📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 24 críticas, 15 altas, 8 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Positive Technologies, Chema Alonso….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

Vulnerabilidad RoguePilot en GitHub Codespaces permitía filtrar GITHUB_TOKEN

Origen
The Hacker News

Resumen
Se descubrió una vulnerabilidad en GitHub Codespaces, denominada RoguePilot por Orca Security, que permitía a atacantes inyectar instrucciones maliciosas en un issue de GitHub para tomar control de repositorios y filtrar el token GITHUB_TOKEN. Microsoft ha parcheado esta falla tras una divulgación responsable.

Enlace
Ver noticia

UAC-0050 ataca institución financiera europea con dominio falsificado y malware RMS

Origen
The Hacker News

Resumen
Un actor de amenazas alineado con Rusia ha sido detectado atacando una institución financiera europea mediante un ataque de ingeniería social que utiliza un dominio falsificado y malware RMS. Este ataque parece estar orientado a la recopilación de inteligencia o al robo financiero, indicando una posible expansión del actor más allá de Ucrania hacia entidades que apoyan a la nación en conflicto.

Enlace
Ver noticia

Lazarus Group utiliza ransomware Medusa en ataques a entidades de salud en Oriente Medio y EE.UU.

Origen
The Hacker News

Resumen
El grupo Lazarus, vinculado a Corea del Norte y también conocido como Diamond Sleet y Pompilus, ha empleado el ransomware Medusa para atacar una entidad no especificada en Oriente Medio. Además, se detectó un intento fallido de ataque contra una organización sanitaria en Estados Unidos. La información proviene de un informe conjunto de Symantec y Carbon Black Threat Hunter Team, y ha sido confirmada por la división de inteligencia de amenazas de Broadcom.

Enlace
Ver noticia

UnsolicitedBooker ataca telecomunicaciones en Asia Central con puertas traseras LuciDoor y MarsSnake

Origen
The Hacker News, Positive Technologies

Resumen
El grupo de amenazas UnsolicitedBooker ha cambiado su foco de ataques desde Arabia Saudí hacia empresas de telecomunicaciones en Kirguistán y Tayikistán, utilizando dos puertas traseras denominadas LuciDoor y MarsSnake. Estas herramientas permiten acceso persistente y control remoto, poniendo en riesgo la infraestructura crítica de telecomunicaciones en la región.

Enlace
Ver noticia

Wynn Resorts confirma brecha de datos de empleados tras amenaza de extorsión

Origen
BleepingComputer

Resumen
Wynn Resorts ha confirmado que un hacker robó datos de empleados de sus sistemas después de que la empresa fuera incluida en el sitio de filtraciones de datos del grupo de extorsión ShinyHunters. La brecha implica un riesgo significativo para la privacidad y seguridad de los empleados afectados.

Enlace
Ver noticia

Filtración de datos en CarGurus expone información de 12.4 millones de cuentas

Origen
BleepingComputer

Resumen
El grupo de extorsión ShinyHunters ha publicado información personal de más de 12 millones de registros supuestamente robados de CarGurus, una plataforma digital estadounidense de automóviles. La filtración afecta a datos sensibles de usuarios, poniendo en riesgo su privacidad y seguridad.

Enlace
Ver noticia

SolarWinds parchea cuatro vulnerabilidades críticas en Serv-U que permiten acceso root a servidores

Origen
BleepingComputer

Resumen
SolarWinds ha corregido cuatro vulnerabilidades críticas de ejecución remota de código en Serv-U que podrían permitir a atacantes obtener acceso root en servidores sin parchear, poniendo en riesgo la seguridad de infraestructuras empresariales y datos sensibles.

Enlace
Ver noticia

El grupo extorsionador ShinyHunters reclama la brecha en Odido que afecta a millones

Origen
BleepingComputer

Resumen
El grupo extorsionador ShinyHunters ha reivindicado la responsabilidad por la brecha de seguridad en el proveedor de telecomunicaciones holandés Odido, comprometiendo millones de registros de usuarios. Esta filtración masiva pone en riesgo la privacidad y seguridad de los clientes, además de afectar la reputación y operaciones de la empresa.

Enlace
Ver noticia

Grupo Lazarus de Corea del Norte vinculado a ataques con ransomware Medusa contra organizaciones sanitarias de EE.UU.

Origen
BleepingComputer

Resumen
El grupo de hackers respaldado por el estado norcoreano Lazarus está llevando a cabo ataques de extorsión mediante el ransomware Medusa, dirigidos a organizaciones sanitarias en Estados Unidos. Estos ataques representan un riesgo significativo para la seguridad y la continuidad operativa de los servicios de salud afectados.

