📌 Resumen ejecutivo

  • 51 noticias analizadas en este informe.
  • Distribución: 27 críticas, 7 altas, 10 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: Chema Alonso (Un informático en el lado del mal), SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

OpenAI corrige vulnerabilidad que permitía la exfiltración de datos en ChatGPT y token de GitHub en Codex

Origen
The Hacker News

Fecha
2026-03-31T04:07:57.059968+00:00

Resumen
Según The Hacker News, una vulnerabilidad previamente desconocida en OpenAI ChatGPT permitía la exfiltración de datos sensibles de las conversaciones sin el conocimiento ni consentimiento del usuario. Check Point reveló que un único comando malicioso podía convertir una conversación normal en un canal encubierto para filtrar mensajes, archivos subidos y otros contenidos sensibles. OpenAI ha parcheado esta falla junto con una vulnerabilidad relacionada con tokens de GitHub en Codex.

Enlace
Ver noticia

Malware DeepLoad utiliza ClickFix y persistencia WMI para robar credenciales de navegadores

Origen
The Hacker News

Fecha
2026-03-31T04:07:57.313894+00:00

Resumen
Según The Hacker News, una nueva campaña maliciosa ha empleado la táctica de ingeniería social ClickFix para distribuir un cargador de malware hasta ahora no documentado llamado DeepLoad. Este malware utiliza técnicas avanzadas como ofuscación asistida por inteligencia artificial e inyección de procesos para evadir detección estática. El robo de credenciales comienza de inmediato, capturando contraseñas y sesiones incluso si el cargador principal es bloqueado. La persistencia se mantiene mediante el uso de WMI, lo que representa un riesgo significativo para la seguridad de la información de empresas y usuarios.

Enlace
Ver noticia

Toolkit ruso CTRL distribuido mediante archivos LNK maliciosos secuestra RDP a través de túneles FRP

Origen
The Hacker News

Fecha
2026-03-31T04:07:58.202667+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado un toolkit de acceso remoto de origen ruso llamado CTRL, distribuido mediante archivos de acceso directo de Windows (LNK) maliciosos que se hacen pasar por carpetas de claves privadas. Este toolkit, desarrollado en .NET, incluye múltiples ejecutables diseñados para facilitar el phishing de credenciales, registro de teclas, secuestro del protocolo de escritorio remoto (RDP) y túneles inversos, lo que representa un riesgo significativo para la seguridad de empresas y usuarios al comprometer accesos remotos y credenciales.

Enlace
Ver noticia

Tres grupos vinculados a China atacan a un gobierno del sudeste asiático en campaña cibernética de 2025

Origen
The Hacker News

Fecha
2026-03-31T04:07:58.715525+00:00

Resumen
Según The Hacker News, tres grupos de actividad amenazante alineados con China han dirigido una operación compleja y bien financiada contra una organización gubernamental del sudeste asiático durante 2025. Estas campañas han empleado diversas familias de malware, incluyendo HIUPAN (también conocido como USBFect, MISTCLOAK o U2DiskWatch), PUBLOAD, EggStremeFuel (RawCookie), EggStremeLoader (Gorem RAT) y MASOL, afectando la seguridad de la información y la infraestructura tecnológica del objetivo.

Enlace
Ver noticia

Campaña TeamPCP: Investigaciones de compromiso en Databricks y operaciones duales de ransomware con filtración de datos de AstraZeneca

Origen
ISC SANS

Fecha
2026-03-31T04:07:59.354636+00:00

Resumen
Según ISC SANS, la campaña de la cadena de suministro TeamPCP continúa con investigaciones en curso sobre un presunto compromiso en Databricks. La amenaza ha evolucionado hacia operaciones duales de ransomware, afectando a múltiples organizaciones, incluyendo la filtración de datos sensibles de AstraZeneca. Este informe consolida inteligencia desde el 28 al 30 de marzo de 2026, destacando la pausa inicial en nuevos compromisos y el cambio hacia la monetización de la campaña.

