📌 Resumen ejecutivo

  • 52 noticias analizadas en este informe.
  • Distribución: 34 críticas, 8 altas, 6 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Europol, Chema Alonso….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

34

Cisco confirma explotación activa de dos vulnerabilidades en Catalyst SD-WAN Manager

Origen
The Hacker News

Fecha
2026-03-06T05:07:13.557109+00:00

Resumen
Según The Hacker News, Cisco ha confirmado que dos vulnerabilidades en Catalyst SD-WAN Manager, anteriormente conocido como SD-WAN vManage, están siendo explotadas activamente. Entre ellas destaca CVE-2026-20122, una falla que permite a un atacante autenticado sobrescribir archivos arbitrarios en el sistema local. Estas vulnerabilidades representan un riesgo significativo para la seguridad de las infraestructuras de red que utilizan este software.

Enlace
Ver noticia

Dust Specter ataca a funcionarios iraquíes con malware SPLITDROP y GHOSTFORM

Origen
The Hacker News

Fecha
2026-03-06T05:07:14.168252+00:00

Resumen
Según The Hacker News, un actor de amenazas vinculado a Irán, denominado Dust Specter por Zscaler ThreatLabz, ha lanzado una campaña dirigida a funcionarios gubernamentales en Irak. El ataque se realiza mediante la suplantación del Ministerio de Asuntos Exteriores iraquí para distribuir dos tipos de malware inéditos, SPLITDROP y GHOSTFORM, observados desde enero de 2026. Esta campaña representa un riesgo significativo para la seguridad de la información de entidades gubernamentales y podría comprometer datos sensibles y la integridad de las comunicaciones oficiales.

Enlace
Ver noticia

Campaña vinculada a APT28 despliega malware BadPaw y puerta trasera MeowMeow en Ucrania

Origen
The Hacker News

Fecha
2026-03-06T05:07:14.70499+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado una nueva campaña rusa dirigida a entidades ucranianas que utiliza dos familias de malware previamente desconocidas, BadPaw y MeowMeow. La cadena de ataque comienza con un correo de phishing que contiene un enlace a un archivo ZIP. Al extraerlo, un archivo HTA inicial muestra un documento de señuelo en ucraniano relacionado con solicitudes de cruce fronterizo. Esta campaña representa una amenaza significativa para la seguridad de las infraestructuras y organizaciones ucranianas, comprometiendo la integridad de sus sistemas mediante malware sofisticado.

Enlace
Ver noticia

Operación liderada por Europol desmantela Tycoon 2FA, un servicio de phishing que facilitó 64,000 ataques

Origen
Múltiples fuentes: The Hacker News, Europol

Fecha
2026-03-06T05:07:14.936288+00:00

Resumen
Según The Hacker News y Europol, Tycoon 2FA, un kit de phishing como servicio (PhaaS) que permitía ataques de intermediario (AitM) para robar credenciales a gran escala, fue desmantelado por una coalición de agencias de seguridad y fuerzas del orden. Este servicio por suscripción, activo desde agosto de 2023, estuvo vinculado a más de 64,000 ataques, representando una amenaza significativa para la seguridad de usuarios y empresas al facilitar el robo masivo de credenciales y comprometer sistemas protegidos por autenticación de dos factores.

Enlace
Ver noticia

FBI y Europol desmantelan LeakBase, uno de los mayores foros para el comercio de credenciales robadas

Origen
The Hacker News

Fecha
2026-03-06T05:07:15.180518+00:00

Resumen
Según The Hacker News, una operación conjunta del FBI y Europol ha desmantelado LeakBase, uno de los foros en línea más grandes utilizados por ciberdelincuentes para comprar y vender datos robados y herramientas de cibercrimen. Este foro contaba con más de 142,000 miembros y más de 215,000 mensajes hasta diciembre de 2025. El cierre de LeakBase representa un golpe significativo a la infraestructura delictiva que facilitaba el comercio de credenciales robadas, mejorando la seguridad para empresas y usuarios afectados por estas filtraciones.

Enlace
Ver noticia

Grupo de hackers estatales chinos UAT-9244 ataca proveedores de telecomunicaciones en Sudamérica con nuevo toolkit de malware

Origen
Bill Toulas

Fecha
2026-03-06T05:07:15.78318+00:00

Resumen
Según Bill Toulas, el grupo de amenazas persistentes avanzadas vinculado a China, identificado como UAT-9244, ha estado atacando desde 2024 a proveedores de servicios de telecomunicaciones en Sudamérica. Este actor ha comprometido dispositivos con Windows, Linux y equipos en el borde de la red mediante un nuevo conjunto de herramientas de malware, lo que representa un riesgo significativo para la infraestructura crítica y la seguridad de la información en la región.

