📌 Resumen ejecutivo

  • 61 noticias analizadas en este informe.
  • Distribución: 31 críticas, 10 altas, 10 medias, 10 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Chema Alonso….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

Hackers rusos explotan vulnerabilidades en routers para robar tokens de Microsoft Office

Origen
BrianKrebs

Fecha
2026-04-08T04:06:32.022663+00:00

Resumen
Según BrianKrebs, hackers vinculados a unidades de inteligencia militar rusa están explotando vulnerabilidades conocidas en routers antiguos para recolectar masivamente tokens de autenticación de usuarios de Microsoft Office. Esta campaña de espionaje permitió a los atacantes acceder a tokens en más de 18,000 redes sin necesidad de desplegar software malicioso, lo que representa un riesgo significativo para la seguridad de la información en empresas y usuarios afectados.

Enlace
Ver noticia

Campaña global de secuestro DNS mediante explotación de routers SOHO por APT28 ruso

Origen
The Hacker News

Fecha
2026-04-08T04:06:32.676712+00:00

Resumen
Según The Hacker News, el grupo de amenazas vinculado al estado ruso conocido como APT28 (también Forest Blizzard) ha llevado a cabo una campaña de ciberespionaje desde al menos mayo de 2025, comprometiendo routers MikroTik y TP-Link inseguros. Estos dispositivos han sido modificados para funcionar como infraestructura maliciosa bajo su control, facilitando un secuestro global de DNS que afecta a redes SOHO. Esta operación representa un riesgo significativo para la seguridad de empresas y usuarios, al permitir redireccionamientos maliciosos y potencial robo de información.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-34040 en Docker permite eludir autorización y acceder al host

Origen
The Hacker News

Fecha
2026-04-08T04:06:33.477876+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad de alta gravedad en Docker Engine, identificada como CVE-2026-34040 con una puntuación CVSS de 8.8. Esta falla permite a un atacante eludir los plugins de autorización (AuthZ) bajo ciertas circunstancias, derivada de una corrección incompleta de la vulnerabilidad máxima CVE-2024-41110 detectada en julio de 2024. El impacto real afecta la seguridad de la infraestructura, ya que un atacante podría obtener acceso no autorizado al host, comprometiendo la integridad y disponibilidad de los sistemas que utilizan Docker.

Enlace
Ver noticia

Nuevo ataque GPUBreach permite escalada completa de privilegios en CPU mediante bit-flips en GDDR6

Origen
The Hacker News

Fecha
2026-04-08T04:06:34.300323+00:00

Resumen
Según The Hacker News, una investigación académica reciente ha identificado múltiples ataques RowHammer dirigidos a unidades de procesamiento gráfico (GPUs) de alto rendimiento, que podrían ser explotados para escalar privilegios y, en algunos casos, tomar control total del sistema anfitrión. Estos ataques, denominados GPUBreach, GDDRHammer y GeForge, representan una evolución respecto a ataques previos como GPUHammer, demostrando por primera vez la posibilidad de escalada completa de privilegios en la CPU mediante bit-flips en memorias GDDR6.

Enlace
Ver noticia

Grupo chino Storm-1175 explota vulnerabilidades zero-day para desplegar rápidamente ransomware Medusa

Origen
The Hacker News

Fecha
2026-04-08T04:06:34.491623+00:00

Resumen
Según The Hacker News, el grupo de amenazas Storm-1175, vinculado a China y conocido por desplegar el ransomware Medusa, ha utilizado una combinación de vulnerabilidades zero-day y N-day para llevar a cabo ataques de alta velocidad. Este actor amenaza sistemas expuestos en internet, aprovechando su capacidad para identificar activos vulnerables en el perímetro, lo que representa un riesgo significativo para empresas y usuarios con sistemas sin parchear.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2025-59528 en Flowise AI Agent Builder con más de 12,000 instancias expuestas

Origen
The Hacker News

Fecha
2026-04-08T04:06:34.664641+00:00

Resumen
Según The Hacker News, se está explotando activamente una vulnerabilidad crítica de ejecución remota de código (CVE-2025-59528) en Flowise, una plataforma de inteligencia artificial de código abierto. Esta falla, con una puntuación CVSS de 10.0, permite la inyección de código a través del nodo CustomMCP, que acepta configuraciones de conexión. Más de 12,000 instancias de Flowise están expuestas, lo que representa un riesgo significativo para empresas y usuarios que dependen de esta plataforma, comprometiendo la seguridad de la información y la integridad de las infraestructuras afectadas.

Enlace
Ver noticia

Vulnerabilidades críticas en la sandbox de Amazon Bedrock AgentCore permiten evasión y exposición de credenciales

Origen
Unit 42

Fecha
2026-04-08T04:06:35.703447+00:00

Resumen
Según Unit 42, se han descubierto vulnerabilidades críticas en la sandbox de Amazon Bedrock AgentCore que permiten evadir el aislamiento de red mediante túneles DNS y exponen credenciales sensibles. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que utilizan este servicio, pudiendo comprometer la integridad y confidencialidad de los datos.

Enlace
Ver noticia

Vulnerabilidad crítica en el plugin Ninja Forms para WordPress permite ejecución remota de código

Origen
BleepingComputer

Fecha
2026-04-08T04:06:36.274916+00:00

Resumen
Según BleepingComputer, se ha descubierto una vulnerabilidad crítica en el complemento premium Ninja Forms File Uploads para WordPress que permite a atacantes subir archivos arbitrarios sin autenticación, lo que puede derivar en la ejecución remota de código. Esta falla representa un riesgo significativo para sitios web que utilizan este plugin, afectando la seguridad de la información y la integridad de las infraestructuras web.