Enlace
Ver noticia

Vulnerabilidad en VMware Aria Operations que podría permitir ejecución remota de código

Origen
SecurityWeek

Resumen
Broadcom ha corregido varias vulnerabilidades en VMware Aria Operations, incluyendo fallos de alta severidad que podrían permitir la ejecución remota de código. Estas vulnerabilidades representan un riesgo significativo para la seguridad de las infraestructuras que utilizan este software, pudiendo afectar la integridad y disponibilidad de los sistemas empresariales.

Enlace
Ver noticia

Nuevo ataque a la cadena de suministro 'Sandworm_Mode' afecta a NPM

Origen
SecurityWeek

Resumen
Se ha detectado un nuevo ataque a la cadena de suministro denominado 'Sandworm_Mode' que afecta al repositorio NPM. Este código malicioso se propaga como un gusano, compromete asistentes de inteligencia artificial, exfiltra secretos y contiene un mecanismo destructivo de apagado. El ataque representa un riesgo significativo para desarrolladores y empresas que dependen de NPM, ya que puede comprometer la seguridad de aplicaciones y datos sensibles.

Enlace
Ver noticia

Vulnerabilidad en TeamT5 ThreatSonar Anti-Ransomware explotada probablemente por APTs chinas

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Resumen
Una vulnerabilidad en el software anti-ransomware TeamT5 ThreatSonar ha sido confirmada por una firma de seguridad taiwanesa y recientemente añadida al catálogo KEV de CISA. Se sospecha que grupos APT chinos están explotando activamente esta falla, lo que representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta solución.

Enlace
Ver noticia

La carrera armamentista del IA y su impacto en la democracia y la concentración de poder

Origen
Bruce Schneier, Nathan E. Sanders, múltiples fuentes

Resumen
La expansión masiva del uso de IA está generando múltiples carreras armamentistas en ámbitos como publicaciones académicas, sistemas judiciales, desarrollo de software, medios, educación, periodismo, contratación y administración pública. Estas dinámicas favorecen principalmente a grandes corporaciones tecnológicas estadounidenses que acumulan riqueza y poder sin precedentes. En la democracia, la IA transforma la interacción entre ciudadanos y gobiernos, facilitando la comunicación masiva pero también dificultando distinguir entre interlocutores humanos y bots. Esto presiona a funcionarios públicos a usar IA para gestionar la correspondencia y campañas políticas, lo que puede llevar a que voces ciudadanas sean ignoradas mediante respuestas automatizadas. Aunque la concentración de poder es preocupante, existen resistencias mediante regulaciones antimonopolio, defensa de derechos humanos y alternativas públicas a la IA corporativa. La carrera armamentista de la IA es inevitable, pero también ofrece oportunidades para que ciudadanos y gobiernos usen la tecnología en su beneficio y para preservar la democracia.

Enlace
Ver noticia

El grupo Lazarus de Corea del Norte ataca organizaciones sanitarias con ransomware Medusa

Origen
The Register

Resumen
El grupo Lazarus, vinculado a Corea del Norte, ha lanzado ataques con ransomware Medusa dirigidos a organizaciones del sector sanitario. Estos ataques comprometen la disponibilidad de sistemas críticos, afectando la prestación de servicios médicos y poniendo en riesgo la seguridad de la información de pacientes y empleados.

Enlace
Ver noticia

Cuatro vulnerabilidades críticas en SolarWinds permiten escalada de privilegios y acceso root

Origen
Jessica Lyons / The Register

Resumen
Se han identificado cuatro vulnerabilidades críticas en productos de SolarWinds que permiten a atacantes escalar privilegios y obtener acceso root en sistemas afectados. Estas fallas representan un riesgo grave para la seguridad de infraestructuras y datos empresariales, por lo que se recomienda aplicar los parches de inmediato para mitigar posibles compromisos.

Enlace
Ver noticia

Lazarus Group utiliza ransomware Medusa y otras herramientas en recientes ataques

Origen
Dark Reading

Resumen
El grupo de amenazas norcoreano Lazarus ha adoptado el ransomware Medusa en sus recientes campañas, complementándolo con el backdoor Comebacker, el RAT Blindingcan y el info stealer Infohook, ampliando así su arsenal para comprometer objetivos.

Enlace
Ver noticia

Hacker ruso compromete más de 600 firewalls Fortigate en un mes usando IA

Origen
Amazon Web Services (AWS), CSO Online

Resumen
Entre el 11 de enero y el 18 de febrero de 2026, un hacker de habla rusa logró comprometer más de 600 firewalls Fortigate en más de 55 países sin explotar vulnerabilidades, sino atacando dispositivos con contraseñas débiles. Utilizó un conjunto de herramientas de reconocimiento desarrolladas con ayuda de inteligencia artificial basada en Google Gemini para expandir el acceso dentro de las redes. El atacante falló repetidamente al intentar comprometer sistemas parchados o reforzados, enfocándose en objetivos más vulnerables. Se recomienda usar contraseñas fuertes y activar la autenticación multifactor para mitigar estos ataques.

