📌 Resumen ejecutivo
- 51 noticias analizadas en este informe.
- Distribución: 27 críticas, 7 altas, 10 medias, 7 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: Chema Alonso (Un informático en el lado del mal), SANS Internet Storm Center….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
27
Malware DeepLoad utiliza ClickFix y persistencia WMI para robar credenciales de navegadores
Toolkit ruso CTRL distribuido mediante archivos LNK maliciosos secuestra RDP a través de túneles FRP
Tres grupos vinculados a China atacan a un gobierno del sudeste asiático en campaña cibernética de 2025
Campaña TeamPCP: Investigaciones de compromiso en Databricks y operaciones duales de ransomware con filtración de datos de AstraZeneca
CareCloud confirma robo de datos de pacientes tras ciberataque
Explotación activa de vulnerabilidad crítica CVE-2026-3055 en Citrix NetScaler
Explotación activa de vulnerabilidad crítica en F5 BIG-IP permite ejecución remota de código
Explotación activa de vulnerabilidad crítica en Fortinet FortiClient EMS
La Comisión Europea confirma una brecha de datos tras el hackeo de Europa.eu por el grupo ShinyHunters
El grupo ruso APT Star Blizzard utiliza el kit de exploits DarkSword para iOS
Intrusión cibernética y robo de datos en la Comisión Europea atribuidos al grupo ShinyHunters
Telnyx objetivo de un creciente ataque de cadena de suministro TeamPCP
Comienza la explotación de una vulnerabilidad crítica en Citrix NetScaler
Vulnerabilidad en F5 BIG-IP actualizada a ejecución remota de código crítica y explotada en el entorno real
Explotación rápida de vulnerabilidades en Citrix NetScaler, posibles múltiples fallos
Vulnerabilidad de ejecución remota no autenticada en F5 BIG-IP Access Policy Manager
Malware DeepLoad impulsado por IA roba credenciales y evade detección
Vulnerabilidad crítica en F5 BIG-IP reclasificada como ejecución remota de código y está siendo explotada activamente
Vulnerabilidad crítica sin clic en Telegram relacionada con stickers corruptos
Explotación activa de vulnerabilidad crítica SQL en FortiClient Endpoint Management Server (CVE-2026-21643)
Vulnerabilidades críticas en LangChain y LangGraph exponen datos empresariales sensibles
Filtración revela Mythos, el avanzado modelo de IA de Anthropic enfocado en ciberseguridad
Las APIs se convierten en el nuevo perímetro de seguridad para las empresas
Los controladores de Kubernetes: la puerta trasera perfecta para ataques persistentes
Vulnerabilidad en productos F5 que permite ejecución remota de código
Múltiples vulnerabilidades en NetScaler ADC y NetScaler Gateway podrían permitir lectura excesiva de memoria
⚠️ Prioridad 2 (Alta)
7
Resumen semanal: Operaciones persistentes en telecomunicaciones, vulnerabilidades en modelos de lenguaje y nuevas medidas de Apple en Reino Unido
Nuevo implante malicioso RoadK1ll utiliza WebSocket para pivotar en redes comprometidas
Incidente de ciberseguridad en la plataforma de salud CareCloud
Grupos de hackers vinculados a Irán intensifican ataques cibernéticos con apoyo de IA en conflicto actual
FBI confirma hackeo al correo personal de Kash Patel y ofrece recompensa de 10 millones de dólares
Telnyx se une a LiteLLM en el último envenenamiento de paquetes PyPI vinculado a la brecha de Trivy
La Comisión Europea confirma brecha en sistemas web públicos
ℹ️ Prioridad 3 (Media)
10
El Estado de la Proliferación de Secretos 2026: Un aumento récord en secretos codificados en 2025
La Inteligencia Artificial resuelve un problema matemático no resuelto desde 2019 en el Benchmark FrontierMath de Epoch AI
ISC Stormcast For Tuesday, March 31st, 2026
Actualización masiva de Have I Been Pwned: Passkeys, búsquedas k-Anonymity, mejoras de velocidad y API de verificación masiva de dominios
Apple añade advertencia en Terminal de macOS para bloquear ataques ClickFix
Microsoft retira la actualización KB5079391 de Windows por problemas de instalación
Silent Drift: Cómo los LLM están rompiendo silenciosamente el control de acceso organizacional
Análisis detallado del sistema de indicadores de cámara de Apple para alertar a usuarios
Manufacturing and Healthcare Share Struggles with Passwords
Mitigación de los riesgos OWASP Top 10 en Agentic AI con Microsoft Copilot Studio
🗂️ Prioridad 4 (Baja / No relevante)
7
Tres mejoras en procesos SOC que aumentan la productividad del Tier 1
Weekly Update 497: Mejoras en OpenClaw para automatización de tareas
Mejora del cumplimiento de NERC CIP con la plataforma Eclypsium
Cómo evaluar agentes AI SOC: 7 preguntas clave según Gartner
Huskeys emerge con 8 millones de dólares en financiación para su plataforma de gestión de seguridad en el borde
Entrevistas sobre cambio de carrera a ciberseguridad, reflexiones de un CISO y evolución en la gestión del riesgo cibernético de terceros
El 80% de los usuarios españoles almacena datos sensibles en formato digital
Resumen generado automáticamente. Uso interno.