Enlace
Ver noticia

FBI: Los estadounidenses perdieron un récord de 21 mil millones de dólares por ciberdelitos el año pasado

Origen
Bill Toulas

Fecha
2026-04-08T04:06:36.496234+00:00

Resumen
Según Bill Toulas, el FBI reporta que las víctimas en Estados Unidos perdieron casi 21 mil millones de dólares en delitos cibernéticos durante el último año. Las principales causas fueron estafas de inversión, compromiso de correo electrónico empresarial, fraudes de soporte técnico y brechas de datos, afectando gravemente a empresas y usuarios individuales.

Enlace
Ver noticia

Clientes de Snowflake afectados por ataques de robo de datos tras brecha en integrador SaaS

Origen
Lawrence Abrams

Fecha
2026-04-08T04:06:36.742986+00:00

Resumen
Según Lawrence Abrams, más de una docena de empresas han sufrido ataques de robo de datos después de que un proveedor de integración SaaS fuera comprometido y se robaran tokens de autenticación, afectando a clientes de Snowflake.

Enlace
Ver noticia

Hackers iraníes atacan controladores lógicos programables en infraestructuras críticas de EE. UU.

Origen
Sergiu Gatlan

Fecha
2026-04-08T04:06:36.911225+00:00

Resumen
Según Sergiu Gatlan, hackers vinculados a Irán están atacando controladores lógicos programables Rockwell/Allen-Bradley expuestos a Internet en redes de infraestructuras críticas estadounidenses. Estos ataques representan un riesgo significativo para la seguridad y operación de sistemas industriales esenciales en EE. UU., afectando la estabilidad y continuidad de servicios vitales.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad crítica CVE-2025-59528 en Flowise

Origen
BleepingComputer

Fecha
2026-04-08T04:06:37.091851+00:00

Resumen
Según BleepingComputer, se está explotando activamente una vulnerabilidad de máxima severidad, identificada como CVE-2025-59528, en la plataforma de código abierto Flowise, utilizada para construir aplicaciones personalizadas de modelos de lenguaje y sistemas agentes. Esta falla permite la ejecución remota de código arbitrario, lo que representa un riesgo significativo para la seguridad de las empresas que utilizan esta plataforma, así como para la integridad de sus infraestructuras y la protección de datos sensibles.

Enlace
Ver noticia

Autoridades desmantelan campaña FrostArmada que secuestraba DNS de routers MikroTik y TP-Link para robar credenciales de Microsoft 365

Origen
Múltiples fuentes: BleepingComputer

Fecha
2026-04-08T04:06:37.274799+00:00

Resumen
Según múltiples fuentes, una operación internacional conjunta entre autoridades y empresas privadas ha desmantelado la campaña FrostArmada, vinculada al grupo APT28. Esta campaña realizaba secuestros de tráfico DNS en routers MikroTik y TP-Link para interceptar credenciales de cuentas Microsoft 365. La acción reduce significativamente el riesgo para empresas y usuarios afectados, mejorando la seguridad de las infraestructuras de red comprometidas.

Enlace
Ver noticia

Hackers vinculados a Irán interrumpen infraestructura crítica de EE.UU. mediante ataques a PLC

Origen
SecurityWeek

Fecha
2026-04-08T04:06:37.68658+00:00

Resumen
Según SecurityWeek, agencias federales advierten que atacantes vinculados a Irán están manipulando sistemas PLC y SCADA en múltiples sectores, causando interrupciones operativas y generando preocupación por un posible aumento en ataques a sistemas de tecnología operacional (OT).

Enlace
Ver noticia

Vulnerabilidad crítica en Flowise permite ejecución remota de código y acceso al sistema de archivos

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-08T04:06:38.422242+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad crítica en Flowise debido a una validación incorrecta del código JavaScript proporcionado por el usuario. Esta falla permite a los atacantes ejecutar código arbitrario y acceder al sistema de archivos, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios que utilicen esta plataforma.

Enlace
Ver noticia

Vulnerabilidad crítica en StrongBox de Android parcheada

Origen
Eduard Kovacs

Fecha
2026-04-08T04:06:38.61106+00:00

Resumen
Según Eduard Kovacs, se ha parcheado una vulnerabilidad crítica en StrongBox, un componente de seguridad de Android. Además, se corrigió una vulnerabilidad de denegación de servicio (DoS) en el componente Framework de Android con la última actualización. Estas fallas podrían afectar la integridad y disponibilidad de dispositivos Android, impactando tanto a usuarios como a empresas que dependen de esta plataforma.

Enlace
Ver noticia

GPUBreach: Acceso a Root Shell mediante ataque GPU Rowhammer

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-08T04:06:39.22149+00:00

Resumen
Investigadores han demostrado que los ataques GPU Rowhammer pueden ser utilizados para escalar privilegios y obtener acceso root en sistemas afectados, lo que representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras que utilizan GPUs vulnerables.

Enlace
Ver noticia

Medusa Ransomware rápido en explotar vulnerabilidades y sistemas comprometidos

Origen
Ionut Arghire

Fecha
2026-04-08T04:06:39.397415+00:00

Resumen
Según SecurityWeek, el grupo detrás del ransomware Medusa utiliza vulnerabilidades zero-day y rápidamente arma exploits para bugs recientes, logrando exfiltrar y cifrar datos en cuestión de días tras obtener acceso inicial. Esta rapidez en la explotación y ataque representa una amenaza crítica para empresas y usuarios, ya que dificulta la defensa y respuesta ante incidentes.