Enlace
Ver noticia

Bing AI promovió un repositorio falso de OpenClaw en GitHub que distribuye malware para robo de información

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-06T05:07:16.023991+00:00

Resumen
Según Bill Toulas y BleepingComputer, el buscador Bing con tecnología AI promovió repositorios falsos en GitHub que contenían instaladores fraudulentos de OpenClaw. Estos instaladores engañaban a los usuarios para ejecutar comandos que desplegaban malware diseñado para robar información y establecer proxies maliciosos, poniendo en riesgo la seguridad de los usuarios y sus datos.

Enlace
Ver noticia

Wikimedia Foundation afectada por gusano JavaScript auto-propagante que vandaliza páginas

Origen
Lawrence Abrams

Fecha
2026-03-06T05:07:16.251837+00:00

Resumen
Según Lawrence Abrams, la Fundación Wikimedia sufrió un incidente de seguridad debido a un gusano JavaScript auto-propagante que vandalizó páginas y modificó scripts de usuario en múltiples wikis. Este ataque afecta la integridad de la información y la seguridad de los usuarios y administradores de la plataforma.

Enlace
Ver noticia

Vulnerabilidad crítica en plugin de membresía de WordPress permite creación de cuentas admin

Origen
BleepingComputer

Fecha
2026-03-06T05:07:16.418247+00:00

Resumen
Según BleepingComputer, se ha detectado una vulnerabilidad crítica en el plugin User Registration & Membership de WordPress, instalado en más de 60,000 sitios. Esta falla está siendo explotada por atacantes para crear cuentas administrativas sin autorización, lo que compromete la seguridad de los sitios afectados y puede permitir control total sobre ellos.

Enlace
Ver noticia

Arresto de sospechoso vinculado al robo de $46 millones en criptomonedas del Servicio de Alguaciles de EE.UU.

Origen
Sergiu Gatlan

Fecha
2026-03-06T05:07:16.585626+00:00

Resumen
Según Sergiu Gatlan, un hijo de un contratista del gobierno de EE.UU. fue arrestado en la isla de Saint Martin por su presunta implicación en el robo de más de 46 millones de dólares en criptomonedas al Servicio de Alguaciles de EE.UU. Este incidente destaca la vulnerabilidad en la gestión de activos digitales por parte de entidades gubernamentales y representa un riesgo significativo para la seguridad financiera y la confianza en las infraestructuras públicas.

Enlace
Ver noticia

Google reporta 90 vulnerabilidades zero-day explotadas en 2025, casi la mitad en software empresarial

Origen
Bill Toulas, Google Threat Intelligence Group

Fecha
2026-03-06T05:07:16.759243+00:00

Resumen
Según Bill Toulas y el Google Threat Intelligence Group, en 2025 se detectaron 90 vulnerabilidades zero-day activamente explotadas, con casi la mitad afectando software y dispositivos empresariales. Esto representa un riesgo significativo para la seguridad de infraestructuras críticas y sistemas corporativos, aumentando la exposición a ataques dirigidos y comprometiendo la integridad de la información.

Enlace
Ver noticia

Cisco alerta sobre vulnerabilidades críticas en SD-WAN activamente explotadas

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-03-06T05:07:17.363625+00:00

Resumen
Cisco ha identificado dos vulnerabilidades de seguridad en Catalyst SD-WAN Manager que están siendo explotadas activamente en ataques. La empresa insta a los administradores a actualizar los dispositivos afectados para mitigar riesgos que podrían comprometer la infraestructura de red y la seguridad de la información en las organizaciones.

Enlace
Ver noticia

Administrador del ransomware Phobos se declara culpable de conspiración para fraude electrónico

Origen
Sergiu Gatlan

Fecha
2026-03-06T05:07:17.535356+00:00

Resumen
Según Sergiu Gatlan, un ciudadano ruso se declaró culpable de conspiración para fraude electrónico por su papel en la administración del ransomware Phobos, responsable de comprometer a cientos de víctimas en todo el mundo. Este hecho representa un avance significativo en la lucha contra las operaciones de ransomware, afectando la seguridad de empresas y usuarios globalmente.

Enlace
Ver noticia

Google alerta que la mitad de los 90 zero-days explotados en 2025 se dirigieron a empresas

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-06T05:07:17.695055+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, en 2025 se explotaron 90 vulnerabilidades zero-day, de las cuales la mitad estaban dirigidas a empresas. Menos de la mitad de estas vulnerabilidades han sido atribuidas a actores específicos, destacando proveedores de spyware y China como principales responsables.

Enlace
Ver noticia

Cisco advierte sobre nuevas vulnerabilidades en Catalyst SD-WAN explotadas activamente

Origen
SecurityWeek, Eduard Kovacs

Fecha
2026-03-06T05:07:18.090584+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, Cisco ha añadido las vulnerabilidades CVE-2026-20128 y CVE-2026-20122, recientemente parcheadas, a la lista de fallos en Catalyst SD-WAN que están siendo explotados en entornos reales. Estas vulnerabilidades representan un riesgo significativo para la seguridad de las infraestructuras de red que utilizan estos dispositivos, pudiendo comprometer la integridad y disponibilidad de los servicios empresariales.

