📌 Resumen ejecutivo
- 45 noticias analizadas en este informe.
- Distribución: 20 críticas, 11 altas, 8 medias, 6 bajas/no relevantes.
- Fuentes principales: The Hacker News, The Hacker News, Palo Alto Networks Unit 42, SANS Internet Storm Center….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
20
Campaña sofisticada de UNC4899 compromete firma de criptomonedas mediante archivo Trojanizado enviado por AirDrop
Resumen semanal: Vulnerabilidad 0-Day en Qualcomm, cadenas de exploits en iOS, ataque AirSnitch y malware Vibe-Coded
Extensiones de Chrome se vuelven maliciosas tras transferencia de propiedad, permitiendo inyección de código y robo de datos
Campaña prolongada de ciberataques chinos utiliza exploits de servidores web y Mimikatz contra infraestructuras críticas asiáticas
Campaña de phishing en Microsoft Teams utiliza malware A0Backdoor para acceso remoto
Campaña de phishing rusa compromete cuentas de Signal y WhatsApp de funcionarios y periodistas
Brecha de datos en Ericsson US tras hackeo a proveedor de servicios
ShinyHunters explota vulnerabilidad en Salesforce Aura para robo de datos
Nuevo ataque AirSnitch compromete la seguridad de redes Wi-Fi en hogares, oficinas y empresas
ShinyHunters reclama nuevas víctimas de alto perfil en el último robo de datos de clientes de Salesforce
Un agente de IA hackea el chatbot de McKinsey y obtiene acceso total en dos horas
Nuevas amenazas CrashFix, seguridad en la cadena de suministro y cumplimiento CMMC Fase 1
Amenaza cibernética china persiste en sectores críticos asiáticos durante años
Vulnerabilidad de omisión de autenticación en Tutor LMS Pro afecta a más de 30,000 sitios WordPress
Actor malicioso abusa del dominio .arpa para evadir detección de phishing mediante túneles IPv6 a IPv4
OpenAI lanza Codex Security, un agente AI que detecta y corrige más de 11,000 vulnerabilidades críticas en código real en 30 días
Miles de empresas en Alemania incumplen el plazo de registro según la NIS-2 y enfrentan posibles sanciones
Galería de los 15 grupos de ransomware más activos y peligrosos en la actualidad
La preparación para la criptografía post-cuántica (PQC) se intensifica ante la amenaza inminente y la complejidad de la migración
⚠️ Prioridad 2 (Alta)
11
HIBP registra cinco brechas en dos días, acelerando la tendencia histórica
Google advierte que ataques a la nube explotan vulnerabilidades más que credenciales débiles
FBI advierte sobre ataques de phishing que suplantan a funcionarios municipales y condales de EE.UU.
Campaña 'InstallFix': sitios clonados de herramientas de IA distribuyen malware
Ataque de ransomware compromete datos de clientes en ELECQ, empresa de cargadores para vehículos eléctricos
Cibercriminales rusos acceden a cuentas oficiales de Signal y WhatsApp mediante phishing
La estrategia cibernética de la Casa Blanca prioriza la ofensiva
Campaña 'InstallFix' difunde sitios falsos de código Claude para ataques maliciosos
Financiación asegurada para el programa CVE evita crisis de continuidad
Incremento del 56% en ataques de troyanos bancarios en smartphones Android en 2025
La inteligencia artificial redefine el riesgo de seguridad con agentes autónomos capaces de actuar y recordar
ℹ️ Prioridad 3 (Media)
8
Impacto del ataque Terrapin SSH identificado en CVE-2023-48795
Microsoft Teams etiquetará automáticamente bots de terceros en las salas de espera de reuniones
Auditorías de contraseñas no detectan las cuentas que atacantes realmente buscan
Ataque ClickFix utiliza Windows Terminal para evadir detección
Abuso del dominio de nivel superior .arpa en ataques de phishing
Preparación para la Remediación Automática con IA Agente
Guía de compra de herramientas de seguridad para infraestructuras de IA
Preparación del SOC para la era de la IA agentiva: reskilling, gobernanza y guardarraíles
🗂️ Prioridad 4 (Baja / No relevante)
6
¿Puede la plataforma de seguridad finalmente cumplir para el mercado medio?
ISC Stormcast For Tuesday, March 10th, 2026
Publicación de dos RFCs relacionadas con Encrypted Client Hello
Microsoft continúa trabajando para solucionar los destellos blancos en el Explorador de Windows
Resumen de fusiones y adquisiciones en ciberseguridad: 42 acuerdos anunciados en febrero de 2026
Microsoft presenta soluciones para asegurar la transformación con IA agente
Resumen generado automáticamente. Uso interno.


