📌 Resumen ejecutivo

  • 81 noticias analizadas en este informe.
  • Distribución: 33 críticas, 28 altas, 11 medias, 9 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Radware, The Hacker News, WIRED, Google Threat Intelligence Group, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

33

149 ataques DDoS de hacktivistas afectan a 110 organizaciones en 16 países tras conflicto en Oriente Medio

Origen
Múltiples fuentes: The Hacker News, Radware

Fecha
2026-03-05T05:09:30.952529+00:00

Resumen
Según The Hacker News y Radware, tras la campaña militar coordinada entre EE.UU. e Israel contra Irán, denominada Epic Fury y Roaring Lion, se ha producido un aumento significativo de ataques DDoS por parte de hacktivistas. Dos grupos, Keymous+ y DieNet, son responsables de casi el 70% de la actividad maliciosa entre el 28 de febrero y el 2 de marzo, afectando a 110 organizaciones en 16 países. Estos ataques representan un riesgo elevado para la infraestructura y la seguridad de la información de las empresas y usuarios en la región y a nivel global.

Enlace
Ver noticia

Kit de explotación Coruna utiliza 23 exploits en cinco cadenas para atacar iOS 13 a 17.2.1

Origen
The Hacker News, WIRED, Google Threat Intelligence Group

Fecha
2026-03-05T05:09:31.44614+00:00

Resumen
Según múltiples fuentes, Google Threat Intelligence Group ha identificado un nuevo y potente kit de explotación llamado Coruna (también conocido como CryptoWaters) que afecta a modelos de iPhone con versiones de iOS desde la 13.0 hasta la 17.2.1. Este kit incluye cinco cadenas completas de exploits y un total de 23 vulnerabilidades explotables. No es efectivo contra la versión más reciente de iOS. Este hallazgo representa un riesgo significativo para la seguridad de los dispositivos iOS afectados, pudiendo comprometer la integridad y privacidad de los usuarios y empresas que utilicen estas versiones del sistema operativo.

Enlace
Ver noticia

Paquetes falsos de Laravel en Packagist distribuyen un troyano de acceso remoto multiplataforma

Origen
The Hacker News

Fecha
2026-03-05T05:09:31.990872+00:00

Resumen
Según The Hacker News, se han detectado paquetes maliciosos en Packagist que se hacen pasar por utilidades de Laravel y que actúan como vectores para un troyano de acceso remoto (RAT) funcional en Windows, macOS y Linux. Los paquetes afectados incluyen nhattuanbl/lara-helper, nhattuanbl/simple-queue y nhattuanbl/lara-swagger, con descargas que varían entre 29 y 49. Esta amenaza representa un riesgo significativo para desarrolladores y sistemas que utilizan estas dependencias, ya que permite el control remoto no autorizado de los dispositivos afectados.

Enlace
Ver noticia

APT41-Linked Silver Dragon utiliza Cobalt Strike y Google Drive para ataques a gobiernos

Origen
The Hacker News

Fecha
2026-03-05T05:09:32.329816+00:00

Resumen
Según The Hacker News, el grupo de amenazas persistentes avanzadas Silver Dragon, vinculado a APT41, ha estado atacando entidades gubernamentales en Europa y el Sudeste Asiático desde mediados de 2024. Silver Dragon obtiene acceso inicial explotando servidores públicos en internet y mediante correos de phishing con archivos maliciosos. Utilizan herramientas como Cobalt Strike y Google Drive como servidores de comando y control, lo que representa un riesgo significativo para la seguridad de infraestructuras críticas y datos sensibles gubernamentales.

Enlace
Ver noticia

Vulnerabilidad crítica Mail2Shell permite a hackers secuestrar servidores de correo FreeScout sin interacción del usuario

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-05T05:09:33.450535+00:00

Resumen
Según Bill Toulas y BleepingComputer, se ha descubierto una vulnerabilidad de máxima severidad en la plataforma de helpdesk FreeScout que permite a atacantes ejecutar código remotamente sin necesidad de interacción o autenticación del usuario. Esta falla, conocida como Mail2Shell, representa un riesgo grave para las empresas que utilizan FreeScout, ya que los servidores de correo pueden ser secuestrados y comprometidos, afectando la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Cisco advierte sobre vulnerabilidades críticas en Secure FMC que permiten acceso root

Origen
Sergiu Gatlan

Fecha
2026-03-05T05:09:33.970797+00:00

Resumen
Cisco ha publicado actualizaciones de seguridad para corregir dos vulnerabilidades de máxima gravedad en su software Secure Firewall Management Center (FMC), que podrían permitir a atacantes obtener acceso root. Estas fallas representan un riesgo crítico para la seguridad de infraestructuras que utilizan este sistema, afectando la integridad y control de las redes empresariales.

Enlace
Ver noticia

Kit de exploits Coruna para iOS utilizado en ataques de robo de criptomonedas

Origen
Bill Toulas

Fecha
2026-03-05T05:09:34.14639+00:00

Resumen
Según Bill Toulas, un conjunto previamente desconocido de 23 exploits para iOS llamado 'Coruna' ha sido desplegado por múltiples actores maliciosos en campañas de espionaje dirigidas y ataques con motivación financiera, incluyendo el robo de criptomonedas. Este kit de exploits de grado spyware representa una amenaza significativa para usuarios de dispositivos iOS, comprometiendo la seguridad de la información y poniendo en riesgo activos digitales.

Enlace
Ver noticia

El FBI incauta LeakBase, foro de ciberdelincuencia con datos de 142,000 miembros

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-03-05T05:09:34.581064+00:00

Resumen
Según Sergiu Gatlan y BleepingComputer, el FBI ha incautado LeakBase, un foro importante de ciberdelincuencia utilizado para comprar y vender herramientas de hacking y datos robados. Esta acción afecta a 142,000 miembros del foro, lo que supone un golpe significativo contra las actividades delictivas en línea, mejorando la seguridad para empresas y usuarios al dificultar el acceso a recursos ilícitos.

Enlace
Ver noticia

Acción coordinada por Europol desmantela la plataforma de phishing Tycoon2FA

Origen
Múltiples fuentes: Sergiu Gatlan, Bleeping Computer, Europol

Fecha
2026-03-05T05:09:34.821624+00:00

Resumen
Una operación internacional coordinada por Europol ha logrado desmantelar Tycoon2FA, una plataforma de phishing como servicio (PhaaS) responsable de enviar decenas de millones de mensajes de phishing cada mes. Esta acción reduce significativamente la capacidad operativa de los ciberdelincuentes que utilizaban esta infraestructura para ataques masivos, mejorando la seguridad de empresas y usuarios afectados por campañas de phishing.