Enlace
Ver noticia

CareCloud confirma robo de datos de pacientes tras ciberataque

Origen
BleepingComputer

Fecha
2026-03-31T04:08:00.259668+00:00

Resumen
Según BleepingComputer, la empresa tecnológica de salud CareCloud sufrió un ciberataque que comprometió datos sensibles de pacientes y provocó una interrupción de red de aproximadamente ocho horas. Este incidente afecta la confidencialidad y disponibilidad de información crítica en el sector sanitario, poniendo en riesgo la privacidad de los usuarios y la operatividad de la infraestructura tecnológica de la empresa.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-3055 en Citrix NetScaler

Origen
BleepingComputer

Fecha
2026-03-31T04:08:00.672752+00:00

Resumen
Según BleepingComputer, se está explotando activamente la vulnerabilidad crítica CVE-2026-3055 en los dispositivos Citrix NetScaler ADC y NetScaler Gateway. Esta falla de memoria permite a atacantes obtener datos sensibles, poniendo en riesgo la seguridad de las infraestructuras que utilizan estos productos.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en F5 BIG-IP permite ejecución remota de código

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-03-31T04:08:01.355318+00:00

Resumen
Según múltiples fuentes, F5 ha reclasificado una vulnerabilidad inicialmente considerada de denegación de servicio en BIG-IP APM como una falla crítica de ejecución remota de código. Los atacantes están explotando activamente esta vulnerabilidad para desplegar webshells en dispositivos sin parchear, lo que representa un riesgo significativo para la seguridad de infraestructuras empresariales que utilizan estos sistemas.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en Fortinet FortiClient EMS

Origen
Múltiples fuentes: Sergiu Gatlan, Defused, BleepingComputer

Fecha
2026-03-31T04:08:01.743396+00:00

Resumen
Según múltiples fuentes, se ha detectado la explotación activa de una vulnerabilidad crítica en la plataforma FortiClient EMS de Fortinet. Esta falla permite a atacantes comprometer sistemas que utilizan esta solución de gestión de endpoints, poniendo en riesgo la seguridad de infraestructuras empresariales y la integridad de la información. La explotación en curso aumenta la urgencia de aplicar parches y medidas de mitigación para proteger a usuarios y organizaciones.

Enlace
Ver noticia

La Comisión Europea confirma una brecha de datos tras el hackeo de Europa.eu por el grupo ShinyHunters

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-03-31T04:08:01.932353+00:00

Resumen
La Comisión Europea ha confirmado una brecha de datos tras un ciberataque que comprometió su plataforma web Europa.eu. El ataque fue reivindicado por el grupo extorsionador ShinyHunters, conocido por filtrar información robada para obtener rescates. Este incidente afecta la seguridad de la información de la Comisión y puede tener repercusiones en la confianza de los ciudadanos y entidades que interactúan con esta plataforma.

Enlace
Ver noticia

El grupo ruso APT Star Blizzard utiliza el kit de exploits DarkSword para iOS

Origen
SecurityWeek

Fecha
2026-03-31T04:08:02.794722+00:00

Resumen
Según SecurityWeek, el grupo patrocinado por el estado ruso conocido como APT Star Blizzard ha adoptado el kit de exploits DarkSword para atacar dispositivos iOS. Su campaña se ha dirigido a entidades gubernamentales, instituciones de educación superior, sectores financieros y legales, así como a centros de pensamiento. Esta amenaza representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras críticas en estos sectores.

Enlace
Ver noticia

Intrusión cibernética y robo de datos en la Comisión Europea atribuidos al grupo ShinyHunters

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-31T04:08:03.015236+00:00

Resumen
El grupo de hackers ShinyHunters ha afirmado haber robado más de 350GB de información de los sistemas en la nube de la Comisión Europea. Este incidente representa un compromiso significativo de datos sensibles que puede afectar la seguridad y operaciones de la institución europea.

Enlace
Ver noticia

Telnyx objetivo de un creciente ataque de cadena de suministro TeamPCP

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-31T04:08:03.458573+00:00

Resumen
Múltiples fuentes indican que dos versiones maliciosas del popular SDK fueron subidas al registro PyPI, afectando a sistemas Windows, macOS y Linux. Este ataque de cadena de suministro, dirigido a Telnyx, representa un riesgo significativo para la seguridad de las infraestructuras que dependen de este SDK, comprometiendo potencialmente la integridad de aplicaciones y servicios.

Enlace
Ver noticia

Comienza la explotación de una vulnerabilidad crítica en Citrix NetScaler

Origen
Ionut Arghire

Fecha
2026-03-31T04:08:03.648781+00:00

Resumen
Según SecurityWeek, se ha detectado la explotación activa de una vulnerabilidad crítica en Citrix NetScaler que permite la filtración de memoria de la aplicación. Esta falla puede ser aprovechada para obtener identificadores de sesión administrativa autenticada, lo que representa un riesgo significativo para la seguridad de las infraestructuras que utilizan este producto.