Enlace
Ver noticia

Cuatro vulnerabilidades críticas de ejecución remota de código afectan a SolarWinds Serv-U, permitiendo acceso root

Origen
CSO Online, SOCRadar, Beauceron Security

Resumen
SolarWinds ha publicado parches para cuatro vulnerabilidades críticas en su servidor de transferencia de archivos Serv-U que permiten la ejecución remota de código con privilegios root. Estas fallas incluyen control de acceso roto y confusión de tipos, y requieren que el atacante tenga acceso administrativo previo. Serv-U, expuesto frecuentemente a internet para socios y clientes, presenta un alto riesgo de compromiso total del sistema, exfiltración de datos sensibles, implantación de puertas traseras y uso como plataforma para ransomware. Se recomienda parchear urgentemente, revisar exposiciones a internet, validar controles de acceso, auditar logs y rotar credenciales. SolarWinds es un objetivo frecuente de ataques debido a su amplia implantación en entornos empresariales y gubernamentales, lo que exige una vigilancia continua y políticas estrictas de seguridad y segmentación de red.

Enlace
Ver noticia

Campaña de phishing con falsas reuniones Zoom instala silenciosamente software de vigilancia Teramind en equipos Windows

Origen
Múltiples fuentes: Malwarebytes, CSO Online, KnowBe4, Beauceron Security, Pennsylvania Association of Realtors, University at Buffalo, Zoom

Resumen
Investigadores de Malwarebytes alertan sobre una campaña de phishing que utiliza falsas invitaciones a reuniones Zoom para engañar a empleados y hacerles descargar sin permiso un software de vigilancia basado en Teramind. Este software registra pulsaciones de teclas, capturas de pantalla, actividad en aplicaciones y navegación, y puede eludir muchas soluciones antimalware al parecer legítimo. La estafa comienza con correos o mensajes que incluyen enlaces a un sitio falso (uswebzoomus.com), que simula una sala de espera Zoom con participantes falsos y un audio en bucle. Tras mostrar un aviso falso de actualización, se descarga automáticamente el spyware sin consentimiento. Expertos en formación en ciberseguridad recomiendan educar a los empleados para que desconfíen de invitaciones inesperadas, verifiquen enlaces y nunca actualicen Zoom desde mensajes externos. Asociaciones y universidades han reportado ataques similares, y Zoom ha publicado consejos para evitar estafas. Se recomienda tratar como comprometidos los equipos de usuarios que hayan visitado el sitio falso.

Enlace
Ver noticia

VMware soluciona vulnerabilidades de inyección de comandos y escalada de privilegios en Aria Operations

Origen
CSO Online

Resumen
VMware ha lanzado parches para varias vulnerabilidades de alto y medio riesgo que afectan a Aria Operations, Cloud Foundation, Telco Cloud Platform y Telco Cloud Infrastructure. La más grave, CVE-2026-22719, permite a atacantes no autenticados ejecutar comandos arbitrarios en el sistema operativo subyacente durante procesos de migración asistida, limitando su explotación masiva. Otra vulnerabilidad, CVE-2026-22720, es un fallo de cross-site scripting almacenado que permite a usuarios con privilegios inyectar scripts persistentes para realizar acciones administrativas. Finalmente, CVE-2026-22721 es una vulnerabilidad de escalada de privilegios que puede ser explotada si un atacante obtiene acceso a vCenter, permitiendo privilegios administrativos en Aria. No se ha detectado explotación activa hasta la fecha, pero se recomienda actualizar a las versiones parcheadas para mitigar riesgos en infraestructuras virtualizadas críticas.

Enlace
Ver noticia

Business Email Compromise: Cómo operan los ataques y ejemplos reales multimillonarios

Origen
CSO Online

Resumen
El compromiso de correo electrónico empresarial (BEC) es un fraude digital sofisticado donde los atacantes se hacen pasar por figuras de confianza como CEOs, abogados o proveedores para engañar a empleados y obtener transferencias de dinero o información sensible. En 2025, estas estafas causaron pérdidas por 2.7 mil millones de dólares, con ataques que no requieren malware sino la confianza de las víctimas. Los métodos incluyen clonación por IA, facturas falsas, códigos QR maliciosos y secuestro de conversaciones legítimas. Ejemplos destacados incluyen pérdidas multimillonarias en Toyota ($37M), Ubiquiti ($46.7M), Facebook y Google ($121M), así como ataques a instituciones educativas, sanitarias y organizaciones benéficas. La defensa efectiva implica verificar solicitudes mediante contactos conocidos, establecer aprobaciones múltiples para transferencias, capacitar al personal para detectar fraudes y usar herramientas de seguridad de correo que identifiquen suplantaciones.

