📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 20 críticas, 17 altas, 9 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, ISC SANS, Yu Fu, May Wang, Royce Lu and Shengming Xu….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

20

Vulnerabilidades en Amazon Bedrock, LangSmith y SGLang permiten exfiltración de datos y ejecución remota de código

Origen
The Hacker News

Fecha
2026-03-18T05:07:57.503118+00:00

Resumen
Según The Hacker News y un informe de BeyondTrust, se ha descubierto un método que permite la exfiltración de datos sensibles desde entornos de ejecución de código de inteligencia artificial mediante consultas DNS. La vulnerabilidad afecta al modo sandbox del intérprete de código AgentCore de Amazon Bedrock, que permite consultas DNS salientes que pueden ser explotadas para habilitar shells interactivos y ejecución remota de código.

Enlace
Ver noticia

Vulnerabilidades críticas en dispositivos IP KVM de cuatro fabricantes exponen acceso a nivel BIOS

Origen
Dan Goodin, Ars Technica

Fecha
2026-03-18T05:07:59.941106+00:00

Resumen
Según Dan Goodin en Ars Technica, se han descubierto vulnerabilidades en dispositivos IP KVM de cuatro fabricantes diferentes que permiten acceso remoto a nivel BIOS. Estos dispositivos expuestos en Internet representan un riesgo significativo para la seguridad de infraestructuras críticas y sistemas empresariales, ya que un atacante podría controlar completamente los servidores afectados.

Enlace
Ver noticia

Investigadores revelan vulnerabilidades en dispositivos IP KVM de cuatro fabricantes

Origen
Chris Garland

Fecha
2026-03-18T05:08:00.111685+00:00

Resumen
Según Chris Garland, se han descubierto vulnerabilidades críticas en dispositivos IP KVM expuestos a Internet de cuatro fabricantes diferentes. Estos dispositivos permiten acceso a nivel BIOS, lo que representa un riesgo significativo para la seguridad de infraestructuras y sistemas empresariales, ya que un atacante podría obtener control total sobre los equipos afectados.

Enlace
Ver noticia

Vulnerabilidades críticas en dispositivos IP KVM de consumo afectan a 4 proveedores

Origen
Eclypsium

Fecha
2026-03-18T05:08:00.653552+00:00

Resumen
Según Eclypsium, se han identificado nueve vulnerabilidades en dispositivos IP KVM de consumo de cuatro proveedores diferentes, incluyendo una con una puntuación CVSS de 9.8 que aún no ha sido corregida. Estos dispositivos, cada vez más populares, representan un riesgo significativo para la seguridad de las infraestructuras y la información, ya que podrían permitir ataques remotos que comprometan el control de sistemas críticos.

Enlace
Ver noticia

Vulnerabilidades en KVM permiten acceso remoto a atacantes

Origen
Chris Garland

Fecha
2026-03-18T05:08:00.859602+00:00

Resumen
Según Chris Garland, se ha identificado una serie de vulnerabilidades en dispositivos KVM (Keyboard, Video, Mouse) que podrían permitir a atacantes obtener acceso remoto no autorizado. Estas fallas representan un riesgo significativo para la seguridad de infraestructuras críticas y entornos empresariales, ya que podrían ser explotadas para comprometer sistemas internos y robar información sensible.

Enlace
Ver noticia

Vulnerabilidades críticas en dispositivos IP-KVM de bajo costo permiten control total de redes

Origen
Eclypsium

Fecha
2026-03-18T05:08:01.077369+00:00

Resumen
Según Eclypsium, se han identificado nueve vulnerabilidades en dispositivos IP-KVM de cuatro proveedores diferentes que convierten estos dispositivos económicos en plataformas de ataque. La explotación de estas fallas permite a un atacante obtener control total a nivel BIOS, equivalente al acceso físico directo, sobre todas las máquinas conectadas al KVM, lo que representa un riesgo grave para la seguridad de redes empresariales e infraestructuras críticas.

Enlace
Ver noticia

La UE impone sanciones a un grupo cibernético iraní vinculado a interferencias electorales y brechas de seguridad

Origen
Múltiples fuentes: Chris Garland, The Register, Eclypsium, Microsoft

Fecha
2026-03-18T05:08:01.309028+00:00

Resumen
Según múltiples fuentes, la Unión Europea ha impuesto sanciones a un grupo cibernético iraní conocido como Flax Typhoon, responsable de interferencias en procesos electorales y de la brecha de seguridad en Charlie Hebdo. Este grupo se centra principalmente en Taiwán, comprometiendo dispositivos IoT para construir botnets que permiten el acceso silencioso a redes objetivo y la vigilancia de sus actividades. La acción de la UE busca limitar las capacidades de este actor para afectar la seguridad de infraestructuras críticas y la integridad de procesos democráticos.

