Suplantación en iCloud y un bloqueador que espía chats de IA

Suplantación en iCloud y un bloqueador que espía chats de IA

El resumen de esta semana recoge un informe de amenazas de Microsoft que muestra un fuerte aumento del phishing, dos fallos en iCloud que permitían a los atacantes enviar correos falsos muy convincentes y un popular bloqueador de anuncios para Chrome que recopila en silencio los chats de IA de sus usuarios. También hablamos de un grupo de espionaje chino que lanza campañas de phishing contra especialistas en políticas de IA, de una gran tanda de avisos de seguridad de Kiteworks y de un fallo de exposición de datos en Cloudflare Containers.

Microsoft: el phishing se triplica y el margen para explotar fallos se reduce

El Digital Defense Report 2026 de Microsoft abarca de julio de 2025 a junio de 2026. Según el informe, la IA ha reducido la mediana de tiempo entre el descubrimiento de una vulnerabilidad y su conversión en arma a bastante menos de 24 horas. La compañía prevé un récord de unos 72.000 CVE este año.

En los casos de respuesta a incidentes de Microsoft, el phishing pasó del 7% al 23% de los vectores de acceso inicial. El phishing por voz a través de Teams aumentó un 502% y las detonaciones de ransomware contra empresas crecieron casi un 16%. Las administraciones públicas fueron el sector más afectado, con el 27% de la actividad observada.

Fallos en iCloud permitían suplantar correos autenticados

Timo Longin, investigador de SEC Consult, ha revelado dos vulnerabilidades en iCloud que permitían a los atacantes enviar correos desde cualquier dirección de icloud.com. Los mensajes falsificados superaban las comprobaciones SPF, DKIM y DMARC, los mecanismos estándar que usan los servidores de correo para confirmar que un remitente es legítimo.

Ambos fallos se debían a que dos componentes de la cadena de correo saliente de Apple interpretaban los mensajes de forma distinta. Esa discrepancia permitía que una cabecera From falsificada burlara la verificación del remitente. Longin informó del problema por primera vez en mayo de 2024. La primera corrección de Apple fue incompleta y el problema no quedó resuelto del todo hasta diciembre de 2025. Apple pagó una recompensa de 15.000 dólares.

Un bloqueador de anuncios con un intérprete oculto recopila chats de IA

Investigadores de Bay Area Labs analizaron Poper Blocker, un bloqueador de anuncios destacado en Chrome con más de 2 millones de usuarios. Una vez que los usuarios acaban aceptando, a base de insistencia, compartir sus datos, la extensión recopila todo su historial de navegación y sus conversaciones con ChatGPT, Claude, Gemini y el Modo IA de Google.

La lógica de recopilación no viene incluida en la propia extensión. Se descarga desde el servidor del proveedor y la ejecuta un intérprete propio integrado en la extensión. Esto significa que el operador puede cambiar qué datos se recopilan, y adónde van, sin publicar ninguna actualización.

Espías chinos se hacen pasar por figuras de la política de IA

Proofpoint ha detallado TA419, un nuevo grupo de espionaje alineado con China que lanzó campañas de phishing contra expertos en políticas de IA de think tanks, universidades y bufetes de abogados estadounidenses. En julio de 2026, el grupo suplantó a Lynne Edwards Parker, ex subdirectora principal de la Oficina de Política Científica y Tecnológica de la Casa Blanca (OSTP), y a la economista Heidi Crebo-Rediker. El cebo era una invitación a un comité asesor sobre IA.

Las víctimas que respondían al primer mensaje, inofensivo, eran redirigidas a una página falsa de OneDrive. Esa página enviaba el inicio de sesión de Microsoft 365 a través de un proxy adversary-in-the-middle (AitM), que capturaba las cookies de sesión incluso con la autenticación multifactor activada. TA419 también se hizo pasar por un empleado de Anthropic en febrero de 2026.

Kiteworks publica más de 100 avisos de seguridad

El 30 de septiembre, Kiteworks publicó más de 100 avisos de seguridad para su plataforma Core, Email Protection Gateway, Secure Data Forms y MFT Server. Una docena están clasificados como críticos. La mayoría afectan a Email Protection Gateway y pueden permitir el secuestro de cuentas, la ejecución de código o el acceso a recursos de la red interna. Decenas más tienen gravedad alta. La divulgación de información y la ejecución de código arbitrario son los tipos de fallo más habituales, seguidos de la escalada de privilegios. La publicación llega poco después de que el proveedor retirara su recomendación de apagar los sistemas por otro fallo crítico.

El agente de IA de GitHub encuentra fallos en apps de Android

GitHub Security Lab ha informado de que los flujos de tareas centrados en Android de su agente de seguridad de IA de código abierto encontraron 24 vulnerabilidades en apps de Android. Un fallo en OsmAnd permitía que cualquier app instalada, incluso una sin permisos, cambiara en silencio la configuración de la app de navegación para filtrar la ubicación y las rutas del usuario. Dos fallos en la app de Wikipedia podían encadenarse para secuestrar cuentas mediante un deeplink malicioso. Los investigadores señalaron que la IA a menudo valoraba mal la gravedad y señalaba problemas poco realistas, así que la revisión humana sigue siendo necesaria.

Cloudflare Containers filtraba datos residuales

Cloudflare ha corregido un fallo en Containers y en Sandboxes, que se basa en él. Oren Yomtov, investigador de Accomplish, descubrió que un cliente de Workers Paid podía recuperar datos residuales de bloques de disco usados por contenedores de otros clientes en el mismo host, porque los bloques recién asignados no se ponían a cero. Los investigadores encontraron material residual, como estructuras de directorios, páginas de bases de datos y bases de datos SQLite completas, en 18 de 24 asignaciones. No podían elegir a una víctima concreta. Cloudflare no encontró indicios de explotación maliciosa.

Condenados dos militares estadounidenses por una estafa BEC

Chijioke Timothy Odimegwu y Harafat Mogaji, dos hombres de Delaware que servían en la Fuerza Aérea de EE. UU. en aquel momento, han sido condenados a 111 y 78 meses de prisión. Durante casi dos años, junto con otros cómplices, robaron mediante phishing credenciales de correo de empleados y usaron correos suplantados para desviar pagos empresariales en una estafa de compromiso del correo empresarial. Desviaron más de 1,68 millones de dólares de una víctima de Iowa y más de 720.000 dólares de una víctima de Ohio, y se les ha ordenado pagar en conjunto 1,36 millones de dólares en concepto de indemnización.

Por qué importa

Varias de las noticias de esta semana comparten un mismo hilo: las comprobaciones de identidad y confianza se están esquivando, no rompiendo. Los fallos de iCloud generaban correos suplantados que superaban todas las comprobaciones de autenticación estándar. El proxy AitM de TA419 capturaba cookies de sesión incluso con MFA activada. Las cifras de Microsoft sobre phishing y vishing a través de Teams sugieren que a los atacantes este enfoque les está dando resultados.

El caso de Poper Blocker apunta a un riesgo distinto. Los chats de IA suelen contener información empresarial sensible, y las extensiones de navegador con lógica que se actualiza en remoto pueden cambiar lo que recopilan en cualquier momento. Puede que a las organizaciones les convenga revisar qué extensiones están permitidas en los navegadores gestionados.

También conviene estar atentos a si la cifra de Microsoft de menos de 24 horas para convertir un fallo en arma se confirma en los datos de otros proveedores. Si es así, los ciclos de parcheo que se miden en días parecerán cada vez más desfasados frente a la amenaza.