📌 Resumen ejecutivo

  • 62 noticias analizadas en este informe.
  • Distribución: 23 críticas, 15 altas, 14 medias, 10 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Olga Altukhova, Oleg Kupreev, Polina Tretyak, [email protected] (Chema Alonso)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

23

APT28 despliega malware PRISMEX en campaña contra Ucrania y aliados de la OTAN

Origen
The Hacker News

Fecha
2026-04-09T04:06:44.343702+00:00

Resumen
Según The Hacker News, el grupo ruso APT28, también conocido como Forest Blizzard y Pawn Storm, ha lanzado una nueva campaña de spear-phishing dirigida a Ucrania y sus aliados de la OTAN para desplegar un conjunto de malware previamente desconocido denominado PRISMEX. Este malware combina técnicas avanzadas como esteganografía, secuestro del modelo de objetos COM y abuso de servicios legítimos en la nube para el control y comando, lo que representa una amenaza significativa para la seguridad de infraestructuras críticas y la información sensible de las organizaciones afectadas.

Enlace
Ver noticia

Anthropic lanza Project Glasswing con Claude Mythos para detectar miles de vulnerabilidades zero-day en sistemas clave

Origen
The Hacker News

Fecha
2026-04-09T04:06:44.858678+00:00

Resumen
The Hacker News informa que la empresa de inteligencia artificial Anthropic ha anunciado Project Glasswing, una iniciativa de ciberseguridad que utiliza una versión preliminar de su modelo avanzado Claude Mythos para identificar y mitigar miles de vulnerabilidades zero-day en sistemas críticos. Este proyecto involucra a organizaciones como Amazon Web Services, Apple, Broadcom, Cisco y CrowdStrike, con el objetivo de mejorar la seguridad de infraestructuras y proteger a usuarios y empresas frente a amenazas emergentes.

Enlace
Ver noticia

Campaña persistente vinculada a Corea del Norte distribuye 1.700 paquetes maliciosos en npm, PyPI, Go y Rust

Origen
The Hacker News

Fecha
2026-04-09T04:06:45.049261+00:00

Resumen
Según The Hacker News, la campaña persistente vinculada a Corea del Norte conocida como Contagious Interview ha distribuido 1.700 paquetes maliciosos en los ecosistemas de desarrollo Go, Rust, PHP, npm y PyPI. Estos paquetes imitan herramientas legítimas para desarrolladores pero funcionan como cargadores de malware, ampliando el modus operandi de esta amenaza coordinada. El impacto afecta a desarrolladores y empresas que utilizan estos repositorios, poniendo en riesgo la seguridad de la cadena de suministro de software.

Enlace
Ver noticia

Hackers vinculados a Irán interrumpen infraestructuras críticas de EE.UU. atacando PLCs expuestos a Internet

Origen
The Hacker News

Fecha
2026-04-09T04:06:45.281091+00:00

Resumen
Según The Hacker News, actores cibernéticos afiliados a Irán están atacando dispositivos de tecnología operativa expuestos a Internet, como controladores lógicos programables (PLCs), en infraestructuras críticas de Estados Unidos. Estos ataques han provocado la disminución de la funcionalidad de los PLCs, manipulación de datos de visualización y, en algunos casos, interrupciones operativas y pérdidas financieras. La amenaza afecta la seguridad y operación de infraestructuras esenciales, poniendo en riesgo tanto a empresas como a usuarios finales.

Enlace
Ver noticia

Campaña TeamPCP: Robo de código fuente de Cisco vinculado a brecha con Trivy y seguimiento de Google GTIG a UNC6780

Origen
ISC SANS

Fecha
2026-04-09T04:06:46.380486+00:00

Resumen
Según ISC SANS, la séptima actualización de la campaña de la cadena de suministro TeamPCP revela el robo de código fuente de Cisco a través de una brecha vinculada a la herramienta Trivy. Google GTIG identifica al grupo TeamPCP como UNC6780. Además, se destaca que el plazo de CISA KEV ha llegado sin que se haya emitido un aviso independiente. Esta campaña afecta la seguridad de múltiples proveedores y expone riesgos significativos para infraestructuras y entornos SaaS comprometidos.

Enlace
Ver noticia

Vulnerabilidad 'Agent God Mode' en Amazon Bedrock AgentCore permite escalada de privilegios

Origen
Unit 42

Fecha
2026-04-09T04:06:47.892441+00:00

Resumen
Según Unit 42, se ha descubierto una vulnerabilidad denominada 'Agent God Mode' en Amazon Bedrock AgentCore que permite una escalada de privilegios debido a permisos IAM excesivamente amplios. Esta falla podría ser explotada para la exfiltración de datos y representa un riesgo significativo para la seguridad de las infraestructuras que utilizan este servicio.

Enlace
Ver noticia

Hackers vinculados a Irán interrumpen operaciones en infraestructuras críticas de EE.UU.

Origen
Dan Goodin

Fecha
2026-04-09T04:06:48.076358+00:00

Resumen
Según Dan Goodin, hackers vinculados a Irán han incrementado ataques que interrumpen operaciones en infraestructuras industriales críticas en Estados Unidos, en el contexto del aumento del conflicto entre EE.UU. e Israel. Estos ataques afectan la estabilidad operativa y la seguridad de infraestructuras esenciales para el país.

Enlace
Ver noticia

Miles de routers de consumo hackeados por el ejército ruso para robar credenciales

Origen
Dan Goodin

Fecha
2026-04-09T04:06:48.250671+00:00

Resumen
Según Dan Goodin, routers obsoletos en hogares y pequeñas oficinas de 120 países han sido comprometidos por el ejército ruso para robar credenciales, afectando la seguridad de usuarios y pequeñas infraestructuras a nivel global.

