📌 Resumen ejecutivo

  • 57 noticias analizadas en este informe.
  • Distribución: 25 críticas, 15 altas, 9 medias, 8 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, The Hacker News, Arctic Wolf….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

25

Ataque del gusano 'CanisterWorm' que borra datos y apunta a Irán

Origen
BrianKrebs

Fecha
2026-03-24T05:07:25.446093+00:00

Resumen
Según BrianKrebs, un grupo motivado financieramente por el robo de datos y extorsión está intentando influir en el conflicto en Irán mediante el despliegue del gusano 'CanisterWorm'. Este malware se propaga a través de servicios en la nube mal protegidos y borra datos en sistemas infectados que utilizan la zona horaria de Irán o tienen configurado el idioma persa (Farsi).

Enlace
Ver noticia

Hackers norcoreanos utilizan tareas automáticas de VS Code para desplegar malware StoatWaffle

Origen
The Hacker News

Fecha
2026-03-24T05:07:25.756762+00:00

Resumen
Según The Hacker News, actores norcoreanos vinculados a la campaña Contagious Interview, también conocida como WaterPlum, están distribuyendo la familia de malware StoatWaffle mediante proyectos maliciosos de Microsoft Visual Studio Code. Desde diciembre de 2025, estos atacantes emplean una nueva táctica que abusa del archivo 'tasks.json' de VS Code para ejecutar automáticamente el malware, lo que representa un riesgo significativo para desarrolladores y empresas que utilizan esta plataforma, al facilitar la infección y el compromiso de sistemas a través de entornos de desarrollo.

Enlace
Ver noticia

Ataques a la cadena de suministro comprometen entornos CI/CD y dispositivos IoT vulnerables

Origen
The Hacker News

Fecha
2026-03-24T05:07:25.938099+00:00

Resumen
Según The Hacker News, la última semana ha evidenciado que muchos sistemas considerados seguros siguen siendo vulnerables debido a ataques a la cadena de suministro que afectan entornos de integración y entrega continua (CI/CD). Además, dispositivos IoT que llevan tiempo siendo explotados están siendo finalmente desactivados. Se observa también una rápida transición de vulnerabilidades divulgadas a ataques reales, junto con nuevas técnicas de malware. Estos incidentes representan un riesgo significativo para la seguridad de infraestructuras críticas y la protección de datos en empresas y usuarios.

Enlace
Ver noticia

Descubren ocho vectores de ataque en AWS Bedrock que ponen en riesgo aplicaciones empresariales

Origen
The Hacker News

Fecha
2026-03-24T05:07:26.323127+00:00

Resumen
Según The Hacker News, se han identificado ocho vectores de ataque en AWS Bedrock, la plataforma de Amazon para construir aplicaciones impulsadas por IA. Estos vectores permiten a atacantes potenciales explotar la conectividad que Bedrock ofrece para acceder a datos empresariales y sistemas, como consultas a instancias de Salesforce, activación de funciones Lambda o extracción de información de SharePoint. La exposición de estos vectores representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras empresariales que utilizan esta plataforma.

Enlace
Ver noticia

Microsoft advierte sobre campaña de phishing IRS que afecta a 29,000 usuarios y despliega malware RMM

Origen
The Hacker News

Fecha
2026-03-24T05:07:26.615844+00:00

Resumen
Según The Hacker News, Microsoft ha alertado sobre nuevas campañas de phishing que aprovechan la temporada de impuestos en EE.UU. para robar credenciales y distribuir malware. Los correos fraudulentos simulan notificaciones de reembolso, formularios de nómina, recordatorios de presentación y solicitudes de profesionales fiscales para engañar a los usuarios y lograr que abran los mensajes maliciosos. Esta campaña ha afectado a 29,000 usuarios y utiliza malware de gestión remota (RMM) para comprometer sistemas.

Enlace
Ver noticia

Ataque a la cadena de suministro de Trivy propaga infostealer a través de Docker y activa gusano y borrador para Kubernetes

Origen
The Hacker News

Fecha
2026-03-24T05:07:26.866859+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado artefactos maliciosos distribuidos mediante Docker Hub tras un ataque a la cadena de suministro de Trivy. Las versiones maliciosas 0.69.4, 0.69.5 y 0.69.6 del software Trivy fueron eliminadas, mientras que la última versión limpia conocida es la 0.69.3. Este ataque ha ampliado el impacto en entornos de desarrollo, propagando un infostealer, activando un gusano y un borrador para Kubernetes, lo que representa un riesgo significativo para la seguridad de infraestructuras y datos en empresas que utilizan estas herramientas.

Enlace
Ver noticia

Explotación crítica de CVE-2025-32975 en sistemas Quest KACE SMA sin parchear

Origen
The Hacker News, Arctic Wolf

Fecha
2026-03-24T05:07:27.143682+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Arctic Wolf, se ha detectado actividad maliciosa que explota la vulnerabilidad CVE-2025-32975, con una puntuación CVSS de 10.0, en sistemas Quest KACE Systems Management Appliance (SMA) que no han sido parcheados y están expuestos a internet. Esta explotación comenzó a observarse desde la semana del 9 de marzo de 2026 y representa un riesgo crítico para la seguridad de las infraestructuras de TI que utilizan estos sistemas, afectando la gestión y seguridad operativa de las empresas.

