La inteligencia artificial ya no aparece únicamente como una tecnología que las organizaciones necesitan proteger. Esta semana también aparece como un habilitador dentro de operaciones ofensivas reales en Latinoamérica.
En esta edición del 31 de agosto al 8 de septiembre de 2026 Unit 42 documentó campañas que afectaron sectores de transporte, gobierno y servicios municipales de agua en México y Ecuador, con scripts compatibles con uso de LLM.
Al mismo tiempo, la cadena de suministro vuelve a quedar bajo presión: Coder Registry fue comprometido para buscar credenciales cloud, JFrog Artifactory enfrenta explotación para obtener privilegios administrativos y un ataque mediante BGP hijacking consiguió entregar una actualización maliciosa de Virtualizor.

El panorama se completa con vulnerabilidades críticas y explotación activa en N-central, Adobe Commerce/Magento, SonicWall SMA1000, Chrome, Sangoma Switchvox, Elementor Pro y Langflow.
La pregunta para los equipos de seguridad no debería ser únicamente ¿qué vulnerabilidades aparecieron esta semana? Debería ser: ¿Cuáles de estas amenazas pueden alcanzar nuestra operación y qué debemos revisar primero?
1. Campañas con IA afectan sectores críticos en México y Ecuador
Uno de los acontecimientos más relevantes de esta edición ocurre directamente en Latinoamérica.
Unit 42 documentó dos campañas activas. Una afectó organizaciones de transporte, ministerios federales y servicios municipales de agua en México y Ecuador; la otra estuvo dirigida al sector financiero brasileño mediante phishing con ofertas laborales, RATs, SOCKS5 y scripts compatibles con el uso de LLM.
¿Qué está pasando?
La IA aparece integrada en actividades ofensivas como la generación iterativa de scripts, apoyo a técnicas living-off-the-land y exfiltración.
El dato es relevante porque lleva la conversación sobre IA ofensiva fuera del terreno hipotético: el boletín documenta su presencia en operaciones que afectan organizaciones reales de la región.
¿Por qué importa?
Transporte, gobierno y agua forman parte de sectores cuyo impacto puede trascender el entorno digital.
Para los equipos de ciberseguridad en México, la señal es clara: el uso ofensivo de IA ya debe formar parte de los escenarios considerados en detección y respuesta.
¿Qué revisar ahora?
Los equipos deberían buscar scripts batch iterativos y NextChat self-hosted, actividad relacionada con SOCKS5 y RATs, phishing basado en ofertas laborales y accesos anómalos en organizaciones de transporte, agua y gobierno.
Los IoCs publicados por Unit 42 también deberían correlacionarse contra EDR, proxy y DNS.
2. Coder Registry: cuando una fuente legítima distribuye el riesgo
El 31 de agosto, Coder confirmó el compromiso de una API key de Cloudflare.
Parte del tráfico de registry.coder.com fue desviado hacia un servidor malicioso entre las 07:35 y las 21:45 UTC. Desde ahí se entregaron módulos modificados diseñados para buscar credenciales cloud.
¿Por qué importa?
Aquí el atacante no necesitaba convencer al usuario para descargar software desde un dominio evidentemente sospechoso.
El ataque abusó de un registry legítimo. Los entornos que descargaron módulos durante la ventana identificada podrían haber expuesto secretos asociados con AWS, GCP, Azure y pipelines CI/CD.
Es una buena demostración de por qué la confianza en la cadena de suministro no puede depender únicamente del origen aparente de un componente.
¿Qué revisar ahora?
Las organizaciones que utilizan Coder deberían identificar descargas realizadas durante la ventana del incidente, buscar comunicaciones con coder-infra.com y 199.91.220.205, revisar runners, contenedores y logs de instalación y rotar las credenciales cloud presentes en los entornos potencialmente afectados.
3. N-central publica una RCE preautenticación CVSS 10
CVE-2026-86218 afecta N-central self-hosted y permite ejecución remota sin autenticación.
La vulnerabilidad se corrige mediante N-central 2026.3 Hotfix 4, build 2026.3.1.14. El propio Radar CTI señala que las comunicaciones oficiales difieren respecto a la explotación en producción.
Esa distinción es importante. No necesitamos convertir una incertidumbre en certeza para reconocer el riesgo.
¿Por qué importa?
N-central es una plataforma RMM. Una consola de administración remota comprometida puede multiplicar el alcance de un atacante hacia clientes, servidores y endpoints administrados.
Por eso, incluso mientras el estado de explotación continúa en validación, el impacto potencial justifica una respuesta prioritaria.
¿Qué revisar ahora?
Actualizar inmediatamente los entornos self-hosted a Hotfix 4, revisar cuentas nuevas y actividad administrativa reciente, eliminar exposición pública cuando exista y limitar el acceso a redes de gestión.
