[Intel MX] 2026-10-05 Lamashtu reivindica a fabricante regio de acero y hackean la cuenta de Instagram de la ASEA
- nuevo-leon
- nacional
- manufactura
- gobierno
- energia
- ransomware
- vulnerabilidad
- cve
- confianza-alta
- confianza-media
Un fabricante de productos de acero de Monterrey en un sitio de filtraciones, un regulador sin el control de su Instagram y un zero-day de Citrix que ya se explota.
El lunes arranca con una víctima mexicana de ransomware: el grupo Lamashtu reivindicó a Grupo Industrial Tauro, fabricante de productos de acero con sede en Monterrey. En el frente institucional, la Agencia de Seguridad, Energía y Ambiente (ASEA) perdió el control de su cuenta de Instagram durante la madrugada del domingo. Fuera del país, Citrix publicó parches de emergencia para una falla en NetScaler que ya se explota como zero-day, y Google suspendió la recepción de reportes en su programa de recompensas para software de código abierto porque lo saturaron reportes generados con IA.
Lamashtu reivindica a Grupo Industrial Tauro (Nuevo León)
El grupo de ransomware Lamashtu incluyó entre sus víctimas a Grupo Industrial Tauro, fabricante mexicano de productos de acero con sede en Monterrey. La empresa produce mallas y sistemas de protección perimetral con las marcas Euroreja®, Reja Tauro®, Tauro® y Serpentina®, además de malla de alta seguridad y antideslumbrante, concertina, barandales industriales y bolardos. Hasta el cierre de esta edición no se conoce el volumen de información que el grupo dice haber robado, ni hay un comunicado público de la compañía. La confianza en la reivindicación es alta.
Comentario del editor: Una empresa que vende seguridad perimetral física como víctima de una intrusión digital es una ironía fácil, pero el dato útil es otro: los fabricantes medianos del norte del país, con planta, ERP y cadena de distribuidores, siguen siendo blancos rentables para grupos que presionan con la amenaza de filtrar datos o con la operación detenida. Si su cartera incluye clientes de infraestructura o gobierno, los planos y especificaciones de instalaciones de alta seguridad pesan más que cualquier factura.
Hackean la cuenta de Instagram de la ASEA
La Agencia de Seguridad, Energía y Ambiente, el regulador federal de seguridad industrial y protección ambiental del sector hidrocarburos, informó que su cuenta de Instagram fue hackeada durante la madrugada del domingo [1]. El aviso oficial sobre el incidente se difundió en las redes sociales de la dependencia [2]. Los reportes públicos no detallan el vector de acceso ni dicen si se comprometieron otros sistemas de la agencia.
Comentario del editor: Un secuestro de redes sociales no equivale a una brecha de sistemas, pero suele apuntar a una cuenta institucional sin autenticación multifactor resistente a phishing o a credenciales compartidas entre demasiadas manos. En una dependencia que regula al sector hidrocarburos, la cuenta oficial es un canal de comunicación con el público y con los regulados, y quien la controla puede difundir avisos falsos con sello de gobierno.
Citrix parcha zero-day explotado en NetScaler SAML
Citrix publicó actualizaciones de emergencia para CVE-2026-88779, una vulnerabilidad de denegación de servicio en NetScaler vinculada a la autenticación SAML, que ya se explotó en ataques como zero-day [3]. Los investigadores analizan si la falla también permite ejecución remota de código [3].
Comentario del editor: NetScaler suele estar en el perímetro de organizaciones que lo usan como gateway de acceso remoto con SSO. Esperar a que se confirme la ejecución remota para parchar sería repetir la historia de CitrixBleed: un equipo de borde sin actualizar es una de las puertas de entrada que los operadores de ransomware buscan primero.
Google suspende su programa de recompensas para código abierto
Google suspendió la recepción de reportes en su Open Source Software Vulnerability Rewards Program (OSS VRP) después de recibir una avalancha de reportes generados con inteligencia artificial [4].
Comentario del editor: Cuando el filtro humano no da abasto, los hallazgos legítimos también se pierden. Para las organizaciones mexicanas que dependen de bibliotecas abiertas, esto se traduce en menos ojos financiados revisando ese código mientras dure la pausa.
Referencias
- https://news.google.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?oc=5
- https://news.google.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?oc=5
- https://www.bleepingcomputer.com/news/security/citrix-patches-netscaler-saml-zero-day-exploited-in-attacks/
- https://www.bleepingcomputer.com/news/google/google-halts-open-source-bug-bounty-program-amid-ai-spam-surge/