📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 27 críticas, 9 altas, 8 medias, 11 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Arctic Wolf, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Campaña de soporte técnico falso despliega el framework Havoc C2 en organizaciones

Origen
The Hacker News

Fecha
2026-03-04T05:07:50.251071+00:00

Resumen
Según The Hacker News, cazadores de amenazas han identificado una campaña en la que actores maliciosos se hacen pasar por soporte técnico falso para distribuir el framework de comando y control Havoc. Esta táctica, detectada en cinco organizaciones asociadas por Huntress, utiliza correos electrónicos de spam como señuelos y llamadas telefónicas para facilitar intrusiones que pueden derivar en exfiltración de datos o ataques de ransomware.

Enlace
Ver noticia

Campaña de ataques a Fortinet FortiGate con CyberStrikeAI en 55 países

Origen
The Hacker News

Fecha
2026-03-04T05:07:51.430352+00:00

Resumen
Según The Hacker News, un actor de amenazas ha desplegado una campaña asistida por inteligencia artificial que utiliza la plataforma de pruebas de seguridad de código abierto CyberStrikeAI para atacar dispositivos Fortinet FortiGate en 55 países. Team Cymru identificó el uso de esta herramienta tras analizar una dirección IP vinculada a los ataques. Esta campaña representa un riesgo significativo para la seguridad de las infraestructuras empresariales que dependen de FortiGate, aumentando la exposición a compromisos y posibles brechas de datos.

Enlace
Ver noticia

Nueva suite de phishing Starkiller utiliza proxy inverso AitM para evadir autenticación multifactor

Origen
The Hacker News

Fecha
2026-03-04T05:07:52.061374+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado una nueva suite de phishing llamada Starkiller que utiliza un proxy inverso AitM para interceptar páginas legítimas de inicio de sesión y así evadir las protecciones de autenticación multifactor (MFA). Esta plataforma de ciberdelincuencia, promovida por un grupo llamado Jinkusu, ofrece a sus clientes un panel desde donde pueden seleccionar marcas para suplantar o ingresar URLs reales de marcas, facilitando ataques dirigidos con mayor eficacia.

Enlace
Ver noticia

Microsoft advierte sobre abuso de redirección OAuth que entrega malware a objetivos gubernamentales

Origen
The Hacker News

Fecha
2026-03-04T05:07:52.299532+00:00

Resumen
Según The Hacker News, Microsoft ha alertado sobre campañas de phishing que utilizan correos electrónicos maliciosos y mecanismos de redirección OAuth para evadir las defensas convencionales en correos y navegadores. Estas campañas están dirigidas a organizaciones gubernamentales y del sector público, con el objetivo de redirigir a las víctimas hacia infraestructuras controladas por atacantes sin robar sus tokens.

Enlace
Ver noticia

Google confirma explotación activa de la vulnerabilidad CVE-2026-21385 en componente Qualcomm para Android

Origen
The Hacker News

Fecha
2026-03-04T05:07:52.639592+00:00

Resumen
Según The Hacker News, Google ha confirmado que una vulnerabilidad de alta severidad, identificada como CVE-2026-21385 y con una puntuación CVSS de 7.8, afecta a un componente de código abierto de Qualcomm utilizado en dispositivos Android. Esta falla consiste en un buffer over-read en el componente gráfico, causado por corrupción de memoria al añadir datos suministrados por el usuario sin verificar el espacio disponible en el buffer. La vulnerabilidad ha sido explotada activamente en entornos reales, lo que representa un riesgo significativo para la seguridad de los dispositivos afectados.

Enlace
Ver noticia

Campaña SloppyLemming ataca gobiernos e infraestructuras críticas en Pakistán y Bangladesh con malware BurrowShell y Rust-based

Origen
The Hacker News, Arctic Wolf

Fecha
2026-03-04T05:07:52.833121+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas SloppyLemming ha llevado a cabo una serie de ataques entre enero de 2025 y enero de 2026 dirigidos a entidades gubernamentales y operadores de infraestructuras críticas en Pakistán y Bangladesh. Estos ataques utilizan dos cadenas de infección distintas para desplegar familias de malware conocidas como BurrowShell y un malware basado en Rust, lo que representa un riesgo significativo para la seguridad nacional y la estabilidad operativa de los sistemas afectados.

