📌 Resumen ejecutivo

  • 66 noticias analizadas en este informe.
  • Distribución: 32 críticas, 9 altas, 20 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, The Hacker News, [email protected] (Chema Alonso), Isra Bravo, Pablo Ibáñez….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

32

Microsoft y Google corrigen múltiples vulnerabilidades críticas en abril de 2026

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-04-15T04:05:39.327411+00:00

Resumen
Según BrianKrebs, Microsoft lanzó actualizaciones para corregir 167 vulnerabilidades de seguridad en Windows y software relacionado, incluyendo un zero-day en SharePoint Server y una falla pública en Windows Defender conocida como 'BlueHammer'. Además, Google Chrome solucionó su cuarto zero-day de 2026 y Adobe Reader recibió una actualización de emergencia para mitigar una vulnerabilidad explotada que permite ejecución remota de código.

Enlace
Ver noticia

Nuevas vulnerabilidades críticas en PHP Composer permiten ejecución arbitraria de comandos

Origen
The Hacker News

Fecha
2026-04-15T04:05:39.828091+00:00

Resumen
Según The Hacker News, se han descubierto dos vulnerabilidades de alta gravedad en Composer, el gestor de paquetes para PHP, que permiten la ejecución arbitraria de comandos. Estas fallas, identificadas como CVE-2026-40176, afectan al controlador Perforce VCS y podrían ser explotadas para comprometer la seguridad de sistemas que utilicen Composer. Se han publicado parches para mitigar estos riesgos.

Enlace
Ver noticia

Mirax Android RAT convierte dispositivos en proxies SOCKS5 y afecta a más de 220,000 usuarios mediante anuncios en Meta

Origen
The Hacker News

Fecha
2026-04-15T04:05:40.88283+00:00

Resumen
Según The Hacker News, un nuevo troyano de acceso remoto para Android llamado Mirax está activo y dirigido principalmente a países hispanohablantes. La campaña ha alcanzado a más de 220,000 cuentas en Facebook, Instagram, Messenger y Threads mediante anuncios en Meta. Mirax permite a los atacantes controlar completamente los dispositivos comprometidos, convirtiéndolos en proxies SOCKS5, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Análisis revela aumento de 4 veces en riesgos críticos de seguridad en 250 organizaciones

Origen
The Hacker News

Fecha
2026-04-15T04:05:41.138293+00:00

Resumen
Según The Hacker News, OX Security analizó 216 millones de hallazgos de seguridad en 250 organizaciones durante 90 días, detectando un aumento del 52% en alertas totales y un crecimiento cercano al 400% en riesgos críticos priorizados. Este incremento se atribuye al auge del desarrollo asistido por IA, que genera una brecha de velocidad donde las vulnerabilidades de alto impacto crecen más rápido que la capacidad de mitigación.

Enlace
Ver noticia

Campaña masiva de 108 extensiones maliciosas de Chrome roba datos de Google y Telegram

Origen
The Hacker News

Fecha
2026-04-15T04:05:41.421763+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una campaña que involucra un conjunto de 108 extensiones maliciosas para Google Chrome que se comunican con una misma infraestructura de comando y control (C2). Estas extensiones recopilan datos de usuarios y permiten abusos a nivel de navegador, como la inyección de anuncios y código JavaScript arbitrario en todas las páginas web visitadas, afectando a aproximadamente 20,000 usuarios.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2025-0520 en ShowDoc explotada activamente en servidores sin parchear

Origen
The Hacker News

Fecha
2026-04-15T04:05:41.654322+00:00

Resumen
Según The Hacker News, se ha detectado una explotación activa de la vulnerabilidad crítica CVE-2025-0520 en ShowDoc, un servicio de gestión y colaboración documental popular en China. Esta falla, con una puntuación CVSS de 9.4 sobre 10, permite la carga de archivos sin restricciones debido a una validación inadecuada, lo que podría permitir la ejecución remota de código. El impacto afecta principalmente a empresas que utilizan ShowDoc, poniendo en riesgo la seguridad de su información y la integridad de sus infraestructuras si no aplican los parches correspondientes.

Enlace
Ver noticia

CISA añade seis vulnerabilidades explotadas activamente en Fortinet, Microsoft y Adobe

Origen
The Hacker News

Fecha
2026-04-15T04:05:41.833409+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incorporado seis vulnerabilidades con explotación activa a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Entre ellas destaca CVE-2026-21643, una vulnerabilidad de inyección SQL en Fortinet FortiClient EMS con una puntuación CVSS de 9.1, que podría permitir a atacantes comprometer sistemas afectados. Estas vulnerabilidades afectan a productos de Fortinet, Microsoft y Adobe, representando un riesgo significativo para empresas y usuarios, ya que pueden ser explotadas para comprometer la seguridad de la información y la infraestructura tecnológica.

Enlace
Ver noticia

Microsoft Patch Tuesday de abril 2026 marca un récord en actualizaciones

Origen
ISC SANS

Fecha
2026-04-15T04:05:42.697229+00:00

Resumen
Según ISC SANS, el Patch Tuesday de Microsoft en abril de 2026 presenta un número récord de actualizaciones. Este evento incluye múltiples parches críticos que afectan a diversos productos de Microsoft, lo que implica un esfuerzo significativo para mitigar vulnerabilidades que podrían impactar la seguridad de empresas y usuarios. Se recomienda a las organizaciones priorizar la aplicación de estos parches para proteger sus infraestructuras y datos.

Enlace
Ver noticia

Extorsión a Kraken tras brecha interna en la plataforma de criptomonedas

Origen
BleepingComputer

Fecha
2026-04-15T04:05:43.54621+00:00

Resumen
Según BleepingComputer, el exchange de criptomonedas Kraken está siendo extorsionado por un grupo de ciberdelincuentes que amenaza con divulgar videos que muestran sistemas internos donde se alojan datos de clientes, tras una brecha causada por un insider. Este incidente pone en riesgo la privacidad de los usuarios y la integridad de la plataforma.

