Ransomware contra Inter expone 15,3 millones de registros y Microsoft parcha vulnerabilidad 10.0 en Azure AI

En las últimas 48 horas, el panorama de la ciberseguridad ha escalado a niveles críticos tras el ataque de ransomware contra Inter, el principal ISP de Venezuela, que ha expuesto los datos de 15,3 millones de suscriptores, sumado al hallazgo de fallos de severidad máxima en la infraestructura de IA de Microsoft.
Esta semana ha quedado marcada por una ofensiva coordinada que afecta desde infraestructuras de telecomunicaciones en Latinoamérica hasta sistemas de voto electrónico y plataformas de Inteligencia Artificial empresarial. La simultaneidad de estos eventos subraya una vulnerabilidad sistémica en los pilares tecnológicos que sostienen la economía y la gobernanza digital en la región y el mundo.
Impacto en Latinoamérica: El caso Inter y el phishing corporativo
Secuestro de datos masivo en el mayor ISP de Venezuela
El grupo de ransomware identificado como N0n ha ejecutado un ataque devastador contra Inter, el proveedor de servicios de internet más grande de Venezuela. Según reportes técnicos de HookPhish, la brecha ha comprometido registros de conexión de más de 15 millones de usuarios, incluyendo metadatos de navegación, direcciones físicas y la configuración completa de la red interna del proveedor.
- Riesgo de vigilancia: La exposición de los sitios visitados y mapas de red permite operaciones de inteligencia y extorsión a gran escala en un contexto regional sensible.
- Interrupción operativa: El tráfico de red ha experimentado bloqueos intermitentes mientras los atacantes mantienen un plazo activo para la negociación del rescate.
Campañas dirigidas a empresas en Chile y la región
Paralelamente, se ha detectado una campaña de phishing de alta precisión que utiliza señuelos de Zoom y DocuSign. Este ataque busca capturar credenciales corporativas y datos financieros de trabajadores en Latinoamérica, aprovechando la dependencia de estas herramientas para el trabajo remoto y la firma de contratos legales.
Vulnerabilidades críticas en gigantes tecnológicos: Microsoft y Check Point
Máxima severidad en Azure AI Foundry
Microsoft ha confirmado la corrección de la vulnerabilidad CVE-2026-85889 en Azure AI Foundry, la cual alcanzó un puntaje de severidad CVSS 10.0. Este fallo permitía la elevación de privilegios sin autenticación, otorgando potencialmente a un atacante el control sobre modelos de IA, datos de entrenamiento y agentes corporativos.
- 18 fallos adicionales: Además del puntaje perfecto en Azure, se reportaron vulnerabilidades críticas en Copilot y Microsoft Fabric que podrían haber expuesto información sensible de empresas que utilizan estos servicios para su analítica avanzada.
Riesgo en la administración de Firewalls con Check Point
Se ha alertado sobre el CVE-2026-91843 en los servidores de gestión de Check Point (CVSS 9.8). Este fallo de ejecución remota de código (RCE) permite obtener privilegios de root sin autenticación previa. Dado que Check Point es un estándar en la protección de perímetros gubernamentales y corporativos, un exploit exitoso podría permitir a un atacante reescribir las políticas de seguridad de toda una organización.
Ciberdefensa y tensiones geopolíticas
En el ámbito internacional, el sistema de voto electrónico de Moscú ha sufrido ataques "potentes y continuos" durante los procesos electorales recientes, lo que se suma a una advertencia del gobierno francés sobre una escalada de ciberataques contra infraestructuras críticas de defensa en Europa. Estas operaciones híbridas demuestran que la ciberseguridad es hoy el primer frente de batalla en los conflictos globales.
Conclusión
Estamos ante un escenario donde la superficie de ataque se ha expandido hacia la capa de Inteligencia Artificial y la infraestructura crítica de conectividad. Para las empresas en Chile y Latinoamérica, la lección es clara: la seguridad perimetral no es suficiente si las plataformas cloud y los proveedores de servicios base están bajo fuego. La actualización inmediata de sistemas como Check Point y la revisión de logs en entornos de Azure AI son acciones mandatorias esta semana.
¿Cómo puede ayudarte Cyberix?
En Cyberix comprendemos que la velocidad de respuesta es vital ante vulnerabilidades de día cero y ataques de ransomware a gran escala. Ofrecemos soluciones diseñadas para blindar la continuidad de tu negocio:
- Auditoría en Ciberseguridad: Evaluación de vulnerabilidades en infraestructura crítica y pruebas de penetración avanzadas.
- IA y Automatización: Implementación segura de modelos de lenguaje y agentes de IA con gobernanza de datos estricta.
No esperes a ser el próximo titular. Contacta a los expertos de Cyberix hoy y asegura tu infraestructura.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.