Enlace
Ver noticia

Escaneos de fuerza bruta dirigidos a CrushFTP tras múltiples vulnerabilidades críticas

Origen
ISC SANS

Fecha
2026-03-04T05:07:53.253838+00:00

Resumen
Según ISC SANS, CrushFTP, un sistema de transferencia de archivos basado en Java y multiplataforma, ha sido objeto de escaneos de fuerza bruta. Este software ha sufrido varias vulnerabilidades graves, incluyendo CVE-2024-4040 que permitía ejecución remota de código mediante inyección de plantillas, CVE-2025-31161 que facilitaba la omisión de autenticación y entrega de la cuenta crushadmin, y el zero-day CVE-2025-54309 explotado activamente en julio de 2025. Estas fallas exponen a las empresas que utilizan CrushFTP a riesgos significativos de compromiso y acceso no autorizado.

Enlace
Ver noticia

CISA alerta sobre vulnerabilidad RCE en VMware Aria Operations explotada en ataques

Origen
Lawrence Abrams

Fecha
2026-03-04T05:07:54.20563+00:00

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incluido la vulnerabilidad CVE-2026-22719 en VMware Aria Operations en su catálogo de vulnerabilidades explotadas, indicando que ya está siendo utilizada en ataques activos. Esta falla de ejecución remota de código representa un riesgo significativo para las empresas que utilizan esta plataforma, pudiendo comprometer la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Hackers abusan de errores en flujos OAuth para propagar malware

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-04T05:07:54.811189+00:00

Resumen
Según Bill Toulas y BleepingComputer, atacantes están explotando el mecanismo legítimo de redirección OAuth para evadir protecciones anti-phishing en correos electrónicos y navegadores, redirigiendo a usuarios hacia páginas maliciosas que facilitan la propagación de malware. Esta técnica representa un riesgo elevado para la seguridad de usuarios y empresas al comprometer la confianza en procesos de autenticación comunes.

Enlace
Ver noticia

LexisNexis confirma brecha de datos tras filtración de archivos robados

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-04T05:07:55.201482+00:00

Resumen
Según Bill Toulas y BleepingComputer, la empresa estadounidense de análisis de datos LexisNexis Legal & Professional confirmó que sus servidores fueron vulnerados por hackers, quienes accedieron a información de clientes y datos empresariales. La brecha expone riesgos significativos para la privacidad y seguridad de la información manejada por la compañía.

Enlace
Ver noticia

Ataques con drones dañan centros de datos de AWS en Oriente Medio

Origen
Sergiu Gatlan

Fecha
2026-03-04T05:07:55.524894+00:00

Resumen
Amazon ha confirmado que tres centros de datos de Amazon Web Services (AWS) en los Emiratos Árabes Unidos y uno en Bahréin sufrieron daños por ataques con drones, provocando una interrupción extensa que afecta a decenas de servicios de computación en la nube.

Enlace
Ver noticia

Brecha de datos en el Centro de Cáncer de la Universidad de Hawái afecta a casi 1.2 millones de personas

Origen
Sergiu Gatlan

Fecha
2026-03-04T05:07:55.829082+00:00

Resumen
Según Sergiu Gatlan, en agosto de 2025, un grupo de ransomware logró acceder y robar datos personales de casi 1.2 millones de individuos tras vulnerar la División de Epidemiología del Centro de Cáncer de la Universidad de Hawái. Este incidente expone información sensible de pacientes y representa un riesgo significativo para la privacidad y seguridad de los afectados, además de afectar la reputación y operaciones del centro médico.

Enlace
Ver noticia

Google lanza parches para vulnerabilidad zero-day en Qualcomm explotada activamente en Android

Origen
Sergiu Gatlan

Fecha
2026-03-04T05:07:56.050657+00:00

Resumen
Según Sergiu Gatlan, Google ha publicado actualizaciones de seguridad para corregir 129 vulnerabilidades en Android, destacando un fallo zero-day activamente explotado en un componente de pantalla de Qualcomm. Esta vulnerabilidad representa un riesgo real para usuarios y dispositivos Android, ya que ha sido utilizada en ataques dirigidos, poniendo en peligro la integridad y seguridad de la información en dispositivos afectados.

Enlace
Ver noticia

Ataques iraníes dañan centros de datos de Amazon en Oriente Medio, evidenciando vulnerabilidad física

Origen
SecurityWeek

Fecha
2026-03-04T05:07:56.228366+00:00

Resumen
Según SecurityWeek, dos centros de datos de AWS en Emiratos Árabes Unidos fueron atacados directamente por drones iraníes, y otro centro en Bahréin resultó dañado tras el aterrizaje cercano de un dron. Este incidente resalta la vulnerabilidad física de la infraestructura crítica en la industria tecnológica, poniendo en riesgo la disponibilidad de servicios para empresas y usuarios en la región.