Enlace
Ver noticia

Reapertura de clínicas del Centro Médico de Mississippi tras ataque ransomware

Origen
Sergiu Gatlan

Fecha
2026-03-05T05:09:34.98982+00:00

Resumen
Según Sergiu Gatlan, el Centro Médico de la Universidad de Mississippi (UMMC) ha reanudado sus operaciones normales nueve días después de sufrir un ataque de ransomware que bloqueó el acceso a los registros médicos electrónicos y dejó fuera de servicio muchos de sus sistemas informáticos. Este incidente afectó gravemente la disponibilidad de servicios médicos y la gestión de datos sensibles, impactando tanto a pacientes como a la infraestructura sanitaria.

Enlace
Ver noticia

Descubren infraestructura de ransomware tras ataque de fuerza bruta en RDP

Origen
Huntress Labs

Fecha
2026-03-05T05:09:35.154172+00:00

Resumen
Según Huntress Labs, una alerta rutinaria de ataque de fuerza bruta contra RDP llevó a la detección de una infraestructura distribuida geográficamente y vinculada a VPN. Un inicio de sesión comprometido permitió desvelar un ecosistema sospechoso de ransomware como servicio, relacionado con brokers de acceso inicial. Este hallazgo revela riesgos significativos para empresas y usuarios, ya que facilita ataques coordinados y acceso no autorizado a sistemas críticos.

Enlace
Ver noticia

Kit de explotación iOS 'Coruna' de origen estatal ruso impulsa ataques globales

Origen
Múltiples fuentes: Kevin Townsend, SecurityWeek

Fecha
2026-03-05T05:09:35.317503+00:00

Resumen
Según análisis de Google e iVerify, el kit de explotación 'Coruna', inicialmente desarrollado por actores estatales rusos, está siendo utilizado ahora en campañas criminales más amplias a nivel global. Este exploit kit representa una amenaza significativa para dispositivos iOS, afectando la seguridad de usuarios y empresas al facilitar ataques sofisticados y persistentes.

Enlace
Ver noticia

Desmantelamiento global de la plataforma de phishing Tycoon 2FA

Origen
Eduard Kovacs

Fecha
2026-03-05T05:09:35.484636+00:00

Resumen
Según Eduard Kovacs, la plataforma de phishing como servicio Tycoon 2FA, que enviaba correos fraudulentos a más de 500,000 organizaciones mensualmente, ha sido desmantelada en una operación global. Este cierre reduce significativamente la amenaza de ataques de phishing dirigidos a empresas y usuarios que utilizan autenticación de dos factores.

Enlace
Ver noticia

Confirmada nueva brecha de datos en LexisNexis tras filtración de hackers

Origen
SecurityWeek

Fecha
2026-03-05T05:09:35.655587+00:00

Resumen
Según SecurityWeek, hackers han filtrado 2GB de archivos robados de LexisNexis, incluyendo 400,000 registros de información personal. Esta brecha expone datos sensibles que pueden afectar la privacidad de usuarios y la seguridad de la información manejada por la empresa.

Enlace
Ver noticia

Vulnerabilidad de inyección de comandos en VMware Aria Operations pone en riesgo recursos en la nube

Origen
Alexander Culafi

Fecha
2026-03-05T05:09:38.288484+00:00

Resumen
Según Alexander Culafi, se ha detectado una vulnerabilidad de inyección de comandos en VMware Aria Operations que está siendo explotada activamente. Esta falla permite a los atacantes obtener un acceso amplio a los entornos en la nube de las víctimas, lo que representa un riesgo significativo para la seguridad de los recursos cloud y la integridad de la infraestructura de las empresas que utilizan esta plataforma.

Enlace
Ver noticia

Cazador de amenazas ayuda a Interpol a desmantelar una red africana de ciberdelincuencia

Origen
Dark Reading Staff

Fecha
2026-03-05T05:09:38.696726+00:00

Resumen
Según Dark Reading Staff, Will Thomas y su equipo colaboraron con Interpol para desmantelar una extensa red de ciberdelincuencia en África, lo que resultó en la detención de 574 sospechosos, la recuperación de más de 3 millones de dólares y la descifrado de seis variantes de malware. Esta operación representa un avance significativo en la lucha contra el cibercrimen organizado, mejorando la seguridad para empresas y usuarios afectados por estas amenazas.

Enlace
Ver noticia

El grupo Silver Dragon vinculado a APT41 ataca gobiernos en Europa y Sudeste Asiático

Origen
Elizabeth Montalbano

Fecha
2026-03-05T05:09:38.919365+00:00

Resumen
Según Elizabeth Montalbano, el grupo Silver Dragon, parte del nexus APT41, ha llevado a cabo campañas de ciberespionaje dirigidas a gobiernos en Europa y el Sudeste Asiático. Este actor emergente obtiene acceso inicial mediante phishing y utiliza servicios legítimos de red para ocultar sus actividades maliciosas, lo que representa un riesgo significativo para la seguridad de infraestructuras gubernamentales y la confidencialidad de la información.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio en Cisco Secure Firewall ASA y Threat Defense por tráfico IPsec IKEv2 GCM

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:39.608427+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20049) en el procesamiento del tráfico IPsec IKEv2 cifrado con Galois/Counter Mode (GCM) en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla permite a un atacante remoto autenticado provocar una denegación de servicio (DoS) mediante el envío de tráfico IPsec manipulado, causando la recarga inesperada del dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe contar con credenciales válidas para establecer una conexión VPN. Cisco ha publicado actualizaciones de software que corrigen esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco Secure Firewall ASA permite acceso no autorizado a archivos entre contextos

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:39.783577+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de alta gravedad (CVE-2026-20062) en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) en modo de múltiples contextos. Esta falla permite que un atacante autenticado con privilegios administrativos en un contexto pueda copiar archivos, incluyendo configuraciones, hacia o desde otro contexto, debido a controles de acceso inadecuados en las operaciones SCP cuando el stack SSH de Cisco está habilitado. Aunque el atacante no puede listar archivos ni afectar la disponibilidad de servicios en otros contextos, sí puede leer, crear o sobrescribir archivos sensibles de contextos administrativos o del sistema, lo que representa un riesgo significativo para la seguridad de la información y la integridad de las configuraciones en infraestructuras empresariales.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco Secure Firewall ASA permite denegación de servicio por ataque TCP SYN flood

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:40.143786+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en el manejo de los límites de conexiones embrionarias en Cisco Secure Firewall Adaptive Security Appliance (ASA) Software, catalogada como CVE-2026-20082. Esta falla permite a un atacante remoto no autenticado provocar que los paquetes TCP SYN entrantes sean descartados incorrectamente durante un ataque de inundación TCP SYN. La explotación exitosa impide el establecimiento de todas las conexiones TCP entrantes, afectando el acceso remoto de gestión, conexiones VPN de acceso remoto y todos los protocolos basados en TCP, causando una condición de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio en el servidor web VPN de Cisco Secure Firewall ASA y FTD