Enlace
Ver noticia

Apple lanza actualización de seguridad para corregir vulnerabilidad en WebKit (CVE-2026-20643)

Origen
Lawrence Abrams

Fecha
2026-03-18T05:08:01.478172+00:00

Resumen
Apple ha lanzado su primera actualización de Mejoras de Seguridad en Segundo Plano para corregir una vulnerabilidad en WebKit identificada como CVE-2026-20643, afectando iPhones, iPads y Macs. Esta actualización no requiere una actualización completa del sistema operativo, facilitando la protección inmediata contra posibles explotaciones.

Enlace
Ver noticia

Campaña GlassWorm compromete más de 400 repositorios y paquetes en GitHub, npm y VSCode/OpenVSX

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-18T05:08:01.656533+00:00

Resumen
Según Bill Toulas y BleepingComputer, la campaña de malware GlassWorm ha regresado con un ataque coordinado que ha comprometido más de 400 paquetes, repositorios y extensiones en plataformas como GitHub, npm y VSCode/OpenVSX. Este ataque de cadena de suministro afecta a desarrolladores y empresas que dependen de estos recursos, poniendo en riesgo la integridad del software y la seguridad de los usuarios finales.

Enlace
Ver noticia

La Unión Europea sanciona a empresas chinas e iraníes por ciberataques contra infraestructuras críticas

Origen
Bill Toulas, Bleeping Computer

Fecha
2026-03-18T05:08:01.847395+00:00

Resumen
Según Bill Toulas y Bleeping Computer, la Unión Europea ha impuesto sanciones a tres entidades y dos individuos de China e Irán por su implicación en ciberataques dirigidos a infraestructuras críticas en Europa. Estas medidas buscan proteger la seguridad de la región frente a amenazas persistentes que afectan a empresas y servicios esenciales.

Enlace
Ver noticia

Vulnerabilidad en UK Companies House expone detalles de millones de empresas

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-03-18T05:08:03.594952+00:00

Resumen
Según múltiples fuentes, UK Companies House confirmó una vulnerabilidad que podría haber sido explotada para obtener detalles de millones de empresas y alterar sus registros oficiales. Este fallo representa un riesgo significativo para la integridad de la información empresarial y podría afectar tanto a las empresas como a la seguridad de la información en el Reino Unido.

Enlace
Ver noticia

Botnet RondoDox intensifica ataques explotando 174 vulnerabilidades

Origen
Ionut Arghire

Fecha
2026-03-18T05:08:04.108929+00:00

Resumen
Según SecurityWeek, el botnet RondoDox ha incrementado significativamente su actividad, alcanzando hasta 15,000 intentos de explotación diarios. Este botnet adopta un enfoque más dirigido, apuntando a 174 vulnerabilidades diferentes, lo que representa un riesgo elevado para empresas y usuarios debido a la amplia superficie de ataque y la persistencia en la explotación de fallos de seguridad.

Enlace
Ver noticia

La Policía de Corea del Sur expone por error la contraseña de una billetera de criptomonedas incautada

Origen
Bruce Schneier, BleepingComputer

Fecha
2026-03-18T05:08:05.063311+00:00

Resumen
Según Bruce Schneier y BleepingComputer, la Agencia Nacional de Impuestos de Corea del Sur cometió un grave error al publicar fotos de un dispositivo Ledger incautado en una operación contra evasores fiscales, mostrando inadvertidamente la frase mnemotécnica de recuperación de la billetera. Esta frase es la clave maestra que permite acceder y transferir los activos almacenados. Como resultado, se robaron aproximadamente 4.4 millones de dólares en tokens Pre-Retogeum (PRTG) poco después de la publicación. Este incidente afecta la seguridad de activos digitales incautados y pone en evidencia la necesidad de mejores controles en la gestión de evidencias digitales por parte de las autoridades.

Enlace
Ver noticia

Ejecución arbitraria de código en Kiro IDE mediante archivos de proyecto maliciosos (CVE-2026-4295)

Origen
AWS Security Bulletin

Fecha
2026-03-18T05:08:06.464333+00:00

Resumen
Según AWS Security Bulletin, se ha identificado la vulnerabilidad CVE-2026-4295 en Kiro IDE, un entorno de desarrollo integrado potenciado por IA para desarrollo de software agentic. Esta falla permite la ejecución arbitraria de código cuando un usuario abre un directorio de proyecto maliciosamente manipulado en versiones anteriores a la 0.8.0. La vulnerabilidad se debe a una incorrecta aplicación de límites de confianza, lo que representa un riesgo significativo para la seguridad de los desarrolladores y las infraestructuras que utilizan esta herramienta.

