BOLETÍN CIBERSEGURIDAD - JUNIO

BOLETÍN CIBERSEGURIDAD - JUNIO

 

¡Conoce las noticias más relevantes de ciberseguridad en junio 2026!

En Business IT monitoreamos cada mes las amenazas que más impactan a las empresas de la región. Junio dejó tres señales de alerta: el Patch Tuesday más grande de la historia de Microsoft, un ataque a la cadena de suministro vía OAuth que expuso datos de Salesforce en varias empresas, y un 48 % más de ataques de ransomware (Check Point Research). Esto es lo que su empresa debe saber y hace

 

¿Qué pasó con la cadena de suministro OAuth?

Entre el 11 y el 12 de junio, un grupo de atacantes usó credenciales antiguas comprometidas para acceder al entorno de integración de la plataforma Klue y robar tokens OAuth de sus clientes empresariales. Con esos tokens accedieron a datos de Salesforce CRM de múltiples organizaciones — nombres, correos corporativos, notas de ventas, cotizaciones y comunicaciones internas—. Entre las empresas afectadas: HackerOne, OneTrust, Gong, Tanium y Huntress. Salesforce desactivó la integración comprometida el 17 de junio.

 

Lo relevante: el atacante no vulneró directamente a ninguna de las empresas afectadas, entró a través de un proveedor de software con acceso privilegiado. Es un ataque de cadena de suministro vía OAuth, y cualquier empresa con aplicaciones de terceros conectadas a su Microsoft 365, Salesforce o Google Workspace puede estar igual de expuesta.

 

Qué hacer hoy:

- Revise qué aplicaciones de terceros tienen tokens OAuth activos en sus plataforma

- Revoque los accesos de las apps que ya no usa o no reconoce, desde Configuración → Aplicaciones conectadas.

- Active alertas cuando una app de terceros solicite nuevos permisos.

 

Esta auditoría forma parte de la solución de ciberseguridad gestionada de Business IT, que revisa periódicamente estos accesos como parte del monitoreo continuo.

 

Lo que debe vigilar este mes:

El Patch Tuesday de junio fue el más grande en la historia de Microsoft: más de 200 vulnerabilidades corregidas, 3 zero-days ya conocidos por atacantes antes del parche, y 28 fallas de ejecución remota de código calificadas como críticas. Los riesgos que más deben preocupar a las empresas de la región:

 

1) RCE en HTTP.sys (Windows) — CVE-2026-47291, CVSS 9.8, crítico. Un paquete malicioso puede ejecutar código en un servidor Windows sin ninguna autenticación.

2) Bypass de BitLocker ("Bitskrieg") — CVE-2026-50507, zero-day público. Con acceso físico a un equipo robado, un atacante puede leer todos los archivos aunque BitLocker esté activado.

3) 11 fallas en Remote Desktop Client — 4 críticas. Si su empresa usa trabajo remoto, RDP sigue siendo la puerta más atacada.

4)ShinyHunters compromete Oracle PeopleSoft — más de 100 organizaciones afectadas, principalmente universidades y empresas con datos académicos y personales expuestos.

5) La IA acelera los ataques un 89 %, según el informe 2026 de CrowdStrike, reduciendo semana a semana la ventana para detectar y responder a un incidente.

 

Mantenerse al día con este volumen de parches es, en la práctica, un trabajo a tiempo completo. La gestión de vulnerabilidades y aplicación de parches críticos de Business IT prioriza qué actualizar primero según el riesgo real para su negocio, en lugar de aplicar todo por igual.

 

Caso real: Ransomware contenido a tiempo 

En los últimos días de junio, una organización del sector salud fue víctima de una intrusión asociada a la familia de ransomware Phobos/Makop, una de las amenazas más activas en Latinoamérica. La investigación identificó accesos no autorizados, compromiso de cuentas privilegiadas y actividad orientada al cifrado de información crítica. El equipo de respuesta a incidentes de Business IT reconstruyó la secuencia completa del ataque, identificó la causa raíz y ejecutó las acciones necesarias para contener el incidente y reducir su impacto operativo.

Phobos/Makop no usa exploits sofisticados: le basta un RDP alcanzable y una contraseña débil. Nuestro servicio de monitoreo de ciberseguridad 24/7 detecta este tipo de ataque, a través de los eventos de autenticación, días antes de que escale.

Algunas cifras detrás del caso: más de 1.100 intentos de fuerza bruta contra RDP detectados a tiempo, 3 zero-days parcheados en Windows antes de ser explotados masivamente, y más de 100 organizaciones afectadas por el grupo ShinyHunters solo en el caso de PeopleSoft. Detrás de cada cifra hay un equipo vigilando para que el negocio no se entere de que hubo un intento.

 
 

Cómo auditar sus aplicaciones conectadas 

El caso Klue demostró que el enemigo puede entrar por la puerta de atrás: las aplicaciones de terceros con tokens OAuth que tienen acceso a los sistemas de la empresa. En 15 minutos es posible revisar cuántas "puertas" abiertas tiene su organización:

1. Inventario: entre a su Microsoft 365 o Google Workspace y liste todas las aplicaciones de terceros conectadas.

2. Depuración: revoque los tokens de las aplicaciones que ya no usa o no reconoce; menos accesos significa menos riesgo.

3. Política: apruebe solo las aplicaciones que necesitan acceso mínimo y revise la lista cada tres meses. 

Este ejercicio toma menos de 20 minutos y puede evitar que un proveedor comprometido use a su empresa como puente para robar datos de sus propios clientes. Si prefiere que un especialista lo haga por usted, esta auditoría es uno de los primeros pasos que ejecutamos dentro de nuestra solución de ciberseguridad para empresas.
 

¿Le preocupa su exposición?

Identifique los riesgos asociados a aplicaciones conectadas, permisos OAuth y accesos de terceros antes de que se conviertan en un incidente de seguridad. En Business IT ofrecemos una evaluación de seguridad sin costo para conocer el nivel de exposición real de su empresa y qué solución de ciberseguridad se ajusta mejor a su operación. Solicitar una evaluación especializada con Business IT.

 

Fuentes: BleepingComputer, Check Point Research, CrowdStrike (Global Threat Report 2026), Oracle Security Advisory, Foro Económico Mundial.

Sobre Nosotros

Business IT el grupo empresarial más innovador, especialista en servicios informáticos de alta tecnología, con presencia en varios países de Latinoamérica.

Síganos