Enlace
Ver noticia

Vulnerabilidad en F5 BIG-IP actualizada a ejecución remota de código crítica y explotada en el entorno real

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-31T04:08:03.999122+00:00

Resumen
Según múltiples fuentes, la vulnerabilidad inicialmente reportada como un fallo de denegación de servicio (DoS) en F5 BIG-IP ha sido reclasificada como una falla crítica de ejecución remota de código (RCE). Esta vulnerabilidad ya está siendo explotada activamente en entornos reales, lo que representa un riesgo significativo para las infraestructuras que utilizan dispositivos F5 BIG-IP, afectando la seguridad y disponibilidad de los servicios.

Enlace
Ver noticia

Explotación rápida de vulnerabilidades en Citrix NetScaler, posibles múltiples fallos

Origen
The Register

Fecha
2026-03-31T04:08:04.762857+00:00

Resumen
Según The Register, se han detectado explotaciones en días de una vulnerabilidad en Citrix NetScaler, con indicios de que podrían existir múltiples fallos en el sistema. Esto representa un riesgo significativo para las empresas que utilizan esta infraestructura, ya que podría comprometer la seguridad de sus redes y datos sensibles.

Enlace
Ver noticia

Vulnerabilidad de ejecución remota no autenticada en F5 BIG-IP Access Policy Manager

Origen
NCSC

Fecha
2026-03-31T04:08:05.107762+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC), se ha identificado una vulnerabilidad crítica de ejecución remota de código sin autenticación en el producto F5 BIG-IP Access Policy Manager. Se insta a las organizaciones del Reino Unido a aplicar medidas de mitigación para proteger sus infraestructuras y evitar posibles compromisos que podrían afectar la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Malware DeepLoad impulsado por IA roba credenciales y evade detección

Origen
Jai Vijayan

Fecha
2026-03-31T04:08:05.272586+00:00

Resumen
Según Jai Vijayan, el malware DeepLoad utiliza código basura generado por inteligencia artificial para ocultar su lógica y evadir las herramientas de seguridad. Este malware está diseñado para robar credenciales, representando una amenaza significativa para la seguridad de usuarios y empresas al dificultar su detección y mitigación.

Enlace
Ver noticia

Vulnerabilidad crítica en F5 BIG-IP reclasificada como ejecución remota de código y está siendo explotada activamente

Origen
Rob Wright, Dark Reading

Fecha
2026-03-31T04:08:05.440376+00:00

Resumen
Según Rob Wright en Dark Reading, la vulnerabilidad CVE-2025-53521 en F5 BIG-IP, inicialmente reportada en octubre como una falla de denegación de servicio de alta severidad, ha sido reclasificada como una vulnerabilidad de ejecución remota de código (RCE). Esta falla está siendo explotada activamente, lo que representa un riesgo crítico para la seguridad de las infraestructuras que utilizan estos dispositivos, pudiendo comprometer sistemas y datos sensibles.

Enlace
Ver noticia

Vulnerabilidad crítica sin clic en Telegram relacionada con stickers corruptos

Origen
Elizabeth Montalbano

Fecha
2026-03-31T04:08:05.774831+00:00

Resumen
Según Elizabeth Montalbano, se ha reportado una vulnerabilidad crítica en Telegram que puede ser explotada sin necesidad de interacción del usuario, mediante un sticker corrupto. Esta falla recibió una puntuación CVSS de 9.8, indicando un riesgo muy alto. Sin embargo, Telegram ha negado la existencia de esta vulnerabilidad. El impacto potencial afecta la seguridad de los usuarios y la integridad de la aplicación de mensajería.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica SQL en FortiClient Endpoint Management Server (CVE-2026-21643)

Origen
Múltiples fuentes: CSO Online, Defused Cyber, Beauceron Security, Bishop Fox, Info-Tech Research Group, Shadowserver Foundation, Shodan, CISA

Fecha
2026-03-31T04:08:06.170081+00:00

Resumen
Una vulnerabilidad crítica de inyección SQL (CVE-2026-21643) en FortiClient Endpoint Management Server versión 7.4.4 con modo multi-inquilino habilitado está siendo explotada activamente por atacantes sin necesidad de autenticación, permitiendo ejecución remota de código y acceso a credenciales administrativas, datos de inventario de endpoints, políticas de seguridad y certificados. Se recomienda actualizar urgentemente a la versión 7.4.5 o superior. Más de 2,400 instancias del servidor están expuestas públicamente, principalmente en EE.UU. y Europa. Esta es la séptima vulnerabilidad SQL de Fortinet en 12 meses, evidenciando problemas recurrentes en la gestión de seguridad del código. La explotación facilita movimientos laterales y robo de datos, destacando la necesidad de arquitecturas de confianza cero y la revisión de accesos a interfaces web. Fortinet ha sido objetivo frecuente de ataques recientes, incluyendo campañas con uso de IA y zero-days, y CISA reporta 24 vulnerabilidades activamente explotadas en sus productos.