Enlace
Ver noticia

Cientos de organizaciones comprometidas diariamente en ataques de phishing con códigos de dispositivo de Microsoft

Origen
The Register

Fecha
2026-04-08T04:06:39.959657+00:00

Resumen
Según The Register, cientos de organizaciones están siendo comprometidas cada día mediante ataques de phishing que utilizan códigos de dispositivo de Microsoft. Estos ataques permiten a los ciberdelincuentes acceder a sistemas corporativos, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras tecnológicas empresariales.

Enlace
Ver noticia

Las pérdidas por ciberdelitos en EE.UU. superan los 20.000 millones de dólares por primera vez debido al aumento del fraude online impulsado por IA

Origen
The Register

Fecha
2026-04-08T04:06:40.142732+00:00

Resumen
Según The Register, las pérdidas económicas por ciberdelitos en Estados Unidos han superado los 20.000 millones de dólares por primera vez. Este aumento se atribuye principalmente al uso creciente de inteligencia artificial para facilitar fraudes en línea, lo que representa un riesgo significativo para empresas y usuarios, afectando la seguridad financiera y la confianza en plataformas digitales.

Enlace
Ver noticia

Anthropic: All your zero-days are belong to Mythos

Origen
Thomas Claburn / The Register

Fecha
2026-04-08T04:06:40.512382+00:00

Resumen
Según Thomas Claburn en The Register, la empresa Anthropic ha revelado una nueva amenaza denominada Mythos que aprovecha vulnerabilidades zero-day para comprometer sistemas. Esta campaña representa un riesgo significativo para la seguridad de la información en empresas y usuarios, ya que explota fallos no parcheados que pueden afectar infraestructuras críticas.

Enlace
Ver noticia

APT28 explota routers vulnerables para operaciones de secuestro DNS

Origen
National Cyber Security Centre (NCSC)

Fecha
2026-04-08T04:06:41.040301+00:00

Resumen
Según el National Cyber Security Centre, el actor ruso APT28 está explotando routers vulnerables para secuestrar el DNS, lo que permite ataques de intermediario (MITM) y el robo de contraseñas y tokens de autenticación. Esta campaña representa un riesgo significativo para la seguridad de las infraestructuras de red y la confidencialidad de las credenciales de usuarios y empresas.

Enlace
Ver noticia

APT28 de inteligencia militar rusa secuestra routers vulnerables para ataques cibernéticos

Origen
UK National Cyber Security Centre

Fecha
2026-04-08T04:06:41.205259+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética del Reino Unido, el grupo de amenazas APT28, vinculado a la inteligencia militar rusa, ha explotado dispositivos de borde vulnerables, específicamente routers, para llevar a cabo operaciones maliciosas. Esta actividad representa un riesgo significativo para la seguridad de infraestructuras críticas y redes empresariales, ya que permite la interceptación y manipulación del tráfico de datos, afectando la confidencialidad e integridad de la información.

Enlace
Ver noticia

Storm-1175 despliega ransomware Medusa con alta velocidad

Origen
Dark Reading, Microsoft

Fecha
2026-04-08T04:06:41.375349+00:00

Resumen
Según múltiples fuentes, el grupo de ciberdelincuencia Storm-1175, motivado financieramente, está explotando vulnerabilidades N-day y zero-day para desplegar el ransomware Medusa en campañas que se caracterizan por su alta velocidad de ataque. Esta táctica representa un riesgo significativo para empresas y usuarios, ya que la rapidez de la propagación dificulta la detección y mitigación oportuna, afectando la seguridad de la información y la infraestructura crítica.

Enlace
Ver noticia

Compromiso de routers SOHO provoca secuestro de DNS y ataques de intermediario malicioso

Origen
Microsoft Threat Intelligence

Fecha
2026-04-08T04:06:42.466358+00:00

Resumen
Según Microsoft Threat Intelligence, el grupo Forest Blizzard, vinculado al ejército ruso, ha estado comprometiendo routers inseguros de hogares y pequeñas oficinas. Modifican la configuración de estos dispositivos para integrarlos en su infraestructura maliciosa, facilitando ataques de secuestro de DNS y ataques de intermediario malicioso que pueden afectar la seguridad y privacidad de usuarios y empresas.

Enlace
Ver noticia

Anthropic presenta Project Glasswing y Claude Mythos Preview para revolucionar la detección de vulnerabilidades con IA

Origen
Múltiples fuentes: CSO Online, Anthropic, OWASP, Cisco

Fecha
2026-04-08T04:06:42.639472+00:00

Resumen
Anthropic ha lanzado Project Glasswing, basado en Claude Mythos Preview, un modelo de IA capaz de identificar vulnerabilidades de software a gran escala. El acceso está restringido a un consorcio cerrado de más de 40 empresas líderes como Amazon, Microsoft, Apple, Google, Linux Foundation y proveedores de seguridad como CrowdStrike, Palo Alto Networks y Cisco. En pruebas iniciales, el modelo detectó miles de vulnerabilidades críticas, incluyendo fallos antiguos en sistemas considerados muy seguros como OpenBSD. Expertos como Jeff Williams (OWASP) destacan que esta automatización cambiará la economía de la caza de bugs, reduciendo la dependencia de humanos para descubrimientos rutinarios y poniendo fin a la era de los backlogs de seguridad. Cisco enfatiza la necesidad de evolucionar los programas de seguridad para operar a la velocidad y escala que exige la IA, adaptándose a un panorama de amenazas en constante cambio. Sin embargo, persisten dudas sobre el control y el posible uso malicioso de esta tecnología. Anthropic ha comprometido 100 millones de dólares en créditos para el proyecto y apoya iniciativas open source para mejorar la seguridad del software.