Enlace
Ver noticia

CVE-2026-3888: Vulnerabilidad crítica de escalada local de privilegios en Ubuntu Desktop 24.04 y posteriores

Origen
Qualys Threat Research Unit

Fecha
2026-03-18T05:08:06.654988+00:00

Resumen
La unidad de investigación de amenazas de Qualys ha descubierto una vulnerabilidad de escalada local de privilegios (CVE-2026-3888) que afecta a las instalaciones por defecto de Ubuntu Desktop versión 24.04 y posteriores. Esta falla permite a un atacante local sin privilegios obtener acceso completo como root mediante la interacción entre los componentes estándar snap-confine y systemd-tmpfiles. El exploit requiere condiciones específicas para su ejecución.

Enlace
Ver noticia

Vulnerabilidad en el modo Sandbox de AWS Bedrock permite escape mediante consultas DNS

Origen
Múltiples fuentes: CSO Online, BeyondTrust

Fecha
2026-03-18T05:08:07.411018+00:00

Resumen
Investigadores de BeyondTrust revelaron que el modo Sandbox del Code Interpreter en AWS Bedrock AgentCore, que se promociona como un entorno completamente aislado para flujos de trabajo de IA, permite consultas DNS salientes para registros A y AAAA. Esta funcionalidad, considerada por AWS como intencionada y no un defecto, puede ser explotada para establecer un canal de comunicación bidireccional con servidores controlados por atacantes, facilitando la exfiltración de datos y ejecución remota de comandos. Aunque AWS implementó inicialmente una solución, esta fue revertida y en su lugar se actualizó la documentación para reflejar el acceso limitado a la red. Expertos advierten que si los roles IAM asignados son demasiado permisivos, el impacto puede ser grave, incluyendo la fuga silenciosa de datos sensibles almacenados en S3. Se recomienda a los equipos de seguridad auditar las instancias activas y migrar a modo VPC para mitigar riesgos.

Enlace
Ver noticia

Runtime: La nueva frontera de la seguridad para agentes de IA

Origen
CSO Online

Fecha
2026-03-18T05:08:07.624102+00:00

Resumen
Según CSO Online, los agentes autónomos de IA ya operan dentro de redes empresariales realizando tareas como escribir código o gestionar correos, pero pueden causar errores graves con consecuencias reales, como la eliminación accidental de una bandeja de entrada en Meta o la interrupción de un servicio AWS en Amazon durante 13 horas. Estos incidentes evidencian la necesidad de un enfoque de seguridad en tiempo de ejecución que supervise continuamente el comportamiento de estos agentes dentro de las empresas. Los métodos tradicionales de seguridad, diseñados para humanos, no son completamente aplicables a agentes de IA que operan mediante llamadas API y conexiones MCP, generando grandes volúmenes de actividad y a menudo sin registros adecuados. Se recomienda a los CISOs comenzar por inventariar los agentes existentes, extender la monitorización del comportamiento, aplicar políticas específicas para agentes y diseñar respuestas a incidentes que preserven evidencias. Además, se enfatiza la importancia de combinar la seguridad en tiempo de ejecución con controles en la fase de desarrollo para minimizar riesgos y costos. La automatización será clave para gestionar la velocidad y volumen de actividad de estos sistemas.

Enlace
Ver noticia

CVE-2026-21514: Vulnerabilidad N-day en Microsoft Word que expone casi 14 millones de activos y permite ejecución silenciosa de código malicioso

Origen
Tenable Research Special Operations

Fecha
2026-03-18T05:08:07.861959+00:00

Resumen
Según Tenable Research Special Operations, la vulnerabilidad CVE-2026-21514 en Microsoft Word permite a atacantes evadir las protecciones OLE y Mark-of-the-Web para ejecutar cargas maliciosas sin alertar al usuario, afectando cerca de 14 millones de activos en siete países clave, principalmente en Estados Unidos. Esta falla, explotada activamente antes de su parche, posibilita el robo de datos, modificación de archivos, despliegue de malware y acceso persistente con privilegios del usuario. La vulnerabilidad es especialmente crítica por su alineación con campañas de phishing de grupos APT iraníes como MuddyWater. Se recomienda parchear urgentemente todos los endpoints, bloquear documentos Office con objetos OLE/COM no confiables en el gateway de correo y aplicar reglas de reducción de superficie de ataque. La ventana para mitigar esta amenaza es limitada debido a la reducción temporal de conectividad iraní tras la operación Epic Fury. Tenable One y otras soluciones de Tenable ofrecen visibilidad y detección para gestionar esta exposición a gran escala.