Enlace
Ver noticia

Vulnerabilidades críticas en LangChain y LangGraph exponen datos empresariales sensibles

Origen
Múltiples fuentes: CSO Online, Cyera

Fecha
2026-03-31T04:08:06.35148+00:00

Resumen
Según un análisis de Cyera y reportes en CSO Online, las herramientas de orquestación de IA LangChain y LangGraph presentan fallos críticos de validación de entrada que permiten a atacantes acceder a datos sensibles empresariales. Se identificaron tres vulnerabilidades principales: una nueva vulnerabilidad de path traversal (CVE-2026-34070) que permite leer archivos arbitrarios en el sistema anfitrión, una falla de deserialización insegura (CVE-2025-68664) que posibilita la inyección de cargas maliciosas para acceder a claves API y variables de entorno, y una vulnerabilidad de inyección SQL (CVE-2025-67644) que permite manipular consultas y acceder a datos almacenados como historiales de conversación y estados de flujo de trabajo. Estas vulnerabilidades evidencian cómo las integraciones de IA pueden convertirse en vectores de ataque si no se aplican controles estrictos de validación y saneamiento de entradas. Los mantenedores ya han corregido estos fallos, pero es urgente aplicar los parches y adoptar prácticas seguras como listas blancas para acceso a archivos, uso de consultas parametrizadas y evitar deserialización insegura.

Enlace
Ver noticia

Filtración revela Mythos, el avanzado modelo de IA de Anthropic enfocado en ciberseguridad

Origen
Múltiples fuentes: CSO Online, Fortune, LinkedIn, X (M1Astra)

Fecha
2026-03-31T04:08:06.535697+00:00

Resumen
Una filtración accidental en el sistema de gestión de contenido de Anthropic expuso detalles de Mythos, su modelo de IA más avanzado con habilidades mejoradas en razonamiento y codificación, diseñado para casos de uso en ciberseguridad. Anthropic confirmó la existencia del modelo tras restringir el acceso a los datos filtrados. Mythos está siendo probado con un pequeño grupo de clientes para automatizar la detección de vulnerabilidades, red teaming continuo y caza de amenazas a gran escala. Sin embargo, también representa riesgos significativos, ya que podría facilitar ataques autónomos y la explotación de vulnerabilidades, dada su capacidad de autocorrección recursiva. Anthropic planea un despliegue gradual, inicialmente enfocado en equipos de seguridad empresarial, aunque el modelo es costoso en recursos y aún no está disponible para uso general. La filtración generó impacto en el mercado, afectando a acciones de proveedores de ciberseguridad, aunque expertos prevén que Mythos se integrará en plataformas existentes sin reemplazarlas.

Enlace
Ver noticia

Las APIs se convierten en el nuevo perímetro de seguridad para las empresas

Origen
CSO Online

Fecha
2026-03-31T04:08:06.709197+00:00

Resumen
De acuerdo con múltiples fuentes, recientes incidentes de seguridad evidencian que los atacantes están desplazando su foco desde los endpoints tradicionales hacia las APIs, que se han convertido en la nueva superficie de ataque crítica para las empresas modernas. Según Sean Murphy, CISO de BECU, y otros expertos, las APIs, que conectan sistemas internos, socios y datos sensibles, suelen estar mal gobernadas y expuestas a brechas debido a configuraciones erróneas y abuso de credenciales robadas. Herramientas tradicionales como EDR y WAF no detectan eficazmente ataques basados en lógica de negocio y abuso de identidad, lo que obliga a adoptar nuevas estrategias que incluyen gobernanza integral, inventarios completos, controles de identidad y visibilidad en tiempo real. Además, la creciente integración de IA y agentes autónomos amplifica la superficie de ataque y la complejidad de la defensa. La gestión rigurosa de APIs internas y de terceros, junto con la evolución de estándares y controles específicos para identidades no humanas, son esenciales para mitigar riesgos en un entorno cada vez más API-driven.