Enlace
Ver noticia

Campaña activa de malware tipo Shai-Hulud afecta npm, pipelines CI y herramientas de IA

Origen
Socket, CSO Online

Resumen
Investigadores de Socket han detectado una campaña activa llamada SANDWORM_MODE que utiliza al menos 19 paquetes npm typosquatted para infiltrar malware en entornos de desarrollo, pipelines de integración continua y herramientas de codificación asistida por IA. El malware roba credenciales sensibles como tokens de npm y GitHub, secretos de entorno y claves en la nube para propagar cambios maliciosos en otros repositorios y ampliar la infección. Además, emplea una acción de GitHub weaponizada para extraer secretos durante las compilaciones y un servidor MCP malicioso que manipula asistentes de IA para filtrar datos confidenciales. El malware incluye un mecanismo de borrado de directorios al ser detectado y un motor polimórfico latente para modificar su código. npm ha reforzado sus controles con tokens de corta duración, autenticación de dos factores obligatoria y publicación confiable desde CI para mitigar el impacto, aunque la efectividad depende de la adopción por parte de los mantenedores.

Enlace
Ver noticia

Informe Global de Amenazas 2025 revela aumento de adversarios evasivos y sofisticación en ataques

Origen
CrowdStrike y CSO Online

Resumen
El informe anual de CrowdStrike destaca que en 2025 la actividad maliciosa en ciberespacio se aceleró y amplió, con adversarios que ahora priorizan la evasión para evitar detección. Los ataques habilitados por IA crecieron un 89%, mejorando tácticas existentes como phishing y abuso de credenciales, que representaron el 82% de las detecciones. Los actores de ransomware de 'big game hunting' incrementaron intrusiones y refinamiento táctico, usando cifrado remoto para minimizar huella. Los ataques a la cadena de suministro escalaron, incluyendo el robo histórico de $1.46 mil millones por Lazarus al comprometer SafeWallet. La explotación de vulnerabilidades zero-day aumentó un 42%, con tiempos de movimiento lateral reducidos a minutos, especialmente por actores vinculados a China que operan con rapidez y persistencia. Las intrusiones en la nube crecieron un 37%, con un aumento del 266% en actividad de actores estatales, aprovechando credenciales legítimas y sistemas híbridos de identidad. En conjunto, los adversarios son más rápidos, sigilosos y explotan la confianza en infraestructuras modernas como IA, SaaS y código abierto.

Enlace
Ver noticia

Anthropic lanza Claude Code Security, una herramienta AI para detección y parcheo de vulnerabilidades en código con revisión humana obligatoria

Origen
Múltiples fuentes: CSO Online, LinkedIn expertos en ciberseguridad

Resumen
Anthropic ha presentado una vista previa limitada de Claude Code Security, una solución que utiliza inteligencia artificial para analizar bases de código en busca de vulnerabilidades y sugerir parches, siempre con revisión humana obligatoria. Esta herramienta busca complementar, no reemplazar, las soluciones tradicionales de seguridad como EDR, IAM o protección de datos. Expertos advierten sobre riesgos asociados a depender de un modelo AI que puede cambiar sin control interno, generando un punto único de confianza y posible fallo. También alertan sobre la ventaja que esta tecnología puede dar a atacantes que usen modelos similares para descubrir vulnerabilidades no reportadas. La innovación es rápida y plantea un cambio potencial en la forma de descubrir vulnerabilidades, pasando de firmas estáticas a interpretaciones adaptativas, pero requiere madurez operativa para validar y gobernar los resultados.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Campañas industriales de empresas chinas de IA para copiar el modelo Claude de Anthropic

Origen
The Hacker News

Resumen
Anthropic ha detectado campañas a gran escala realizadas por tres empresas chinas de inteligencia artificial, DeepSeek, Moonshot AI y MiniMax, que usaron más de 16 millones de consultas a su modelo Claude mediante aproximadamente 24,000 cuentas fraudulentas para extraer ilegalmente capacidades del modelo y mejorar sus propios sistemas, violando los términos de uso.

Enlace
Ver noticia

Campaña de phishing dirigida a organizaciones de transporte y logística en EE. UU. y Europa

Origen
BleepingComputer

Resumen
Un grupo de amenazas con motivación financiera denominado 'Diesel Vortex' está robando credenciales de operadores de transporte y logística en Estados Unidos y Europa mediante ataques de phishing que utilizan 52 dominios diferentes.