Enlace
Ver noticia

Grupo TeamPCP despliega un wiper dirigido a sistemas Kubernetes configurados para Irán

Origen
Bill Toulas

Fecha
2026-03-24T05:07:29.906463+00:00

Resumen
Según Bill Toulas, el grupo de hackers TeamPCP está atacando clústeres de Kubernetes con un script malicioso que borra completamente las máquinas cuando detecta sistemas configurados para Irán. Esta amenaza representa un riesgo crítico para infraestructuras que utilicen Kubernetes en esa región, afectando la disponibilidad y seguridad de los datos.

Enlace
Ver noticia

Crunchyroll investiga brecha tras robo de datos de 6.8 millones de usuarios

Origen
Lawrence Abrams

Fecha
2026-03-24T05:07:30.086423+00:00

Resumen
Según Lawrence Abrams, la plataforma de streaming de anime Crunchyroll está investigando una brecha de seguridad tras la afirmación de hackers de haber robado información personal de aproximadamente 6.8 millones de usuarios. La compañía aún no ha especificado detalles adicionales sobre el incidente ni las posibles consecuencias para los afectados.

Enlace
Ver noticia

Ataque a la cadena de suministro de Trivy se extiende a repositorios Docker y GitHub

Origen
BleepingComputer

Fecha
2026-03-24T05:07:30.27354+00:00

Resumen
Según BleepingComputer, el grupo de hackers TeamPCP responsable del ataque a la cadena de suministro de Trivy continúa atacando a Aqua Security, distribuyendo imágenes Docker maliciosas y secuestrando la organización GitHub de la empresa para manipular decenas de repositorios. Este ataque compromete la seguridad de las infraestructuras de desarrollo y puede afectar a empresas que utilizan estas herramientas para la gestión y despliegue de software.

Enlace
Ver noticia

CISA ordena parchear vulnerabilidades iOS explotadas por DarkSword en ataques de robo de criptomonedas y ciberespionaje

Origen
Sergiu Gatlan

Fecha
2026-03-24T05:07:30.915766+00:00

Resumen
Según Sergiu Gatlan, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha ordenado a las agencias gubernamentales de EE. UU. parchear tres vulnerabilidades en iOS que están siendo explotadas mediante el kit de explotación DarkSword. Estas vulnerabilidades han sido utilizadas en ataques dirigidos al robo de criptomonedas y campañas de ciberespionaje, representando un riesgo significativo para la seguridad de la información y activos digitales de las instituciones afectadas.

Enlace
Ver noticia

Actualización de emergencia KB5085516 soluciona fallo en inicio de sesión de cuentas Microsoft

Origen
Sergiu Gatlan

Fecha
2026-03-24T05:07:31.085024+00:00

Resumen
Microsoft ha lanzado la actualización de emergencia KB5085516 para corregir un problema crítico que impedía el inicio de sesión en cuentas Microsoft en varias aplicaciones, incluyendo Teams y OneDrive. Esta falla afectaba la productividad y el acceso a servicios esenciales para empresas y usuarios finales.

Enlace
Ver noticia

Aqua’s Trivy Vulnerability Scanner afectado por ataque a la cadena de suministro

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-24T05:07:31.738088+00:00

Resumen
Según SecurityWeek y reportes de Ionut Arghire, hackers publicaron una versión maliciosa del escáner de vulnerabilidades Trivy de Aqua, reemplazando etiquetas para redirigir a malware diseñado para robar información. Este ataque a la cadena de suministro compromete la seguridad de las empresas que utilizan esta herramienta para detectar vulnerabilidades, poniendo en riesgo la integridad de sus sistemas y la confidencialidad de sus datos.

Enlace
Ver noticia

Oracle lanza parche de emergencia para vulnerabilidad crítica en Identity Manager

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-24T05:07:32.256615+00:00

Resumen
Según múltiples fuentes, Oracle ha publicado un parche de emergencia para la vulnerabilidad crítica CVE-2026-21992 en su producto Identity Manager. Esta falla permite la ejecución remota de código sin necesidad de autenticación y podría haber sido explotada activamente. La actualización es urgente para proteger infraestructuras y datos empresariales frente a posibles ataques.

Enlace
Ver noticia

Exploit Bliss compromete Xbox One permitiendo carga de código no firmado

Origen
Bruce Schneier

Fecha
2026-03-24T05:07:32.606239+00:00

Resumen
Según Bruce Schneier, el exploit denominado Bliss ha logrado comprometer la consola Xbox One mediante un ataque de hardware basado en 'voltage glitching'. Esta técnica permite saltarse la protección de memoria ARM Cortex y ejecutar código no firmado en todos los niveles, incluyendo el hipervisor y el sistema operativo. Además, Bliss da acceso al procesador de seguridad, posibilitando la descifrado de juegos y firmware. El ataque es irreversible y no puede ser parcheado, representando una vulnerabilidad crítica en la seguridad de la consola.

