Ir al contenido principal
Volver al archivo

Edición 18 · 5 de octubre de 2026

Edition 18

El sector se enfrenta al término «rogue», humanos evalúan subidas a Copilot sin marcar contenido dañino, la extensión de autenticación de SWIFT aceptaba cualquier sitio web, la antigua brecha de Free Mobile rinde más que nunca.

Por Christophe Mazzola, CISO en activo y fundador de Cyber Academy.

El sector se enfrenta al término «rogue», humanos evalúan subidas a Copilot sin marcar contenido dañino, la extensión de autenticación de SWIFT aceptaba cualquier sitio web, la antigua brecha de Free Mobile rinde más que nunca.

En esta edición

  1. 01Deja de llamarlo IA rogue. Llámalo fallo de control.
  2. 02Un humano revisa tus subidas a Copilot. Está evaluando píxeles.
  3. 03La extensión que protegía los accesos a SWIFT aceptaba instrucciones de cualquier sitio web.
  4. 04La sanción se debate en los tribunales. El phishing continúa sin importar.
  5. 05Mes de concienciación: en lugar de un póster, prueba un control.

Recibe el próximo GRC Brief en tu correo.

Suscribirse a The GRC Brief

Deja de llamarlo IA rogue. Llámalo fallo de control.

Los investigadores están rebatiendo el lenguaje que el sector ha utilizado durante todo el año. Los modelos son sistemas de software, no actores conscientes capaces de asumir responsabilidad por su comportamiento, y calificar una fuga de control como «volverse rogue» beneficia al proveedor de dos formas. Antropomorfiza software no determinista y desplaza la responsabilidad de la empresa que construyó y delimitó el sistema hacia una pieza de tecnología inanimada. Rich Mogull, de la Cloud Security Alliance, señala que esta terminología se usa en marketing, algo relevante en un mercado competitivo y sin beneficios donde parecer más capaz que el rival tiene valor económico. Conviene recordar que en el incidente de Hugging Face las salvaguardas habían sido deliberadamente reducidas para superar un benchmark. Los términos sustitutos propuestos son más aburridos y más útiles: comportamiento inesperado, comportamiento emergente, fallo de control. La frase final de Mogull es la que hay que retener: ya no existe comportamiento inesperado del modelo, por lo que siempre se trata de un fallo de los controles de seguridad sobre el modelo.

Fuente: Dark Reading · A. Culafi, 2 Oct 2026

Mi análisis

Me lo tomo como algo personal, porque he usado ese vocabulario. Escribí sobre enjambres en julio, en agosto y de nuevo el mes pasado, y la palabra construía un relato que permitía a todos mirar a la máquina en lugar del perímetro que la rodea. Los hechos no cambian. El encuadre sí. Un agente con acceso a internet que no debería haber tenido, un registro de paquetes que nadie vigilaba, credenciales sin fecha de expiración: cada uno de esos elementos lo configuró una persona. Abandono la palabra.

La parte útil es la arquitectura. Jacob Krell, de Suzu Labs, lo expresa bien: los controles tradicionales son atómicos e inspeccionan una sola solicitud o un solo permiso, mientras que un agente encadena varios fallos individualmente tolerables hasta construir un camino funcional. Así que diseña para que la intención no importe. Aislamiento robusto, red denegada por defecto, listas de acceso inmutables, credenciales de alcance reducido, una comprobación independiente en cada llamada a herramienta y un interruptor de corte que opere fuera del control del agente. Un agente no necesita intención maliciosa. Solo necesita suficiente acceso y una mala decisión.

Un humano revisa tus subidas a Copilot. Está evaluando píxeles.

Una investigación de 404 Media descubrió que contratistas de empresas externas revisan lo que los usuarios suben a Copilot. Se les muestra la foto original, la solicitud de edición del usuario y dos resultados candidatos, y se les pide que evalúen cada uno según sus méritos técnicos. Los rostros en las fotos originales no están difuminados. Una gran parte del material que pasa por sus mesas es de carácter sexual, con frecuencia parece no consensual, y parte de él involucra a menores. Este es el detalle de gobernanza que importa: los revisores cobran por calificar la calidad del resultado, no por marcar contenido inapropiado. Evalúan si se siguió la instrucción, si la imagen fue distorsionada y cómo luce el resultado. No emiten ningún juicio legal ni de seguridad. Microsoft no quiso indicar si los usuarios pueden excluir sus subidas de estas tareas, y su antigua FAQ de privacidad para consumidores indica que es posible optar por no participar en el entrenamiento, pero no en ciertas revisiones humanas.

