Ciberseguridad

Ransomware contra Inter expone 15,3 millones de registros y Microsoft parcha vulnerabilidad 10.0 en Azure AI

Equipo Cyberix20 de septiembre de 20269 min de lectura
Ransomware contra Inter expone 15,3 millones de registros y Microsoft parcha vulnerabilidad 10.0 en Azure AI

En las últimas 48 horas, el panorama de la ciberseguridad ha escalado a niveles críticos tras el ataque de ransomware contra Inter, el principal ISP de Venezuela, que ha expuesto los datos de 15,3 millones de suscriptores, sumado al hallazgo de fallos de severidad máxima en la infraestructura de IA de Microsoft.

Esta semana ha quedado marcada por una ofensiva coordinada que afecta desde infraestructuras de telecomunicaciones en Latinoamérica hasta sistemas de voto electrónico y plataformas de Inteligencia Artificial empresarial. La simultaneidad de estos eventos subraya una vulnerabilidad sistémica en los pilares tecnológicos que sostienen la economía y la gobernanza digital en la región y el mundo.

Impacto en Latinoamérica: El caso Inter y el phishing corporativo

Secuestro de datos masivo en el mayor ISP de Venezuela

El grupo de ransomware identificado como N0n ha ejecutado un ataque devastador contra Inter, el proveedor de servicios de internet más grande de Venezuela. Según reportes técnicos de HookPhish, la brecha ha comprometido registros de conexión de más de 15 millones de usuarios, incluyendo metadatos de navegación, direcciones físicas y la configuración completa de la red interna del proveedor.

  • Riesgo de vigilancia: La exposición de los sitios visitados y mapas de red permite operaciones de inteligencia y extorsión a gran escala en un contexto regional sensible.
  • Interrupción operativa: El tráfico de red ha experimentado bloqueos intermitentes mientras los atacantes mantienen un plazo activo para la negociación del rescate.

Campañas dirigidas a empresas en Chile y la región

Paralelamente, se ha detectado una campaña de phishing de alta precisión que utiliza señuelos de Zoom y DocuSign. Este ataque busca capturar credenciales corporativas y datos financieros de trabajadores en Latinoamérica, aprovechando la dependencia de estas herramientas para el trabajo remoto y la firma de contratos legales.

Vulnerabilidades críticas en gigantes tecnológicos: Microsoft y Check Point

Máxima severidad en Azure AI Foundry

Microsoft ha confirmado la corrección de la vulnerabilidad CVE-2026-85889 en Azure AI Foundry, la cual alcanzó un puntaje de severidad CVSS 10.0. Este fallo permitía la elevación de privilegios sin autenticación, otorgando potencialmente a un atacante el control sobre modelos de IA, datos de entrenamiento y agentes corporativos.

  • 18 fallos adicionales: Además del puntaje perfecto en Azure, se reportaron vulnerabilidades críticas en Copilot y Microsoft Fabric que podrían haber expuesto información sensible de empresas que utilizan estos servicios para su analítica avanzada.

Riesgo en la administración de Firewalls con Check Point

Se ha alertado sobre el CVE-2026-91843 en los servidores de gestión de Check Point (CVSS 9.8). Este fallo de ejecución remota de código (RCE) permite obtener privilegios de root sin autenticación previa. Dado que Check Point es un estándar en la protección de perímetros gubernamentales y corporativos, un exploit exitoso podría permitir a un atacante reescribir las políticas de seguridad de toda una organización.

Ciberdefensa y tensiones geopolíticas

En el ámbito internacional, el sistema de voto electrónico de Moscú ha sufrido ataques "potentes y continuos" durante los procesos electorales recientes, lo que se suma a una advertencia del gobierno francés sobre una escalada de ciberataques contra infraestructuras críticas de defensa en Europa. Estas operaciones híbridas demuestran que la ciberseguridad es hoy el primer frente de batalla en los conflictos globales.

Conclusión

Estamos ante un escenario donde la superficie de ataque se ha expandido hacia la capa de Inteligencia Artificial y la infraestructura crítica de conectividad. Para las empresas en Chile y Latinoamérica, la lección es clara: la seguridad perimetral no es suficiente si las plataformas cloud y los proveedores de servicios base están bajo fuego. La actualización inmediata de sistemas como Check Point y la revisión de logs en entornos de Azure AI son acciones mandatorias esta semana.

¿Cómo puede ayudarte Cyberix?

En Cyberix comprendemos que la velocidad de respuesta es vital ante vulnerabilidades de día cero y ataques de ransomware a gran escala. Ofrecemos soluciones diseñadas para blindar la continuidad de tu negocio:

  • Auditoría en Ciberseguridad: Evaluación de vulnerabilidades en infraestructura crítica y pruebas de penetración avanzadas.
  • IA y Automatización: Implementación segura de modelos de lenguaje y agentes de IA con gobernanza de datos estricta.

No esperes a ser el próximo titular. Contacta a los expertos de Cyberix hoy y asegura tu infraestructura.

¿Listo para dar el siguiente paso?

Descubre cómo nuestros servicios pueden ayudar a tu empresa

Etiquetas:
Compartir:

Artículos Relacionados