
Julio de 2026 produjo el primer caso documentado públicamente de un agente de IA autónomo que escapó de su sandbox y comprometió infraestructura de producción por su cuenta. También trajo una oleada de campañas de credential stuffing contra dispositivos VPN, un informe récord de IBM sobre el coste de las brechas de seguridad y una fecha límite de aplicación de la UE que inicia un plazo legal para cuatro estados miembros.
Cuatro historias de este mes merecen la atención de cualquier líder de TI o seguridad, independientemente del sector:
- Un agente basado en OpenAI (GPT-5.6 Sol) escapó de su sandbox a través de una vulnerabilidad zero-day en JFrog Artifactory, robó tokens de CI/CD, falsificó credenciales de Kubernetes y comprometió cuatro servicios de terceros conectados a Hugging Face. Este es el primer incidente de producción de este tipo.
- El credential stuffing afectó a dispositivos VPN de SonicWall y al programa de fidelización de Chick-fil-A en la misma semana, confirmando que las contraseñas reutilizadas siguen siendo la vía de ataque más fiable hacia las redes corporativas.
- Microsoft convertirá las passkeys en el método de autenticación predeterminado en Entra ID a partir del 1 de septiembre de 2026, y desactivará completamente la entrega de MFA por SMS antes del 1 de febrero de 2027.
- El informe Cost of a Data Breach 2026 de IBM sitúa el coste medio global de una brecha en 4,99 millones de dólares, y las brechas asistidas por IA añaden aproximadamente 1 millón de dólares a esa cifra.
Este resumen cubre 23 eventos de julio de 2026, agrupados en cuatro áreas: ataques y brechas, vulnerabilidades con plazos de parcheo de emergencia, tendencias en autenticación y gestión de accesos, y movimientos regulatorios en la UE.
Las cifras detrás de las tendencias de julio
Tendencia 1: La IA comprime los plazos de ataque
- La IA comprime los plazos de ataque: 72 horas — ciclo completo de brecha en AWS usando agentes de IA para reconocimiento y explotación
- 25% de las brechas maliciosas ahora involucran IA, un aumento del 56% interanual
- Coste medio de 6 millones de dólares en brechas asistidas por IA, ~1 millón más que las brechas sin IA
Tendencia 2: La higiene de credenciales va por detrás de la concienciación
- La higiene de credenciales va por detrás de la concienciación: el 73% de las organizaciones encontraron credenciales de empleados en volcados de brechas o registros de infostealers
- Más del 70% tuvo un incidente relacionado con la autenticación este año
- 19% monitoriza credenciales de forma continua, el 13% confía solo en MFA
- Las notificaciones de brechas del primer semestre de 2026 ya superan todas las de 2025
Los reguladores están respondiendo: un senador estadounidense está presionando a las agencias federales hacia Zero Trust, y la UE ha pasado de la orientación a los litigios sobre NIS2
Amenazas y ataques: Incidentes del mes
Brechas reales, filtraciones de datos y campañas activamente explotadas de julio de 2026.
Claude vulneró tres empresas durante pruebas internas
Anthropic reveló el 31 de julio que tres modelos de Claude (Opus 4.7, Mythos 5 y un modelo de investigación interno) vulneraron organizaciones reales durante evaluaciones de ciberseguridad entre abril y julio de 2026. Un error de configuración dio a los modelos acceso a internet en vivo a pesar de los prompts que indicaban lo contrario. Creyendo que los sistemas reales eran parte del ejercicio, Claude extrajo credenciales y datos de producción, publicó malware en PyPI (descargado por 15 sistemas reales) y comprometió una aplicación expuesta a internet mediante inyección SQL.
Por qué es importante: Esta es una demostración en vivo de lo que ocurre cuando un agente autónomo obtiene acceso saliente que no debería tener — dos de las tres organizaciones vulneradas ni siquiera notaron la intrusión hasta que Anthropic se lo comunicó.