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:40.311134+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20039) en el servidor web VPN de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) mediante el envío masivo de solicitudes HTTP manipuladas, causando la recarga del dispositivo afectado. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades de denegación de servicio en IKEv2 afectan a Cisco Secure Firewall ASA y Threat Defense

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:40.638342+00:00

Resumen
Según Cisco Security Advisory, múltiples vulnerabilidades en la función Internet Key Exchange Version 2 (IKEv2) de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Cisco Secure Firewall Threat Defense (FTD) permiten a un atacante remoto provocar una fuga de memoria al procesar paquetes IKEv2, causando una denegación de servicio (DoS). Cisco ha publicado actualizaciones de software que corrigen estas fallas, sin soluciones alternativas disponibles. Estas vulnerabilidades están identificadas con los CVE-2026-20013, CVE-2026-20014 y CVE-2026-20015, y forman parte de la publicación semestral de marzo de 2026 de Cisco Secure Firewall.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en Cisco Secure Firewall Management Center

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:40.822106+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en la interfaz web de gestión de Cisco Secure Firewall Management Center (FMC) que permite a un atacante remoto no autenticado ejecutar código Java arbitrario con privilegios root mediante la deserialización insegura de un objeto Java manipulado. Esta falla afecta a dispositivos con acceso público a la interfaz de gestión y puede comprometer la seguridad del sistema. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad crítica de bypass de autenticación en Cisco Secure Firewall Management Center

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:41.153117+00:00

Resumen
Según Cisco Security Advisory, se ha detectado una vulnerabilidad crítica en la interfaz web de Cisco Secure Firewall Management Center (FMC) que permite a un atacante remoto no autenticado eludir la autenticación y ejecutar scripts con acceso root en el sistema operativo subyacente. Esta falla se debe a un proceso del sistema incorrectamente creado en el arranque y puede ser explotada mediante solicitudes HTTP manipuladas. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad y no existen soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades de denegación de servicio en Cisco Secure Firewall ASA y FTD en la funcionalidad Remote Access SSL VPN

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:43.087973+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en la funcionalidad Remote Access SSL VPN de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) que permiten a un atacante remoto provocar que el dispositivo afectado deje de responder o se reinicie inesperadamente, causando una denegación de servicio (DoS) que puede requerir un reinicio manual. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades, sin soluciones alternativas disponibles. Las vulnerabilidades están identificadas con los CVE CVE-2026-20100, CVE-2026-20101, CVE-2026-20103, CVE-2026-20105 y CVE-2026-20106, y tienen un impacto de seguridad alto.

Enlace
Ver noticia

Vulnerabilidades de inyección SQL en Cisco Secure Firewall Management Center Software

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:43.586347+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades de inyección SQL en la interfaz web y la API REST del software Cisco Secure Firewall Management Center (FMC). Estas vulnerabilidades permiten que un atacante autenticado y remoto ejecute ataques de inyección SQL en sistemas afectados. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Las vulnerabilidades están catalogadas con los CVE CVE-2026-20001, CVE-2026-20002 y CVE-2026-20003, y tienen un impacto de seguridad alto.

Enlace
Ver noticia

Desmantelamiento de Tycoon2FA, plataforma líder de phishing AiTM que afectaba a más de 500,000 organizaciones mensualmente

Origen
Microsoft Threat Intelligence and Microsoft Defender Security Research Team

Fecha
2026-03-05T05:09:44.115564+00:00

Resumen
Según Microsoft Threat Intelligence and Microsoft Defender Security Research Team, Tycoon2FA se había consolidado como una plataforma líder de phishing como servicio (PhaaS), facilitando campañas que impactaban a más de 500,000 organizaciones cada mes. La Unidad de Crímenes Digitales de Microsoft (DCU), en colaboración con Europol y socios de la industria, ha logrado interrumpir la infraestructura y operaciones de Tycoon2FA, mitigando así un riesgo significativo para la seguridad de empresas y usuarios afectados por ataques de phishing avanzados.

Enlace
Ver noticia

Desmantelamiento global de la infraestructura del servicio de phishing Tycoon2FA que evadía la autenticación multifactor

Origen
Múltiples fuentes: Microsoft, Europol, CSO Online

Fecha
2026-03-05T05:09:44.450948+00:00

Resumen
Europol, coordinado por Microsoft y en colaboración con agencias de varios países y empresas tecnológicas como Cloudflare, Coinbase y Trend Micro, ha desmantelado la infraestructura de Tycoon2FA, uno de los mayores servicios de phishing a nivel mundial especializado en evadir la autenticación multifactor (MFA). Tycoon2FA, que operaba mediante un sistema de proxy inverso para interceptar credenciales, códigos MFA y cookies de sesión, afectó a aproximadamente 96,000 víctimas desde 2023, incluyendo más de 55,000 clientes de Microsoft. Este servicio permitía a atacantes con poca experiencia ejecutar campañas sofisticadas de suplantación de identidad, imitando páginas legítimas de Microsoft 365, Gmail y otros servicios. A pesar del éxito del operativo, expertos advierten que herramientas similares seguirán evolucionando y recomiendan reforzar la seguridad con autenticación resistente al phishing, como FIDO2/WebAuthn, y mejorar la gestión de sesiones y filtrado de correo electrónico.

Enlace
Ver noticia

Amenaza persistente de ciberataques iraníes en contexto de conflicto con EE.UU. e Israel

Origen
Múltiples fuentes: CSO Online, Palo Alto Unit 42, CrowdStrike, Radware, Anomali, Tenable, Flare, ZeroPath

Fecha
2026-03-05T05:09:45.007331+00:00

Resumen
A pesar de que las predicciones más graves de represalias cibernéticas iraníes tras el conflicto entre EE.UU. e Israel aún no se han materializado, expertos advierten que Irán mantiene una de las operaciones cibernéticas más activas del mundo, con grupos APT asociados al Cuerpo de Guardianes de la Revolución Islámica y al Ministerio de Inteligencia y Seguridad. Las amenazas incluyen ataques DDoS, ransomware y especialmente malware destructivo tipo wiper, como el histórico Shamoon. Sectores críticos como infraestructura, defensa, energía, salud y servicios financieros están en riesgo, especialmente aquellos con sistemas de tecnología operacional vulnerables. Se recomienda implementar autenticación multifactor resistente a phishing, monitorear activamente malware wiper y parchear dispositivos de borde. Además, la inteligencia artificial podría facilitar ataques más destructivos por actores menos sofisticados, aumentando el riesgo de interrupciones significativas en infraestructuras de internet a nivel global.

