📌 Resumen ejecutivo
- 43 noticias analizadas en este informe.
- Distribución: 24 críticas, 8 altas, 6 medias, 5 bajas/no relevantes.
- Fuentes principales: The Hacker News, Chema Alonso, SANS Internet Storm Center….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
24
Hackers vinculados a Corea del Norte utilizan GitHub como infraestructura C2 en ataques dirigidos a Corea del Sur
Resumen semanal: Hackeo a Axios, vulnerabilidad 0-Day en Chrome, exploits en Fortinet y spyware Paragon
Cómo LiteLLM convirtió las máquinas de desarrolladores en bóvedas de credenciales para atacantes
Ransomware Qilin y Warlock utilizan drivers vulnerables para desactivar más de 300 herramientas EDR
BKA identifica a los líderes de REvil detrás de 130 ataques de ransomware en Alemania
Autoridades alemanas identifican a los líderes de los ransomware REvil y GandCrab
Nuevo ataque GPUBreach permite la toma de control del sistema mediante Rowhammer en GPU
Investigador descontento filtra exploit de día cero 'BlueHammer' para Windows
Microsoft vincula al afiliado de ransomware Medusa con ataques de día cero
Robo de $280 millones en criptomonedas en Drift vinculado a operación presencial de 6 meses
CISA ordena a agencias federales parchear vulnerabilidad explotada en Fortinet EMS antes del viernes
Hackers norcoreanos atacan a mantenedores destacados de Node.js
Fortinet lanza parches de emergencia para vulnerabilidad zero-day explotada en FortiClient EMS
La sentencia de Nuevo México contra Meta amenaza la seguridad del cifrado de extremo a extremo
Explotación activa de vulnerabilidad crítica 0-day en FortiClient EMS
Fortinet lanza parche de emergencia para vulnerabilidad crítica en FortiClient
Campaña automatizada de robo de credenciales explota la vulnerabilidad React2Shell en aplicaciones Next.js
Campaña de phishing con códigos de dispositivo habilitada por IA que escala compromisos de cuentas
Storm-1175 ejecuta campañas de ransomware Medusa aprovechando vulnerabilidades recientes en activos web expuestos
Vulnerabilidad de carga arbitraria de archivos en Ninja Forms afecta a 50,000 sitios WordPress
Campaña persistente de hackers norcoreanos usa archivos LNK y repositorios de GitHub para espionaje en Corea del Sur
Ataques avanzados que abusan de servicios de IA para comprometer empresas
Explotación en la naturaleza de la vulnerabilidad crítica CVE-2026-35616 en Fortinet FortiClientEMS
⚠️ Prioridad 2 (Alta)
8
Multi-OS Cyberattacks: Cómo los SOCs cierran un riesgo crítico en 3 pasos
Incremento de ataques a entornos Kubernetes mediante explotación de identidades y vulnerabilidades críticas
Vulnerabilidad 'AI Agent Traps' permite ataques web contra agentes de IA
Usuarios de Guardarian atacados con paquetes NPM maliciosos que suplantan plugins de Strapi
Avances en la lucha contra el fraude en pagos y seguridad en IA en el entorno empresarial
Ataque a la cadena de suministro asistido por IA apunta a GitHub
Ataque a Axios revela ingeniería social compleja e industrializada
Authentication is broken: Cómo los líderes de seguridad pueden solucionarlo
ℹ️ Prioridad 3 (Media)
6
Frecuencia del uso de redirecciones en phishing en 2026
La monitorización simple de brechas ya no es suficiente frente a ataques modernos basados en credenciales
Google planea transición completa a criptografía post-cuántica para 2029
La sombra de la IA en el sector sanitario es una realidad permanente
Actualización del Proyecto de Seguridad OWASP GenAI con nueva matriz de herramientas
Escapando de la trampa del software comercial estándar (COTS) en ciberseguridad
🗂️ Prioridad 4 (Baja / No relevante)
5
Presentación del Máster Universitario en IA Aplicada & Optimización de Procesos Productivos
ISC Stormcast For Tuesday, April 7th, 2026
Weekly Update 498: Retos en la gestión de facturas atrasadas
Microsoft soluciona fallo en Classic Outlook que impedía el envío de correos
Microsoft elimina Support and Recovery Assistant de Windows
Resumen generado automáticamente. Uso interno.


