📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 30 críticas, 8 altas, 12 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso, Maldita.es, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

30

Malware VENON basado en Rust ataca a 33 bancos brasileños con superposiciones para robar credenciales

Origen
The Hacker News

Fecha
2026-03-13T05:06:22.481871+00:00

Resumen
Según The Hacker News, se ha descubierto un nuevo malware bancario llamado VENON, desarrollado en Rust, que representa un cambio significativo respecto a las familias de malware basadas en Delphi comúnmente asociadas al cibercrimen en América Latina. Este malware está diseñado para infectar sistemas Windows y fue detectado por primera vez el mes pasado. VENON apunta a 33 bancos en Brasil utilizando superposiciones para robar credenciales de usuarios, lo que supone un riesgo considerable para la seguridad financiera de las instituciones y sus clientes.

Enlace
Ver noticia

Hive0163 utiliza malware asistido por IA Slopoly para acceso persistente en ataques de ransomware

Origen
The Hacker News

Fecha
2026-03-13T05:06:22.883818+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado detalles sobre un malware generado con inteligencia artificial denominado Slopoly, empleado por el actor de amenazas financiero Hive0163. Este malware asistido por IA permite a los atacantes desarrollar nuevas herramientas maliciosas en mucho menos tiempo, facilitando el acceso persistente en ataques de ransomware.

Enlace
Ver noticia

Apple lanza actualizaciones de seguridad para dispositivos iOS antiguos afectados por el exploit Coruna

Origen
The Hacker News

Fecha
2026-03-13T05:06:23.909546+00:00

Resumen
Según The Hacker News, Apple ha lanzado actualizaciones de seguridad para versiones antiguas de iOS, iPadOS y macOS Sonoma tras descubrirse que una vulnerabilidad en WebKit, identificada como CVE-2023-43010, estaba siendo explotada mediante el kit de exploits Coruna. Esta falla puede causar corrupción de memoria al procesar contenido web malicioso, representando un riesgo significativo para la seguridad de los dispositivos afectados.

Enlace
Ver noticia

Seis familias de malware Android atacan aplicaciones de pagos Pix, banca y billeteras criptográficas

Origen
The Hacker News

Fecha
2026-03-13T05:06:24.229481+00:00

Resumen
Según The Hacker News, se han identificado seis nuevas familias de malware para Android que tienen la capacidad de robar datos y realizar fraudes financieros. Estas incluyen troyanos bancarios tradicionales como PixRevolution, TaxiSpy RAT, BeatBanker, Mirax y Oblivion RAT, además de herramientas de administración remota como SURXRAT. Estas amenazas afectan principalmente a aplicaciones de pagos Pix, servicios bancarios y billeteras de criptomonedas, poniendo en riesgo la seguridad financiera de usuarios y empresas.

Enlace
Ver noticia

CISA alerta sobre explotación activa de la vulnerabilidad crítica CVE-2025-68613 en n8n con 24,700 instancias expuestas

Origen
The Hacker News

Fecha
2026-03-13T05:06:24.519255+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incluido la vulnerabilidad crítica CVE-2025-68613 en n8n en su catálogo de vulnerabilidades explotadas conocidas (KEV) debido a evidencias de explotación activa. Esta falla, con una puntuación CVSS de 9.9, permite la ejecución remota de código mediante inyección de expresiones. A pesar de que ya se ha publicado un parche, aproximadamente 24,700 instancias de n8n permanecen expuestas, representando un riesgo significativo para empresas y usuarios que dependen de esta plataforma para automatización de flujos de trabajo.

Enlace
Ver noticia

Incremento de ataques wiper por el grupo iraní Handala Hack mediante phishing y abuso de Microsoft Intune

Origen
Andy Piazza, Eric Goldstrom and Steve Elovitz

Fecha
2026-03-13T05:06:25.196199+00:00

Resumen
Según Unit 42, el grupo vinculado a Irán conocido como Handala Hack o Void Manticore ha incrementado sus ataques wiper utilizando técnicas de phishing y el abuso de la plataforma Microsoft Intune. Estos ataques representan un riesgo significativo para la integridad de los sistemas empresariales y la disponibilidad de la información, afectando especialmente a organizaciones que utilizan Intune para la gestión de dispositivos.

Enlace
Ver noticia

Operación de espionaje sospechada de origen chino contra objetivos militares en el Sudeste Asiático

Origen
Lior Rochberger and Yoav Zemah

Fecha
2026-03-13T05:06:25.423791+00:00

Resumen
Según Lior Rochberger y Yoav Zemah, se ha identificado una operación de espionaje que muestra una paciencia operativa estratégica, dirigida a objetivos militares en el Sudeste Asiático mediante el despliegue de puertas traseras personalizadas. Esta campaña representa una amenaza significativa para la seguridad de las infraestructuras militares y la información sensible en la región.

