFgzb2lEcTBpQW5TRnl0bWZDbkFLT3FjbGJKd1M3R1NOWG04RnA5N0VlLUhWX192MWs3dTlJWVh5bWlSbXRqVWF4OXJRV1J5ajhvQnU1cDZhdE1NRkZxOWNmcnl2dmV2QU5Ha2xFTjFaZTJRQWF5aVBPaUEtUg?oc=5
  2. https://therecord.media/us-uk-warn-of-citrix-netscaler-zero-day-bug
  3. https://therecord.media/shinyhunters-cyberattacks-oracle-mandiant
  4. https://www.bleepingcomputer.com/news/security/dutch-police-confirm-arrest-in-shinyhunters-hacking-investigation/
  5. https://www.bleepingcomputer.com/news/security/apple-patches-coregraphics-zero-day-flaw-exploited-in-attacks/
  6. https://www.bleepingcomputer.com/news/security/japans-keio-confirms-ransomware-attack-disrupted-business-systems/
  7. https://www.bleepingcomputer.com/news/security/times-car-confirms-data-breach-affecting-66-million-user-accounts/
  8. https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/
  9. https://www.bleepingcomputer.com/news/security/80-000-plus-organizations-had-ai-logins-stolen-from-shadow-ai-to-llmjacking/