📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 25 críticas, 17 altas, 7 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Elastic Security Labs, Múltiples fuentes: [email protected] (Chema Alonso), Samuel López Trenado….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

25

Vulnerabilidad crítica CVE-2026-34197 en Apache ActiveMQ bajo explotación activa y añadida al catálogo KEV de CISA

Origen
The Hacker News

Fecha
2026-04-17T04:06:04.745876+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha reportado la explotación activa en el entorno real de una vulnerabilidad de alta severidad en Apache ActiveMQ Classic, identificada como CVE-2026-34197 con una puntuación CVSS de 8.8. Esta vulnerabilidad ha sido añadida al catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de CISA, lo que implica la obligación para las agencias federales civiles de aplicar medidas de mitigación. El fallo representa un riesgo significativo para la seguridad de la información y la infraestructura de las organizaciones que utilizan Apache ActiveMQ, pudiendo comprometer la integridad y disponibilidad de los sistemas afectados.

Enlace
Ver noticia

Boletín ThreatsDay: Vulnerabilidad 0-Day en Defender, ataque de fuerza bruta a SonicWall, RCE en Excel de 17 años y 15 historias más

Origen
The Hacker News

Fecha
2026-04-17T04:06:05.377427+00:00

Resumen
Según The Hacker News, esta semana se reportan múltiples incidentes críticos de ciberseguridad, incluyendo una vulnerabilidad 0-Day en Microsoft Defender que pone en riesgo la protección de sistemas, un ataque de fuerza bruta dirigido a dispositivos SonicWall que afecta la seguridad de redes empresariales, y una vulnerabilidad de ejecución remota de código (RCE) en Microsoft Excel que data de hace 17 años y sigue explotándose. Además, se destacan otras 15 historias relevantes que reflejan la creatividad de los atacantes, la persistencia de vulnerabilidades antiguas y problemas en la cadena de suministro digital, impactando a empresas, usuarios y la infraestructura global de seguridad informática.

Enlace
Ver noticia

Cisco parchea cuatro vulnerabilidades críticas en servicios de identidad y Webex que permiten ejecución remota de código

Origen
The Hacker News

Fecha
2026-04-17T04:06:05.939014+00:00

Resumen
Según The Hacker News, Cisco ha lanzado parches para cuatro vulnerabilidades críticas que afectan a sus servicios de identidad y Webex. Entre ellas destaca CVE-2026-20184, con una puntuación CVSS de 9.8, que implica una validación incorrecta de certificados en la integración de inicio de sesión único (SSO). Estas fallas podrían permitir la ejecución remota de código arbitrario y que un atacante suplante a cualquier usuario dentro del servicio, representando un riesgo grave para la seguridad de las empresas y usuarios que dependen de estas plataformas.

Enlace
Ver noticia

Pixel de Taboola redirige sesiones bancarias activas a un endpoint de seguimiento de Temu sin consentimiento

Origen
The Hacker News

Fecha
2026-04-17T04:06:06.28212+00:00

Resumen
Según The Hacker News, un banco aprobó la inclusión de un pixel de Taboola que redirigía silenciosamente a usuarios con sesión iniciada en la banca online hacia un endpoint de seguimiento de Temu. Esta redirección ocurrió sin conocimiento del banco, sin consentimiento de los usuarios y sin que ningún control de seguridad detectara la violación. Este incidente revela una importante vulnerabilidad en la gestión de terceros y la supervisión de scripts externos en entornos bancarios, poniendo en riesgo la privacidad y seguridad de los usuarios.

Enlace
Ver noticia

Campaña de ingeniería social utiliza plugin malicioso de Obsidian para distribuir troyano RAT PHANTOMPULSE en sectores financiero y criptográfico

Origen
Múltiples fuentes: The Hacker News, Elastic Security Labs

Fecha
2026-04-17T04:06:06.512128+00:00

Resumen
Según The Hacker News y Elastic Security Labs, se ha detectado una campaña novedosa de ingeniería social que abusa de un plugin malicioso en Obsidian, una aplicación multiplataforma para tomar notas, como vector inicial de acceso. Esta campaña distribuye un troyano de acceso remoto para Windows llamado PHANTOMPULSE, previamente no documentado, dirigido a individuos en los sectores financiero y de criptomonedas. La amenaza, identificada como REF6598, representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras críticas en estos sectores.

Enlace
Ver noticia

Campaña UAC-0247 ataca clínicas y gobiernos ucranianos con malware para robo de datos

Origen
The Hacker News

Fecha
2026-04-17T04:06:06.815431+00:00

Resumen
Según The Hacker News, el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado una campaña maliciosa denominada UAC-0247 que ha afectado a gobiernos y centros de salud municipales, principalmente clínicas y hospitales de emergencia. Esta campaña, observada entre marzo y abril, utiliza malware diseñado para robar datos sensibles almacenados en navegadores basados en Chromium y en la aplicación WhatsApp. El ataque representa un riesgo significativo para la confidencialidad de la información en infraestructuras críticas de salud y administración pública en Ucrania.

Enlace
Ver noticia

Intentos de explotación de la vulnerabilidad CVE-2023-33538 en routers TP-Link con malware tipo Mirai

Origen
Múltiples fuentes: Asher Davila, Malav Vyas and Chris Navarrete

Fecha
2026-04-17T04:06:07.540558+00:00

Resumen
Según múltiples fuentes, la vulnerabilidad CVE-2023-33538 permite la inyección de comandos en routers TP-Link. Se han detectado intentos de explotación que utilizan cargas útiles características del malware botnet Mirai, lo que representa un riesgo para la seguridad de dispositivos IoT y puede comprometer redes empresariales y domésticas.