Enlace
Ver noticia

Fortinet lanza hotfix de emergencia para vulnerabilidad crítica zero-day en FortiClient EMS

Origen
Múltiples fuentes: CSO Online, watchTowr

Fecha
2026-04-08T04:06:42.814794+00:00

Resumen
Según múltiples fuentes, se ha detectado una vulnerabilidad crítica zero-day en FortiClient Endpoint Management Server (FortiClient EMS), identificada como CVE-2026-35616, que permite a atacantes no autenticados ejecutar código arbitrario remotamente. Esta falla afecta las versiones 7.4.5 y 7.4.6 y ha sido explotada activamente desde finales de marzo. Fortinet ha publicado un hotfix de emergencia para servidores Linux on-premises y planea lanzar un parche completo en la versión 7.4.7. La vulnerabilidad fue añadida al catálogo de vulnerabilidades explotadas conocidas de CISA y representa un riesgo elevado para la gestión y seguridad de endpoints en organizaciones. Se recomienda revisar logs para detectar actividad sospechosa y, en caso de compromiso, restaurar desde copias de seguridad confiables o reconstruir la instancia afectada para garantizar la integridad.

Enlace
Ver noticia

Vulnerabilidad crítica GrafanaGhost permite exfiltración de datos empresariales sin interacción del usuario

Origen
Múltiples fuentes: CSO Online, Noma Security

Fecha
2026-04-08T04:06:43.538197+00:00

Resumen
Investigadores de seguridad han identificado una vulnerabilidad crítica denominada GrafanaGhost en la plataforma de visualización de datos Grafana, que permite a atacantes realizar exfiltración automatizada y sin interacción mediante inyección indirecta de comandos en componentes AI. Esta falla permite filtrar datos sensibles como métricas financieras, salud de infraestructura, datos privados de clientes y registros operativos. El ataque explota múltiples bypass en la lógica de la aplicación y en las protecciones AI, incluyendo la manipulación de URLs para evadir bloqueos y la inserción de palabras clave que engañan a los sistemas de defensa AI. La vulnerabilidad fue reportada por Noma Security y corregida por Grafana. Expertos advierten que, aunque la técnica es conocida y su explotación práctica puede ser limitada en entornos protegidos, representa un riesgo real cuando los componentes AI procesan entradas no confiables sin controles adecuados. Se recomienda verificar la activación de funciones AI en Grafana, actualizar a la última versión, restringir dominios de carga de imágenes y aplicar controles de salida de red.

Enlace
Ver noticia

Grupo Storm-1175 vinculado a ransomware Medusa acelera ataques en menos de 24 horas

Origen
Microsoft, CSO Online

Fecha
2026-04-08T04:06:43.701984+00:00

Resumen
De acuerdo con múltiples fuentes, Microsoft ha alertado que el grupo cibercriminal Storm-1175, asociado al ransomware Medusa, está explotando sistemas expuestos a internet con ataques rápidos que pueden ir desde el acceso inicial hasta el robo de datos y despliegue de ransomware en menos de 24 horas. Este grupo ha atacado principalmente sectores de salud, educación, servicios profesionales y finanzas en Australia, Reino Unido y Estados Unidos. Utilizan vulnerabilidades N-day y en ocasiones zero-day, incluso antes de su divulgación pública, encadenando múltiples exploits para mantener persistencia, robar credenciales y acelerar el despliegue del ransomware. Expertos señalan que la velocidad y ejecución disciplinada de estos ataques supera los modelos tradicionales de detección y respuesta, destacando la necesidad de una gestión proactiva del perímetro, rápida remediación de vulnerabilidades y segmentación de red. La falta de visibilidad en tiempo real y la fragmentación en la gestión de sistemas expuestos agravan la vulnerabilidad de las empresas frente a estas amenazas.

Enlace
Ver noticia

La seguridad de la cadena de suministro se convierte en una prioridad para los consejos de administración

Origen
CSO Online

Fecha
2026-04-08T04:06:43.870172+00:00

Resumen
De acuerdo con CSO Online, la seguridad en la cadena de suministro ha dejado de ser un asunto técnico para convertirse en una cuestión estratégica a nivel de consejo de administración, impulsada por vulnerabilidades críticas como Log4Shell y regulaciones estrictas como la Ley Europea de Resiliencia Cibernética (CRA), que contempla multas de hasta el 2.5% de la facturación global por incumplimiento. El uso masivo de software de código abierto, presente en el 97% de las aplicaciones comerciales y con un 86% de vulnerabilidades, ha transformado el enfoque de los CSOs. La gestión de riesgos en la cadena de suministro requiere herramientas precisas que reduzcan falsos positivos y permitan la integración con sistemas de tickets para automatizar respuestas. Además, la comunicación rápida y documentada con proveedores y clientes es esencial para cumplir con normativas y evitar sanciones. La seguridad en la cadena de suministro es ahora un imperativo que impacta directamente en la reputación, cumplimiento y competitividad empresarial.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos de Mozilla podrían permitir ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-04-08T04:06:44.442977+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en productos de Mozilla, incluyendo Firefox, Firefox ESR, Thunderbird y Thunderbird ESR. La más grave podría permitir la ejecución arbitraria de código, lo que permitiría a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos, dependiendo de los privilegios del usuario afectado. Los usuarios con menos privilegios podrían verse menos afectados.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

10

Campaña activa de botnet de criptominería apunta a más de 1,000 instancias expuestas de ComfyUI

Origen
The Hacker News

Fecha
2026-04-08T04:06:33.822325+00:00

Resumen
Según The Hacker News, se ha detectado una campaña activa que apunta a instancias expuestas en internet que ejecutan ComfyUI, una plataforma popular de difusión estable. Un escáner en Python diseñado específicamente barre rangos de IP en la nube en busca de objetivos vulnerables, instalando automáticamente nodos maliciosos mediante ComfyUI-Manager para incorporarlos a una botnet de minería de criptomonedas y proxy. Esta amenaza afecta la seguridad de infraestructuras en la nube y puede comprometer recursos computacionales de empresas y usuarios.

