Ciberseguridad

Ataque masivo a 90 millones de sitios WordPress y fallo crítico en Zoom ponen en alerta a empresas en Chile

Equipo Cyberix24 de julio de 20269 min de lectura
Ataque masivo a 90 millones de sitios WordPress y fallo crítico en Zoom ponen en alerta a empresas en Chile

En las últimas 48 horas, se ha detectado una campaña de explotación masiva que afecta a 90 millones de sitios WordPress mediante una vulnerabilidad que permite la ejecución remota de código sin necesidad de contraseña.

El panorama de la ciberseguridad en Latinoamérica se ha visto sacudido recientemente por una convergencia de fallos críticos en herramientas de uso diario. Mientras que los sitios basados en el CMS más popular del mundo enfrentan ataques persistentes, plataformas de comunicación esenciales como Zoom y navegadores como Chrome han lanzado actualizaciones de emergencia para frenar vulnerabilidades que ya están siendo explotadas por actores maliciosos.

WordPress y el vector wp2shell: Crisis en el CMS global

Ejecución remota de código sin autenticación

Especialistas en seguridad han identificado la cadena de vulnerabilidades denominada wp2shell. Este fallo permite a atacantes externos instalar webshells persistentes y tomar el control total de servidores web sin interactuar con formularios de login. Según reportes de Golem e Hispasec, se estima que cerca de 90 millones de sitios web aún no han aplicado los parches de emergencia (versiones 7.0.2, 6.9.5 y 6.8.6), lo que representa un riesgo sistémico para el e-commerce y portales gubernamentales en Chile.

  • Impacto en servidores locales: La explotación de este fallo permite convertir sitios legítimos en nodos de distribución de malware o plataformas de phishing dirigidas a usuarios chilenos.
  • Persistencia: La instalación de puertas traseras facilita el robo de datos financieros y credenciales de clientes de forma silenciosa.

Zoom y Microsoft 365: El asedio a la productividad corporativa

Paralelamente, se ha reportado una vulnerabilidad crítica en Zoom para Windows (CVE-2026-53412) con una puntuación máxima de 9,8 en la escala CVSS. Este fallo permitía el secuestro de cuentas sin autenticación previa, exponiendo reuniones confidenciales y facilitando el espionaje corporativo. Por otro lado, Microsoft ha alertado sobre una campaña masiva de credential stuffing que utiliza el malware ACR Stealer para interceptar tokens de autenticación y evadir sistemas de doble factor (2FA) en entornos de Microsoft 365.

Filtraciones masivas y el riesgo de Credential Stuffing

La reciente filtración de datos en las plataformas globales Suno y Paidwork ha dejado expuestas decenas de millones de cuentas. La información comprometida incluye correos electrónicos, números telefónicos y, lo más crítico, contraseñas cifradas. Para las empresas en Latinoamérica, esto incrementa exponencialmente el riesgo de ataques de reutilización de credenciales, donde atacantes usan estas bases de datos para intentar acceder a redes bancarias y servicios VPN corporativos.

Conclusión

La velocidad con la que los atacantes están explotando vulnerabilidades en WordPress, Zoom y extensiones de navegadores (como el reciente caso de Adobe Acrobat afectando a WhatsApp) demuestra que la superficie de ataque es más volátil que nunca. La respuesta no puede limitarse a la reacción; requiere una estrategia proactiva de parcheo inmediato y monitoreo de identidades para proteger los activos digitales de la organización.

¿Cómo puede ayudarte Cyberix?

En Cyberix, ayudamos a las empresas a mitigar estos riesgos mediante servicios especializados de hardening de infraestructura y detección temprana de amenazas.

  • Auditoría de Ciberseguridad: Pentesting y escaneo de vulnerabilidades para identificar sitios WordPress expuestos o brechas en servicios cloud.
  • IA y Automatización: Implementación de agentes de seguridad inteligentes para monitorear intentos de inicio de sesión anómalos en Microsoft 365.

No esperes a un incidente. Contacta hoy a nuestros expertos para blindar tu infraestructura tecnológica.

¿Listo para dar el siguiente paso?

Descubre cómo nuestros servicios pueden ayudar a tu empresa

Etiquetas:
Compartir:

Artículos Relacionados