Enlace
Ver noticia

Operación PowerOFF desmantela red DDoS identificando 75,000 usuarios y derribando 53 dominios

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-17T04:06:08.029653+00:00

Resumen
Según múltiples fuentes, la Operación PowerOFF, realizada el 13 de abril de 2026, ha desmantelado una importante red de ataques de denegación de servicio distribuido (DDoS) que operaba en 21 países. Se identificaron 75,000 usuarios implicados en actividades DDoS y se tomaron medidas para derribar 53 dominios asociados a esta red. Esta acción representa un golpe significativo contra la infraestructura de ataques DDoS, mejorando la seguridad y estabilidad de servicios en línea para empresas y usuarios afectados por estas amenazas.

Enlace
Ver noticia

Malware ZionSiphon diseñado para sabotear sistemas de tratamiento de agua

Origen
BleepingComputer

Fecha
2026-04-17T04:06:08.329687+00:00

Resumen
Según BleepingComputer, se ha detectado un nuevo malware llamado ZionSiphon, creado específicamente para atacar tecnologías operativas en entornos de tratamiento y desalinización de agua. Este malware tiene como objetivo sabotear las operaciones de estas infraestructuras críticas, poniendo en riesgo la seguridad y continuidad del suministro de agua.

Enlace
Ver noticia

Exploit PoC 'RedSun' para Microsoft Defender permite privilegios SYSTEM

Origen
Múltiples fuentes: Lawrence Abrams

Fecha
2026-04-17T04:06:08.58453+00:00

Resumen
Según Lawrence Abrams, un investigador conocido como 'Chaotic Eclipse' ha publicado un exploit de prueba de concepto para un segundo zero-day en Microsoft Defender, denominado 'RedSun'. Este exploit permite a un atacante obtener privilegios SYSTEM, lo que representa un riesgo crítico para la seguridad de los sistemas que utilizan esta solución antivirus. La publicación del exploit se realiza en protesta por la gestión de Microsoft hacia los investigadores de ciberseguridad.

Enlace
Ver noticia

Explotación crítica de vulnerabilidad en Marimo para distribuir malware NKAbuse desde Hugging Face

Origen
BleepingComputer, múltiples fuentes

Fecha
2026-04-17T04:06:08.85327+00:00

Resumen
Según BleepingComputer y múltiples fuentes, se ha detectado la explotación de una vulnerabilidad crítica en el cuaderno reactivo Python Marimo que permite a los atacantes desplegar una nueva variante del malware NKAbuse alojado en Hugging Face Spaces. Esta amenaza representa un riesgo significativo para la seguridad de las infraestructuras y usuarios que utilizan Marimo, facilitando la ejecución remota de código malicioso y comprometiendo la integridad de los sistemas afectados.

Enlace
Ver noticia

Cisco corrige vulnerabilidades críticas en Webex Services que requieren acción urgente de clientes

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-17T04:06:09.615213+00:00

Resumen
Según múltiples fuentes, Cisco ha publicado actualizaciones de seguridad para corregir cuatro vulnerabilidades críticas en su plataforma en la nube Webex Services. Entre ellas destaca una falla de validación incorrecta de certificados que requiere una acción adicional por parte de los clientes para mitigar riesgos. Estas vulnerabilidades pueden afectar la seguridad de la información y la continuidad operativa de empresas que utilizan Webex para comunicaciones y colaboración.

Enlace
Ver noticia

Filtración de datos en McGraw Hill afecta a 13.5 millones de cuentas de usuarios

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-17T04:06:09.851112+00:00

Resumen
Según múltiples fuentes, el grupo de extorsión ShinyHunters ha filtrado datos de 13.5 millones de cuentas de usuarios de McGraw Hill tras comprometer el entorno Salesforce de la empresa a principios de mes. Este incidente expone información sensible de estudiantes y profesionales, afectando la seguridad y privacidad de los usuarios, y plantea riesgos para la integridad de los sistemas educativos y la confianza en plataformas edtech.

Enlace
Ver noticia

Dos ciudadanos estadounidenses enviados a prisión por facilitar empleo fraudulento a trabajadores IT norcoreanos

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-17T04:06:10.032005+00:00

Resumen
Según BleepingComputer, dos ciudadanos estadounidenses han sido condenados a prisión por ayudar a trabajadores de tecnología de la información norcoreanos a hacerse pasar por residentes de EE.UU. y ser contratados por más de 100 empresas en el país, incluyendo muchas firmas Fortune 500. Esta operación facilitó el acceso ilegal a empleos remotos, representando un riesgo significativo para la seguridad corporativa y la integridad de los procesos de contratación en EE.UU.

Enlace
Ver noticia

Brecha de datos en el hospital Cookeville Regional Medical Center afecta a 337,000 personas

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-04-17T04:06:10.768922+00:00

Resumen
Según múltiples fuentes, el hospital Cookeville Regional Medical Center en Tennessee fue víctima el año pasado de un ataque del grupo de ransomware Rhysida, que logró robar 500GB de datos. Esta brecha de seguridad ha afectado a 337,000 personas, comprometiendo información sensible que pone en riesgo la privacidad de los pacientes y la integridad de la infraestructura hospitalaria.