Enlace
Ver noticia

Nuevo algoritmo acerca la amenaza cuántica para la encriptación RSA

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-03-04T05:07:56.736913+00:00

Resumen
Según Kevin Townsend y SecurityWeek, un nuevo algoritmo ha desafiado la creencia de que se necesitarían computadoras cuánticas con millones de qubits para romper la encriptación RSA y ECC mediante el algoritmo de Shor. Este avance sugiere que la capacidad para descifrar RSA cuánticamente podría llegar mucho antes de lo previsto, lo que implica un riesgo significativo para la seguridad de la información en empresas y usuarios que dependen de estos sistemas criptográficos.

Enlace
Ver noticia

Nueva vulnerabilidad AirSnitch permite ataques man-in-the-middle en redes Wi-Fi a pesar del aislamiento de clientes

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-03-04T05:07:56.907305+00:00

Resumen
Investigadores han descubierto una vulnerabilidad en redes Wi-Fi llamada AirSnitch que permite a atacantes cercanos interceptar datos sensibles y realizar ataques man-in-the-middle contra dispositivos conectados, poniendo en duda la efectividad del aislamiento de clientes Wi-Fi como medida de seguridad.

Enlace
Ver noticia

1.2 millones afectados por brecha de datos en el University of Hawaii Cancer Center

Origen
SecurityWeek

Fecha
2026-03-04T05:07:57.07504+00:00

Resumen
Según SecurityWeek, hackers accedieron y robaron información sensible de 1.2 millones de personas en el University of Hawaii Cancer Center, incluyendo nombres, números de Seguro Social, licencias de conducir, registros de votantes e información relacionada con la salud. Este incidente representa un grave riesgo para la privacidad y seguridad de los afectados, con potenciales impactos en la protección de datos personales y posibles fraudes.

Enlace
Ver noticia

Actualización de Android parchea vulnerabilidad zero-day explotada en Qualcomm

Origen
Ionut Arghire

Fecha
2026-03-04T05:07:57.236978+00:00

Resumen
Según SecurityWeek, se ha identificado y parcheado una vulnerabilidad zero-day en el componente gráfico de Qualcomm para Android. Esta falla, causada por un desbordamiento o wraparound de enteros, provoca corrupción de memoria y ha sido explotada activamente. La actualización de Android corrige este problema, mitigando riesgos para dispositivos que utilizan chips Qualcomm.

Enlace
Ver noticia

Vulnerabilidad en MS-Agent AI Framework permite compromiso total del sistema

Origen
Ionut Arghire

Fecha
2026-03-04T05:07:57.594007+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad en el framework MS-Agent AI que permite la ejecución de código malicioso mediante una incorrecta sanitización de entradas en la herramienta Shell. Esta falla puede ser explotada para modificar archivos del sistema y robar datos, representando un riesgo crítico para la seguridad de sistemas que utilicen este framework.

Enlace
Ver noticia

Cibercriminales roban 15,8 millones de registros médicos del Ministerio de Médicos francés

Origen
The Register

Fecha
2026-03-04T05:07:58.463515+00:00

Resumen
Según The Register, un ataque cibernético ha comprometido 15,8 millones de registros médicos pertenecientes al Ministerio de Médicos de Francia. Este incidente representa un grave riesgo para la privacidad de los pacientes y podría afectar la confianza en la seguridad de los sistemas sanitarios nacionales.

Enlace
Ver noticia

Explotación de vulnerabilidad crítica en Qualcomm afecta a dispositivos Android

Origen
Alexander Culafi

Fecha
2026-03-04T05:07:59.318539+00:00

Resumen
Según Alexander Culafi, se ha detectado la explotación activa de la vulnerabilidad CVE-2026-21385, un fallo de corrupción de memoria de alta severidad en dispositivos Qualcomm que afecta a Android. Esta explotación podría estar vinculada a spyware comercial o grupos de amenazas estatales, representando un riesgo significativo para la seguridad de los usuarios y dispositivos afectados.