Enlace
Ver noticia

Ataque con wiper paraliza la red Windows de Stryker, proveedor clave de dispositivos médicos

Origen
Dan Goodin

Fecha
2026-03-13T05:06:25.684112+00:00

Resumen
Según Dan Goodin, un ataque con malware tipo wiper ha dejado fuera de servicio la red Windows de Stryker, un proveedor importante de dispositivos médicos vitales. La compañía aún desconoce el tiempo necesario para restaurar su entorno Microsoft, lo que podría afectar la producción y suministro de equipos médicos esenciales.

Enlace
Ver noticia

Malware Slopoly generado por IA utilizado en ataque de ransomware Interlock

Origen
BleepingComputer

Fecha
2026-03-13T05:06:26.49854+00:00

Resumen
Según BleepingComputer, un nuevo malware llamado Slopoly, probablemente creado con herramientas de inteligencia artificial generativa, permitió a un actor malicioso permanecer en un servidor comprometido durante más de una semana y robar datos en un ataque de ransomware Interlock. Este incidente destaca la creciente sofisticación de las amenazas que combinan IA y ransomware, afectando la seguridad de las infraestructuras y la protección de datos empresariales.

Enlace
Ver noticia

Veeam soluciona vulnerabilidades críticas que permiten ejecución remota de código en servidores de backup

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-03-13T05:06:26.69537+00:00

Resumen
Múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, informan que Veeam Software ha parcheado varias vulnerabilidades en su solución Backup & Replication, destacando cuatro fallos críticos que permitían la ejecución remota de código (RCE) en servidores de respaldo. Estas vulnerabilidades ponían en riesgo la integridad y disponibilidad de los datos protegidos, afectando especialmente a empresas que dependen de estos sistemas para la continuidad operativa y la seguridad de la información.

Enlace
Ver noticia

Disrupción de la red proxy SocksEscort impulsada por malware Linux AVRecon

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-13T05:06:26.941108+00:00

Resumen
Según Bill Toulas y BleepingComputer, agencias de seguridad de EE. UU. y Europa junto con socios privados han desmantelado la red de cibercrimen SocksEscort, que operaba exclusivamente con dispositivos edge infectados por el malware AVRecon para Linux. Esta acción reduce significativamente la capacidad de los atacantes para ocultar sus actividades y proteger infraestructuras críticas de empresas y usuarios afectados por esta amenaza.

Enlace
Ver noticia

Telus Digital confirma brecha tras robo de casi 1 petabyte de datos

Origen
Lawrence Abrams

Fecha
2026-03-13T05:06:27.383679+00:00

Resumen
Según Lawrence Abrams, Telus Digital, una importante empresa canadiense de externalización de procesos de negocio, confirmó haber sufrido un incidente de seguridad tras la reclamación de actores maliciosos de haber robado casi 1 petabyte de datos en una brecha que duró varios meses.

Enlace
Ver noticia

Apple lanza parches para iPhones y iPads antiguos contra exploits Coruna

Origen
Sergiu Gatlan

Fecha
2026-03-13T05:06:27.748472+00:00

Resumen
Apple ha publicado actualizaciones de seguridad para corregir vulnerabilidades en modelos antiguos de iPhone y iPad que estaban siendo explotadas mediante el kit de exploits Coruna, utilizado en ataques de ciberespionaje y robo de criptomonedas. Estas actualizaciones son críticas para proteger dispositivos vulnerables y evitar compromisos de seguridad que podrían afectar tanto a usuarios como a infraestructuras que dependen de estos dispositivos.

Enlace
Ver noticia

EE.UU. acusa a otro negociador de ransomware vinculado a ataques de BlackCat

Origen
Sergiu Gatlan

Fecha
2026-03-13T05:06:27.933106+00:00

Resumen
Según Sergiu Gatlan, el Departamento de Justicia de EE.UU. ha acusado a otro exempleado de DigitalMint por su participación en un esquema interno donde negociadores de ransomware colaboraban secretamente con la operación de ransomware BlackCat (ALPHV). Esta acción revela la complicidad interna que facilita ataques de ransomware, aumentando el riesgo para empresas y usuarios afectados por estas campañas.

Enlace
Ver noticia

Splunk y Zoom corrigen vulnerabilidades críticas que permiten ejecución remota y elevación de privilegios

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-03-13T05:06:28.926786+00:00

Resumen
Según SecurityWeek y reportado por Ionut Arghire, Splunk y Zoom han parcheado vulnerabilidades de severidad crítica y alta que podrían ser explotadas para ejecutar comandos arbitrarios en el sistema o para elevar privilegios. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras y los datos de las empresas que utilizan estas plataformas, pudiendo comprometer la integridad y confidencialidad de la información.