Enlace
Ver noticia

Más de 100 extensiones maliciosas en Chrome Web Store roban cuentas y datos de usuarios

Origen
BleepingComputer

Fecha
2026-04-15T04:05:43.774528+00:00

Resumen
Según BleepingComputer, se han detectado más de 100 extensiones maliciosas en la Chrome Web Store que intentan robar tokens OAuth2 de Google, instalar puertas traseras y realizar fraudes publicitarios. Estas extensiones representan un riesgo significativo para la seguridad de las cuentas de usuario y la integridad de los datos, afectando tanto a usuarios individuales como a empresas que dependen de la plataforma.

Enlace
Ver noticia

Microsoft lanza actualización de seguridad extendida KB5082200 para Windows 10 que corrige vulnerabilidades críticas, incluyendo dos zero-days

Origen
Lawrence Abrams

Fecha
2026-04-15T04:05:43.944501+00:00

Resumen
Microsoft ha publicado la actualización de seguridad extendida KB5082200 para Windows 10, que aborda las vulnerabilidades del Patch Tuesday de abril de 2026, incluyendo dos vulnerabilidades zero-day críticas. Esta actualización es esencial para proteger sistemas empresariales y usuarios contra ataques que podrían comprometer la seguridad y estabilidad del sistema operativo.

Enlace
Ver noticia

McGraw-Hill confirma brecha de datos tras amenaza de extorsión

Origen
BleepingComputer

Fecha
2026-04-15T04:05:44.108329+00:00

Resumen
Según BleepingComputer, la empresa educativa McGraw-Hill confirmó que hackers explotaron una mala configuración en Salesforce, accediendo a datos internos. Este incidente implica riesgos para la seguridad de la información y podría afectar a empleados y usuarios vinculados a la compañía.

Enlace
Ver noticia

Microsoft soluciona 167 vulnerabilidades en el Patch Tuesday de abril de 2026, incluyendo 2 zero-days

Origen
Lawrence Abrams

Fecha
2026-04-15T04:05:44.462557+00:00

Resumen
Según Lawrence Abrams, Microsoft ha lanzado su actualización de seguridad correspondiente al Patch Tuesday de abril de 2026, corrigiendo un total de 167 vulnerabilidades, entre ellas dos vulnerabilidades zero-day activamente explotadas. Estas actualizaciones son críticas para proteger sistemas empresariales y usuarios frente a posibles ataques que podrían comprometer la seguridad de la información y la integridad de infraestructuras tecnológicas.

Enlace
Ver noticia

Aplicación falsa de Ledger Live en la App Store de Apple roba 9,5 millones de dólares en criptomonedas

Origen
Bill Toulas, Bleeping Computer

Fecha
2026-04-15T04:05:44.637809+00:00

Resumen
Según Bill Toulas y Bleeping Computer, una aplicación maliciosa que imitaba a Ledger Live para macOS, disponible en la App Store de Apple, ha robado aproximadamente 9,5 millones de dólares en criptomonedas de 50 víctimas en pocos días. Esta campaña afecta directamente a usuarios de criptomonedas que confían en aplicaciones oficiales, poniendo en riesgo sus activos digitales y la seguridad de sus dispositivos.

Enlace
Ver noticia

Microsoft parchea vulnerabilidad zero-day explotada en SharePoint y 160 otras vulnerabilidades

Origen
SecurityWeek

Fecha
2026-04-15T04:05:45.14588+00:00

Resumen
Microsoft ha lanzado un parche para una vulnerabilidad zero-day explotada en SharePoint, junto con otras 160 vulnerabilidades. Este conjunto de actualizaciones representa el segundo mayor Patch Tuesday de Microsoft en cuanto a número de CVE. La vulnerabilidad en SharePoint podría permitir a atacantes comprometer sistemas empresariales, por lo que se recomienda aplicar los parches de inmediato para proteger infraestructuras y datos corporativos.

Enlace
Ver noticia

Adobe parchea 55 vulnerabilidades en 11 productos, destacando fallos críticos en ColdFusion

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-15T04:05:45.37226+00:00

Resumen
Adobe ha lanzado parches para 55 vulnerabilidades en 11 de sus productos, con especial atención a fallos críticos en ColdFusion que presentan un alto riesgo de explotación en ataques. Estas vulnerabilidades afectan la seguridad de las infraestructuras y sistemas empresariales que utilizan estas tecnologías, requiriendo actualización inmediata para mitigar posibles compromisos.

Enlace
Ver noticia

CSA insta a los CISOs a prepararse para amenazas aceleradas de IA con el modelo Mythos

Origen
SecurityWeek

Fecha
2026-04-15T04:05:45.556256+00:00

Resumen
Según SecurityWeek, la Cloud Security Alliance (CSA) advierte que los CISOs disponen de una ventana cada vez más corta para prepararse ante amenazas aceleradas por IA, como el modelo Mythos, que reduce significativamente el tiempo entre el descubrimiento de vulnerabilidades y su explotación, impulsando una nueva era de ciberataques de alta velocidad. Esto implica un aumento crítico en el riesgo para la seguridad de la información y la infraestructura de las empresas, que deben adaptar urgentemente sus estrategias de defensa.

Enlace
Ver noticia

Vulnerabilidades explotadas en Windows y Adobe Acrobat permiten escalada de privilegios y ejecución remota de código

Origen
Ionut Arghire

Fecha
2026-04-15T04:05:46.552828+00:00

Resumen
Según SecurityWeek, se han detectado vulnerabilidades críticas en Windows y Adobe Acrobat que están siendo activamente explotadas. Estas fallas permiten a los atacantes escalar privilegios y ejecutar código arbitrario de forma remota, lo que representa un riesgo significativo para la seguridad de las organizaciones y usuarios afectados.

Enlace
Ver noticia

Microsoft lanza una actualización masiva en Patch Tuesday con múltiples correcciones críticas

Origen
Jessica Lyons / The Register

Fecha
2026-04-15T04:05:47.307372+00:00

Resumen
Según Jessica Lyons de The Register, Microsoft ha desplegado una actualización masiva en su Patch Tuesday que corrige numerosas vulnerabilidades críticas que afectan a múltiples productos. Esta actualización es vital para proteger infraestructuras empresariales y usuarios contra posibles ataques que podrían comprometer la seguridad de la información.