Enlace
Ver noticia

Campaña masiva utiliza imágenes SVG de un píxel para ocultar código ladrón de tarjetas en tiendas Magento

Origen
Bill Toulas

Fecha
2026-04-09T04:06:48.493894+00:00

Resumen
Según Bill Toulas, una campaña masiva ha afectado a casi 100 tiendas en línea que utilizan la plataforma de comercio electrónico Magento. Los atacantes ocultan código malicioso para robar datos de tarjetas de crédito dentro de imágenes SVG de tamaño píxel, lo que dificulta su detección. Esta técnica representa un riesgo significativo para la seguridad de la información y la privacidad de los usuarios, además de afectar la confianza en las infraestructuras de comercio electrónico.

Enlace
Ver noticia

El grupo UNC6783 compromete proveedores de BPO para robar tickets de soporte corporativo de Zendesk

Origen
BleepingComputer

Fecha
2026-04-09T04:06:48.697571+00:00

Resumen
Según BleepingComputer, el grupo de hackers UNC6783 está comprometiendo proveedores de servicios de externalización de procesos de negocio (BPO) para acceder a empresas de alto valor en múltiples sectores. Este acceso les permite robar tickets de soporte corporativo gestionados a través de Zendesk, lo que representa un riesgo significativo para la confidencialidad y seguridad de la información de las empresas afectadas.

Enlace
Ver noticia

CISA ordena a agencias federales parchear vulnerabilidad crítica explotada en Ivanti Endpoint Manager Mobile

Origen
Sergiu Gatlan

Fecha
2026-04-09T04:06:49.072475+00:00

Resumen
Según Sergiu Gatlan, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha dado un plazo de cuatro días a las agencias gubernamentales de EE.UU. para parchear una vulnerabilidad crítica en Ivanti Endpoint Manager Mobile (EPMM), la cual ha sido explotada activamente desde enero. Esta falla representa un riesgo significativo para la seguridad de los sistemas federales y podría comprometer la gestión de dispositivos móviles en entornos gubernamentales.

Enlace
Ver noticia

Vulnerabilidad de ejecución remota de código en Apache ActiveMQ Classic descubierta tras 13 años

Origen
Bleeping Computer

Fecha
2026-04-09T04:06:49.249386+00:00

Resumen
Según Bleeping Computer, se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en Apache ActiveMQ Classic que ha permanecido sin ser detectada durante 13 años. Esta falla permite a atacantes ejecutar comandos arbitrarios de forma remota, lo que representa un riesgo significativo para las empresas que utilizan este software en sus infraestructuras, comprometiendo la seguridad de la información y la integridad de los sistemas afectados.

Enlace
Ver noticia

Hospital en Massachusetts desvía ambulancias tras ciberataque que causa interrupciones

Origen
SecurityWeek

Fecha
2026-04-09T04:06:50.500964+00:00

Resumen
Según SecurityWeek, el hospital Signature Healthcare en Massachusetts ha tenido que desviar ambulancias y cancelar algunos servicios debido a un ciberataque. Además, las farmacias vinculadas no pueden dispensar recetas, lo que afecta la atención médica y la seguridad de los pacientes.

Enlace
Ver noticia

Vulnerabilidad crítica en Ninja Forms permite la toma de control de sitios WordPress

Origen
Ionut Arghire

Fecha
2026-04-09T04:06:50.872311+00:00

Resumen
Según Ionut Arghire, se ha detectado una vulnerabilidad crítica en el plugin Ninja Forms para WordPress que permite a los atacantes subir archivos arbitrarios al servidor y ejecutar código remoto. Esta falla expone a los sitios WordPress a la toma de control completa, afectando la seguridad de la información y la integridad de las infraestructuras web que utilizan este plugin.

Enlace
Ver noticia

EE.UU. desmantela operación de espionaje rusa que utilizaba routers vulnerables y secuestro de DNS

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-09T04:06:51.040103+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, el grupo de amenazas APT28 explotó vulnerabilidades en routers TP-Link y MikroTik para llevar a cabo ataques de tipo adversario-en-el-medio (AitM), interceptando comunicaciones mediante el secuestro de DNS. Esta operación de espionaje rusa fue desarticulada por las autoridades estadounidenses, mitigando riesgos significativos para la seguridad de infraestructuras de red y la privacidad de usuarios y empresas.

Enlace
Ver noticia

Compromiso en la cadena de suministro del paquete Python litellm versión 1.82.8

Origen
Bruce Schneier, TrueSec

Fecha
2026-04-09T04:06:51.206591+00:00

Resumen
Según Bruce Schneier y TrueSec, se ha detectado un compromiso malicioso en la cadena de suministro del paquete litellm versión 1.82.8 en Python Package Index. El paquete contiene un archivo .pth malicioso que se ejecuta automáticamente en cada inicio del intérprete Python, sin necesidad de importar explícitamente el módulo. Este incidente resalta la necesidad urgente de implementar medidas de seguridad como SBOMs, SLSA y SigStore para proteger bibliotecas críticas.

Enlace
Ver noticia

Proveedor holandés de software sanitario ChipSoft sufre ataque de ransomware y queda inaccesible

Origen
Connor Jones, The Register

Fecha
2026-04-09T04:06:51.383847+00:00

Resumen
Según Connor Jones en The Register, el proveedor holandés de software sanitario ChipSoft ha sido víctima de un ataque de ransomware que ha dejado sus sistemas inaccesibles. Este incidente afecta directamente a la infraestructura tecnológica de hospitales y centros de salud en los Países Bajos, poniendo en riesgo la continuidad de servicios médicos y la seguridad de los datos de pacientes.