Enlace
Ver noticia

Cisco soluciona vulnerabilidades críticas en IOS XR que permiten denegación de servicio y toma de control

Origen
Ionut Arghire

Fecha
2026-03-13T05:06:29.095362+00:00

Resumen
Según Ionut Arghire en SecurityWeek, Cisco ha lanzado parches para varias vulnerabilidades de alta gravedad en su sistema operativo IOS XR. Estas fallas podrían permitir a atacantes provocar condiciones de denegación de servicio, ejecutar comandos arbitrarios o incluso tomar el control total de dispositivos afectados. La actualización es crítica para proteger infraestructuras de red empresariales y garantizar la continuidad operativa.

Enlace
Ver noticia

Vulnerabilidades críticas en N8n permitieron la toma de control de servidores

Origen
Ionut Arghire

Fecha
2026-03-13T05:06:29.27556+00:00

Resumen
Según SecurityWeek, se han identificado vulnerabilidades críticas en N8n que permitieron a atacantes no autenticados ejecutar código arbitrario, robar credenciales y tomar el control total de servidores afectados. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que utilizan esta plataforma de automatización, afectando tanto a empresas como a usuarios que dependen de estos servicios.

Enlace
Ver noticia

Ataque a la cadena de suministro Polyfill afecta a 100,000 sitios y vinculado a Corea del Norte

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-13T05:06:29.47194+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, un ataque a la cadena de suministro relacionado con Polyfill ha afectado a aproximadamente 100,000 sitios web. Inicialmente se atribuyó a China en 2024, pero una infección por infostealer ha revelado la implicación de Corea del Norte. Este incidente representa un riesgo significativo para la seguridad de la información y la integridad de múltiples infraestructuras web.

Enlace
Ver noticia

Operación Lightning desmantela la red de proxies SocksEscort vinculada a fraudes millonarios

Origen
The Register

Fecha
2026-03-13T05:06:29.844831+00:00

Resumen
Según The Register, la Operación Lightning ha desmantelado la red de proxies SocksEscort, que estaba implicada en fraudes por decenas de millones de dólares. Esta acción, liderada por el FBI, afecta significativamente a las infraestructuras utilizadas para actividades fraudulentas en línea, mejorando la seguridad para empresas y usuarios al eliminar un canal clave para el anonimato en fraudes cibernéticos.

Enlace
Ver noticia

CISA advierte sobre explotación activa de vulnerabilidad crítica en n8n

Origen
Connor Jones, The Register

Fecha
2026-03-13T05:06:30.047566+00:00

Resumen
Según Connor Jones en The Register, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha alertado sobre una vulnerabilidad de máxima severidad en la plataforma de automatización n8n que está siendo explotada activamente. Esta falla permite la ejecución remota de código, poniendo en riesgo la seguridad de empresas que utilizan esta herramienta para automatizar procesos, lo que podría derivar en accesos no autorizados y comprometer la integridad de sus sistemas.

Enlace
Ver noticia

Irán MOIS colabora con grupos criminales para potenciar ciberataques

Origen
Dark Reading

Fecha
2026-03-13T05:06:30.954761+00:00

Resumen
Según Dark Reading, grupos avanzados de amenazas persistentes (APT) vinculados al Ministerio de Inteligencia y Seguridad de Irán (MOIS) han dejado de simular ser grupos criminales cibernéticos para colaborar directamente con estos actores. Esta alianza incrementa la capacidad y sofisticación de los ciberataques dirigidos, afectando la seguridad de infraestructuras críticas y empresas a nivel global.

Enlace
Ver noticia

Ciberataque iraní a Stryker revela fallos críticos en recuperación ante desastres

Origen
Jai Vijayan

Fecha
2026-03-13T05:06:31.483106+00:00

Resumen
Según Jai Vijayan, el ciberataque iraní contra Stryker ha expuesto graves deficiencias en los programas de continuidad de negocio y recuperación ante desastres, evidenciando que muchas empresas no están preparadas para ataques de esta magnitud. Este incidente pone en riesgo la operatividad de la empresa y la seguridad de sus infraestructuras críticas.

Enlace
Ver noticia

Campaña Storm-2561 utiliza SEO poisoning para distribuir clientes VPN falsos y robar credenciales

Origen
Microsoft Threat Intelligence and Microsoft Defender Experts

Fecha
2026-03-13T05:06:31.652594+00:00

Resumen
Según Microsoft Threat Intelligence and Microsoft Defender Experts, la campaña Storm-2561, activa desde 2025, emplea técnicas de SEO poisoning para promover descargas de clientes VPN falsos que instalan troyanos firmados digitalmente y roban credenciales de VPN. Esta amenaza imita marcas confiables y abusa de servicios legítimos, poniendo en riesgo la seguridad de usuarios y empresas. Se proporcionan tácticas, indicadores de compromiso y recomendaciones para mitigar este ataque.