Enlace
Ver noticia

Elevación de privilegios domina la masiva actualización de parches de Microsoft

Origen
Jai Vijayan

Fecha
2026-04-15T04:05:48.117513+00:00

Resumen
Según Jai Vijayan, la última actualización de seguridad de Microsoft corrigió 165 vulnerabilidades, de las cuales más de la mitad son fallos de elevación de privilegios, incluyendo dos vulnerabilidades de día cero. Estas fallas representan un riesgo crítico para la seguridad de sistemas empresariales y usuarios, ya que podrían permitir a atacantes obtener acceso no autorizado con privilegios elevados.

Enlace
Ver noticia

Vulnerabilidades críticas en AWS Research and Engineering Studio (RES) permiten ejecución remota de comandos y escalada de privilegios

Fecha
2026-04-15T04:05:48.683042+00:00

Resumen
Según AWS, se han identificado tres vulnerabilidades críticas en AWS Research and Engineering Studio (RES) versiones hasta 2025.12.01 que permiten a actores remotos autenticados ejecutar comandos arbitrarios con privilegios de root en el host del escritorio virtual y en instancias EC2, así como escalar privilegios para asumir permisos de perfil de instancia y acceder a otros recursos AWS mediante peticiones API manipuladas. Las versiones afectadas incluyen desde 2024.10 hasta antes de 2026.03. Se recomienda actualizar a versiones posteriores para mitigar estos riesgos.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en el controlador ODBC de Amazon Athena afectan a todas las plataformas soportadas

Fecha
2026-04-15T04:05:48.887837+00:00

Resumen
Según múltiples fuentes oficiales de AWS, se han identificado seis vulnerabilidades de seguridad en el controlador ODBC de Amazon Athena, incluyendo una inyección de comandos OS en el componente de autenticación basado en navegador (CVE-2026-5485), problemas de validación de certificados, escritura fuera de límites y controles insuficientes de autenticación. Estas vulnerabilidades afectan a todas las plataformas soportadas (Windows, Linux y Mac), con parches ya disponibles en las versiones 2.0.5.1 y 2.1.0.0. La explotación podría comprometer la seguridad de las aplicaciones que acceden a Amazon Athena, poniendo en riesgo la integridad y confidencialidad de los datos en entornos empresariales.

Enlace
Ver noticia

CVE-2026-5190: Vulnerabilidad crítica en AWS Common Runtime permite ejecución remota de código

Fecha
2026-04-15T04:05:49.404641+00:00

Resumen
Según AWS Security Bulletin, se ha identificado la vulnerabilidad CVE-2026-5190 en la biblioteca AWS Common Runtime utilizada por varios SDKs de AWS para servicios de transmisión de eventos como Kinesis y Transcribe. Esta falla en el decodificador de eventos en versiones anteriores a 0.6.0 puede permitir a un atacante que controle un servidor remoto provocar corrupción de memoria y ejecutar código arbitrario en aplicaciones cliente que procesan mensajes manipulados. Las versiones afectadas incluyen múltiples SDKs de AWS en C++, Java, Python, JavaScript y Swift. Se recomienda actualizar a las versiones corregidas para mitigar el riesgo.

Enlace
Ver noticia

Microsoft y Adobe lanzan actualizaciones críticas en Patch Tuesday de abril 2026

Origen
Qualys

Fecha
2026-04-15T04:05:49.561239+00:00

Resumen
Según Qualys, en el Patch Tuesday de abril de 2026, Microsoft ha corregido 163 vulnerabilidades, incluyendo ocho críticas y 154 de importancia alta. Entre ellas, se aborda una vulnerabilidad zero-day divulgada públicamente y otra que está siendo explotada activamente. Además, se solucionaron 80 fallos en Microsoft Edge basado en Chromium. Adobe también ha lanzado parches importantes en esta actualización mensual. Estas correcciones son esenciales para mitigar riesgos crecientes en entornos empresariales y proteger la seguridad de usuarios e infraestructuras.

Enlace
Ver noticia

Vulnerabilidades críticas en Microsoft SharePoint, Windows IKE y SAP requieren atención inmediata

Origen
Múltiples fuentes: CSO Online, Nightwing, Tenable, Immersive, Action1, Fortra, Ivanti, Onapsis

Fecha
2026-04-15T04:05:49.929586+00:00

Resumen
Según múltiples fuentes, el boletín de seguridad de abril destaca una vulnerabilidad crítica y explotada activamente en Microsoft SharePoint Server (CVE-2026-32201) que permite a atacantes suplantar el servicio para acceder y modificar información sensible. También se identificó una falla grave en Windows Internet Key Exchange (IKE) Service Extensions (CVE-2026-33824) que permite ejecución remota de código con baja complejidad de ataque, afectando múltiples versiones de Windows Server y escritorio. Además, se reporta una vulnerabilidad crítica de inyección SQL en productos SAP Business Planning y Business Warehouse (SAP Security Note #3719353) que permite a usuarios con bajos privilegios ejecutar código arbitrario. Expertos alertan sobre la necesidad de priorizar estas actualizaciones debido a su explotación real y el impacto en la seguridad de infraestructuras empresariales, identidad y datos. Se recomienda aplicar los parches de inmediato y tomar medidas temporales para mitigar riesgos, como configurar reglas de firewall para IKE y revocar autorizaciones en SAP. El aumento en el volumen de vulnerabilidades se relaciona con el uso de modelos de inteligencia artificial como Mythos para detectar fallos, lo que implica una mayor frecuencia y urgencia en las actualizaciones de software.

Enlace
Ver noticia

Campaña de APT41 utiliza malware ELF y técnicas de typosquatting para robar credenciales en entornos cloud

Origen
Múltiples fuentes: CSO Online, Breakglass Intelligence

Fecha
2026-04-15T04:05:50.64703+00:00

Resumen
Investigadores de Breakglass Intelligence y análisis independientes atribuyen a APT41 una campaña activa desde 2020 que emplea un backdoor ELF en Linux para robar credenciales sensibles en AWS, GCP, Azure y Alibaba Cloud. El malware utiliza técnicas avanzadas de evasión, incluyendo un canal de mando y control (C2) oculto sobre SMTP puerto 25 y dominios typosquatted que imitan servicios legítimos de Alibaba Cloud. Además, el malware realiza consultas a servicios de metadatos para obtener tokens de acceso y emplea un mecanismo de difusión UDP para coordinación lateral entre hosts comprometidos. La campaña representa un riesgo significativo para la seguridad de infraestructuras cloud, ya que permite acceso persistente y sigiloso a credenciales críticas, dificultando la detección por herramientas convencionales. Se recomienda monitorear tráfico SMTP inusual, conexiones a dominios sospechosos, actividad anómala en servicios de metadatos y la presencia de binarios ELF ofuscados.

