Boletín de Ciberseguridad de CyberHoot: Mayo de 2026

22 de mayo de 2026 | Boletín informativo Boletín de Ciberseguridad de CyberHoot: Mayo de 2026

¡Bienvenido al boletín de mayo de CyberHoot!

La temporada de impuestos suele absorberlo todo. Durante semanas, la mayoría de los empresarios se centran en plazos, prórrogas y documentos. La seguridad informática puede quedar temporalmente en segundo plano. Mayo es el momento de tomar un respiro y analizar con honestidad los riesgos empresariales que a menudo pasan desapercibidos. Este mes, CyberHoot pone de relieve tres riesgos ocultos que tienden a crecer silenciosamente, especialmente durante las épocas en las que las prioridades son otras.

En primer lugar, detallamos cómo las conexiones de aplicaciones de terceros con los espacios de trabajo de Google y Microsoft otorgan, sin que nadie lo sepa, amplios permisos para acceder a los datos de la empresa, y cómo la mayoría de las organizaciones desconocen cuántas existen. Cuando un empleado conecta una nueva aplicación de productividad o de gestión de proyectos a su cuenta de trabajo, esta suele recibir permiso para leer el correo electrónico, acceder a archivos y consultar el calendario. La mayoría de los empleados nunca revisan los permisos que han aceptado. La mayoría de los equipos de TI ni siquiera se dan cuenta. Analizamos este problema en nuestro reciente artículo «Tus empleados conectaron 47 aplicaciones a Google el año pasado. ¿Puedes nombrar alguna?», y los resultados te sorprenderán.

En segundo lugar, analizamos cómo los atacantes ya no necesitan tu contraseña para acceder a tus cuentas. Cuando inicias sesión en Google, Microsoft o cualquier aplicación web, tu navegador recibe un token de sesión, un pequeño dato que demuestra que ya te has autenticado. Los atacantes que roban ese token pueden acceder directamente a tu cuenta sin conocer tu contraseña y sin activar la autenticación multifactor. Sin acceso forzado. Sin alertas de inicio de sesión fallido. Acceso silencioso. Explicamos cómo funciona esto y qué hacer al respecto en nuestro artículo «Los atacantes no necesitan una clave. Ya tienen la tuya».

Por último, analizamos un riesgo latente en todas las redes de sus clientes, incluidas aquellas que no pueden ver. La mayoría de las empresas controlan su red de oficina. Sin embargo, pocas tienen visibilidad de los routers domésticos que sus empleados remotos utilizan a diario. Estos routers rara vez se actualizan, casi nunca se supervisan y prácticamente nadie sabe qué versión de firmware tienen instalada. Los atacantes lo saben. Los grupos armados han estado atacando activamente los routers domésticos y de pequeñas oficinas como puntos de entrada a las redes corporativas precisamente porque son muy fáciles de explotar y muy difíciles de detectar. La configuración de trabajo remoto de sus clientes puede ser el eslabón más débil de todo su entorno. Analizamos este problema en detalle en nuestro artículo «Por qué los routers de sus clientes son ahora un tema de debate sobre seguridad nacional».

Estos tres riesgos comparten algo importante: ninguno se anuncia. No se activa ninguna alarma. No hay fallos de inicio de sesión. No aparecen mensajes de error. Los permisos de aplicaciones de terceros se acumulan silenciosamente. Los tokens de sesión robados proporcionan acceso sin alertas. ¡Los routers comprometidos permanecen sin ser detectados durante meses o incluso años! El denominador común es que estos riesgos ya están presentes en tu entorno, operando a través de sistemas y conexiones de confianza que utilizas a diario. El primer paso para solucionar estos problemas ocultos es reconocer su existencia. Ahora que lo sabes, sigue leyendo para saber qué hacer al respecto.

Craig, director ejecutivo,
Cofundador de CyberHoot


¿Por qué los routers de sus clientes son ahora tema de conversación en materia de seguridad nacional?


El año pasado, tus empleados conectaron 47 aplicaciones a Google. ¿Puedes nombrar alguna?


Los atacantes no necesitan una clave. Ya tienen la tuya.


¿Te gusta CyberHoot? Necesitamos tu ayuda. Por favor, déjanos tu reseña en g2.com!


- G2

Para obtener más información sobre cómo dejar una reseña de CyberHoot, vea el breve video explicativo a continuación. Nota: Para evitar reseñas fraudulentas, cada sitio web de reseñas le solicitará que cree y valide su identidad a través de un proceso de registro de cuenta de correo electrónico.



Confidencialidad de los datos

Confidencialidad de los datos es la garantía de que la información es Solo accesible a personas autorizadas. y no se divulga a nadie sin una necesidad legítima de saberlo. Se centra en proteger los datos de la visualización, el intercambio o la exposición no autorizados, ya sean accidentales o intencionales. Este es un elemento fundamental de la tríada de la CIA (Confidencialidad, Integridad, y Disponibilidad).

La confidencialidad se mantiene mediante controles como restricciones de acceso, cifrado, autenticación y permisos de usuario. Cuando falla la confidencialidad, datos sensibles como registros financieros, información personal o propiedad intelectual pueden quedar expuestos, lo que conlleva daños legales, financieros y a la reputación.

¡Haga clic aquí para leer más!


CyberHoot añade constantemente nuevo contenido a su plataforma. Nuestro vídeo más reciente es «Manejo cuidadoso: Protección de la información personal identificable (IPI)». Puedes verlo a continuación y asignarlo manualmente a través de CustomHoots si necesitas formación sobre IPI.