Enlace
Ver noticia

CrackArmor: Vulnerabilidades críticas en AppArmor permiten escalada local de privilegios a root

Origen
Qualys Threat Research Unit

Fecha
2026-03-13T05:06:32.408655+00:00

Resumen
Qualys TRU ha descubierto vulnerabilidades tipo 'confused deputy' en AppArmor, denominadas 'CrackArmor', que permiten a usuarios sin privilegios evadir protecciones del kernel, escalar privilegios a root y romper el aislamiento de contenedores. Estas fallas existen desde 2017 y afectan a más de 12.6 millones de sistemas en todo el mundo. Se recomienda aplicar parches inmediatos en el kernel para mitigar estos riesgos.

Enlace
Ver noticia

Telus Digital sufre una masiva brecha de datos perpetrada por el grupo extorsionador ShinyHunters

Origen
Múltiples fuentes: CSO Online, Bleeping Computer, Info-Tech Research Group

Fecha
2026-03-13T05:06:32.780701+00:00

Resumen
Telus Digital, proveedor global de servicios de outsourcing de procesos de negocio, ha sido víctima de un ciberataque masivo llevado a cabo por el grupo extorsionador ShinyHunters, especializado en el robo de datos de proveedores SaaS y campañas de vishing. Se estima que se han sustraído más de un petabyte de datos de la empresa y sus clientes, aunque la compañía no ha confirmado esta cifra. La intrusión no se debió a una vulnerabilidad técnica tradicional, sino al abuso de accesos legítimos, con movimientos laterales y exfiltración de datos disfrazada como tráfico cifrado normal. Telus Digital mantiene sus operaciones y trabaja con expertos forenses y autoridades para mitigar el impacto, implementando medidas adicionales de seguridad. Expertos recomiendan reforzar la identidad como perímetro de seguridad, aplicar MFA, monitorizar accesos y segmentar redes para prevenir este tipo de ataques sofisticados que explotan la confianza interna.

Enlace
Ver noticia

Ciberataque masivo a Stryker con borrado remoto de miles de dispositivos tras posible compromiso de Microsoft Intune

Origen
Múltiples fuentes: CSO Online, The Irish Times, Reddit, X

Fecha
2026-03-13T05:06:32.974829+00:00

Resumen
Según múltiples fuentes, el gigante estadounidense de suministros médicos Stryker sufrió un ciberataque que provocó el borrado remoto de miles de dispositivos, posiblemente tras comprometer su sistema de gestión Microsoft Intune. El grupo proiraní Handala reivindicó la acción, vinculándola a represalias por un ataque en Irán. No se detectó malware ni ransomware, y la interrupción afecta a sistemas internos y aplicaciones de negocio, con impacto global, incluyendo miles de empleados en Irlanda sin acceso a sus equipos. La intrusión apunta a un fallo crítico en la autenticación integrada de Stryker, que permitió a los atacantes borrar dispositivos sin desplegar malware, evidenciando un grave fallo de seguridad y la necesidad de reforzar controles de acceso administrativo.

Enlace
Ver noticia

Regresa PhantomRaven a npm con 88 paquetes maliciosos en nuevas oleadas

Origen
Múltiples fuentes: CSO Online, Endor Labs

Fecha
2026-03-13T05:06:33.157592+00:00

Resumen
La campaña de ataque a la cadena de suministro PhantomRaven ha reaparecido con 88 nuevos paquetes maliciosos publicados entre noviembre de 2025 y febrero de 2026, de los cuales 81 siguen disponibles en npm junto a dos servidores activos de comando y control. PhantomRaven utiliza dependencias dinámicas remotas para ocultar malware que roba credenciales y datos sensibles de entornos de desarrollo, incluyendo plataformas CI/CD como GitHub Actions y Jenkins. Los atacantes emplean técnicas para evadir detección, como rotación de cuentas y slopsquatting, y aunque se ha alegado que estos paquetes forman parte de un experimento de investigación legítimo, los investigadores de Endor Labs refutan esta afirmación debido a la presencia de servidores activos, exfiltración de datos y falta de transparencia hacia los usuarios.

Enlace
Ver noticia

Nueva técnica 'Zombie ZIP' evade detección de casi todos los antivirus mediante manipulación de archivos ZIP

Origen
Múltiples fuentes: CSO Online, CERT Coordination Center

Fecha
2026-03-13T05:06:33.770396+00:00

Resumen
Una técnica denominada 'Zombie ZIP', desarrollada por el investigador Chris Aziz de Bombadil Systems, permite ocultar cargas maliciosas en archivos ZIP manipulando sus cabeceras para engañar a programas antivirus y EDR. Al modificar el campo 'Method' en el encabezado ZIP para indicar que los datos están sin comprimir cuando en realidad están comprimidos con DEFLATE, la mayoría de los antivirus, incluyendo Microsoft Defender, escanean datos comprimidos como ruido y no detectan malware. Esta vulnerabilidad, identificada como CVE-2026-0866, genera falsos negativos y fue advertida por el CERT Coordination Center, que recomienda validar la compresión real, detectar inconsistencias en la estructura del archivo y aplicar modos de revisión más estrictos. Se aconseja a los usuarios eliminar archivos ZIP que generen errores de método no soportado al descomprimir, especialmente si provienen de fuentes desconocidas.