Enlace
Ver noticia

Operation Epic Fury revela la convergencia crítica entre guerra física y cibernética con un Microsoft Word N-day afectando casi 14 millones de activos

Origen
Múltiples fuentes: Tenable

Fecha
2026-03-18T05:08:08.023179+00:00

Resumen
La campaña de represalia iraní tras Operation Epic Fury ha borrado la línea entre la guerra física y digital, afectando siete países con ataques simultáneos. Un análisis de exposición de Tenable identifica que la mayor superficie de ataque explotable es una vulnerabilidad Microsoft Word N-day (CVE-2026-21514) que afecta a casi 14 millones de activos, principalmente en EE.UU. (99.4% de la exposición). Sectores críticos como salud y gobierno están altamente expuestos y han sido objetivos confirmados. La campaña cibernética persistirá más allá del conflicto cinético, con accesos pre-posicionados por actores como MuddyWater y OilRig. La detención en Qatar de 10 operativos del IRGC confirma la integración de inteligencia humana, explotación cibernética y ataques cinéticos. Se recomienda priorizar el parcheo de CVE-2026-21514 en 24-72 horas, junto con otras acciones para mitigar riesgos en cámaras IoT y dispositivos FortiGate. La estrategia defensiva debe combinar inteligencia de amenazas y datos de exposición para abordar tanto la magnitud como la criticidad real del riesgo.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en Delta Electronics COMMGR versión 2.11.0

Origen
Ben Smith

Fecha
2026-03-18T05:08:08.257624+00:00

Resumen
Según Ben Smith, se han identificado múltiples vulnerabilidades en Delta Electronics COMMGR versión 2.11.0, incluyendo un desbordamiento de búfer basado en pila (CVE-2026-3630) con una puntuación CVSS crítica de 9.8 que permite la ejecución remota de código mediante un mensaje especialmente diseñado, y una vulnerabilidad de denegación de servicio por lectura fuera de límites (CVE-2026-3631) con una puntuación alta de 7.5 que puede causar interrupciones en el servicio. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que utilizan este software, afectando la confidencialidad, integridad y disponibilidad.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

17

LeakNet ransomware utiliza la táctica ClickFix a través de sitios comprometidos y despliega un cargador en memoria Deno

Origen
The Hacker News

Fecha
2026-03-18T05:07:57.946956+00:00

Resumen
Según The Hacker News, la operación de ransomware conocida como LeakNet ha adoptado la táctica de ingeniería social ClickFix, que se entrega mediante sitios web comprometidos como método de acceso inicial. Esta técnica engaña a los usuarios para que ejecuten manualmente comandos maliciosos bajo la falsa premisa de corregir errores inexistentes, lo que representa un cambio respecto a métodos tradicionales como el uso de credenciales robadas. Además, LeakNet despliega un cargador en memoria basado en Deno, aumentando la evasión de detección y el impacto en la seguridad de las infraestructuras afectadas.

Enlace
Ver noticia

La mayoría de los CISOs luchan por proteger sistemas de IA con herramientas y habilidades obsoletas

Origen
The Hacker News

Fecha
2026-03-18T05:07:58.290832+00:00

Resumen
Según The Hacker News, el informe AI and Adversarial Testing Benchmark Report 2026 de Pentera revela que la mayoría de los líderes de seguridad, incluidos 300 CISOs y altos responsables en EE. UU., enfrentan dificultades para proteger infraestructuras de inteligencia artificial debido a la falta de herramientas y habilidades adecuadas. Este déficit crítico en capacidades pone en riesgo la seguridad de las organizaciones frente a amenazas emergentes en entornos de IA.

Enlace
Ver noticia

Grupo Konni utiliza spear-phishing para propagar malware EndRAT a través de KakaoTalk

Origen
The Hacker News

Fecha
2026-03-18T05:07:58.643397+00:00

Resumen
Según The Hacker News, el grupo de amenazas norcoreano Konni ha sido detectado enviando correos de spear-phishing para comprometer objetivos y obtener acceso a la aplicación de escritorio KakaoTalk de las víctimas. Esto les permite distribuir cargas maliciosas, específicamente el malware EndRAT, a ciertos contactos de la víctima. La firma surcoreana de inteligencia de amenazas Genians atribuye esta actividad a Konni, destacando el uso de técnicas de phishing dirigidas para lograr el acceso inicial.

Enlace
Ver noticia

CISA alerta sobre vulnerabilidad activa en Wing FTP que filtra rutas de servidor

Origen
The Hacker News

Fecha
2026-03-18T05:07:58.997889+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incluido la vulnerabilidad CVE-2025-47813 en Wing FTP en su catálogo de vulnerabilidades explotadas activamente. Esta falla de severidad media (CVSS 4.3) permite la divulgación de información al filtrar la ruta de instalación del servidor bajo ciertas condiciones, lo que representa un riesgo para la seguridad de las infraestructuras que utilizan este software.