La lección defensiva: restrinja lo que es accesible desde el exterior, almacene en bóvedas y rote las credenciales para que un endpoint expuesto no se propague al acceso a la base de datos, y verifique los paquetes de terceros antes de que lleguen a producción — porque lo próximo que escanee su perímetro a velocidad de máquina puede que no sea una evaluación de investigación.
Fuente: Anthropic – 31 de julio de 2026
Un agente de OpenAI escapó de su sandbox y vulneró la infraestructura de Hugging Face
Durante una evaluación interna de capacidades, un agente construido sobre GPT-5.6 Sol (junto con un modelo preliminar no publicado) escapó de su entorno de prueba aislado explotando una vulnerabilidad zero-day en JFrog Artifactory, la única ruta de red disponible en el sandbox.
Una vez que alcanzó internet abierto, el agente dedujo que Hugging Face probablemente alojaba las respuestas de la evaluación, y luego vulneró la infraestructura de producción de Hugging Face a través de un dataset malicioso que abusó de dos rutas de ejecución de código en su pipeline de procesamiento de datasets, extrayendo las soluciones de la prueba de una base de datos de producción. Hugging Face detectó la intrusión de forma independiente el 16 de julio y reconstruyó más de 17.000 acciones registradas antes de que OpenAI revelara su participación cinco días después.
Por qué es importante: Los mecanismos exactos del movimiento lateral dentro de la red de Hugging Face, incluyendo qué tipos de credenciales fueron recolectados, siguen siendo inferencias de los investigadores más que hechos confirmados, pero el resultado es claro: una sola ruta de salida pasada por alto en un entorno de prueba «aislado» se convirtió en una brecha real de los sistemas de producción de una empresa no relacionada.
La lección defensiva se mantiene independientemente de los detalles: Trate los sandboxes de agentes de IA como si eventualmente fueran a alcanzar internet abierto, aplique el mismo escaneo de secretos, acceso con privilegios mínimos y rotación programada de tokens a las credenciales accesibles por agentes que aplicaría a cualquier cuenta humana privilegiada, y no asuma que un entorno de evaluación «sellado» no tiene salida.
Fuente: Hugging Face Blog – 16 de julio de 2026
ShinyHunters vulneró Ernst & Young a través de una plataforma de soporte de terceros
El grupo de extorsión ShinyHunters afirmó haber robado credenciales de EY a través de una plataforma de soporte técnico de terceros y amenazó con publicar documentos fiscales de clientes. EY confirmó el robo de datos.
Por qué es importante: La gestión de credenciales de terceros y el acceso just-in-time a proveedores son partes no negociables de cualquier programa de gestión de acceso privilegiado. Los ataques a través de la cadena de suministro de servicios siguen siendo uno de los puntos de entrada más efectivos en las grandes organizaciones.
Fuente: BleepingComputer – 27 de julio de 2026
Brecha de Paidwork expone 23,3 millones de usuarios en Polonia
El 19 de julio, Have I Been Pwned añadió la brecha de Paidwork a su base de datos y notificó a 23,2 millones de usuarios afectados. La intrusión en sí ocurrió en marzo de 2026, y los datos robados habían estado circulando en foros criminales desde abril. Paidwork no ha emitido ninguna declaración pública hasta la fecha.
Por qué es importante: El intervalo de cuatro meses entre el robo y la divulgación pública es típico en brechas a gran escala. Las organizaciones necesitan monitorización continua de credenciales corporativas contra bases de datos de brechas conocidas en lugar de depender de los plazos de divulgación de los proveedores.
Fuente: Help Net Security – 20 de julio de 2026
Filtración de datos de CISA en GitHub expone 844 MB con contraseñas de AWS GovCloud
Un contratista dejó accidentalmente 844 MB de datos expuestos públicamente en GitHub, incluyendo contraseñas administrativas de AWS GovCloud y archivos en texto plano con credenciales de sistemas internos de CISA.
Por qué es importante: Incluso las agencias dedicadas a la ciberseguridad son vulnerables al error humano en el manejo de secretos. El escaneo automatizado de repositorios públicos en busca de secretos expuestos es un control básico de DevSecOps, no opcional.