Enlace
Ver noticia

La inteligencia artificial revoluciona la detección y respuesta ante amenazas cibernéticas

Origen
CSO Online

Fecha
2026-04-15T04:05:50.830398+00:00

Resumen
Según CSO Online, la inteligencia artificial está transformando radicalmente la forma en que los equipos de seguridad detectan y responden a amenazas cibernéticas, al analizar grandes volúmenes de datos y detectar señales sutiles de actividad maliciosa más rápido que los métodos tradicionales. Gartner prevé que para 2028, el 50% de las plataformas de detección, investigación y respuesta incorporarán capacidades de IA, mejorando la detección, respuesta y contención de incidentes, y ayudando a mitigar la escasez de talento en ciberseguridad. La IA permite procesar miles de millones de eventos diarios, identificar anomalías comportamentales y automatizar tareas rutinarias de analistas de SOC, logrando eficiencias del 40-50% en tareas de bajo nivel y reduciendo la fatiga por alertas mediante agrupación y priorización basada en riesgos. Además, la IA enriquece la inteligencia de amenazas con datos como CVE y facilita investigaciones más rápidas y precisas. Sin embargo, expertos advierten que la IA no es una solución mágica, ya que los atacantes también utilizan IA para sofisticar sus ataques. Por ello, la IA debe implementarse con supervisión humana, buenas prácticas de seguridad y gobernanza para maximizar beneficios y evitar riesgos derivados de automatizaciones erróneas.

Enlace
Ver noticia

Aumento de ataques híbridos contra infraestructura crítica y tropas alemanas en el extranjero

Origen
CSO Online, dpa

Fecha
2026-04-15T04:05:51.173609+00:00

Resumen
Según múltiples fuentes, desde 2022 se observa un incremento notable de ataques híbridos dirigidos a la infraestructura crítica en Alemania y a las tropas de la Bundeswehr en el extranjero, especialmente en Litauen. Estos ataques incluyen ciberataques a centros de datos, campañas de desinformación y espionaje telefónico. Se reportan también intentos de sabotaje físico como daños a cables de datos y perturbaciones en el sistema GPS, atribuidos principalmente a actores estatales de Rusia, China, Irán y Corea del Norte. La Bundeswehr participa en la mayor y más compleja simulación multinacional de ciberseguridad de la OTAN, "Locked Shields", con la colaboración de fuerzas policiales, de seguridad y expertos civiles. Además, se destaca que sectores como proveedores de energía, bancos y autoridades administrativas podrían ser objetivos, evidenciado por ataques rusos a registros civiles en Ucrania para dificultar la movilización ciudadana, aunque los datos fueron protegidos a tiempo.

Enlace
Ver noticia

Microsoft lanza actualización de seguridad de abril 2026 con 163 CVEs, incluyendo dos vulnerabilidades zero-day explotadas

Origen
Múltiples fuentes: Tenable, Microsoft

Fecha
2026-04-15T04:05:51.366124+00:00

Resumen
Microsoft ha publicado su actualización de seguridad de abril de 2026, corrigiendo 163 vulnerabilidades, entre ellas ocho críticas, 154 importantes y una moderada. Destacan dos vulnerabilidades zero-day, una de las cuales (CVE-2026-32201 en SharePoint) fue explotada en entornos reales. La actualización abarca múltiples productos, incluyendo Windows, Microsoft Defender, SharePoint, Remote Desktop, BitLocker y Active Directory. Entre las vulnerabilidades críticas se encuentran CVE-2026-33824, que permite ejecución remota de código sin autenticación en el servicio IKE, y CVE-2026-33826, una ejecución remota en Active Directory que requiere estar en el mismo dominio restringido. También se corrige una vulnerabilidad de elevación de privilegios en Microsoft Defender (CVE-2026-33825), divulgada públicamente antes del parche y asociada al exploit BlueHammer. Además, se aborda una vulnerabilidad de suplantación en Remote Desktop (CVE-2026-26151) que ahora incluye advertencias mejoradas para archivos RDP. Microsoft recomienda aplicar los parches con urgencia y realizar escaneos regulares para identificar sistemas vulnerables.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en productos de Microsoft permiten ejecución remota de código

Origen
CISecurity

Fecha
2026-04-15T04:05:51.549244+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en productos de Microsoft, siendo la más grave la posibilidad de ejecución remota de código. La explotación exitosa podría otorgar a un atacante los mismos privilegios que el usuario conectado, permitiendo instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos. Los usuarios con menos privilegios podrían verse menos afectados que aquellos con derechos administrativos.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos Fortinet permiten ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-04-15T04:05:51.70925+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en diversos productos de Fortinet, incluyendo FortiAnalyzer, FortiClientEMS, FortiDDoS, FortiManager, FortiNAC-F, FortiNDR, FortiOS, FortiPAM, FortiProxy, FortiSandbox, FortiSOAR, FortiSwitchManager, FortiVoice y FortiWeb. La más grave permitiría la ejecución arbitraria de código bajo el contexto de la cuenta de servicio afectada, lo que podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos, dependiendo de los privilegios de la cuenta. Las cuentas con menos privilegios podrían verse menos afectadas. Estas vulnerabilidades representan un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras que utilizan estos productos.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos Adobe permiten ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-04-15T04:05:51.873353+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en diversos productos de Adobe, incluyendo Acrobat Reader, InDesign, InCopy, Experience Manager Screens, FrameMaker, Connect, ColdFusion, Bridge, Photoshop, DNG SDK e Illustrator. La explotación exitosa de las más graves podría permitir la ejecución arbitraria de código con los privilegios del usuario conectado, posibilitando la instalación de programas, modificación o eliminación de datos y creación de cuentas con derechos completos. El impacto varía según los privilegios del usuario afectado.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

9

Campaña de fraude publicitario impulsada por IA explota Google Discover para distribuir scareware y estafas financieras

Origen
The Hacker News

Fecha
2026-04-15T04:05:40.462976+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han descubierto una nueva campaña de fraude publicitario que utiliza técnicas de envenenamiento de motores de búsqueda (SEO) y contenido generado por inteligencia artificial para insertar noticias engañosas en el feed Google Discover. Esta estrategia engaña a los usuarios para que habiliten notificaciones persistentes en sus navegadores, lo que conduce a la instalación de scareware y estafas financieras, afectando la seguridad y confianza de los usuarios en plataformas digitales.