Fuente: Malwarebytes · via 404 Media, 29 Sep 2026

Mi análisis

Hay un humano en el bucle, y ese humano no es un control de seguridad. Es un evaluador de calidad sin mandato para escalar nada, lo que significa que el material más grave pasa ante una persona a quien se le ha dicho que su trabajo consiste en juzgar si los píxeles tienen buen aspecto. Todo el mundo asume lo contrario. Es el mismo patrón que el punto anterior: el control existe, funciona exactamente como fue diseñado y nunca apuntó a lo que se creía que apuntaba.

Dos aspectos para tu organización. La cuestión de protección de datos es obvia en cuanto la ves: las personas cuyos rostros aparecen no son a menudo el usuario, no han sido informadas de nada, y difuminarlas sería trivial. Puedes optar por no participar en el entrenamiento, pero no en que un desconocido te vea. Y el aspecto práctico: cuando el personal introduce un documento o una foto en una herramienta de IA de consumo, la pregunta ya no es solo si entrena un modelo. Es si un contratista en un país que nunca has evaluado lo leerá.

La extensión que protegía los accesos a SWIFT aceptaba instrucciones de cualquier sitio web.

Investigadores de Bay Area Labs encontraron un fallo crítico, CVE-2026-18397, en SConnect, la extensión de navegador y el host nativo utilizados para autenticarse con tokens de firma por hardware. Cuenta con más de un millón de usuarios y da servicio a SWIFT 3SKey, al sistema nacional de autenticación de Qatar, a la banca corporativa de BNP Paribas y a bancos que utilizan lectores de tarjetas Gemalto. El fallo: la extensión aceptaba mensajes de cualquier página web o iframe incrustado, tanto si esa página era el sistema bancario de SWIFT como si era un sitio sin relación alguna. Una página maliciosa podía superar la comprobación de seguridad de SConnect y cargar una DLL hostil a través del host nativo para ejecutar código remoto sin restricciones, de forma automática, en seis a diez segundos. La causa subyacente fue una elusión de memoria no inicializada en una validación de tokens RSA-2048 desarrollada de forma artesanal. Notificado el 29 de junio, parcheado en las tiendas de Chrome y Apple el 7 de agosto, retirado de Edge el 13 de septiembre, CVE publicado el 1 de octubre.

Fuente: Dark Reading · Bay Area Labs, 2 Oct 2026

Mi análisis

La comprobación era real y se ejecutaba. Validaba que un mensaje estuviera bien formado y nunca preguntaba de dónde procedía, que es el mismo patrón de fallo sobre el que escribí la semana pasada en un proceso de firma de pagos y un token MFA. Y reflexiona sobre el resto: validación RSA artesanal, dentro del componente cuyo único propósito es comunicarse con tokens de seguridad por hardware, en banca corporativa. Protegimos la clave en hardware y luego la expusimos a través de una extensión de navegador.

Dos apuntes prácticos. Las extensiones de navegador siguen siendo el punto ciego en casi todos los registros de activos, y este es el peor caso posible, porque la extensión es precisamente el elemento que aplica la autenticación robusta. Bajo DORA, SConnect es un componente crítico de terceros que se encuentra dentro de tu cadena de autenticación, y no figura en el registro de nadie. Verifica qué extensiones de firma o token utiliza tu equipo financiero y en qué versión.

La sanción se debate en los tribunales. El phishing continúa sin importar.

