Noticias mas importantes de:

Julio - Agosto 2026

Ciberfraude masivo aprovechando el Mundial 2026

México lidera el ciberfraude entre las tres sedes del Mundial 2026, con 3,548 ciberataques semanales por empresa (+4% anual), por encima de Canadá y EU. Check Point detectó el dominio falso fifaofficialstore[.]shop suplantando a la FIFA, y ya identifica los códigos QR como nuevo vector para redirigir a sitios falsos. 18 estados registran actividad maliciosa: 84% filtraciones de datos, 16% ransomware.

Filtran datos de 250 mil ciudadanos en León, Guanajuato

El atacante Cenfecrcked publicó el 1 de julio la base del Sistema de Atención Ciudadana de León, con CURP, domicilios y 178,793 formatos de atención prehospitalaria con datos médicos; es el séptimo hackeo a Guanajuato en menos de un año. El CURP y domicilio filtrados son insumos del proceso KYC para altas de tarjetas de vales; su exposición facilita suplantación de identidad y apertura fraudulenta de cuentas beneficiarias en la región.

AMENAZA CRÍTICA: SCMBANKER – Malware Bancario Sofisticado

Actor de amenaza bancario REF6045 distribuye SCMBANKER, se trata de un malware PowerShell dirigido a clientes de bancos mexicanos, fintech, procesadores de pagos y criptográficos mediante ClickFix. Flujo de ataque: 1. Falsa verificación CAPTCHA que redirige a descargar código malicioso. 2. Instalación de toolkit PowerShell multi-etapa con pantalla falsa de Windows Update. 3. Solicita UAC cada 20 segundos hasta obtener privilegios elevados. 4. Persiste via Registry Run key + carpeta Startup. El actor utiliza LLM en español para generar código. Slack arquitectónico: batch files crude, bugs en cierre de ventanas kiosk, OPSEC lapses (directorio abierto con full web root archive).

Tarjetas SIM maliciosas pueden secuestrar móviles y dispositivos IoT

Investigadores de la Universidad de Birmingham y Fuzzware presentaron CATana, herramienta que demuestra cómo una SIM comprometida puede enviar comandos AT directos al módem de un dispositivo. De 26 equipos probados, 9 respondieron a estos comandos; los más vulnerables fueron módulos IoT como cargadores de vehículos eléctricos. Aplica tanto a SIM física como eSIM; un atacante con acceso a la SIM (remoto vía software, físico, o vía gestión remota comprometida) podría secuestrar sesiones, robar archivos o forzar downgrade a red 2G en dispositivos corporativos.

Qilin ataca a Cinépolis, cadena de cines mexicana

Qilin incluyó a Cinépolis en su sitio de filtración el 21 de agosto. Ransomware.live confirma 127 empleados y 29,358 usuarios comprometidos, además de 1,373 credenciales de terceros expuestas. Exposición masiva de datos de clientes y empleados de una cadena con manejo intensivo de pagos, tarjetas de regalo y programas de lealtad; riesgo de phishing dirigido usando estos datos.