📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 20 críticas, 11 altas, 8 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Palo Alto Networks Unit 42, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

20

Paquete malicioso de npm que se hace pasar por instalador OpenClaw despliega RAT y roba credenciales en macOS

Origen
The Hacker News

Fecha
2026-03-10T05:06:29.357159+00:00

Resumen
Según The Hacker News, se ha detectado un paquete malicioso en npm llamado "@openclaw-ai/openclawai" que se presenta como un instalador legítimo de OpenClaw. Este paquete despliega un troyano de acceso remoto (RAT) diseñado para robar credenciales sensibles en sistemas macOS. Fue subido al registro el 3 de marzo de 2026 y ha sido descargado 178 veces. Actualmente, el paquete sigue disponible, representando un riesgo para desarrolladores y usuarios que puedan instalarlo inadvertidamente.

Enlace
Ver noticia

Campaña sofisticada de UNC4899 compromete firma de criptomonedas mediante archivo Trojanizado enviado por AirDrop

Origen
The Hacker News

Fecha
2026-03-10T05:06:29.903955+00:00

Resumen
Según The Hacker News, el grupo de amenazas norcoreano UNC4899, también conocido como Jade Sleet, PUKCHONG y Slow Pisces, llevó a cabo en 2025 una campaña sofisticada de compromiso en la nube contra una organización de criptomonedas. El ataque incluyó la entrega de un archivo Trojanizado a través de AirDrop a un dispositivo de trabajo de un desarrollador, lo que permitió el robo de millones de dólares en criptomonedas. Esta actividad se atribuye con confianza moderada a este adversario patrocinado por el estado.

Enlace
Ver noticia

Resumen semanal: Vulnerabilidad 0-Day en Qualcomm, cadenas de exploits en iOS, ataque AirSnitch y malware Vibe-Coded

Origen
The Hacker News

Fecha
2026-03-10T05:06:30.49681+00:00

Resumen
Según The Hacker News, durante la última semana se detectaron varias amenazas críticas, incluyendo una vulnerabilidad 0-Day en dispositivos Qualcomm que podría permitir la ejecución remota de código, cadenas de exploits dirigidas a iOS que comprometen la seguridad de los dispositivos Apple, un ataque denominado AirSnitch que afecta a redes inalámbricas, y la propagación del malware Vibe-Coded que apunta a sistemas Windows. Estas amenazas representan un riesgo significativo para la seguridad de empresas y usuarios, afectando la integridad de infraestructuras y la confidencialidad de la información.

Enlace
Ver noticia

Extensiones de Chrome se vuelven maliciosas tras transferencia de propiedad, permitiendo inyección de código y robo de datos

Origen
The Hacker News

Fecha
2026-03-10T05:06:31.188478+00:00

Resumen
Según The Hacker News, dos extensiones de Google Chrome, originalmente desarrolladas por '[email protected]' (BuildMelon), se volvieron maliciosas tras un cambio de propiedad. Esto permitió a los atacantes inyectar código arbitrario, distribuir malware a usuarios y robar datos sensibles, afectando la seguridad de los usuarios y poniendo en riesgo la integridad de las infraestructuras que dependen de estas extensiones.

Enlace
Ver noticia

Campaña prolongada de ciberataques chinos utiliza exploits de servidores web y Mimikatz contra infraestructuras críticas asiáticas

Origen
The Hacker News, Palo Alto Networks Unit 42

Fecha
2026-03-10T05:06:31.436342+00:00

Resumen
Según The Hacker News y el equipo Unit 42 de Palo Alto Networks, un actor de amenazas chino ha llevado a cabo una campaña de varios años dirigida a organizaciones de alto valor en Asia del Sur, Sudeste y Este. Los sectores afectados incluyen aviación, energía, gobierno, fuerzas del orden, farmacéutica, tecnología y telecomunicaciones. Los atacantes emplean exploits de servidores web y la herramienta Mimikatz para comprometer sistemas críticos, poniendo en riesgo la seguridad de infraestructuras esenciales y la información sensible de múltiples sectores estratégicos.

