Ciberseguridad

Microsoft y Cisco bajo ataque: Lazarus explota zero-day en Windows y filtran datos de 19 millones de personas

Equipo Cyberix13 de agosto de 20269 min de lectura
Microsoft y Cisco bajo ataque: Lazarus explota zero-day en Windows y filtran datos de 19 millones de personas

En las últimas 48 horas, el panorama de la ciberseguridad global se ha visto sacudido por la explotación activa de un zero-day en el kernel de Windows y una filtración masiva de 2 TB de datos médicos que afecta a casi 19 millones de personas.

La convergencia de ataques de actores estatales, como el grupo norcoreano Lazarus, y fallos críticos en infraestructuras perimetrales de Cisco, pone de manifiesto una vulnerabilidad sistémica que no distingue fronteras. Mientras en Europa se vive una crisis de privacidad sin precedentes por el robo de información sanitaria, en Latinoamérica y Chile la justicia intensifica las investigaciones sobre presuntas infiltraciones en el sector de las telecomunicaciones, subrayando la urgencia de actualizar los protocolos de defensa en infraestructuras críticas.

Lazarus explota vulnerabilidad Zero-Day en el kernel de Windows

Operación DreamJob y el fallo CVE-2026-68820

Recientemente se ha confirmado que el grupo de amenazas avanzadas (APT) Lazarus, vinculado a Corea del Norte, está utilizando un fallo de día cero en el controlador AFD.sys de Windows para elevar privilegios al nivel más alto del sistema (SYSTEM). Esta vulnerabilidad, rastreada como CVE-2026-68820, permite a los atacantes bypassar las protecciones de seguridad y tomar control total de las máquinas afectadas.

  • Objetivos estratégicos: Las campañas, denominadas "Operation DreamJob", han apuntado específicamente a sectores de defensa y aeroespacial.
  • Parcheo masivo: Microsoft ha incluido este arreglo dentro de una remesa masiva de aproximadamente 400 vulnerabilidades corregidas en los últimos días, lo que subraya la magnitud del riesgo actual para los entornos corporativos.

Filtración histórica en Polonia: 19 millones de afectados

El gobierno polaco ha calificado como un incidente "extremadamente grande" el ciberataque sufrido por un proveedor de software médico. La brecha ha resultado en la exposición de más de 2 terabytes de información sensible, incluyendo datos personales y registros sanitarios de casi 19 millones de ciudadanos polacos. Este evento es comparable en escala a los mayores incidentes de privacidad vistos en la última década y plantea serias interrogantes sobre la seguridad de los proveedores externos en la cadena de suministro de salud.

Cisco alerta por ataques DoS en firewalls corporativos

Cisco ha emitido una alerta urgente respecto a la explotación activa de la vulnerabilidad CVE-2026-20349. Este fallo afecta a los dispositivos Secure Firewall ASA y FTD, permitiendo a atacantes remotos causar una denegación de servicio (DoS) que inhabilita los servicios de VPN SSL e IKEv2. Para las empresas en Chile que dependen de estos sistemas para el teletrabajo seguro, la situación es crítica ya que no existen medidas de mitigación (workarounds) más allá de la aplicación inmediata de los hot fixes publicados por el fabricante.

Conclusión

La simultaneidad de ataques a nivel de kernel en sistemas operativos, brechas masivas de datos ciudadanos y el colapso de perímetros de red mediante fallos en firewalls demuestra que la ciberseguridad ya no es una opción técnica, sino una prioridad de continuidad operativa. La investigación en curso en Chile sobre ataques a telecomunicaciones refuerza la idea de que la región es un objetivo activo de grupos con respaldo estatal, lo que exige una postura de vigilancia constante y respuesta rápida ante incidentes.

¿Cómo puede ayudarte Cyberix?

En Cyberix, ayudamos a las organizaciones a blindar sus activos críticos frente a las tácticas de grupos avanzados y fallos de día cero mediante servicios especializados de:

  • Auditoría en Ciberseguridad: Realizamos pentesting avanzado y revisiones bajo marcos NIST para detectar brechas antes que los atacantes.
  • Desarrollo de Software Seguro: Implementamos integraciones y APIs robustas con estándares de seguridad desde el diseño para evitar filtraciones de datos.

No esperes a ser la próxima noticia. Protege tu infraestructura con Cyberix hoy mismo.

¿Listo para dar el siguiente paso?

Descubre cómo nuestros servicios pueden ayudar a tu empresa

Etiquetas:
Compartir:

Artículos Relacionados