Enlace
Ver noticia

Importancia crítica de parchear rápidamente ante exploits de alta velocidad

Origen
Brandon Vigliarolo

Fecha
2026-03-24T05:07:33.481433+00:00

Resumen
Según Brandon Vigliarolo, la aparición de exploits que se propagan a gran velocidad hace imprescindible que las organizaciones apliquen parches de seguridad de forma inmediata, priorizando la mitigación rápida sobre el análisis detallado previo. Esta estrategia es vital para proteger infraestructuras y sistemas empresariales ante ataques que pueden comprometer la seguridad en cuestión de minutos.

Enlace
Ver noticia

Ataque a la cadena de suministro de Trivy compromete secretos en CI/CD

Origen
Jai Vijayan

Fecha
2026-03-24T05:07:33.985496+00:00

Resumen
Según Jai Vijayan, un actor malicioso aprovechó la herramienta de seguridad open source Trivy para desplegar un infostealer en flujos de trabajo CI/CD, logrando robar credenciales en la nube, claves SSH, tokens y otros secretos sensibles. Este ataque afecta directamente la seguridad de las infraestructuras de desarrollo y despliegue continuo, poniendo en riesgo la confidencialidad y la integridad de los sistemas empresariales.

Enlace
Ver noticia

Nueva era del ransomware: ataques acelerados gracias a la IA

Origen
Arielle Waldman

Fecha
2026-03-24T05:07:34.149584+00:00

Resumen
Según Arielle Waldman, los actores maliciosos están utilizando inteligencia artificial para evadir herramientas de seguridad y lanzar ataques de ransomware más rápidos que explotan credenciales válidas y se enfocan en datos críticos. Esta evolución representa un aumento significativo en la velocidad y sofisticación de las amenazas, afectando la seguridad de empresas y usuarios al comprometer infraestructuras y datos sensibles.

Enlace
Ver noticia

Microsoft Defender detiene un ataque de ransomware basado en GPO antes de que comience

Origen
Microsoft Defender Security Research Team

Fecha
2026-03-24T05:07:34.64638+00:00

Resumen
Según Microsoft Defender Security Research Team, se detuvo un ataque de ransomware operado por humanos que abusaba de los Objetos de Directiva de Grupo (GPO) para deshabilitar defensas y propagar cifrado a gran escala. La función de blindaje predictivo fortaleció 700 dispositivos a tiempo, evitando cualquier cifrado basado en GPO y bloqueando la mayoría del impacto intentado.

Enlace
Ver noticia

Informe M-Trends 2026 revela aceleración de ataques y evolución del ransomware hacia la negación de recuperación

Origen
Múltiples fuentes: CSO Online, Mandiant Consulting Google Cloud

Fecha
2026-03-24T05:07:35.333337+00:00

Resumen
El informe M-Trends 2026 de Mandiant, basado en más de 500,000 horas de respuesta a incidentes en 2025, muestra que los atacantes están acelerando las fases clave de sus ataques y colaborando más entre ellos, con un enfoque creciente en sistemas críticos para la recuperación tras brechas. Se observa un aumento en el phishing por voz (11%) y una disminución del phishing por correo electrónico (6%), reflejando un cambio hacia ingeniería social más interactiva. Los ataques de ransomware representan el 13% de las intrusiones, con extorsión en el 23% y robo de datos en el 40%. Destaca la rápida transferencia de accesos iniciales entre actores, reducida a 22 segundos en 2025, y la evolución del ransomware hacia la destrucción o compromiso de infraestructuras de respaldo, servicios de identidad y plataformas de virtualización para negar la recuperación, aumentando la presión para pagar rescates o reconstruir sistemas. La persistencia de atacantes, especialmente en operaciones de espionaje, ha incrementado el tiempo medio de permanencia a 14 días, con casos extremos de hasta 400 días debido a deficiencias en monitoreo y retención de registros. Se recomienda a los CISOs priorizar la revisión rápida de alertas, proteger infraestructuras críticas como activos de nivel Tier-0, implementar verificación continua de identidad y controles estrictos de privilegios, así como mejorar la detección basada en comportamiento y ampliar la visibilidad centralizada en entornos híbridos y en la nube.

Enlace
Ver noticia

Descubierto VoidStealer, malware que evade la encriptación ABE de Chrome para robar contraseñas y cookies

Origen
Múltiples fuentes: CSO Online, Gen Digital

Fecha
2026-03-24T05:07:35.498299+00:00

Resumen
VoidStealer es un nuevo malware infostealer que evade la Application-Bound Encryption (ABE) de Chrome, una medida de seguridad introducida en Chrome 127 para proteger datos sensibles como contraseñas y cookies. A diferencia de técnicas anteriores que requerían privilegios de administrador o inyección de código, VoidStealer utiliza puntos de interrupción hardware para interceptar la clave maestra 'v20_master-key' en texto plano durante la ejecución, sin modificar el código ni elevar privilegios, lo que lo hace más sigiloso. Desde su aparición en diciembre de 2025, ha evolucionado rápidamente con 12 versiones, funcionando bajo un modelo MaaS. Los indicadores tradicionales pueden no detectar esta amenaza, por lo que se recomienda vigilar comportamientos anómalos como adjuntos inesperados de depuradores a procesos de Chrome y uso inusual de APIs de lectura de memoria.