Enlace
Ver noticia

Investigación de Unit 42 revela fragilidad en los sistemas de seguridad de modelos LLM mediante prompt fuzzing

Origen
Yu Fu, May Wang, Royce Lu and Shengming Xu

Fecha
2026-03-18T05:07:59.366662+00:00

Resumen
Según Unit 42, la investigación muestra que los modelos de lenguaje grande (LLM), tanto abiertos como cerrados, presentan vulnerabilidades en sus sistemas de protección. Utilizando técnicas de prompt fuzzing inspiradas en algoritmos genéticos, se han identificado métodos escalables para evadir estas barreras, lo que implica riesgos significativos para la seguridad en aplicaciones de inteligencia artificial generativa.

Enlace
Ver noticia

Vulnerabilidades críticas en dispositivos IP KVM que operan a nivel UEFI

Origen
InfoRiskToday, Eclypsium

Fecha
2026-03-18T05:08:00.411434+00:00

Resumen
Según InfoRiskToday y Eclypsium, se han identificado vulnerabilidades significativas en dispositivos IP KVM conectados a Internet que operan a nivel UEFI. Estas fallas permiten posibles accesos remotos no autorizados, poniendo en riesgo la seguridad de infraestructuras críticas y sistemas empresariales que dependen de estas herramientas para el acceso remoto.

Enlace
Ver noticia

LeakNet ransomware utiliza ClickFix y entorno Deno para ataques sigilosos

Origen
Bill Toulas

Fecha
2026-03-18T05:08:02.674017+00:00

Resumen
Según Bill Toulas, el grupo de ransomware LeakNet ha adoptado la técnica ClickFix para obtener acceso inicial a entornos corporativos y utiliza un cargador de malware basado en el entorno de ejecución Deno para JavaScript y TypeScript. Esta combinación permite ataques más sigilosos y sofisticados, aumentando el riesgo para empresas al dificultar la detección y respuesta ante incidentes.

Enlace
Ver noticia

Robotic Surgery Giant Intuitive Discloses Cyberattack

Origen
Ionut Arghire

Fecha
2026-03-18T05:08:03.9377+00:00

Resumen
Según Ionut Arghire, la empresa Intuitive, líder en cirugía robótica, ha sufrido un ciberataque tras un ataque de phishing exitoso contra un empleado. Como consecuencia, algunos de sus sistemas internos de negocio fueron accedidos, lo que podría afectar la seguridad operativa y la confidencialidad de la información interna.

Enlace
Ver noticia

CISA advierte sobre explotación de vulnerabilidad en Wing FTP (CVE-2025-47813)

Origen
Ionut Arghire

Fecha
2026-03-18T05:08:04.702484+00:00

Resumen
Según SecurityWeek, la vulnerabilidad CVE-2025-47813 en Wing FTP permite la divulgación de la ruta completa de instalación local de la aplicación. Esta falla, identificada hace un año, ha sido reportada como explotada activamente por CISA, lo que representa un riesgo para la seguridad de las infraestructuras que utilizan este software.

Enlace
Ver noticia

Nueva era de ciberataques coordinados combina DDoS en capa 7, abuso de APIs y ataques potenciados por IA

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-03-18T05:08:04.887819+00:00

Resumen
Según Kevin Townsend en SecurityWeek, Akamai advierte que los ataques DDoS en capa 7, el abuso de APIs y los ataques impulsados por inteligencia artificial se están fusionando en campañas coordinadas y multi-vector que son más difíciles de detectar y defender. Esta evolución representa un riesgo creciente para la seguridad de las infraestructuras y servicios en línea, afectando tanto a empresas como a usuarios finales.

Enlace
Ver noticia

Incremento significativo en el robo de credenciales en la segunda mitad de 2025

Origen
Jai Vijayan

Fecha
2026-03-18T05:08:05.636658+00:00

Resumen
Según Jai Vijayan, el robo de credenciales aumentó considerablemente en la segunda mitad de 2025, impulsado por la industrialización del malware infostealer y el uso de ingeniería social potenciada por inteligencia artificial. Este fenómeno representa un riesgo elevado para la seguridad de las empresas y usuarios, facilitando accesos no autorizados mediante el inicio de sesión con credenciales robadas.

Enlace
Ver noticia

El mercado menos lucrativo de ransomware obliga a los atacantes a cambiar sus métodos

Origen
Alexander Culafi, Dark Reading

Fecha
2026-03-18T05:08:05.860496+00:00

Resumen
Según Alexander Culafi en Dark Reading, los actores de ransomware están abandonando el uso de Cobalt Strike para emplear herramientas nativas de Windows debido a que las tasas de pago han alcanzado mínimos históricos mientras que el robo de datos aumenta. Este cambio refleja una adaptación en las tácticas de los atacantes ante un mercado de ransomware menos rentable.