Enlace
Ver noticia

Nuevas reglas de compromiso: igualando la velocidad de ataque agente

Origen
Nadir Izrael

Fecha
2026-04-08T04:06:38.048199+00:00

Resumen
Según Nadir Izrael en SecurityWeek, la respuesta en ciberseguridad frente a amenazas de estados-nación potenciadas por IA no puede ser incremental, sino que debe ser arquitectónica, implicando un cambio estructural en las defensas para hacer frente a la velocidad y sofisticación de estos ataques.

Enlace
Ver noticia

GrafanaGhost: Ataques que explotan componentes de IA en Grafana para filtrar datos empresariales

Origen
Ionut Arghire

Fecha
2026-04-08T04:06:38.850204+00:00

Resumen
Según SecurityWeek, atacantes están explotando componentes de inteligencia artificial en Grafana para redirigir a recursos externos e inyectar indicaciones indirectas que evaden las medidas de seguridad, lo que permite la filtración de datos empresariales sensibles.

Enlace
Ver noticia

La policía de Hong Kong puede obligarte a revelar tus claves de cifrado

Origen
Bruce Schneier

Fecha
2026-04-08T04:06:39.767572+00:00

Resumen
Según Bruce Schneier, a partir del 23 de marzo de 2026, la policía de Hong Kong puede exigir a las personas que revelen las claves de cifrado o contraseñas para acceder a dispositivos electrónicos personales, incluso durante el tránsito por el aeropuerto. La negativa a cumplir con esta orden se considera un delito penal. Además, las autoridades tienen poderes ampliados para confiscar y retener dispositivos electrónicos si se sospecha que están relacionados con delitos de seguridad nacional.

Enlace
Ver noticia

Fancy Bear de Rusia continúa atacando routers para impulsar sitios falsos, advierte NCSC

Origen
The Register

Fecha
2026-04-08T04:06:40.326109+00:00

Resumen
Según The Register, el grupo de ciberespionaje ruso Fancy Bear sigue realizando ataques dirigidos a routers para redirigir tráfico hacia sitios web falsos. El Centro Nacional de Seguridad Cibernética (NCSC) ha alertado sobre esta campaña que afecta a infraestructuras de red, poniendo en riesgo la seguridad de la información y la integridad de las comunicaciones de empresas y usuarios.

Enlace
Ver noticia

Implicaciones de la filtración del código fuente Claude y compromiso de Axios NPM en el panorama de seguridad de aplicaciones

Origen
Security Weekly

Fecha
2026-04-08T04:06:40.863642+00:00

Resumen
De acuerdo con múltiples fuentes, incluyendo Security Weekly, se analizan las consecuencias de la filtración del código fuente Claude y el compromiso de la librería Axios en NPM, destacando cómo estas vulnerabilidades afectan el desarrollo seguro de software. Se enfatiza que, aunque las herramientas de seguridad evolucionan, los problemas fundamentales persisten, especialmente en la gestión de identidades y accesos en el ciclo de vida del desarrollo (SDLC). Se advierte que la incorporación de agentes automatizados y humanos amplía la superficie de ataque más rápido de lo que las herramientas estáticas pueden detectar, y que el desarrollo asistido por IA genera más código y cambios que los equipos de seguridad tradicionales pueden manejar. Se recomienda una visibilidad en tiempo real y evaluaciones de riesgo para mitigar estos desafíos.

Enlace
Ver noticia

Grafana corrige vulnerabilidad en IA que podría haber filtrado datos de usuarios

Origen
Alexander Culafi, Dark Reading

Fecha
2026-04-08T04:06:41.546971+00:00

Resumen
Múltiples fuentes, incluyendo Alexander Culafi y Dark Reading, reportan que Grafana ha solucionado una vulnerabilidad en su sistema de inteligencia artificial que permitía a atacantes ocultar instrucciones maliciosas en páginas web controladas por ellos. Esta falla podía hacer que la IA interpretara órdenes maliciosas como benignas y devolviera datos sensibles a los servidores del atacante, poniendo en riesgo la privacidad y seguridad de los usuarios.

Enlace
Ver noticia

Cinco pasos para fortalecer la seguridad de la cadena de suministro y mejorar la ciberresiliencia

Origen
CSO Online

Fecha
2026-04-08T04:06:43.169304+00:00

Resumen
Según CSO Online, los ataques a la cadena de suministro se han convertido en una de las amenazas más dañinas y complejas para los equipos de TI y seguridad, ya que permiten a los atacantes evadir defensas tradicionales comprometiendo proveedores confiables. Para mitigar estos riesgos, se proponen cinco pasos clave: mapear y priorizar las dependencias críticas de la cadena de suministro; evaluar y monitorear continuamente la postura de seguridad de los proveedores; reducir el alcance del daño mediante controles de acceso estrictos; detectar intrusiones tempranamente con telemetría unificada; y construir capacidades de recuperación integradas en la estrategia de seguridad. Esta estrategia integral, basada en un enfoque antes-durante-después, mejora la visibilidad, automatización y resiliencia, siendo esencial para MSPs y equipos internos con recursos limitados para mantener la continuidad del negocio frente a incidentes en la cadena de suministro.