Enlace
Ver noticia

Los controladores de Kubernetes: la puerta trasera perfecta para ataques persistentes

Origen
CSO Online, Palo Alto Networks Unit 42

Fecha
2026-03-31T04:08:06.889708+00:00

Resumen
Según múltiples fuentes, incluyendo CSO Online y Palo Alto Networks Unit 42, los atacantes están explotando el patrón de controladores de Kubernetes para crear puertas traseras persistentes y difíciles de detectar. Al comprometer o registrar un controlador malicioso, pueden inyectar código malicioso automáticamente en pods legítimos mediante MutatingAdmissionWebhook, lo que permite que la persistencia sobreviva a reinicios y actualizaciones del clúster. Campañas como Siloscape y TeamTNT han demostrado esta técnica en entornos reales, utilizando credenciales limitadas para manipular el plano de control y mantener acceso continuo. Para mitigar este riesgo, se recomienda auditar las configuraciones de MutatingWebhookConfigurations, monitorear cambios en RoleBindings y verificar OwnerReferences anómalos. Además, es crucial restringir la creación de webhooks mediante RBAC, aplicar políticas de red para el plano de control y firmar todas las imágenes de contenedores con herramientas como Kyverno u OPA Gatekeeper.

Enlace
Ver noticia

Vulnerabilidad en productos F5 que permite ejecución remota de código

Origen
CISecurity

Fecha
2026-03-31T04:08:07.068994+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad en los productos F5 BIG IP APM que podría permitir la ejecución remota de código. Esta solución es ampliamente utilizada por empresas, instituciones financieras y organismos públicos para gestionar el acceso seguro a aplicaciones y datos sensibles. La explotación exitosa permitiría a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con privilegios completos, afectando especialmente a usuarios con derechos administrativos.

Enlace
Ver noticia

Múltiples vulnerabilidades en NetScaler ADC y NetScaler Gateway podrían permitir lectura excesiva de memoria

Origen
CISecurity

Fecha
2026-03-31T04:08:07.266515+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en NetScaler ADC y NetScaler Gateway, productos clave para la entrega y acceso seguro a aplicaciones empresariales. La más grave permitiría una lectura excesiva de memoria, lo que podría exponer datos sensibles almacenados en la memoria del dispositivo. Esto representa un riesgo significativo para la seguridad de la información en infraestructuras que utilizan estas soluciones.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

7

Resumen semanal: Operaciones persistentes en telecomunicaciones, vulnerabilidades en modelos de lenguaje y nuevas medidas de Apple en Reino Unido

Origen
The Hacker News

Fecha
2026-03-31T04:07:57.678003+00:00

Resumen
Según The Hacker News, esta semana ha sido más silenciosa pero preocupante, con operaciones de larga duración en telecomunicaciones llegando a tribunales, métodos de ataque antiguos reapareciendo en nuevos contextos y vulnerabilidades en modelos de lenguaje que dejan de ser teóricas. Además, Apple ha implementado controles de edad obligatorios en Reino Unido. Estos eventos impactan la seguridad de infraestructuras críticas, la protección de datos de usuarios y la defensa ante campañas de influencia maliciosas.

Enlace
Ver noticia

Nuevo implante malicioso RoadK1ll utiliza WebSocket para pivotar en redes comprometidas

Origen
Bill Toulas

Fecha
2026-03-31T04:08:00.460685+00:00

Resumen
Según Bill Toulas, se ha identificado un nuevo implante malicioso llamado RoadK1ll que permite a los actores de amenazas moverse sigilosamente desde un equipo comprometido a otros sistemas dentro de la misma red. Este método de pivotaje mediante WebSocket representa un riesgo significativo para la seguridad interna de las empresas, facilitando la expansión del ataque y dificultando la detección.

Enlace
Ver noticia

Incidente de ciberseguridad en la plataforma de salud CareCloud

Origen
Eduard Kovacs

Fecha
2026-03-31T04:08:02.138998+00:00

Resumen
Según Eduard Kovacs, la plataforma de IT para salud CareCloud ha revelado un incidente de ciberseguridad que afecta a uno de sus entornos de registros electrónicos de salud. Este evento podría comprometer la confidencialidad y seguridad de datos sensibles de pacientes, impactando la integridad de la información médica y la confianza en la infraestructura sanitaria.

