📌 Resumen ejecutivo
- 54 noticias analizadas en este informe.
- Distribución: 23 críticas, 14 altas, 9 medias, 8 bajas/no relevantes.
- Fuentes principales: The Hacker News, Domenico Caldarella, Mateus Salgado, SANS Internet Storm Center….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
23
Campaña activa de ransomware Interlock explota vulnerabilidad crítica CVE-2026-20131 en Cisco FMC para acceso root
Vulnerabilidad crítica sin parche en Telnetd (CVE-2026-32746) permite ejecución remota de código como root sin autenticación
Nueve vulnerabilidades críticas en dispositivos IP KVM permiten acceso root no autenticado en cuatro proveedores
Vulnerabilidad crítica CVE-2026-3888 en Ubuntu permite escalada de privilegios a root
CISA ordena parchear vulnerabilidad XSS en Zimbra explotada activamente
ConnectWise parchea vulnerabilidad que permite secuestro de ScreenConnect
Grupo ransomware Interlock explota vulnerabilidad zero-day en Cisco Secure FMC desde enero
Grupo de ransomware Marquis roba datos de 672,000 personas y afecta a 74 bancos en EE. UU.
Nuevo exploit 'Darksword' para iOS utilizado en ataque con infostealer en iPhones
Kit de explotación 'DarkSword' para iOS utilizado por hackers patrocinados por estados y vendedores de spyware
La UE sanciona a empresas chinas e iraníes por apoyar operaciones de hacking
Ataque cibernético de hackers iraníes afecta a Stryker mediante credenciales robadas por malware
Criminales explotaron vulnerabilidad crítica en firewall Cisco antes de su divulgación
Google advierte sobre malware espía y de robo de información en iPhones vinculado a estados y vendedores de spyware
DarkSword: Kit de Exploits para iPhone que Ataca a Espías y Ladrones
Vulnerabilidades 'Claudy Day' exponen a usuarios de Claude a robo de datos
Campaña de espionaje SideWinder se expande en el Sudeste Asiático
¿Puedes probar que la persona al otro lado es real?
Campañas ClickFix propagan nuevas variantes de Infostealer dirigidas a sitios WordPress
Proliferación de DarkSword: Cadena de explotación iOS utilizada por múltiples actores de amenazas
Aumentan un 81% las filtraciones de IA con 29 millones de credenciales expuestas
La ciberguerra alcanza un punto crítico global impulsada por la IA
⚠️ Prioridad 2 (Alta)
14
Análisis detallado de la amenaza Magecart oculta en datos EXIF y el límite de la seguridad con Claude Code
Apple corrige vulnerabilidad en WebKit que permite eludir la política de mismo origen en iOS y macOS
Campaña Horabot en México detectada y analizada por Kaspersky SOC
Aura confirma brecha de datos que expone 900,000 contactos de marketing
El colapso de la seguridad predictiva en la era de los ataques a velocidad de máquina
Riesgo de Shadow AI: cómo las aplicaciones SaaS están facilitando brechas masivas
Meta presenta gafas de IA que generan preocupaciones graves sobre privacidad
Ejército de 100,000 trabajadores falsos de TI norcoreanos genera 500 millones de dólares anuales para Kim Jong Un
Implante C2 'SnappyClient' dirigido a billeteras de criptomonedas
Meta y TikTok recopilan información personal y financiera mediante anuncios
Reco lanza capacidad para detectar y controlar agentes de IA autónomos en entornos SaaS
BSI advierte sobre vulnerabilidades en software de gestión sanitaria que podrían permitir ciberataques
Prioridades legales y desafíos crecientes en ciberseguridad y privacidad para 2026
CISOs reevalúan sus estrategias de protección de datos ante el auge de la IA
ℹ️ Prioridad 3 (Media)
9
Mesh CSMA: Nueva herramienta para revelar y romper rutas de ataque hacia activos críticos
Actividad detectada en logs de Cowrie con mensaje 'MAGIC_PAYLOAD_KILLER_HERE_OR_LEAVE_EMPTY_iranbot_was_here'
Ataques y escaneos frecuentes dirigidos a Adminer y phpMyAdmin
Riesgos y compensaciones en la seguridad de agentes de IA
La economía del fraude de reembolsos: explotación de grandes minoristas y plataformas de pago
Abuso del sistema de correo electrónico de Nordstrom para enviar estafas de criptomonedas a clientes
Ciber riesgos en la cadena de suministro y riesgos de terceros
Observabilidad en sistemas de IA para detección proactiva de riesgos
Proofpoint lanza AI Security para proteger agentes de IA
🗂️ Prioridad 4 (Baja / No relevante)
8
ISC Stormcast para jueves 19 de marzo de 2026
ISC Stormcast For Wednesday, March 18th, 2026
Eclypsium Network Solution Brief
La firma de seguridad ofensiva autónoma XBOW recauda 120 millones de dólares con una valoración superior a 1.000 millones
Startup de seguridad en la nube Native sale del modo sigiloso con 42 millones de dólares en financiación
Manifold recauda 8 millones de dólares para detección y respuesta en IA
Apple lanza mejoras de seguridad en segundo plano con nuevas actualizaciones de WebKit
La comunicación entre CISOs y juntas directivas: métricas de seguridad y gestión del riesgo
Resumen generado automáticamente. Uso interno.


