Ciberseguridad

Google Chrome y Microsoft lanzan parches de emergencia por zero-days explotados y filtración masiva en Berlín

Equipo Cyberix14 de septiembre de 20269 min de lectura
Google Chrome y Microsoft lanzan parches de emergencia por zero-days explotados y filtración masiva en Berlín

En las últimas horas, la ciberseguridad global ha entrado en estado de alerta máxima tras la detección de una vulnerabilidad zero-day crítica en Google Chrome (CVE-2026-85046) que afecta a más de 3.600 millones de usuarios y la ejecución de un parche récord por parte de Microsoft.

El panorama digital se ha visto sacudido recientemente por una combinación de fallos técnicos en software de uso masivo y ataques dirigidos a infraestructuras gubernamentales. Mientras las empresas en Chile y Latinoamérica intentan cerrar brechas en sus navegadores y sistemas operativos, en Europa, el gobierno estatal de Berlín enfrenta las consecuencias de una exfiltración masiva de datos que compromete la privacidad de millones de ciudadanos.

Emergencia en navegadores: El zero-day de Google Chrome

Impacto masivo en infraestructuras corporativas

Google ha emitido un comunicado urgente solicitando a los usuarios de Windows, macOS y Linux actualizar sus navegadores de forma inmediata. La vulnerabilidad, identificada como CVE-2026-85046, ya está siendo utilizada por atacantes para ejecutar código arbitrario y comprometer sesiones de usuario.

  • Riesgo de robo de sesiones: Los atacantes pueden secuestrar cookies de sesión, permitiendo el acceso no autorizado a aplicaciones SaaS corporativas y consolas de administración en la nube sin necesidad de contraseñas.
  • Escalada de privilegios: Este fallo permite a los actores de amenazas pivotar desde el navegador hacia el sistema operativo, facilitando el despliegue de spyware o ransomware.

Megafiltración en Berlín: 6 Terabytes de datos expuestos

El grupo de ransomware Rhysida ha publicado en la dark web aproximadamente 1,4 millones de documentos administrativos pertenecientes al gobierno del estado de Berlín. Esta filtración de 6 TB incluye datos sensibles de los departamentos de Transporte, Desarrollo Urbano y Vivienda. El incidente, que comenzó en agosto, ha escalado recientemente tras la negativa del gobierno a pagar el rescate, exponiendo planos de infraestructura crítica y datos personales de ciudadanos alemanes.

Microsoft y el Patch Tuesday récord: Ransomware en el horizonte

Microsoft ha respondido a las amenazas actuales con un despliegue masivo de seguridad que corrige cerca de 970 vulnerabilidades. Entre ellas destacan dos zero-days explotados activamente:

  • CVE-2026-81963 (Windows Update Stack): Un fallo crítico con puntuación CVSS 7,8 que está siendo utilizado por grupos de ransomware en fases de pre-staging para garantizar la persistencia en sistemas Windows 11 y Windows Server 2025.
  • CVE-2026-85880 (ALPC): Un error de heap overflow en el mecanismo de comunicación interna de Windows que permite a atacantes locales elevar sus privilegios a nivel de sistema.

Vulnerabilidades en infraestructura de red: Cisco, MikroTik y JFrog

No solo los endpoints están en riesgo. Recientemente se ha confirmado la explotación activa de vulnerabilidades en herramientas neurálgicas para la operación IT. Destaca el fallo en Cisco Secure Firewall Management Center (CVE-2026-20079), que permite saltar la autenticación y tomar control centralizado de múltiples firewalls. Asimismo, la agencia CISA ha añadido fallos en JFrog Artifactory y MikroTik RouterOS a su catálogo de amenazas urgentes, afectando directamente la cadena de suministro de software y la conectividad troncal de internet.

Conclusión

La simultaneidad de estos eventos subraya una tendencia preocupante: los atacantes están apuntando tanto a la base de usuarios masiva como a los pilares de la infraestructura digital. La necesidad de una gestión de parches ágil y una auditoría constante de los perímetros de red es hoy más crítica que nunca para las organizaciones en Latinoamérica, que a menudo son el siguiente objetivo tras las campañas probadas en Europa y EE.UU.

¿Cómo puede ayudarte Cyberix?

En Cyberix, ayudamos a las empresas a fortalecer su postura de seguridad frente a vulnerabilidades zero-day y amenazas de infraestructura mediante servicios especializados:

  • Auditoría en Ciberseguridad
  • IA y Automatización

Protege tu organización antes de que las vulnerabilidades sean explotadas. Contáctanos hoy mismo para una evaluación de riesgos.

¿Listo para dar el siguiente paso?

Descubre cómo nuestros servicios pueden ayudar a tu empresa

Etiquetas:Ransomware
Compartir:

Artículos Relacionados