Enlace
Ver noticia

Actores pro-Irán lanzan una oleada de ciberataques en respuesta a acciones militares de EE.UU. e Israel

Origen
Elizabeth Montalbano

Fecha
2026-03-04T05:07:59.816525+00:00

Resumen
Según Elizabeth Montalbano, actores pro-Irán han intensificado una serie de ciberataques como represalia a las acciones militares de Estados Unidos e Israel, con el objetivo de causar interrupciones económicas y daños físicos. Estas campañas buscan afectar infraestructuras críticas y la estabilidad económica, representando un riesgo significativo para empresas y usuarios en la región y potencialmente a nivel global.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-3494 en MariaDB Server permite omitir registro de auditoría con comentarios en consultas SQL

Fecha
2026-03-04T05:08:00.099038+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-3494 en MariaDB Server versiones hasta la 11.8.5 y en servicios gestionados Amazon Aurora MySQL y Amazon RDS para MySQL y MariaDB. Cuando el plugin de auditoría está habilitado y configurado para ciertos eventos, las consultas SQL que comienzan con comentarios en formato doble guion o numeral no se registran, lo que puede permitir a usuarios autenticados evadir el registro de actividades. Esto afecta la trazabilidad y seguridad en bases de datos gestionadas en AWS.

Enlace
Ver noticia

Malware firmado con certificado EV robado despliega puertas traseras RMM en entornos empresariales

Origen
Microsoft Defender Security Research Team

Fecha
2026-03-04T05:08:00.291962+00:00

Resumen
Según Microsoft Defender Security Research Team, se ha detectado malware firmado con un certificado EV robado que se hace pasar por aplicaciones de trabajo legítimas para desplegar herramientas RMM (Remote Monitoring and Management) auténticas. Este malware consigue acceso persistente dentro de entornos empresariales, lo que representa un riesgo significativo para la seguridad de la información. Se recomienda a las organizaciones reforzar el control sobre certificados digitales y monitorizar la actividad de herramientas RMM para reducir la exposición a estos ataques.

Enlace
Ver noticia

CyberStrikeAI: Plataforma de ataque automatizado con IA de código abierto vinculada a campañas contra Fortinet FortiGate

Origen
Múltiples fuentes: CSO Online, Team Cymru, Beauceron Security

Fecha
2026-03-04T05:08:00.479715+00:00

Resumen
CyberStrikeAI es una plataforma de código abierto que automatiza ataques cibernéticos mediante un motor de orquestación nativo de IA, ofreciendo más de 100 herramientas que cubren toda la cadena de ataque. Vinculada a un actor con presuntos lazos con el gobierno chino y responsable de brechas en cientos de firewalls Fortinet FortiGate, esta herramienta facilita ataques incluso a actores novatos. Incluye capacidades avanzadas como escaneo de vulnerabilidades, explotación, análisis forense y gestión integral del ciclo de vida de ataques. Investigadores de Team Cymru alertan sobre un aumento en su uso operativo, principalmente en Asia, y advierten que esta proliferación de herramientas ofensivas potenciadas por IA reducirá la barrera para ataques complejos, afectando la seguridad de infraestructuras críticas y redes empresariales. Expertos señalan que la disponibilidad pública de esta sofisticada herramienta representa un riesgo grave para la ciberseguridad global.

Enlace
Ver noticia

Operation Epic Fury introduce una nueva capa de riesgo operativo para empresas multinacionales

Origen
CSO Online

Fecha
2026-03-04T05:08:01.10656+00:00

Resumen
Según CSO Online, la operación Epic Fury, que implica presión cinética sostenida de EE.UU. sobre activos clave del régimen iraní, añade un nuevo nivel de riesgo operativo para multinacionales con presencia o dependencias en Oriente Medio y más allá. Irán dispone de un amplio arsenal de represalias que incluyen ataques físicos, operaciones cibernéticas disruptivas, redes proxy, ataques selectivos, campañas de desinformación y presión sobre su diáspora global. Estas amenazas impactan directamente en personal, infraestructura crítica, viajes y postura digital de las empresas. Se recomienda a CISOs, CSOs y responsables de riesgos implementar planes de evacuación, controles de bienestar, revisar la resiliencia de servicios esenciales, ajustar políticas de viaje y reforzar la ciberseguridad ante la aceleración de actividades maliciosas iraníes durante tensiones geopolíticas.

Enlace
Ver noticia

Coruna: Kit de explotación iOS avanzado con 23 vulnerabilidades y uso en campañas de espionaje y fraude financiero

Origen
Múltiples fuentes: Google Threat Intelligence Group (GTIG)