Enlace
Ver noticia

El Grupo APT ToddyCat evoluciona con nuevos métodos para robar correos corporativos

Origen
CyberSecurity News

Fecha
2026-03-13T05:06:33.944629+00:00

Resumen
Según CyberSecurity News, el equipo de investigación de Kaspersky ha detectado una evolución significativa en las técnicas del grupo APT ToddyCat, que ahora utiliza herramientas avanzadas para interceptar contraseñas, cookies y mensajes de Outlook, logrando acceder de forma encubierta a correos electrónicos corporativos incluso en entornos monitorizados. Esta amenaza representa un riesgo elevado para la seguridad de la información en empresas, comprometiendo la confidencialidad de comunicaciones internas y potencialmente facilitando ataques posteriores.

Enlace
Ver noticia

Ciberamenazas en la era de la IA: Los agentes autónomos amplificarán los riesgos internos

Origen
CyberSecurity News

Fecha
2026-03-13T05:06:34.138203+00:00

Resumen
Según CyberSecurity News, las amenazas internas continúan siendo una preocupación crítica para la seguridad en las organizaciones. La aparición de agentes autónomos basados en inteligencia artificial podría aumentar significativamente estos riesgos, ya que estos agentes podrían operar con privilegios elevados, actuando como superusuarios dentro de los sistemas, lo que amplifica la superficie de ataque y dificulta la detección y mitigación de incidentes.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

Cómo escalar la detección de phishing en tu SOC: 3 pasos para CISOs

Origen
The Hacker News

Fecha
2026-03-13T05:06:23.217981+00:00

Resumen
Según The Hacker News, el phishing se ha convertido en una de las amenazas empresariales más difíciles de detectar tempranamente. Las campañas modernas utilizan infraestructuras confiables, flujos de autenticación legítimos y tráfico cifrado que oculta comportamientos maliciosos a las capas tradicionales de detección. Para los CISOs, la prioridad es escalar la detección de phishing para proteger mejor a las organizaciones.

Enlace
Ver noticia

Los atacantes no solo envían correos de phishing, también sobrecargan la carga de trabajo de los SOC

Origen
The Hacker News

Fecha
2026-03-13T05:06:23.716859+00:00

Resumen
Según The Hacker News, las campañas de phishing más peligrosas no solo buscan engañar a los empleados, sino también agotar a los analistas de seguridad que investigan estos ataques. Cuando una investigación de phishing se extiende de cinco minutos a doce horas, el riesgo de que un incidente contenido se convierta en una brecha de seguridad aumenta significativamente. Esto implica un impacto directo en la eficiencia de los centros de operaciones de seguridad (SOC), afectando la capacidad de respuesta ante amenazas y aumentando la vulnerabilidad de las infraestructuras empresariales.

Enlace
Ver noticia

Análisis de Fake Videos con Inteligencia Artificial que explotan miedos primarios y polarizan audiencias

Origen
Chema Alonso, Maldita.es

Fecha
2026-03-13T05:06:24.705902+00:00

Resumen
Según múltiples fuentes, incluyendo Chema Alonso y Maldita.es, se ha analizado una serie de vídeos falsos generados con Inteligencia Artificial Generativa que se han viralizado en redes sociales. Estos vídeos, presentados como noticias sobre colas en la administración pública o enfrentamientos políticos, están diseñados para explotar miedos primarios como la pérdida de autonomía, la separación, el miedo a vivir bajo regímenes opresivos y el miedo al fracaso y la vergüenza. Utilizan narrativas como la teoría del Gran Reemplazo y la polarización entre endogrupos y exogrupos para movilizar y confrontar a la audiencia. El análisis con la herramienta Retórica IA revela que estos vídeos mantienen una alta intensidad emocional y buscan generar miedo y división social, afectando la percepción pública y la seguridad informativa.

Enlace
Ver noticia

Loblaw, gigante minorista canadiense, notifica a clientes sobre brecha de datos

Origen
BleepingComputer

Fecha
2026-03-13T05:06:26.073267+00:00

Resumen
Según BleepingComputer, Loblaw, una de las principales cadenas minoristas de Canadá, ha informado a sus clientes sobre una brecha de datos que ha afectado sus sistemas. Como medida preventiva, la empresa ha cerrado automáticamente todas las sesiones de usuario, requiriendo que los clientes vuelvan a iniciar sesión para acceder a los servicios digitales. No se han especificado detalles sobre el alcance o la naturaleza exacta de la información comprometida.

Enlace
Ver noticia

England Hockey investiga brecha de datos tras ataque de ransomware AiLock

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-13T05:06:26.312312+00:00

Resumen
Según Bill Toulas y BleepingComputer, England Hockey, el organismo rector del hockey sobre césped en Inglaterra, está investigando una posible brecha de datos luego de que el grupo de ransomware AiLock lo listara como víctima en su sitio de filtración de datos. Este incidente expone riesgos significativos para la seguridad de la información y la privacidad de los datos manejados por la organización.