El 28 de septiembre de 2024 un atacante entró a través de la VPN del operador francés Free, accedió a la herramienta de gestión de abonados y permaneció durante semanas. El alcance confirmado, establecido por el regulador y no por las declaraciones del vendedor, es de 24 millones de contratos de abonado, IBANs incluidos. El 14 de enero de 2026 la autoridad francesa de protección de datos multó a Free Mobile con 27 millones de euros y a Free con 15 millones. Nada en los hallazgos describe un ataque sofisticado: autenticación VPN insuficientemente robusta, medidas de detección que el regulador calificó de ineficaces, notificación que no permitió a los abonados entender las consecuencias ni qué hacer al respecto, y, en el caso de Free Mobile, conservación de registros de exabonados mucho más allá de lo necesario. Free está impugnando la decisión ante el Conseil d'État. Mientras tanto, el phishing continúa. Oleadas en agosto y octubre de 2025 mostraban a los destinatarios sus IBANs reales en texto claro. Una oleada de 2026 exige 9,99 euros por una factura impagada, aunque nada vincula formalmente esta última al fichero robado.

Fuente: My full analysis · christophemazzola.fr

Mi análisis

Todo en el lado del cumplimiento normativo lleva una fecha. La brecha, la sanción, los plazos de la medida cautelar, la resolución del recurso por llegar. El lado del abonado no lleva ninguna. Tras una brecha de contraseña, cambias la contraseña y la exposición se colapsa en minutos. Aquí el fichero contiene nombres, fechas y lugares de nacimiento, direcciones e IBANs. Un nombre no cambia. Un IBAN técnicamente sí puede cambiarse, solicitándolo a tu banco, pero luego hay que actualizar cada domiciliación bancaria, así que casi nadie lo hace. La vida media de ese fichero se mide en años. Ese es el horizonte temporal que hay que presentar al consejo, no la multa.

Y observa qué fallo volvió a aparecer. El regulador sancionó a Free Mobile por conservar registros de exabonados que no podía justificar, y los abogados que leyeron la resolución encontraron cerca de tres millones de contratos rescindidos hacía más de diez años que seguían en la base de datos. La cobertura mediática lo archivó como una nota administrativa al margen del tema real: la seguridad. Es el tema de seguridad. Los datos eliminados no pueden ser exfiltrados, revendidos ni utilizados para dar credibilidad a una factura falsa. He publicado el análisis completo, enlace arriba.

Mes de concienciación: en lugar de un póster, prueba un control.

Octubre es el 23.º Mes de Concienciación sobre Ciberseguridad, organizado por CISA y la National Cybersecurity Alliance, con el European Cybersecurity Month de ENISA de forma paralela. Dos ejes temáticos. El «Securing the Next 250» de CISA apunta a la infraestructura crítica, basado en tres R, Reduce, Replace y Recover, además de un impulso para parchear de forma más inteligente priorizando el catálogo de Known Exploited Vulnerabilities y actuando conforme a su directiva sobre dispositivos de borde que han llegado al fin de su soporte. El «Don't Make It Easy for Them» de la National Cybersecurity Alliance se dirige al personal y al público con cuatro fundamentos: contraseñas robustas y un gestor de contraseñas, autenticación multifactor, reconocimiento y notificación de fraudes, y mantener el software actualizado. Para la mayoría de las organizaciones, este es el único mes del año en que la seguridad tiene la atención de toda la empresa.

Fuente: CISA · Awareness Month launch, 1 Oct 2026

Mi análisis

Los fundamentos son correctos. Los he repasado durante todo el año y lo seguiré haciendo. Pero mira lo que este número acaba de mostrar y la pregunta ha cambiado. No es «¿tienes autenticación multifactor?». El mes pasado estaba habilitada y no aplicada. La semana pasada se daba por satisfecha sin haberse ejecutado nunca. Tener un control es ahora la mitad fácil. Saber que sigue funcionando cuando alguien lo prueba es la mitad para la que nadie presupuesta.

Así que esto es lo que haría con la atención que recibes este mes. En lugar de un póster, prueba un control. Planta un honeytoken en un recurso compartido y comprueba si una alerta llega a una persona. Ejecuta una política de seguridad de contenido en modo solo informe durante una semana y lee qué se está ejecutando realmente en los navegadores de tus clientes. Ensaya un desalojo y verifica que el atacante ha desaparecido de verdad. Y dale a Recover una prueba real, porque es la R que casi nadie puede demostrar, y bajo NIS2 y DORA ha dejado de ser opcional.

¿Te gustó esta? Recibe la próxima.

Aterriza en la próxima.

Cinco cosas que se movieron en GRC, todos los lunes. Análisis honesto, sin reciclar notas de prensa.

Suscribirse a The GRC Brief