Enlace
Ver noticia

Detección y expulsión en 10 días de un falso trabajador IT vinculado a Corea del Norte mediante análisis conductual y threat intelligence

Origen
Múltiples fuentes: CSO Online, LevelBlue SpiderLabs

Fecha
2026-03-24T05:07:35.660789+00:00

Resumen
Un operativo vinculado a Corea del Norte fue contratado como trabajador remoto y asignado a datos de Salesforce tras superar controles de seguridad. Gracias a la combinación de análisis conductual con Cybereason XDR y correlación de inteligencia de amenazas de LevelBlue SpiderLabs, se detectaron anomalías en los patrones de acceso, como logins desde un dispositivo no gestionado con IP de Astrill VPN, usada habitualmente por actores norcoreanos. La cuenta fue revocada en 10 días, evitando persistencia o puertas traseras. Este esquema permite el robo de datos sensibles, propiedad intelectual y puede facilitar demandas de rescate y accesos no autorizados persistentes. Se recomienda reforzar procesos de onboarding, aplicar políticas de acceso condicional y monitorizar software y dispositivos para mitigar esta amenaza.

Enlace
Ver noticia

El resurgimiento de la amenaza interna: un riesgo creciente y multifacético para las organizaciones

Origen
CSO Online, Mimecast, Forrester Research, SANS Institute, Octave Digital, Health-ISAC, Optiv Canada, Accenture Cyber Intelligence

Fecha
2026-03-24T05:07:35.996077+00:00

Resumen
Según múltiples fuentes, la amenaza interna está aumentando significativamente, con un 42% de organizaciones reportando un incremento en incidentes maliciosos y negligentes. El coste medio por incidente es de 13,1 millones de dólares, y se espera que las pérdidas de datos internas aumenten en los próximos 12 meses. Las amenazas internas incluyen tanto acciones maliciosas como negligentes, y ahora abarcan empleados, contratistas, agentes de IA y accesos fraudulentos. Factores como el trabajo remoto, la presión económica, el auge de las redes sociales y la colaboración entre grupos de amenaza complejizan el panorama. Además, actores maliciosos, incluidos espías norcoreanos, se infiltran en empresas para robar datos o extorsionar. Se observa un aumento en la coacción y manipulación de insiders mediante recompensas y engaños, apoyados por el uso del dark web. Expertos recomiendan controles adaptativos, detección proactiva basada en señales conductuales y técnicas, y colaboración entre departamentos legales, recursos humanos y seguridad para mitigar estos riesgos.

Enlace
Ver noticia

Vulnerabilidad crítica en productos Oracle permite ejecución remota de código

Origen
CISecurity

Fecha
2026-03-24T05:07:36.340948+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad en productos Oracle, incluyendo Oracle Identity Manager y Oracle Web Services Manager, que podría permitir la ejecución remota de código. La explotación exitosa permitiría a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos, dependiendo de los privilegios del usuario comprometido. Usuarios con menos privilegios podrían verse menos afectados.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-3102 en ExifTool afecta a macOS

Origen
CyberSecurity News

Fecha
2026-03-24T05:07:36.719378+00:00

Resumen
Según CyberSecurity News, el equipo Global Research and Analysis Team de Kaspersky, GReAT, ha detectado una vulnerabilidad de inyección de comandos, identificada como CVE-2026-3102, en ExifTool, una herramienta de código abierto ampliamente usada para manipular metadatos en imágenes, vídeos y PDFs. Esta falla afecta a sistemas macOS, permitiendo potencialmente la ejecución remota de código malicioso a través de archivos manipulados, lo que representa un riesgo significativo para usuarios y empresas que procesan archivos multimedia en esta plataforma.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Hackers afectan a empresa en Iowa y provocan que vehículos con dispositivos de bloqueo de encendido no arranquen en todo el país

Origen
Nate Anderson

Fecha
2026-03-24T05:07:29.178749+00:00

Resumen
Según Nate Anderson, tras un ataque informático a una empresa en Iowa, los vehículos equipados con dispositivos de bloqueo de encendido (interlock) fallaron al intentar arrancar en varias regiones del país debido a problemas de calibración obligatoria de dichos dispositivos.

Enlace
Ver noticia

Mazda revela brecha de seguridad que expone datos de empleados y socios

Origen
BleepingComputer

Fecha
2026-03-24T05:07:29.533655+00:00

Resumen
Según BleepingComputer, Mazda Motor Corporation informó que en diciembre pasado detectó un incidente de seguridad que expuso información personal de sus empleados y socios comerciales. La brecha afecta la confidencialidad de datos sensibles, lo que puede impactar la privacidad y seguridad de las personas involucradas, así como la reputación y operaciones de la empresa.

Enlace
Ver noticia

Reactivación de la plataforma de phishing Tycoon2FA tras intervención policial

Origen
BleepingComputer

Fecha
2026-03-24T05:07:29.744994+00:00

Resumen
Según BleepingComputer, la plataforma de phishing como servicio Tycoon2FA, que fue interrumpida por Europol y sus socios el 4 de marzo, ha vuelto a alcanzar niveles de actividad similares a los previos a la operación policial. Esta reactivación representa un riesgo continuo para la seguridad de empresas y usuarios, ya que facilita ataques de phishing que pueden comprometer credenciales y sistemas de autenticación de dos factores.