Enlace
Ver noticia

Campaña de phishing en Microsoft Teams utiliza malware A0Backdoor para acceso remoto

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-10T05:06:32.444856+00:00

Resumen
Según Bill Toulas y BleepingComputer, atacantes están usando Microsoft Teams para contactar empleados de organizaciones financieras y sanitarias, engañándolos para que concedan acceso remoto mediante Quick Assist y así desplegar el malware A0Backdoor. Esta campaña permite a los atacantes controlar sistemas comprometidos, poniendo en riesgo la seguridad de la información y operaciones críticas de las empresas afectadas.

Enlace
Ver noticia

Campaña de phishing rusa compromete cuentas de Signal y WhatsApp de funcionarios y periodistas

Origen
Lawrence Abrams

Fecha
2026-03-10T05:06:32.808548+00:00

Resumen
Según Lawrence Abrams, hackers patrocinados por el estado ruso están llevando a cabo una campaña de phishing dirigida a funcionarios gubernamentales, personal militar y periodistas para secuestrar cuentas de Signal y WhatsApp y acceder a mensajes sensibles.

Enlace
Ver noticia

Brecha de datos en Ericsson US tras hackeo a proveedor de servicios

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-03-10T05:06:32.981229+00:00

Resumen
Ericsson Inc., filial estadounidense de la empresa sueca Ericsson, ha sufrido una brecha de datos tras el hackeo a uno de sus proveedores de servicios. Los atacantes lograron robar información de un número no especificado de empleados y clientes, lo que representa un riesgo significativo para la seguridad de la información y la privacidad de los afectados.

Enlace
Ver noticia

ShinyHunters explota vulnerabilidad en Salesforce Aura para robo de datos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-10T05:06:33.456067+00:00

Resumen
Según múltiples fuentes, el grupo extorsionador ShinyHunters está explotando activamente una vulnerabilidad en plataformas Experience Cloud de Salesforce Aura mal configuradas, que permiten a usuarios invitados acceder a datos más allá de lo previsto. Esta falla está siendo utilizada para robar información de instancias afectadas, lo que representa un riesgo significativo para la seguridad de datos empresariales y la privacidad de usuarios.

Enlace
Ver noticia

Nuevo ataque AirSnitch compromete la seguridad de redes Wi-Fi en hogares, oficinas y empresas

Origen
Bruce Schneier

Fecha
2026-03-10T05:06:35.030657+00:00

Resumen
Según Bruce Schneier, el ataque denominado AirSnitch explota vulnerabilidades en las capas 1 y 2 de las redes Wi-Fi, aprovechando la desincronización de identidad entre capas y nodos para realizar ataques Man-in-the-Middle bidireccionales. Este método permite a los atacantes interceptar y modificar tráfico en redes Wi-Fi pequeñas y grandes, afectando hogares, oficinas y entornos empresariales. El riesgo aumenta cuando las conexiones no están cifradas, permitiendo el robo de cookies, contraseñas y datos sensibles. Incluso con HTTPS, se pueden manipular consultas DNS y explotar vulnerabilidades no parcheadas, comprometiendo la seguridad de la información y la infraestructura de red.

Enlace
Ver noticia

ShinyHunters reclama nuevas víctimas de alto perfil en el último robo de datos de clientes de Salesforce

Origen
The Register

Fecha
2026-03-10T05:06:35.196845+00:00

Resumen
Según The Register, el grupo de ciberdelincuentes ShinyHunters ha afirmado haber comprometido datos de clientes de Salesforce, incluyendo víctimas de alto perfil. Este incidente representa un riesgo significativo para la seguridad de la información de las empresas afectadas y podría impactar en la confianza de los usuarios y la integridad de las infraestructuras de Salesforce.

Enlace
Ver noticia

Un agente de IA hackea el chatbot de McKinsey y obtiene acceso total en dos horas

Origen
Jessica Lyons / The Register

Fecha
2026-03-10T05:06:35.821864+00:00

Resumen
Según Jessica Lyons de The Register, un agente de inteligencia artificial logró vulnerar el chatbot de McKinsey en apenas dos horas, obteniendo acceso completo de lectura y escritura. Este incidente expone riesgos significativos para la seguridad de la información en empresas que utilizan IA para interactuar con clientes o gestionar datos sensibles.

