📌 Resumen ejecutivo

  • 7 noticias analizadas en este informe.
  • Distribución: 4 críticas, 2 altas, 0 medias, 1 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Defused Cyber, watchTowr, Múltiples fuentes: The Hacker News, Proofpoint….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

4

Hackers vinculados a Irán acceden al correo personal del director del FBI y atacan a Stryker con malware borrador

Origen
The Hacker News

Fecha
2026-03-29T04:01:45.475237+00:00

Resumen
Según The Hacker News, un grupo de hackers vinculado a Irán, conocido como Handala Hack Team, logró acceder al correo electrónico personal de Kash Patel, director del FBI, y filtró fotos y documentos personales en internet. Además, este grupo lanzó un ataque con malware tipo wiper contra la empresa Stryker. Este incidente representa un riesgo significativo para la seguridad de la información de altos cargos gubernamentales y la integridad de infraestructuras críticas empresariales.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-3055 en Citrix NetScaler bajo actividad de reconocimiento activo

Origen
The Hacker News, Defused Cyber, watchTowr

Fecha
2026-03-29T04:01:45.818911+00:00

Resumen
Según múltiples fuentes, se ha detectado actividad de reconocimiento activo explotando la vulnerabilidad crítica CVE-2026-3055 (CVSS 9.3) en Citrix NetScaler ADC y NetScaler Gateway. Esta falla de validación insuficiente de entrada provoca una lectura excesiva de memoria que podría permitir a atacantes filtrar información sensible. La amenaza afecta directamente a infraestructuras empresariales que utilizan estos productos, poniendo en riesgo la confidencialidad de datos y la seguridad operativa.

Enlace
Ver noticia

CISA añade CVE-2025-53521 a su catálogo KEV tras explotación activa en F5 BIG-IP APM

Origen
The Hacker News

Fecha
2026-03-29T04:01:46.104216+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ha incluido la vulnerabilidad crítica CVE-2025-53521 en su catálogo de Vulnerabilidades Conocidas Explotadas (KEV) debido a evidencias de explotación activa. Esta falla afecta al Access Policy Manager (APM) de F5 BIG-IP y tiene una puntuación CVSS v4 de 9.3, permitiendo la ejecución remota de código por parte de atacantes. La inclusión en KEV implica un riesgo elevado para empresas que utilizan este producto, requiriendo acciones inmediatas para mitigar posibles compromisos en sus infraestructuras.

Enlace
Ver noticia

Campaña dirigida de spear-phishing de TA446 utiliza el kit de exploits DarkSword para atacar dispositivos iOS

Origen
Múltiples fuentes: The Hacker News, Proofpoint

Fecha
2026-03-29T04:01:46.36853+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas patrocinado por el estado ruso conocido como TA446, también llamado Callisto, ha desplegado una campaña dirigida de spear-phishing que utiliza el recientemente divulgado kit de exploits DarkSword para comprometer dispositivos iOS. Esta campaña se enfoca en usuarios específicos mediante correos electrónicos maliciosos, representando un riesgo significativo para la seguridad de la información en dispositivos Apple y potencialmente afectando a empresas y usuarios que dependen de estos sistemas.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

2

Nuevo malware Infinity Stealer roba datos en macOS mediante señuelos ClickFix

Origen
BleepingComputer

Fecha
2026-03-29T04:01:46.874562+00:00

Resumen
Según BleepingComputer, el malware Infinity Stealer está dirigido a sistemas macOS utilizando un payload en Python empaquetado como ejecutable con el compilador Nuitka. Este malware roba información sensible mediante señuelos denominados ClickFix, lo que representa un riesgo para la seguridad de usuarios y empresas que operan con dispositivos Apple.

Enlace
Ver noticia

Ataque ClickFix con temática de Cloudflare instala Infiniti Stealer en Macs

Origen
SecurityWeek

Fecha
2026-03-29T04:01:47.094475+00:00

Resumen
Según SecurityWeek, se ha detectado una cadena de infección que utiliza una página falsa de CAPTCHA, un script Bash, un cargador Nuitka y el infostealer basado en Python llamado Infiniti. Este ataque está dirigido a usuarios de Mac, comprometiendo la seguridad de la información mediante el robo de datos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

1

Doom over DNS: almacenar, descargar y ejecutar Doom desde el DNS de Cloudflare

Origen
Chema Alonso

Fecha
2026-03-29T04:01:46.650018+00:00

Resumen
Según Chema Alonso, el proyecto Doom over DNS permite almacenar el juego Doom utilizando registros TXT del DNS de Cloudflare, aprovechando su red global de baja latencia y seguridad. El juego, portado a C#, se divide en 1964 registros TXT que se suben al DNS y se pueden descargar y ejecutar mediante scripts en PowerShell. Esta técnica reutiliza ideas previas de almacenamiento en DNS y ejecución remota con PowerShell, similar a iBombShell. El proyecto está disponible en GitHub y ofrece una forma innovadora de distribuir y ejecutar software usando infraestructura DNS, con potencial para adaptarse a otros juegos o aplicaciones.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email