Página 5 de 15
Blog Insylux
Análisis y guías prácticas sobre ciberseguridad empresarial escritas por el equipo de Insylux.

PaperCut NG/MF bajo explotación: cómo responder a dos vulnerabilidades encadenadas
PaperCut publicó un segundo parche de emergencia para CVE-2026-81578 y CVE-2026-82078 tras confirmar incidentes. La prioridad es retirar exposición, preservar evidencia, corregir todos los servidores aplicables y buscar actividad posterior.

Ciberataque a Berlín: la recuperación no termina cuando vuelve la red
La investigación de Berlín detectó una filtración adicional y el Gobierno confirmó un intento de extorsión. El caso muestra cómo coordinar continuidad, forense, privacidad y comunicación sin confundir alegaciones con hechos.

Brecha de Hasbro: el riesgo laboral continúa después de recuperar los sistemas
La notificación de Hasbro concreta datos personales y financieros de empleados meses después del incidente inicial. La lección para Colombia es integrar RR. HH., nómina, identidad y privacidad desde el primer día.

QScan y QTRouter: cómo una red de IoT ocultó operaciones de ciberespionaje
Estados Unidos incautó dominios esenciales para dos plataformas que combinaban escaneo, explotación y dispositivos IoT comprometidos para ocultar operaciones contra redes sensibles.

Dos SOC ante el mismo ataque: la diferencia estuvo en operación e identidad
Dos evaluaciones paralelas de CISA muestran que actuar en minutos reduce el avance, pero no compensa credenciales expuestas, privilegios excesivos ni rutas de identidad híbrida.

Malware con IA: 405 muestras separan el riesgo real del ruido
La mayoría de las muestras permaneció en repositorios o pruebas; las pocas vistas en producción conservaron comportamientos detectables con controles convencionales.

CVE-2026-48853: cuándo el codec Erlpack expone un nodo BEAM
INCIBE-CERT alertó sobre una deserialización insegura en grpc para Elixir. El riesgo no afecta a toda aplicación: exige versiones anteriores a 1.0.0, el codec Erlpack registrado y un endpoint alcanzable.

CVE-2026-8452 bajo explotación: qué revisar en cada NetScaler Gateway
CISA incorporó CVE-2026-8452 a su catálogo KEV. La exposición depende de la compilación y de que el appliance opere como Gateway o servidor virtual AAA.

Sanciones de la AEPD a Vodafone: qué evidencia deben aportar los proveedores
Dos procedimientos por 1,8 millones de euros conectan fallos de identidad, seguridad y contratación de terceros. Vodafone los ha recurrido y atribuye los hechos a proveedores.
Soporte
Tome el control y proteja su información
Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.