Enlace
Ver noticia

Campaña de extracción china y presión gubernamental estadounidense exponen riesgos estructurales en modelos de IA de frontera como Claude de Anthropic

Origen
Múltiples fuentes: CSO Online, CIO, Axios

Fecha
2026-03-05T05:09:45.176981+00:00

Resumen
Según múltiples fuentes, dos eventos recientes relacionados con el modelo de IA Claude de Anthropic revelan riesgos poco discutidos en la adopción de IA avanzada. Primero, una campaña china de extracción masiva mediante más de 16 millones de interacciones fraudulentas enfocadas en capacidades sensibles de Claude, como razonamiento agente, uso de herramientas y codificación, permitió a actores chinos mapear su comportamiento para replicarlo y preparar operaciones ofensivas. Paralelamente, el gobierno de EE. UU. presionó a Anthropic para modificar las restricciones éticas del modelo para usos militares, lo que la empresa rechazó por preocupaciones legales y éticas, provocando la prohibición de Claude en sistemas federales y su etiquetado como riesgo en la cadena de suministro. Estas presiones externas, tanto ilegales como legítimas, actúan sobre el modelo antes de su despliegue en empresas, afectando su comportamiento y representando un nuevo vector de riesgo para CISOs. Mientras tanto, otros proveedores como OpenAI y xAI han aprovechado la oportunidad para ofrecer alternativas adaptadas a demandas gubernamentales. El entorno de IA de frontera ya no es neutral, y las organizaciones deben monitorear y gestionar la influencia externa que condiciona estos sistemas.

Enlace
Ver noticia

Múltiples vulnerabilidades en Samsung MagicINFO Server permiten divulgación de credenciales y ataques DoS

Origen
Ben Smith

Fecha
2026-03-05T05:09:45.566983+00:00

Resumen
Según Ben Smith, se han identificado varias vulnerabilidades críticas en Samsung MagicINFO Server. La primera permite que las credenciales de usuario se registren en un archivo de logs accesible para usuarios con permisos limitados en Windows, facilitando que un atacante local obtenga acceso administrativo a la aplicación web MagicINFO. La segunda vulnerabilidad permite a un atacante remoto no autenticado subir archivos masivamente al servidor, lo que puede llenar el espacio en disco y causar una denegación de servicio. Samsung indicó que la divulgación de credenciales podría haberse corregido en la versión 21.1090.1, aunque no se pudo confirmar. Estas fallas representan un riesgo significativo para la seguridad de la información y la disponibilidad de infraestructuras que utilicen MagicINFO.

Enlace
Ver noticia

Vulnerabilidad crítica de escalada de privilegios en Google Cloud Platform Eventarc permite exfiltración de tokens de acceso

Origen
Ben Smith

Fecha
2026-03-05T05:09:45.74403+00:00

Resumen
Según Ben Smith de Tenable Research, se ha identificado y reportado responsablemente una vulnerabilidad crítica en Google Cloud Platform Eventarc que permite a un atacante con permisos restringidos en Eventarc exfiltrar tokens de acceso de cualquier cuenta de servicio en un proyecto, incluyendo la altamente privilegiada Eventarc Service Agent. El atacante puede crear una pipeline en Eventarc que autentica usando cuentas de servicio arbitrarias sin necesidad de permisos iam.serviceAccounts.actAs, y manipular el agente de servicio para autenticar con su propio token, exfiltrando así tokens mediante un Cloud Run controlado por el atacante. Esta vulnerabilidad permite escalar privilegios a cualquier cuenta de servicio con un solo ataque, sin requerir permisos para listar cuentas de servicio debido a esquemas de nombres predecibles.

Enlace
Ver noticia

Vulnerabilidad crítica de fuga de datos entre inquilinos en Microsoft Azure Data Explorer mediante panel personalizado

Origen
Ben Smith

Fecha
2026-03-05T05:09:45.91645+00:00

Resumen
Tenable Research ha identificado y reportado responsablemente una vulnerabilidad crítica en Azure Data Explorer (ADX) que permite la exfiltración de datos entre inquilinos. La falla reside en el mecanismo de compartición de paneles entre inquilinos, donde un atacante puede crear un panel personalizado con consultas maliciosas en Kusto Query Language (KQL). Aunque el atacante no tiene permisos sobre los datos de la víctima, al aceptar la invitación para ver el panel, las consultas se ejecutan con las credenciales de la víctima y los resultados se registran en el proyecto del atacante, permitiendo robar datos privados del clúster ADX de la víctima. El ataque requiere configurar permisos específicos y compartir el panel malicioso, logrando extraer datos codificados en base64 que pueden ser reconstruidos por el atacante.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

28

Campaña de phishing utiliza correos falsos de soporte de LastPass para robar contraseñas de bóvedas

Origen
BleepingComputer

Fecha
2026-03-05T05:09:33.80629+00:00

Resumen
Según BleepingComputer, se ha detectado una campaña de phishing que envía correos electrónicos falsos haciéndose pasar por el soporte de LastPass, alertando a los usuarios sobre accesos no autorizados a sus cuentas con el objetivo de robar las contraseñas almacenadas en sus bóvedas. Esta amenaza afecta directamente a los usuarios del gestor de contraseñas LastPass, poniendo en riesgo la seguridad de sus credenciales y datos almacenados.

Enlace
Ver noticia

Campaña de extorsión masiva afecta a clientes de restaurantes con plataforma HungerRush

Origen
Lawrence Abrams

Fecha
2026-03-05T05:09:34.322235+00:00

Resumen
Según Lawrence Abrams, clientes de restaurantes que utilizan la plataforma de punto de venta HungerRush han recibido correos electrónicos de un actor malicioso que intenta extorsionar a la empresa. El atacante amenaza con exponer datos de los restaurantes y sus clientes si HungerRush no responde a sus demandas.

Enlace
Ver noticia

El software pirata convierte a empleados bienintencionados en agentes de entrega de malware

Origen
Kevin Townsend

Fecha
2026-03-05T05:09:36.191253+00:00

Resumen
Según Kevin Townsend, empleados que buscan versiones gratuitas de software de pago pueden instalar sin saber aplicaciones 'crackeadas' que contienen malware capaz de robar credenciales, desplegar criptominadores o facilitar ataques de ransomware, poniendo en riesgo la seguridad de las empresas y sus infraestructuras.