Enlace
Ver noticia

La mayor cadena de gimnasios de Europa sufre una brecha de datos que afecta a 1 millón de miembros

Origen
SecurityWeek

Fecha
2026-04-15T04:05:45.732178+00:00

Resumen
Según SecurityWeek, Basic-Fit, la mayor cadena de gimnasios de Europa, ha sufrido una brecha de datos que ha comprometido información personal de aproximadamente un millón de miembros, incluyendo nombres, fechas de nacimiento y detalles bancarios. Este incidente representa un riesgo significativo para la privacidad y seguridad financiera de los usuarios afectados.

Enlace
Ver noticia

SAP parchea vulnerabilidad crítica en ABAP

Origen
Ionut Arghire

Fecha
2026-04-15T04:05:45.898977+00:00

Resumen
Según Ionut Arghire, SAP ha lanzado 19 nuevas notas de seguridad que corrigen vulnerabilidades en más de una docena de productos empresariales, incluyendo una vulnerabilidad crítica en ABAP que podría afectar la integridad y seguridad de sistemas corporativos.

Enlace
Ver noticia

Triad Nexus evade sanciones para impulsar el cibercrimen

Origen
Ionut Arghire

Fecha
2026-04-15T04:05:46.050541+00:00

Resumen
Según SecurityWeek, la operación de cibercrimen Triad Nexus utiliza proveedores importantes para evitar la interrupción de sus actividades y distanciarse de las sanciones impuestas. Esta estrategia les permite continuar sus ataques y actividades ilícitas con mayor impunidad, afectando la seguridad de infraestructuras y empresas a nivel global.

Enlace
Ver noticia

RCI Hospitality reporta brecha de datos por vulnerabilidad IDOR

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-15T04:05:46.392323+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, RCI Hospitality reveló en un informe a la SEC que una vulnerabilidad de tipo IDOR en RCI Internet Services expuso datos de contratistas. Esta brecha afecta la seguridad de la información y puede comprometer datos sensibles de terceros vinculados a la empresa.

Enlace
Ver noticia

CVE-2026-5429: Vulnerabilidad XSS en Kiro IDE Webview por nombre de tema de color malicioso

Fecha
2026-04-15T04:05:49.056756+00:00

Resumen
Según AWS Security Bulletin, se ha identificado la vulnerabilidad CVE-2026-5429 en Kiro IDE versiones anteriores a la 0.8.140. Esta falla permite a un atacante remoto no autenticado ejecutar código arbitrario mediante un nombre de tema de color malicioso en la vista web del agente Kiro. La explotación requiere que el usuario local confíe en el espacio de trabajo cuando se le solicite. Esta vulnerabilidad afecta la seguridad de los desarrolladores que utilizan Kiro IDE, pudiendo comprometer la integridad del entorno de desarrollo y la seguridad de la información.

Enlace
Ver noticia

CVE-2026-5747: Vulnerabilidad de escritura fuera de límites en Firecracker virtio-pci Transport

Fecha
2026-04-15T04:05:49.232292+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-5747 en Firecracker, una tecnología de virtualización open source para servicios multi-inquilino. Esta falla permite a un usuario local con privilegios root dentro de una máquina virtual causar un fallo en el proceso VMM de Firecracker o, potencialmente, ejecutar código arbitrario en el host mediante la modificación de registros de configuración virtio tras la activación del dispositivo. La explotación para ejecución de código requiere condiciones adicionales como el uso de un kernel invitado personalizado o configuraciones específicas de snapshot. No se ven afectados servicios de AWS. Las versiones impactadas son Firecracker desde la 1.13.0 hasta la 1.14.3 y la 1.15.0.

Enlace
Ver noticia

Reguladores europeos excluidos del acceso temprano al modelo de IA Mythos de Anthropic

Origen
Múltiples fuentes: Politico, CSO Online

Fecha
2026-04-15T04:05:50.481418+00:00

Resumen
Según Politico y CSO Online, el nuevo modelo de inteligencia artificial Mythos de Anthropic, diseñado para identificar y explotar vulnerabilidades técnicas con una capacidad superior a la humana, está limitado inicialmente a grandes empresas tecnológicas estadounidenses como Apple, Microsoft y Amazon bajo el proyecto Glasswing. Mientras tanto, los reguladores europeos han sido mayormente excluidos del acceso temprano; solo el Instituto de Seguridad de IA del Reino Unido ha podido probar el modelo y actuar según sus resultados, y Alemania ha iniciado diálogo sin acceso aún. Esta exclusión limita la influencia de la UE sobre esta tecnología crítica, generando preocupación sobre la soberanía y seguridad nacional europea, dado que la distribución y control del acceso queda en manos privadas.