Enlace
Ver noticia

La plataforma 1Campaign facilita que anuncios maliciosos en Google evadan la detección

Origen
Bleeping Computer

Resumen
La plataforma de ciberdelincuencia 1Campaign permite a actores maliciosos publicar anuncios en Google que permanecen activos durante largos períodos, evitando la detección por parte de investigadores de seguridad. Esto representa un riesgo significativo para usuarios y empresas, ya que estos anuncios pueden dirigir a sitios fraudulentos o maliciosos sin ser bloqueados rápidamente.

Enlace
Ver noticia

Reino Unido multa a Reddit con 19 millones de dólares por uso indebido de datos de menores

Origen
BleepingComputer

Resumen
La Oficina del Comisionado de Información del Reino Unido (ICO) ha impuesto una multa de 14,47 millones de libras (más de 19,5 millones de dólares) a Reddit por recopilar y utilizar datos personales de niños menores de 13 años sin las salvaguardas adecuadas.

Enlace
Ver noticia

Ataque a GitHub Copilot mediante Issues permite toma de control de repositorios

Origen
SecurityWeek

Resumen
Se ha descubierto una vulnerabilidad en GitHub donde los atacantes pueden inyectar instrucciones maliciosas en un Issue que son procesadas automáticamente por Copilot al iniciar un Codespace desde dicho Issue, lo que puede permitir la toma de control del repositorio afectado.

Enlace
Ver noticia

Detención de miembros del grupo Anonymous Fénix en España

Origen
SecurityWeek

Resumen
Las autoridades españolas arrestaron al administrador y moderador del grupo Anonymous Fénix el año pasado, y recientemente detuvieron a otros dos miembros. Estas acciones forman parte de una operación para desmantelar las actividades del grupo.

Enlace
Ver noticia

La policía surcoreana acusa a adolescentes por brecha en alquiler de bicicletas que expuso datos de 4.62 millones de usuarios

Origen
The Register

Resumen
La policía de Corea del Sur ha presentado cargos contra varios adolescentes por una brecha de seguridad en un sistema de alquiler de bicicletas que expuso datos personales de aproximadamente 4.62 millones de usuarios. La vulnerabilidad permitió el acceso no autorizado a información sensible, poniendo en riesgo la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Los atacantes necesitan solo 29 minutos para comprometer una red

Origen
Dark Reading

Resumen
Según un informe de CrowdStrike, el mal uso de credenciales, las herramientas de inteligencia artificial y los puntos ciegos en la seguridad permiten a los atacantes moverse a través de redes comprometidas más rápido que nunca, reduciendo el tiempo necesario para tomar control total de una red a solo 29 minutos.

Enlace
Ver noticia

Campaña dirigida a desarrolladores usando repositorios maliciosos de Next.js

Origen
Microsoft Defender Experts y Microsoft Defender Security Research Team

Resumen
Se ha detectado una campaña que apunta a desarrolladores mediante el uso de repositorios maliciosos de Next.js, que permiten una cadena encubierta de ejecución remota de código (RCE) hacia un comando y control (C2) a través de flujos de trabajo estándar de construcción. Esta actividad evidencia cómo el control y comando escalonado puede ocultarse dentro de tareas rutinarias de desarrollo.

Enlace
Ver noticia

CrowdStrike 2026 Global Threat Report: El adversario evasivo utiliza IA

Origen
Adam Meyers, CrowdStrike

Resumen
El informe global de amenazas 2026 de CrowdStrike destaca cómo los adversarios cibernéticos cada vez más emplean inteligencia artificial para evadir detección y sofisticar sus ataques. Esta tendencia representa un riesgo creciente para empresas y usuarios, ya que la IA potencia ataques más complejos y difíciles de mitigar, afectando la seguridad de la información y la infraestructura crítica.

Enlace
Ver noticia

Tipos principales de ataques ransomware y métodos de detección

Origen
CSO Online y Huntress

Resumen
Los ataques ransomware se presentan en varias formas, cada una con tácticas y objetivos específicos. Los tipos más comunes incluyen: ransomware criptográfico que cifra datos y exige rescate para su liberación; ransomware de doble extorsión que además de cifrar roba datos y amenaza con filtrarlos; ransomware sin cifrado que se centra en el robo y extorsión sin cifrar; ransomware tipo locker que bloquea el acceso al sistema; scareware que simula ser un software de protección falso para extorsionar; y Ransomware-as-a-Service (RaaS), que permite a hackers alquilar herramientas de ransomware. La detección efectiva combina análisis de comportamiento, detección basada en firmas, análisis heurístico y tecnología de engaño para identificar y detener ataques antes de que causen daño. Además, se destaca que el ransomware es solo una parte del panorama más amplio de malware, que incluye troyanos, gusanos, spyware, adware y rootkits, todos con el objetivo de explotar vulnerabilidades y obtener acceso no autorizado. Huntress implementa un enfoque proactivo y humano con monitoreo 24/7, análisis avanzado y contención automática para prevenir y mitigar ataques ransomware.