Enlace
Ver noticia

Problemas de acceso al correo en Microsoft Exchange Online por cambio en el servicio

Origen
Sergiu Gatlan

Fecha
2026-03-24T05:07:30.594899+00:00

Resumen
Según Sergiu Gatlan, Microsoft está trabajando para resolver un problema intermitente que ha impedido a algunos usuarios acceder a sus buzones de Exchange Online en Outlook móvil y clientes de escritorio Mac desde el jueves. Este incidente afecta la disponibilidad del correo electrónico en entornos cloud, impactando la productividad de usuarios y empresas que dependen de estos servicios.

Enlace
Ver noticia

FBI advierte sobre hackers Handala iraníes que usan Telegram en ataques con malware

Origen
Sergiu Gatlan

Fecha
2026-03-24T05:07:30.750578+00:00

Resumen
Según Sergiu Gatlan, el FBI ha alertado sobre un grupo de hackers iraníes conocido como Handala, vinculado al Ministerio de Inteligencia y Seguridad de Irán (MOIS), que utiliza la plataforma Telegram para distribuir malware en ataques dirigidos. Esta amenaza representa un riesgo significativo para empresas y usuarios, ya que emplean canales de comunicación legítimos para evadir detección y comprometer sistemas.

Enlace
Ver noticia

Trio-Tech confirma ataque ransomware a subsidiaria en Singapur

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-24T05:07:31.580513+00:00

Resumen
La empresa de semiconductores Trio-Tech informó que su subsidiaria en Singapur fue víctima de un ataque ransomware que cifró archivos en su red. Este incidente afecta la continuidad operativa y la seguridad de la información en la infraestructura tecnológica de la subsidiaria.

Enlace
Ver noticia

QNAP parchea cuatro vulnerabilidades explotadas en Pwn2Own

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-24T05:07:31.920866+00:00

Resumen
Múltiples fuentes: Ionut Arghire, SecurityWeek. QNAP ha corregido cuatro vulnerabilidades críticas que fueron explotadas durante la competencia Pwn2Own. Estas fallas podrían permitir a atacantes acceder a información sensible, ejecutar código malicioso o provocar comportamientos inesperados en los dispositivos afectados, lo que representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras que utilizan productos QNAP.

Enlace
Ver noticia

Tycoon 2FA Fully Operational Despite Law Enforcement Takedown

Origen
Ionut Arghire

Fecha
2026-03-24T05:07:32.090265+00:00

Resumen
Según SecurityWeek, a pesar de una intervención policial, el sistema Tycoon 2FA continúa plenamente operativo. Los volúmenes de ataques han regresado a niveles previos a la interrupción y las tácticas del adversario no han cambiado, lo que representa un riesgo persistente para la seguridad de las empresas y usuarios que dependen de esta autenticación.

Enlace
Ver noticia

La colaboración público-privada es vital para contrarrestar la amenaza de los ciberataques chinos, según panel de RSA

Origen
The Register

Fecha
2026-03-24T05:07:32.975558+00:00

Resumen
Según The Register, un panel de expertos en seguridad durante la conferencia RSA destacó la importancia de las asociaciones entre el sector público y privado para interrumpir las operaciones del grupo chino Typhoons. A pesar de la ausencia de representantes gubernamentales, se subrayó que la cooperación y el intercambio de inteligencia son esenciales para mitigar los riesgos que representan estos ataques para infraestructuras críticas y empresas.

Enlace
Ver noticia

Incremento significativo de ataques de phishing por voz dirigidos a entornos en la nube

Origen
Jessica Lyons, The Register

Fecha
2026-03-24T05:07:33.155475+00:00

Resumen
Según Jessica Lyons en The Register, Google ha alertado sobre un aumento considerable en ataques de phishing por voz que buscan infiltrarse en entornos de nube. Estos ataques sofisticados utilizan técnicas de manipulación verbal para engañar a empleados y obtener acceso no autorizado, poniendo en riesgo la seguridad de infraestructuras críticas y datos corporativos.

Enlace
Ver noticia

Empresa estadounidense de pruebas de chips minimiza ataque ransomware que derivó en filtración de datos

Origen
The Register

Fecha
2026-03-24T05:07:33.319992+00:00

Resumen
Según The Register, una empresa estadounidense dedicada a pruebas de chips inicialmente consideró menor un ataque de ransomware, pero posteriormente se produjo una filtración de datos. Este incidente afecta la seguridad de la información y puede comprometer la confianza de clientes y socios en la integridad de los procesos de la empresa.

Enlace
Ver noticia

Campaña de phishing oculta un infostealer en avisos de infracción de copyright

Origen
Elizabeth Montalbano

Fecha
2026-03-24T05:07:34.472962+00:00

Resumen
Según Elizabeth Montalbano, se ha detectado una campaña de phishing que utiliza avisos falsos de infracción de copyright para ocultar un infostealer. Esta campaña afecta a sectores como salud, gobierno, hostelería y educación en varios países, empleando múltiples técnicas de evasión para evitar la detección y comprometer información sensible.