Tenga en cuenta lo siguiente: CyberHoot está actualizando a todos los usuarios avanzados a Autopilot de forma gratuita. Contacto soporte@cyberhoot.com Para programar su actualización gratuita. La plataforma Power dejará de estar disponible a finales de este año, en septiembre de 2026.

Notas de la versión de Power Platform

  • Se ha añadido la posibilidad de desarchivar usuarios cuando se añaden mediante una importación CSV.
  • Se ha actualizado la puntuación de riesgo para omitir la ponderación de AttackPhish en el algoritmo si no hay campañas de AttachPhish para el cliente en cuestión.
  • Los correos electrónicos y las páginas de destino de AttackPhish ahora se traducen al idioma configurado por el usuario.

Notas de lanzamiento de la plataforma Autopilot

  • Se ha añadido la posibilidad de desarchivar usuarios cuando se añaden mediante una importación CSV.
  • Se ha actualizado la puntuación de riesgo para omitir la ponderación de AttackPhish en el algoritmo si no hay campañas de AttachPhish para el cliente en cuestión.
  • Se ha añadido la integración de SSO y Passkey.
  • Clonar Hoots personalizados, exportaciones CSV añadidas y botones para descargar políticas o documentos, botones para enviar correos electrónicos de prueba en toda la aplicación.

Mejoras generales:

  • Los correos electrónicos y las páginas de destino de AttackPhish ahora se traducen al idioma configurado por el usuario.
  • Aparece una ventana emergente de celebración con lluvia de confeti cuando los usuarios suben de rango en Hoot o aprueban una tarea.
  • Botón de llamada a la acción más grande en las páginas Mis tareas y Resultados de las tareas para que el trabajo pendiente sea imposible de pasar por alto.
  • Mensajes de error sanitizados para prevenir vulnerabilidades XSS.

CyberHoot ha logrado oficialmente un objetivo largamente anhelado de aparecer en el legendario “¡Seguridad Ahora!Podcast con Leo Laporte y Steve Gibson. Para que quede totalmente claro, se trata de un patrocinio pagado del podcast.

Por favor, vean este breve reportaje de 3 minutos en el que Leo Laporte comparte su experiencia con HootPhish y explica por qué el enfoque de refuerzo positivo de CyberHoot para la educación sobre phishing captó su atención.


Estamos emocionados de presentar Phishing de ataque personalizado, una nueva función dentro de CyberHoot Plataforma de piloto automático que brinda a los administradores mayor flexibilidad al ejecutar simulaciones de phishing. Con Custom AttackPhish, (ubicado en nuestro CustomHoots Power-UpLos administradores pueden crear y lanzar campañas de phishing personalizadas que reflejen mejor las amenazas del mundo real a las que pueden enfrentarse sus usuarios.

Esto ayuda a las organizaciones a impartir una formación más pertinente sobre concienciación en seguridad, al tiempo que mejora la capacidad de los usuarios para reconocer y responder a los intentos de phishing.

Si necesita ayuda adicional, siempre puede comunicarse con nuestro equipo de soporte en support@cyberhoot.com.


Inscríbete hoy mismo en el Programa de Referidos de CyberHoot y empieza a ganar un 20% de todos los ingresos generados durante un año por quienes se registren a través de tu enlace de referido exclusivo. Como socio de referidos, no solo recibirás recompensas económicas, sino que también experimentarás la satisfacción de ayudar a otros a ser más conscientes de la seguridad, protegiéndolos de las ciberamenazas. ¡No lo dudes, regístrate ahora! https://cyberhoot.com/referral-program/.

Referencia a través del panel de control de Autopilot:

¡Únete a CyberHoot en nuestra misión de crear un mundo más consciente y seguro! Recomienda CyberHoot Autopilot a un amigo y disfrutará de un primer mes gratis. Por cada nuevo registro que use tu enlace de referencia, recibirás un mes gratis en tu cuenta. Esta oferta es exclusiva para quienes se registran por primera vez en CyberHoot.


¿Conoces a alguien que haya estado a punto de ser víctima de un ciberataque, un correo electrónico de phishing o una llamada telefónica de ingeniería social? Recomiéndale la capacitación gratuita en ciberseguridad de CyberHoot. Recibirán seis (6) videos (de 3 a 4 minutos cada uno) y una de nuestras simulaciones de phishing hiperrealistas con refuerzo positivo. Todo gratis.

Registración de: https://cyberhoot.com/individuals


¿Busca recursos adicionales?

Estudios de caso de CyberHoot

Descargar el informe técnico de CyberHoot: Cómo HootPhish mejora a AttackPhish

Novedades: Infografías sobre estadísticas de ciberseguridad para 2025


¡Asegure su negocio con CyberHoot hoy!

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...

LEER MÁS
El ransomware: un modelo de IA creado sin esfuerzo.

El ransomware: un modelo de IA creado sin esfuerzo.

Los investigadores buscaban un programa falso para mejorar el tamaño de las fotos y encontraron algo más extraño: un kit de ransomware y un modelo de IA...

LEER MÁS
CyberHoot se vuelve completamente sin contraseña: llega la compatibilidad nativa con claves de acceso para administradores.

CyberHoot se vuelve completamente sin contraseña: llega la compatibilidad nativa con claves de acceso para administradores.

Durante cuatro años, CyberHoot ha defendido lo mismo en su blog: las contraseñas son un importante punto débil. Se reutilizan...

LEER MÁS