Enlace
Ver noticia

El punto de inflexión de la IA: qué deben hacer ahora los líderes de seguridad

Origen
CSO Online

Fecha
2026-04-15T04:05:51.004912+00:00

Resumen
Según CSO Online, la inteligencia artificial (IA) ha dejado de ser una mera especulación para los líderes de seguridad y ha pasado a una fase de implementación con impacto medible en producción. La actividad adversaria habilitada por IA ha crecido un 89% interanual, acelerando los tiempos de compromiso y movimiento lateral a minutos o incluso segundos, lo que supera la capacidad de respuesta humana tradicional. Se destaca la importancia de integrar la IA no como una capa adicional, sino como un cambio fundamental en los modelos operativos de seguridad, con arquitecturas multiagente especializadas y un enfoque profundo en el contexto para mantener la precisión y fiabilidad. La IA permite a los analistas de seguridad pasar de tareas repetitivas a roles de gestión y diseño de procesos, mejorando la eficiencia y el compromiso del equipo. Existe una ventana estratégica llamada 'Cyber AI Parity Window' donde defensores y atacantes tienen acceso simultáneo a tecnologías IA, pero la ventaja se obtiene con la rápida y efectiva operacionalización. Se insta a los líderes a actuar con rigor, evaluando métricas de producción reales y a integrar la IA como componente fundamental antes de que esta ventana se cierre.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

20

Google integra un analizador DNS basado en Rust en el módem del Pixel 10 para mejorar la seguridad

Origen
The Hacker News

Fecha
2026-04-15T04:05:40.151188+00:00

Resumen
Según The Hacker News, Google ha incorporado un analizador de Sistema de Nombres de Dominio (DNS) basado en Rust en el firmware del módem de sus dispositivos Pixel 10. Esta integración busca fortalecer la seguridad de los dispositivos mediante la reducción significativa de riesgos asociados a vulnerabilidades comunes en esta área crítica, aprovechando las ventajas del código seguro en memoria que ofrece Rust.

Enlace
Ver noticia

Detección de sondas dirigidas a modelos de IA desde marzo de 2026

Origen
ISC SANS

Fecha
2026-04-15T04:05:42.526295+00:00

Resumen
Según ISC SANS, desde el 10 de marzo de 2026 se han detectado sondas dirigidas a diversos modelos de inteligencia artificial como Claude, OpenClaw y HuggingFace. Estas actividades fueron reportadas inicialmente por sensores DShield y han continuado activamente desde entonces, indicando un posible interés o preparación para ataques o pruebas de vulnerabilidades en sistemas que utilizan estos modelos.

Enlace
Ver noticia

El modelo Mythos AI del gobierno del Reino Unido supera un desafío complejo de infiltración cibernética

Origen
Kyle Orland, Ars Technica

Fecha
2026-04-15T04:05:43.189094+00:00

Resumen
Según Kyle Orland y Ars Technica, el gobierno del Reino Unido ha desarrollado Mythos AI, el primer sistema de inteligencia artificial capaz de completar un desafío multietapa de infiltración cibernética. Esta prueba ayuda a distinguir entre las amenazas reales y el bombo mediático en torno a la ciberseguridad basada en IA, aportando una herramienta avanzada para evaluar riesgos y fortalecer defensas.

Enlace
Ver noticia

Microsoft añade protecciones en Windows contra archivos maliciosos de Remote Desktop

Origen
Lawrence Abrams

Fecha
2026-04-15T04:05:43.378203+00:00

Resumen
Microsoft ha implementado nuevas protecciones en Windows para defenderse de ataques de phishing que explotan archivos de conexión de Remote Desktop (.rdp). Estas medidas incluyen advertencias al usuario y la desactivación por defecto de recursos compartidos considerados riesgosos, mejorando la seguridad frente a este vector de ataque.

Enlace
Ver noticia

Microsoft lanza actualizaciones acumulativas KB5083769 y KB5082052 para Windows 11

Origen
Mayank Parmar

Fecha
2026-04-15T04:05:44.283879+00:00

Resumen
Microsoft ha publicado las actualizaciones acumulativas KB5083769 y KB5082052 para Windows 11 en sus versiones 25H2/24H2 y 23H2. Estas actualizaciones corrigen vulnerabilidades de seguridad, errores y añaden nuevas funcionalidades para mejorar la estabilidad y protección del sistema operativo.

Enlace
Ver noticia

Microsoft implementa proceso rápido para reinstaurar cuentas de desarrolladores de hardware de Windows

Origen
Lawrence Abrams

Fecha
2026-04-15T04:05:44.803114+00:00

Resumen
Microsoft ha lanzado un proceso acelerado para que los desarrolladores puedan recuperar el acceso a sus cuentas suspendidas recientemente en el Programa de Hardware de Windows, tras múltiples quejas por bloqueos sin previo aviso. Esta medida busca mitigar el impacto en desarrolladores que dependen de estas cuentas para sus actividades y proyectos relacionados con hardware compatible con Windows.

Enlace
Ver noticia

Cinco formas en que Zero Trust maximiza la seguridad de identidad

Origen
Specops Software

Fecha
2026-04-15T04:05:44.980589+00:00

Resumen
Según Specops Software, las credenciales robadas siguen siendo una de las principales vías de brechas de seguridad, facilitando la escalada de privilegios sin control. La estrategia Zero Trust centrada en la identidad limita el acceso, refuerza la confianza en los dispositivos y bloquea el movimiento lateral dentro de las redes, mejorando significativamente la protección de la identidad y reduciendo riesgos para empresas y usuarios.

Enlace
Ver noticia

Google añade un parser DNS en Rust a los teléfonos Pixel para mejorar la seguridad

Origen
Ionut Arghire

Fecha
2026-04-15T04:05:46.220205+00:00

Resumen
Según SecurityWeek, Google ha integrado un parser DNS escrito en Rust en sus teléfonos Pixel con el objetivo de mitigar toda una clase de errores relacionados con la seguridad de la memoria en entornos de bajo nivel. Esta mejora busca fortalecer la seguridad interna del sistema operativo, reduciendo riesgos de vulnerabilidades explotables que podrían afectar a los usuarios y a la integridad del dispositivo.

Enlace
Ver noticia

Análisis sobre cómo los hackers están considerando la inteligencia artificial para el cibercrimen

Origen
Bruce Schneier

Fecha
2026-04-15T04:05:46.954269+00:00

Resumen
Según Bruce Schneier, un estudio reciente analiza más de 160 conversaciones en foros de ciberdelincuencia durante siete meses para entender cómo los hackers perciben y planean explotar la inteligencia artificial (IA). El informe revela que, aunque hay curiosidad por usar herramientas legales y criminales basadas en IA, también existen dudas sobre su efectividad y el impacto en sus modelos de negocio y seguridad operativa. Se documentan intentos de mal uso de herramientas legítimas y desarrollo de modelos personalizados para fines ilícitos, ofreciendo perspectivas valiosas para fuerzas de seguridad y responsables políticos.