Enlace
Ver noticia

La física rota de la remediación en ciberseguridad

Origen
Saeed Abbasi

Fecha
2026-03-24T05:07:34.840058+00:00

Resumen
Según Saeed Abbasi, el modelo tradicional de seguridad basado en parchear más rápido que el atacante ya no es efectivo en el panorama actual. Los datos muestran que los defensores están quedando rezagados en la mayoría de los casos, especialmente frente a vulnerabilidades críticas y activamente explotadas en los últimos cuatro años, debido a procesos manuales de remediación ineficientes.

Enlace
Ver noticia

Palo Alto Networks actualiza Prisma AIRS para detectar y proteger contra agentes de IA en entornos empresariales

Origen
CSO Online, Gartner, Meta

Fecha
2026-03-24T05:07:35.148319+00:00

Resumen
Según múltiples fuentes, Palo Alto Networks ha lanzado una actualización de su plataforma de seguridad Prisma AIRS 3.0 y del navegador empresarial Prisma Browser para descubrir agentes de IA, modelos y conexiones en todo el entorno TI, escanear vulnerabilidades y simular ataques de red para evaluar la seguridad de estos agentes. La actualización incluye capacidades para identificar agentes en la nube, SaaS y endpoints, y proteger contra fugas de datos y ataques de inyección de comandos en IA. Además, tras la adquisición de Koi Security, Prisma AIRS ofrecerá un Gateway centralizado para controlar la seguridad en tiempo de ejecución e identidad de los agentes. Gartner estima que para finales de 2026, el 40% de las aplicaciones empresariales integrarán agentes de IA específicos para tareas, lo que amplía la superficie de ataque. Meta reportó una brecha interna grave causada por un agente autónomo de IA que expuso datos sensibles durante dos horas. Palo Alto también presentó Next Generation Trust Security (NGTS), una plataforma para gestionar el ciclo de vida de certificados digitales, que automatiza la renovación y elimina certificados no autorizados, ayudando a las organizaciones a adaptarse a la reducción del tiempo de validez de certificados y a prepararse para estándares post-cuánticos.

Enlace
Ver noticia

Por qué las empresas estadounidenses deben estar preparadas para la computación cuántica antes de 2030: una hoja de ruta práctica

Origen
CSO Online

Fecha
2026-03-24T05:07:35.833068+00:00

Resumen
Según CSO Online, la preparación para la criptografía post-cuántica es urgente para las empresas estadounidenses debido a la amenaza real de que atacantes puedan capturar datos cifrados hoy y descifrarlos en el futuro con computadoras cuánticas. La fecha límite de 2030 se acerca rápidamente, impulsada por estándares ya publicados por NIST y directrices gubernamentales que exigen algoritmos resistentes a la computación cuántica. Se recomienda una estrategia híbrida que combine algoritmos clásicos y post-cuánticos para mitigar riesgos sin interrumpir sistemas existentes. El enfoque práctico incluye inventariar el uso de criptografía según el valor y la retención de datos, seleccionar tres áreas internas para migración temprana (mTLS interno, VPN y firma de código), establecer laboratorios para pruebas, mejorar la agilidad criptográfica y ejecutar pilotos limitados con métricas claras. Además, se aconseja incluir requisitos post-cuánticos en contratos de adquisición desde 2026 para facilitar la transición. Esta preparación anticipada permitirá a las empresas reducir riesgos, mejorar la gobernanza y evitar crisis futuras.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

La gestión de la 'Deuda Cognitiva' en servicios programados con Inteligencia Artificial

Origen
Chema Alonso

Fecha
2026-03-24T05:07:27.919953+00:00

Resumen
Según Chema Alonso, la programación con Inteligencia Artificial ha evolucionado hasta permitir la creación de proyectos y herramientas complejas con alta calidad, facilitando la automatización avanzada en empresas mediante agentes y herramientas personalizadas. Sin embargo, introduce el concepto de 'Deuda Cognitiva', que se refiere al desconocimiento sobre cómo está construido el software clave en un negocio, lo que puede generar riesgos al dificultar actualizaciones o modificaciones. Alonso advierte que, aunque la IA es fundamental para desarrollar herramientas internas y proyectos no críticos, no se debe incurrir sin control en deuda cognitiva en el software core de la empresa. Además, recomienda que los proyectos de software generados por IA pasen evaluaciones de seguridad rigurosas antes de su despliegue. El CTO debe gestionar y controlar el nivel de deuda cognitiva para mitigar riesgos. Esta reflexión se complementa con referencias a libros y recursos sobre hacking y seguridad en IA, destacando la importancia de no confiar ciegamente en la seguridad que aporta la IA frente a un programador experimentado.

Enlace
Ver noticia

ISC Stormcast For Tuesday, March 24th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-24T05:07:28.313396+00:00

Resumen
Según SANS Internet Storm Center, el informe Stormcast del 24 de marzo de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando patrones de ataques recientes y recomendaciones para mejorar la seguridad en infraestructuras críticas y redes empresariales. El contenido se centra en la detección temprana y mitigación de incidentes para proteger a usuarios y organizaciones.