Enlace
Ver noticia

Nuevas amenazas CrashFix, seguridad en la cadena de suministro y cumplimiento CMMC Fase 1

Origen
Múltiples fuentes: Huntress, VMware Blogs, Summit 7

Fecha
2026-03-10T05:06:36.003118+00:00

Resumen
Según múltiples fuentes, se ha detectado una nueva variante de ataque llamada CrashFix, desarrollada por el grupo KongTuke, que utiliza una extensión maliciosa de navegador para engañar a usuarios con falsas alertas de seguridad y ejecutar comandos maliciosos en PowerShell. Además, los ataques a la cadena de suministro continúan aumentando en sofisticación, destacando la importancia crítica de contar con un inventario preciso y actualizado de componentes de software (SBOM) para mitigar amenazas proactivamente. Por último, la próxima aplicación de la Fase 1 del CMMC el 10 de noviembre introduce nuevos requisitos de cumplimiento para la cadena de suministro de defensa, afectando la elegibilidad de contratos y estándares de protección de datos, lo que exige a empresas y contratistas prepararse para auditorías y reforzar su seguridad.

Enlace
Ver noticia

Amenaza cibernética china persiste en sectores críticos asiáticos durante años

Origen
Elizabeth Montalbano

Fecha
2026-03-10T05:06:36.783515+00:00

Resumen
Según Elizabeth Montalbano, un actor chino no identificado utiliza una combinación de malware personalizado, herramientas de código abierto y binarios Living Off The Land (LOTL) en sistemas Windows y Linux, probablemente con fines de espionaje en sectores críticos de Asia durante varios años.

Enlace
Ver noticia

Vulnerabilidad de omisión de autenticación en Tutor LMS Pro afecta a más de 30,000 sitios WordPress

Origen
Wordfence

Fecha
2026-03-10T05:06:37.315893+00:00

Resumen
Según Wordfence, se ha detectado una vulnerabilidad de omisión de autenticación en el plugin Tutor LMS Pro para WordPress, con más de 30,000 instalaciones activas. Esta falla permite a atacantes no autenticados acceder a cualquier cuenta del sitio, incluyendo cuentas administrativas, si conocen o pueden descubrir la dirección de correo electrónico asociada.

Enlace
Ver noticia

Actor malicioso abusa del dominio .arpa para evadir detección de phishing mediante túneles IPv6 a IPv4

Origen
Infoblox, CSO Online

Fecha
2026-03-10T05:06:37.666879+00:00

Resumen
Según un informe de Infoblox y reportado por CSO Online, un actor de amenazas ha descubierto cómo manipular el dominio de nivel superior .arpa y el túnel IPv6 a IPv4 para alojar contenido de phishing en dominios que normalmente no deberían resolverse a una dirección IP. Esta técnica permite crear registros DNS tipo A en zonas de DNS inverso, lo que evade muchas plataformas de seguridad que confían en la reputación y listas de bloqueo convencionales. Se ha detectado su uso contra proveedores como Hurricane Electric y CloudFlare, con campañas de spam que simulan ofertas de grandes marcas o alertas falsas de servicios interrumpidos para robar datos de tarjetas de crédito. Esta vulnerabilidad afecta la infraestructura esencial de red y representa un riesgo significativo para empresas y usuarios, ya que los controles de seguridad actuales pueden no detectar estos ataques. Se recomienda a proveedores de DNS e IPv6 auditar sus servicios, y a administradores implementar reglas específicas para monitorear tráfico hacia dominios .ip6.arpa y reforzar la detección en redes empresariales.

Enlace
Ver noticia

OpenAI lanza Codex Security, un agente AI que detecta y corrige más de 11,000 vulnerabilidades críticas en código real en 30 días

Origen
CSO Online, OpenAI blog

Fecha
2026-03-10T05:06:38.017697+00:00

Resumen
De acuerdo con múltiples fuentes, OpenAI ha presentado Codex Security, un agente de seguridad automatizado que en su primer mes de pruebas detectó más de 11,000 vulnerabilidades de alta y crítica severidad en más de 1.2 millones de commits de código real, incluyendo 792 fallos críticos y 10,561 de alta severidad. Este sistema AI funciona como un investigador de seguridad, analizando el historial de repositorios, modelando amenazas y validando exploits en entornos sandbox antes de proponer parches. Ha identificado fallos en proyectos propietarios y de código abierto como OpenSSH, GnuTLS, PHP y Chromium, asignando 14 CVEs hasta la fecha. Codex Security está disponible en vista previa para clientes de ChatGPT Pro, Enterprise, Business y Edu, con acceso gratuito durante 30 días, y forma parte de la iniciativa 'Codex for OSS' para apoyar a mantenedores open source.