Enlace
Ver noticia

APT28 de Rusia espía organizaciones globales modificando configuraciones DNS en routers SOHO vulnerables

Origen
Dark Reading

Fecha
2026-04-09T04:06:51.739622+00:00

Resumen
Según Dark Reading, el grupo APT28 de Rusia, conocido como Forest Blizzard, está realizando espionaje cibernético sin archivos ni malware tradicional, modificando únicamente una configuración DNS en routers SOHO vulnerables para capturar credenciales y espiar a organizaciones globales.

Enlace
Ver noticia

Actores de amenaza iraníes interrumpen infraestructura crítica de EE. UU. mediante PLCs expuestos

Origen
Elizabeth Montalbano

Fecha
2026-04-09T04:06:53.057623+00:00

Resumen
Según Elizabeth Montalbano, actores de amenaza iraníes comprometieron dispositivos OT expuestos a Internet, causando manipulación de archivos y pantallas, interrupciones operativas y pérdidas financieras en múltiples sectores de infraestructura crítica en Estados Unidos.

Enlace
Ver noticia

Evolución crítica de los ataques DDoS impulsados por botnets en la segunda mitad de 2025

Origen
NETSCOUT, CSO Online

Fecha
2026-04-09T04:06:53.931732+00:00

Resumen
Según múltiples fuentes, durante la segunda mitad de 2025 se produjo un cambio fundamental en los ataques DDoS, con más de 8 millones de incidentes registrados globalmente. La capacidad de ataque alcanzó picos de hasta 30 Tbps, principalmente por botnets IoT como Aisuru y variantes de TurboMirai. La integración de inteligencia artificial, incluyendo modelos de lenguaje en la dark web, facilitó que actores sin habilidades técnicas lanzaran ataques sofisticados mediante plataformas DDoS-for-hire. Sectores críticos como gobierno, finanzas, telecomunicaciones, transporte y hostelería fueron los más afectados, con la región EMEA liderando en volumen de ataques. Infraestructuras clave como servidores raíz DNS y servicios NTP sufrieron presiones continuas, aunque sistemas bien diseñados demostraron resiliencia. La colaboración entre actores maliciosos y el uso de ataques multivector y carpet-bombing incrementaron la complejidad y el impacto, exigiendo estrategias defensivas adaptativas y basadas en inteligencia para mitigar estos riesgos.

Enlace
Ver noticia

Explotación crítica de vulnerabilidad en Flowise afecta miles de flujos de trabajo de IA

Origen
Múltiples fuentes: CSO Online, VulnCheck, LinkedIn (Caitlin Condon)

Fecha
2026-04-09T04:06:54.308239+00:00

Resumen
Según múltiples fuentes, se ha detectado la explotación activa de una vulnerabilidad crítica (CVE-2025-59528) en Flowise, plataforma low-code para construir sistemas personalizados de modelos de lenguaje (LLM). La falla permite la inyección arbitraria de código JavaScript debido a una validación insuficiente en el nodo MCP personalizado, que ejecuta código con privilegios completos de Node.js, exponiendo módulos sensibles. Se estima que entre 12,000 y 15,000 instancias de Flowise permanecen expuestas en internet, aunque la versión vulnerable fue parcheada en la 3.0.6. Además, se reportan otras dos vulnerabilidades críticas en Flowise (CVE-2025-8943 y CVE-2025-26319) también bajo explotación activa. Esta situación representa un riesgo elevado para empresas que utilizan esta plataforma, pudiendo comprometer la seguridad de sus flujos de IA y sistemas asociados.

Enlace
Ver noticia

Ataques iraníes a PLCs causan interrupciones reales en infraestructuras críticas de EE. UU.

Origen
Múltiples fuentes: CSO Online, FBI, CISA, NSA, EPA, Departamento de Energía, US Cyber Command

Fecha
2026-04-09T04:06:54.49142+00:00

Resumen
Según un informe conjunto de seis agencias federales de EE. UU., actores afiliados a Irán han comprometido controladores lógicos programables (PLCs) expuestos a internet en infraestructuras críticas estadounidenses, incluyendo sectores de agua, energía y gobierno local. Los ataques, activos desde marzo de 2026, manipularon dispositivos Rockwell Automation y Allen-Bradley, causando interrupciones operativas y pérdidas financieras. Los atacantes usaron infraestructura extranjera y software legítimo para acceder a PLCs expuestos, extrajeron archivos, alteraron datos SCADA/HMI e instalaron software de acceso remoto para mantener persistencia. Se advierte que también podrían estar atacando dispositivos Siemens S7. Esta campaña refleja debilidades estructurales en entornos OT, donde hardware obsoleto y configuraciones inseguras facilitan la intrusión. La actividad se vincula a un patrón recurrente de ataques iraníes a sistemas de control industrial en EE. UU., con el objetivo de causar efectos disruptivos en el país, en el contexto de tensiones entre EE. UU., Irán e Israel. Se recomienda a las organizaciones monitorear accesos, controlar puertos OT y aplicar configuraciones seguras, mientras se insta a fabricantes a garantizar productos seguros por diseño.