Enlace
Ver noticia

El auge del ciberespacio proactivo: por qué la defensa ya no es suficiente

Origen
CSO Online

Fecha
2026-04-08T04:06:44.058923+00:00

Resumen
Según CSO Online, la ciberseguridad tradicional basada en un modelo reactivo está siendo superada por un entorno de amenazas más rápido, coordinado y automatizado. Recientes iniciativas como la estrategia cibernética de la Casa Blanca y la unidad de interrupción de amenazas de Google reflejan un cambio hacia un enfoque proactivo que busca interrumpir a los adversarios antes de que sus ataques alcancen los objetivos. Este modelo no implica hackeo ofensivo ilegal, sino el uso ético y legal de inteligencia, litigios civiles, desmantelamientos coordinados y endurecimiento de productos para aumentar el coste y la dificultad de las operaciones maliciosas. La reducción drástica del tiempo entre el acceso inicial y la transferencia a grupos secundarios, ahora de 22 segundos, evidencia la necesidad de actuar antes. El sector privado es clave, ya que controla la infraestructura abusada por atacantes y puede actuar con mayor rapidez que el gobierno, aunque la capacidad para estas acciones está limitada a grandes proveedores con autoridad legal y escala operativa. Para los CISOs, la prioridad sigue siendo fortalecer la ciberseguridad interna y colaborar con esfuerzos de interrupción externos, respetando los límites legales y evitando acciones ofensivas directas.

Enlace
Ver noticia

Aumento significativo de ciberataques durante la campaña fiscal 2026

Origen
CyberSecurity News

Fecha
2026-04-08T04:06:44.64523+00:00

Resumen
Según CyberSecurity News, Check Point Research ha detectado un notable incremento en la actividad maliciosa durante la temporada de impuestos 2026, un periodo especialmente atractivo para ciberdelincuentes. Este aumento afecta tanto a particulares como a organizaciones que intercambian información sensible, incrementando el riesgo de fraudes y ataques dirigidos a datos fiscales y financieros.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

Webinar sobre cómo cerrar brechas de identidad en 2026 antes de que la IA explote el riesgo empresarial

Origen
The Hacker News

Fecha
2026-04-08T04:06:33.045308+00:00

Resumen
Según The Hacker News, un reciente estudio del Ponemon Institute revela que, a pesar de la madurez de los programas de identidad, cientos de aplicaciones en las empresas permanecen desconectadas de los sistemas centralizados de identidad, creando brechas que aumentan el riesgo de explotación por inteligencia artificial. Este fenómeno representa un desafío creciente para los CISOs y líderes de seguridad, ya que incrementa la vulnerabilidad operativa y la exposición a ataques sofisticados.

Enlace
Ver noticia

El costo oculto de los incidentes recurrentes de credenciales

Origen
The Hacker News

Fecha
2026-04-08T04:06:34.063333+00:00

Resumen
Según The Hacker News, aunque la prevención de brechas de seguridad suele ser el foco principal en la protección de credenciales, el informe de IBM sobre el costo de las brechas de datos en 2025 revela que el costo promedio de una brecha es de 4.4 millones de dólares. Sin embargo, esta cifra principal oculta problemas persistentes causados por incidentes recurrentes relacionados con credenciales, que generan costos continuos y afectan la seguridad operativa de las empresas y la protección de datos sensibles.

Enlace
Ver noticia

Cómo resolver los Captchas Cognitivos Visuales y Auditivos de GitHub con Gemini y MM-LLMs

Origen
Chema Alonso

Fecha
2026-04-08T04:06:34.940566+00:00

Resumen
Según Chema Alonso, el Captcha Cognitivo de FunCaptcha utilizado en el Formulario de Recuperación de Contraseñas de GitHub puede ser resuelto eficazmente con modelos multimodales de lenguaje grande (MM-LLMs) como Gemini. Estos retos, que pueden ser visuales (alinear la orientación de dos objetos) o auditivos (interpretar sonidos), han sido tradicionalmente complejos, pero la llegada de MM-LLMs ha facilitado su automatización. Chema Alonso muestra cómo un agente de IA puede analizar imágenes y audios para responder correctamente y automatizar la resolución del Captcha, lo que tiene implicaciones en el ámbito del crimeware y los servicios de Malware as a Service que explotan estas tecnologías. Además, destaca que esta capacidad puede ser utilizada para fines legítimos, aprovechando la inteligencia artificial para mejorar la seguridad y la automatización. Este avance refleja la creciente importancia de los MM-LLMs en la ciberseguridad y la resolución de retos cognitivos en plataformas como GitHub, HBO Max, LinkedIn o Twitter/X.

Enlace
Ver noticia

Los webshells siguen siendo una herramienta clave para mantener la persistencia en servidores comprometidos

Origen
ISC SANS

Fecha
2026-04-08T04:06:35.474449+00:00

Resumen
Según ISC SANS, los webshells continúan siendo un método popular para que los atacantes mantengan persistencia en servidores web comprometidos. Se aprovechan vulnerabilidades de escritura arbitraria de archivos y ejecución remota de código para desplegar pequeños archivos que permiten la ejecución de cargas adicionales. Los nombres de estos archivos cambian frecuentemente para pasar desapercibidos y a menudo incluyen credenciales predefinidas que pueden ser explotadas incluso por atacantes menos sofisticados.