Enlace
Ver noticia

Varonis Atlas: Protegiendo la IA y los datos que la alimentan

Origen
Bleeping Computer

Fecha
2026-03-24T05:07:30.434441+00:00

Resumen
Según Bleeping Computer y patrocinado por Varonis, Varonis Atlas es una solución que ayuda a las organizaciones a visualizar, asegurar y controlar los sistemas de inteligencia artificial y los datos a los que estos pueden acceder directamente. Esto subraya que la seguridad de los datos es la base fundamental para la seguridad en IA, impactando directamente en la protección de la información sensible y la infraestructura tecnológica de las empresas.

Enlace
Ver noticia

Informe M-Trends 2026 revela que el traspaso de acceso inicial se reduce de horas a 22 segundos

Origen
Eduard Kovacs

Fecha
2026-03-24T05:07:31.415061+00:00

Resumen
Según Eduard Kovacs, el informe M-Trends 2026, basado en más de 500,000 horas de investigaciones de respuesta a incidentes de Mandiant en 2025, revela que el tiempo para el traspaso de acceso inicial en ataques cibernéticos se ha reducido drásticamente, pasando de horas a tan solo 22 segundos. Este cambio indica una aceleración significativa en las fases iniciales de los ataques, aumentando el riesgo para empresas y usuarios al reducir el tiempo disponible para detectar y responder a intrusiones.

Enlace
Ver noticia

Los ataques Claude fueron una 'prueba de Rorschach' para la comunidad de ciberseguridad, según exjefe de la NSA

Origen
The Register

Fecha
2026-03-24T05:07:32.761794+00:00

Resumen
Según The Register, los ataques Claude generaron interpretaciones variadas en la comunidad de ciberseguridad, causando preocupación incluso en altos mandos como el exjefe de la NSA Rob Joyce. Estos ataques pusieron a prueba la capacidad de respuesta y análisis de las defensas informáticas, evidenciando la necesidad de mejorar la preparación ante amenazas emergentes.

Enlace
Ver noticia

Entrevistas sobre IA para infraestructura crítica y estado del mercado de ciberseguridad

Origen
Security Weekly

Fecha
2026-03-24T05:07:33.653357+00:00

Resumen
Según Security Weekly, la infraestructura crítica, basada en sistemas y códigos antiguos, sigue siendo vulnerable a ciberataques en sectores como oleoductos, redes energéticas y transporte. Se analiza cómo la inteligencia artificial podría fortalecer estas defensas. Además, Mike Privette ofrece su informe anual sobre el estado del mercado de ciberseguridad, destacando tendencias en financiación, adquisiciones, desempeño en mercados públicos y despidos. También se comentan noticias empresariales recientes, incluyendo un aumento en anuncios de financiación antes del evento RSA, un ataque a la plataforma de IA de McKinsey realizado por IA, problemas recientes de Amazon con IA, el anuncio europeo de un reemplazo para Google Workspace y Microsoft 365, y el uso de robots caninos para la seguridad en centros de datos.

Enlace
Ver noticia

Debate sobre el papel humano en la seguridad potenciada por IA en RSAC 2026

Origen
Alexander Culafi

Fecha
2026-03-24T05:07:34.312322+00:00

Resumen
Según Alexander Culafi, durante una mesa redonda de ejecutivos de seguridad en la conferencia RSAC 2026 se cuestionó la idea tradicional de mantener un 'humano en el bucle' en el despliegue de inteligencia artificial para seguridad. Este debate plantea importantes implicaciones para la gestión de riesgos y la toma de decisiones en entornos automatizados, afectando a las estrategias de ciberseguridad de empresas y la protección de infraestructuras críticas.

Enlace
Ver noticia

Fallstricke bei ISO-/ISMS-Einführungen und Zertifizierungen in Unternehmen

Origen
CSO Online

Fecha
2026-03-24T05:07:34.991237+00:00

Resumen
Según CSO Online, viele Unternehmen scheitern bei der Einführung und Zertifizierung von ISO 27001 und ISMS aufgrund fehlender Verbindlichkeit der Geschäftsleitung, mangelnder Integration in den Geschäftsalltag, unzureichender Mitarbeiterbeteiligung und fehlender Kompetenzbildung. Weitere Probleme sind das Fehlen klarer Pläne, unehrliche Risikoanalysen, die Betrachtung der Zertifizierung als abgeschlossenen Prozess sowie der Einsatz von Billiglösungen. Erfolgreiche Zertifizierungen erfordern Engagement der Führungsebene, umfassende Einbindung und Schulung der Mitarbeitenden, klare Planung sowie kontinuierliche Überwachung und Verbesserung des Managementsystems.

Enlace
Ver noticia

Capas de seguridad para proteger a las empresas frente a riesgos de IA generativa

Origen
CyberSecurity News

Fecha
2026-03-24T05:07:36.5592+00:00

Resumen
Según CyberSecurity News, la adopción acelerada de la IA generativa en las organizaciones, impulsada por la presión competitiva y el potencial de automatización, aumenta la impredecibilidad y los riesgos asociados. Investigadores de Proofpoint advierten que esta velocidad de adopción amplifica los desafíos de gobernanza y seguridad, por lo que se recomienda implementar múltiples capas de protección para mitigar amenazas y proteger la información y operaciones empresariales.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

8

Hackén 2026: Conferencia de hacking y ciberseguridad en Jaén los días 17 y 18 de abril

