Informe de Ciberseguridad – Semana 02 de junio 2025

02.06.25 05:15 PM

Hola red, buen día ☕

Comenzamos esta semana con un nuevo resumen sobre las principales amenazas detectadas, con énfasis en campañas activas de phishing, nuevas víctimas de ransomware en países cercanos y vulnerabilidades críticas recientes que podrían afectar a tus sistemas si aún no han sido parcheadas.



🦠 1. Víctimas recientes de Ransomware


👉 Fuente: ransomware.live



🎣 2. Campañas de Phishing activas en Chile

📈 La semana pasada se detectaron 14 URLs maliciosas en campañas de phishing, lo que representa un aumento de +5 respecto a la semana anterior.
⚠️ Campañas que suplantan a marcas como:

  • Claro

  • Entel

  • Copec

  • BancoEstado



🛠️ 3. Últimas Vulnerabilidades CVE Críticas

Ordenadas desde mayor a menor criticidad según su puntaje CVSS v3.1:


🔴 CVE-2024-28123 – Vulnerabilidad crítica de escritura fuera de límites en intérprete WASMI

📊 CVSS: 9.8 CRITICAL

🔴 CVE-2024-2007 – Ejecución privilegiada en OpenBMB XAgent

📊 CVSS: 8.8 HIGH

🟠 CVE-2023-50726 – Argo CD GitOps con bypasses en sincronización local

📊 CVSS: 6.4 MEDIUM

🟠 CVE-2024-35753 – XSS persistente en TemplatesNext OnePager

📊 CVSS: 5.4 MEDIUM

🟠 CVE-2024-21309 – Escalada de privilegios en Kernel de Windows

📊 CVSS: 5.5 MEDIUM

📌 Otras vulnerabilidades relevantes: Varias fallas críticas en Moodle, Mitel MiContact, MFA, y componentes web con XSS y open redirect.

🧠 Recomendación: Aplicar parches inmediatamente si utilizas alguno de los productos afectados.


    🔗 Fuentes confiables para monitoreo continuo:

    🔍https://ransomware.live – Seguimiento de víctimas y grupos de ransomware.

    📬 https://csirt.gob.cl – Alertas nacionales e IoC actualizados.

    📚 https://nvd.nist.gov – Base oficial de CVEs y vulnerabilidades globales.


    La ciberseguridad no es una tarea aislada, es una responsabilidad compartida. Comparte esta información con tus equipos de seguridad, infra o soporte para fortalecer la protección de tus entornos tecnológicos. La Ciberseguridad, es responsabilidad de todos

    ¡Buena semana! 🔐💻
    Saludos, DAN