Enlace
Ver noticia

Splunk Enterprise parchea vulnerabilidad de ejecución remota de código

Origen
Ionut Arghire

Fecha
2026-04-17T04:06:11.166047+00:00

Resumen
Según SecurityWeek, se ha parcheado una vulnerabilidad en Splunk Enterprise que permitía a usuarios con bajos privilegios subir archivos a un directorio temporal para lograr la ejecución remota de código. Esta falla representa un riesgo significativo para la seguridad de las empresas que utilizan esta plataforma, ya que podría permitir a atacantes comprometer sistemas y acceder a información sensible.

Enlace
Ver noticia

Cisco corrige vulnerabilidades críticas en Webex e ISE que permiten suplantación y ejecución remota de comandos

Origen
Ionut Arghire

Fecha
2026-04-17T04:06:11.745786+00:00

Resumen
Según SecurityWeek, Cisco ha lanzado parches para vulnerabilidades críticas en sus productos Webex e Identity Services Engine (ISE). Estas fallas pueden ser explotadas de forma remota para suplantar usuarios o ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que representa un riesgo elevado para la seguridad de las empresas que utilizan estas plataformas, pudiendo comprometer la integridad y disponibilidad de sus infraestructuras y datos.

Enlace
Ver noticia

Exposición de 13.5 millones de registros vinculada a McGraw Hill y grupo de ransomware

Origen
The Register

Fecha
2026-04-17T04:06:12.664403+00:00

Resumen
Según The Register, un grupo de ransomware ha expuesto 13.5 millones de registros relacionados con McGraw Hill, un gigante editorial. Este incidente pone en riesgo la información sensible de clientes y usuarios, afectando la seguridad de datos y la confianza en la infraestructura digital de la empresa.

Enlace
Ver noticia

Campaña de intrusión en macOS de Sapphire Sleet roba credenciales y activos criptográficos

Origen
Microsoft Threat Intelligence and Microsoft Defender Security Research Team

Fecha
2026-04-17T04:06:14.279611+00:00

Resumen
Según Microsoft Threat Intelligence y Microsoft Defender Security Research Team, se ha descubierto una campaña sofisticada de intrusión en macOS atribuida al actor norcoreano Sapphire Sleet. Esta campaña utiliza ejecución impulsada por el usuario y técnicas de ingeniería social para evadir las protecciones de seguridad de macOS, con el objetivo de robar credenciales, activos en criptomonedas y datos sensibles.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en el plugin Ninja Forms – File Upload

Origen
Wordfence

Fecha
2026-04-17T04:06:14.459228+00:00

Resumen
Según Wordfence, se ha divulgado una vulnerabilidad crítica de carga arbitraria de archivos en el plugin Ninja Forms – File Upload para WordPress, con aproximadamente 50,000 instalaciones activas. Esta falla permite a atacantes no autenticados subir archivos arbitrarios, incluidos backdoors PHP, facilitando la ejecución remota de código. La explotación activa de esta vulnerabilidad representa un riesgo significativo para sitios web que utilizan este plugin, afectando la seguridad de la información y la integridad de las infraestructuras web.

Enlace
Ver noticia

NIST limita el análisis de CVEs ante la saturación por el aumento récord de vulnerabilidades

Origen
Múltiples fuentes: CSO Online, NIST, FIRST, Trend Micro, Empirical Security

Fecha
2026-04-17T04:06:15.320722+00:00

Resumen
Según múltiples fuentes, el Instituto Nacional de Estándares y Tecnología (NIST) ha anunciado cambios significativos en la gestión de vulnerabilidades debido a un aumento masivo en el volumen de CVEs. A partir de ahora, NIST priorizará la enriquecimiento solo de las vulnerabilidades más críticas, especialmente aquellas listadas en el catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) de CISA, software usado por el gobierno federal y otro software crítico. El resto de CVEs serán añadidos a la base de datos pero catalogados como "no programados", sin prioridad para su análisis detallado. Esta medida responde a un retraso acumulado desde 2024, con un aumento del 263% en reportes entre 2020 y 2025, y un backlog actual de más de 30,000 CVEs. Además, NIST dejará de calcular puntuaciones de severidad para CVEs que ya incluyan estas puntuaciones. Expertos advierten que esta situación complicará la gestión de parches y la defensa empresarial, especialmente con el incremento en la detección de vulnerabilidades relacionadas con inteligencia artificial. NIST planea implementar automatización con IA, modelos de lenguaje y RPA para mejorar la sostenibilidad del programa y delegar tareas a autoridades de numeración CVE (CNAs).