Enlace
Ver noticia

Grupos de hackers vinculados a Irán intensifican ataques cibernéticos con apoyo de IA en conflicto actual

Origen
SecurityWeek

Fecha
2026-03-31T04:08:03.226916+00:00

Resumen
Según SecurityWeek, grupos de hackers vinculados a Irán están realizando ataques cibernéticos de alto volumen pero bajo impacto, potenciados por inteligencia artificial. Estos ataques afectan infraestructuras críticas como hospitales, evidenciando cómo la guerra digital se ha integrado en el conflicto actual, representando riesgos para la seguridad de la información y la continuidad operativa de servicios esenciales.

Enlace
Ver noticia

FBI confirma hackeo al correo personal de Kash Patel y ofrece recompensa de 10 millones de dólares

Origen
SecurityWeek

Fecha
2026-03-31T04:08:03.820764+00:00

Resumen
Según SecurityWeek, el FBI confirmó que hackers iraníes atacaron la cuenta de correo personal del director Kash Patel. La información comprometida es antigua. El gobierno de EE. UU. ofrece una recompensa de 10 millones de dólares para identificar a los responsables.

Enlace
Ver noticia

Telnyx se une a LiteLLM en el último envenenamiento de paquetes PyPI vinculado a la brecha de Trivy

Origen
The Register

Fecha
2026-03-31T04:08:04.405701+00:00

Resumen
Según The Register, se ha detectado un nuevo ataque de envenenamiento de paquetes en PyPI que involucra a Telnyx y LiteLLM, relacionado con la brecha de seguridad en Trivy. Este incidente afecta la cadena de suministro de software, poniendo en riesgo a desarrolladores y empresas que dependen de estos paquetes para sus aplicaciones y sistemas.

Enlace
Ver noticia

La Comisión Europea confirma brecha en sistemas web públicos

Origen
The Register

Fecha
2026-03-31T04:08:04.579719+00:00

Resumen
Según The Register, la Comisión Europea admitió que atacantes lograron acceder a sistemas web públicos, aunque no se han proporcionado detalles adicionales sobre el alcance o impacto del incidente.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

El Estado de la Proliferación de Secretos 2026: Un aumento récord en secretos codificados en 2025

Origen
The Hacker News

Fecha
2026-03-31T04:07:58.426525+00:00

Resumen
Según The Hacker News, el informe State of Secrets Sprawl 2026 de GitGuardian revela que en 2025 se detectaron 29 millones de nuevos secretos codificados en repositorios públicos de GitHub, un aumento del 34% respecto al año anterior, marcando el mayor incremento anual registrado. Este fenómeno, conocido como proliferación de secretos, continúa acelerándose y representa un riesgo creciente para la seguridad de la información, ya que expone credenciales y datos sensibles que pueden ser explotados por atacantes. El informe destaca además que la inteligencia artificial está influyendo en estas tendencias.

Enlace
Ver noticia

La Inteligencia Artificial resuelve un problema matemático no resuelto desde 2019 en el Benchmark FrontierMath de Epoch AI

Origen
Múltiples fuentes: Chema Alonso (Un informático en el lado del mal)

Fecha
2026-03-31T04:07:58.944652+00:00

Resumen
Según Chema Alonso, la organización Epoch AI, dedicada a monitorizar el avance de la Inteligencia Artificial en matemáticas, ha incluido en su Benchmark FrontierMath un total de 15 problemas matemáticos aún no resueltos por humanos. De estos, uno de los problemas catalogados como "Moderadamente Interesantes", el "Ramsey-Style Problem on Hypergraphs", planteado en 2019 y sin solución humana hasta ahora, ha sido resuelto recientemente por modelos de IA de frontera como GPT-5.4 Pro, GPT-5.4 (xhigh), Gemini 3.1 Pro y Claude Opus 4.6 (max). Esta solución se logró mediante un prompt específico que describía el problema y permitió a la IA demostrar una mejora en la cota inferior del problema, aportando un algoritmo que produce un hipergráfico testigo. Aunque se esperaba que matemáticos humanos pudieran resolverlo en meses, la IA lo hizo rápidamente, marcando un avance significativo en la aplicación de IA en matemáticas complejas. Además, el Benchmark FrontierMath sigue evaluando modelos en cuatro niveles de dificultad, con 50 problemas extremadamente difíciles en el nivel Tier-4, donde los modelos muestran mejoras continuas pero aún tienen margen para superar a los matemáticos humanos. Este progreso también impacta en disciplinas como el hacking y pentesting, donde la IA mejora la eficiencia en la resolución de problemas y pruebas de penetración. Para más información, Chema Alonso ofrece un compendio de más de 300 referencias sobre IA y ciberseguridad en su blog.