Enlace
Ver noticia

Limitaciones de las herramientas automatizadas de pentesting y el fenómeno 'PoC cliff'

Origen
Picus Security

Fecha
2026-04-08T04:06:37.467449+00:00

Resumen
Según Picus Security, las herramientas automatizadas de pentesting ofrecen resultados iniciales sólidos pero rápidamente alcanzan un estancamiento conocido como 'PoC cliff', que deja grandes superficies de ataque sin evaluar y genera una brecha peligrosa en la validación de seguridad.

Enlace
Ver noticia

Anthropic presenta Claude Mythos, un avance en ciberseguridad con potencial para potenciar ataques

Origen
SecurityWeek

Fecha
2026-04-08T04:06:37.85778+00:00

Resumen
Según SecurityWeek, Anthropic ha lanzado Claude Mythos, un nuevo modelo de inteligencia artificial que impulsa el Proyecto Glasswing, destinado a proteger software crítico antes de que capacidades avanzadas puedan ser explotadas maliciosamente. Este avance representa un doble filo, ya que aunque mejora la defensa, también podría ser utilizado para potenciar ataques cibernéticos sofisticados.

Enlace
Ver noticia

RSAC 2026: Cómo la IA está transformando la ciberseguridad más rápido que nunca

Origen
Kristina Beek, Kelly Jackson Higgins

Fecha
2026-04-08T04:06:41.71417+00:00

Resumen
Según Dark Reading, Kelly Jackson Higgins ofrece una visión detallada sobre cómo la inteligencia artificial está revolucionando la ciberseguridad, acelerando la detección y respuesta a amenazas, y anticipando futuros desafíos y oportunidades en el sector. Este avance impacta directamente en la protección de infraestructuras críticas y en la mejora de la seguridad para empresas y usuarios.

Enlace
Ver noticia

Cinco pasos prácticos para fortalecer la resiliencia ante ataques mediante la gestión de la superficie de ataque

Origen
CSO Online

Fecha
2026-04-08T04:06:42.989643+00:00

Resumen
Según CSO Online, la gestión de la superficie de ataque (ASM) es fundamental para que los equipos de seguridad identifiquen y prioricen continuamente las exposiciones en entornos distribuidos, transformando la visibilidad en resiliencia cibernética medible. Se proponen cinco pasos clave: 1) Identificar y monitorizar todas las categorías de superficie de ataque, incluyendo externas, internas, digitales, físicas, humanas y entornos cloud e híbridos, para evitar puntos ciegos explotables. 2) Enfocarse en vectores de ataque que rompen la resiliencia más rápido, como ataques basados en credenciales, explotación de vulnerabilidades, compromisos de terceros y configuraciones erróneas en la nube. 3) Pasar de evaluaciones periódicas a una gestión continua de la exposición mediante ciclos constantes de descubrimiento, evaluación, priorización y remediación, apoyados en automatización. 4) Priorizar las vulnerabilidades que los atacantes tienen más probabilidades de explotar, combinando severidad técnica, probabilidad de explotación, criticidad del activo y vulnerabilidades conocidas explotadas. 5) Integrar ASM con detección, respuesta y recuperación para contener impactos y mantener operaciones, utilizando soluciones como Adlumin MDR para detección 24/7 y Cove Data Protection para recuperación rápida con backups inmutables. ASM, al integrarse con gestión de endpoints y capacidades de detección y recuperación, se convierte en un impulsor crítico de la resiliencia cibernética y no solo en una métrica de seguridad.

Enlace
Ver noticia

Cinco pasos para fortalecer la seguridad de identidad y mejorar la resiliencia ante ataques

Origen
CSO Online

Fecha
2026-04-08T04:06:43.349485+00:00

Resumen
Según CSO Online, la suplantación de identidad es una de las vías más efectivas para que los atacantes infiltren sistemas empresariales, superando firewalls y herramientas tradicionales. El artículo propone cinco medidas clave para mejorar la seguridad de identidades humanas, de máquinas y cargas de trabajo: 1) aplicar autenticación multifactor (MFA) especialmente en cuentas privilegiadas; 2) gestionar accesos privilegiados para limitar permisos administrativos; 3) inventariar todas las identidades para detectar y eliminar cuentas innecesarias; 4) establecer validación continua para detectar accesos anómalos tempranamente; y 5) construir una base Zero Trust que integre identidad, dispositivos, redes, aplicaciones y datos. Estas acciones reducen la probabilidad de accesos no autorizados y limitan el impacto de compromisos de identidad, siendo esenciales para MSPs y equipos de TI corporativos.

Enlace
Ver noticia

El desafío de la equidad en soluciones SIEM multi-tenant frente al efecto 'noisy neighbor'

Origen
CSO Online

Fecha
2026-04-08T04:06:44.241002+00:00

Resumen
Según CSO Online, aunque las soluciones SIEM populares prometen monitoreo 24/7, caza proactiva de amenazas, integración de IA y respuesta activa a incidentes, ninguna aborda adecuadamente la gestión de multi-tenancy. En entornos multi-tenant, el efecto 'noisy neighbor' puede degradar la seguridad de todos los usuarios al saturar recursos compartidos, causando latencias y alertas retrasadas que comprometen la detección en tiempo real. La equidad en estos sistemas es un problema de ingeniería que requiere estrategias avanzadas como control de admisión con límites suaves, planificación justa consciente del inquilino y aislamiento virtual de recursos. Además, se destaca la opción de clústeres dedicados por cliente para cumplir con requisitos regulatorios estrictos, aunque con un coste elevado. La transparencia sobre cómo se maneja la equidad en infraestructuras compartidas es crucial para garantizar la promesa de protección continua.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

10

ISC Stormcast For Wednesday, April 8th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-04-08T04:06:35.17326+00:00

Resumen
Según SANS Internet Storm Center, el informe Stormcast del 8 de abril de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en la red. Este reporte es esencial para profesionales de la seguridad que buscan mantenerse informados sobre el panorama de amenazas y fortalecer las defensas de sus infraestructuras.

