Etiqueta: infraestructura critica
La autoridad de seguridad de Eslovaquia (NBÚ) encontró un módulo no documentado con doce números telefónicos rusos hardcodeados en 279 cámaras de control de velocidad NERO R-ONE compradas con 30 millones de euros de fondos europeos: un SMS abre shell en el equipo. La misma semana The Telegraph reportó que un grupo vinculado a Irán dejó una planta eléctrica británica cuatro días fuera de servicio en julio (sin confirmación oficial del NCSC), QUIRSO contabilizó 361 víctimas en 47 países por CVE-2026-59310 en VMware vCenter, el FBI y CISA elevaron a más de 500 las organizaciones de infraestructura crítica golpeadas por Medusa y el jefe de ciberseguridad de T-Mobile contó cómo expulsó a Salt Typhoon cortando un cable con una tijera.
Por Pablo Ariel Di Loreto · 22 Ago 2026 · 9 min de lectura
Cinco agencias de EE.UU. alertaron el 19 de agosto (aviso AA26-231A) sobre scripts de explotación generados con IA contra PLCs Siemens S7 expuestos a internet. La misma semana Microsoft parcheó CoSnitch (CVE-2026-24301), tres fallas de Copilot Personal que permitían exfiltrar correo, calendario y memoria con un clic vía el parámetro no documentado autorun=1, y Adversa AI mostró cómo Grok descifra instrucciones AES en su propio intérprete y filtra el historial de chat. Cierran la semana el caso Snowflake/Wiz (una inyección en GitHub Actions que Copilot Autofix revisó y dio por buena) y las más de 9.300 claves de AWS filtradas que siguen activas, con Hugging Face como principal fuente.
Por Pablo Ariel Di Loreto · 19 Ago 2026 · 8 min de lectura
El 12 de agosto Trump firmó un memo presidencial que autoriza por primera vez a empresas privadas seleccionadas a ejecutar operaciones cibernéticas ofensivas contra organizaciones criminales en el exterior, con garantía de un millón de dólares y aprobación caso por caso del DOJ y el DHS. Analizo por qué la atribución errada y los daños colaterales sobre infraestructura de terceros países (incluidos servidores argentinos comprometidos usados como proxy) convierten esta política en un riesgo que también nos toca, y qué debería hacer quien administra infraestructura en la región.
Por Pablo Ariel Di Loreto · 12 Ago 2026 · 8 min de lectura
📩 Newsletter MUG
Recibí lo mejor en tu inbox
Noticias, cursos y workshops gratuitos. Sin spam.
📅 Próximos eventos
- CharlasMUG · Mejora tu programación con GitHub CopilotOnline · próximamente
- CharlasMUG · IA en Desarrollo de SoftwareOnline · próximamente
- 30 años del MUG · 30 charlas imperdiblesHíbrido · próximamente
Fechas y modalidades se completarán cuando definamos el calendario de eventos 2026.
🎓 Capacitate con la comunidad
¿Querés ir más profundo?
Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.
Ver cursos →
💬 Últimos comentarios