📌 Resumen ejecutivo
- 39 noticias analizadas en este informe.
- Distribución: 17 críticas, 9 altas, 6 medias, 7 bajas/no relevantes.
- Fuentes principales: The Hacker News, Chema Alonso, BleepingComputer….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
17
Explotación rápida de la vulnerabilidad crítica Marimo RCE CVE-2026-39987
Actualización comprometida del plugin Smart Slider 3 Pro distribuye puerta trasera
Casi 4,000 dispositivos industriales en EE.UU. expuestos a ciberataques iraníes
Ataque a la cadena de suministro en CPUID distribuye malware a través de CPU-Z y HWMonitor
Ataques de piratería en nóminas afectan a empleados canadienses de Microsoft
Juniper Networks corrige múltiples vulnerabilidades críticas en Junos OS
Irán manipula PLCs y sistemas SCADA para atacar infraestructuras críticas
Vulnerabilidades en Orthanc DICOM permiten caídas y ejecución remota de código
Chrome 147 corrige 60 vulnerabilidades, incluyendo dos fallos críticos en WebML
Explotación crítica de la vulnerabilidad Marimo horas después de su divulgación pública
Controladores industriales siguen siendo vulnerables mientras los conflictos se trasladan al ámbito cibernético
Nueva vulnerabilidad en Docker Engine permite bypass de autorización y acceso root
Danii Shchukin, líder del grupo ransomware GandCrab/Revi, incluido en la lista de los más buscados de Europol
Contraseñas de correos electrónicos del gobierno húngaro expuestas antes de las elecciones
Descubren vulnerabilidad crítica de ejecución remota de código en Apache ActiveMQ tras 13 años sin ser detectada
El presupuesto de Trump para 2027 reduce el gasto federal en ciberseguridad con aumentos selectivos y recortes profundos en CISA
⚠️ Prioridad 2 (Alta)
9
Las extensiones de navegador emergen como un canal crítico y poco protegido para amenazas de IA
Análisis de mil millones de registros de remediación CISA KEV revela límites de la seguridad a escala humana
Ciberataques afectan a Stryker, vulnerabilidad zero-day en Windows y hackeo a supercomputadora china
Microsoft descubre vulnerabilidad que expone a millones de usuarios de monederos criptográficos en Android
Brecha en Hims expone los datos más sensibles de información de salud protegida
FINRA lanza un Centro de Fusión de Inteligencia Financiera para combatir amenazas de ciberseguridad y fraude
Anthropic presenta Mythos Preview, un modelo de IA capaz de detectar y explotar vulnerabilidades zero-day con controles de seguridad
Google extiende el cifrado de extremo a extremo en Gmail para dispositivos Android e iOS en entornos empresariales
CMMC 2.0 impulsa a contratistas federales a demostrar protección efectiva de datos sensibles con apoyo de IA
ℹ️ Prioridad 3 (Media)
6
Google lanza Device Bound Session Credentials en Chrome 146 para bloquear el robo de sesiones en Windows
Google implementa cifrado de extremo a extremo en Gmail para dispositivos móviles
MITRE publica el Fight Fraud Framework para combatir el fraude
Google implementa protecciones contra el robo de cookies en Chrome
Su próxima brecha parecerá algo habitual en los negocios
La mayoría de las arquitecturas de zero trust fallan en la capa de tráfico
🗂️ Prioridad 4 (Baja / No relevante)
7
Lanzamiento del libro 'Bug Hunter' de David Padilla en 0xWord, con enfoque en Bug Bounty e IA
OpenAI lanza suscripción Pro de $100 para competir con Claude
Sobrepesca de calamar gigante en el Pacífico Sur genera preocupación por sostenibilidad
Senador Sanders conversa con Claude sobre IA y privacidad
Resumen del episodio 571 de Security Weekly News: Staypuft, Claude, One Pixel, deepfakes, Raccoon, BOFH, Satoshi Nakamoto y Josh Marpet
Orange Business revoluciona las comunicaciones empresariales de voz con confianza e IA
El creciente papel de la IA en la investigación de vulnerabilidades
Resumen generado automáticamente. Uso interno.