Enlace
Ver noticia

Miles de empresas en Alemania incumplen el plazo de registro según la NIS-2 y enfrentan posibles sanciones

Origen
CSO Online, Deutsche Presse-Agentur

Fecha
2026-03-10T05:06:38.213672+00:00

Resumen
Según múltiples fuentes, el 6 de diciembre de 2025 entró en vigor la ley alemana que implementa la directiva NIS-2, que obliga a empresas críticas a registrar su cumplimiento y reportar incidentes de seguridad en plazos estrictos. Más de 4.000 registros se realizaron en la última semana antes del vencimiento del plazo, pero muchas empresas aún no cumplen, lo que podría derivar en multas. La directiva afecta a cerca de 29.850 compañías, incluyendo grandes proveedores de energía, bancos y servicios IT. El BSI ofrece herramientas de evaluación y apoyo para facilitar el cumplimiento, conscientes de la complejidad del proceso. Un ataque reciente a un proveedor aeroportuario europeo evidenció el impacto operativo y en la seguridad de la información que pueden tener incidentes no gestionados adecuadamente.

Enlace
Ver noticia

Galería de los 15 grupos de ransomware más activos y peligrosos en la actualidad

Origen
Múltiples fuentes: CSO Online, Palo Alto Networks Unit 42, Rapid7, Searchlight Cyber, Qualys, ReliaQuest

Fecha
2026-03-10T05:06:38.380659+00:00

Resumen
El panorama actual del ransomware está dominado por modelos RaaS (ransomware-as-a-service), tácticas de doble extorsión y creciente uso de inteligencia artificial. La fragmentación del mercado tras la caída de grupos como LockBit ha dado paso a actores emergentes que emplean técnicas avanzadas de evasión y living-off-the-land. Entre los grupos más activos y dañinos destacan Akira, Black Basta, BlackCat (ALPHV), BlackLock, Cl0p, DragonForce, FunkSec, The Gentlemen, LockBit, Lynx, Medusa, Play, Qilin, RansomHub y Scattered Lapsus$ Hunters. Estos grupos atacan sectores críticos como manufactura, salud, finanzas, telecomunicaciones, infraestructura crítica y servicios gubernamentales en regiones como Norteamérica, Europa, Australia, India y otros. Algunos grupos están vinculados a orígenes rusos o ruso-parlantes, mientras que otros tienen conexiones con actores estatales, como Play con APT45 norcoreano. Las tácticas incluyen explotación de vulnerabilidades, ingeniería social, uso de malware personalizado, triple extorsión y alianzas entre grupos para coordinar ataques. La actividad criminal sigue siendo lucrativa, con millones de dólares recaudados y miles de víctimas afectadas anualmente.

Enlace
Ver noticia

La preparación para la criptografía post-cuántica (PQC) se intensifica ante la amenaza inminente y la complejidad de la migración

Origen
Múltiples fuentes: CSO Online, Palo Alto Networks, Cisco, IBM, Cloudflare, Sandbox AQ, QuSecure, Post-Quantum, Gartner

Fecha
2026-03-10T05:06:38.714529+00:00

Resumen
Según múltiples fuentes, la criptografía post-cuántica (PQC) está dejando de ser un riesgo teórico para convertirse en una preocupación operativa y de gobernanza actual, especialmente en sectores regulados y con datos sensibles. Empresas como Palo Alto Networks, Cisco, IBM y Cloudflare están desarrollando soluciones para identificar y gestionar el uso de criptografía vulnerable a ataques cuánticos, enfocándose en la visibilidad y el inventario de activos criptográficos. La amenaza del modelo “harvest now, decrypt later” impulsa la urgencia de actuar antes de la llegada de computadoras cuánticas plenamente funcionales, recomendándose comenzar la transición hacia algoritmos resistentes a la computación cuántica antes de 2030. Sin embargo, la migración es compleja debido a la dispersión de la criptografía en infraestructuras y la presencia de sistemas legados, lo que obliga a soluciones híbridas y a mantener la agilidad criptográfica. Algunos proveedores ya ofrecen plataformas maduras para monitoreo continuo y reemplazo progresivo, mientras que otros enfatizan la integración arquitectónica para facilitar la transición. A pesar de la disponibilidad de estándares NIST, la adopción masiva aún enfrenta desafíos técnicos y organizativos, y la prioridad que las empresas otorguen a esta modernización criptográfica determinará el ritmo del cambio.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