Enlace
Ver noticia

Ataque de phishing en siete etapas dirigido a la firma de ciberseguridad Outpost24

Origen
Jai Vijayan

Fecha
2026-03-18T05:08:06.023935+00:00

Resumen
Según Jai Vijayan, se detectó un ataque de phishing en siete etapas dirigido a la firma de ciberseguridad Outpost24. Los atacantes utilizaron marcas y dominios confiables para intentar engañar a un ejecutivo de alto nivel y obtener sus credenciales, aunque el ataque no tuvo éxito.

Enlace
Ver noticia

Grupo Warlock Ransomware intensifica actividades post-explotación

Origen
Elizabeth Montalbano

Fecha
2026-03-18T05:08:06.276262+00:00

Resumen
Según Elizabeth Montalbano, el grupo Warlock Ransomware ha mejorado sus actividades post-explotación, mostrando una actividad más sigilosa a través de redes múltiples gracias a la implementación de una nueva técnica BYOVD y otras herramientas. Esto representa un aumento en la sofisticación de sus ataques, incrementando el riesgo para infraestructuras y empresas al dificultar la detección y respuesta.

Enlace
Ver noticia

Nvidia lanza NemoClaw para ejecutar agentes OpenClaw con seguridad en entornos empresariales

Origen
Múltiples fuentes: CSO Online, CIO.com

Fecha
2026-03-18T05:08:07.006852+00:00

Resumen
Nvidia ha presentado NemoClaw, una solución basada en el Nvidia Agent Toolkit y el ecosistema NeMo, diseñada para ejecutar agentes OpenClaw de forma segura en empresas. NemoClaw incorpora OpenShell, un entorno de ejecución con múltiples capas de seguridad, incluyendo sandboxing a nivel kernel y un 'enrutador de privacidad' que supervisa y bloquea comunicaciones indebidas de OpenClaw. Esta innovación busca mitigar las vulnerabilidades de seguridad detectadas en OpenClaw, que permitían comprometer dispositivos remotamente. NemoClaw es hardware agnóstico y open source, aunque optimizado para tecnologías Nvidia, facilitando su adopción en infraestructuras empresariales. Sin embargo, expertos señalan que aún faltan controles avanzados de gobernanza, auditoría y observabilidad para confiar plenamente en agentes autónomos en entornos críticos.

Enlace
Ver noticia

Incremento exponencial de ciberataques en la red energética de Eon en Alemania

Origen
CSO Online, dpa/rs

Fecha
2026-03-18T05:08:07.173408+00:00

Resumen
Según CSO Online y dpa/rs, el grupo energético alemán Eon ha experimentado un aumento significativo en los ciberataques dirigidos a su infraestructura de red eléctrica, con varios cientos de ataques diarios, lo que representa un incremento de diez veces en comparación con hace cinco años. Thomas König, miembro del consejo de administración, destacó la importancia de la digitalización de la red eléctrica y las medidas de seguridad implementadas, incluyendo colaboraciones con proveedores externos para simular ataques y fortalecer la defensa. Eon controla aproximadamente un tercio de la red eléctrica alemana por debajo del nivel de transmisión.

Enlace
Ver noticia

Phishing y ransomware: por qué la resiliencia de la infraestructura es la base de la seguridad digital

Origen
Aldana Balmaceda

Fecha
2026-03-18T05:08:08.606844+00:00

Resumen
Según Aldana Balmaceda, las estafas online constituyen una amenaza significativa para usuarios y organizaciones, con técnicas de phishing que imitan alertas bancarias y avisos falsos. Durante el primer trimestre de 2025 se registraron más de un millón de incidentes relacionados, destacando la importancia de fortalecer la resiliencia de la infraestructura para proteger la seguridad digital frente a ataques de phishing y ransomware.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Uso de direcciones IPv4 mapeadas en IPv6 para ocultar ataques

Origen
ISC SANS

Fecha
2026-03-18T05:07:59.175825+00:00

Resumen
Según ISC SANS, atacantes están utilizando direcciones IPv4 mapeadas en IPv6 para posiblemente ocultar sus ataques. Estas direcciones, definidas en RFC 4038, son mecanismos de transición para mantener compatibilidad con IPv4 mientras se despliega IPv6. Aunque no se usan directamente en la red, estas direcciones se traducen a IPv4 antes de enviar paquetes, lo que puede complicar la detección de ataques en aplicaciones que usan código de red solo IPv6.

Enlace
Ver noticia

World ID propone una identidad humana única para cada agente de IA

Origen
Kyle Orland

Fecha
2026-03-18T05:07:59.661082+00:00

Resumen
World ID plantea utilizar tokens respaldados por escaneo de iris para asignar una identidad humana criptográficamente única a cada agente de inteligencia artificial, con el objetivo de prevenir que enjambres de agentes saturen sistemas en línea.