El boletín también recomienda investigar tráfico procedente del rango 23.234.64.0/18 cuando aplique.
4. StyleSmuggler: Adobe Commerce y Magento bajo explotación zero-day
El ecommerce también entra en el Radar.
Sansec detectó StyleSmuggler desde el 4 de septiembre. La vulnerabilidad permite inyectar PHP en templates de Magento mediante propiedades de estilo y ejecutar código durante correos relacionados con fallos de pago.
Adobe publicó CVE-2026-75650 con CVSS 10.
¿Por qué importa?
Una plataforma de ecommerce concentra mucho más que un catálogo de productos.Puede manejar información de clientes, pagos e integraciones con sistemas internos.
Además, la explotación descrita no requiere autenticación y puede permitir establecer backdoors persistentes.
¿Qué revisar ahora?
La recomendación es aplicar el hotfix de Adobe Commerce/Magento sin esperar la ventana regular de mantenimiento.
También se deberían buscar el backdoor Rust y comunicaciones con los dominios identificados por Sansec, revisar templates modificados y correos de fallo de pago y, cuando no sea posible parchear inmediatamente, considerar el aislamiento de las tiendas expuestas.
5. SonicWall confirma dos nuevas zero-days explotadas en SMA1000
Otra señal crítica aparece nuevamente en infraestructura de borde. SonicWall confirmó explotación de:
CVE-2026-83548: SSRF preautenticación con CVSS 10.
CVE-2026-83549: permite inyección de comandos del sistema operativo.
¿Por qué importa?
SMA1000 conecta usuarios remotos con redes internas.
El encadenamiento de ambas vulnerabilidades podría facilitar ejecución remota de código sin autenticación, convirtiendo el appliance perimetral en un punto especialmente sensible.
¿Qué revisar ahora?
Actualizar a las versiones corregidas por SonicWall, revisar IoCs oficiales y actividad anterior al parche y restringir tanto la administración como el portal a redes confiables.
Cuando exista sospecha de compromiso, el boletín recomienda también cambiar contraseñas y reiniciar TOTP.
6. Chrome bajo explotación activa: el navegador vuelve a ser acceso inicial
Google corrigió CVE-2026-85046, una vulnerabilidad de type confusion en V8 que se encuentra bajo explotación activa.
Las versiones corregidas indicadas en esta edición son Chrome 152.0.7977.82/.83 para Windows y macOS y 152.0.7977.82 para Linux.
¿Por qué importa?
Porque pocas aplicaciones tienen una superficie comparable con la del navegador.
Un exploit puede convertirse en acceso inicial contra usuarios que mantienen abiertas sesiones corporativas, aplicaciones SaaS y herramientas administrativas.
La prioridad debería estar especialmente en endpoints ejecutivos, administradores y equipos de alto riesgo.
¿Qué revisar ahora?
Forzar la actualización de Chrome y navegadores Chromium administrados, comprobar cumplimiento, revisar navegación reciente hacia sitios no confiables y analizar crashes de navegador.
También conviene identificar endpoints que todavía no se hayan reiniciado después de actualizar.
7. JFrog Artifactory: de acceso no autenticado a privilegios administrativos
CVE-2026-82329 permite que, bajo configuración predeterminada, un atacante no autenticado con acceso de red obtenga privilegios administrativos en JFrog Artifactory.
WatchTowr observó creación de tokens administrativos y enumeración de usuarios, grupos y topologías.
¿Por qué importa?
Artifactory ocupa una posición especialmente sensible en la cadena de desarrollo.
Puede concentrar artefactos, credenciales, pipelines y rutas de despliegue.
Obtener control administrativo sobre este punto puede transformar una vulnerabilidad de una plataforma en un compromiso de supply chain.
¿Qué revisar ahora?
Actualizar instalaciones self-hosted, validar que los entornos Cloud estén protegidos y buscar creación no autorizada de tokens administrativos.
También deberían revisarse usuarios, grupos, permisos y repositorios modificados y rotarse las credenciales utilizadas por pipelines conectados.
8. El riesgo también está en VoIP, RMM y WordPress
La edición deja otras tres superficies que no deberían pasar desapercibidas.
Sangoma Switchvox: CVE-2026-9586 permite que una SQL injection no autenticada conduzca a ejecución remota. CISA incorporó la vulnerabilidad a KEV. Los equipos deberían actualizar a Switchvox 8.4.0.2 o superior y revisar /var/log/switchvox/db-quirks.log.
ScreenConnect: Huntress identificó clientes no autorizados instalados mediante ingeniería social. Algunas variantes transfieren automáticamente cuatro scripts VBScript hacia nuevos endpoints conectados, produciendo un comportamiento de propagación tipo gusano.