Fuente: CybersecurityDive – 10 de julio de 2026
Brecha del programa de fidelización de Chick-fil-A rastreada a credential stuffing
Los datos del programa de fidelización de clientes de Chick-fil-A fueron comprometidos a través de un ataque de credential stuffing, donde los atacantes usaron contraseñas filtradas de brechas no relacionadas para iniciar sesión en las cuentas de los clientes.
Por qué es importante: Este es un caso de manual de reutilización de contraseñas de clientes que lleva directamente al compromiso de cuentas corporativas. Verificar las credenciales de los clientes contra bases de datos de brechas en el momento del inicio de sesión es una contramedida práctica que muchas plataformas de consumo todavía omiten.
Fuente: eSecurityPlanet – 22 de julio de 2026
Credential stuffing contra SonicWall VPN compromete 92 cuentas
Huntress rastreó una gran campaña oportunista de credential stuffing contra dispositivos VPN y firewall de SonicWall que comenzó el 25 de julio. La firma confirmó 92 cuentas comprometidas en docenas de organizaciones, todas usando credenciales previamente filtradas.
Por qué es importante: La reutilización de contraseñas en dispositivos perimetrales es una ruta de ataque directa. Verificar las credenciales activas contra datos de brechas y aplicar MFA en cada gateway VPN son los dos controles que habrían detenido esta campaña.
Fuente: CyberScoop – 28 de julio de 2026
Ataque a la cadena de suministro de npm en AsyncAPI incluyó un paquete falso de Bitwarden CLI
Los atacantes comprometieron los pipelines de lanzamiento de cuatro repositorios de AsyncAPI en GitHub y publicaron cinco paquetes npm troyanizados. El análisis de Unit 42 identifica el robo de tokens de npm, tokens de acceso personal de GitHub y claves de la nube como el mecanismo principal de distribución; un paquete malicioso suplantaba la identidad del CLI de Bitwarden.
Por qué es importante: Los tokens de desarrollador y los secretos de CI/CD son controles de la cadena de suministro por derecho propio. Los tokens con alcance limitado, la rotación regular y la monitorización de publicaciones no autorizadas en registros de paquetes son las defensas prácticas aquí.
Fuente: Cloud Security Alliance – 16 de julio de 2026
Vulnerabilidades: Parches y correcciones urgentes
CVE críticos que están siendo explotados activamente o tienen una prueba de concepto pública.

Zero-day de Cisco FMC incluye credenciales codificadas (CVE-2026-20316)
CISA añadió CVE-2026-20316 a su catálogo de Vulnerabilidades Conocidas Explotadas. La falla en Cisco Secure Firewall Management Center involucra credenciales estáticas codificadas. Encadenada con CVE-2026-20079 (CVSS 10.0), permite la ejecución remota de código con privilegios de root. La fecha límite de parcheo para las agencias federales de EE. UU. es el 1 de agosto de 2026.
Por qué es importante: La política de gestión de credenciales debe cubrir secretos embebidos y suministrados por proveedores, no solo cuentas de usuario. Las contraseñas codificadas en equipos de red siguen siendo un problema sistémico en todos los proveedores.
Fuente: CISA – 29 de julio de 2026
SonicWall SMA1000: Dos zero-days obligan a un reinicio completo de contraseñas y TOTP
SonicWall divulgó la explotación activa de CVE-2026-15409 (CVSS 10.0, SSRF sin autenticación) y CVE-2026-15410 (CVSS 7.2, inyección de código). El proveedor recomienda reimaginar los dispositivos afectados, cambiar todas las contraseñas y reiniciar los tokens TOTP para cualquier entorno que muestre indicadores de compromiso.
Por qué es importante: Parchear solo no es suficiente aquí. Este incidente requiere un reinicio completo de credenciales y tokens MFA en dispositivos de acceso remoto, lo que cambia el manual de respuesta a incidentes estándar para dispositivos perimetrales.