Enlace
Ver noticia

La función Recall de Windows permite extracción silenciosa de datos pese a la revisión de seguridad de Microsoft

Origen
Múltiples fuentes: CSO Online, LinkedIn de Alexander Hagenah, Mastodon de Kevin Beaumont

Fecha
2026-04-17T04:06:15.538638+00:00

Resumen
Según múltiples fuentes, la función Recall de Windows, relanzada por Microsoft en abril de 2025 tras una revisión de seguridad, sigue siendo vulnerable a la extracción completa y silenciosa de datos. El investigador Alexander Hagenah demostró que malware ejecutándose en el contexto del usuario puede acceder a toda la información capturada por Recall sin necesidad de privilegios de administrador, exploits de kernel ni romper la encriptación. La vulnerabilidad radica en que los datos descifrados se manejan en un proceso no protegido, permitiendo que código malicioso del mismo usuario los extraiga. Microsoft considera este comportamiento como diseño intencionado, lo que preocupa a expertos. La explotación es factible con código en contexto de usuario y reutilizando la sesión autorizada de Recall, representando un riesgo real para usuarios de alto valor y vigilancia dirigida. Se propone como solución a corto plazo reforzar la integridad del proceso AIXHost.exe que muestra la línea temporal de Recall, y a largo plazo replantear el manejo de datos descifrados para que nunca salgan de un entorno protegido. El investigador publicó el código de prueba para que defensores y proveedores de seguridad puedan anticiparse a posibles ataques. Otro experto independiente, Kevin Beaumont, confirmó que la base de datos de Recall es accesible sin alertas de antivirus o EDR.

Enlace
Ver noticia

Principales aseguradoras limitan o excluyen cobertura para riesgos derivados de la inteligencia artificial

Origen
Múltiples fuentes: CSO Online, Financial Times, CIO, NSI Insurance Group, Ensono

Fecha
2026-04-17T04:06:16.016859+00:00

Resumen
Según múltiples fuentes, varias aseguradoras importantes están retirándose discretamente de ofrecer pólizas de ciberseguridad y errores y omisiones (E&O) que cubran reclamaciones relacionadas con resultados generados por inteligencia artificial (IA). Esta decisión responde a la dificultad para rastrear el proceso de razonamiento de la IA y la inherente incertidumbre y riesgo que conlleva su uso. Algunas compañías están excluyendo explícitamente la cobertura para daños y responsabilidades vinculadas a herramientas de IA, mientras otras incrementan significativamente las primas para cubrir estos riesgos. Además, las aseguradoras tratan de forma diferenciada a los proveedores de IA, quienes suelen ser rechazados para cobertura, frente a los usuarios de IA que pueden obtener pólizas con exclusiones específicas. La industria está en un proceso de evaluación continua para determinar qué tipos de despliegues de IA son asegurables, privilegiando aquellos con gobernanza estricta y monitoreo. Se recomienda a las empresas ser transparentes sobre el uso de IA para evitar la denegación de reclamaciones futuras.

Enlace
Ver noticia

Vulnerabilidad en gnutls-cli permite consumo descontrolado de recursos por falta de restricción en tamaño de certificados X.509 AIA CA Issuers

Origen
Ben Smith

Fecha
2026-04-17T04:06:16.547514+00:00

Resumen
Según Ben Smith de Tenable Research, se ha identificado que la herramienta gnutls-cli no impone límites al tamaño de los certificados X.509 que descarga automáticamente usando la información del campo AIA CA Issuers. Esta funcionalidad, activada con la opción –ca-auto-retrieve, permite obtener certificados intermedios que pueden ser maliciosamente sobredimensionados, llegando a aproximadamente 200 MB. Esto puede ser explotado para provocar un consumo descontrolado de recursos en sistemas que utilicen gnutls-cli, afectando la seguridad y estabilidad de las infraestructuras que dependen de esta herramienta para validar cadenas TLS. Se ha demostrado un proof of concept donde un atacante configura un servidor TLS con un certificado que apunta a un certificado intermedio malicioso de gran tamaño, que gnutls-cli intenta descargar sin restricción, lo que puede derivar en ataques de denegación de servicio.

Enlace
Ver noticia

El sector manufacturero es el mayor objetivo del ransomware con un aumento del 56% en 2025

Origen
Aldana Balmaceda

Fecha
2026-04-17T04:06:16.888579+00:00

Resumen
Según el informe 'Manufacturing Threat Landscape 2025' de Check Point Software Technologies Ltd., el sector industrial global se ha convertido en el principal objetivo del cibercrimen organizado, con un incremento del 56% en los ataques de ransomware durante 2025. Este aumento refleja un entorno de amenaza especialmente agresivo que afecta gravemente a la seguridad de la información y la continuidad operativa de las empresas manufactureras a nivel mundial.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

17

Nueva botnet PowMix ataca a trabajadores en la República Checa usando tráfico C2 aleatorizado

Origen
The Hacker News

Fecha
2026-04-17T04:06:05.052202+00:00

Resumen
Según The Hacker News y Cisco Talos, se ha detectado una campaña maliciosa activa que afecta a la fuerza laboral en la República Checa desde diciembre de 2025 mediante una botnet inédita llamada PowMix. Esta botnet utiliza intervalos aleatorios para el tráfico de comando y control (C2), evitando conexiones persistentes y dificultando su detección mediante firmas de red. Esto representa un riesgo significativo para la seguridad de las infraestructuras corporativas y la protección de datos de los empleados en la región.

Enlace
Ver noticia

Webinar sobre la eliminación de identidades no humanas huérfanas en entornos corporativos

Origen
The Hacker News

Fecha
2026-04-17T04:06:05.689027+00:00

Resumen
Según The Hacker News, en 2024, el 68% de las brechas en la nube se debieron a cuentas de servicio comprometidas y claves API olvidadas, no a phishing ni contraseñas débiles. Estas identidades no humanas no gestionadas, como cuentas de servicio, tokens API y conexiones de agentes de IA, representan un riesgo significativo cuando proyectos terminan o empleados se van y estas credenciales quedan sin supervisión.