Enlace
Ver noticia

LastPass advierte sobre nueva campaña de phishing que simula alertas de acceso no autorizado

Origen
SecurityWeek

Fecha
2026-03-05T05:09:36.547458+00:00

Resumen
Según SecurityWeek, se ha detectado una nueva campaña de phishing dirigida a usuarios de LastPass. Los atacantes envían alertas falsas que informan sobre accesos no autorizados o cambios en la contraseña maestra, con el objetivo de engañar a los usuarios y obtener credenciales. Esta amenaza representa un riesgo significativo para la seguridad de las cuentas y la información almacenada en el gestor de contraseñas.

Enlace
Ver noticia

Manipulación de funciones de resumen en IA para sesgar recomendaciones

Origen
Bruce Schneier, Microsoft

Fecha
2026-03-05T05:09:37.060637+00:00

Resumen
De acuerdo con Microsoft y Bruce Schneier, varias empresas están insertando instrucciones ocultas en botones de 'Resumir con IA' que, al activarse, inyectan comandos persistentes en la memoria de asistentes de IA mediante parámetros en la URL. Estas instrucciones buscan que la IA recuerde a la empresa como fuente confiable o recomiende sus productos primero, sesgando así futuras respuestas. Se han identificado más de 50 prompts únicos de 31 compañías en 14 sectores, con herramientas accesibles que facilitan esta técnica. Esto representa un riesgo para la seguridad de la información y la confianza en IA, ya que puede influir sutilmente en recomendaciones críticas sin que los usuarios lo detecten.

Enlace
Ver noticia

Cientos de intentos de hackeo iraníes afectan cámaras de vigilancia tras ataques con misiles

Origen
Jessica Lyons, The Register

Fecha
2026-03-05T05:09:37.241926+00:00

Resumen
Según Jessica Lyons en The Register, desde los recientes ataques con misiles, se han registrado cientos de intentos de hackeo provenientes de Irán dirigidos a cámaras de vigilancia IP. Estos ataques representan un riesgo significativo para la seguridad de infraestructuras críticas y la privacidad de usuarios y empresas que dependen de estos sistemas de videovigilancia.

Enlace
Ver noticia

Instaladores falsos de OpenClaw con malware reciben impulso en búsquedas de Bing AI

Origen
Jessica Lyons, The Register

Fecha
2026-03-05T05:09:37.463345+00:00

Resumen
Según Jessica Lyons en The Register, se ha detectado que instaladores falsos del software OpenClaw contienen malware y están siendo promovidos mediante el motor de búsqueda Bing AI. Esta técnica aumenta el riesgo de infección para usuarios que buscan esta herramienta, afectando la seguridad de sus sistemas y potencialmente comprometiendo infraestructuras empresariales que dependan de OpenClaw.

Enlace
Ver noticia

LexisNexis confirma brecha de datos en su división Legal & Professional, afectando algunos registros de clientes

Origen
The Register

Fecha
2026-03-05T05:09:37.694129+00:00

Resumen
Según The Register, LexisNexis ha confirmado una brecha de datos en su división Legal & Professional que ha comprometido algunos registros de clientes. La empresa está investigando el alcance del incidente y tomando medidas para mitigar el impacto. Este evento pone en riesgo la privacidad de los datos de clientes y puede afectar la confianza en los servicios legales y profesionales que ofrece la compañía.

Enlace
Ver noticia

Vulnerabilidad de inyección SQL en Cisco Secure Firewall Management Center Software

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:39.088759+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de inyección SQL en la interfaz web de gestión de Cisco Secure Firewall Management Center (FMC) Software. Esta falla permite a un atacante remoto autenticado con roles específicos (Security Approver, Intrusion Admin, Access Admin o Network Admin) enviar solicitudes HTTP manipuladas para acceder a bases de datos internas y obtener acceso limitado de solo lectura al sistema operativo subyacente. Cisco ha lanzado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de inyección de comandos en Cisco Adaptive Security Appliance y Firepower Threat Defense

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:39.258933+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la funcionalidad de restauración de Cisco Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) que permite a un atacante local autenticado con privilegios de administrador ejecutar comandos arbitrarios con privilegios root en el sistema operativo subyacente. Esta falla se debe a una insuficiente sanitización del contenido de archivos de respaldo durante la restauración. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Múltiples vulnerabilidades de denegación de servicio en Snort 3 afectan a varios productos Cisco

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:39.41668+00:00

Resumen
Según Cisco Security Advisory, múltiples productos de Cisco que utilizan el motor de detección Snort 3 presentan vulnerabilidades que permiten a un atacante remoto no autenticado provocar el reinicio del motor, interrumpiendo la inspección de paquetes. Estas vulnerabilidades están identificadas con los CVE CVE-2026-20005, CVE-2026-20065, CVE-2026-20066, CVE-2026-20067 y CVE-2026-20068. Cisco ha publicado actualizaciones de software para corregir estos fallos, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades de denegación de servicio en múltiples productos Cisco debido a Snort 3 Visual Basic for Applications

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:39.974749+00:00

Resumen
Según Cisco Security Advisory, múltiples productos Cisco que utilizan el motor de descompresión Visual Basic for Applications (VBA) de Snort 3 presentan vulnerabilidades que permiten a un atacante remoto no autenticado provocar un reinicio inesperado del motor de detección Snort 3, causando una condición de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software y soluciones temporales para mitigar estas vulnerabilidades identificadas con los CVE CVE-2026-20053, CVE-2026-20054, CVE-2026-20057 y CVE-2026-20058. Estas fallas afectan la seguridad operativa de infraestructuras que dependen de estos productos para la detección de amenazas y pueden interrumpir la protección en tiempo real contra ataques.

Enlace
Ver noticia

Vulnerabilidad de recorrido de directorios en Cisco Secure Firewall Management Center y Secure Firewall Threat Defense

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:40.47202+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la funcionalidad sftunnel de Cisco Secure Firewall Management Center (FMC) y Secure Firewall Threat Defense (FTD) que permite a un atacante autenticado con privilegios administrativos escribir archivos arbitrarios como root en el sistema operativo subyacente. Esta falla se debe a una validación insuficiente de la ruta del directorio durante la sincronización de archivos, lo que podría permitir la creación o reemplazo de cualquier archivo en el sistema. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de bypass en listas de control de acceso en Cisco Secure Firewall ASA y FTD

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:40.984352+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) que permite a un atacante remoto no autenticado enviar tráfico que debería ser bloqueado, debido a un manejo incorrecto de errores cuando un dispositivo en un clúster se queda sin memoria replicando reglas de control de acceso. Esta falla permite eludir controles de acceso y alcanzar dispositivos en redes protegidas. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades en el protocolo OSPF de Cisco Secure Firewall ASA y FTD que permiten denegación de servicio

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:41.328424+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en la función OSPF de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) que permiten a un atacante adyacente provocar una recarga inesperada del dispositivo, causando una condición de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20020 a CVE-2026-20025. El impacto de seguridad se considera medio.

