Edición del 3 al 5 de octubre de 2026

Dinamarca expone 8,8 millones de registros, bancos de Corea bajo ataque y nuevo zero-day en Citrix

7 min de lectura

Esta edición cubre del 3 al 5 de octubre y la marcan dos brechas de escala nacional: el registro de población de Dinamarca y la banca de Corea del Sur. En redes sociales, una estafa con descuentos falsos combina tiendas inventadas con pantallas de verificación bancaria para vaciar tarjetas. Del lado empresarial, Citrix corrigió un nuevo zero-day ya explotado y Microsoft publicó un parche urgente para Exchange. Ninguna alerta llega al nivel crítico para usuarios comunes, pero varias piden una acción concreta hoy.

Si solo tienes 30 segundos

  • Si ves una rebaja enorme en Facebook o TikTok, no compres desde el enlace: entra tú a la tienda oficial.
  • No ingreses un código de verificación bancario que no hayas solicitado tú.
  • Desconfía de llamadas que citen tu nombre, dirección o documento para pedirte claves.
  • Si eres cliente de Shinhan o KB Kookmin, revisa tus movimientos y activa alertas de compra.
  • Si tu empresa usa NetScaler o Exchange Server, confirma con TI que los parches de estos días ya están aplicados.

Brechas y filtraciones de datos

AltaConfirmado

Dinamarca: un acceso indebido expuso nombre, dirección y número de identidad de 8,8 millones de personas

Ilustración de marca Benxsus — Monitor Ciber

Ilustración: Benxsus

Afecta a: inscritos en el Registro Central de Personas (CPR) de Dinamarca, salvo quienes tienen protección de nombre y dirección · Identificador: no aplica

El Ministerio de Investigación, Educación y Digitalización de Dinamarca informó que terceros no autorizados obtuvieron nombres, direcciones y números CPR (el identificador nacional danés) de unas 8,8 millones de personas, cerca del 80 % de los 11 millones de registros del sistema. Para hacerlo abusaron del acceso legítimo que una empresa privada danesa tenía para consultar el registro. La actividad irregular ocurrió durante septiembre; la administración del CPR la detectó la noche del viernes 2 de octubre y dimensionó el alcance durante el fin de semana. El acceso de esa empresa ya fue cortado, la policía investiga y todavía no se sabe quién está detrás. Las autoridades pidieron no entregar contraseñas aunque quien llame ya conozca tu nombre, tu dirección y tu número de identidad.

Qué hacer

  • Si tienes vínculo con Dinamarca, desconfía de llamadas o correos que citen tus datos para pedirte claves o códigos.
  • Revisa la guía oficial en sikkerdigital.dk si eres residente o lo fuiste.

Fuente: Ministerio de Investigación, Educación y Digitalización de Dinamarca · Publicado el 05/10/2026

AltaConfirmado

Corea del Sur confirma una brecha en Shinhan Bank y revisa incidentes en otros bancos

Ilustración de marca Benxsus — Monitor Ciber

Ilustración: Benxsus

Afecta a: clientes de Shinhan Bank y KB Kookmin Bank en Corea del Sur; Hana Bank reportó una intrusión de alcance limitado · Identificador: no aplica

La Comisión de Servicios Financieros de Corea del Sur (FSC) convocó una reunión de emergencia tras una serie de ciberataques contra entidades financieras. Confirmó una filtración en Shinhan Bank y otros incidentes en bancos como KB Kookmin, y abrió inspecciones en sitio. Según la prensa local, Shinhan expuso datos de 25.000 clientes y Kookmin, información de tarjetas de 119.000; esas cifras todavía no figuran en un comunicado oficial. El regulador ordenó a las entidades revisar todos sus sistemas expuestos a internet y se comprometió a supervisar las compensaciones. La agencia Yonhap reportó que un servidor usado en los ataques mostraba un texto asociado a una herramienta automatizada de pruebas de penetración con inteligencia artificial; ni los bancos ni las autoridades lo confirmaron y no existe atribución oficial.

Qué hacer

  • Si eres cliente de estos bancos, revisa tus movimientos y activa las alertas de cada compra con tarjeta.
  • Si tu banco te notifica que tu tarjeta está entre las afectadas, solicita su reposición sin esperar a ver cargos.

Fuente: BleepingComputer · Publicado el 05/10/2026

Estafas, phishing y fraude digital

AltaConfirmado

Descuentos falsos en Facebook y TikTok roban tarjetas y códigos de verificación bancaria

Ilustración de marca Benxsus — Monitor Ciber

Ilustración: Benxsus

Afecta a: compradores que abren ofertas de marcas conocidas en Facebook y TikTok; hay víctimas en 66 países · Identificador: no aplica

Group-IB documentó Milk Dragon (también llamado NaiLong), un kit de phishing (suplantación para robar datos) activo desde octubre de 2025 y vinculado a 258 páginas fraudulentas. En lugar de asustar con multas o paquetes retenidos, explota el miedo a perderse una oferta: publica rebajas enormes de 21 marcas de cosmética, moda, juguetes, alimentos y supermercados en los espacios de venta de Facebook y TikTok, a veces desde perfiles falsos con contenido generado por IA. El enlace lleva a una tienda falsa que envía al estafador cada tecla que escribes en la página de pago. Después muestra una pantalla de verificación que imita la de tu banco para capturar el código de un solo uso y aprobar compras reales; el kit trae plantillas de 36 entidades financieras. Cierra con una confirmación de pedido falsa para que no sospeches. La investigación se publicó el 1 de octubre y empezó a difundirse en medios el 5.