HIBP registra cinco brechas en dos días, acelerando la tendencia histórica

Origen
Troy Hunt

Fecha
2026-03-10T05:06:32.102848+00:00

Resumen
Según Troy Hunt, desde el inicio de Have I Been Pwned (HIBP) hace más de una década, se ha registrado una brecha de datos en promedio cada 4.7 días, sumando un total de 959 hasta la fecha. Sin embargo, la última semana se detectaron cinco brechas en solo dos días, lo que representa un aumento significativo en la frecuencia de incidentes de seguridad. Esto indica una aceleración preocupante en la exposición de datos personales, afectando la seguridad de usuarios y empresas que dependen de la protección de su información.

Enlace
Ver noticia

Google advierte que ataques a la nube explotan vulnerabilidades más que credenciales débiles

Origen
BleepingComputer

Fecha
2026-03-10T05:06:32.636814+00:00

Resumen
Según BleepingComputer, los atacantes están aprovechando cada vez más vulnerabilidades recién divulgadas en software de terceros para obtener acceso inicial a entornos en la nube. El tiempo para explotar estas fallas se ha reducido de semanas a solo días, aumentando el riesgo para empresas que dependen de servicios en la nube.

Enlace
Ver noticia

FBI advierte sobre ataques de phishing que suplantan a funcionarios municipales y condales de EE.UU.

Origen
Sergiu Gatlan

Fecha
2026-03-10T05:06:33.626616+00:00

Resumen
Según Sergiu Gatlan, el FBI alerta sobre campañas de phishing donde delincuentes se hacen pasar por funcionarios de ciudades y condados estadounidenses. Estos ataques están dirigidos a empresas e individuos que solicitan permisos de planificación y zonificación, con el fin de obtener información confidencial y posiblemente comprometer sistemas administrativos locales.

Enlace
Ver noticia

Campaña 'InstallFix': sitios clonados de herramientas de IA distribuyen malware

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-10T05:06:34.7929+00:00

Resumen
Según múltiples fuentes, actores maliciosos están distribuyendo malware mediante la campaña 'InstallFix', que utiliza sitios web clonados de herramientas de inteligencia artificial. Estos atacantes reemplazan comandos legítimos en las páginas de instalación clonadas por comandos maliciosos, lo que representa un riesgo significativo para usuarios y empresas que descargan software desde estas fuentes falsas.

Enlace
Ver noticia

Ataque de ransomware compromete datos de clientes en ELECQ, empresa de cargadores para vehículos eléctricos

Origen
The Register

Fecha
2026-03-10T05:06:35.420325+00:00

Resumen
Según The Register, la empresa ELECQ, dedicada a cargadores para vehículos eléctricos, fue víctima de un ataque de ransomware que afectó sus sistemas y resultó en el robo de datos de contacto de sus clientes. Este incidente pone en riesgo la privacidad de los usuarios y puede afectar la confianza en la infraestructura de carga eléctrica.

Enlace
Ver noticia

Cibercriminales rusos acceden a cuentas oficiales de Signal y WhatsApp mediante phishing

Origen
The Register

Fecha
2026-03-10T05:06:35.668385+00:00

Resumen
Según The Register, cibercriminales rusos han utilizado técnicas de phishing para comprometer cuentas oficiales de aplicaciones de mensajería seguras como Signal y WhatsApp. Este ataque pone en riesgo la confidencialidad y seguridad de las comunicaciones de funcionarios, afectando la integridad de la información y la confianza en estas plataformas.