Enlace
Ver noticia

Forest Blizzard utiliza compromisos de routers para ataques AiTM dirigidos a sesiones de Outlook

Origen
Múltiples fuentes: CSO Online, Microsoft Threat Intelligence, Gartner, Primus Partners, Ankura Consulting

Fecha
2026-04-09T04:06:54.859484+00:00

Resumen
El grupo ruso Forest Blizzard (también conocido como APT28) ha estado explotando routers domésticos y de pequeñas oficinas inseguros para redirigir el tráfico a servidores DNS controlados por atacantes, facilitando ataques adversario-en-el-medio (AiTM) sobre conexiones TLS, especialmente contra dominios de Microsoft Outlook en la web. Más de 200 organizaciones y 5,000 dispositivos han sido afectados, principalmente en sectores gubernamental, TI, telecomunicaciones y energía. Los atacantes presentan certificados TLS inválidos para interceptar tráfico cifrado, incluyendo correos y contenido sensible, aprovechando la falta de seguridad en redes domésticas y el aumento del teletrabajo. Se recomienda a los CISOs implementar autenticación multifactor robusta, controlar comportamientos de identidad, usar DNS seguros mediante VPNs corporativas y educar a empleados para detectar comportamientos sospechosos durante accesos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Nueva variante de malware Chaos ataca despliegues en la nube mal configurados y añade proxy SOCKS

Origen
The Hacker News

Fecha
2026-04-09T04:06:43.661731+00:00

Resumen
Según The Hacker News y un informe de Darktrace, una nueva variante del malware Chaos está ampliando su alcance para atacar despliegues en la nube mal configurados, además de su enfoque tradicional en routers y dispositivos de borde. Esta expansión representa un riesgo creciente para las infraestructuras en la nube, pudiendo comprometer la seguridad y disponibilidad de servicios empresariales y afectar a usuarios que dependen de estos entornos.

Enlace
Ver noticia

Masjesu Botnet emerge como servicio de DDoS-for-Hire dirigido a dispositivos IoT globales

Origen
The Hacker News

Fecha
2026-04-09T04:06:44.021312+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han descubierto el botnet Masjesu, diseñado para ataques de denegación de servicio distribuida (DDoS). Este botnet, activo desde 2023 y promocionado en Telegram como un servicio de DDoS-for-Hire, puede comprometer una amplia variedad de dispositivos IoT, incluyendo routers y gateways de múltiples arquitecturas. Su capacidad para afectar infraestructuras críticas y dispositivos conectados representa un riesgo significativo para empresas y usuarios, aumentando la amenaza de interrupciones en servicios y posibles daños en la seguridad de la información.

Enlace
Ver noticia

CVE-2026-0234: Vulnerabilidad de verificación incorrecta de firma criptográfica en la integración de Microsoft Teams con Cortex XSOAR

Origen
Palo Alto Networks

Fecha
2026-04-09T04:06:47.718394+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de alta severidad (CVE-2026-0234) en Cortex XSOAR relacionada con una verificación incorrecta de la firma criptográfica en la integración con Microsoft Teams. Esta falla podría permitir a atacantes comprometer la seguridad de las comunicaciones y automatizaciones gestionadas a través de esta plataforma, afectando la integridad y autenticidad de los datos en entornos empresariales que utilizan estas herramientas.

Enlace
Ver noticia

Nueva campaña de malware Atomic Stealer para macOS utiliza Script Editor en ataque ClickFix

Origen
Bill Toulas

Fecha
2026-04-09T04:06:48.872074+00:00

Resumen
Según Bill Toulas, una nueva campaña maliciosa está distribuyendo el malware Atomic Stealer en sistemas macOS mediante una variante del ataque ClickFix que explota el Script Editor para engañar a los usuarios y hacer que ejecuten comandos en Terminal. Esta técnica pone en riesgo la seguridad de los usuarios al facilitar el robo de información sensible y comprometer la integridad de los dispositivos Apple.

Enlace
Ver noticia

Cese al fuego inestable no detendrá por mucho tiempo los ciberataques de hackers vinculados a Irán

Origen
SecurityWeek

Fecha
2026-04-09T04:06:49.791597+00:00

Resumen
Según SecurityWeek, hackers vinculados a Irán han prometido reanudar sus ataques cibernéticos contra Estados Unidos cuando consideren oportuno, evidenciando cómo la guerra digital se ha integrado en los conflictos militares. Este compromiso indica que el cese al fuego actual probablemente no detendrá estas amenazas cibernéticas a corto plazo.

Enlace
Ver noticia

Se parchean siete vulnerabilidades en OpenSSL, incluyendo una de fuga de datos

Origen
Eduard Kovacs

Fecha
2026-04-09T04:06:49.978603+00:00

Resumen
Según Eduard Kovacs, se han corregido siete vulnerabilidades en OpenSSL, la mayoría explotables para ataques de denegación de servicio (DoS), incluyendo una que permitía fuga de datos. Estas fallas afectan la seguridad de la infraestructura que depende de OpenSSL para cifrado y comunicaciones seguras, poniendo en riesgo la confidencialidad y disponibilidad de sistemas empresariales y usuarios.

Enlace
Ver noticia

Vulnerabilidad RCE en Apache ActiveMQ Classic presente durante 13 años

Origen
Ionut Arghire

Fecha
2026-04-09T04:06:50.151434+00:00

Resumen
Según SecurityWeek, se ha descubierto una vulnerabilidad de ejecución remota de código (RCE) en Apache ActiveMQ Classic que ha estado presente durante 13 años. Aunque la explotación exitosa requiere autenticación, existe una falla adicional que expone la API Jolokia sin necesidad de autenticación, aumentando el riesgo de ataques. Esta vulnerabilidad afecta a infraestructuras que utilizan ActiveMQ, poniendo en riesgo la seguridad de la información y la integridad de los sistemas empresariales.

Enlace
Ver noticia

FBI: Las pérdidas por ciberdelitos se acercaron a los 21 mil millones de dólares en 2025

Origen
Ionut Arghire

Fecha
2026-04-09T04:06:50.320788+00:00

Resumen
Según Ionut Arghire en SecurityWeek, el FBI recibió más de un millón de denuncias por actividades maliciosas en 2025. Las estafas de inversión, compromiso de correo empresarial (BEC) y soporte técnico fraudulento fueron las que causaron las mayores pérdidas económicas, que se acercaron a los 21 mil millones de dólares. Este aumento en el fraude afecta gravemente a empresas y usuarios, incrementando la necesidad de reforzar la seguridad y la concienciación.