Enlace
Ver noticia

Conflicto entre 0APT y el grupo ransomware Krybit

Origen
Connor Jones, The Register

Fecha
2026-04-15T04:05:47.149756+00:00

Resumen
Según Connor Jones en The Register, el grupo de amenazas 0APT ha amenazado al grupo rival de ransomware Krybit, evidenciando una disputa interna entre bandas criminales cibernéticas. Este conflicto puede aumentar la inestabilidad en el panorama de ransomware, afectando la seguridad de las empresas y usuarios al incrementar posibles ataques y represalias.

Enlace
Ver noticia

Modelo de amenaza y defensas para la seguridad en GitHub Actions

Origen
Wiz Blog

Fecha
2026-04-15T04:05:47.491428+00:00

Resumen
Según Wiz Blog, se presenta un análisis detallado del modelo de amenaza para GitHub Actions, identificando posibles ataques y proponiendo controles de seguridad para defender estas automatizaciones. El artículo destaca la importancia de entender las vulnerabilidades específicas de GitHub Actions para proteger proyectos y repositorios, mitigando riesgos para desarrolladores y organizaciones que dependen de esta plataforma.

Enlace
Ver noticia

OWASP SPVS mejora la seguridad en la cadena de suministro de software con cobertura explícita para IA

Origen
Múltiples fuentes: Security Weekly, OWASP

Fecha
2026-04-15T04:05:47.755907+00:00

Resumen
Según múltiples fuentes, Farshad Abasi y Cameron Walters explican que el estándar OWASP Secure Pipeline Verification Standard (SPVS) complementa esfuerzos de seguridad en la cadena de suministro como SLSA y ha sido actualizado para incluir cobertura explícita para inteligencia artificial. Este estándar ayuda a diseñar, construir, probar, liberar y mantener código seguro, defendiendo eficazmente contra ataques a la cadena de suministro. Además, Rohan Ravindranath comparte experiencias sobre la implementación efectiva de Zero Trust en organizaciones globales, destacando errores comunes y soluciones prácticas. Por otro lado, Ido Geffen, CEO de Novee, detalla la importancia creciente de las pruebas de penetración con IA, que superan los escaneos automatizados al simular razonamiento humano en entornos reales, detectando vulnerabilidades complejas y cadenas de ataque. Estas innovaciones impactan directamente en la seguridad de empresas y usuarios al fortalecer la protección de infraestructuras y procesos de desarrollo de software.

Enlace
Ver noticia

Microsoft invierte 10 mil millones de dólares para impulsar la IA y ciberseguridad en Japón

Origen
Robert Lemos

Fecha
2026-04-15T04:05:47.934228+00:00

Resumen
Microsoft ha anunciado una inversión de 10 mil millones de dólares destinada a acelerar la adopción de inteligencia artificial, capacitar a trabajadores y desarrollar asociaciones en ciberseguridad en Japón. Esta iniciativa forma parte de la competencia entre grandes proveedores de servicios en la creación de centros de datos soberanos y tecnologías de IA.

Enlace
Ver noticia

Expansión del ecosistema EDR-Killer exige defensas más fuertes contra BYOVD

Origen
Rob Wright

Fecha
2026-04-15T04:05:48.344081+00:00

Resumen
Según Rob Wright, la expansión del ecosistema de EDR killers, que utilizan técnicas de ataque BYOVD (bring-your-own-vulnerable-driver), presenta un desafío significativo para la seguridad. Aunque detener estos ataques es complicado, no es imposible, lo que subraya la necesidad de fortalecer las defensas contra esta técnica para proteger sistemas de detección y respuesta de endpoints.

Enlace
Ver noticia

Ejercicio de guerra simula manipulación en redes sociales

Origen
Elizabeth Montalbano

Fecha
2026-04-15T04:05:48.509769+00:00

Resumen
Según Elizabeth Montalbano, en un juego educativo llamado "Capture the Narrative", estudiantes crearon bots para influir en una elección ficticia, simulando cómo se puede manipular la opinión pública en escenarios políticos reales. Esta práctica demuestra la facilidad con la que las redes sociales pueden ser usadas para desinformar y afectar procesos democráticos, lo que representa un riesgo para la seguridad de la información y la integridad de infraestructuras sociales y políticas.

Enlace
Ver noticia

Curity revoluciona la gestión de identidad y acceso con autorización en tiempo real para agentes de IA

Origen
CSO Online

Fecha
2026-04-15T04:05:49.769236+00:00

Resumen
Según CSO Online, Curity ha presentado Access Intelligence, una extensión de su plataforma IAM Identity Server, que redefine la seguridad para agentes autónomos de IA. A diferencia de las herramientas tradicionales de gestión de identidad y acceso, diseñadas para usuarios humanos o máquinas con autenticación única, esta solución otorga permisos en tiempo real basados en el propósito y la intención del agente, usando tokens OAuth que se generan para cada acción específica. Esto permite un control dinámico y granular, mitigando riesgos asociados a agentes no autorizados o con permisos excesivos. Además, Access Intelligence funciona como un microservicio autoalojado que valida centralizadamente cada solicitud, aislando agentes sin validación y permitiendo la integración con otras capas de seguridad. Esta innovación responde a la creciente complejidad y velocidad en la proliferación de agentes de IA en entornos empresariales, donde las soluciones tradicionales resultan insuficientes para garantizar la gobernanza y seguridad adecuadas.

Enlace
Ver noticia

Cuatro preguntas clave antes de externalizar Managed Detection and Response (MDR)

Origen
CSO Online

Fecha
2026-04-15T04:05:50.123254+00:00

Resumen
Según CSO Online, externalizar MDR no es solo delegar alertas, sino fortalecer la ciberresiliencia mediante detección rápida, contención efectiva y continuidad del negocio. Se destacan cuatro preguntas esenciales: contar con cobertura 24/7 para detectar amenazas fuera del horario laboral, capacidad para filtrar alertas reales de ruido para evitar fatiga del equipo, rapidez en la contención de ataques para minimizar daños y la integración de MDR en una estrategia integral de ciberresiliencia que incluya prevención y recuperación. MDR extiende capacidades sin aumentar personal, mejorando la respuesta y reduciendo riesgos operativos derivados de cobertura limitada y sobrecarga de alertas.