Enlace
Ver noticia

Vulnerabilidades comunes en endpoints: RDP, phishing, RMM y software sin parchear

Origen
CSO Online

Resumen
Según CSO Online, las vulnerabilidades más frecuentes en dispositivos conectados a la red incluyen la exposición del Protocolo de Escritorio Remoto (RDP), ataques de phishing cada vez más sofisticados, abuso de herramientas de monitoreo y gestión remota (RMM) y software sin parchear. Hasta un 70% de las organizaciones tienen RDP expuesto, facilitando ataques de fuerza bruta que permiten acceso no autorizado y movimientos laterales en la red. El phishing representa el 15% de las brechas de datos, con tácticas mejoradas mediante IA generativa para engañar a usuarios y obtener credenciales o instalar malware. Las herramientas RMM, si no están bien configuradas o parcheadas, son vectores para que atacantes obtengan control remoto sin ser detectados, incluso mediante ejecutables portátiles que evaden privilegios administrativos. El software sin actualizar abre puertas a exploits conocidos, como el CVE-2023-27532 en Veeam, que pueden derivar en ransomware o robo de datos. Se recomienda no exponer RDP públicamente, usar autenticación multifactor, realizar formación continua en seguridad, aplicar permisos basados en roles para RMM, auditar herramientas autorizadas, mantener parches al día y monitorizar actividad sospechosa para proteger la infraestructura y los usuarios.

Enlace
Ver noticia

Cómo prevenir el compromiso de correo electrónico empresarial (BEC)

Origen
CSO Online

Resumen
El compromiso de correo electrónico empresarial (BEC) es un tipo de ataque de ingeniería social que engaña a empleados para transferir dinero o revelar datos sensibles mediante correos electrónicos falsificados que parecen legítimos. Los atacantes investigan a las víctimas, suplantan dominios y aprovechan momentos oportunos para enviar solicitudes fraudulentas sin enlaces o archivos maliciosos, lo que dificulta su detección automática. Para prevenir BEC se recomienda aplicar autenticación multifactor (MFA), fortalecer filtros de correo, capacitar continuamente al personal para identificar señales de fraude, implementar autorizaciones duales para transferencias importantes, verificar estrictamente solicitudes de soporte y tratar todos los correos inesperados con sospecha. La detección temprana incluye monitorear anomalías en horarios, cambios en detalles bancarios y actividades técnicas sospechosas. En caso de incidente, se debe congelar fondos, bloquear cuentas, analizar registros, realizar análisis forenses y notificar a las partes afectadas. Herramientas como Huntress ofrecen monitoreo continuo, formación en seguridad y detección avanzada para mitigar estos riesgos.

Enlace
Ver noticia

Identificación y defensa contra el compromiso de correo electrónico empresarial (BEC)

Origen
CSO Online

Resumen
El compromiso de correo electrónico empresarial (BEC) es una de las estafas cibernéticas más costosas y sigilosas, que explota la confianza humana en lugar de la fuerza bruta. Entre 2016 y 2022, estas estafas causaron pérdidas globales superiores a 43 mil millones de dólares. Los indicadores clave incluyen comportamientos sospechosos del remitente como modificaciones sutiles en dominios, cambios en el campo 'reply-to' y dominios recién registrados. También se deben vigilar señales contextuales como solicitudes urgentes, uso excesivo de autoridad y mensajes fuera de horario laboral. Los errores gramaticales, cambios en el tono y desalineación cultural en los correos son pistas adicionales. Técnicamente, la inspección de cabeceras y el análisis del comportamiento de cuentas pueden revelar intentos de suplantación. Los escenarios comunes incluyen fraudes que simulan al CEO, proveedores y ataques dirigidos a recursos humanos. Para defenderse, se recomienda implementar protocolos de autenticación como DMARC, SPF y DKIM, filtros avanzados con IA, autenticación multifactor y protección de endpoints. Además, la formación continua mediante simulaciones de phishing y la cultura de verificación en transacciones financieras son esenciales. Se anticipa que la detección futura incorporará análisis de escritura con IA, biometría conductual y modelos de seguridad Zero Trust para mitigar estos ataques en evolución.