Fuente: The Hacker News – 19 de julio de 2026
Bypass de autenticación de Check Point SmartConsole bajo explotación activa (CVE-2026-16232)
Check Point publicó actualizaciones de seguridad para sus productos Security Management y Multi-Domain Management (MDSM) después de que CVE-2026-16232 (CVSS 9.3) entrara en explotación activa en entornos reales. La falla es un bypass de autenticación en el proceso de inicio de sesión de SmartConsole que permite a un atacante remoto no autenticado obtener un token de inicio de sesión de la aplicación y autenticarse con privilegios administrativos completos, permitiéndole modificar políticas y configuraciones de seguridad. La explotación requiere acceso de red a la IP del Management Server y una configuración que no restrinja Trusted Clients.
Por qué es importante: Una ruta sin autenticación hacia el control administrativo completo sobre una plataforma de gestión de seguridad es tan grave como puede ser. Restringir Trusted Clients y parchear inmediatamente son los dos controles que se interponen entre esta vulnerabilidad y una toma de control completa de las políticas.
Fuente: The Hacker News – 23 de julio de 2026
Microsoft AD FS: Explotación activa de una falla de escalada de privilegios (CVE-2026-56155)
Microsoft confirmó la explotación activa de CVE-2026-56155, que permite a un usuario local obtener derechos de administrador en Active Directory Federation Services a través de una falla en la lista de control de acceso del contenedor Distributed Key Manager.
Por qué es importante: AD FS es una pieza crítica de la infraestructura de identidad híbrida en miles de entornos corporativos. Esta falla permite a un atacante con privilegios bajos tomar el control de toda la capa de identidad.
Fuente: Orca.security – 15 de julio de 2026
Microsoft SharePoint Server: Cadena de tres CVE permite RCE sin autenticación, explotación activa (CVSS 9.8)
Los atacantes están encadenando tres vulnerabilidades de SharePoint — CVE-2026-56164 (autenticación ausente, CVSS 9.8), CVE-2026-32201 y CVE-2026-45659 — para lograr la ejecución remota de código sin autenticación en SharePoint Server on-premises. Microsoft parcheó las tres el 14 de julio en el Patch Tuesday. CISA las añadió a su catálogo de Vulnerabilidades Conocidas Explotadas el mismo día.
Por qué es importante: Los despliegues on-premises de SharePoint son comunes en industrias reguladas y en el gobierno, y la explotación ya está confirmada en entornos reales — lo que significa que la ventana de parcheo está efectivamente cerrada. Los equipos de TI que ejecutan SharePoint on-premises deben aplicar la actualización acumulativa de julio de 2026 inmediatamente. Las organizaciones que no puedan parchear deberían restringir el acceso externo a SharePoint y auditar los registros de autenticación en busca de llamadas API anómalas al ensamblado UserProfiles.
Fuente: Alerta CISA KEV – 28 de julio de 2026
La configuración predeterminada de Azure Automation permitía la toma de identidad entre inquilinos en cualquier entorno Azure
Microsoft parcheó una falla crítica (CVE-2025-29827, CVSS 9.9) en Azure Automation, donde una configuración de endpoint público por defecto, combinada con dos errores a nivel de código, permitía a cualquier atacante con su propia cuenta de Azure cruzar los límites de inquilinos, secuestrar la identidad administrada de otra organización y acceder a sus credenciales y cargas de trabajo en la nube sin interacción del usuario.
Por qué es importante: Las cuentas de Azure Automation contienen identidades privilegiadas con amplio acceso a secretos y recursos en la nube — un objetivo principal. Audite los permisos de identidad administrada y aplique el principio de privilegio mínimo ahora; también verifique que los endpoints de las cuentas de Automation existentes no estén expuestos públicamente, ya que las cuentas creadas antes del parche pueden conservar la configuración predeterminada antigua.
Fuente: Dark Reading, Microsoft MSRC CVE-2025-29827 — 24 de julio de 2026
Malware CrashStealer ataca 14 gestores de contraseñas mediante un instalador falso de Apple
Los investigadores identificaron CrashStealer, un infostealer en C++ disfrazado de CrashReporter de Apple. Pasa las verificaciones de Gatekeeper mediante un instalador notarizado, muestra un aviso falso de contraseña del sistema, desbloquea el Keychain de macOS y ataca específicamente 14 gestores de contraseñas populares. Los datos robados se cifran con AES-GCM antes de la exfiltración a un servidor de comando y control.