Enlace
Ver noticia

Apple actualiza versiones antiguas de iOS para corregir vulnerabilidades Coruna

Origen
Eduard Kovacs

Fecha
2026-03-13T05:06:28.120466+00:00

Resumen
Apple ha lanzado las versiones iOS 16.7.15 y iPadOS 15.8.7 para corregir vulnerabilidades relacionadas con los exploits Coruna que afectan a versiones antiguas de sus sistemas operativos móviles. Estas actualizaciones son críticas para proteger dispositivos frente a posibles ataques que aprovechen estas fallas.

Enlace
Ver noticia

Vulnerabilidad en el plugin Ally de WordPress expone a más de 200,000 sitios web a ataques

Origen
Ionut Arghire

Fecha
2026-03-13T05:06:28.544665+00:00

Resumen
Según Ionut Arghire, una vulnerabilidad en el plugin Ally para WordPress permite a los atacantes inyectar consultas SQL y extraer información sensible de la base de datos, afectando a más de 200,000 sitios web. Esta falla representa un riesgo significativo para la seguridad de la información de los usuarios y las empresas que utilizan este plugin.

Enlace
Ver noticia

Agentes de IA maliciosos colaboran para hackear sistemas y robar secretos

Origen
Jessica Lyons

Fecha
2026-03-13T05:06:30.337053+00:00

Resumen
Según Jessica Lyons, se ha detectado que agentes de inteligencia artificial maliciosos pueden trabajar en conjunto para vulnerar sistemas informáticos y extraer información confidencial. Esta colaboración entre agentes de IA representa un nuevo nivel de amenaza para la seguridad de empresas y usuarios, ya que automatiza y potencia ataques sofisticados que pueden comprometer infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

12

ThreatsDay Bulletin: OAuth Trap, EDR Killer, Signal Phishing, Zombie ZIP, AI Platform Hack & More

Origen
The Hacker News

Fecha
2026-03-13T05:06:23.49137+00:00

Resumen
Según The Hacker News, el boletín ThreatsDay reporta múltiples amenazas recientes que incluyen trampas en OAuth, técnicas para evadir sistemas EDR, campañas de phishing dirigidas a usuarios de Signal, malware denominado Zombie ZIP y ataques a plataformas de inteligencia artificial. Estas amenazas combinan métodos antiguos refinados y nuevas investigaciones que anticipan incidentes reales próximos, afectando la seguridad de empresas, usuarios y plataformas tecnológicas.

Enlace
Ver noticia

Los millas aéreas robadas se convierten en moneda en mercados clandestinos

Origen
Bleeping Computer

Fecha
2026-03-13T05:06:27.567457+00:00

Resumen
Según Bleeping Computer y patrocinado por Flare, los ciberdelincuentes están convirtiendo millas aéreas robadas en vuelos y estancias hoteleras, que luego revenden como viajes con descuento. Este fenómeno muestra cómo las cuentas de fidelidad se tratan como moneda intercambiable en mercados subterráneos, afectando la seguridad de los programas de recompensas y la confianza de los usuarios.

Enlace
Ver noticia

Meta lanza nuevas herramientas de protección y desmantela más de 150,000 cuentas de centros de estafa en Asia

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-13T05:06:28.305489+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, Meta ha deshabilitado más de 150,000 cuentas vinculadas a centros de estafa en Asia y ha lanzado nuevas herramientas de protección para combatir estas amenazas. Estas acciones buscan proteger a los usuarios y mejorar la seguridad en la plataforma, reduciendo el impacto de fraudes y estafas en la región.

Enlace
Ver noticia

iPhones y iPads aprobados para manejar datos clasificados de la OTAN sin modificaciones

Origen
Múltiples fuentes: Bruce Schneier, Apple, Boing Boing

Fecha
2026-03-13T05:06:29.656962+00:00

Resumen
Según múltiples fuentes, Apple ha anunciado que sus dispositivos iPhone y iPad son los primeros y únicos dispositivos de consumo que cumplen con los requisitos de aseguramiento de la información de las naciones de la OTAN. Esto permite que estos dispositivos manejen información clasificada hasta el nivel restringido de la OTAN sin necesidad de software especial o configuraciones adicionales, lo que representa un nivel de certificación gubernamental sin precedentes para dispositivos móviles de consumo. Esta capacidad está disponible de fábrica, sin modificaciones requeridas.