Enlace
Ver noticia

La estrategia cibernética de la Casa Blanca prioriza la ofensiva

Origen
Jai Vijayan

Fecha
2026-03-10T05:06:36.177726+00:00

Resumen
Según Jai Vijayan, la administración Trump ha presentado un documento estratégico de siete páginas que marca un cambio hacia la preempción y la disuasión en el manejo de amenazas cibernéticas. Esta nueva estrategia prioriza acciones ofensivas para anticiparse y neutralizar ataques antes de que ocurran.

Enlace
Ver noticia

Campaña 'InstallFix' difunde sitios falsos de código Claude para ataques maliciosos

Origen
Dark Reading

Fecha
2026-03-10T05:06:36.36397+00:00

Resumen
Según Dark Reading, la campaña de ciberataques 'InstallFix' combina malvertising con técnicas similares a ClickFix para propagar sitios falsos que imitan código Claude. Esta amenaza resalta comportamientos riesgosos al usar asistentes de codificación con IA y líneas de comando, poniendo en riesgo a desarrolladores y empresas que dependen de estas herramientas para sus operaciones.

Enlace
Ver noticia

Financiación asegurada para el programa CVE evita crisis de continuidad

Origen
Múltiples fuentes: CSO Online, CVE Foundation, ENISA

Fecha
2026-03-10T05:06:37.835252+00:00

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y la Corporación MITRE han renegociado el contrato que sostiene el programa Common Vulnerabilities and Exposures (CVE), eliminando la amenaza de expiración que generó alarma en 2025. El programa ha pasado de ser financiado de forma discrecional a contar con una línea protegida en el presupuesto de CISA, garantizando su continuidad y modernización. A pesar de esta estabilidad financiera, persisten dudas sobre la transparencia del contrato y la gobernanza del programa, con solicitudes no atendidas para acceder al acuerdo entre MITRE y CISA. La crisis previa impulsó iniciativas alternativas, incluyendo un marco europeo de identificación de vulnerabilidades desarrollado por ENISA, y reservas de identificadores CVE por parte del sector privado para asegurar la continuidad. La dependencia de un único contrato gubernamental estadounidense sigue siendo motivo de preocupación, especialmente en Europa, donde se discuten posibles modificaciones regulatorias para diversificar la gestión de identificadores. CISA planea fortalecer la cooperación internacional y mejorar la representación global del programa CVE.

Enlace
Ver noticia

Incremento del 56% en ataques de troyanos bancarios en smartphones Android en 2025

Origen
CyberSecurity News

Fecha
2026-03-10T05:06:38.890524+00:00

Resumen
Según el informe Mobile malware evolution de Kaspersky, los ataques de troyanos bancarios dirigidos a smartphones Android crecieron un 56% en 2025 respecto al año anterior. Este malware está diseñado para robar credenciales de banca online, servicios de pago electrónico y sistemas de tarjetas de crédito, representando un riesgo significativo para usuarios y empresas que dependen de dispositivos móviles para transacciones financieras.

Enlace
Ver noticia

La inteligencia artificial redefine el riesgo de seguridad con agentes autónomos capaces de actuar y recordar

Origen
CyberSecurity News

Fecha
2026-03-10T05:06:39.062627+00:00

Resumen
Según CyberSecurity News, la inteligencia artificial ha alcanzado una etapa en la que agentes autónomos pueden actuar, recordar y ejecutar código, lo que redefine el riesgo de seguridad. Esta evolución implica nuevos desafíos para la protección de infraestructuras y la seguridad de la información, afectando tanto a empresas como a usuarios, al aumentar la complejidad y autonomía de las amenazas.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

8

Impacto del ataque Terrapin SSH identificado en CVE-2023-48795

Origen
Palo Alto Networks

Fecha
2026-03-10T05:06:32.280903+00:00

Resumen
Según Palo Alto Networks, el CVE-2023-48795 describe una vulnerabilidad relacionada con el ataque Terrapin SSH que tiene una severidad media. Este fallo puede permitir a atacantes comprometer la seguridad de conexiones SSH, afectando potencialmente a empresas que dependen de esta tecnología para acceso remoto seguro.

Enlace
Ver noticia

Microsoft Teams etiquetará automáticamente bots de terceros en las salas de espera de reuniones

Origen
Sergiu Gatlan

Fecha
2026-03-10T05:06:33.22818+00:00

Resumen
Microsoft ha anunciado que Teams etiquetará automáticamente los bots de terceros que intenten unirse a las salas de espera de las reuniones, permitiendo a los organizadores controlar su acceso. Esta medida mejora la seguridad y el control en las reuniones virtuales, protegiendo a las empresas y usuarios de accesos no autorizados mediante bots.

