NEXTTECH
LOGNEXT
EDICIÓN #04 SEPTIEMBRE 2026
| |
NEXTTECH
Cinco minutos al mes para ir siempre un paso por delante.
#04
Edición
6
Secciones
~5'
Lectura
BY LOGNEXT · DEPARTAMENTO IT SEPTIEMBRE 2026
Bienvenidos a NextTech, vuestra cita de cada primer miércoles con la actualidad en inteligencia artificial y ciberseguridad. En esta edición #04 — Septiembre 2026: agentes de IA que se “infectan” unos a otros; 3,6 millones de credenciales de Azure a la venta; y un espía viviendo dentro de SharePoint. Y este mes damos un paso más: ponemos en marcha nuestro primer simulacro de phishing para entrenar juntos el ojo ante los correos trampa. Cinco minutos de lectura que llegan en el momento justo.
Los ‘virus mentales’ de la IA: cuando un agente infecta a otro
Investigadores de Anthropic y la EPFL han demostrado que payloads autopropagantes pueden saltar de un agente de IA a otro a través de los archivos de prompt del sistema que los agentes usan para mantener el estado entre sesiones. En una simulación con seis agentes de programación, la carga maliciosa se propagó de uno a otro sin intervención humana. Para equipos IT que ya están desplegando flujos con agentes autónomos, esto cambia el modelo de amenaza: ya no basta con auditar el input del usuario, hay que tratar los archivos de contexto persistente como superficie de ataque. Si usáis frameworks de agentes en algún proyecto interno, este es el momento de revisar qué se escribe en esos ficheros y quién tiene permiso para modificarlos.
The Hacker News · Agosto 2026
Leer el análisis completo →
3,6 millones de cuentas Azure en venta: la credencial como llave maestra
Un actor de amenazas puso a la venta recientemente bases de datos con 3,6 millones de registros de empleados de varias compañías Fortune 500, supuestamente extraídos de infraestructura Microsoft Azure mediante credenciales comprometidas. No hablamos de un exploit sofisticado: la puerta de entrada fueron cuentas con contraseñas filtradas. El recordatorio duele porque es evidente: si las credenciales de acceso a la nube no están protegidas con MFA y rotación periódica, todo lo demás da igual. En plena certificación ENS, este tipo de incidente es exactamente el escenario que los controles de gestión de identidad buscan prevenir.
Bleeping Computer · Agosto 2026
Leer la historia completa →
TWINLOOT: el espía que vivía dentro de vuestro SharePoint
Temporada 1, episodio 1: un atacante despliega TWINLOOT, un implante Python endurecido con PyArmor que esconde toda su infraestructura de mando y control dentro de SharePoint Online y Microsoft Teams. Los comandos llegan como archivos en carpetas compartidas; las respuestas salen por los mismos canales. Para el firewall, es tráfico corporativo normal. Resultado: robo de credenciales y movimiento lateral por la red sin levantar una sola alerta. El final de temporada no es feliz para la víctima, pero sí instructivo para todos: confiar ciegamente en el tráfico de herramientas ‘de confianza’ es el punto ciego favorito de los atacantes modernos.
The Hacker News · Agosto 2026
Ver el caso completo →
Revisad los permisos de vuestras apps conectadas antes de que lo haga alguien más
Las vulnerabilidades CoSnitch en Microsoft Copilot demuestran que las apps conectadas a vuestra cuenta pueden convertirse en vectores de exfiltración silenciosa con un solo clic. Dedicad diez minutos a revisar qué aplicaciones tienen acceso a vuestros datos en Microsoft 365: id a Configuración de cuenta → Privacidad → Aplicaciones y servicios, y revocad lo que no reconozcáis o no uséis. Si no recordáis haber autorizado algo, asumir que sí lo hicisteis es el error más caro que podéis llegar a cometer.
The Hacker News · Agosto 2026
Leer sobre CoSnitch y los fallos en Copilot →
RETO ACTIVO
Reto del mes: activa el doble factor donde aún no lo tengas
Esta semana, revisa tus cuentas principales —correo, M365, banca, redes— y comprueba en cuáles no tienes activado el doble factor de autenticación (2FA). Actívalo donde falte: son un par de minutos por cuenta y es la barrera que evita que, aunque alguien consiga tu contraseña, pueda entrar. Con la cantidad de credenciales que se filtran cada mes, una contraseña sola ya no basta.
SEPTIEMBRE 2026 ¿Lo has hecho ya? ✓
Departamento IT LOGNEXT · Septiembre 2026
Te llega este SMS al móvil. Léelo y decide.
Número desconocido
Hoy · 09:17
[CORREOS] Tu paquete está retenido por una tasa aduanera pendiente de 2,99 €. Paga aquí para recibirlo hoy: correos-envios.info/pago
¿Confías o sospechas?
Bien visto. Es smishing (phishing por SMS), una de las trampas que más crece. Las señales: un importe pequeño (2,99 €, lo bastante bajo para que no te lo pienses), urgencia («hoy»), un enlace raro (correos-envios.info no es el dominio real de Correos) y un canal —el SMS— donde solemos bajar la guardia. Correos, tu banco o Hacienda nunca cobran así por SMS. Ante la duda: no pinches; entra tú a la web oficial escribiendo la dirección a mano.
🎣 Este mes: primer simulacro de phishing
Durante el mes de septiembre pondremos en marcha nuestro primer simulacro de phishing en toda la organización. Recibiréis un correo de phishing simulado —inofensivo, preparado por el equipo de IT— para entrenar juntos el ojo ante este tipo de engaños. No es un examen ni se evalúa a nadie: si lo detectáis, genial; si no, no pasa nada, para eso entrenamos. En la guía tenéis todo lo que necesitáis saber para reconocer un intento de phishing.
Consultar la guía →