Enlace
Ver noticia

Cierre del foro de ciberdelincuencia LeakBase y arresto de sospechosos

Origen
SecurityWeek

Fecha
2026-03-06T05:07:18.426205+00:00

Resumen
Según SecurityWeek, el mercado de credenciales robadas LeakBase, activo desde 2021 y con 142,000 usuarios a finales de 2025, ha sido cerrado y sus sospechosos arrestados. Este cierre impacta directamente en la reducción de la oferta de credenciales comprometidas disponibles para ciberdelincuentes, mejorando la seguridad para empresas y usuarios afectados por estas filtraciones.

Enlace
Ver noticia

Cisco soluciona 48 vulnerabilidades críticas en productos de red empresarial

Origen
Ionut Arghire

Fecha
2026-03-06T05:07:18.642715+00:00

Resumen
Cisco ha lanzado parches para 48 vulnerabilidades críticas que afectan a sus productos Firewall ASA, Secure FMC y Secure FTD. Estas vulnerabilidades podrían comprometer la seguridad de infraestructuras empresariales que utilizan estos dispositivos, por lo que se recomienda aplicar las actualizaciones lo antes posible para proteger la integridad y disponibilidad de las redes.

Enlace
Ver noticia

Israel hackeó cámaras de tráfico en Irán para rastrear a líderes clave antes de un asesinato

Origen
Múltiples fuentes: Bruce Schneier, The New York Times, Times of Israel, Financial Times, Channel News Asia

Fecha
2026-03-06T05:07:18.834881+00:00

Resumen
Según múltiples fuentes, Israel llevó a cabo una operación de ciberespionaje que comprometió cámaras de tráfico en Irán, permitiendo rastrear movimientos de líderes iraníes, lo que facilitó el asesinato de altos mandos del país. Esta acción representa un uso avanzado de la ciberinteligencia para operaciones encubiertas, con implicaciones significativas para la seguridad regional y la protección de infraestructuras críticas.

Enlace
Ver noticia

Aplicación de oración hackeada envía mensajes de propaganda en Irán tras explosiones

Origen
Múltiples fuentes: Bruce Schneier, Wired

Fecha
2026-03-06T05:07:19.020276+00:00

Resumen
Según Bruce Schneier y Wired, la aplicación de horarios de oración BadeSaba Calendar, con más de 5 millones de descargas en Google Play, fue hackeada para enviar mensajes masivos a usuarios iraníes tras una serie de explosiones. Los mensajes, que comenzaron con 'La ayuda ha llegado', se enviaron en un lapso de 30 minutos y se sospecha que la operación fue llevada a cabo por gobiernos, posiblemente de EE. UU. e Israel, con fines propagandísticos. No se ha confirmado oficialmente quién está detrás del ataque.

Enlace
Ver noticia

Inteligencia iraní compromete redes de bancos, aeropuertos y empresas de software en EE.UU.

Origen
Jessica Lyons / The Register

Fecha
2026-03-06T05:07:19.199207+00:00

Resumen
Según Jessica Lyons en The Register, un grupo de inteligencia iraní ha instalado puertas traseras en redes críticas de bancos, aeropuertos y empresas de software en Estados Unidos. Esta acción representa un riesgo significativo para la seguridad nacional y la integridad de infraestructuras clave, afectando potencialmente a usuarios y empresas al exponer datos sensibles y sistemas operativos a accesos no autorizados.

Enlace
Ver noticia

Europol y proveedores desmantelan la plataforma de phishing Tycoon que eludía la autenticación multifactor

Origen
Rob Wright, Dark Reading

Fecha
2026-03-06T05:07:19.711702+00:00

Resumen
Según Rob Wright en Dark Reading, Europol junto con varios proveedores han desmantelado la plataforma de phishing Tycoon, conocida por ofrecer phishing como servicio y por su capacidad para evadir defensas de autenticación multifactor. Esta acción impacta directamente a actores de amenazas cibernéticas que utilizaban esta plataforma para comprometer sistemas protegidos con 2FA.

Enlace
Ver noticia

Cisco publica 48 nuevas vulnerabilidades en sus firewalls, 2 críticas

Origen
Nate Nelson

Fecha
2026-03-06T05:07:19.891767+00:00

Resumen
Según Nate Nelson, Cisco ha identificado 48 nuevas vulnerabilidades en sus dispositivos firewall, de las cuales dos son críticas con una puntuación de 10 sobre 10 en la escala CVSS. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras empresariales que utilizan estos productos, pudiendo permitir ataques remotos y comprometer la integridad de las redes protegidas.

Enlace
Ver noticia

Vulnerabilidades críticas en Cisco Catalyst SD-WAN Manager permiten elevación de privilegios y acceso a información sensible

Origen
Cisco Security Advisory

Fecha
2026-03-06T05:07:20.440408+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Catalyst SD-WAN Manager (anteriormente SD-WAN vManage) que podrían permitir a un atacante acceder al sistema afectado, elevar privilegios a nivel root, obtener acceso a información sensible y sobrescribir archivos arbitrarios. Cisco ha publicado actualizaciones de software que solucionan estas vulnerabilidades, sin que existan soluciones alternativas. Se recomienda encarecidamente a los clientes actualizar a las versiones corregidas para mitigar estos riesgos. Las vulnerabilidades están identificadas con los CVE CVE-2026-20122, CVE-2026-20126, CVE-2026-20128, CVE-2026-20129 y CVE-2026-20133.