Fecha
2026-03-04T05:08:01.481055+00:00

Resumen
Google Threat Intelligence Group (GTIG) ha identificado el kit de explotación para iOS denominado 'Coruna', que contiene cinco cadenas completas de exploits y un total de 23 vulnerabilidades que afectan a iPhone con iOS desde la versión 13.0 hasta la 17.2.1. Este kit utiliza técnicas avanzadas no públicas y mecanismos para evadir mitigaciones de seguridad. Durante 2025, se detectó su uso en operaciones altamente dirigidas por un cliente de un proveedor de vigilancia, ataques watering hole contra usuarios ucranianos atribuidos al grupo UNC6353 (presuntamente ruso) y campañas a gran escala por UNC6691, un actor financiero chino. El exploit más destacado es CVE-2024-23222, un zero-day corregido en iOS 17.3. El kit incluye un framework sofisticado que evita dispositivos en modo Lockdown o navegación privada, carga exploits específicos según modelo y versión, y utiliza cifrado ChaCha20 y compresión LZW para sus payloads. El payload final, PlasmaLoader (PLASMAGRID), se inyecta en el proceso root powerd y roba información financiera, incluyendo datos de billeteras de criptomonedas y frases de respaldo BIP39, enviándolos cifrados a servidores C2 con dominios generados dinámicamente. Se recomienda actualizar a la última versión de iOS o activar el modo Lockdown para mitigar riesgos. GTIG ha publicado indicadores de compromiso (hashes, URLs y dominios) y reglas YARA para detección. Este caso evidencia la proliferación activa de exploits zero-day en mercados secundarios y el uso de técnicas avanzadas por múltiples actores maliciosos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

9

Ataques de inyección indirecta de prompts en agentes de IA detectados en entornos web

Origen
Beliz Kaleli, Shehroze Farooqi, Oleksii Starov and Nabeel Mohamed

Fecha
2026-03-04T05:07:53.435017+00:00

Resumen
Según Unit 42, se han identificado ataques reales de inyección indirecta de prompts que aprovechan contenido web oculto para manipular modelos de lenguaje grandes (LLMs). Estos ataques permiten a los adversarios explotar agentes de IA para cometer fraudes de alto impacto, afectando la seguridad de sistemas que dependen de IA para la toma de decisiones automáticas.

Enlace
Ver noticia

Vulnerabilidades en firewalls ponen en riesgo la seguridad perimetral empresarial

Origen
Eclypsium

Fecha
2026-03-04T05:07:54.006404+00:00

Resumen
Según Eclypsium, la confianza tradicional en los firewalls como defensa perimetral está siendo cuestionada debido a vulnerabilidades explotables que comprometen su eficacia. Datos recientes, incluyendo el informe de violaciones de datos de Verizon 2025, indican que estas fallas pueden permitir a atacantes evadir inspecciones y acceder a redes internas, poniendo en riesgo la seguridad de empresas y usuarios.

Enlace
Ver noticia

AkzoNobel confirma ciberataque en una de sus instalaciones en EE. UU.

Origen
BleepingComputer

Fecha
2026-03-04T05:07:54.369779+00:00

Resumen
Según BleepingComputer, la multinacional neerlandesa AkzoNobel confirmó que su red en una de sus instalaciones en Estados Unidos fue comprometida por hackers. El incidente afecta la seguridad operativa de la planta y podría tener repercusiones en la cadena de suministro y la protección de datos corporativos.

Enlace
Ver noticia

Interrupción mundial de Facebook deja inaccesibles las cuentas de usuarios

Origen
Lawrence Abrams

Fecha
2026-03-04T05:07:54.593939+00:00

Resumen
Según Lawrence Abrams, Facebook enfrenta una interrupción global que impide a los usuarios acceder a sus cuentas, afectando la comunicación y operaciones en la plataforma a nivel mundial.

Enlace
Ver noticia

Brecha de seguridad en Cloud Imperium Games afecta datos personales de usuarios

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-03-04T05:07:55.671424+00:00

Resumen
Según múltiples fuentes, Cloud Imperium Games, desarrollador de los juegos Star Citizen y Squadron 42, sufrió una brecha de seguridad en enero que comprometió sistemas con información personal de algunos usuarios. El incidente pone en riesgo la privacidad y seguridad de los datos de los jugadores, afectando potencialmente a la integridad de sus cuentas y la confianza en la plataforma.

Enlace
Ver noticia

Vulnerabilidad en controladores IQ4 de Honeywell expone miles de sistemas de gestión de edificios

Origen
SecurityWeek

Fecha
2026-03-04T05:07:56.555537+00:00

Resumen
Según SecurityWeek, un investigador ha identificado miles de controladores IQ4 de gestión de edificios de Honeywell expuestos directamente a Internet, lo que podría permitir accesos no autorizados y comprometer la seguridad de infraestructuras críticas. Honeywell y el investigador difieren en la valoración del impacto real de esta vulnerabilidad.