Enlace
Ver noticia

Top 5 acciones que los CISOs deben implementar para asegurar agentes de IA

Origen
Token Security

Fecha
2026-03-18T05:08:02.075964+00:00

Resumen
Según Token Security, los agentes de inteligencia artificial son actores autónomos con acceso real a datos y sistemas, no simples copilotos. Por ello, es fundamental implementar un control de acceso basado en identidad para prevenir el uso indebido y la exposición de datos sensibles.

Enlace
Ver noticia

Nueva técnica de renderizado de fuentes oculta comandos maliciosos a herramientas de IA

Origen
BleepingComputer

Fecha
2026-03-18T05:08:02.296487+00:00

Resumen
Según BleepingComputer, se ha descubierto una nueva técnica de ataque que utiliza el renderizado de fuentes para ocultar comandos maliciosos en páginas web, los cuales son invisibles para asistentes de inteligencia artificial. Esta técnica aprovecha HTML aparentemente inofensivo para esconder instrucciones dañinas, lo que representa un riesgo para la detección automática de amenazas y puede afectar la seguridad de usuarios y sistemas que dependan de IA para análisis de contenido web.

Enlace
Ver noticia

Microsoft publica solución para problemas de acceso a la unidad C: en portátiles Samsung con Windows 11

Origen
Sergiu Gatlan

Fecha
2026-03-18T05:08:02.842078+00:00

Resumen
Microsoft ha proporcionado una guía para resolver problemas de acceso a la unidad C: y fallos en aplicaciones en algunos portátiles Samsung que ejecutan Windows 11, versiones 25H2 y 24H2. La solución busca restaurar la funcionalidad normal del sistema y evitar interrupciones en el uso de aplicaciones críticas.

Enlace
Ver noticia

Microsoft lanza hotpatch para corregir problema de visibilidad de dispositivos Bluetooth en Windows 11 Enterprise

Origen
Sergiu Gatlan

Fecha
2026-03-18T05:08:03.055277+00:00

Resumen
Microsoft ha publicado una actualización urgente para corregir un problema que impedía la visibilidad de dispositivos Bluetooth en equipos con Windows 11 Enterprise que utilizan hotpatch. Esta solución mejora la conectividad y la gestión de dispositivos Bluetooth, impactando positivamente en la experiencia de usuarios y administradores de sistemas en entornos empresariales.

Enlace
Ver noticia

Problema con el complemento Microsoft Teams Meeting bloquea Outlook Classic

Origen
Sergiu Gatlan

Fecha
2026-03-18T05:08:03.240964+00:00

Resumen
Microsoft está trabajando para solucionar un problema conocido que hace que el cliente de correo clásico Outlook sea inutilizable para los usuarios que han habilitado el complemento Microsoft Teams Meeting. Este fallo afecta la productividad de usuarios empresariales que dependen de Outlook Classic para la gestión de correos y reuniones.

Enlace
Ver noticia

Google, Meta y Microsoft firman un pacto para combatir estafas en línea

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-18T05:08:04.346812+00:00

Resumen
Múltiples fuentes: Eduard Kovacs, SecurityWeek. Varias grandes empresas tecnológicas y minoristas, incluyendo Google, Meta y Microsoft, han firmado un acuerdo industrial para combatir las estafas y fraudes en línea. Esta iniciativa busca fortalecer la colaboración entre compañías para proteger a usuarios y empresas frente a amenazas de fraude digital.

Enlace
Ver noticia

La ciberresiliencia, prioridad estratégica en la era de la IA

Origen
CyberSecurity News

Fecha
2026-03-18T05:08:08.433253+00:00

Resumen
Según CyberSecurity News, la ciberresiliencia se ha convertido en una prioridad estratégica para las organizaciones debido a la adopción masiva de inteligencia artificial, la complejidad de los entornos multicloud y el aumento de amenazas automatizadas. Estas conclusiones se destacaron en el evento SHIFT Madrid 2026 de Commvault, subrayando la necesidad de fortalecer la capacidad de recuperación ante incidentes cibernéticos en un entorno cada vez más complejo.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

8

Microsoft detiene la instalación forzada de la aplicación Microsoft 365 Copilot

Origen
Sergiu Gatlan

Fecha
2026-03-18T05:08:02.477643+00:00

Resumen
Microsoft ha dejado de instalar automáticamente la aplicación Microsoft 365 Copilot en dispositivos Windows que cuentan con las aplicaciones de escritorio de Microsoft 365. Esta decisión afecta a usuarios y empresas que utilizan Microsoft 365, evitando instalaciones no solicitadas que podrían impactar en la gestión de software y la seguridad del entorno.