Enlace
Ver noticia

Extensiones maliciosas de asistentes de IA recolectan historiales de chat de modelos de lenguaje

Origen
Microsoft Defender Security Research Team

Fecha
2026-03-06T05:07:20.782735+00:00

Resumen
Según Microsoft Defender Security Research Team, extensiones maliciosas para navegadores que actúan como asistentes de IA han recolectado historiales de chat de modelos de lenguaje (LLM) y datos de navegación de plataformas como ChatGPT y DeepSeek. Esta campaña ha alcanzado casi 900,000 instalaciones y afecta a más de 20,000 empresas, evidenciando un riesgo creciente de exposición de datos sensibles a través de extensiones de navegador.

Enlace
Ver noticia

Limitaciones y mejoras en el fuzzing mutacional basado en gramáticas para detección de bugs complejos

Origen
Ivan Fratric / Múltiples fuentes: Project Zero, Jackalope Fuzzer Documentation

Fecha
2026-03-06T05:07:20.946438+00:00

Resumen
El fuzzing mutacional basado en gramáticas utiliza reglas predefinidas para mutar muestras manteniendo su estructura, y guarda aquellas que generan nueva cobertura de código. Aunque efectivo para hallar bugs complejos, presenta dos problemas principales: primero, más cobertura no implica más bugs, ya que ciertos errores requieren encadenar funciones específicas (como document() y generate-id() en libxslt) que no siempre se detectan con cobertura tradicional; segundo, tiende a generar muestras muy similares, reduciendo la diversidad del corpus. Para mitigar estos problemas, se propone combinar fuzzing generativo con mutacional y usar un enfoque de sincronización diferida entre trabajadores de fuzzing, alternando períodos de generación independiente y sincronización con un servidor central. Experimentos con libxslt demostraron que esta estrategia acelera la detección de fallos únicos y mejora la diversidad de muestras. Esta técnica, implementada en el fuzzer Jackalope, subraya la importancia de adaptar configuraciones de fuzzing según el objetivo y sugiere futuras investigaciones en estrategias que prioricen la novedad sobre la mera cobertura.

Enlace
Ver noticia

Europa bajo ataque de ciberdelincuentes que roban identidades digitales

Origen
Darktrace, CSO Online

Fecha
2026-03-06T05:07:21.487491+00:00

Resumen
Según el Threat Report 2026 de Darktrace y reportado por CSO Online, Europa enfrenta un aumento significativo en ataques que comienzan con cuentas de nube y correo electrónico comprometidas, representando el 58% de los incidentes en 2025. Alemania es el país más afectado, especialmente en el sector manufacturero. Los atacantes, incluyendo grupos estatales como Lazarus y ShadowPad, utilizan credenciales legítimas para moverse lateralmente dentro de infraestructuras, dificultando la detección. Sectores críticos como salud, finanzas y energía son objetivos frecuentes de phishing dirigido a usuarios privilegiados. Además, se observa un incremento en la explotación de vulnerabilidades técnicas, con 48,185 CVEs reportados en 2025, y ataques dirigidos a plataformas cloud como Microsoft Azure, Google Cloud y AWS. Se recomienda la monitorización continua de cuentas privilegiadas, la detección temprana de comportamientos anómalos y la implementación de autenticación multifactor y políticas de seguridad reforzadas para mitigar estos riesgos.

Enlace
Ver noticia

Desmantelamiento global del mercado cybercriminal LeakBase con arrestos en 14 países

Origen
Múltiples fuentes: CSO Online, Departamento de Justicia de EE.UU., Europol

Fecha
2026-03-06T05:07:21.664499+00:00

Resumen
Según múltiples fuentes, la plataforma LeakBase, uno de los mayores mercados online para la compra y venta de datos robados y herramientas de ciberdelincuencia, ha sido desmantelada en una operación coordinada por fuerzas de seguridad de 14 países, incluyendo Estados Unidos, Australia, Bélgica, Polonia, Portugal, Rumanía, España y Reino Unido. Se arrestó a usuarios activos y se incautaron bases de datos con credenciales, tarjetas bancarias y otra información sensible. Europol destacó que la acción permitió identificar a usuarios que creían operar de forma anónima. Expertos advierten que, aunque es un golpe importante, la ciberdelincuencia global continuará debido a la resiliencia de los actores y la migración a otras plataformas. La operación envía un mensaje claro de que los delincuentes serán perseguidos, pero se requiere presión sostenida para un impacto estratégico real.

