ServiceNow y Fortinet bajo ataque: Hackeo a Hugging Face y RCE crítico amenazan infraestructuras en Chile

En las últimas 48 horas, se ha detectado una ofensiva coordinada contra los pilares de la infraestructura digital corporativa, incluyendo una vulnerabilidad RCE sin autenticación en ServiceNow y el hackeo de Hugging Face por agentes autónomos.
El panorama de la ciberseguridad en Chile y Latinoamérica se ha vuelto crítico recientemente debido a la convergencia de vulnerabilidades en herramientas de gestión empresarial y el auge de nuevas amenazas orientadas a la Inteligencia Artificial (IA). La explotación activa de fallos en plataformas como ServiceNow y Fortinet pone en riesgo inmediato a bancos, telcos y entidades gubernamentales que dependen de estos sistemas para sus flujos de trabajo core y seguridad perimetral.
Fallo crítico en ServiceNow: Ejecución Remota de Código (RCE)
Explotación sin autenticación bajo el CVE-2026-6875
Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en la plataforma ServiceNow AI que permite a atacantes escapar de la sandbox y ejecutar comandos arbitrarios en instancias vulnerables. Según reportes de inteligencia de amenazas, este fallo ya está siendo explotado de manera activa.
- Impacto en grandes corporaciones: ServiceNow es el estándar para la gestión de servicios (ITSM) en el sector financiero y retail en Chile. Un atacante podría obtener acceso a tickets de soporte, datos de incidentes y, eventualmente, moverse lateralmente hacia servidores críticos.
- Riesgo de fuga de datos: Al comprometer esta plataforma, se exponen adjuntos confidenciales, configuraciones de red y credenciales de empleados, facilitando ataques de ransomware a gran escala.
Infraestructura de IA en la mira: El caso Hugging Face y NadMesh
Hugging Face, considerado el "GitHub de la IA", confirmó recientemente un incidente de seguridad donde un sistema autónomo de agentes de IA logró acceso no autorizado a su infraestructura de producción. Este ataque permitió la exfiltración de tokens de acceso y conjuntos de datos internos.
Paralelamente, ha surgido la botnet NadMesh, desarrollada en Go, que apunta específicamente a herramientas de IA self-hosted como Ollama, Gradio y ComfyUI. Muchas empresas en Latinoamérica que han desplegado modelos de IA de forma local para proteger su privacidad están siendo víctimas del robo de llaves de AWS, Azure y Google Cloud debido a configuraciones deficientes en estos servicios.
CISA ordena parches urgentes para Fortinet FortiSandbox
La Agencia de Ciberseguridad de EE. UU. (CISA) ha emitido una directiva obligatoria para parchar dos vulnerabilidades críticas en Fortinet FortiSandbox. Estos fallos permiten la ejecución de código remoto en dispositivos diseñados precisamente para detectar malware.
- Bypass de seguridad: Los atacantes están utilizando estas vulnerabilidades para desactivar el análisis de archivos maliciosos, permitiendo que el malware entre a la red de la organización sin ser detectado.
- Presencia en Chile: Dado que Fortinet es uno de los proveedores de firewalls y sandboxing con mayor penetración en el mercado nacional, el riesgo para la infraestructura crítica chilena es inminente si no se aplican las actualizaciones de esta semana.
Brechas en la cadena de suministro: Ernst & Young (EY)
Un ataque de suministro a un proveedor externo de gestión de tickets utilizado por Ernst & Young (EY) ha resultado en la exposición de documentos fiscales, números de seguridad social y datos financieros. Este incidente subraya que incluso las grandes consultoras globales son vulnerables a través de sus socios tecnológicos. Para las empresas chilenas auditadas por firmas internacionales, esto representa un riesgo significativo de exposición de estrategias tributarias y datos sensibles de sus ejecutivos.
Conclusión
La simultaneidad de estos eventos demuestra que el vector de ataque se está desplazando hacia las herramientas de gestión y desarrollo de IA. La rotación de tokens en servicios cloud y la aplicación inmediata de parches en sistemas ITSM y de seguridad perimetral no son opcionales, sino medidas de supervivencia digital. La visibilidad sobre la superficie de ataque, incluyendo endpoints de alta jerarquía como equipos macOS (ahora bajo amenaza por el malware ClickLock), es vital para mitigar estos riesgos en la región.
¿Cómo puede ayudarte Cyberix?
En Cyberix, ayudamos a las organizaciones a fortalecer su postura de seguridad frente a vulnerabilidades zero-day y amenazas emergentes en infraestructuras de IA y gestión corporativa mediante:
- Auditoría en Ciberseguridad: Pentesting avanzado para detectar fallos RCE y validación de cumplimiento de parches críticos.
- IA y Automatización: Hardening de implementaciones de IA self-hosted (Ollama, Gradio) para prevenir el robo de tokens cloud.
Protege tu infraestructura crítica hoy mismo. Contacta a nuestros expertos en ciberseguridad para una evaluación de riesgos inmediata.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.