Enlace
Ver noticia

Desarrollador sorprendido por factura de $82K tras robo de clave API en Gemini

Origen
Jessica Lyons / The Register

Fecha
2026-03-04T05:07:58.118215+00:00

Resumen
Según The Register, un desarrollador fue sorprendido por una factura inesperada de 82,314 dólares debido a que un ladrón desconocido utilizó su clave API de Gemini para realizar múltiples operaciones. Este incidente pone en evidencia la importancia de proteger las claves API para evitar cargos fraudulentos que pueden afectar gravemente a usuarios y empresas.

Enlace
Ver noticia

Vulnerabilidad en Perplexity Comet permitía robo de información mediante invitaciones de calendario

Origen
Thomas Claburn / The Register

Fecha
2026-03-04T05:07:58.627609+00:00

Resumen
Según The Register, hasta el mes pasado existía una vulnerabilidad en el navegador Perplexity Comet que permitía a atacantes robar información de los usuarios simplemente enviándoles una invitación de calendario. Esta falla representaba un riesgo significativo para la privacidad y seguridad de los usuarios, pudiendo comprometer datos sensibles sin necesidad de interacción adicional.

Enlace
Ver noticia

Estudio revela que hackers paralizan operaciones en muchas empresas alemanas

Origen
Deutsche Presse-Agentur, ZEW Mannheim

Fecha
2026-03-04T05:08:00.930294+00:00

Resumen
Según una encuesta representativa del Centro para la Investigación Económica Europea (ZEW) en Mannheim, aproximadamente una de cada siete empresas en el sector de la información y una de cada ocho en la industria alemana sufrieron daños por ciberataques en 2025. Las empresas con al menos 100 empleados fueron las más afectadas, con un 20% en el sector de la información y un 17% en la industria. El ataque más destacado fue el sufrido por Deutsche Bahn en febrero, que afectó sus sistemas de reserva y consulta, incluyendo la app DB-Navigator y su sitio web. La interrupción de operaciones fue la consecuencia más común reportada, seguida de pérdidas financieras, demandas de rescate y fuga de datos sensibles.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

8

AI Agents: La próxima ola de identidad oscura, poderosa, invisible y no gestionada

Origen
The Hacker News

Fecha
2026-03-04T05:07:51.796539+00:00

Resumen
Según The Hacker News, los agentes de inteligencia artificial representan una nueva ola de identidad oscura que es poderosa, invisible y no gestionada. Estos agentes operan sin supervisión directa, lo que plantea riesgos significativos para la seguridad de la información y la gestión de identidades en entornos empresariales y tecnológicos.

Enlace
Ver noticia

ISC Stormcast For Wednesday, March 4th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-04T05:07:53.064441+00:00

Resumen
Según SANS Internet Storm Center, el informe Stormcast del 4 de marzo de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en la red. Este informe es esencial para profesionales de seguridad y empresas para anticipar y mitigar riesgos en sus infraestructuras.

Enlace
Ver noticia

Los modelos de lenguaje pueden desenmascarar usuarios seudónimos a gran escala con sorprendente precisión

Origen
Dan Goodin

Fecha
2026-03-04T05:07:53.597473+00:00

Resumen
Según Dan Goodin, los modelos de lenguaje de gran escala (LLMs) están demostrando una capacidad sorprendente para identificar usuarios que operan bajo seudónimos, lo que pone en entredicho la eficacia de la seudonimia como método de preservación de la privacidad. Esta evolución tecnológica podría hacer que la seudonimia sea inútil para proteger la identidad de los usuarios en entornos digitales.

Enlace
Ver noticia

Venta masiva de credenciales comprometidas de cPanel impulsa infraestructuras de phishing y estafas

Origen
Bleeping Computer

Fecha
2026-03-04T05:07:55.358555+00:00

Resumen
Según Bleeping Computer y patrocinado por Flare, se ha detectado un mercado creciente en canales clandestinos donde se venden en masa credenciales comprometidas de cPanel. Este fenómeno facilita la creación rápida de infraestructuras para campañas de phishing y estafas, evidenciando una commoditización de paneles de gestión de sitios hackeados tras analizar más de 200,000 publicaciones en foros underground.

Enlace
Ver noticia

Incremento de actividad hacktivista en Irán mientras los ataques patrocinados por el estado permanecen bajos

Origen
Eduard Kovacs

Fecha
2026-03-04T05:07:57.435347+00:00

Resumen
Según Eduard Kovacs, la actividad de grupos hacktivistas en Irán ha aumentado recientemente, aunque muchas de sus afirmaciones no han sido verificadas. Por otro lado, los ataques cibernéticos patrocinados por el estado se mantienen en niveles bajos, lo que indica un panorama de amenazas mixto para empresas y usuarios en la región.