Enlace
Ver noticia

Preparación para Zero Trust frente a riesgos emergentes de agentes autónomos de IA

Origen
Business Security Weekly

Fecha
2026-04-09T04:06:51.565045+00:00

Resumen
Según Business Security Weekly, John Bruggeman, CISO consultor en CBTS, advierte sobre la nueva superficie de ataque que representan los agentes autónomos de IA en entornos empresariales. Destaca la necesidad de alinear las iniciativas Zero Trust para gestionar riesgos como el acceso no controlado de agentes a sistemas sensibles, la contaminación de modelos de datos y la gestión de identidades y autorizaciones. Además, subraya que la complejidad y la mala integración de tecnologías existentes, más que la falta de herramientas, son las causas principales de vulnerabilidades. También se alerta sobre el impacto económico de las interrupciones de servicio causadas por incidentes cibernéticos y fallos de software, que generan pérdidas millonarias y requieren estrategias de recuperación acelerada.

Enlace
Ver noticia

HackerOne pausa sus programas de recompensas por vulnerabilidades debido a crisis en la remediación liderada por IA

Origen
Jai Vijayan

Fecha
2026-04-09T04:06:52.196686+00:00

Resumen
Según Jai Vijayan, HackerOne ha decidido pausar temporalmente sus programas de recompensas por vulnerabilidades (bug bounties) debido a una crisis en la remediación de vulnerabilidades impulsada por inteligencia artificial. Mientras que anteriormente el descubrimiento de bugs era el principal cuello de botella en el software de código abierto, la automatización ha acelerado esta fase, desplazando el problema hacia la remediación, la cual no está financiada por los programas de recompensas. Esto afecta la capacidad de las empresas para corregir vulnerabilidades de manera eficiente, poniendo en riesgo la seguridad de sus infraestructuras y usuarios.

Enlace
Ver noticia

Incremento acelerado del fraude en América Latina móvil

Origen
Robert Lemos

Fecha
2026-04-09T04:06:52.37449+00:00

Resumen
Según Robert Lemos, el fraude cibernético en América Latina, especialmente en entornos móviles, está aumentando rápidamente. Los atacantes comprometen dispositivos, toman control de cuentas y transfieren fondos con gran rapidez, superando la capacidad de reacción de muchas instituciones financieras.

Enlace
Ver noticia

Acusaciones contra LinkedIn por presunto espionaje corporativo y uso cuestionable de datos personales

Origen
CSOonline, BrowserGate, Info-Tech Research Group, FormerGov

Fecha
2026-04-09T04:06:53.414102+00:00

Resumen
Múltiples fuentes reportan que LinkedIn, con más de mil millones de usuarios, recopila grandes volúmenes de datos personales, incluyendo información sensible que podría revelar posiciones religiosas y políticas. La campaña BrowserGate acusa a LinkedIn de realizar búsquedas no autorizadas en los ordenadores de sus usuarios para detectar software instalado y compartir esta información con terceros, lo que LinkedIn niega parcialmente, afirmando que solo escanean extensiones para proteger la estabilidad del sitio. Estas prácticas podrían infringir normativas europeas de privacidad. Expertos aconsejan a los CIOs tratar LinkedIn como un entorno potencialmente hostil, reducir la exposición de datos sensibles y aplicar técnicas como aislamiento del navegador o acceso restringido para proteger la infraestructura y la privacidad corporativa.

Enlace
Ver noticia

La aceleración de las vulnerabilidades zero-day y el impacto de la IA agente en la ciberseguridad

Origen
CSO Online

Fecha
2026-04-09T04:06:55.028028+00:00

Resumen
Según CSO Online, la aparición de vulnerabilidades zero-day se ha acelerado debido a la automatización que permite la IA agente, que puede descubrir fallos de seguridad a velocidad máquina, eliminando el tiempo de reacción tradicional. Esto convierte a las vulnerabilidades desconocidas en una amenaza escalable y constante, afectando especialmente a infraestructuras con componentes de software ampliamente usados y poco inventariados. La recomendación para las empresas es minimizar la exposición de datos sensibles, aplicar disciplina en APIs para limitar la información expuesta, y fortalecer la seguridad interna con acceso mínimo, autenticación fuerte y microsegmentación para impedir movimientos laterales tras una intrusión. La resiliencia operativa, integrando seguridad desde el diseño y la gestión de cambios, es clave para afrontar esta nueva realidad donde la prevención absoluta es inviable y la detección rápida y contención son esenciales.

Enlace
Ver noticia

Microsoft lanza Agent Governance Toolkit para mitigar riesgos OWASP en agentes de IA

Origen
Múltiples fuentes: CSO Online, InfoWorld

Fecha
2026-04-09T04:06:55.197385+00:00

Resumen
Microsoft ha presentado el Agent Governance Toolkit, un proyecto open source que añade una capa de seguridad en tiempo de ejecución para controlar y monitorear agentes de IA en entornos productivos. El toolkit aborda los 10 principales riesgos identificados por OWASP para sistemas agenticos, como secuestro de objetivos, abuso de identidad y fallos en la cadena de suministro. Incluye siete componentes modulares compatibles con múltiples lenguajes y frameworks, facilitando su integración sin necesidad de reescribir código. Esta iniciativa busca mejorar la gobernanza y visibilidad en entornos distribuidos de IA, reduciendo riesgos para empresas y desarrolladores. Actualmente está en vista previa pública bajo licencia MIT y Microsoft planea transferirlo a un modelo gestionado por fundaciones, colaborando con la comunidad OWASP.