Enlace
Ver noticia

Proceso en Leipzig contra operadores del portal ilegal movie2k.to con ganancias millonarias en Bitcoins

Origen
CSO Online

Resumen
En Leipzig comenzó el juicio contra los presuntos responsables del portal ilegal de streaming movie2k.to, acusados principalmente de 146 casos de lavado de dinero y otros cargos relacionados. Aunque las acusaciones por violaciones de derechos de autor en aproximadamente 220,000 casos están prescritas, el proceso se centra en el lavado de dinero derivado de las ganancias obtenidas mediante publicidad y la compra de casi 50,000 Bitcoins. Tras su detención en 2023, el principal acusado entregó estos Bitcoins, cuyo valor actual supera los 2,64 mil millones de euros, fondos que están bajo custodia judicial y podrían revertirse a la hacienda pública en caso de condena firme.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

8

Bring the Fight to the Edge: Turning Time Into an Advantage in OT Security

Origen
Unit 42

Resumen
Una investigación de Unit 42 revela que la mayoría de los ataques a sistemas de tecnología operativa (OT) se originan en sistemas de tecnología de la información (IT). Se destaca la importancia de una defensa basada en el borde (edge-driven defense) para detectar y detener amenazas en etapas tempranas, aprovechando el tiempo de permanencia del atacante para mejorar la seguridad en entornos OT.

Enlace
Ver noticia

Microsoft amplía controles de datos para Copilot en todas las ubicaciones de almacenamiento

Origen
BleepingComputer

Resumen
Microsoft ha ampliado sus controles de prevención de pérdida de datos (DLP) para impedir que el asistente de inteligencia artificial Microsoft 365 Copilot procese documentos confidenciales de Word, Excel y PowerPoint, sin importar dónde estén almacenados. Esta medida fortalece la protección de la información sensible en entornos corporativos y mejora la seguridad de los datos frente a posibles filtraciones a través de la IA.

Enlace
Ver noticia

Seguridad de IA centrada en la identidad: por qué los CISOs deben añadir la intención a la ecuación

Origen
BleepingComputer

Resumen
Los agentes de inteligencia artificial ahora gestionan infraestructuras y aprueban acciones, pero muchos poseen privilegios excesivos sin una gobernanza adecuada. Token Security destaca la necesidad de que los CISOs traten a estos agentes como identidades y apliquen controles basados en la intención para que el acceso se conceda solo cuando el propósito y el contexto estén alineados.

Enlace
Ver noticia

El malware 'Arkanix Stealer' desaparece poco después de su aparición

Origen
SecurityWeek

Resumen
El malware 'Arkanix Stealer', desarrollado en C++ y Python, fue diseñado para exfiltrar información del sistema, datos del navegador y robar archivos. Sin embargo, desapareció poco después de su debut, lo que limita su impacto actual.

Enlace
Ver noticia

Escalando operaciones de seguridad con Microsoft Defender y servicios expertos

Origen
Microsoft Security Blog

Resumen
Microsoft destaca que los ciberataques impulsados por IA superan las capacidades de las herramientas tradicionales de los Centros de Operaciones de Seguridad (SOC). La defensa manual resulta insuficiente frente a estas amenazas avanzadas, por lo que propone una transformación hacia una seguridad autónoma combinada con servicios dirigidos por expertos para mejorar la protección moderna.

Enlace
Ver noticia

Microsoft Defender for Cloud impulsa la defensa proactiva contra ciberataques con IA y automatización

Origen
CSO Online

Resumen
La creciente sofisticación de los ataques cibernéticos impulsados por IA, incluyendo phishing y deepfakes, exige un cambio de defensa reactiva a proactiva. Microsoft Defender for Cloud, en colaboración con PwC, ofrece una plataforma integrada que automatiza la detección, investigación y respuesta ante amenazas, analizando más de 80 billones de señales diarias. Esta solución permite anticipar ataques y proteger entornos multicloud y on-premises desde un único panel, mitigando la brecha de talento en ciberseguridad y reduciendo el tiempo de exposición a ataques que actualmente promedia 58 días. La implementación exitosa en una empresa Fortune 500 durante una migración de centro de datos demuestra su eficacia para mantener la seguridad empresarial frente a amenazas avanzadas.

Enlace
Ver noticia

Es necesario replantear las líneas de reporte de los CISOs para evitar conflictos de interés y mejorar la gestión del riesgo

Origen
Múltiples fuentes: CSO Online, IANS Research, Artico Search, FormerGov, Greyhound Research

Resumen
Según el informe 2026 State of the CISO Benchmark Report, el 64% de los CISOs reportan al área de TI, principalmente al CIO o CTO, mientras solo un 11% reporta directamente al CEO. Expertos como Brian Levine y Sanchit Vir Gogia advierten que esta estructura genera conflictos de interés, ya que el CIO está enfocado en eficiencia y reducción de costos, mientras que el CISO debe priorizar la mitigación de riesgos, lo que puede requerir inversiones adicionales. Esta situación puede limitar la independencia y visibilidad del CISO, afectando la capacidad para gestionar riesgos críticos. Se propone que los CISOs reporten a niveles ejecutivos superiores, como el CEO o director legal, o que surja un nuevo rol de Chief Digital Risk Officer que gestione riesgos digitales a nivel de junta directiva. Sin embargo, también se señala que cambios abruptos pueden afectar la alineación entre seguridad y TI. La influencia y el respeto hacia el CISO, más que la línea de reporte formal, son clave para su efectividad.