Enlace
Ver noticia

ISC Stormcast For Tuesday, March 31st, 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-31T04:07:59.128983+00:00

Resumen
Según SANS Internet Storm Center, el informe diario Stormcast del 31 de marzo de 2026 proporciona un análisis actualizado de las amenazas y tendencias de ciberseguridad detectadas. Este reporte es fundamental para que empresas y profesionales de la seguridad mantengan una vigilancia activa sobre incidentes emergentes y vulnerabilidades críticas, ayudando a fortalecer la defensa de infraestructuras y sistemas de información.

Enlace
Ver noticia

Actualización masiva de Have I Been Pwned: Passkeys, búsquedas k-Anonymity, mejoras de velocidad y API de verificación masiva de dominios

Origen
Troy Hunt

Fecha
2026-03-31T04:07:59.858412+00:00

Resumen
Según Troy Hunt, Have I Been Pwned ha lanzado una actualización significativa que incluye soporte para passkeys, búsquedas basadas en k-Anonymity para mejorar la privacidad, mejoras sustanciales en la velocidad del servicio y una nueva API para la verificación masiva de dominios. Estas mejoras permiten manejar cientos de millones de búsquedas de contraseñas y millones de consultas API diarias, fortaleciendo la capacidad de las empresas y usuarios para detectar exposiciones de datos y mejorar la seguridad de la información.

Enlace
Ver noticia

Apple añade advertencia en Terminal de macOS para bloquear ataques ClickFix

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-31T04:08:00.862745+00:00

Resumen
Apple ha implementado en macOS Tahoe 26.4 una función de seguridad que bloquea la acción de pegar y ejecutar comandos potencialmente dañinos en la Terminal, alertando a los usuarios sobre posibles riesgos asociados a ataques ClickFix.

Enlace
Ver noticia

Microsoft retira la actualización KB5079391 de Windows por problemas de instalación

Origen
Sergiu Gatlan

Fecha
2026-03-31T04:08:01.546415+00:00

Resumen
Microsoft ha retirado la actualización previa no relacionada con seguridad KB5079391 para Windows 11 debido a errores 0x80073712 que impiden su correcta instalación. La compañía investiga el problema para resolverlo y evitar impactos en la estabilidad del sistema.

Enlace
Ver noticia

Silent Drift: Cómo los LLM están rompiendo silenciosamente el control de acceso organizacional

Origen
Kevin Townsend

Fecha
2026-03-31T04:08:02.343183+00:00

Resumen
Según Kevin Townsend, los modelos de lenguaje grande (LLM) pueden generar código complejo en lenguajes como Rego y Cedar en segundos, pero un solo error, como una condición faltante o un atributo inventado, puede comprometer silenciosamente el modelo de seguridad de menor privilegio de una organización, poniendo en riesgo el control de acceso y la protección de datos sensibles.

Enlace
Ver noticia

Análisis detallado del sistema de indicadores de cámara de Apple para alertar a usuarios

Origen
Bruce Schneier

Fecha
2026-03-31T04:08:04.172552+00:00

Resumen
Según Bruce Schneier, el sistema de Apple para alertar a los usuarios cuando la cámara está activa está muy bien diseñado y es crucial en un contexto donde el malware podría grabar sin consentimiento. A diferencia de un simple indicador de hardware, la implementación de Apple combina hardware y software para asegurar que la luz indicadora se encienda siempre que la cámara se active, evitando que software malicioso con altos privilegios pueda ocultar esta señal.

Enlace
Ver noticia

Manufacturing and Healthcare Share Struggles with Passwords

Origen
Arielle Waldman

Fecha
2026-03-31T04:08:05.617489+00:00

Resumen
Según Arielle Waldman, los sectores de manufactura y salud enfrentan dificultades significativas con la gestión de contraseñas. Muchos empleados internos perciben la gestión de accesos como un obstáculo, mientras que los atacantes la aprovechan como una vía de entrada, lo que incrementa el riesgo de brechas de seguridad en estas industrias críticas.