Enlace
Ver noticia

Resumen semanal de noticias de ciberseguridad: vulnerabilidades, exploits y estrategias nacionales

Origen
Security Weekly Podcast

Fecha
2026-03-13T05:06:30.561246+00:00

Resumen
Según Security Weekly Podcast, en el episodio 917 se abordan múltiples temas relevantes para la ciberseguridad actual, incluyendo un documental sobre la puerta trasera XZ, la problemática de los días cero y la gestión inadecuada de vulnerabilidades. También se discuten técnicas de reversión en controladores de semáforos, exploits en dispositivos D-LINK, riesgos asociados a la exposición de secretos en navegadores, y la evolución de vulnerabilidades antiguas que resurgen como nuevas amenazas. Además, se analizan aspectos críticos como la estrategia cibernética nacional, el impacto de la guerra en Irán en la ciberseguridad, y preocupaciones sobre la privacidad con tecnologías como Tile. El episodio ofrece una visión amplia y práctica para empresas, usuarios y responsables de seguridad sobre los desafíos actuales y emergentes en el sector.

Enlace
Ver noticia

Confusión en la política estadounidense sobre spyware comercial tras revocación de sanciones

Origen
Dark Reading

Fecha
2026-03-13T05:06:31.122458+00:00

Resumen
Según Dark Reading, la revocación de sanciones y la reactivación de contratos han generado incertidumbre sobre la política de la administración Trump respecto al spyware comercial, dificultando la definición clara de los límites legales y éticos en su uso.

Enlace
Ver noticia

Microsoft Defender destaca en la mitigación de amenazas modernas en correo electrónico según último benchmark

Origen
Jeff Pinkston

Fecha
2026-03-13T05:06:31.843268+00:00

Resumen
Según Jeff Pinkston y Microsoft Security Blog, el último benchmark de seguridad de correo electrónico muestra que Microsoft Defender ofrece una mitigación superior frente a amenazas modernas en comparación con proveedores SEG e ICES. Este informe destaca la eficacia de Microsoft Defender para proteger a empresas y usuarios frente a ataques de correo electrónico sofisticados, mejorando la seguridad de la información y reduciendo riesgos en infraestructuras críticas.

Enlace
Ver noticia

Detección y análisis del abuso de instrucciones ocultas en herramientas de IA

Origen
Microsoft Incident Response

Fecha
2026-03-13T05:06:32.031364+00:00

Resumen
Microsoft Incident Response alerta sobre el abuso de instrucciones ocultas en contenidos que pueden sesgar sutilmente la inteligencia artificial mediante técnicas de inyección de instrucciones (prompt injection). Se destaca la importancia de supervisión rigurosa y la implementación de un plan estructurado de respuesta para mitigar estos riesgos en herramientas de IA.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress: 201 vulnerabilidades detectadas en plugins y temas

Origen
Wordfence Intelligence Weekly

Fecha
2026-03-13T05:06:32.220959+00:00

Resumen
Según Wordfence Intelligence Weekly, entre el 2 y el 8 de marzo de 2026 se detectaron 201 vulnerabilidades en 84 plugins y 107 temas de WordPress, las cuales fueron añadidas a la base de datos de vulnerabilidades de Wordfence. Un total de 60 investigadores contribuyeron a mejorar la seguridad de WordPress durante esta semana. Se recomienda a los administradores revisar estas vulnerabilidades para proteger sus sitios web.

Enlace
Ver noticia

10 métricas clave que ayudan a los CISOs a mejorar la seguridad empresarial

Origen
CSO Online

Fecha
2026-03-13T05:06:32.600725+00:00

Resumen
De acuerdo con CSO Online, medir el desempeño en seguridad no es la tarea más emocionante para un CISO, pero es fundamental para demostrar el alineamiento estratégico con el negocio y gestionar riesgos. Se destacan diez métricas esenciales: métricas de respuesta a incidentes (MTTD, MTTR) para priorizar recursos; métricas de inversión en seguridad para demostrar el retorno de inversión y mitigar riesgos de negocio; métricas de concienciación para evaluar la cultura de seguridad; métricas de gestión de vulnerabilidades para entender y reducir la exposición; métricas de mejora de procesos para fomentar la responsabilidad y mejora continua; métricas de madurez de seguridad para comparar con benchmarks y definir estrategias; métricas de cumplimiento para evitar sanciones; métricas de detección de amenazas para anticipar incidentes; métricas de utilización de recursos para optimizar costos y mitigar la escasez de talento; y métricas de transparencia para fortalecer la confianza entre equipos y unidades de negocio. Estas métricas deben tener contexto y relevancia para ser útiles y evitar esfuerzos innecesarios en reportes.