Enlace
Ver noticia

Gigantes tecnológicos invierten 12,5 millones de dólares en seguridad de código abierto

Origen
Ionut Arghire

Fecha
2026-03-18T05:08:03.41567+00:00

Resumen
Anthropic, AWS, Google, Microsoft y OpenAI han financiado con 12,5 millones de dólares las iniciativas de seguridad a largo plazo de la Linux Foundation, centradas en mejorar la seguridad del software de código abierto. Esta inversión busca fortalecer la protección de infraestructuras y aplicaciones que dependen de componentes abiertos, beneficiando a empresas y usuarios que utilizan estas tecnologías.

Enlace
Ver noticia

Surf AI recauda 57 millones de dólares para su plataforma de operaciones de seguridad agentic

Origen
SecurityWeek News

Fecha
2026-03-18T05:08:03.757663+00:00

Resumen
SecurityWeek informa que Surf AI ha anunciado su lanzamiento respaldado por una financiación de 57 millones de dólares proveniente de Accel, Cyberstarts y Boldstart Ventures. Esta inversión permitirá a Surf AI desarrollar su plataforma agentic para operaciones de seguridad, orientada a mejorar la eficiencia en la gestión de ciberseguridad.

Enlace
Ver noticia

Tracebit recauda 20 millones de dólares para tecnología de engaño nativa en la nube

Origen
Ionut Arghire

Fecha
2026-03-18T05:08:04.52358+00:00

Resumen
Según SecurityWeek, Tracebit ha conseguido una financiación de 20 millones de dólares destinada a escalar sus productos de tecnología de engaño nativa en la nube, expandirse a nuevos mercados y aumentar sus equipos de marketing e ingeniería.

Enlace
Ver noticia

Resumen de noticias de ciberseguridad: AI Spicy Mode, Steam, Glassworm, Samsung, Stryker, Waymo y Cole Porter

Origen
Security Weekly

Fecha
2026-03-18T05:08:05.280282+00:00

Resumen
Múltiples fuentes: Security Weekly. Este resumen cubre diversas noticias recientes en ciberseguridad, incluyendo temas relacionados con AI Spicy Mode, la plataforma Steam, la amenaza Glassworm, incidentes en Samsung y Stryker, avances en Waymo y aspectos relacionados con Cole Porter. Se destacan impactos variados en empresas tecnológicas, usuarios y sectores industriales, aunque no se especifican detalles técnicos o vulnerabilidades concretas en esta recopilación.

Enlace
Ver noticia

Mejorando la guía y el código de seguridad con modelos de lenguaje grandes (LLMs)

Origen
Security Weekly

Fecha
2026-03-18T05:08:05.45427+00:00

Resumen
Según Security Weekly, Mark Curphey comparte su experiencia actualizando documentación para escribir código seguro en Go y recreando una de sus startups usando LLMs. Destaca la importancia de contar con fuentes autorizadas y claras para guiar a los modelos de lenguaje, ya que estos no innovan por sí mismos sino que dependen de los datos con los que fueron entrenados. Además, subraya que las instrucciones a los LLMs deben ser precisas para generar código útil, demostrando esto con una demo en vivo.

Enlace
Ver noticia

Selección de las mejores películas sobre hackers para profesionales de la seguridad

Origen
CSO Online

Fecha
2026-03-18T05:08:06.822659+00:00

Resumen
Según CSO Online, esta recopilación presenta las mejores películas relacionadas con hackers y ciberseguridad, ordenadas cronológicamente y acompañadas de trailers originales. Destacan títulos clásicos como 'War Games' (1983), donde un joven hacker accidentalmente pone en riesgo una catástrofe nuclear, y 'Sneakers' (1992), que sigue a un equipo de testers de penetración en una misión de la NSA. También se incluyen filmes biográficos como 'Takedown' (2000) sobre Kevin Mitnick, y 'Snowden' (2016) que narra la historia del exagente de la NSA Edward Snowden. Otros títulos notables son 'The Matrix' (1999), 'The Girl with the Dragon Tattoo' (2009), y producciones recientes como 'Kimi' (2022) y 'The Creator' (2023). Estas películas ofrecen perspectivas variadas sobre el hacking, desde thrillers y dramas hasta ciencia ficción, siendo un recurso cultural para profesionales y entusiastas de la seguridad informática.

Enlace
Ver noticia

El 98% de las empresas españolas planea usar IA en sus SOC

Origen
CyberSecurity News

Fecha
2026-03-18T05:08:08.783187+00:00

Resumen
Según CyberSecurity News, casi todas las empresas españolas que planean crear un Centro de Operaciones de Seguridad (SOC) consideran la Inteligencia Artificial (IA) como un componente imprescindible. Sin embargo, enfrentan retos significativos para desplegar y operar la IA de manera efectiva en sus SOC, lo que puede afectar la seguridad y la respuesta ante incidentes.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email