Enlace
Ver noticia

Cisco lanza parches de emergencia para vulnerabilidades críticas en sus firewalls

Origen
CSO Online

Fecha
2026-03-06T05:07:21.845507+00:00

Resumen
Según CSO Online, Cisco ha publicado su primera actualización semestral de 2026 para sus productos de firewall, corrigiendo 25 avisos de seguridad que cubren 48 CVEs. Destacan dos vulnerabilidades críticas con puntuación CVSS 10 en Secure Firewall Management Center (FMC): CVE-2026-20079, un bypass de autenticación que permite acceso root sin autenticar, y CVE-2026-20131, que permite ejecución remota de código mediante deserialización insegura. Ambas afectan la interfaz web de gestión y no tienen soluciones temporales, por lo que se recomienda aislar el FMC de internet público hasta aplicar los parches. Además, se corrigen otras seis vulnerabilidades de alta gravedad, incluyendo inyecciones SQL y fallos que pueden provocar denegación de servicio en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Threat Defense (FTD). Estas vulnerabilidades representan un riesgo significativo para la seguridad de infraestructuras empresariales y la integridad de la información, requiriendo atención inmediata de los administradores.

Enlace
Ver noticia

Kit de exploits Coruna para iOS evoluciona de herramienta de espionaje a campaña criminal masiva en menos de un año

Origen
Múltiples fuentes: Google Threat Intelligence Group, iVerify, CSO Online

Fecha
2026-03-06T05:07:22.033418+00:00

Resumen
Investigadores de Google y la firma iVerify han identificado el kit de exploits Coruna, que inicialmente fue utilizado por un cliente de una empresa de vigilancia comercial, luego por un grupo de espionaje ruso y finalmente por ciberdelincuentes chinos para ataques masivos. Coruna contiene cinco cadenas de exploits para iOS que afectan dispositivos desde iOS 13.0 hasta iOS 17.2.1. La campaña criminal china utiliza un payload llamado Plasmagrid, diseñado para robar credenciales de 18 aplicaciones de criptomonedas, escanear códigos QR y extraer frases semilla de Apple Notes. Este caso evidencia un mercado secundario activo de exploits de día cero y plantea serias preocupaciones sobre la seguridad móvil empresarial, ya que el kit puede evadir controles tradicionales y comprometer dispositivos incluso bajo gestión MDM. Se recomienda actualizar iOS y activar el Modo de Bloqueo para mitigar riesgos.

Enlace
Ver noticia

Europol cierra Leakbase, uno de los mayores mercados globales de datos robados

Origen
Múltiples fuentes: Europol, Policía de Ámsterdam, dpa

Fecha
2026-03-06T05:07:22.20255+00:00

Resumen
Según Europol y la Policía de Ámsterdam, en una operación internacional coordinada por Europol y con la colaboración del FBI y autoridades de 14 países, se ha cerrado Leakbase, una plataforma abierta en internet que funcionaba como un mercado central para la venta de datos robados. Leakbase contaba con 142.000 usuarios registrados y sus servidores estaban en Ámsterdam. La acción policial incluyó alrededor de 100 intervenciones, principalmente contra los 37 principales usuarios de la plataforma. Los datos incautados se usaban para múltiples fraudes y la plataforma era considerada un motor clave en el ecosistema de la ciberdelincuencia. El impacto afecta a empresas y usuarios cuyos datos fueron comprometidos y revendidos, aumentando el riesgo de fraudes y ataques.

Enlace
Ver noticia

Europol desmantela Leakbase, uno de los mayores mercados globales de datos robados

Origen
Múltiples fuentes: Europol, Policía de Ámsterdam, dpa

Fecha
2026-03-06T05:07:22.432924+00:00

Resumen
Europol, en coordinación con la policía de Ámsterdam y el FBI, ha cerrado Leakbase, una plataforma abierta en internet que funcionaba como un centro neurálgico para el comercio de datos robados, con 142.000 usuarios registrados a nivel mundial. La operación conjunta involucró a 14 países y alrededor de 100 intervenciones, focalizadas en 37 usuarios principales. Los servidores, ubicados en Ámsterdam, fueron confiscados. Este cierre impacta directamente en la reducción de la oferta de datos para fraudes y otros delitos cibernéticos, aunque se desconoce el número exacto de víctimas afectadas.