Enlace
Ver noticia

Vulnerabilidades de inyección de comandos autenticados en Cisco Secure Firewall ASA y FTD

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:41.697408+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en la función CLI de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) que permiten a un atacante autenticado local ejecutar comandos con privilegios elevados o causar una recarga inesperada del dispositivo, provocando una denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20016, CVE-2026-20017, CVE-2026-20063 y CVE-2026-20064.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en la función 'Do Not Decrypt' de Cisco Secure Firewall Threat Defense

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:41.875435+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la función 'Do Not Decrypt' del software Cisco Secure Firewall Threat Defense (FTD) que permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) mediante el envío de tráfico TLS 1.2 especialmente diseñado. Esta falla se debe a una gestión inadecuada de la memoria durante la inspección del tráfico cifrado TLS 1.2, y puede causar la recarga del dispositivo afectado. La vulnerabilidad solo afecta a tráfico cifrado con TLS 1.2 y Cisco ha lanzado actualizaciones de software para mitigarla, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad en Cisco Secure Firewall Threat Defense permite evadir inspección profunda Snort

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:42.047383+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la inspección profunda de paquetes Snort 2 y Snort 3 del software Cisco Secure Firewall Threat Defense (FTD) que permite a un atacante remoto no autenticado evadir las reglas configuradas de Snort y enviar tráfico que debería ser bloqueado. Esta falla se debe a un error lógico en la integración de las reglas del motor Snort con el software FTD, permitiendo que diferentes reglas se apliquen en inspecciones internas y externas del paquete. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio en la gestión de memoria SSL de Snort 3 en Cisco Secure Firewall Threat Defense

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:42.21922+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la gestión de memoria del motor de detección Snort 3 en Cisco Secure Firewall Threat Defense (FTD) que permite a un atacante remoto no autenticado provocar un reinicio inesperado del motor mediante el envío de paquetes SSL manipulados. Esta falla puede causar una condición de denegación de servicio (DoS) y afecta la inspección de paquetes SSL. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio en Cisco Secure Firewall Threat Defense Software con motor de detección Snort 3

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:42.40432+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la funcionalidad criptográfica TLS del motor de detección Snort 3 en Cisco Secure Firewall Threat Defense (FTD) Software. Esta falla permite a un atacante remoto no autenticado provocar un reinicio inesperado del motor Snort 3, causando una condición de denegación de servicio (DoS) al interrumpir el tráfico de red. La vulnerabilidad se debe a una implementación incorrecta del protocolo TLS, aunque TLS 1.3 no se ve afectado. Cisco ha publicado actualizaciones de software y soluciones alternativas para mitigar este riesgo.

Enlace
Ver noticia

Vulnerabilidad de inyección de comandos en Cisco Secure Firewall Management Center Software

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:42.562442+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en el mecanismo de bloqueo de Cisco Secure Firewall Management Center (FMC) Software que permite a un atacante local autenticado ejecutar comandos arbitrarios con privilegios root. Esta falla se debe a restricciones insuficientes en los módulos de remediación durante el modo de bloqueo y requiere credenciales administrativas válidas para su explotación. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de inyección de código Lua en Cisco Secure Firewall ASA y FTD permite ejecución remota con privilegios root

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:42.732621+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en un subconjunto de comandos CLI de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) que permite a un atacante autenticado con credenciales de administrador inyectar código Lua malicioso en el sistema operativo subyacente con privilegios root. Esta falla se debe a una insuficiente sanitización de la entrada proporcionada por el usuario. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting en Cisco Secure Firewall ASA y FTD Software VPN Web Services

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:42.90371+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el componente de servicios web VPN de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) Software, catalogada como CVE-2026-20070. Esta falla permite que un atacante remoto no autenticado ejecute código HTML o scripts arbitrarios en el navegador de un usuario que accede al dispositivo afectado, mediante la manipulación de entradas HTTP no validadas correctamente. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Request Smuggling en Cisco Secure Firewall ASA y FTD que permite ataques basados en navegador

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:43.246434+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en el componente de servicios web VPN de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) Software, catalogada como CVE-2026-20069. Esta falla permite a un atacante remoto no autenticado realizar ataques basados en navegador, como cross-site scripting (XSS), al explotar una validación incorrecta de solicitudes HTTP. El atacante puede inducir a un usuario a visitar un sitio web malicioso que envía solicitudes HTTP manipuladas al dispositivo afectado, reflejando entradas maliciosas en el navegador del usuario. No se puede comprometer directamente el dispositivo afectado. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad y no existen soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad en autenticación SSH de Cisco Secure Firewall ASA permite acceso sin clave privada

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:43.414489+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la pila SSH propietaria con autenticación basada en clave SSH en Cisco Secure Firewall Adaptive Security Appliance (ASA) Software. Esta falla permite a un atacante remoto no autenticado iniciar sesión en un dispositivo Cisco Secure Firewall ASA y ejecutar comandos como un usuario específico sin necesidad de la clave privada, siempre que posea un nombre de usuario válido y la clave pública asociada. La explotación no otorga acceso root y no afecta la configuración AAA auto-enable. Cisco ha lanzado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting reflejado en la función SAML 2.0 de Cisco Secure Firewall ASA y Threat Defense

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:43.920182+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la función de inicio de sesión único SAML 2.0 de Cisco Secure Firewall ASA y Secure Firewall Threat Defense que permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Scripting reflejado (XSS). Esta falla se debe a una validación insuficiente de múltiples parámetros HTTP, lo que podría permitir que un atacante persuada a un usuario para que acceda a un enlace malicioso y así obtener acceso a información sensible basada en el navegador. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles. Esta vulnerabilidad está catalogada con un impacto de seguridad medio y está identificada como CVE-2026-20102.

Enlace
Ver noticia

El problema de las 10 horas: cómo las brechas de visibilidad están agotando a los SOC

Origen
CSO Online, NETSCOUT y Forrester Consulting

Fecha
2026-03-05T05:09:44.850063+00:00

Resumen
Según un estudio de Forrester Consulting encargado por NETSCOUT, el 61% de los analistas de seguridad dedican más de diez horas semanales solo a la fase de análisis debido a la falta de visibilidad integral. Las investigaciones se complican por datos dispersos, contextos parciales y registros incompletos, lo que genera fatiga en los analistas y aumenta el riesgo de errores y rotación de personal. Plataformas como Omnis Cyber Intelligence mejoran la visibilidad al ofrecer datos fiables a nivel de paquete y metadatos correlacionados, reduciendo el tiempo de investigación y el estrés, y fortaleciendo la resiliencia de los SOC.