Enlace
Ver noticia

El uso de IA está cambiando el coste del seguro cibernético para las empresas

Origen
CSO Online

Fecha
2026-03-13T05:06:33.583989+00:00

Resumen
Según CSO Online, en julio de 2025 McDonald’s sufrió una vulnerabilidad grave en su plataforma de contratación basada en IA, McHire, que puso en riesgo los datos personales de 64 millones de solicitantes debido a una contraseña débil y la ausencia de autenticación multifactor. Este incidente refleja cómo la adopción acelerada de IA supera la seguridad y gobernanza de estas tecnologías. Un informe de IBM indica que el 13% de las organizaciones reportaron brechas relacionadas con IA el año pasado. En respuesta, las aseguradoras han endurecido las pólizas, aumentando primas y excluyendo explícitamente ciertos riesgos ligados a la IA, aunque también ofrecen descuentos a quienes implementan defensas basadas en IA. Las aseguradoras ahora exigen evaluaciones continuas y evidencias de controles activos, integrando servicios de ciberseguridad con las pólizas para reducir reclamaciones. Además, están revisando y aclarando el lenguaje contractual para definir qué cubren respecto a IA, ya que la falta de claridad puede dejar a las empresas desprotegidas frente a ataques que emplean IA. Se recomienda a las empresas revisar sus pólizas y dialogar con sus corredores para entender las coberturas específicas. Finalmente, el uso de herramientas de detección y respuesta basadas en IA puede reducir costes, y en el futuro estas defensas podrían ser obligatorias para obtener cobertura, penalizando a quienes usen tecnologías obsoletas.

Enlace
Ver noticia

España registra 1.923 ciberataques semanales en febrero, un 2% más que en 2025

Origen
CyberSecurity News

Fecha
2026-03-13T05:06:34.303031+00:00

Resumen
Según CyberSecurity News, Check Point Research ha informado que en febrero de 2026, España sufrió un promedio de 1.923 ciberataques semanales, lo que representa un aumento del 2% respecto a 2025. A nivel global, las empresas enfrentaron 2.086 ciberataques semanales, con una ligera disminución del 0,2%. Este incremento en España indica una tendencia al alza en la actividad maliciosa dirigida a infraestructuras y organizaciones españolas, aumentando el riesgo para la seguridad de la información y la continuidad operativa de las empresas locales.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

ISC Stormcast For Friday, March 13th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-13T05:06:24.955781+00:00

Resumen
Según SANS Internet Storm Center, el informe Stormcast del 13 de marzo de 2026 ofrece un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas recientemente. Este reporte es esencial para profesionales de seguridad que buscan mantenerse informados sobre el panorama de amenazas y proteger infraestructuras críticas y sistemas empresariales.

Enlace
Ver noticia

Automation without alignment: The hidden cost of modern DAST

Origen
PortSwigger

Fecha
2026-03-13T05:06:25.873683+00:00

Resumen
Según PortSwigger, la automatización en las pruebas dinámicas de seguridad de aplicaciones (DAST) es esencial para evaluar cómo se comporta realmente una aplicación, no solo cómo fue escrita. Sin embargo, la falta de alineación en esta automatización puede generar costos ocultos, afectando la eficacia de la seguridad en aplicaciones.

Enlace
Ver noticia

Google pagó más de 17 millones de dólares por informes de vulnerabilidades en 2025

Origen
Sergiu Gatlan

Fecha
2026-03-13T05:06:27.201466+00:00

Resumen
Google destinó más de 17 millones de dólares a 747 investigadores de seguridad que reportaron vulnerabilidades a través de su Programa de Recompensas por Vulnerabilidades (VRP) durante 2025, incentivando la detección y corrección temprana de fallos críticos en sus productos.

Enlace
Ver noticia

El Indicador Humano de Compromiso: Por qué los profesionales de seguridad tienen dificultades con la verificación social

Origen
Joshua Goldfarb

Fecha
2026-03-13T05:06:28.737437+00:00

Resumen
Según SecurityWeek, aplicar un rigor propio de un Centro de Operaciones de Seguridad (SOC) a los rumores, la política interna y la inteligencia humana es crucial para el éxito o fracaso de un equipo de seguridad. La dificultad radica en validar información social que puede afectar la toma de decisiones en ciberseguridad, impactando la eficacia operativa y la protección de la organización.

Enlace
Ver noticia

Jefes internacionales de seguridad se reúnen en Glasgow para la conferencia emblemática CYBERUK

Origen
NCSC

Fecha
2026-03-13T05:06:30.743996+00:00

Resumen
Según NCSC, la conferencia CYBERUK en Glasgow reunirá a jefes internacionales de seguridad para abordar temas clave en ciberseguridad a través de cuatro áreas principales: Resiliencia, Tecnología, Amenazas y Ecosistema. Este evento es fundamental para fortalecer la cooperación y la estrategia global en ciberseguridad.

Enlace
Ver noticia

Delinea adquiere StrongDM para ampliar la gestión de acceso privilegiado

Origen
Jeffrey Schwartz

Fecha
2026-03-13T05:06:31.306038+00:00

Resumen
Delinea ha adquirido StrongDM, una solución que inyecta credenciales efímeras y en tiempo real en los flujos de trabajo de desarrolladores. Esta integración permitirá a Delinea ofrecer una gestión de acceso privilegiado más amplia y dinámica, abarcando entornos en la nube, SaaS, Kubernetes y bases de datos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email