Enlace
Ver noticia

La falta de expertos en ciberseguridad pone en jaque la cadena de suministro

Origen
CyberSecurity News

Fecha
2026-04-09T04:06:55.538944+00:00

Resumen
Según un estudio global de Kaspersky titulado “Supply chain reaction: securing the global digital ecosystem in an age of interdependence”, la escasez de profesionales cualificados en ciberseguridad y la falta de priorización adecuada de las tareas de seguridad IT dificultan la mitigación de riesgos en la cadena de suministro digital. Esta situación pone en riesgo la protección de infraestructuras críticas y la seguridad de la información en empresas interconectadas globalmente.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

14

Reducción de la superficie de ataque IAM mediante plataformas de visibilidad e inteligencia de identidad

Origen
The Hacker News

Fecha
2026-04-09T04:06:44.60488+00:00

Resumen
Según The Hacker News, la gestión de identidades y accesos (IAM) en las empresas está alcanzando un punto crítico debido a la fragmentación creciente de identidades a través de miles de aplicaciones, equipos descentralizados, identidades de máquinas y sistemas autónomos. Esta situación genera lo que denominan 'Materia Oscura de Identidad', que corresponde a actividades de identidad fuera de la visibilidad de los sistemas centralizados de IAM. La adopción de plataformas de visibilidad e inteligencia de identidad (IVIP) se presenta como una solución para reducir la superficie de ataque en IAM, mejorando la detección y gestión de estas identidades ocultas y fragmentadas.

Enlace
Ver noticia

Informe sobre amenazas financieras en 2025 y perspectivas para 2026

Origen
Olga Altukhova, Oleg Kupreev, Polina Tretyak

Fecha
2026-04-09T04:06:45.53556+00:00

Resumen
Según Kaspersky, el informe sobre amenazas financieras en 2025 revela tendencias preocupantes en phishing, malware para PC y robo de información, con estadísticas regionales que muestran un aumento en la sofisticación y frecuencia de estos ataques. Se anticipa que estas amenazas continuarán evolucionando en 2026, afectando la seguridad de empresas y usuarios en el sector financiero.

Enlace
Ver noticia

ISC Stormcast For Thursday, April 9th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-04-09T04:06:45.954298+00:00

Resumen
Según SANS Internet Storm Center, el informe diario Stormcast del 9 de abril de 2026 ofrece un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en la red. Este reporte es esencial para profesionales de seguridad que buscan mantenerse informados sobre el panorama de amenazas y proteger infraestructuras críticas y sistemas empresariales.

Enlace
Ver noticia

Aumento de escaneos para detectar honeypots

Origen
ISC SANS

Fecha
2026-04-09T04:06:46.550983+00:00

Resumen
Según ISC SANS, los atacantes están incrementando sus técnicas para identificar si están interactuando con honeypots, sistemas diseñados para atraer y analizar ataques. Esta capacidad de detección puede limitar la efectividad de los honeypots como herramienta de defensa y análisis de amenazas.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0233 en Autonomous Digital Experience Manager por validación incorrecta del certificado ADEM

Origen
Palo Alto Networks

Fecha
2026-04-09T04:06:46.776808+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media en Autonomous Digital Experience Manager (ADEM) que se debe a una validación incorrecta del certificado ADEM. Esta falla podría permitir a atacantes comprometer la integridad del sistema afectado, impactando la seguridad de la infraestructura y la gestión digital de las empresas que utilizan esta plataforma.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0232 en Cortex XDR Agent permite a administradores locales deshabilitar el agente en Windows

Origen
Palo Alto Networks

Fecha
2026-04-09T04:06:46.943714+00:00

Resumen
Según Palo Alto Networks, se ha identificado la vulnerabilidad CVE-2026-0232 en el agente Cortex XDR para Windows, que permite a usuarios con privilegios de administrador local deshabilitar el agente de seguridad. Esta vulnerabilidad tiene una severidad media y puede afectar la protección de los endpoints, comprometiendo la seguridad de la infraestructura y aumentando el riesgo de ataques.

Enlace
Ver noticia

Actualización mensual de vulnerabilidades de Chromium (abril 2026)

Origen
Palo Alto Networks

Fecha
2026-04-09T04:06:47.543252+00:00

Resumen
Según Palo Alto Networks, la actualización mensual de vulnerabilidades de Chromium para abril de 2026 incluye varias fallas de seguridad clasificadas con severidad media. Estas vulnerabilidades pueden afectar la seguridad de los usuarios y empresas que utilizan el navegador Chromium, requiriendo la aplicación de parches para mitigar posibles riesgos.

Enlace
Ver noticia

Un GPU de 30,000 dólares no mejora la eficacia en el descifrado de contraseñas

Origen
Specops Software

Fecha
2026-04-09T04:06:49.431221+00:00

Resumen
Según Specops Software, un GPU de inteligencia artificial valorado en 30,000 dólares no supera a los GPUs de consumo general en la tarea de descifrar contraseñas. Esto indica que los atacantes no requieren hardware especializado o costoso para vulnerar contraseñas débiles, lo que mantiene el riesgo elevado para empresas y usuarios que no implementan políticas robustas de seguridad.

Enlace
Ver noticia

Microsoft lanza solución para fallo en la búsqueda del menú Inicio de Windows 11 23H2

Origen
Sergiu Gatlan

Fecha
2026-04-09T04:06:49.612919+00:00

Resumen
Microsoft ha implementado una solución del lado del servidor para corregir un problema que afectaba la función de búsqueda del menú Inicio en algunos dispositivos con Windows 11 versión 23H2. Esta actualización restaura la funcionalidad sin necesidad de intervención directa del usuario.