Enlace
Ver noticia

Grupos estatales avanzan en ataques críticos a redes OT con baja detección

Origen
Múltiples fuentes: CSO Online, Dragos

Fecha
2026-03-06T05:07:22.59729+00:00

Resumen
Según múltiples fuentes, varios grupos de amenazas vinculados a estados han evolucionado su enfoque en redes de tecnología operacional (OT) desde el acceso hasta la preparación activa para interrumpir procesos industriales físicos. Destacan Voltzite (relacionado con la campaña china Volt Typhoon), que manipuló estaciones de trabajo en redes energéticas de EE. UU. para identificar condiciones que provoquen cierres de procesos, y Kamacite junto a Electrum (con vínculos a Rusia), que escanearon dispositivos de control industrial en EE. UU. y atacaron infraestructuras energéticas en Polonia, desplegando malware destructivo en recursos energéticos distribuidos. Otros grupos como Sylvanite actúan como corredores de acceso, explotando vulnerabilidades zero-day para facilitar infiltraciones profundas. Además, Azurite (vinculado a Flax Typhoon chino) y Pyroxene (relacionado con el Cuerpo de la Guardia Revolucionaria Islámica de Irán) han realizado operaciones de exfiltración y ataques con malware borrador en sectores críticos globales. La visibilidad y monitoreo en redes OT es extremadamente baja, con menos del 10% de redes monitoreadas y una gran mayoría de operadores incapaces de detectar técnicas avanzadas, lo que aumenta el riesgo de compromisos prolongados y ataques potencialmente catastróficos en caso de conflicto geopolítico. Nuevas regulaciones en EE. UU. exigen monitoreo interno en el sector eléctrico, pero otros sectores críticos carecen de mandatos similares.

Enlace
Ver noticia

Vulnerabilidades antiguas en software crítico que tardaron décadas en ser corregidas

Origen
CSO Online

Fecha
2026-03-06T05:07:22.752739+00:00

Resumen
Múltiples fuentes reportan una serie de 14 vulnerabilidades en software fundamental que permanecieron sin parchear durante más de una década, algunas incluso por más de 30 años. Entre ellas destaca un fallo de 30 años en la biblioteca libpng (CVE-2026-25646) que permite desbordamiento de buffer y riesgo de ejecución remota de código, afectando a numerosas distribuciones Linux y aplicaciones. Otro caso crítico es PrintDemon, un fallo de 24 años en el sistema de impresión de Windows que permitía a usuarios no administrativos ejecutar código con privilegios elevados. También se identificaron vulnerabilidades en win32k.sys (23 años), PuTTY (20 años), y el servidor DNS de Microsoft (SIGRed, 17 años), entre otros. Estas fallas han impactado la seguridad de infraestructuras, sistemas operativos y aplicaciones ampliamente usadas, exponiendo a empresas y usuarios a riesgos de ejecución remota, escalada de privilegios y ataques persistentes. Todas las vulnerabilidades fueron finalmente corregidas entre 2019 y 2026 tras su descubrimiento y análisis por parte de investigadores y firmas de ciberseguridad.

Enlace
Ver noticia

Nginx UI – Descarga no autenticada de copia de seguridad con divulgación de clave de cifrado

Origen
Joshua Martinelle

Fecha
2026-03-06T05:07:23.12+00:00

Resumen
Según Joshua Martinelle, el endpoint /api/backup de Nginx UI es accesible sin autenticación y revela las claves de cifrado necesarias para descifrar la copia de seguridad en la cabecera de respuesta X-Backup-Security. Esto permite a un atacante no autenticado descargar una copia completa del sistema que contiene datos sensibles como credenciales de usuario, tokens de sesión, claves privadas SSL y configuraciones de Nginx, y descifrarla de inmediato.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

Preparándose para la era cuántica: seminario web sobre criptografía post-cuántica para líderes de seguridad

Origen
The Hacker News

Fecha
2026-03-06T05:07:13.24366+00:00

Resumen
Según The Hacker News, muchas organizaciones asumen que los datos cifrados están seguros, pero numerosos atacantes ya preparan estrategias para un futuro donde la criptografía actual pueda ser vulnerada por computadoras cuánticas. Esta táctica, conocida como “capturar ahora, descifrar después”, implica que los datos sensibles transmitidos hoy podrían ser almacenados y descifrados en el futuro, poniendo en riesgo la confidencialidad a largo plazo.

Enlace
Ver noticia

Limitaciones de la Autenticación Multifactor y el Abuso de Credenciales en Entornos Windows

Origen
The Hacker News

Fecha
2026-03-06T05:07:14.475477+00:00

Resumen
Según The Hacker News, aunque muchas organizaciones implementan la autenticación multifactor (MFA) para proteger sus sistemas, en entornos Windows esta medida no siempre impide que atacantes comprometan redes utilizando credenciales válidas robadas. El problema radica en la cobertura incompleta de MFA, especialmente cuando se aplica a través de proveedores de identidad como Microsoft Entra ID u Okta. Esto expone a empresas y usuarios a riesgos de seguridad significativos, ya que el acceso no autorizado puede continuar a pesar de la MFA.

Enlace
Ver noticia

Cloudflare publica el Cloudflare Threat Report 2026 con insights clave sobre ciberamenazas y ataques automatizados con IA

Origen
Chema Alonso

Fecha
2026-03-06T05:07:15.410534+00:00

Resumen
Según Chema Alonso, Cloudflare, que gestiona el 20% del tráfico HTTP mundial, ha publicado el Cloudflare Threat Report 2026, un informe de 52 páginas que analiza las principales amenazas en ciberseguridad para 2026. Destacan la automatización de ataques mediante inteligencia artificial, el aumento de ataques de tipo Nation State, y los riesgos crecientes en servicios SaaS y cadenas de suministro. El informe también alerta sobre insiders que usan deepfakes, ataques DDoS volumétricos récord, robo de tokens 2FA y fallos en relays de correo electrónico. Se recomienda a las empresas priorizar el despliegue seguro de IA, reforzar la gestión de identidades con modelos Identity First, y mejorar la seguridad en SaaS y sistemas de correo. Cloudforce ONE ofrece datos en tiempo real para CERTs y CSIRTs, apoyándose en la infraestructura global de Cloudflare para mitigar ataques masivos.

