📌 Resumen ejecutivo

  • 10 noticias analizadas en este informe.
  • Distribución: 7 críticas, 1 altas, 1 medias, 1 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, CISA, FBI, The Hacker News, Chema Alonso….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

7

Campaña masiva de phishing de hackers rusos contra Signal y WhatsApp para controlar cuentas de alto valor

Origen
Múltiples fuentes: The Hacker News, CISA, FBI

Fecha
2026-03-22T05:02:07.917999+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) y el FBI han alertado sobre una campaña masiva de phishing realizada por actores vinculados a los servicios de inteligencia rusos. Estos atacantes están enfocando sus esfuerzos en aplicaciones de mensajería comercial como Signal y WhatsApp para comprometer y tomar control de cuentas pertenecientes a individuos con alto valor de inteligencia. Esta operación representa un riesgo significativo para la seguridad de la información y la privacidad de usuarios clave, afectando potencialmente a infraestructuras críticas y la confidencialidad de comunicaciones sensibles.

Enlace
Ver noticia

Oracle parchea vulnerabilidad crítica CVE-2026-21992 que permite ejecución remota sin autenticación en Identity Manager

Origen
The Hacker News

Fecha
2026-03-22T05:02:08.257077+00:00

Resumen
Según The Hacker News, Oracle ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Identity Manager y Web Services Manager, identificada como CVE-2026-21992, que permite la ejecución remota de código sin necesidad de autenticación. Esta falla tiene una puntuación CVSS de 9.8 sobre 10, lo que indica un riesgo extremadamente alto para las empresas que utilizan estos productos, pudiendo comprometer la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Ataque a la cadena de suministro de Trivy desencadena el gusano autorreplicante CanisterWorm en 47 paquetes npm

Origen
The Hacker News

Fecha
2026-03-22T05:02:08.48828+00:00

Resumen
Según The Hacker News, actores maliciosos responsables del ataque a la cadena de suministro del escáner Trivy están realizando ataques posteriores que han comprometido 47 paquetes npm mediante un gusano autorreplicante denominado CanisterWorm. Este malware utiliza un canister ICP, que son contratos inteligentes a prueba de manipulaciones, para propagarse automáticamente. Este incidente representa un riesgo significativo para desarrolladores y empresas que dependen de estos paquetes, ya que puede permitir la distribución masiva de código malicioso en infraestructuras de software.

Enlace
Ver noticia

CISA incluye vulnerabilidades críticas de Apple, Craft CMS y Laravel en su catálogo KEV y ordena parcheo antes del 3 de abril de 2026

Origen
The Hacker News

Fecha
2026-03-22T05:02:08.722785+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido cinco vulnerabilidades de seguridad que afectan a Apple, Craft CMS y Laravel Livewire a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Entre ellas destaca CVE-2025-31277, una falla crítica en Apple con una puntuación CVSS de 8.8. CISA ha ordenado a las agencias federales que apliquen los parches correspondientes antes del 3 de abril de 2026 para mitigar riesgos de explotación activa.

Enlace
Ver noticia

Compromiso del escáner de vulnerabilidades Trivy en ataque de cadena de suministro con malware robador de credenciales

Origen
Lawrence Abrams

Fecha
2026-03-22T05:02:09.266085+00:00

Resumen
Según Lawrence Abrams, el escáner de vulnerabilidades Trivy fue comprometido en un ataque de cadena de suministro llevado a cabo por el grupo de amenazas TeamPCP. Este ataque distribuyó malware diseñado para robar credenciales a través de las versiones oficiales del software y mediante GitHub Actions, poniendo en riesgo la seguridad de las empresas y usuarios que dependen de esta herramienta para la detección de vulnerabilidades.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2025-32975 en Quest KACE posiblemente explotada en ataques al sector educativo

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-22T05:02:09.957329+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, la vulnerabilidad crítica identificada como CVE-2025-32975 en Quest KACE podría haber sido explotada en ataques dirigidos al sector educativo. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras tecnológicas en instituciones educativas, pudiendo comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Compromiso del escáner de vulnerabilidades Trivy con malware robador de credenciales en ataque a la cadena de suministro

Origen
Múltiples fuentes: CSO Online, Socket, Wiz, GitHub

Fecha
2026-03-22T05:02:10.138659+00:00

Resumen
El escáner de vulnerabilidades open-source Trivy, desarrollado por Aqua Security, fue comprometido mediante la inyección de malware robador de credenciales en sus lanzamientos oficiales y GitHub Actions usados en miles de flujos CI/CD. El ataque, resultado de una brecha previa por una mala configuración en GitHub Actions, permitió a los atacantes sobreescribir versiones existentes con código malicioso que roba secretos como claves SSH, tokens de Kubernetes y credenciales de proveedores cloud. El malware envía datos cifrados a un dominio falso o los sube a repositorios públicos en GitHub. Además, instala un dropper persistente que se conecta periódicamente a servidores controlados por atacantes. Se recomienda rotar inmediatamente todos los secretos de pipelines afectados, fijar GitHub Actions a hashes SHA completos para evitar manipulación de etiquetas y buscar repositorios sospechosos llamados “tpcp-docs”. Este incidente refleja un patrón creciente de ataques dirigidos a desarrolladores y flujos CI/CD, destacando la importancia de una correcta gestión de credenciales y configuraciones seguras en entornos de desarrollo.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

1

Abuso de alertas de Microsoft Azure Monitor para campañas de phishing con llamadas de retorno

Origen
Lawrence Abrams

Fecha
2026-03-22T05:02:09.733407+00:00

Resumen
Según Lawrence Abrams, se están utilizando las alertas de Microsoft Azure Monitor para enviar correos electrónicos de phishing que simulan advertencias del equipo de seguridad de Microsoft sobre cargos no autorizados en las cuentas de los usuarios. Esta técnica busca engañar a los destinatarios para que respondan a las llamadas de retorno, poniendo en riesgo la seguridad de la información y las finanzas de empresas y usuarios.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

1

Google introduce 'Advanced Flow' para una carga lateral segura de APK en Android

Origen
BleepingComputer

Fecha
2026-03-22T05:02:09.561082+00:00

Resumen
Según BleepingComputer, Google ha implementado un nuevo mecanismo en Android denominado 'Advanced Flow' que permite a usuarios avanzados instalar APKs de desarrolladores no verificados de forma más segura. Esta función mejora la seguridad al reducir riesgos asociados con la carga lateral de aplicaciones, beneficiando a usuarios y desarrolladores al ofrecer un método controlado para instalar software fuera de la tienda oficial.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

1

Mi primer blog de cine: La Colección Pitufo

Origen
Chema Alonso

Fecha
2026-03-22T05:02:09.026731+00:00

Resumen
Según Chema Alonso, su primer blog fue una afición infantil llamada "La Colección Pitufo", un conjunto de mini-libros hechos a mano donde escribía sobre películas que veía en su infancia. Estas cápsulas temporales, conservadas durante 40 años, reflejan su curiosidad y pasión por el cine y la cultura popular de los años 80, antes de que la informática y la tecnología digital transformaran su vida. La colección incluye escritos y fotografías pegadas de revistas, mostrando un vínculo emocional y personal con sus primeros intereses y sueños.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email