Enlace
Ver noticia

Recomendaciones y riesgos clave para asegurar las identidades digitales en la empresa

Origen
Múltiples fuentes: [email protected] (Chema Alonso), Samuel López Trenado

Fecha
2026-04-17T04:06:07.01587+00:00

Resumen
Según múltiples fuentes, la seguridad de las identidades digitales en las empresas debe basarse en una evaluación de riesgos previa para definir las tecnologías y controles adecuados. Se destacan cinco riesgos principales: cuentas de empleados que abandonan la empresa sin desactivar accesos (leavers), gestión inadecuada de cuentas privilegiadas que requiere soluciones de Zero Standing Privileges, autenticación débil que aconseja migrar a Passkeys y políticas de acceso condicional inteligentes, riesgos asociados a identidades de socios comerciales que demandan soluciones CIAM para seguridad y cumplimiento normativo, y riesgos de fraude por conflictos en segregación de funciones que requieren herramientas GRC. Además, se menciona la creciente importancia de gestionar identidades no humanas y agentes de IA, un riesgo emergente para organizaciones tecnológicamente avanzadas, con arquitecturas de referencia en desarrollo por empresas como Cloudflare. Se recomienda integrar estas iniciativas en el Plan Director de Seguridad para reducir el riesgo a niveles aceptables, reconociendo que la seguridad de identidad digital es a menudo la única capa de defensa efectiva.

Enlace
Ver noticia

Nueva plataforma ATHR utiliza agentes de voz con IA para ataques automatizados de vishing

Origen
Bill Toulas, Bleeping Computer

Fecha
2026-04-17T04:06:09.239005+00:00

Resumen
Según Bill Toulas y Bleeping Computer, la nueva plataforma de ciberdelincuencia ATHR emplea agentes de voz con inteligencia artificial junto con operadores humanos para realizar ataques automatizados de vishing. Esta técnica permite la recolección masiva de credenciales mediante ingeniería social telefónica, aumentando la eficacia y el alcance de estos fraudes. El impacto afecta directamente a usuarios y empresas, que pueden sufrir compromisos de seguridad y pérdidas económicas debido a la automatización y sofisticación de estos ataques.

Enlace
Ver noticia

Microsoft investiga fallo en la instalación de la actualización KB5082063 para Windows Server 2025

Origen
Sergiu Gatlan

Fecha
2026-04-17T04:06:10.199056+00:00

Resumen
Según Sergiu Gatlan, Microsoft está investigando un problema que provoca que la actualización de seguridad KB5082063 de abril no se instale correctamente en algunos sistemas Windows Server 2025. Este fallo puede afectar la seguridad y estabilidad de servidores empresariales que dependan de esta versión, retrasando la aplicación de parches críticos.

Enlace
Ver noticia

Microsoft pagó 2,3 millones de dólares en el concurso de hacking Zero Day Quest 2026

Origen
Eduard Kovacs

Fecha
2026-04-17T04:06:11.34538+00:00

Resumen
Según SecurityWeek, durante el concurso Zero Day Quest 2026, Microsoft pagó 2,3 millones de dólares en recompensas a investigadores que descubrieron más de 80 vulnerabilidades críticas en entornos cloud e inteligencia artificial. El evento contó con un fondo total de premios de 5 millones de dólares, destacando la importancia de la seguridad en tecnologías emergentes y la inversión de Microsoft en detectar y mitigar riesgos antes de que sean explotados.

Enlace
Ver noticia

Ataque de ransomware afecta a la empresa de análisis de datos automotrices Autovista

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-17T04:06:11.913404+00:00

Resumen
Según SecurityWeek, la empresa especializada en análisis y datos del sector automotriz, Autovista, ha sido víctima de un ataque de ransomware. La compañía está colaborando con expertos externos para investigar el incidente. Este ataque puede afectar la disponibilidad y seguridad de datos críticos para la industria automotriz, impactando tanto a empresas del sector como a la integridad de la información manejada.

Enlace
Ver noticia

Vulnerabilidad de inyección de comandos en agentes Claude Code, Gemini CLI y GitHub Copilot mediante comentarios

Origen
Eduard Kovacs

Fecha
2026-04-17T04:06:12.085495+00:00

Resumen
Según SecurityWeek, un investigador ha revelado un nuevo método de ataque a inteligencia artificial denominado 'Comment and Control', que permite la inyección de comandos maliciosos a través de comentarios en agentes como Claude Code, Gemini CLI y GitHub Copilot. Esta vulnerabilidad puede comprometer la integridad de las respuestas generadas por estas herramientas, afectando potencialmente a desarrolladores y empresas que dependen de estos asistentes para automatizar tareas de programación y gestión de código.

Enlace
Ver noticia

Corea del Norte apunta a usuarios de macOS en su último ataque de ingeniería social

Origen
The Register

Fecha
2026-04-17T04:06:12.481369+00:00

Resumen
Según The Register, Corea del Norte ha lanzado una campaña de ingeniería social dirigida específicamente a usuarios de macOS. Esta operación busca comprometer sistemas mediante técnicas de manipulación para robar información sensible, afectando la seguridad de usuarios y empresas que utilizan este sistema operativo.