Enlace
Ver noticia

El modelo de suscripción impulsa la nueva ola del cibercrimen

Origen
CyberSecurity News

Resumen
El modelo crime-as-a-service (CaaS) se ha convertido en el estándar del mercado clandestino digital, profesionalizando el cibercrimen y facilitando el acceso a nuevos atacantes. A diferencia de la compraventa puntual de malware en la dark web, ahora los ciberdelincuentes pueden contratar servicios continuados con soporte técnico, actualizaciones periódicas y paneles de control intuitivos, lo que incrementa la sofisticación y persistencia de las amenazas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

La priorización de identidades no es un problema de acumulación, sino de cálculo de riesgos

Origen
The Hacker News

Resumen
La mayoría de los programas de gestión de identidades priorizan su trabajo como si fueran tickets de TI, basándose en volumen o fallos de controles. Sin embargo, esta metodología falla cuando el entorno empresarial deja de ser mayoritariamente humano y gestionado internamente. El riesgo de identidad en las empresas modernas surge de una combinación de factores como la postura de control, la higiene, el contexto empresarial y la intención, que deben ser evaluados para una gestión eficaz.

Enlace
Ver noticia

Lanzamiento del libro 'Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment' en 0xWord

Origen
Chema Alonso

Resumen
Chema Alonso y colaboradores presentan un nuevo libro de más de 350 páginas que aborda las vulnerabilidades de seguridad en modelos de inteligencia artificial multimodales (MM-LLM), incluyendo problemas como sesgos, alucinaciones, inyección de prompts, jailbreak y desalineación. La obra ofrece conceptos, estrategias, herramientas y procedimientos para auditar servicios digitales basados en IA y mejorar el pentesting en este ámbito. Además, se complementa con otro libro titulado 'Hacking & Pentesting con Inteligencia Artificial'. Los libros están disponibles para compra y pueden ser adquiridos total o parcialmente con Tempos de MyPublicInbox, plataforma que facilita transferencias y descuentos para apoyar el proyecto 0xWord. También se invita a escritores interesados a proponer proyectos editoriales relacionados con seguridad informática y hacking.

Enlace
Ver noticia

Entrevista con Timothy Youngblood, CISO en cuatro empresas Fortune 500

Origen
SecurityWeek

Resumen
Timothy Youngblood ha desempeñado cargos clave de seguridad como CISO en Dell, Kimberley-Clark, McDonald’s y T-Mobile, aportando una amplia experiencia en gestión de seguridad corporativa y protección de productos.

Enlace
Ver noticia

Celebrando dos años del CSF 2.0

Origen
Stephen Quinn

Resumen
Se cumplen dos años desde la publicación del Marco de Ciberseguridad (CSF) 2.0 del NIST, lanzado en 2024. Esta versión incluyó la adición de una función de Gobernanza, mayor énfasis en la gestión del riesgo en la cadena de suministro de ciberseguridad, actualización de categorías y subcategorías para abordar amenazas y tecnologías actuales, y la expansión hacia una suite de recursos para facilitar su implementación.

Enlace
Ver noticia

Infinite AI Monkeys, Ploutus, Serv-U, Fortinet, Cyberwar, COBOL, NIST, Aaran Leyland – SWN #558

Origen
Security Weekly

Resumen
El episodio 558 del podcast Security Weekly cubre temas variados de ciberseguridad incluyendo amenazas como Ploutus, vulnerabilidades en Serv-U, actualizaciones de Fortinet, aspectos de la guerra cibernética, la relevancia del lenguaje COBOL en seguridad, y directrices del NIST. También se discuten perspectivas de expertos como Aaran Leyland.

Enlace
Ver noticia

Consejos prácticos para proteger dispositivos digitales y mejorar la privacidad

Origen
Security Weekly

Resumen
Runa Sandvik comparte su experiencia ayudando a periodistas y grupos objetivo a diseñar planes para el uso seguro de dispositivos y gestión de información, destacando que la responsabilidad de la seguridad no debe recaer solo en los usuarios, sino también en plataformas y proveedores de software para implementar configuraciones y diseños seguros que mejoren la protección general.

Enlace
Ver noticia

El mercado de capital riesgo en ciberseguridad se dispara impulsado por la IA

Origen
Robert Lemos

Resumen
En 2025, las inversiones en startups de ciberseguridad crecieron notablemente, con fondos de capital riesgo centrados no solo en tecnologías nativas de inteligencia artificial, sino también en captar talento especializado.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email