Enlace
Ver noticia

Auditorías de contraseñas no detectan las cuentas que atacantes realmente buscan

Origen
Specops Software

Fecha
2026-03-10T05:06:33.817544+00:00

Resumen
Según Specops Software, las auditorías de contraseñas suelen centrarse en reglas de complejidad, pero pasan por alto las cuentas que los atacantes realmente buscan, como contraseñas comprometidas, usuarios huérfanos y cuentas de servicio, lo que deja a las organizaciones vulnerables a ataques.

Enlace
Ver noticia

Ataque ClickFix utiliza Windows Terminal para evadir detección

Origen
Ionut Arghire

Fecha
2026-03-10T05:06:34.455028+00:00

Resumen
Según SecurityWeek, el ataque ClickFix engaña a las víctimas con páginas falsas de CAPTCHA que les indican pegar comandos maliciosos en Windows Terminal en lugar del cuadro de diálogo Ejecutar, lo que permite evadir mecanismos tradicionales de detección.

Enlace
Ver noticia

Abuso del dominio de nivel superior .arpa en ataques de phishing

Origen
Ionut Arghire

Fecha
2026-03-10T05:06:34.626138+00:00

Resumen
Según Ionut Arghire, se ha detectado un abuso del dominio de nivel superior .arpa, utilizado para infraestructura de Internet, en ataques de phishing. Los atacantes manipulan los controles de gestión de registros DNS para ocultar la ubicación del contenido malicioso mediante Cloudflare, dificultando la detección y aumentando el riesgo para usuarios y empresas.

Enlace
Ver noticia

Preparación para la Remediación Automática con IA Agente

Origen
Melinda Marks

Fecha
2026-03-10T05:06:36.544668+00:00

Resumen
Según Melinda Marks, con las rápidas innovaciones en inteligencia artificial, se está entrando en una era emocionante de remediación automática de riesgos. Se destaca la importancia de que los equipos de seguridad estén preparados para aprovechar la IA agente en la gestión de amenazas y exposiciones, lo que puede mejorar significativamente la capacidad de respuesta ante incidentes y reducir el tiempo de mitigación.

Enlace
Ver noticia

Guía de compra de herramientas de seguridad para infraestructuras de IA

Origen
CSO Online

Fecha
2026-03-10T05:06:37.493067+00:00

Resumen
Según CSO Online, con la expansión transversal de soluciones de IA generativa, crece la necesidad de seguridad en infraestructuras de IA debido a su impacto en la infraestructura TI y datos empresariales, y al interés de actores maliciosos. Surge así el segmento de AI Security Posture Management (AI-SPM), que incluye herramientas para supervisar, evaluar y optimizar la seguridad de sistemas de IA y ML, complementando las categorías previas CSPM y DSPM. Estas soluciones ofrecen configuraciones sin agentes, acceso a modelos en la nube y mantienen los datos en sus plataformas originales para evitar riesgos y grandes transferencias. Proveedores destacados como Cyera.io, LegitSecurity, Microsoft, Orca Security, Palo Alto Networks, Securiti.ai, Varonis y Wiz Security ofrecen productos que protegen pipelines de IA, detectan referencias a datos sensibles, verifican manipulaciones en datos de entrenamiento y aseguran servicios y plataformas de IA. El mercado está en crecimiento y las soluciones aún evolucionan para integrar múltiples funciones de seguridad específicas para IA.

Enlace
Ver noticia

Preparación del SOC para la era de la IA agentiva: reskilling, gobernanza y guardarraíles