Enlace
Ver noticia

Análisis de múltiples riesgos y vulnerabilidades en ciberseguridad incluyendo gestión de vulnerabilidades, firmware y ataques AI

Origen
Security Weekly

Fecha
2026-04-17T04:06:12.86173+00:00

Resumen
Según Security Weekly, en el episodio PSW #922 se abordan diversos temas críticos para la seguridad informática. Se destaca la guía emitida por la Cloud Security Alliance (CSA) para CISOs sobre Mythos, problemas persistentes en la gestión de vulnerabilidades, y la detección de vulnerabilidades en firmware asistida por inteligencia artificial. También se discuten riesgos asociados a Secure Boot en Windows, ataques mediante malware servido por CPUID, y la compra de plugins con puertas traseras. Se alerta sobre la exposición de dispositivos ICS y RDP a Internet, que representa un riesgo significativo para infraestructuras críticas. Además, se analizan vulnerabilidades en Adobe Acrobat y técnicas avanzadas de jailbreak con IA. Este conjunto de temas refleja un panorama complejo que afecta a empresas, usuarios y la seguridad de infraestructuras y sistemas.

Enlace
Ver noticia

Corea del Norte utiliza ClickFix para atacar datos de usuarios de macOS

Origen
Alexander Culafi, Dark Reading

Fecha
2026-04-17T04:06:13.039104+00:00

Resumen
Según Alexander Culafi en Dark Reading, el grupo de amenazas Sapphire Sleet, vinculado a Corea del Norte, emplea ofertas de trabajo falsas y actualizaciones fraudulentas de Zoom para distribuir el malware ClickFix. Este ataque está dirigido a usuarios de macOS con el objetivo de robar credenciales y datos sensibles, afectando la seguridad de la información personal y corporativa en dispositivos Apple.

Enlace
Ver noticia

El adware global 'inofensivo' Dragon Boss se transforma en un asesino de antivirus

Origen
Nate Nelson

Fecha
2026-04-17T04:06:13.250761+00:00

Resumen
Según Nate Nelson, el adware Dragon Boss, inicialmente considerado inofensivo, lanzó en marzo de 2025 una actualización que estableció persistencia mediante tareas programadas y configuró futuras cargas útiles para evitar ser detectadas por Windows Defender. Esta evolución convierte al adware en una amenaza que puede desactivar soluciones antivirus, afectando la seguridad de sistemas empresariales y usuarios al facilitar la ejecución de malware sin ser detectado.

Enlace
Ver noticia

Expiración del certificado original de Secure Boot de Windows de Microsoft

Origen
Jeffrey Schwartz, Dark Reading

Fecha
2026-04-17T04:06:13.608758+00:00

Resumen
Según Jeffrey Schwartz en Dark Reading, Microsoft ha anunciado que el certificado original de Secure Boot para Windows está próximo a expirar, lo que implica una de las mayores operaciones coordinadas de mantenimiento de seguridad en el ecosistema Windows. Se recomienda actualizar los PCs afectados cuanto antes para mantener la integridad del arranque seguro y proteger la seguridad del sistema frente a amenazas que puedan comprometer la cadena de arranque.

Enlace
Ver noticia

Campaña de ransomware de 6 años afecta hogares y pymes turcas

Origen
Nate Nelson

Fecha
2026-04-17T04:06:13.780823+00:00

Resumen
Según Nate Nelson, una campaña de ransomware que ha durado seis años ha estado afectando principalmente a hogares y pequeñas y medianas empresas en Turquía. A diferencia de los ataques a grandes empresas que suelen recibir más atención mediática, estos incidentes menores tienden a ser poco reportados, lo que permite que la campaña continúe con menos interrupciones. Esto representa un riesgo significativo para la seguridad de la información y la continuidad operativa de las pymes y usuarios domésticos en la región.

Enlace
Ver noticia

Se reportan 153 vulnerabilidades en plugins y temas de WordPress en una semana

Origen
Chloe Chamberland, Wordfence

Fecha
2026-04-17T04:06:14.63493+00:00

Resumen
Según Wordfence Intelligence, entre el 6 y el 12 de abril de 2026 se divulgaron 153 vulnerabilidades en 117 plugins y 23 temas de WordPress, las cuales han sido añadidas a la base de datos de vulnerabilidades de Wordfence. Un total de 74 investigadores de seguridad contribuyeron a esta actualización. Se recomienda a los administradores de sitios WordPress revisar estas vulnerabilidades para evitar posibles compromisos.

Enlace
Ver noticia

Glasswing de Anthropic tiene solo un CVE confirmado pese al gran revuelo

Origen
Múltiples fuentes: CSO Online, VulnCheck, Tanium

Fecha
2026-04-17T04:06:15.851105+00:00

Resumen
Según múltiples fuentes, el programa controlado Glasswing, asociado al modelo de IA Mythos de Anthropic, ha generado mucha atención pero solo tiene un CVE confirmado públicamente: CVE-2026-4747, una vulnerabilidad de ejecución remota de código en FreeBSD NFS detectada y explotada autónomamente. Aunque Anthropic ha contribuido a la detección de 40 CVEs en diversos productos, solo uno está directamente atribuido a Glasswing. Expertos como Melissa Bischoping de Tanium destacan que el verdadero impacto de Mythos podría estar en su alta tasa de éxito en desarrollo de exploits (~72%), lo que podría acelerar la proliferación de capacidades ofensivas automatizadas sin los mismos controles de seguridad. Se espera un informe completo de Anthropic en julio de 2026 para clarificar el alcance real de Glasswing.

