Daily News: Zero-days en Citrix explotados a escala global, 150 millones de registros robados en España con IA ofensiva y NVIDIA pone reglas a los agentes autónomos — 28 de Septiembre 2026

Hoy la ciberseguridad se lleva los titulares. Dos vulnerabilidades de día cero explotadas en todo el mundo, la mayor filtración de datos de España y el primer estándar abierto para vigilar agentes de IA. Cuatro movimientos que importan este 28 de septiembre de 2026.

🚨 1. Zero-days en Citrix NetScaler explotados a escala global

INCIBE-CERT y la agencia estadounidense CISA emitieron avisos de máxima urgencia por ocho vulnerabilidades en Citrix NetScaler ADC y NetScaler Gateway. Dos de ellas son día cero y ya se explotan activamente: CVE-2026-88771, que permite ejecución remota de código sin autenticación, y CVE-2026-88772, un desbordamiento de memoria en el protocolo DTLS que deriva en ejecución de código o denegación de servicio.

«Los fallos de Citrix NetScaler llevan semanas siendo explotados a nivel global.» — Help Net Security

Según CISA, las agencias federales de EE.UU. tienen hasta el miércoles para aplicar los parches. Dejar un sistema sin actualizar abre la puerta a la instalación de webshells y a la intrusión completa en la red corporativa. Si administras un portal de acceso remoto, esta es la prioridad número uno de tu semana.

🕵️ 2. España: 150 millones de registros robados con IA ofensiva

El análisis forense del ciberataque a Adif y Renfe confirmó el alcance real: más de 150 millones de registros personales —unos 500 GB— con nombres, DNI, teléfonos, correos, fechas de nacimiento y billetes nominativos. Los atacantes habrían usado sistemas de IA ofensiva para encontrar los puntos débiles del portal de Adif y, aprovechando la interconexión técnica con Renfe, escalar hasta la base de datos de viajeros.

Es el ejemplo más claro de cómo la IA encoge la ventana de exposición: el tiempo entre que se descubre un fallo y se crea un exploit se acerca a cero. Lo que antes exigía un equipo de especialistas, hoy lo automatiza un agente.

🛡️ 3. NVIDIA lanza una plataforma abierta para vigilar agentes de IA

NVIDIA presentó su Open Agent Safety Platform, una propuesta de código abierto que combina OpenShell (aislamiento) con Sentry (monitoreo) para auditar y frenar en tiempo real comportamientos no autorizados de agentes autónomos, desde las pruebas hasta el despliegue en producción.

El movimiento responde a un problema concreto: OpenAI y Anthropic ya ejecutan internamente miles de agentes simultáneos para programar, analizar experimentos y gestionar registros. Sin aislamiento ni trazabilidad, cada agente se convierte en una superficie de ataque nueva.

⚙️ 4. Automatización agéntica: mucho despliegue, poca escala

El 72% de las empresas ya está desplegando agentes autónomos en 2026, pero solo el 23% logrará llevarlos a escala, según el análisis de Seidor recogido por elEconomista. La causa no es la tecnología: es la gobernanza. Automatizar tareas aisladas sin rediseñar los procesos termina saturando a los equipos. En paralelo, Automation Anywhere reportó que las ejecuciones de sus agentes crecieron 5 veces interanual y que los contratos ligados a IA ya representan casi el 70% de sus ventas nuevas.

🎯 Lo que esto significa para tu empresa

  • Parchea lo que está expuesto: si tu equipo o tus clientes entran por VPN o portal de acceso, revisa hoy las versiones y los avisos del fabricante.
  • Asume que la IA también ataca: tus análisis de riesgo deben incluir ataques asistidos por IA, no solo humanos.
  • Aísla y audita tus agentes: permisos mínimos, registro de cada acción y un botón real de apagado. Automatizar sin control no es eficiencia, es exposición.

En W-ADMIN diseñamos automatizaciones con gobernanza desde el día uno: agentes que resuelven, pero que también se detienen cuando deben. Si quieres ordenar tu operación antes de que la IA lo haga por ti, platícanos tu proyecto.

Fuentes: CISA y Help Net Security (zero-days Citrix), BleepingComputer, INCIBE-CERT, Gizmodo ES / Hipertextual (Renfe y Adif), NVIDIA Newsroom, elEconomista (Seidor) y PR Newswire (Automation Anywhere).

Fuentes: The Guardian (Associated Press), Moncloa.com, Cinco Días / El País (informe NTT Data), Kalkine Media y Federación Internacional de Robótica (IFR).

📚 Artículos relacionados

Cargando artículos relacionados...

¿Te gustó este artículo?

En W-ADMIN escribimos sobre el futuro del software, la IA y la automatización. Síguenos para más.

💡 Cuéntanos tu proyecto