BOLETÍN DIARIO
La contraseña de su empleado apareció en un registro de robo de información. ¿Y ahora qué?
La sesión informativa de hoy abarca las campañas globales de phishing de RMM, el abuso del entorno de ejecución Node.js, los parches de seguridad de Plex, los riesgos de robo de información y los problemas de restablecimiento del escritorio de Windows.
5 noticias3 min de lectura

Los equipos de seguridad deben priorizar la auditoría de las herramientas externas de gestión de software y la monitorización de la actividad de los procesos en los entornos de ejecución legítimos de los desarrolladores. Además, los responsables del mantenimiento del software empresarial y los administradores de sistemas deben abordar las necesidades inmediatas de actualización de las aplicaciones de Plex y solucionar los recientes problemas de estabilidad derivados de las actualizaciones preliminares de Windows.
La contraseña de su empleado apareció en un registro de robo de información. ¿Y ahora qué?
Los registros del malware Infostealer filtran credenciales y tokens de sesión activa, lo que permite a los atacantes eludir la autenticación multifactor (MFA). Flare destacó estrategias para que los equipos de seguridad evalúen las identidades comprometidas, verifiquen las sesiones activas y remedien las cuentas afectadas antes de que el acceso no autorizado provoque el secuestro de las mismas.
Estados Unidos se convierte en el principal objetivo de una campaña de phishing de RMM que abarca 46 países.
Una investigación de ANY.RUN reveló una campaña global de phishing activa en 46 países que utiliza documentos señuelo con temática de formularios fiscales, avisos de envío y agencias gubernamentales. La operación se basa en la infraestructura desechable de Vercel para distribuir software de monitoreo y administración remota (RMM) no autorizado.
- Por qué importa
- A nivel mundial, las organizaciones, especialmente en Estados Unidos, se enfrentan a implementaciones no autorizadas de software RMM que permiten el acceso remoto persistente a agentes maliciosos.
Plex advierte a los usuarios que corrijan las vulnerabilidades de seguridad de inmediato.
Plex ha emitido un aviso urgente solicitando a los usuarios que actualicen de inmediato sus clientes de escritorio y las instalaciones de su servidor multimedia para corregir múltiples vulnerabilidades de seguridad.
Los atacantes convierten el entorno de ejecución Node.js, de confianza, en una herramienta de distribución de malware en ataques dirigidos.
Symantec informó que ciberdelincuentes están abusando del entorno de ejecución legítimo y firmado de Node.js (node.exe) para distribuir código JavaScript malicioso. Esta actividad se dirigió a los sectores gubernamental, tecnológico y hotelero, utilizando técnicas como EtherHiding y claves Run del registro para garantizar la persistencia.
- Por qué importa
- Los atacantes eluden los controles de seguridad basados en firmas ejecutando scripts JavaScript maliciosos dentro de binarios de software oficiales y de confianza.
Microsoft afirma que la actualización de Windows KB5120998 restablece la configuración del escritorio.
Microsoft confirmó un problema en la actualización preliminar KB5120998 de agosto de 2026 para Windows, en el que la configuración del escritorio se restablece o se pierde después de la instalación.
- Por qué importa
- Los usuarios finales de Windows y los administradores de sistemas que instalen actualizaciones de vista previa se enfrentan a la pérdida de configuración y a un comportamiento inesperado del escritorio.
Puntos clave
- ANY.RUN vinculó 601 casos de una campaña de phishing RMM en 46 países, con un 45% de los ataques dirigidos a Estados Unidos.
- Symantec informó que los ciberdelincuentes utilizaron binarios oficiales y firmados de Node.js (node.exe) para ejecutar scripts maliciosos y mantener la persistencia.
- Plex instó a los usuarios a actualizar de inmediato sus clientes de escritorio y servidores multimedia para solucionar múltiples vulnerabilidades de seguridad.
- Microsoft confirmó que la actualización preliminar KB5120998 de agosto de 2026 provoca que la configuración del escritorio se restablezca o se pierda en los dispositivos Windows afectados.