Enlace
Ver noticia

Nueva estafa utiliza funciones de OpenAI para enviar correos fraudulentos aparentemente legítimos

Origen
CyberSecurity News

Fecha
2026-03-05T05:09:46.336184+00:00

Resumen
Kaspersky ha detectado una estafa que usa funciones de la plataforma OpenAI para enviar correos electrónicos fraudulentos que aparentan ser legítimos, aprovechando sistemas de creación de organizaciones e invitación a equipos para engañar a los usuarios con direcciones oficiales de OpenAI.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

11

Nuevo modelo de solicitud de propuestas para control y gobernanza del uso de IA

Origen
The Hacker News

Fecha
2026-03-05T05:09:31.720461+00:00

Resumen
Según The Hacker News, a medida que la inteligencia artificial se convierte en el motor central de la productividad empresarial, los responsables de seguridad reciben finalmente el presupuesto necesario para protegerla. Sin embargo, muchas organizaciones enfrentan una crisis silenciosa en sus juntas directivas, ya que reconocen la necesidad de una gobernanza de IA pero desconocen qué requisitos específicos deben establecer. Este dilema del CISO destaca la urgencia de definir claramente las políticas y controles para el uso seguro y responsable de la IA en las empresas.

Enlace
Ver noticia

Evolución del malware móvil en 2025

Origen
Anton Kivva

Fecha
2026-03-05T05:09:32.518305+00:00

Resumen
Según Anton Kivva, en 2025 se observaron importantes amenazas móviles en Android, destacando puertas traseras preinstaladas como Keenadu y Triada, troyanos espía, la botnet IoT Kimwolf y troyanos bancarios Mamont. Estas amenazas representan riesgos significativos para la seguridad de dispositivos móviles, afectando tanto a usuarios como a infraestructuras conectadas.

Enlace
Ver noticia

Nueva oleada del malware XWorm con técnicas de entrega evolucionadas

Origen
ISC SANS

Fecha
2026-03-05T05:09:33.026695+00:00

Resumen
Según ISC SANS, se ha detectado una nueva oleada del malware XWorm, una familia de malware conocida y ampliamente extendida. Esta nueva variante destaca por utilizar técnicas de entrega evolucionadas y múltiples tecnologías, lo que demuestra la creatividad de los actores de amenazas para evadir defensas.

Enlace
Ver noticia

Actualización KB5075039 de Windows 10 soluciona fallo en el Entorno de Recuperación

Origen
Lawrence Abrams

Fecha
2026-03-05T05:09:33.641536+00:00

Resumen
Microsoft ha lanzado la actualización KB5075039 para Windows 10 que corrige un problema persistente que impedía a algunos usuarios acceder al Entorno de Recuperación. Esta solución mejora la capacidad de recuperación del sistema, impactando positivamente en la seguridad y estabilidad de los dispositivos afectados.

Enlace
Ver noticia

Zurich adquiere Beazley en un acuerdo de 11 mil millones de dólares para liderar el mercado de ciberseguros

Origen
Eduard Kovacs

Fecha
2026-03-05T05:09:35.82085+00:00

Resumen
Según SecurityWeek, Zurich ha acordado adquirir Beazley por 11 mil millones de dólares, en una operación que posicionará a Zurich como líder en el sector de ciberseguros. La transacción está pendiente de la aprobación final de accionistas y reguladores, y se espera que se complete en la segunda mitad de 2026. Este movimiento estratégico podría impactar en la oferta y competencia en el mercado de seguros cibernéticos, afectando a empresas que buscan protección contra riesgos digitales.

Enlace
Ver noticia

Kaspersky descarta conexión entre el kit de explotación Coruna para iPhone y operación vinculada a la NSA

Origen
Connor Jones, The Register

Fecha
2026-03-05T05:09:37.882902+00:00

Resumen
Según Connor Jones de The Register, Kaspersky ha negado las afirmaciones que vinculan el kit de explotación Coruna para iPhone con una operación relacionada con la NSA. La empresa de ciberseguridad asegura que no hay evidencia que respalde esta conexión, disipando preocupaciones sobre posibles implicaciones de espionaje estatal.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en el módulo CSS de ClamAV (CVE-2026-20031)

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:41.504174+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en el módulo de hojas de estilo en cascada (CSS) de ClamAV que permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) mediante el envío de un archivo HTML especialmente diseñado. Esta falla se debe a un manejo incorrecto de errores al dividir cadenas UTF-8, lo que puede terminar el proceso de escaneo en dispositivos afectados. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting en Cisco Webex Services

Origen
Cisco Security Advisory

Fecha
2026-03-05T05:09:43.746404+00:00

Resumen
Según Cisco Security Advisory, se ha identificado y corregido una vulnerabilidad de Cross-Site Scripting (XSS) en Cisco Webex que podría haber permitido a un atacante remoto no autenticado ejecutar ataques XSS mediante la manipulación de enlaces maliciosos. La vulnerabilidad se originó por un filtrado inadecuado de entradas proporcionadas por el usuario. Cisco ha solucionado el problema sin necesidad de que los clientes realicen acciones adicionales ni actualicen software local, y no existen soluciones alternativas para esta vulnerabilidad.

Enlace
Ver noticia

Principales proveedores y soluciones de Cyber Recovery para proteger sistemas críticos ante ataques sofisticados

Origen
CSO Online

Fecha
2026-03-05T05:09:44.283251+00:00

Resumen
Según CSO Online, los procesos tradicionales de recuperación ante incidentes son cada vez más vulnerables debido a ataques de ransomware que también cifran backups, poniendo en riesgo la restauración efectiva de sistemas. Para mitigar estos riesgos, ha surgido el enfoque de Cyber Recovery, que integra funciones como monitoreo en tiempo real, mitigación automatizada, análisis forense y recuperación en entornos aislados (sandbox). Destacan proveedores como Acronis, Cohesity, Commvault, Dell, Druva, Quest, Rubrik, Veeam y Zerto, que ofrecen plataformas avanzadas con características como backups inmutables, inteligencia artificial para detección de anomalías, protección de datos en la nube y recuperación granular. Estas soluciones buscan minimizar el daño inicial de un ataque y acelerar la restauración completa de la capacidad operativa, reduciendo costes por tiempos de inactividad y evitando la reinfección durante la recuperación.