Enlace
Ver noticia

Solo el 1% de las pymes españolas lograron contener ciberataques en los últimos 12 meses

Origen
CyberSecurity News

Fecha
2026-04-17T04:06:17.052374+00:00

Resumen
Según CyberSecurity News, las pequeñas y medianas empresas en España enfrentan un entorno de riesgo creciente en ciberseguridad. En el último año, solo el 1% de estas pymes lograron contener con éxito los ciberataques, que han aumentado tanto en frecuencia como en impacto, afectando significativamente la operativa y estabilidad financiera de estas organizaciones.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

Google amplía el uso de Gemini AI para combatir anuncios maliciosos en su plataforma

Origen
Lawrence Abrams, múltiples fuentes

Fecha
2026-04-17T04:06:09.01351+00:00

Resumen
Según Lawrence Abrams y otras fuentes, Google está incrementando el uso de sus modelos de inteligencia artificial Gemini para detectar y bloquear anuncios maliciosos en sus plataformas publicitarias. Esta medida responde a la evolución constante de las tácticas de estafadores y actores maliciosos que buscan evadir la detección, mejorando así la seguridad y protección tanto para anunciantes como para usuarios finales.

Enlace
Ver noticia

El gobierno no puede ganar la guerra cibernética sin el sector privado

Origen
Steve Durbin

Fecha
2026-04-17T04:06:10.367345+00:00

Resumen
Según SecurityWeek, la seguridad y resiliencia nacional dependen cada vez más de establecer alianzas rápidas y profundas con el sector privado. Esta colaboración es esencial para enfrentar eficazmente las amenazas cibernéticas que afectan tanto a infraestructuras críticas como a la seguridad de la información en general.

Enlace
Ver noticia

OpenAI amplía el acceso a su modelo de ciberseguridad tras la revelación de Mythos de Anthropic

Origen
Eduard Kovacs

Fecha
2026-04-17T04:06:10.541653+00:00

Resumen
Según SecurityWeek, OpenAI ha ampliado el acceso a GPT‑5.4‑Cyber, un modelo ajustado específicamente para defensores en ciberseguridad, con el objetivo de facilitar y potenciar las labores legítimas de defensa en el ámbito de la seguridad informática. Esta medida responde a la reciente revelación del modelo Mythos de Anthropic, buscando mejorar las capacidades defensivas y reducir barreras para profesionales de ciberseguridad.

Enlace
Ver noticia

NIST prioriza el enriquecimiento del NVD para CVEs en CISA KEV y software crítico

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-17T04:06:11.57429+00:00

Resumen
Según SecurityWeek, el NIST ha decidido optimizar la gestión del volumen de CVEs priorizando el enriquecimiento automático en el National Vulnerability Database (NVD) solo para aquellos CVEs que cumplen criterios específicos, especialmente los incluidos en la Known Exploited Vulnerabilities (KEV) de CISA y relacionados con software crítico. Esto mejora la eficiencia en la actualización de vulnerabilidades relevantes para la seguridad de infraestructuras y empresas, evitando la sobrecarga con entradas menos críticas.

Enlace
Ver noticia

La autenticación de dos factores se expande más allá del escritorio

Origen
Arielle Waldman

Fecha
2026-04-17T04:06:13.42776+00:00

Resumen
Según Arielle Waldman, los actores maliciosos han demostrado capacidad para evadir sistemas de seguridad fuera de los entornos tradicionales de TI. La implementación de autenticación de dos factores (2FA) se presenta como una barrera adicional necesaria para proteger también el mundo físico, mejorando la seguridad de infraestructuras y usuarios frente a ataques que trascienden el ámbito digital.

Enlace
Ver noticia

Estrategia para la gestión del inventario criptográfico y preparación ante la computación cuántica

Origen
Aviram Shemesh and Jennifer Rutzer

Fecha
2026-04-17T04:06:14.117188+00:00

Resumen
Según Microsoft Security Blog, Aviram Shemesh y Jennifer Rutzer presentan una estrategia para construir un inventario criptográfico completo y fortalecer la preparación ante amenazas cuánticas. Utilizan herramientas de seguridad de Microsoft, modelos de ciclo de vida recomendados y soluciones de socios para mejorar la postura criptográfica de las organizaciones.

Enlace
Ver noticia

La evolución de la IA agéntica marca un punto de inflexión en ciberseguridad

Origen
CyberSecurity News

Fecha
2026-04-17T04:06:16.716407+00:00

Resumen
Según CyberSecurity News, la evolución hacia modelos de inteligencia artificial agéntica representa un cambio significativo en la ciberseguridad. Estos agentes no solo analizan datos, sino que pueden ejecutar tareas autónomas, tomar decisiones encadenadas y actuar según el contexto, lo que impactará en la forma en que las empresas gestionan la seguridad y responden a amenazas, mejorando la eficiencia y capacidad de reacción ante incidentes.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Capacidades de la IA Agentic con las APIs de Have I Been Pwned

Origen
Troy Hunt

Fecha
2026-04-17T04:06:07.299198+00:00

Resumen
Según Troy Hunt, la inteligencia artificial Agentic puede aprovechar las APIs de Have I Been Pwned para detectar y analizar brechas de datos de forma automatizada, mejorando la capacidad de respuesta ante incidentes de seguridad y la protección de usuarios y empresas frente a filtraciones de credenciales.