Enlace
Ver noticia

Vulnerabilidades persistentes en dispositivos de borde de red y sistemas legacy como Ivanti

Origen
Chris Garland

Fecha
2026-03-06T05:07:15.60478+00:00

Resumen
Según Chris Garland, en el episodio BTS #69 de 'Below the Surface', se analizan las vulnerabilidades continuas en dispositivos de borde de red y sistemas legacy como Ivanti. Se destacan las estrategias de los actores maliciosos, la importancia crítica de la monitorización y detección en ciberseguridad, y el uso de técnicas innovadoras de engaño para mejorar la protección. Estas vulnerabilidades representan un riesgo significativo para la seguridad de infraestructuras empresariales y la integridad de la información.

Enlace
Ver noticia

Desmantelan red de juego online que explotaba a mujeres ucranianas desplazadas

Origen
Sergiu Gatlan

Fecha
2026-03-06T05:07:17.194024+00:00

Resumen
Según Sergiu Gatlan, autoridades policiales de España y Ucrania desmantelaron una red criminal que explotaba a mujeres ucranianas desplazadas por la guerra para operar un esquema de juego online que lavó cerca de 4.75 millones de euros en ganancias ilícitas. Esta operación conjunta evidencia riesgos para la seguridad y la integridad de poblaciones vulnerables, además de destacar la necesidad de reforzar controles contra el lavado de dinero en plataformas digitales.

Enlace
Ver noticia

Operador ruso de ransomware se declara culpable en EE.UU.

Origen
SecurityWeek

Fecha
2026-03-06T05:07:17.866724+00:00

Resumen
Según SecurityWeek, Evgenii Ptitsyn, un operador ruso de ransomware, fue extraditado desde Corea del Sur a Estados Unidos en noviembre de 2024 y se ha declarado culpable. Este caso refleja la cooperación internacional en la lucha contra el cibercrimen y puede tener un impacto significativo en la reducción de ataques de ransomware que afectan a empresas y usuarios a nivel global.

Enlace
Ver noticia

Grupo APT36 de Pakistán utiliza inteligencia artificial para producción masiva de malware

Origen
Jai Vijayan

Fecha
2026-03-06T05:07:19.531336+00:00

Resumen
Según Jai Vijayan, el grupo de amenazas APT36 de Pakistán ha comenzado a emplear técnicas de codificación automatizada mediante inteligencia artificial para generar malware de calidad media a gran escala, lo que podría saturar las defensas de las organizaciones.

Enlace
Ver noticia

Latinoamérica enfrenta el doble de ciberataques que Estados Unidos

Origen
Nate Nelson

Fecha
2026-03-06T05:07:20.248263+00:00

Resumen
Según Nate Nelson, gran parte de Centro y Sudamérica presenta una madurez limitada en ciberseguridad, lo que está siendo aprovechado por hackers para aumentar el número de ciberataques en la región, que es el doble comparado con Estados Unidos.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

6

ThreatsDay Bulletin: DDR5 Bot Scalping, Samsung TV Tracking, Reddit Privacy Fine & More

Origen
The Hacker News

Fecha
2026-03-06T05:07:13.84878+00:00

Resumen
Según The Hacker News, el boletín ThreatsDay destaca varias amenazas recientes en ciberseguridad, incluyendo la actividad de bots para la reventa de memorias DDR5, problemas de seguimiento en televisores Samsung y una multa por privacidad impuesta a Reddit. Estas situaciones reflejan la rápida evolución del panorama de amenazas, afectando tanto a usuarios como a empresas y poniendo en riesgo la privacidad y seguridad de la información.

Enlace
Ver noticia

Informe 2026 revela importantes puntos ciegos en la seguridad empresarial relacionados con el navegador

Origen
Keep Aware

Fecha
2026-03-06T05:07:17.013454+00:00

Resumen
Según el informe 2026 State of Browser Security de Keep Aware, el navegador se ha convertido en el sistema operativo para el trabajo moderno, pero muchas empresas aún lo tratan solo como una extensión de la seguridad de red o endpoint. El 41% de los empleados utilizan herramientas web de IA, mientras que el phishing basado en navegador, las extensiones maliciosas y la ingeniería social generan nuevos puntos ciegos en la seguridad empresarial.

