Información actualizada a 19/08/2025
Introducción: La ciberseguridad no se detiene
Cada semana, nuevas vulnerabilidades y ciberataques ponen a prueba la seguridad de empresas y usuarios en todo el mundo. La digitalización masiva y la conectividad permanente han multiplicado las oportunidades para los ciberdelincuentes, haciendo que mantenerse informado sea clave para proteger sistemas y datos.
En este boletín semanal de ciberseguridad encontrarás un resumen de:
- Vulnerabilidades críticas que requieren atención inmediata.
- Brechas de seguridad y fugas de datos que han afectado a empresas a nivel mundial.
- Recomendaciones prácticas para prevenir incidentes y proteger tus activos digitales.
Vulnerabilidades destacadas de la semana
Cod. Vulnerabilidades | Recomendación | Fabricante | Severidad | Fecha Alta | Estado | Descripción |
Múltiples vulnerabilidades | Immediate Patch | Honeywell | Crítica | Jul – 28 | Comunicado | Enlace |
CVE-2025-30065 CVE-2025-3357 | Immediate Patch | IBM | Crítica | Jul – 28 | Comunicado | Enlace |
CVE-2025-27724 CVE-2025-26469 | Immediate Patch | MedDream | Crítica | Jul – 28 | Comunicado | I, II |
CVE-2025-7975 CVE-2025-7976 | Immediate Patch | Anritsu | Alta | Jul – 28 | Comunicado | I, II |
CVE-2025-22230 CVE-2025-22247 | Immediate Patch | VMware | Alta | Jul – 28 | Comunicado | Enlace |
CVE-2025-53416A | Immediate Patch | Delta Electronics | Alta | Jul – 28 | Comunicado | Enlace |
CVE-2025-2633 CVE-2025-2634 | Immediate Patch | National Instruments | Alta | Jul – 28 | Comunicado | Enlace |
Cod. Vulnerabilidades | Recomendación | Fabricante | Severidad | Fecha Alta | Estado | Descripción |
Múltiples vulnerabilidades | Immediate Patch | HPE | Crítica | ago – 11 | Comunicado | Enlace |
CVE-2025-8730 | Immediate Patch | Belkin | Crítica | ago – 11 | Comunicado | Enlace |
CVE-2025-25256 | Immediate Patch | Fortinet | Crítica | ago – 11 | Comunicado | Enlace |
CVE-2025-8088 | Immediate Patch | Winrar | Alta | ago – 11 | Comunicado | Enlace |
Múltiples vulnerabilidades | Immediate Patch | ABB | Alta | ago – 11 | Comunicado | Enlace |
CVE-2025-41686 | Immediate Patch | Phoenix Contact | Alta | ago – 11 | Comunicado | Enlace |
CVE-2025-54460
CVE-2025-41415 | Immediate Patch | AEVA | Alta | ago – 11 | Comunicado | Enlace |
Múltiples vulnerabilidades | Immediate Patch | Ashlar-Vellum | Alta | ago – 11 | Comunicado | Enlace |
Múltiples vulnerabilidades | Immediate Patch | Schneider | Alta | ago – 11 | Comunicado | Enlace |
Cod. Vulnerabilidades | Recomendación | Fabricante | Severidad | Fecha Alta | Estado | Descripción |
CVE-2025-20265 | Immediate Patch | Cisco | Crítica | ago – 18 | Comunicado | |
CVE-2025-53766
CVE-2025-30388
CVE-2025-47984 | Immediate Patch | Microsoft | Crítica | ago – 18 | Comunicado | |
Múltiples vulnerabilidades | Immediate Patch | SAP | Crítica | ago – 18 | Comunicado | |
CVE-2025-7783 | Immediate Patch | Java | Crítica | ago – 18 | Comunicado | |
CVE-2025-8714
CVE-2025-8715 | Immediate Patch | PostgreSQL | Alta | ago – 18 | Comunicado |
Brechas de seguridad y fugas de datos recientes
Empresas afectadas | Tipo de Ataque | Severidad | Fecha Alta | Estado | Descripción |
Tea Dating | Brecha de seguridad | Informativa | Jul – 28 | Comunicado | Enlace |
Allianz | Filtración de datos | Informativa | Jul – 28 | Comunicado | Enlace |
Naval Group | Filtración de datos | Informativa | Jul – 28 | Comunicado | Enlace |
Orange | Ciberataque | Informativa | Jul – 28 | Comunicado | Enlace |
Scania | Robo de datos | Informativa | Jul – 28 | Comunicado | Enlace |
Empresas afectadas | Tipo de Ataque | Severidad | Fecha Alta | Estado | Descripción |
KLM & Air France | Brecha de Seguridad | Informativa | ago – 11 | Comunicado | Enlace |
Bouygues Telecom | Ciberataque | Informativa | ago – 11 | Comunicado | Enlace |
Por último, hacemos un resumen de ataques a empresas, organismos o entidades de alta relevancia en la semana del 18 de agosto de 2025:
Empresas afectadas | Tipo de Ataque | Severidad | Fecha Alta | Estado | Descripción |
Colt | Ransomware | Informativa | ago – 18 | Comunicado | |
Tesla | Fuga de datos | Informativa | ago – 18 | Comunicado | |
Workday | Fuga de datos | Informativa | ago – 18 | Comunicado | |
Ciberataque | Informativa | ago – 18 | Comunicado | ||
Inotiv | Ransomware | Informativa | ago – 18 | Comunicado |
Recomendaciones de seguridad para empresas y usuarios
- Actualiza sistemas y aplica parches de seguridad tan pronto como estén disponibles.
- Monitorea la red y los accesos para detectar actividad sospechosa.
- Implementa copias de seguridad automáticas y cifradas.
- Forma al personal para identificar intentos de phishing y amenazas internas.