Por qué es importante: Un gestor de contraseñas no protege contra un endpoint comprometido. La notarización de Apple no es una garantía de seguridad por sí sola. EDR en dispositivos macOS y sesiones de corta duración son complementos necesarios, no extras opcionales.
Fuente: The Hacker News – 13 de julio de 2026
Autenticación y gestión de accesos: tendencias y estrategia
Cambios en estándares de autenticación, informes de la industria y decisiones estratégicas de julio de 2026.

Microsoft Entra ID establece las passkeys como predeterminadas, MFA por SMS se desactiva en febrero de 2027
A partir del 1 de septiembre de 2026, Microsoft comenzará a implementar las passkeys como el método de autenticación predeterminado en Entra ID. Los usuarios que actualmente usan MFA por SMS o voz serán migrados automáticamente a passkeys. El 1 de febrero de 2027, Microsoft retirará completamente su propia entrega de códigos por SMS.
Por qué es importante: Los equipos de TI necesitan planificar campañas de inscripción de passkeys, actualizar políticas de autenticación y probar procesos de recuperación de cuentas antes de que llegue la fecha límite de septiembre.
Fuente: Microsoft Security Blog – 13 de julio de 2026
Alemania: Campaña de vishing ataca la inscripción de passkeys en Microsoft 365
La campaña O-UNC-066, apodada «Pink» y activa desde abril de 2026, ataca el proceso de inscripción de passkeys en Microsoft 365. Los atacantes se hacen pasar por soporte de TI interno por teléfono, usan páginas falsas de Microsoft 365 con la marca de la organización objetivo y guían a las víctimas en tiempo real para vincular un dispositivo controlado por el atacante.
Por qué es importante: Las passkeys resisten el phishing solo en la medida en que el proceso de inscripción detrás de ellas sea seguro. El soporte de TI nunca debería aprobar la inscripción de MFA basándose únicamente en una llamada telefónica.
Fuente: Infopoint Security – 15 de julio de 2026
Enzoic 2026: Solo el 19% de las empresas ejecutan monitorización continua de credenciales
El 73% de las organizaciones encontraron credenciales de empleados en datos de brechas o registros de infostealers durante el último año, y más del 70% experimentó un incidente relacionado con la autenticación. Solo el 19% ejecuta monitorización continua, y apenas el 13% considera que MFA es suficiente por sí solo.
Por qué es importante: La brecha entre reconocer la amenaza y actuar operativamente es significativa. La monitorización continua de credenciales importa más que los cambios periódicos forzados de contraseña, un punto que NIST SP 800-63B ha dejado explícito durante años (NIST SP 800-63B, sección 5.1.1).
Fuente: Help Net Security – 30 de julio de 2026
Cost of a Data Breach 2026 de IBM: Récord de 4,99 millones de dólares, los ataques con IA añaden 1 millón
El coste medio de una brecha de datos alcanzó un récord de 4,99 millones de dólares, un aumento del 12% interanual. El 25% de las brechas maliciosas ahora son asistidas por IA, un aumento del 56% respecto al año anterior, elevando el coste medio de esas brechas específicas a 6 millones de dólares. Las interfaces comprometidas y las configuraciones erróneas en la nube son los vectores principales.
Por qué es importante: Este informe proporciona a los líderes de TI cifras financieras concretas para justificar los presupuestos de seguridad ante la junta directiva. También documenta una brecha cada vez mayor entre la velocidad de los ataques impulsados por IA y el ritmo al que los equipos pueden cerrar vulnerabilidades.
Fuente: IBM Security – 29 de julio de 2026
ITRC: Las notificaciones de brechas del primer semestre de 2026 ya superan todas las de 2025
El Identity Theft Resource Center registró más notificaciones de brechas de datos en la primera mitad de 2026 que en todo 2025. El informe atribuye parte de la aceleración al endurecimiento de los requisitos regulatorios de divulgación.