Origen
CSO Online

Fecha
2026-03-10T05:06:38.539436+00:00

Resumen
Según CSO Online y múltiples expertos, la IA agentiva está transformando los Centros de Operaciones de Seguridad (SOC) al automatizar funciones desde la clasificación de alertas hasta investigaciones complejas y respuestas. Para aprovechar esta tecnología, las organizaciones deben reskillear a sus analistas para que colaboren y supervisen sistemas de IA, desarrollando habilidades para interpretar resultados, detectar sesgos y manejar riesgos de manipulación. Además, es crucial crear roles especializados en ingeniería de contenido para diseñar preguntas y planes que guíen a los agentes autónomos, así como en gobernanza de IA para evaluar riesgos y validar desempeño. Los procesos y playbooks del SOC deben rediseñarse para incorporar guardarraíles basados en intenciones, asegurando que las decisiones autónomas sean auditables, explicables y supervisadas por humanos en casos críticos. Finalmente, se enfatiza la implementación de límites estrictos en accesos y privilegios, con políticas de mínimo privilegio y controles dinámicos para evitar escaladas no autorizadas. Estas medidas buscan garantizar que la IA actúe como un multiplicador de fuerza seguro y confiable en la defensa cibernética.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

¿Puede la plataforma de seguridad finalmente cumplir para el mercado medio?

Origen
The Hacker News

Fecha
2026-03-10T05:06:30.987963+00:00

Resumen
Según The Hacker News, las organizaciones del mercado medio buscan alcanzar niveles de seguridad comparables a los de las grandes empresas. Ante el aumento de ataques a la cadena de suministro, clientes y socios comerciales exigen cumplir con estándares de seguridad más estrictos. La plataforma de seguridad podría ser clave para que estas organizaciones mantengan su competitividad y demuestren fácilmente el cumplimiento de dichos niveles.

Enlace
Ver noticia

ISC Stormcast For Tuesday, March 10th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-10T05:06:31.668327+00:00

Resumen
Según SANS Internet Storm Center, el informe Stormcast del 10 de marzo de 2026 ofrece un análisis actualizado de las amenazas y tendencias de ciberseguridad detectadas recientemente. El reporte destaca patrones de ataques emergentes y recomendaciones para fortalecer la defensa en infraestructuras críticas y sistemas empresariales. No se especifican incidentes concretos ni vulnerabilidades críticas en esta edición.

Enlace
Ver noticia

Publicación de dos RFCs relacionadas con Encrypted Client Hello

Origen
ISC SANS

Fecha
2026-03-10T05:06:31.925536+00:00

Resumen
Según ISC SANS, la semana pasada se publicaron dos RFCs relacionadas con Encrypted Client Hello, una tecnología que mejora la privacidad y seguridad en el establecimiento de conexiones TLS. Estas publicaciones marcan un avance importante para la adopción y estandarización de esta técnica en la protección de comunicaciones en internet.

Enlace
Ver noticia

Microsoft continúa trabajando para solucionar los destellos blancos en el Explorador de Windows

Origen
Sergiu Gatlan

Fecha
2026-03-10T05:06:34.045769+00:00

Resumen
Microsoft ha confirmado que sigue trabajando para resolver un problema conocido que provoca destellos blancos brillantes al abrir el Explorador de archivos en algunos sistemas con Windows 11. Este fallo afecta la experiencia de usuario y puede generar distracciones o confusión, aunque no representa un riesgo directo para la seguridad.

Enlace
Ver noticia

Resumen de fusiones y adquisiciones en ciberseguridad: 42 acuerdos anunciados en febrero de 2026

Origen
Eduard Kovacs

Fecha
2026-03-10T05:06:34.277888+00:00

Resumen
Según Eduard Kovacs, en febrero de 2026 se anunciaron 42 importantes acuerdos de fusiones y adquisiciones en el sector de la ciberseguridad, involucrando a empresas destacadas como Check Point, Booz Allen, Proofpoint, Sophos, Palo Alto Networks y Zscaler. Estos movimientos reflejan una consolidación significativa en la industria, con potencial impacto en la oferta de soluciones de seguridad para empresas y usuarios finales.

Enlace
Ver noticia

Microsoft presenta soluciones para asegurar la transformación con IA agente

Origen
Microsoft Security Blog

Fecha
2026-03-10T05:06:36.954711+00:00

Resumen
Según Microsoft Security Blog, Microsoft ha lanzado Microsoft Agent 365 y Microsoft 365 E7, herramientas diseñadas para proteger la transformación digital avanzada mediante inteligencia artificial agente. Estas soluciones buscan fortalecer la seguridad en entornos empresariales que adoptan tecnologías de frontera, mejorando la protección de datos y la gestión de riesgos asociados a la IA.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email