IA Seguridad Tecnología Semana de ciberataques: OpenAI lanza herramienta de seguridad y Amazon culpa a Corea del Norte Por Canuto Esta semana, la seguridad digital se vio sacudida por múltiples incidentes: desde el hackeo de OnTrac hasta la atribución de ataques cibernéticos a Corea del Norte por parte de Amazon. Además, OpenAI lanzó una herramienta de código abierto para fortalecer la seguridad en el desarrollo de software, mientras Anthropic descubrió vulnerabilidades mejoradas en esquemas criptográficos. Un repaso imperdible. *** OnTrac sufre ataque a su red corporativa y notifica a clientes. Amazon atribuye a Corea del Norte los hacks a paquetes populares de NPM.
OpenAI libera Codex Security CLI y Anthropic mejora ataques criptográficos con IA. Ciberseguridad en crisis OnTrac sufre ataque a su red, exponiendo datos de clientes. Adobe lanza parches críticos para vulnerabilidades en sus productos. Amazon relaciona hacks a paquetes de NPM con Corea del Norte. OpenAI presenta Codex Security CLI para escanear… pic. . com/uSuwl5GQop — Diario฿itcoin (@DiarioBitcoin) August 2, 2026 La ciberseguridad no descansa. En los últimos días se registraron múltiples incidentes que van desde el compromiso de redes corporativas hasta el descubrimiento de vulnerabilidades en sistemas de gestión de flotas.
Según el resumen semanal de SecurityWeek, estos son los hechos más destacados de la semana. OnTrac sufre ataque a su red corporativa La empresa de entrega de paquetes OnTrac está notificando a sus clientes después de que atacantes accedieron a su red corporativa y a ciertos archivos entre el 20 y el 22 de marzo. La firma detectó la actividad el 23 de marzo y contrató a un especialista externo para investigar el alcance. Hasta el momento, ningún grupo de ransomware ha reclamado el incidente, lo que deja abierta la posibilidad de que se trate de un acceso no autorizado con fines de espionaje o preparación para un ataque mayor.

El acceso a la red corporativa puede implicar la exposición de datos sensibles de clientes y operaciones internas. Este tipo de incidentes subraya la importancia de implementar medidas de seguridad de red robustas, como la autenticación multifactor y la segmentación de la red. Adobe corrige vulnerabilidades críticas Adobe emitió actualizaciones de seguridad que abordan múltiples vulnerabilidades críticas en sus productos. Entre ellas se incluye un desbordamiento de búfer basado en heaps en Format Plugins, que permite la ejecución de código arbitrario.
También se corrigen varias fallas en Bridge, que permiten la ejecución de código y escalada de privilegios, así como fallas en Campaign Classic. Según Adobe, no se conocen explotaciones en la naturaleza, pero la gravedad de las vulnerabilidades requiere una actualización inmediata. La clasificación de prioridad para Campaign Classic es de nivel 1 en implementaciones locales, lo que indica un riesgo crítico para los usuarios empresariales. Los parches refuerzan la seguridad de aplicaciones que manejan datos de campañas de marketing y contenido creativo.

Ataque de relleno de credenciales a SonicWall Huntress observó una amplia campaña de relleno de credenciales contra cuentas de VPN y firewall de SonicWall que comenzó el 25 de julio. La campaña ha logrado inicios de sesión exitosos en 30 organizaciones hasta ahora. La actividad se origina de cinco direcciones IP hospedadas en DigitalOcean y parece automatizada, sin que se haya detectado actividad manual posterior a la violación. El relleno de credenciales aprovecha contraseñas filtradas de otros sitios para acceder a cuentas que reutilizan las mismas contraseñas.
Las organizaciones afectadas deben cambiar las credenciales y habilitar la autenticación multifactor para mitigar el riesgo. Se recomienda monitorizar las direcciones IP sospechosas y revisar los registros de acceso para detectar actividades anómalas. OpenAI lanza Codex Security CLI OpenAI ha liberado como código abierto el Codex Security CLI, una herramienta diseñada para escanear repositorios en busca de vulnerabilidades. Esta herramienta permite rastrear hallazgos a través de ejecuciones y verificar correcciones de manera automatizada. Además, se integra en pipelines de CI/CD para incorporar chequeos de seguridad en el flujo de desarrollo.

La primera versión está disponible a través de npm y GitHub, y la compañía invita a la comunidad a enviar comentarios para su mejora. Esta iniciativa busca fortalecer la seguridad en el desarrollo de software, un área crítica en un entorno de amenazas crecientes. Al liberar esta herramienta, OpenAI contribuye a la democratización de la seguridad en el código, permitiendo a desarrolladores de todo el mundo acceder a análisis avanzados. Violación de datos en el Departamento de Educación del Reino Unido Hackers obtuvieron aproximadamente 607. 000 registros que contienen números de teléfono y direcciones de correo electrónico del Departamento de Educación en Inglaterra.
El departamento afirmó que los datos no incluyen detalles bancarios ni otra información sensible, lo que reduce el riesgo de fraude financiero.
Etiquetas: Ciberataques, Seguridad Digital, OpenAI, Amazon, Corea del Norte, Tecnología · OpenAI, ChatGPT y Anthropic, Tecnología · OpenAI, ChatGPT y Anthropic