Qué hacer

  • Trata las rebajas exageradas o por tiempo limitado en redes como señal de alerta y entra a la tienda escribiendo tú su dirección oficial.
  • No ingreses un código de verificación bancario si no estás comprando en un sitio que conoces.
  • Si ya dejaste los datos de tu tarjeta, llama hoy a tu banco para bloquearla.

Fuente: Group-IB · Publicado el 01/10/2026

Parches y actualizaciones de seguridad

AltaConfirmado

Microsoft publica un parche urgente para Exchange Server que permitía leer correos ajenos

Ilustración de marca Benxsus — Monitor Ciber

Ilustración: Benxsus

Afecta a: organizaciones con Exchange Server propio (Subscription Edition RTM, 2019 CU14 y CU15, 2016 CU23) · Identificador: CVE-2026-96940

Microsoft lanzó fuera de su calendario habitual una actualización de seguridad para Exchange Server que corrige CVE-2026-96940, un fallo de severidad alta. Permitía que un atacante con una cuenta válida dentro de la organización leyera correos y adjuntos de otros usuarios de la misma empresa, aunque no saltar entre clientes distintos. El equipo de Exchange lo encontró internamente y afirma que no conoce explotación activa. Aun así, recomienda instalarlo cuanto antes porque fallos similares se explotaron en el pasado. La versión en la nube, Exchange Online, recibió su corrección del lado del servidor a fines de la semana pasada y no requiere nada del usuario. Si tu correo del trabajo depende de un servidor propio de la empresa, la actualización está en manos del área de TI.

Qué hacer

  • Si administras Exchange Server, instala la actualización de seguridad «September 2026 v2» en todos los servidores y equipos con herramientas de administración.
  • Si solo usas el correo del trabajo, confirma con tu área de TI que el parche ya está aplicado.

Fuente: Help Net Security · Publicado el 05/10/2026

Ciberseguridad empresarial

AltaConfirmado

Citrix publica un parche de emergencia para un tercer zero-day en NetScaler

Ilustración de marca Benxsus — Monitor Ciber

Ilustración: Benxsus

Afecta a: empresas y organismos con NetScaler ADC o Gateway configurados con autenticación SAML · Identificador: CVE-2026-88779

Citrix liberó el domingo 4 de octubre las versiones 14.1-73.41 y 13.1-64.28 de NetScaler ADC y Gateway para corregir CVE-2026-88779, un fallo de memoria que ya se explotaba como zero-day (vulnerabilidad aprovechada antes de que exista parche). La empresa lo describe como una falla de denegación de servicio que deja el equipo fuera de línea si se dispara de forma repetida, y dice no haber visto impacto sobre los datos. Sin embargo, administradores e investigadores independientes reportaron equipos ya actualizados que terminaron ejecutando código descargado, así que se investiga si también permite tomar el control remoto. CISA lo incorporó ese mismo día a su catálogo KEV de vulnerabilidades explotadas. Quienes actualizaron a fines de septiembre por los dos zero-day anteriores deben actualizar otra vez.

Qué hacer

  • Si administras NetScaler con SAML, actualiza hoy a 14.1-73.41 o 13.1-64.28, aunque ya hayas instalado el parche anterior.
  • Trata cualquier reinicio inesperado reciente como posible señal de ataque y sigue la guía de Citrix para equipos comprometidos.

Fuente: Citrix (boletín CTX697174) · Publicado el 04/10/2026

MediaRumor

Reportan la detención de un integrante clave de ShinyHunters, el grupo detrás de grandes robos de datos

Ilustración de marca Benxsus — Monitor Ciber

Ilustración: Benxsus

Afecta a: usuarios de servicios que sufrieron robos de datos atribuidos a ShinyHunters; no exige acción inmediata · Identificador: no aplica

Reporte sin confirmar: según Reuters, que cita fuentes no identificadas, autoridades de Jordania detuvieron la semana pasada a un hacker conocido como «Rey», señalado como integrante de ShinyHunters, y estaría colaborando con el FBI para ubicar al resto del grupo. El FBI no comentó detenciones concretas, aunque afirmó que ya arrestó a varios sospechosos con ayuda de socios internacionales. ShinyHunters se apoya en el vishing (llamadas en las que se hacen pasar por soporte técnico para obtener accesos), y la prensa especializada le atribuye brechas recientes en empresas y servicios de consumo, además de la intrusión en portales de empleo del FBI que el propio grupo reivindicó en septiembre. Las detenciones no borran lo ya robado: esos datos pueden seguir circulando y alimentando estafas.

Qué hacer

  • Si recibes una llamada de «soporte técnico» que te pide códigos o accesos, cuelga y comunícate tú con el número oficial.

Fuente: Reuters · Publicado el 03/10/2026

Tags: #Ciberseguridad, #Phishing, #ZeroDay, filtración de datos, Dinamarca CPR, Citrix NetScaler, Exchange Server, ShinyHunters