Enlace
Ver noticia

Botnet Masjesu evasivo apunta a dispositivos IoT para ataques DDoS

Origen
Ionut Arghire

Fecha
2026-04-09T04:06:50.687546+00:00

Resumen
Según Ionut Arghire, el botnet Masjesu se enfoca en la persistencia evitando infecciones masivas y no ataca IPs en listas negras ni infraestructuras críticas. Este comportamiento permite que el botnet mantenga su presencia en dispositivos IoT para lanzar ataques DDoS de forma más sigilosa y prolongada.

Enlace
Ver noticia

Los actores de amenazas utilizan emojis para evadir la detección

Origen
Jai Vijayan

Fecha
2026-04-09T04:06:52.013116+00:00

Resumen
Según Jai Vijayan, los actores maliciosos están usando emojis como 🤖 para indicar 'bot disponible', 🧰 para 'kit de herramientas' y 💰💰💰 para 'gran rescate', lo que les permite evadir filtros de seguridad y mantener sus comunicaciones ocultas.

Enlace
Ver noticia

Cómo realizar un Post-Incident Review efectivo para aprender de incidentes de seguridad

Origen
CSO Online

Fecha
2026-04-09T04:06:53.232694+00:00

Resumen
Según CSO Online, un Post-Incident Review es un proceso estructurado esencial para analizar incidentes de ciberseguridad, identificando qué funcionó, qué falló y cómo mejorar la respuesta futura. Expertos como David Taylor y Heather Clauson Haughian destacan la importancia de actuar rápidamente para mantener frescos los detalles y crear una línea temporal precisa del incidente. También es fundamental realizar un análisis de causa raíz para evitar tratar solo síntomas y evaluar el desempeño del equipo de seguridad en aspectos como detección y coordinación. Además, se deben analizar los impactos en el negocio, incluyendo pérdidas financieras, continuidad operativa y daños reputacionales. Capturar el contexto del incidente y fomentar la colaboración interdepartamental, incluyendo áreas legales, financieras y de gobernanza, mejora la comprensión y gestión del incidente. Se recomienda evitar las culpas para centrarse en el aprendizaje y la mejora continua, y sobre todo, implementar las acciones correctivas definidas para que el proceso sea realmente útil y no solo académico.

Enlace
Ver noticia

Arelion refuerza su protección DDoS con soluciones avanzadas de NETSCOUT Arbor

Origen
CSO Online

Fecha
2026-04-09T04:06:53.603498+00:00

Resumen
Según CSO Online, Arelion, operador global de una de las redes IP de fibra óptica mejor conectadas, ha ampliado su colaboración con NETSCOUT para mejorar su protección contra ataques DDoS. Tras más de 16 años utilizando NETSCOUT Arbor Sightline y el Threat Mitigation System (TMS), Arelion ha incorporado nuevas soluciones como Sentinel, que automatiza la mitigación de ataques DDoS distribuidos en su infraestructura multi-vendor; ATLAS Intelligence Feed (AIF), que aporta inteligencia de amenazas avanzada para mejorar la detección; y Adaptive DDoS Protection (ADP), que utiliza inteligencia artificial para adaptar en tiempo real las estrategias de mitigación según la evolución del ataque. Estas mejoras permiten a Arelion proteger tanto sus sistemas internos como los servicios críticos de sus clientes, incluyendo grandes proveedores de servicios en la nube y sectores sensibles como finanzas y gobierno, frente a ataques cada vez más sofisticados y frecuentes. La alianza fortalece la seguridad de la red global de Arelion, mejorando la resiliencia y el rendimiento para sus clientes empresariales.

Enlace
Ver noticia

La evolución de los ejercicios tabletop en ciberseguridad con IA

Origen
CSO Online

Fecha
2026-04-09T04:06:55.369044+00:00

Resumen
Según CSO Online, los ejercicios tabletop, que simulan crisis para preparar a equipos de ciberseguridad, han sido una herramienta valiosa para entender roles y procesos, pero presentan limitaciones al ser escenarios estáticos y no probar la ejecución real bajo presión. La incorporación de inteligencia artificial permite que los ejercicios respondan dinámicamente a las decisiones del equipo, simulando actores como adversarios, periodistas o reguladores en tiempo real. Esto posibilita prácticas más realistas, con escenarios que pueden incluir fallos compuestos y presiones temporales, mejorando la preparación operativa y permitiendo realizar ejercicios más frecuentes y personalizados al entorno real de la organización. Además, la IA facilita la recopilación de datos longitudinales para evaluar mejoras en la respuesta. Este avance no reemplaza al facilitador experto, sino que mejora la base para su análisis posterior. La evolución de los ejercicios tabletop hacia modelos aumentados por IA representa un salto cualitativo en la preparación ante incidentes de ciberseguridad.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

10

Los Gatos de la Suerte pintados a mano por la artista Karla Frechilla

Origen
[email protected] (Chema Alonso)

Fecha
2026-04-09T04:06:45.772829+00:00

Resumen
Según Chema Alonso, la artista Karla Frechilla crea y pinta a mano los 'Gatos de la Suerte', figuras artesanales únicas que pueden adquirirse como regalos especiales. Estas piezas incluyen desde modelos personalizados hasta colecciones inspiradas en personajes famosos y series como Cálico Electrónico. Los tamaños y precios varían, destacando un gato grande de 17x13x10 cm por 84 € y figuras pequeñas de 5×3,5×3,5 cm a 30 € cada una o en pack de tres por 90 €. Estas obras de arte friki son ideales para regalar y apoyar a la artista.

Enlace
Ver noticia

Análisis del uso de números en contraseñas: enfoque en fechas y años

Origen
ISC SANS

Fecha
2026-04-09T04:06:46.12261+00:00

Resumen
Según ISC SANS, se ha analizado cómo se utilizan números en contraseñas capturadas en honeypots, destacando especialmente el uso de fechas y años. Se observa que años y estaciones del año son comunes en contraseñas, especialmente cuando las políticas exigen cambios frecuentes. Este patrón puede afectar la seguridad de las contraseñas y su resistencia a ataques.