Enlace
Ver noticia

Investigadores descubren método para rastrear coches mediante sensores en neumáticos

Origen
Ionut Arghire

Fecha
2026-03-04T05:07:57.76207+00:00

Resumen
Investigadores académicos han desarrollado un método para rastrear vehículos y sus patrones de movimiento utilizando receptores de bajo coste instalados a lo largo de las carreteras que captan señales emitidas por sensores en los neumáticos.

Enlace
Ver noticia

Sensores de presión de neumáticos permiten seguimiento silencioso

Origen
Jai Vijayan

Fecha
2026-03-04T05:07:59.145741+00:00

Resumen
Según Jai Vijayan, los sensores de presión de neumáticos en vehículos modernos filtran datos sensibles que pueden ser explotados por actores maliciosos para realizar seguimiento silencioso. Esta vulnerabilidad afecta la privacidad de los usuarios y puede comprometer la seguridad de la información vehicular.

Enlace
Ver noticia

Siete factores que impactan la brecha de habilidades en ciberseguridad

Origen
CSO Online

Fecha
2026-03-04T05:08:01.307881+00:00

Resumen
Según CSO Online, la escasez de profesionales con habilidades en ciberseguridad está afectando la capacidad de las organizaciones para construir equipos sostenibles. Solo el 14% de las empresas confía en tener el talento necesario para cumplir sus objetivos de seguridad. Los principales factores que contribuyen a esta brecha incluyen presupuestos restringidos y agotamiento del personal, la rápida evolución tecnológica especialmente con IA, expectativas desalineadas entre empleadores y candidatos, estrategias y operaciones obsoletas, desajustes en formación y habilidades, desconexiones sistémicas en la estrategia cibernética y la falta de simplificación y escalabilidad en las operaciones. Este déficit genera riesgos operativos significativos, como defensas débiles y respuestas lentas a incidentes, afectando la seguridad de empresas, usuarios e infraestructuras críticas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

11

Construyendo un Tier 1 de Alto Impacto: Los 3 Pasos que Deben Seguir los CISOs

Origen
The Hacker News

Fecha
2026-03-04T05:07:50.899939+00:00

Resumen
Según The Hacker News, los CISOs enfrentan un desafío crítico en sus Centros de Operaciones de Seguridad (SOC): los analistas de Tier 1, responsables de la detección en tiempo real de amenazas, suelen ser los menos experimentados y los más afectados por presiones cognitivas y organizativas que deterioran el rendimiento del SOC con el tiempo. El artículo detalla tres pasos esenciales para fortalecer este primer nivel de defensa y mejorar la eficacia operativa.

Enlace
Ver noticia

Guía complementaria sobre Zero Trust para la seguridad en la cadena de suministro

Origen
Eclypsium

Fecha
2026-03-04T05:07:53.779519+00:00

Resumen
Según Eclypsium, la Guía complementaria sobre Zero Trust ofrece un enfoque actualizado para implementar modelos de seguridad Zero Trust en la cadena de suministro moderna, ayudando a las empresas a proteger infraestructuras críticas y reducir riesgos asociados a accesos no autorizados y ataques sofisticados.

Enlace
Ver noticia

Google Chrome cambia a un ciclo de lanzamiento de dos semanas para mejorar la estabilidad

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-04T05:07:54.9898+00:00

Resumen
Según Bill Toulas y BleepingComputer, Google Chrome reducirá su ciclo de lanzamiento de actualizaciones de cuatro a dos semanas para implementar nuevas funciones, correcciones de errores y mejoras de rendimiento con mayor frecuencia, lo que busca aumentar la estabilidad y seguridad del navegador para usuarios y empresas.

Enlace
Ver noticia

Fig Security lanza con 38 millones de dólares para fortalecer la resiliencia de SecOps

Origen
SecurityWeek News

Fecha
2026-03-04T05:07:56.395877+00:00

Resumen
Fig Security, fundada en marzo de 2025, ha salido de modo sigiloso tras asegurar una financiación de 38 millones de dólares destinada a mejorar la resiliencia en operaciones de seguridad (SecOps). Esta inversión permitirá a las empresas fortalecer sus capacidades para detectar y responder a incidentes de seguridad de manera más eficiente.