Enlace
Ver noticia

Cinco tendencias que definen el futuro de la ciberseguridad potenciada por IA

Origen
N-able y Futurum Report

Fecha
2026-04-15T04:05:50.30737+00:00

Resumen
Según el informe conjunto de N-able y Futurum, la inteligencia artificial está transformando la ciberresiliencia al acelerar tanto la innovación empresarial como las tácticas adversarias. Los atacantes usan IA generativa para campañas de phishing sofisticadas y ataques automatizados a gran velocidad, mientras que los defensores aprovechan la IA para detección rápida, análisis automatizado y predicción de amenazas. La seguridad tradicional basada en perímetros ha quedado obsoleta, dando paso a un enfoque de resiliencia continua que garantiza la continuidad operativa incluso ante brechas. La consolidación en plataformas integradas facilita la gestión y reduce tiempos de respuesta. La automatización alivia la carga de los analistas, permitiendo que se centren en decisiones estratégicas. Además, la regulación exige demostrar resiliencia efectiva y tiempos de recuperación, no solo mejoras en seguridad. Se recomienda evaluar la preparación de plataformas, invertir en automatización, medir métricas de resiliencia y alinear equipos de TI y seguridad bajo una visión unificada. N-able apuesta por un ecosistema que evoluciona con la amenaza, combinando caza continua, automatización inteligente y recuperación fluida.

Enlace
Ver noticia

Las multas en ciberseguridad disparan el riesgo financiero empresarial en EMEA

Origen
CyberSecurity News

Fecha
2026-04-15T04:05:52.226169+00:00

Resumen
Según CyberSecurity News, Aon plc y la firma jurídica internacional A&O Shearman han publicado un informe que alerta sobre el aumento del riesgo financiero para empresas con operaciones en la región EMEA debido a multas relacionadas con la ciberseguridad. El estudio destaca que estas sanciones representan un desafío creciente para la asegurabilidad y la gestión de riesgos empresariales en el ámbito digital.

Enlace
Ver noticia

El cibercrimen en 2026 se impulsa por la inteligencia artificial y la inestabilidad global

Origen
CyberSecurity News

Fecha
2026-04-15T04:05:52.385031+00:00

Resumen
Según CyberSecurity News, SonicWall, basándose en el Global Cybersecurity Outlook 2026 del World Economic Forum, advierte que la ciberseguridad ha dejado de ser solo un ámbito técnico para convertirse en una prioridad estratégica debido a la incertidumbre geopolítica, la aceleración tecnológica y el aumento del cibercrimen impulsado por la inteligencia artificial y la inestabilidad global.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

5

Bases de la 1ª Edición de los premios MIRA con 10.000 € para la campaña más creativa

Origen
[email protected] (Chema Alonso), Isra Bravo, Pablo Ibáñez

Fecha
2026-04-15T04:05:41.999656+00:00

Resumen
Según múltiples fuentes, incluyendo a Chema Alonso y Isra Bravo, se ha lanzado la primera edición de los premios MIRA, un concurso abierto a mayores de 18 años, emprendedores, creativos, agencias, escritores y periodistas. El objetivo es crear campañas creativas basadas en una lona situada en la calle Alcalá 77 de Madrid. La campaña ganadora recibirá un premio en metálico de 10.000 €, una entrevista en el pódcast Escapando Palante y difusión en prensa nacional. La creatividad y el impacto serán valorados por un jurado formado por Chema Alonso, Pablo Ibáñez e Isra Bravo. Las inscripciones se realizan a través de MyPublicInbox y la fecha límite es el 21 de abril de 2026 a las 23:59h. Todo lo recaudado se destina a la Fundación Bobath.

Enlace
Ver noticia

ISC Stormcast For Wednesday, April 15th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-04-15T04:05:42.233118+00:00

Resumen
Según SANS Internet Storm Center, el informe diario ISC Stormcast del 15 de abril de 2026 presenta un análisis actualizado de las amenazas y eventos de ciberseguridad recientes, proporcionando información relevante para profesionales de la seguridad y administradores de sistemas. El contenido se centra en la detección y mitigación de incidentes, sin detallar vulnerabilidades específicas o ataques concretos.

Enlace
Ver noticia

Weekly Update 499

Origen
Troy Hunt

Fecha
2026-04-15T04:05:42.974945+00:00

Resumen
Troy Hunt comparte una reflexión personal sobre su asistente de inteligencia artificial llamado Bruce, destacando que no solo automatiza respuestas a tickets, sino que también mejora la interacción con respuestas parciales. No se especifica impacto directo en ciberseguridad o amenazas.

Enlace
Ver noticia

Agenda de conferencias programadas de Bruce Schneier para 2026

Origen
Bruce Schneier

Fecha
2026-04-15T04:05:46.728498+00:00

Resumen
Bruce Schneier ha anunciado su calendario de conferencias para 2026, incluyendo eventos internacionales como DemocracyXChange en Toronto, la Cumbre de Ciberseguridad AI de SANS en Arlington, la conferencia virtual Nemertes [Next], RightsCon en Lusaka, un evento en la Universidad de Luxemburgo sobre IA y democracia, y la Conferencia de Ciberseguridad Nacional en Potsdam, Alemania. Estas participaciones reflejan su continua influencia en temas de ciberseguridad y tecnología.

Enlace
Ver noticia

Una de cada tres empresas españolas comparte los costes de ciberseguridad con sus proveedores

Origen
CyberSecurity News

Fecha
2026-04-15T04:05:52.052377+00:00

Resumen
Según un estudio de Kaspersky titulado “Supply chain reaction: securing the global digital ecosystem in an age of interdependence”, más del 66% de las empresas a nivel global están dispuestas a invertir en la seguridad de sus proveedores y contratistas para protegerse contra ciberataques, y un 25% ya comparte los costes de ciberseguridad con ellos. En España, una de cada tres empresas ya aplica esta práctica, lo que refleja una creciente conciencia sobre la importancia de asegurar la cadena de suministro digital para mitigar riesgos operativos y proteger la información.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email