Enlace
Ver noticia

Evaluación de impacto de vulnerabilidades OSS en PAN-OS

Origen
Palo Alto Networks

Fecha
2026-04-09T04:06:47.173077+00:00

Resumen
Según Palo Alto Networks, se ha publicado un boletín informativo que evalúa el impacto de varias vulnerabilidades de código abierto (OSS) identificadas en PAN-OS. La severidad de estas vulnerabilidades es informativa, indicando que no representan un riesgo crítico inmediato para los usuarios o infraestructuras, pero se recomienda estar atentos a futuras actualizaciones para mitigar posibles riesgos.

Enlace
Ver noticia

PAN-SA-2026-0005: Boletín informativo sobre CVEs de OSS corregidos en PAN-OS

Origen
Palo Alto Networks

Fecha
2026-04-09T04:06:47.339333+00:00

Resumen
Según Palo Alto Networks, el boletín PAN-SA-2026-0005 informa sobre varias vulnerabilidades de código abierto (OSS) corregidas en PAN-OS. La severidad de estas vulnerabilidades es informativa, indicando que no representan un riesgo crítico inmediato, pero es recomendable que las empresas actualicen sus sistemas para mantener la seguridad y estabilidad de sus infraestructuras.

Enlace
Ver noticia

Full Sail University inaugura IBM Cyber Defense Range impulsado por AWS y Cloud Range en su campus

Origen
Dark Reading

Fecha
2026-04-09T04:06:52.550904+00:00

Resumen
Según Dark Reading, Full Sail University ha abierto un IBM Cyber Defense Range en su campus, potenciado por AWS y Cloud Range. Esta iniciativa busca ofrecer un entorno avanzado para la formación práctica en defensa cibernética, mejorando la preparación de estudiantes y profesionales en la detección y respuesta a incidentes de seguridad.

Enlace
Ver noticia

Niobium Introduce The Fog, una nueva solución de seguridad para endpoints

Origen
Dark Reading

Fecha
2026-04-09T04:06:52.719076+00:00

Resumen
Según Dark Reading, Niobium ha lanzado 'The Fog', una innovadora solución de seguridad para endpoints que promete mejorar la detección y respuesta ante amenazas avanzadas. Esta tecnología está diseñada para fortalecer la protección de infraestructuras críticas y entornos empresariales, ofreciendo una defensa más proactiva frente a ataques sofisticados.

Enlace
Ver noticia

Pluralsight lanza SecureReady para ayudar a organizaciones a formar equipos de ciberseguridad preparados para el empleo

Origen
Dark Reading

Fecha
2026-04-09T04:06:52.88634+00:00

Resumen
Según Dark Reading, Pluralsight ha lanzado SecureReady, una plataforma diseñada para ayudar a las organizaciones a construir equipos de ciberseguridad con habilidades prácticas y listas para el empleo. Esta iniciativa busca mejorar la preparación operativa de los profesionales, facilitando la formación enfocada en las necesidades reales del mercado y fortaleciendo la capacidad de respuesta ante amenazas.

Enlace
Ver noticia

NETSCOUT recibe múltiples reconocimientos en protección DDoS y gestión de redes

Origen
CSO Online

Fecha
2026-04-09T04:06:53.772113+00:00

Resumen
De acuerdo con CSO Online, NETSCOUT ha sido galardonado con seis badges en la plataforma G2 para el invierno de 2026, destacando su sistema Arbor Threat Mitigation System (TMS) con cinco reconocimientos en categorías como líder en protección DDoS empresarial, protección DDoS general y seguridad web. Además, Arbor Sightline fue reconocido como líder en gestión de redes empresariales. Estos premios se basan en valoraciones positivas de clientes reales y validan la eficacia de las soluciones de NETSCOUT, que utilizan inteligencia artificial y aprendizaje automático para mitigar ataques DDoS avanzados, protegiendo infraestructuras críticas y redes complejas.

Enlace
Ver noticia

Yael Nardi se une a Minimus como Chief Business Officer para impulsar un crecimiento acelerado

Origen
CSO Online

Fecha
2026-04-09T04:06:54.103837+00:00

Resumen
Según CSO Online, Minimus ha nombrado a Yael Nardi como Chief Business Officer en un nuevo rol creado para liderar la próxima fase de crecimiento de la empresa. Nardi supervisará la estrategia de adquisición de clientes, operaciones estratégicas y desarrollo corporativo, en un contexto donde la compañía busca escalar marketing y alianzas estratégicas en un mercado influenciado por la inteligencia artificial. Con más de 15 años de experiencia en asesoría a startups y grandes corporaciones tecnológicas, Nardi aporta un enfoque riguroso y estratégico, habiendo participado en importantes transacciones de M&A en el sector de seguridad de contenedores. Minimus ofrece imágenes de contenedores endurecidas y seguras, diseñadas para reducir riesgos de CVE, con cumplimiento de estándares como FedRAMP y FIPS 140-3, y capacidades avanzadas de generación automática de SBOM y análisis de amenazas en tiempo real, lo que mejora la seguridad operativa para empresas que utilizan contenedores a escala.

Enlace
Ver noticia

Doctor i lanza la primera IA que recomienda seguros de salud con precios reales

Origen
CyberSecurity News

Fecha
2026-04-09T04:06:55.699471+00:00

Resumen
Doctor i ha presentado en España el primer asistente de inteligencia artificial especializado en seguros médicos, que permite a los usuarios entender, comparar y elegir seguros de salud de forma inmediata y personalizada con precios reales. Esta innovación facilita la toma de decisiones en el sector asegurador, mejorando la experiencia del usuario y potenciando la transparencia en los precios.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email