📌 Resumen ejecutivo

  • 9 noticias analizadas en este informe.
  • Distribución: 0 críticas, 5 altas, 0 medias, 4 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: Chema Alonso (Un informático en el lado del mal), Lucas Alaniz Pintos, SANS Internet Storm Center, BleepingComputer….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

⚠️ Prioridad 2 (Alta)

5

Alaniz Cipher: Nuevo cifrado simétrico resistente a ataques cuánticos basado en morfismos no lineales sobre grafos

Origen
Múltiples fuentes: Chema Alonso (Un informático en el lado del mal), Lucas Alaniz Pintos

Fecha
2026-03-16T05:02:27.178135+00:00

Resumen
Según Chema Alonso y el autor Lucas Alaniz Pintos, Alaniz Cipher es un innovador cifrado simétrico post-cuántico que oculta sus ecuaciones polinómicas multivariantes dentro de una estructura topológica discreta en forma de grafo, usando coeficientes secretos no expuestos. Este esquema se basa en una red tipo árbol donde el mensaje se representa como una configuración global válida, y el cifrado aplica transformaciones lineales secretas y funciones no lineales públicas diseñadas para evitar ataques por simetrías o interpolación. El descifrado aprovecha la estructura de la red para resolver localmente ecuaciones no lineales y propagar soluciones, garantizando unicidad y seguridad. El problema de inversión planteado (NL-SMIP) es equivalente a resolver sistemas polinómicos NP-completos, sin algoritmos cuánticos conocidos que lo resuelvan eficientemente. A diferencia de otros esquemas como Rainbow o HFE, no hay sistema público de ecuaciones, dificultando ataques algebraicos conocidos. Alaniz Cipher es un cifrado simétrico puro, y su uso en protocolos de intercambio de claves requerirá futuras construcciones KEM. Existe una implementación de referencia en GitHub para evaluación y contribuciones. Además, se recomienda el foro público de Quantum & Post-Quantum Security en MyPublicInbox para seguir novedades y debates sobre estas tecnologías.

Enlace
Ver noticia

Violación de datos en Loblaw afecta información personal de clientes

Origen
Eduard Kovacs

Fecha
2026-03-16T05:02:28.39501+00:00

Resumen
Según Eduard Kovacs, hackers accedieron a información personal de clientes de Loblaw, incluyendo nombres, direcciones de correo electrónico y números telefónicos. Este incidente compromete la privacidad de los usuarios y puede aumentar el riesgo de fraudes o suplantación de identidad.

Enlace
Ver noticia

OWASP publica una checklist para la seguridad y gobernanza de Generative AI y LLMs

Origen
OWASP, CSO Online

Fecha
2026-03-16T05:02:28.65386+00:00

Resumen
La organización sin ánimo de lucro OWASP ha lanzado la 'LLM AI Cybersecurity & Governance Checklist', una guía para que las empresas identifiquen y mitiguen los riesgos asociados con la inteligencia artificial generativa y los grandes modelos de lenguaje (LLM). La checklist aborda categorías de amenazas específicas para LLM, incluyendo riesgos adversariales, modelado de amenazas, inventario de activos de IA, formación en seguridad y privacidad, establecimiento de casos de negocio, gobernanza, aspectos legales y regulatorios, implementación segura de soluciones LLM, procesos de testing y validación continua, creación de mapas de modelos y riesgos, optimización mediante Retrieval Augmented Generation (RAG) y realización de sesiones de Red-Teaming para evaluar vulnerabilidades. OWASP enfatiza que esta checklist es un documento vivo que evolucionará con la madurez tecnológica y que el Red-Teaming debe integrarse en un enfoque global para asegurar la IA generativa. La iniciativa busca que las organizaciones dispongan de controles básicos para un uso seguro de herramientas y servicios basados en IA generativa.

Enlace
Ver noticia

Red global de fraude de inversión detectada en plataformas de Meta afecta a 25 países

Origen
CyberSecurity News

Fecha
2026-03-16T05:02:28.868977+00:00

Resumen
Bitdefender ha revelado una red global de fraude de inversión que opera mediante malvertising en plataformas de Meta, afectando a 25 países, incluyendo España. Se han identificado 310 campañas coordinadas y más de 26.000 anuncios fraudulentos que ponen en riesgo a usuarios y empresas al promover inversiones falsas y comprometer la seguridad en línea.

Enlace
Ver noticia

La IA facilita hackear robots, pero una nueva IA de ciberseguridad cambia las reglas

Origen
CyberSecurity News

Fecha
2026-03-16T05:02:29.09085+00:00

Resumen
Según CyberSecurity News, la industria de la robótica ha considerado tradicionalmente que hackear robots era extremadamente difícil debido a la necesidad de conocimientos especializados y herramientas avanzadas. Sin embargo, la aparición de la inteligencia artificial ha facilitado estos ataques, reduciendo las barreras técnicas. En respuesta, se ha desarrollado una nueva IA de ciberseguridad que cambia las reglas del juego, mejorando la protección de dispositivos robóticos conectados y mitigando riesgos para empresas que dependen de esta tecnología, así como para la seguridad de infraestructuras críticas y usuarios finales.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

ISC Stormcast For Monday, March 16th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-16T05:02:27.585361+00:00

Resumen
Según SANS Internet Storm Center, el informe Stormcast del 16 de marzo de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en la red. El reporte es una fuente confiable para profesionales de seguridad que buscan mantenerse informados sobre incidentes recientes y técnicas de mitigación.

Enlace
Ver noticia

OpenAI confirma que los anuncios en ChatGPT no se implementan globalmente por ahora

Origen
BleepingComputer

Fecha
2026-03-16T05:02:27.813429+00:00

Resumen
Según BleepingComputer, OpenAI ha aclarado que los anuncios en ChatGPT para los planes Free y Go no se están desplegando fuera de Estados Unidos, a pesar de que algunos usuarios detectaron referencias a anuncios en la política de privacidad actualizada. Esto significa que, por el momento, la experiencia de usuario fuera de EE.UU. no se verá afectada por publicidad integrada en ChatGPT.

Enlace
Ver noticia

Betterleaks, una nueva herramienta open-source para escanear secretos y reemplazar Gitleaks

Origen
Bill Toulas

Fecha
2026-03-16T05:02:28.094459+00:00

Resumen
Según Bill Toulas, Betterleaks es una nueva herramienta de código abierto diseñada para escanear directorios, archivos y repositorios git en busca de secretos válidos, utilizando reglas predeterminadas o personalizadas. Esta solución busca reemplazar a Gitleaks, mejorando la detección de información sensible en entornos de desarrollo y ayudando a prevenir filtraciones accidentales de credenciales o claves.

Enlace
Ver noticia

El Ayuntamiento de Galapagar mejora su ciberseguridad con inteligencia artificial de Hornetsecurity

Origen
CyberSecurity News

Fecha
2026-03-16T05:02:29.364654+00:00

Resumen
Según CyberSecurity News, el Ayuntamiento de Galapagar ha implementado tecnología de inteligencia artificial proporcionada por Hornetsecurity para fortalecer su ciberseguridad. Esta iniciativa busca proteger la información institucional y reducir riesgos de filtración de datos, beneficiando a los más de 37.500 habitantes de la ciudad.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email