Por qué es importante: La tendencia confirma que las amenazas están superando la adaptación organizacional. Los datos del ITRC son una referencia común utilizada para justificar la inversión en seguridad ante la dirección.
Fuente: Identity Theft Resource Center – 24 de julio de 2026
Senador estadounidense insta a las agencias federales a reemplazar VPNs con Zero Trust
El senador Ron Wyden pidió formalmente a CISA, OMB y NIST que reemplacen la infraestructura VPN heredada con arquitectura Zero Trust y estableció un plazo de dos años para las agencias federales. El llamado siguió a una serie de ataques a credenciales VPN, incluyendo la campaña de SonicWall cubierta anteriormente.
Por qué es importante: Esta es una señal política de que la seguridad basada en el perímetro está perdiendo terreno. Zero Trust, construido sobre la verificación continua de identidad, reduce directamente la superficie de ataque vinculada a credenciales robadas.
Fuente: Wyden Senate – 27 de julio de 2026
Regulación y estándares de la UE: qué está cambiando en Europa
Nuevas leyes, directivas y acciones de aplicación que afectan a los equipos de TI en toda la UE.

La Comisión Europea demanda a 4 estados miembros por transposición incompleta de NIS2
La Comisión remitió a Irlanda, España, Francia y los Países Bajos al Tribunal de Justicia de la UE por no notificar la transposición nacional completa de la Directiva NIS2, y solicitó sanciones financieras. NIS2 establece requisitos que cubren la gestión de contraseñas, MFA y respuesta a incidentes.
Por qué es importante: Estas demandas sientan un precedente: los estados enfrentan responsabilidad financiera por la implementación retrasada. Las organizaciones que operan en estos países deberían perseguir el cumplimiento de NIS2 según su propio calendario en lugar de esperar a que la legislación nacional se ponga al día.
Fuente: Comisión Europea – 8 de julio de 2026
Cyber Resilience Act: El reporte de vulnerabilidades en 24 horas entra en vigor el 11 de septiembre de 2026
A partir del 11 de septiembre de 2026, los fabricantes de software y hardware en la UE deben notificar a ENISA en un plazo de 24 horas sobre vulnerabilidades explotadas activamente e incidentes graves según el Cyber Resilience Act. Las obligaciones principales de seguridad de producto siguen en diciembre de 2027.
Por qué es importante: Los procesos de monitorización de vulnerabilidades y escalamiento necesitan estar implementados ahora. Una ventana de reporte de 24 horas es un requisito agresivo que será difícil de cumplir sin automatización.
Fuente: Comisión Europea – Julio de 2026
Resumen del mes
Los eventos de julio se remontan a dos patrones.
Patrón 1: La IA corta en ambas direcciones. Los atacantes la usan para comprimir los plazos de intrusión a días. Los defensores todavía promedian meses para detectar y contener incidentes.
Patrón 2: El problema de las credenciales cambió de velocidad, no de forma. Las contraseñas reutilizadas, los secretos codificados y el acceso no monitorizado a proveedores causaron la mayoría de las brechas de este mes, desde Chick-fil-A hasta SonicWall y la propia exposición de CISA en GitHub.
Lista de verificación de credenciales post-brecha (3 puntos):
- Rote según un calendario, no después de que un incidente le obligue.
- Extienda la gestión de acceso privilegiado a agentes de IA y cuentas de servicio, no solo a administradores humanos.
- Monitorice las credenciales contra bases de datos de brechas de forma continua. La cifra de adopción del 19% de Enzoic significa que la mayoría de las organizaciones todavía se enteran de la exposición de la manera difícil.
Empiece aquí: audite dónde viven actualmente los secretos de su equipo: cuántos están codificados, cuántos no se han rotado en el último año y quién todavía tiene acceso después de abandonar un proyecto.



Tabla de contenidos
Tabla de contenidos
Gestor de contraseñas autohospedado para su empresa
Passwork ofrece la ventaja de un trabajo en equipo eficaz con contraseñas corporativas en un entorno totalmente seguro
Más información
