📌 Resumen ejecutivo
- 43 noticias analizadas en este informe.
- Distribución: 16 críticas, 14 altas, 7 medias, 6 bajas/no relevantes.
- Fuentes principales: The Hacker News, MacRumors, The Hacker News, The Hacker News, Push Security….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
16
Campaña de phishing AitM compromete cuentas de TikTok Business mediante evasión de Cloudflare Turnstile
Bearlyfy impacta a más de 70 empresas rusas con ransomware personalizado GenieLocker
Vulnerabilidades críticas en LangChain y LangGraph exponen archivos, secretos y bases de datos en frameworks de IA
Campaña de cadena de suministro TeamPCP: actualización sobre compromiso de Telnyx PyPI y programa masivo de afiliados de ransomware Vect
Paquete Telnyx en PyPI comprometido con malware oculto en archivo WAV
La Comisión Europea investiga una brecha tras el hackeo de una cuenta en la nube de Amazon
Grupo proiraní reivindica el hackeo de la cuenta personal del director del FBI Kash Patel
TP-Link corrige vulnerabilidades críticas en routers que permiten bypass de autenticación y ejecución remota
CISA y Policía Alemana alertan sobre vulnerabilidad crítica CVE-2026-4681 en PTC Windchill
China actualiza el malware BPFdoor para espiar a operadores de telecomunicaciones globales
Robo de más de 350GB de datos de la Comisión Europea tras ataque a infraestructura en AWS
Explotación crítica de vulnerabilidad RCE en Langflow detectada horas después de su divulgación
Ataque cibernético grave a Die Linke atribuido al grupo ruso-hablante Qilin
Langflow – Vulnerabilidad de XSS almacenado mediante carga maliciosa de SVG
Botpress – Divulgación de credenciales a través del manejador de webhook de Twilio
⚠️ Prioridad 2 (Alta)
14
Apple envía alertas en pantalla de bloqueo a iPhones y iPads con versiones antiguas de iOS por ataques web activos
Vulnerabilidad en Open VSX permitió que extensiones maliciosas de VS Code evadieran controles de seguridad previos a la publicación
We Are At War: El auge de las tensiones geopolíticas y su reflejo en las operaciones cibernéticas
Campaña masiva de alertas falsas de VS Code en GitHub distribuye malware a desarrolladores
Policía Nacional Holandesa revela brecha de seguridad tras ataque de phishing
Brecha de datos en Heritage Bank y nuevas iniciativas contra ciberamenazas
Coruna iOS Exploit Kit es una actualización del exploit kernel de Operation Triangulation
Vulnerabilidad en AFC Ajax permite a hackers administrar entradas y sanciones
Descubren cientos de claves API válidas expuestas en la web
Uso bélico de cámaras IP comprometidas destaca su peligro
Lloyds Bank revela fallo informático que expuso datos de transacciones entre clientes
Vulnerabilidad de Path Traversal en Langflow permite escritura arbitraria de archivos
Langflow expone registros de aplicación a todos los usuarios autenticados
Langflow presenta falta de autorización en el endpoint download_image
ℹ️ Prioridad 3 (Media)
7
La coalición anti-piratería cierra la aplicación AnimePlay con 5 millones de usuarios
OpenAI lanza programa de recompensas por vulnerabilidades centrado en riesgos de abuso y seguridad
Disminución del 25% en ataques a infraestructuras con consecuencias físicas
Google establece el plazo 2029 para la migración a criptografía segura frente a la computación cuántica
Protección de activos de alto valor en escenarios reales de ataque con Microsoft Defender
Informe semanal de vulnerabilidades de WordPress del 16 al 22 de marzo de 2026
Midday – Bypass de autorización en actualización de roles
🗂️ Prioridad 4 (Baja / No relevante)
6
Agentic GRC automatiza flujos de trabajo y plantea un cambio de mentalidad en la gestión de riesgos
Microsoft lanza actualización KB5079391 para Windows 11 con mejoras en Smart App Control
Resumen de anuncios de la conferencia RSAC 2026 (días 3-4)
El calamar bobtail hawaiano alberga bacterias bioluminiscentes
Análisis de las estafas modernas, la IA y el fenómeno del scam baiting con Rinoa Poison
Ocho pasos que los CISOs pueden seguir para empoderar a sus equipos
Resumen generado automáticamente. Uso interno.