Enlace
Ver noticia

La visibilidad profunda es clave para el éxito de la IA, Zero Trust y la seguridad moderna

Origen
CSO Online

Fecha
2026-03-05T05:09:44.688437+00:00

Resumen
Según un estudio de Forrester Consulting de octubre de 2025 encargado por NETSCOUT, la visibilidad profunda y confiable es fundamental para que tecnologías como IA, Zero Trust y automatización funcionen correctamente. El 72% de las organizaciones consideran esencial la visibilidad de red para la caza proactiva de amenazas y la respuesta a incidentes, y el 69% la consideran vital para la detección y respuesta. Sin una base sólida de visibilidad, la IA realiza conjeturas, Zero Trust clasifica erróneamente, la respuesta automatizada se vuelve peligrosa y la caza de amenazas se vuelve ineficiente. Omnis Cyber Intelligence ofrece esta capa de claridad mediante datos de alta integridad, analítica conductual y visibilidad unificada, apoyando la modernización de SOC y acelerando la seguridad con evidencia sólida.

Enlace
Ver noticia

Cómo identificar a un CSO auténtico y evitar la inflación de títulos en seguridad informática

Origen
CSO Online, Kanani Breckenridge, Doug Wald, Mark G. McCreary

Fecha
2026-03-05T05:09:45.361361+00:00

Resumen
Según múltiples fuentes, un CSO exitoso combina fluidez técnica, juicio ejecutivo y habilidades de comunicación para traducir riesgos de ciberseguridad en resultados de negocio. La contratación apresurada o la sobrevaloración de candidatos puede generar líderes con autoridad inflada que crean una falsa sensación de seguridad y una cultura de cumplimiento en lugar de seguridad real. Expertos advierten que un CSO debe equilibrar experiencia técnica con gestión de programas críticos, incluyendo formación, continuidad de negocio y cumplimiento legal. Un CSO auténtico es valorado cuando su consejo se busca en decisiones no solo técnicas, sino también estratégicas, y puede aceptar riesgos informados para impulsar la competitividad. La verdadera autoridad se demuestra con resultados tangibles, integración con áreas legales y de negocio, y capacidad para reducir tiempos de recuperación tras incidentes. La inflación de títulos representa un riesgo material, pues expone a responsabilidades sin control real y distorsiona la trayectoria profesional.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

Diferenciando entre una intrusión dirigida y un escaneo oportunista automatizado

Origen
ISC SANS

Fecha
2026-03-05T05:09:32.755338+00:00

Resumen
Según ISC SANS, Joseph Gruen, interno del programa BACS de SANS.edu, explica en su diario invitado cómo distinguir entre intrusiones dirigidas y escaneos automatizados oportunistas, destacando la importancia de esta diferenciación para mejorar la respuesta y defensa en ciberseguridad.

Enlace
Ver noticia

Bitwarden añade soporte para inicio de sesión con passkeys en Windows 11

Origen
Bitwarden, Bleeping Computer

Fecha
2026-03-05T05:09:33.267667+00:00

Resumen
Bitwarden ha anunciado la incorporación de soporte para el inicio de sesión en dispositivos con Windows 11 utilizando passkeys almacenadas en su gestor de contraseñas. Esta funcionalidad ofrece una autenticación resistente a ataques de phishing, mejorando la seguridad para usuarios y empresas que utilicen esta plataforma.

Enlace
Ver noticia

Hacker Conversations: Inti De Ceukelaire, Raging Against the Machine Creatively

Origen
Kevin Townsend

Fecha
2026-03-05T05:09:35.990123+00:00

Resumen
Entrevista con Inti De Ceukelaire, un hacker belga que no planeó serlo, sino que descubrió gradualmente su potencial en el hacking. La conversación aborda su enfoque creativo y personal hacia la ciberseguridad.

Enlace
Ver noticia

JetStream, nueva firma de seguridad AI, lanza con 34 millones de dólares en financiación inicial

Origen
Ionut Arghire

Fecha
2026-03-05T05:09:36.367701+00:00

Resumen
Según Ionut Arghire, la startup JetStream ha iniciado operaciones con una financiación inicial de 34 millones de dólares. Su objetivo es proporcionar a las organizaciones visibilidad sobre cómo la inteligencia artificial opera en sus entornos, mejorando la supervisión y seguridad de los sistemas basados en IA.

Enlace
Ver noticia

Webinar sobre diseño de un SOC OT para seguridad, fiabilidad y continuidad del negocio

Origen
SecurityWeek News

Fecha
2026-03-05T05:09:36.715394+00:00

Resumen
SecurityWeek News presenta un webinar que explora un modelo para un SOC de Tecnología Operativa (OT) que utiliza una plataforma integrada de seguridad OT para proteger las operaciones y mantener la continuidad del negocio.

Enlace
Ver noticia

Google planea un ciclo de lanzamiento de dos semanas para Chrome a partir de septiembre de 2026

Origen
Ionut Arghire

Fecha
2026-03-05T05:09:36.887547+00:00

Resumen
Según SecurityWeek, Google acelerará el ritmo de lanzamiento de nuevas versiones de Chrome a partir de septiembre de 2026, pasando a un ciclo de actualizaciones cada dos semanas. Este cambio busca mejorar la rapidez en la entrega de mejoras y parches de seguridad, beneficiando la protección de usuarios y empresas frente a vulnerabilidades.

Enlace
Ver noticia

Construyendo Automatización Confiable en un Contexto de Dificultades en la Adopción de IA y Contratación de CISOs

Origen
Business Security Weekly

Fecha
2026-03-05T05:09:38.088525+00:00

Resumen
Según Business Security Weekly, Tim Morris, estratega de servicios financieros en Tanium, aborda cómo las organizaciones pueden implementar capacidades autónomas de forma gradual para generar confianza y eficiencia en la automatización. Destaca que la automatización no busca reemplazar empleados sino mejorar la velocidad y reducir errores humanos, superando temores previos relacionados con fallos de sistemas automáticos. Además, se discuten desafíos en la adopción de IA por parte de líderes y la importancia de que los consejos directivos reciban señales de riesgo en lugar de métricas cibernéticas tradicionales.

Enlace
Ver noticia

Stranger Things Meets Cybersecurity: Lessons from the Hive Mind

Origen
Nadir Izrael

Fecha
2026-03-05T05:09:38.516175+00:00

Resumen
Según Nadir Izrael, el artículo utiliza eventos y conceptos de la serie Stranger Things para ilustrar cómo las empresas pueden defender sus redes y mantener la seguridad operativa. Se destacan lecciones aplicables para fortalecer la ciberseguridad empresarial mediante estrategias colaborativas y de inteligencia colectiva.

Enlace
Ver noticia

El 39% de las aseguradoras españolas ya utiliza inteligencia artificial en la gestión de clientes

Origen
CyberSecurity News

Fecha
2026-03-05T05:09:46.092074+00:00

Resumen
Según CyberSecurity News, el 39% de las aseguradoras en España ha integrado la inteligencia artificial en sus procesos de gestión de clientes, mejorando la eficiencia, segmentación y personalización. Este avance se da en un contexto de mayor regulación y necesidad de fortalecer la gobernanza de la IA en el sector asegurador.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email