Enlace
Ver noticia

Lanzamiento del Programa Oficial de Embajadores Burp

Origen
PortSwigger

Fecha
2026-04-17T04:06:07.810487+00:00

Resumen
PortSwigger ha anunciado el lanzamiento del Programa Oficial de Embajadores Burp, diseñado para fortalecer la comunidad de usuarios y expertos en seguridad que utilizan Burp Suite. El programa busca reconocer y apoyar a profesionales destacados como Alan Levy, Corey Ball, Federico Dotta, Rana Khalil y Tib3rius, fomentando la colaboración y el intercambio de conocimientos en ciberseguridad.

Enlace
Ver noticia

La mayoría de los SOCs con IA solo aceleran el triaje, lo que no es suficiente

Origen
Tines

Fecha
2026-04-17T04:06:09.429565+00:00

Resumen
Según Tines, las herramientas de SOC impulsadas por inteligencia artificial prometen automatización, pero en realidad la mayoría solo aceleran el proceso de triaje sin reducir la carga de trabajo real. Los beneficios reales provienen de flujos de trabajo integrales que ejecutan acciones a través de múltiples sistemas, no solo de resumir alertas.

Enlace
Ver noticia

Artemis emerge con 70 millones de dólares en financiación para prevenir ataques impulsados por IA

Origen
Ionut Arghire

Fecha
2026-04-17T04:06:10.996577+00:00

Resumen
Según SecurityWeek, la startup Artemis ha salido del anonimato tras asegurar una financiación de 70 millones de dólares. Artemis utiliza inteligencia artificial para prevenir ataques también impulsados por IA que afectan aplicaciones, usuarios, máquinas y cargas de trabajo en la nube. Esta innovación tiene un impacto significativo en la seguridad de la información, mejorando la defensa proactiva de infraestructuras críticas y entornos empresariales frente a amenazas avanzadas.

Enlace
Ver noticia

Investigación revela que humanos esperan racionalidad y cooperación de modelos de lenguaje en juegos estratégicos

Origen
Bruce Schneier, arXiv

Fecha
2026-04-17T04:06:12.300777+00:00

Resumen
Según Bruce Schneier y un estudio publicado en arXiv, la investigación titulada “Humans expect rationality and cooperation from LLM opponents in strategic games” presenta los resultados del primer experimento controlado con incentivos monetarios que compara el comportamiento humano frente a modelos de lenguaje grandes (LLMs) en juegos estratégicos multi-jugador. Los resultados muestran que los humanos tienden a elegir números significativamente más bajos cuando juegan contra LLMs, impulsado por una mayor prevalencia de elecciones de equilibrio de Nash cero, especialmente entre sujetos con alta capacidad de razonamiento estratégico. Los participantes justifican esta estrategia confiando en la capacidad de razonamiento y la inesperada propensión a la cooperación de los LLMs. Este hallazgo aporta conocimientos fundamentales sobre la interacción humano-LLM en sistemas mixtos, con implicaciones importantes para el diseño de mecanismos en entornos donde humanos y agentes de IA coexisten.

Enlace
Ver noticia

Frontier AI para defensores: colaboración entre CrowdStrike y OpenAI TAC

Origen
CrowdStrike

Fecha
2026-04-17T04:06:14.81249+00:00

Resumen
Según CrowdStrike, la empresa ha anunciado una colaboración con OpenAI TAC para desarrollar Frontier AI, una iniciativa que busca potenciar las capacidades de defensa en ciberseguridad mediante inteligencia artificial avanzada. Este proyecto está orientado a mejorar la detección y respuesta ante amenazas, beneficiando a empresas y profesionales de la seguridad informática con herramientas más eficientes y adaptativas.

Enlace
Ver noticia

El debate interminable sobre la línea de reporte del CISO y lo que revela sobre el liderazgo en ciberseguridad

Origen
CSO Online

Fecha
2026-04-17T04:06:16.197952+00:00

Resumen
Según CSO Online, a pesar de más de dos décadas de incidentes cibernéticos de alto perfil, presión regulatoria y la elevación de la ciberseguridad a agendas ejecutivas, el debate sobre la línea de reporte del CISO persiste en 2026. Este debate refleja una cuestión más profunda: la falta de reconocimiento del rol estratégico del CISO dentro de las organizaciones. La línea de reporte importa porque define la autoridad, visibilidad e influencia del CISO, pero no es la cuestión real. El verdadero desafío es si el CISO tiene la posición organizacional para influir en múltiples áreas como TI, operaciones, legal y proveedores. Muchas organizaciones aún tratan la ciberseguridad como un problema técnico y no de liderazgo, evidenciando una brecha de gobernanza. No existe una línea de reporte universal adecuada para todos; lo crucial es que el superior directo del CISO tenga la autoridad y voluntad para apoyar la agenda de seguridad. La relación de confianza entre el CISO y su superior es más determinante que la estructura organizacional. Además, el supuesto conflicto entre CIO y CISO es un mito desactualizado, ya que la colaboración estrecha es esencial para alinear tecnología y seguridad con los objetivos estratégicos. En definitiva, el debate sobre la línea de reporte distrae de temas más importantes como la integración de la ciberseguridad en la gobernanza corporativa y el apoyo ejecutivo, y su persistencia indica que muchas organizaciones aún no han internalizado la naturaleza estratégica del riesgo cibernético.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email