Origen
Chema Alonso

Fecha
2026-03-24T05:07:28.134751+00:00

Resumen
Según Chema Alonso, Hackén 2026 es una conferencia de dos días que se celebrará en el Palacio de Ferias y Congresos de Jaén (IFEJA) los días 17 y 18 de abril. Este evento se ha consolidado como un punto de encuentro para profesionales de la ciberseguridad en el sur de España, con ponentes destacados como Aitor Herrero, Antonio Cortes Barragán, Jezer Ferreira, Miguel Ángel de Castro, Rafa López, Roberto González, Pablo González y Carlos García. La cuarta edición amplía la oferta técnica con talleres prácticos y aborda temas en auge como bug bounty e inteligencia artificial, además de OSINT, forense y red team. Hackén ofrece a estudiantes una oportunidad realista para aprender metodologías y hacer networking que puede facilitar su inserción laboral. Participan perfiles diversos desde técnicos hasta CISOs y abogados tecnológicos. El evento cuenta con el respaldo institucional del Ayuntamiento de Jaén, Diputación y fuerzas de seguridad, destacando su compromiso con la concienciación ciudadana. Además, se sortearán premios y se ofrecen descuentos mediante Tempos de MyPublicInbox. Hackén es un espacio para aprender, conectar y disfrutar de la comunidad y la cultura local.

Enlace
Ver noticia

Actualizaciones de herramientas con múltiples correcciones de seguridad y lógica

Origen
ISC SANS

Fecha
2026-03-24T05:07:28.514618+00:00

Resumen
Según ISC SANS, se han realizado varias actualizaciones en herramientas de desarrollo de scripts Python tras una revisión de seguridad automatizada mediante Claude Code/OpenCode/Codex/OpenClaw. Estas actualizaciones corrigen errores lógicos y vulnerabilidades que habían pasado desapercibidas durante largo tiempo, mejorando la seguridad y fiabilidad del código.

Enlace
Ver noticia

OpenClaw y el potencial transformador de la IA agente

Origen
Troy Hunt

Fecha
2026-03-24T05:07:28.684763+00:00

Resumen
Según Troy Hunt, OpenClaw representa un avance inicial en la inteligencia artificial agente, similar a los primeros vuelos de avión, mostrando un potencial significativo para transformar múltiples sectores. Aunque actualmente presenta limitaciones técnicas, esta tecnología podría impactar en la automatización y seguridad informática en el futuro.

Enlace
Ver noticia

Google Authenticator: Los mecanismos ocultos de la autenticación sin contraseña

Origen
Arie Olshtein

Fecha
2026-03-24T05:07:28.956219+00:00

Resumen
Según Unit 42, se explora la arquitectura sincronizada de claves de Google para autenticación sin contraseña, detallando sus mecanismos internos, gestión de claves y comunicación segura en sistemas sin contraseña.

Enlace
Ver noticia

OpenAI lanza ChatGPT Library para almacenar archivos personales

Origen
Mayank Parmar

Fecha
2026-03-24T05:07:29.336774+00:00

Resumen
OpenAI ha lanzado una nueva función llamada 'Library' para ChatGPT que permite a los usuarios almacenar archivos personales o imágenes en la nube de OpenAI, facilitando su referencia en futuras conversaciones. Esta característica mejora la interacción personalizada con el modelo, pero implica almacenar datos personales en la nube, lo que puede tener implicaciones para la privacidad y seguridad de los usuarios.

Enlace
Ver noticia

Resumen de anuncios previos a la conferencia RSAC 2026

Origen
SecurityWeek News

Fecha
2026-03-24T05:07:31.259462+00:00

Resumen
SecurityWeek News presenta un resumen de los anuncios realizados por diversos proveedores en los días previos a la conferencia RSAC 2026. Estos anuncios incluyen novedades y avances en tecnologías de ciberseguridad que impactarán a empresas y profesionales del sector, aunque no se especifican detalles técnicos o incidentes concretos.

Enlace
Ver noticia

Reflexiones del Segundo Taller del Perfil de Ciberseguridad para IA de NIST

Origen
Katerina Megas, Barbara Cuthill, Julie Nethery Snyder, Christina Sames, Ishika Khemani

Fecha
2026-03-24T05:07:32.41319+00:00

Resumen
Según múltiples fuentes, el segundo taller del Perfil de Ciberseguridad para Inteligencia Artificial (Cyber AI Profile) organizado por NIST en enero ha proporcionado aportes valiosos para el desarrollo del próximo borrador del perfil. Se está trabajando en un resumen completo del taller que destacará los temas y conclusiones principales. Este esfuerzo busca mejorar el marco de ciberseguridad aplicado a sistemas de IA.

Enlace
Ver noticia

AI en los SOC: riesgos y aprendizajes tras seis meses de prueba

Origen
Becky Bracken

Fecha
2026-03-24T05:07:33.81545+00:00

Resumen
Según Becky Bracken, dos líderes en ciberseguridad evaluaron el uso de inteligencia artificial en sus Centros de Operaciones de Seguridad (SOC) durante seis meses. La experiencia reveló tanto beneficios como riesgos potenciales en la integración de IA, destacando la necesidad de supervisión humana constante para evitar errores y falsas alarmas que podrían afectar la eficacia operativa y la seguridad de la información.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email