Elementor Pro: CVE-2026-32475 está siendo explotada para comprometer sitios WordPress. Bajo configuraciones vulnerables, atacantes sin autenticación pueden cargar PHP y ejecutar código. La edición recomienda actualizar a Elementor Pro 4.2.2 o superior.
Tres tecnologías diferentes. Una misma lección:
Una superficie aparentemente secundaria puede convertirse en una ruta hacia activos mucho más importantes.
9. BGP hijacking demuestra que incluso una actualización legítima puede ser interceptada
Uno de los acontecimientos técnicamente más interesantes de la semana involucra a Virtualizor.
Softaculous confirmó que un actor anunció rutas BGP más específicas para desviar tráfico de actualización. El atacante utilizó un certificado TLS válido y consiguió entregar una actualización maliciosa a un número reducido de instalaciones.
El punto diferencial es importante: No fue necesario comprometer el repositorio legítimo. El canal de actualización fue manipulado mediante enrutamiento.
Para proveedores de hosting y VPS, esto obliga a pensar la seguridad de supply chain más allá de la integridad del repositorio.
Los servidores Virtualizor que actualizaron entre el 28 y 30 de agosto deberían ser revisados, junto con actividad BGP anómala hacia 162.55.80.0/24.
10. Langflow: cuando una prueba de IA puede terminar exponiendo secretos empresariales
La IA vuelve a aparecer, esta vez desde otra perspectiva. CVE-2026-0768 en Langflow pasó a explotación activa.
La vulnerabilidad afecta el validador de código utilizado por el editor de componentes personalizados. Una entrada preparada puede escapar de la validación y ejecutar Python arbitrario sin autenticación.
¿Por qué importa?
Las plataformas de IA pueden encontrarse cerca de activos extremadamente valiosos: llaves API, conectores, variables de entorno, datos y recursos cloud.
Un RCE en este contexto puede transformar una instancia experimental de IA en una ruta hacia secretos empresariales.
Los equipos deberían actualizar Langflow, aislar instancias expuestas, buscar ejecución inesperada de Python y lectura de variables de entorno o tokens y mover secretos hacia un vault aplicando mínimo privilegio.
¿Qué debería priorizar un equipo de ciberseguridad esta semana?
Si reducimos esta edición a decisiones operativas, aparecen cinco prioridades.
1. Revisar primero lo que ya está bajo explotación.
SonicWall, Chrome, JFrog, Sangoma, Elementor y Langflow requieren atención prioritaria por el contexto de explotación descrito en esta edición.
2. Poner atención especial al perímetro.
SMA1000, N-central y otras consolas expuestas pueden ofrecer rutas privilegiadas hacia infraestructura interna.
3. Revisar la cadena de suministro de software.
Coder, Artifactory y Virtualizor muestran tres escenarios diferentes: compromiso de registry, privilegios sobre repositorios y manipulación del canal de actualización.
4. Rotar secretos cuando exista posibilidad real de exposición.
AWS, GCP, Azure, CI/CD, pipelines y plataformas de IA aparecen repetidamente en esta edición.
5. Incorporar el uso ofensivo de IA a los modelos de amenaza.
No como escenario futurista, sino como una capacidad que ya aparece documentada dentro de operaciones reales en Latinoamérica.

Inteligencia accionable: menos ruido, mejores decisiones
Una organización puede recibir cientos de alertas de vulnerabilidades en una semana. El reto no es acumularlas. El reto es poder responder:
-
¿Está siendo explotada?
-
¿Tenemos la tecnología afectada?
-
¿Está expuesta?
-
¿Qué puede alcanzar desde ahí?
-
¿Existen indicadores que podamos buscar hoy?
-
¿Qué debemos priorizar primero?
En Radar CTI de Smartekh analizamos amenazas, vulnerabilidades, incidentes e indicadores para convertir el contexto técnico en información que permita priorizar, detectar y responder.
Porque anticiparse no significa intentar predecir cada ataque.
Significa reconocer las señales relevantes antes de que se conviertan en impacto.
¿Tu organización podría estar expuesta a alguno de estos escenarios?
Nuestro equipo puede ayudarte a correlacionar inteligencia de amenazas con tu superficie tecnológica, identificar exposición y priorizar acciones de remediación.

Tags:
#radarCTI, inteligencia de amenazas en México, IAenCiberseguridad, ataques con inteligencia artificial, zeroday, Langflow., SonicWall SMA1000, Adobe Commerce zeroday, ciberseguridadenmexico, vulnerabilidades críticas 2026, supply chain security, JFrog Artifactory, Chrome CVE-2026-85046
9/9/26, 11:21
Comentarios