📌 Resumen ejecutivo
- 54 noticias analizadas en este informe.
- Distribución: 24 críticas, 15 altas, 8 medias, 7 bajas/no relevantes.
- Fuentes principales: The Hacker News, The Hacker News, Positive Technologies, Chema Alonso….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
24
UAC-0050 ataca institución financiera europea con dominio falsificado y malware RMS
Lazarus Group utiliza ransomware Medusa en ataques a entidades de salud en Oriente Medio y EE.UU.
UnsolicitedBooker ataca telecomunicaciones en Asia Central con puertas traseras LuciDoor y MarsSnake
Wynn Resorts confirma brecha de datos de empleados tras amenaza de extorsión
Filtración de datos en CarGurus expone información de 12.4 millones de cuentas
SolarWinds parchea cuatro vulnerabilidades críticas en Serv-U que permiten acceso root a servidores
El grupo extorsionador ShinyHunters reclama la brecha en Odido que afecta a millones
Grupo Lazarus de Corea del Norte vinculado a ataques con ransomware Medusa contra organizaciones sanitarias de EE.UU.
Vulnerabilidad en VMware Aria Operations que podría permitir ejecución remota de código
Nuevo ataque a la cadena de suministro 'Sandworm_Mode' afecta a NPM
Vulnerabilidad en TeamT5 ThreatSonar Anti-Ransomware explotada probablemente por APTs chinas
La carrera armamentista del IA y su impacto en la democracia y la concentración de poder
El grupo Lazarus de Corea del Norte ataca organizaciones sanitarias con ransomware Medusa
Cuatro vulnerabilidades críticas en SolarWinds permiten escalada de privilegios y acceso root
Lazarus Group utiliza ransomware Medusa y otras herramientas en recientes ataques
Hacker ruso compromete más de 600 firewalls Fortigate en un mes usando IA
Cuatro vulnerabilidades críticas de ejecución remota de código afectan a SolarWinds Serv-U, permitiendo acceso root
Campaña de phishing con falsas reuniones Zoom instala silenciosamente software de vigilancia Teramind en equipos Windows
VMware soluciona vulnerabilidades de inyección de comandos y escalada de privilegios en Aria Operations
Business Email Compromise: Cómo operan los ataques y ejemplos reales multimillonarios
Campaña activa de malware tipo Shai-Hulud afecta npm, pipelines CI y herramientas de IA
Informe Global de Amenazas 2025 revela aumento de adversarios evasivos y sofisticación en ataques
Anthropic lanza Claude Code Security, una herramienta AI para detección y parcheo de vulnerabilidades en código con revisión humana obligatoria
⚠️ Prioridad 2 (Alta)
15
Campañas industriales de empresas chinas de IA para copiar el modelo Claude de Anthropic
Campaña de phishing dirigida a organizaciones de transporte y logística en EE. UU. y Europa
La plataforma 1Campaign facilita que anuncios maliciosos en Google evadan la detección
Reino Unido multa a Reddit con 19 millones de dólares por uso indebido de datos de menores
Ataque a GitHub Copilot mediante Issues permite toma de control de repositorios
Detención de miembros del grupo Anonymous Fénix en España
La policía surcoreana acusa a adolescentes por brecha en alquiler de bicicletas que expuso datos de 4.62 millones de usuarios
Los atacantes necesitan solo 29 minutos para comprometer una red
Campaña dirigida a desarrolladores usando repositorios maliciosos de Next.js
CrowdStrike 2026 Global Threat Report: El adversario evasivo utiliza IA
Tipos principales de ataques ransomware y métodos de detección
Vulnerabilidades comunes en endpoints: RDP, phishing, RMM y software sin parchear
Cómo prevenir el compromiso de correo electrónico empresarial (BEC)
Identificación y defensa contra el compromiso de correo electrónico empresarial (BEC)
Proceso en Leipzig contra operadores del portal ilegal movie2k.to con ganancias millonarias en Bitcoins
ℹ️ Prioridad 3 (Media)
8
Bring the Fight to the Edge: Turning Time Into an Advantage in OT Security
Microsoft amplía controles de datos para Copilot en todas las ubicaciones de almacenamiento
Seguridad de IA centrada en la identidad: por qué los CISOs deben añadir la intención a la ecuación
El malware 'Arkanix Stealer' desaparece poco después de su aparición
Escalando operaciones de seguridad con Microsoft Defender y servicios expertos
Microsoft Defender for Cloud impulsa la defensa proactiva contra ciberataques con IA y automatización
Es necesario replantear las líneas de reporte de los CISOs para evitar conflictos de interés y mejorar la gestión del riesgo
El modelo de suscripción impulsa la nueva ola del cibercrimen
🗂️ Prioridad 4 (Baja / No relevante)
7
La priorización de identidades no es un problema de acumulación, sino de cálculo de riesgos
Lanzamiento del libro 'Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment' en 0xWord
Entrevista con Timothy Youngblood, CISO en cuatro empresas Fortune 500
Celebrando dos años del CSF 2.0
Infinite AI Monkeys, Ploutus, Serv-U, Fortinet, Cyberwar, COBOL, NIST, Aaran Leyland – SWN #558
Consejos prácticos para proteger dispositivos digitales y mejorar la privacidad
El mercado de capital riesgo en ciberseguridad se dispara impulsado por la IA
Resumen generado automáticamente. Uso interno.