Enlace
Ver noticia

Nuevas regulaciones de la FCC sobre routers de consumo y su impacto en la ciberseguridad

Origen
Eclypsium

Fecha
2026-04-08T04:06:35.880642+00:00

Resumen
Según Eclypsium, el podcast BTS #71 analiza las recientes regulaciones de la FCC que definen qué dispositivos se consideran routers de consumo. Se discuten las implicaciones para la ciberseguridad, los retos en la fabricación de dispositivos que cumplan con estas normas y el debate sobre la eficacia de dichas regulaciones para mitigar riesgos cibernéticos, considerando vulnerabilidades tanto de hardware como de software.

Enlace
Ver noticia

PortSwigger se asocia con Meta Bug Bounty para potenciar a los cazadores de bugs con formación y licencias Pro

Origen
PortSwigger

Fecha
2026-04-08T04:06:36.100803+00:00

Resumen
PortSwigger ha anunciado una asociación con Meta Bug Bounty para ofrecer a los cazadores de bugs formación especializada y licencias Pro, con el objetivo de mejorar la eficacia en la detección de vulnerabilidades y fomentar un enfoque educativo en las recompensas de bug bounty.

Enlace
Ver noticia

Trent AI presenta solución de seguridad para agentes de IA tras recibir 13 millones de dólares en financiación

Origen
Ionut Arghire

Fecha
2026-04-08T04:06:38.228592+00:00

Resumen
La startup Trent AI ha desarrollado una solución de seguridad en capas destinada a proteger agentes de inteligencia artificial durante todo su ciclo de vida. Recientemente salió de su fase sigilosa tras asegurar una financiación de 13 millones de dólares para impulsar esta tecnología.

Enlace
Ver noticia

Webinar sobre la insuficiencia del pentesting automatizado

Origen
SecurityWeek News

Fecha
2026-04-08T04:06:39.035626+00:00

Resumen
SecurityWeek News informa sobre un webinar en vivo que aborda las limitaciones del pentesting automatizado, destacando la necesidad de una validación integral a nivel de programa para detectar brechas de cobertura ocultas y superar evaluaciones superficiales basadas solo en herramientas.

Enlace
Ver noticia

Resumen de temas de ciberseguridad: Cthullu, BlueHammer, NK, CUPs, Axios, Fortinet y más

Origen
Security Weekly

Fecha
2026-04-08T04:06:40.683471+00:00

Resumen
Según Security Weekly, el episodio 570 cubre una variedad de temas relevantes en ciberseguridad, incluyendo amenazas como Cthullu y BlueHammer, actividades relacionadas con Corea del Norte, vulnerabilidades en CUPs, análisis de Axios y Fortinet, además de discusiones sobre Cognitive Surrender y aportes de Aaran Leyland. Se trata de un resumen general sin detalles técnicos específicos, orientado a mantener informados a profesionales y usuarios sobre tendencias y actores relevantes en el ámbito de la seguridad informática.

Enlace
Ver noticia

Debates sobre el papel de la IA en la ciberseguridad marcan RSAC 2026

Origen
Alexander Culafi, Kristina Beek

Fecha
2026-04-08T04:06:41.888736+00:00

Resumen
En la conferencia RSAC 2026, líderes de la industria y CISOs debatieron intensamente sobre el papel de la inteligencia artificial en la ciberseguridad, abordando desde aplicaciones autónomas hasta los retos de integrar la toma de decisiones humana a gran escala.

Enlace
Ver noticia

Análisis crítico sobre la medición del éxito en ciberseguridad

Origen
Joan Goodchild

Fecha
2026-04-08T04:06:42.061841+00:00

Resumen
Según Joan Goodchild, un panel de cinco líderes de alto nivel discute cómo se mide el éxito en ciberseguridad y por qué estas métricas no están mejorando los resultados. El análisis destaca la necesidad de revisar los indicadores actuales para lograr un impacto real en la protección de las organizaciones.

Enlace
Ver noticia

La importancia de las personas en ciberseguridad destacada en la conferencia RSAC 2026

Origen
Melinda Marks

Fecha
2026-04-08T04:06:42.294574+00:00

Resumen
Según Melinda Marks, aunque la inteligencia artificial fue protagonista en la conferencia RSAC 2026, se destacó que los profesionales humanos siguen siendo el elemento más crucial en la ciberseguridad. Este enfoque resalta la necesidad de invertir en talento y habilidades humanas para enfrentar los desafíos actuales en seguridad informática.

Enlace
Ver noticia

La inteligencia artificial se consolida como clave contra el fraude para directivos financieros en España

Origen
CyberSecurity News

Fecha
2026-04-08T04:06:44.838477+00:00

Resumen
Según CyberSecurity News, un estudio de Embat revela que la inteligencia artificial se está posicionando como un elemento fundamental en la gestión de tesorería para grandes y medianas empresas en España. Más del 50% de los directivos financieros consideran que la automatización e integración de IA es crucial para combatir el fraude, mejorando la seguridad financiera y la eficiencia operativa en las organizaciones.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email