Buenos días. En el repaso tecnológico de hoy encontrarás una novedad importante para desarrolladores en Visual Studio Code, una herramienta gratuita de GitHub para evaluar la seguridad de tu código, y tres noticias de ciberseguridad de gran calado: una operación internacional contra el espionaje ruso, un ataque iraní a infraestructura crítica estadounidense y una nueva variante de malware que apunta a servidores cloud mal configurados.
GitHub Copilot en VS Code estrena modo Autopilot para sesiones de programación autónomas
GitHub ha publicado las novedades de Copilot para Visual Studio Code correspondientes a las versiones 1.111 a 1.115, y la más destacada es el nuevo modo Autopilot. Esta funcionalidad, disponible en preview público, permite que el agente de Copilot apruebe sus propias acciones, reintente automáticamente cuando hay errores y trabaje de forma autónoma hasta completar la tarea, eliminando la necesidad de aprobaciones manuales en cada paso.
Además del modo Autopilot, esta actualización trae depuración web integrada directamente en el editor (compatible con Chrome y Edge), soporte para adjuntar capturas de pantalla y vídeos en el chat con los agentes, subagentes anidados que pueden invocar a otros subagentes para flujos de trabajo complejos, y un nuevo editor unificado para gestionar instrucciones, agentes personalizados, skills y plugins desde un solo lugar. Para los equipos que trabajan con monorepos, ahora Copilot descubre configuraciones automáticamente en todo el proyecto. Si usas herramientas de productividad para macOS como ClipMason, combinadas con estas mejoras de Copilot, tu flujo de trabajo como desarrollador puede ganar mucha eficiencia.
Fuente: GitHub Blog
GitHub lanza evaluación gratuita de riesgo de seguridad de código para organizaciones
GitHub ha puesto a disposición de los administradores y responsables de seguridad una nueva herramienta gratuita: Code Security Risk Assessment. Esta evaluación analiza las vulnerabilidades de los repositorios de una organización y las resume por severidad, tipo de regla y lenguaje de programación, ofreciendo además orientación para su corrección. También destaca en qué repositorios Copilot Autofix puede sugerir parches de forma automática.
La funcionalidad ya está disponible en GitHub Enterprise Cloud y GitHub Team, con soporte próximo para GitHub Enterprise Server 3.22. Los administradores pueden acceder a ella desde la sección «Assessments» dentro de la pestaña Security de su organización. Es una herramienta especialmente útil para equipos que quieren tener una visión clara de su postura de seguridad sin coste adicional, priorizando los repositorios de mayor impacto.
Fuente: GitHub Blog
Operación Masquerade: EE.UU. desmantela red de espionaje rusa que secuestró 18.000 routers domésticos
El Departamento de Justicia de Estados Unidos, en colaboración con el FBI y agencias internacionales, ha desmantelado la infraestructura de FrostArmada, una campaña de ciberespionaje del grupo ruso APT28 (también conocido como Fancy Bear o Forest Blizzard, una unidad del GRU, la inteligencia militar rusa). La operación, bautizada como Masquerade, puso fin a una red que secuestraba routers domésticos MikroTik y TP-Link para redirigir el tráfico DNS (Domain Name System, el sistema que traduce nombres de dominio en direcciones IP) y robar credenciales de Microsoft 365.
En su punto álgido, en diciembre de 2025, más de 18.000 direcciones IP únicas de al menos 120 países estaban comprometidas, afectando principalmente a agencias gubernamentales, ministerios de asuntos exteriores, fuerzas de seguridad y proveedores de servicios de correo electrónico en el norte de África, Centroamérica, el sudeste asiático y Europa. La campaña había estado activa desde mayo de 2025, con una escalada importante a partir de agosto.
Fuente: The Hacker News
CISA alerta: hackers iraníes atacan infraestructura crítica de EE.UU. explotando PLCs industriales
La agencia estadounidense de ciberseguridad CISA ha emitido una alerta conjunta advirtiendo de que hackers vinculados a Irán están atacando activamente PLCs (Programmable Logic Controllers, los controladores que automatizan procesos industriales como plantas de agua, energía o fábricas) de Rockwell Automation y Allen-Bradley expuestos a Internet. Desde al menos marzo de 2026, estos ataques han afectado a sectores críticos como el agua, la energía y las instalaciones gubernamentales, causando en algunos casos interrupciones operativas y pérdidas económicas reales.
Los atacantes utilizan software legítimo como Studio 5000 Logix Designer de Rockwell para conectarse a los PLCs expuestos, y una vez dentro despliegan Dropbear (un servidor SSH ligero) para mantener el acceso remoto y manipular pantallas HMI y sistemas SCADA. CISA recomienda encarecidamente que estos dispositivos nunca estén directamente expuestos a Internet y se protejan con VPN y segmentación de red. Un patrón de ataques idéntico se detectó previamente contra PLCs israelíes en marzo, lo que sugiere una operación coordinada en múltiples frentes.
Fuente: The Hacker News
Nueva variante del malware Chaos ataca servidores cloud mal configurados
Investigadores de Darktrace han identificado una nueva variante del malware Chaos que está explotando despliegues cloud mal configurados, especialmente instancias de Hadoop con ejecución remota de código habilitada. Esta variante, que afecta a servidores Linux de 64 bits, es capaz de minar criptomonedas, lanzar ataques DDoS (Distributed Denial of Service, ataques de denegación de servicio que saturan un servidor con tráfico hasta dejarlo fuera de línea), ejecutar comandos remotos y propagarse a otros hosts mediante fuerza bruta SSH.
La novedad más destacada es la incorporación de un proxy SOCKS5 que permite a los atacantes redirigir su tráfico a través de los servidores comprometidos, haciendo que la actividad maliciosa parezca originarse desde la víctima. Esta funcionalidad también permite pivotar hacia redes internas accesibles solo desde el servidor comprometido. Es un recordatorio importante de que las configuraciones por defecto en despliegues cloud pueden ser una puerta de entrada para atacantes, y de la necesidad de auditar regularmente la exposición de servicios como Hadoop, Redis o bases de datos.
Fuente: The Hacker News
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps

Doodle Road Fury: Juego arcade de carreras con estética dibujada a mano donde esquivas obstáculos a toda velocidad.

ClipMason: Gestor de portapapeles inteligente para macOS que detecta el tipo de contenido y ofrece acciones contextuales.

Encripta: Herramienta de cifrado de archivos para macOS con el estándar AES-256.

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de documentos.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