Enlace
Ver noticia

Resumen semanal de ciberseguridad: vulnerabilidades, ataques y nuevas amenazas

Origen
Security Weekly Podcast

Fecha
2026-03-06T05:07:19.363515+00:00

Resumen
Según Security Weekly Podcast, esta semana se destacan múltiples temas de ciberseguridad, incluyendo el análisis de drivers de Windows, monitoreo de red con Gibson, una puerta trasera en sistemas PAM, el resurgimiento de la amenaza RESURGE en Ivanti, ataques que emplean la inteligencia artificial Claude, kits de hacking para iPhone gubernamentales, vulnerabilidades en Cisco SD-WAN y filtraciones en Leakbase. También se discuten riesgos relacionados con el seguimiento mediante TPMS y BLE, así como preocupaciones sobre la seguridad en Linux y la prohibición de la IA.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 23 de febrero al 1 de marzo de 2026

Origen
Wordfence

Fecha
2026-03-06T05:07:21.129416+00:00

Resumen
Según Wordfence, durante la última semana se han divulgado múltiples vulnerabilidades que han sido añadidas a la base de datos de vulnerabilidades de Wordfence Intelligence. Estas vulnerabilidades afectan a WordPress y es crucial que los administradores revisen este informe para asegurar que sus sitios no estén comprometidos. La misión de Wordfence Intelligence es facilitar el acceso a información valiosa sobre vulnerabilidades para mejorar la seguridad de WordPress.

Enlace
Ver noticia

7 señales que indican una necesidad urgente de un proveedor de servicios de seguridad gestionada (MSSP)

Origen
CSO Online

Fecha
2026-03-06T05:07:21.304758+00:00

Resumen
Según CSO Online, un Managed Security Service Provider (MSSP) ofrece un amplio espectro de servicios de seguridad que pueden aliviar la carga de los equipos internos de TI, permitiendo que se enfoquen en procesos empresariales esenciales y estrategias. Las siete señales clave que indican la necesidad urgente de un MSSP incluyen: protección insuficiente, saturación por alertas de seguridad, enfoque reactivo en la gestión de incidentes, falta de recursos internos, carencias de conocimiento especializado, ausencia de protección continua 24/7 y dificultades en la generación de reportes. Un MSSP aporta experiencia, monitoreo continuo, reducción de falsas alertas y soporte en cumplimiento normativo, aunque no puede resolver problemas culturales internos o amenazas internas. Se recomienda evaluar proveedores que ofrezcan transparencia, integración fluida y comunicación efectiva para que el MSSP funcione como una extensión del equipo interno.

Enlace
Ver noticia

Una contraseña reutilizada puede comprometer toda tu vida digital: así funciona el credential stuffing

Origen
CyberSecurity News

Fecha
2026-03-06T05:07:23.443653+00:00

Resumen
Según CyberSecurity News, reutilizar contraseñas en múltiples cuentas incrementa significativamente el riesgo de ataques mediante credential stuffing, una técnica que aprovecha credenciales filtradas para acceder a diversas plataformas. Este método pone en peligro la seguridad de usuarios y empresas, facilitando accesos no autorizados y comprometiendo la integridad de la información personal y corporativa.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

Reclaim Security obtiene 20 millones de dólares para acelerar la remediación

Origen
Ionut Arghire

Fecha
2026-03-06T05:07:18.261814+00:00

Resumen
Según Ionut Arghire, Reclaim Security ha recaudado 20 millones de dólares para expandir su equipo de ingeniería, profundizar integraciones y acelerar sus iniciativas de salida al mercado, lo que fortalecerá sus capacidades para mejorar la remediación de vulnerabilidades.

Enlace
Ver noticia

Prácticas de desarrollo de software ayudan a las empresas a gestionar riesgos reales

Origen
Arielle Waldman

Fecha
2026-03-06T05:07:20.07597+00:00

Resumen
Según Arielle Waldman, las organizaciones pueden adoptar procesos de desarrollo seguros por diseño para abordar desafíos no técnicos como la gobernanza y el error humano inevitable, mejorando así la gestión integral de riesgos en ciberseguridad.

Enlace
Ver noticia

Mes de la Historia de la Mujer: Fomentando la participación femenina en ciberseguridad en todas las etapas profesionales

Origen
Microsoft Security Blog

Fecha
2026-03-06T05:07:20.611946+00:00

Resumen
Según Microsoft Security Blog, durante el Mes de la Historia de la Mujer se destacan iniciativas para apoyar a la próxima generación de mujeres defensoras en ciberseguridad en todas las etapas de su carrera profesional. Se enfatiza la importancia de fomentar la diversidad y la inclusión para fortalecer la seguridad informática.

Enlace
Ver noticia

El 36% de empresas españolas planean crear un SOC para reforzar su ciberseguridad

Origen
CyberSecurity News

Fecha
2026-03-06T05:07:23.287113+00:00

Resumen
Según CyberSecurity News, el 36% de las empresas españolas consideran establecer un Centro de Operaciones de Seguridad (SOC) para mejorar su postura de ciberseguridad. Las principales motivaciones incluyen acelerar la detección y respuesta ante incidentes y obtener una ventaja competitiva en el mercado. Esta tendencia refleja un aumento en la demanda de soluciones automatizadas de ciberseguridad para proteger infraestructuras críticas y datos empresariales.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email