Enlace
Ver noticia

Análisis crítico sobre Moltbook, la supuesta red social solo para IA

Origen
Bruce Schneier, MIT Technology Review

Fecha
2026-03-04T05:07:57.942195+00:00

Resumen
Según Bruce Schneier y un artículo de MIT Technology Review, Moltbook, presentada como una red social exclusiva para agentes de inteligencia artificial, en realidad depende completamente de la intervención humana para la creación, verificación y dirección de las cuentas de bots. Los comentarios virales atribuidos a bots son en realidad controlados por personas, lo que indica que no existe autonomía real en estas interacciones. Además, el investigador Juergen Nittner II describe este fenómeno como un avance hacia la 'Teoría LOL WUT', donde la proliferación de contenido generado por IA, difícil de distinguir de lo real, genera desconfianza generalizada en la información online, limitando el uso de internet a fines meramente recreativos.

Enlace
Ver noticia

La mayoría de los ciberdelincuentes tienen edad suficiente para saber mejor

Origen
The Register

Fecha
2026-03-04T05:07:58.302972+00:00

Resumen
Según The Register, un análisis reciente revela que la mayoría de los ciberdelincuentes son adultos con experiencia suficiente para comprender las consecuencias de sus acciones. Este hallazgo sugiere que la motivación detrás de estos ataques no es la ignorancia, sino factores más complejos como la ganancia económica o la presión social. El estudio tiene implicaciones para la prevención y la educación en ciberseguridad, enfocándose en estrategias que consideren estos aspectos.

Enlace
Ver noticia

North Korea, DOJ, APT 28, Anthropic, OpenClaw, Supply Chain, Josh Marpet, and More on Security Weekly News

Origen
Security Weekly

Fecha
2026-03-04T05:07:58.807713+00:00

Resumen
Según Security Weekly, el episodio cubre múltiples temas relacionados con ciberseguridad, incluyendo actividades de APT 28, preocupaciones sobre la cadena de suministro, y menciones a entidades como North Korea y el Departamento de Justicia de EE.UU. Se discuten también tecnologías y actores relevantes como Anthropic y OpenClaw, con análisis de expertos como Josh Marpet. El contenido aborda impactos en la seguridad nacional, empresarial y tecnológica.

Enlace
Ver noticia

La seguridad en aplicaciones modernas frente al desarrollo acelerado por IA

Origen
Security Weekly

Fecha
2026-03-04T05:07:58.970525+00:00

Resumen
Según Security Weekly, a medida que más desarrolladores utilizan modelos de lenguaje para generar código, los equipos de seguridad de aplicaciones también recurren a estas tecnologías para realizar revisiones de seguridad de código. James Wickett destaca que la velocidad en la creación de código representa un desafío para los equipos de seguridad, principalmente porque no se ha invertido lo suficiente en principios fundamentales de seguridad en aplicaciones.

Enlace
Ver noticia

Speakeasies to Shadow AI: Banning AI Browsers Will Fail

Origen
Or Eshed

Fecha
2026-03-04T05:07:59.4925+00:00

Resumen
Según Or Eshed, la prohibición de los navegadores con inteligencia artificial no será efectiva. La historia muestra que estas tecnologías requieren una habilitación controlada para gestionar riesgos y aprovechar beneficios, evitando que surjan versiones no reguladas o 'sombras' que puedan incrementar los riesgos de seguridad.

Enlace
Ver noticia

AI Agent Overload: Cómo resolver la crisis de identidad en la gestión de cargas de trabajo

Origen
Alexander Culafi

Fecha
2026-03-04T05:07:59.656621+00:00

Resumen
Según Alexander Culafi, la creciente complejidad de las cargas de trabajo está generando dificultades significativas para las organizaciones en su gestión y seguridad. Se analiza la problemática de la sobrecarga de agentes de inteligencia artificial y la crisis de identidad en la gestión de estas cargas, proponiendo estrategias para mejorar la eficiencia y seguridad en entornos complejos.

Enlace
Ver noticia

Oferta de empleo para CISO estatal en Reino Unido con salario inferior a 160.000 euros

Origen
CSO Online

Fecha
2026-03-04T05:08:00.743169+00:00

Resumen
Según CSO Online, el Government Communications Headquarters (GCHQ) del Reino Unido busca un Chief Information Security Officer (CISO) para una de las posiciones más influyentes en ciberseguridad del país. El salario máximo ofrecido es de 130.000 libras esterlinas (aproximadamente entre 150.000 y 155.000 euros), sin incluir opciones sobre acciones ni otros beneficios habituales en el sector privado. Se requiere experiencia en protección de entornos cloud, tecnologías digitales y conocimiento profundo de marcos regulatorios como NIST, ISO 27001, GDPR y GovS 007, además de certificaciones como CISSP, CISM o CCISO. La posición implica una gran responsabilidad estratégica para proteger al país frente a cibercriminales y amenazas estatales, aunque la remuneración es comparativamente baja frente al mercado privado.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email