Enlace
Ver noticia

Mitigación de los riesgos OWASP Top 10 en Agentic AI con Microsoft Copilot Studio

Origen
Microsoft Security Blog

Fecha
2026-03-31T04:08:05.93425+00:00

Resumen
Según Microsoft Security Blog, la inteligencia artificial agentic introduce nuevos riesgos de seguridad. El artículo detalla cómo los riesgos principales identificados en el OWASP Top 10 para aplicaciones agentic se abordan mediante mitigaciones específicas implementadas en Microsoft Copilot Studio, mejorando la protección de las aplicaciones y datos frente a amenazas emergentes.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Tres mejoras en procesos SOC que aumentan la productividad del Tier 1

Origen
The Hacker News

Fecha
2026-03-31T04:07:57.921398+00:00

Resumen
Según The Hacker News, en muchos Centros de Operaciones de Seguridad (SOC), las mayores demoras no provienen únicamente de las amenazas, sino de procesos fragmentados, pasos manuales en la triage y visibilidad limitada al inicio de las investigaciones. Mejorar estos procesos puede acelerar la respuesta del Tier 1, reducir escaladas innecesarias y optimizar la reacción del SOC bajo presión.

Enlace
Ver noticia

Weekly Update 497: Mejoras en OpenClaw para automatización de tareas

Origen
Troy Hunt

Fecha
2026-03-31T04:07:59.690461+00:00

Resumen
Según Troy Hunt, en la actualización semanal 497 se destaca el progreso en OpenClaw, una herramienta que está optimizando la automatización de tareas en ciberseguridad, logrando un equilibrio entre las capacidades humanas y las acciones automatizadas, con un aumento significativo en la carga de trabajo gestionada por el agente automatizado.

Enlace
Ver noticia

Mejora del cumplimiento de NERC CIP con la plataforma Eclypsium

Origen
Chris Garland

Fecha
2026-03-31T04:08:00.051939+00:00

Resumen
Según Chris Garland, la plataforma Eclypsium ofrece soluciones para mejorar el cumplimiento de NERC CIP, un estándar crítico para la seguridad de infraestructuras eléctricas. La plataforma ayuda a las empresas a proteger sus sistemas contra amenazas en la cadena de suministro y a mantener la integridad y disponibilidad de sus infraestructuras críticas.

Enlace
Ver noticia

Cómo evaluar agentes AI SOC: 7 preguntas clave según Gartner

Origen
Prophet Security

Fecha
2026-03-31T04:08:01.112799+00:00

Resumen
Según Prophet Security, basado en Gartner, los agentes AI SOC pueden reducir la fatiga por alertas en equipos de seguridad, pero muchas organizaciones no miden los resultados reales. Se presentan siete preguntas esenciales para evaluar el impacto real de estos agentes y distinguir entre beneficios genuinos y marketing.

Enlace
Ver noticia

Huskeys emerge con 8 millones de dólares en financiación para su plataforma de gestión de seguridad en el borde

Origen
Ionut Arghire

Fecha
2026-03-31T04:08:02.539903+00:00

Resumen
La startup Huskeys ha desarrollado una plataforma de gestión de seguridad en el borde (ESM) que integra un motor de inteligencia artificial para supervisar toda la pila de seguridad en el borde. Recientemente ha salido del modo sigiloso tras obtener una financiación de 8 millones de dólares para potenciar su tecnología.

Enlace
Ver noticia

Entrevistas sobre cambio de carrera a ciberseguridad, reflexiones de un CISO y evolución en la gestión del riesgo cibernético de terceros

Origen
Múltiples fuentes: Security Weekly Podcast

Fecha
2026-03-31T04:08:04.93618+00:00

Resumen
Según múltiples fuentes, en una serie de entrevistas se aborda la transición profesional hacia la ciberseguridad con el libro 'Switching to Cyber' de Helen Patton, que ofrece una guía para cambiar de carrera a mitad de camino. Además, Lenny Zeltser comparte sus experiencias como CISO en Axonius, destacando lecciones sobre liderazgo y gestión de seguridad en empresas en crecimiento. Por último, Alexandre Sieira analiza la evolución en la gestión del riesgo cibernético de terceros (TPCRM), señalando que los métodos tradicionales como cuestionarios y servicios de calificación externa son insuficientes, y presenta la innovadora propuesta de Tenchi Security para compartir datos internos sensibles entre partes, mejorando la evaluación y gestión del riesgo.

Enlace
Ver noticia

El 80% de los usuarios españoles almacena datos sensibles en formato digital

Origen
CyberSecurity News

Fecha
2026-03-31T04:08:07.436069+00:00

Resumen
Según CyberSecurity News, con motivo del World Backup Day, Kaspersky ha analizado cómo los usuarios españoles almacenan su información personal, destacando que el 80% guarda datos sensibles en formato digital. Las generaciones más jóvenes, como zoomers y millennials, tienden a almacenar casi toda su información digitalmente. Se ofrecen recomendaciones para proteger estos datos y evitar pérdidas o accesos no autorizados.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email