📌 Resumen ejecutivo

  • 7 noticias analizadas en este informe.
  • Distribución: 4 críticas, 1 altas, 0 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Fortinet FortiGuard Labs, Palo Alto Networks Unit 42, Bill Toulas, BleepingComputer….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

4

Hack de 13,74 millones de dólares paraliza el exchange sancionado Grinex tras acusaciones de inteligencia extranjera

Origen
The Hacker News

Fecha
2026-04-19T04:01:51.193971+00:00

Resumen
Según The Hacker News, Grinex, un exchange de criptomonedas incorporado en Kirguistán y sancionado por Reino Unido y Estados Unidos el año pasado, ha suspendido sus operaciones tras sufrir un ciberataque masivo que atribuye a agencias de inteligencia occidentales. El ataque resultó en el robo de 13,74 millones de dólares, afectando gravemente la continuidad del servicio y la seguridad financiera de sus usuarios.

Enlace
Ver noticia

Variante Mirai Nexcorium explota CVE-2024-3721 para secuestrar DVRs TBK y formar botnet DDoS

Origen
Múltiples fuentes: The Hacker News, Fortinet FortiGuard Labs, Palo Alto Networks Unit 42

Fecha
2026-04-19T04:01:51.475486+00:00

Resumen
Según múltiples fuentes, actores maliciosos están explotando vulnerabilidades en dispositivos DVR TBK y routers Wi-Fi TP-Link fuera de soporte para desplegar variantes del botnet Mirai. En particular, la variante Nexcorium aprovecha la vulnerabilidad CVE-2024-3721, una falla de inyección de comandos con severidad media (CVSS 6.3), para comprometer estos dispositivos y utilizarlos en ataques DDoS masivos. Esta amenaza afecta la seguridad de infraestructuras IoT, poniendo en riesgo la disponibilidad de servicios y la integridad de redes empresariales y domésticas.

Enlace
Ver noticia

Vulnerabilidad crítica en la biblioteca Protobuf permite ejecución remota de código JavaScript

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-19T04:01:51.758044+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, se ha descubierto una vulnerabilidad crítica de ejecución remota de código en protobuf.js, una implementación en JavaScript ampliamente utilizada de Protocol Buffers de Google. Se ha publicado un código de prueba de concepto que demuestra cómo un atacante podría explotar esta falla para ejecutar código JavaScript arbitrario, lo que representa un riesgo significativo para aplicaciones y servicios que dependen de esta biblioteca, afectando la seguridad de la información y la integridad de infraestructuras tecnológicas.

Enlace
Ver noticia

Abuso de colaboración externa en Microsoft Teams para suplantar soporte IT y exfiltrar datos

Origen
Microsoft Defender Security Research Team

Fecha
2026-04-19T04:01:52.797507+00:00

Resumen
Según Microsoft Defender Security Research Team, actores maliciosos están explotando la colaboración externa en Microsoft Teams para suplantar al personal de soporte IT y persuadir a usuarios para que otorguen acceso remoto. Una vez dentro, los atacantes utilizan herramientas legítimas y protocolos administrativos estándar para moverse lateralmente y exfiltrar datos, simulando actividades rutinarias de soporte técnico. Microsoft Defender detecta estas acciones mediante telemetría en Teams, endpoints e identidad.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

1

Disrupción de Tycoon 2FA provoca reutilización de sus herramientas en kits de phishing

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-19T04:01:52.508129+00:00

Resumen
Según SecurityWeek, tras la interrupción de la plataforma Tycoon 2FA, actores maliciosos están reutilizando sus herramientas en otros kits de phishing, lo que indica un aumento en la actividad de ataques de phishing que aprovechan mecanismos de doble factor de autenticación comprometidos. Esto representa un riesgo elevado para empresas y usuarios, ya que facilita la evasión de controles de seguridad y aumenta la efectividad de campañas de robo de credenciales.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

2

Actualización de Microsoft Edge provoca fallo en la función de pegar con clic derecho en Microsoft Teams

Origen
Lawrence Abrams

Fecha
2026-04-19T04:01:51.9959+00:00

Resumen
Según Lawrence Abrams, una actualización reciente del navegador Microsoft Edge ha introducido un error que impide usar la función de pegar con clic derecho en los chats del cliente de escritorio de Microsoft Teams. Este fallo afecta la usabilidad y productividad de los usuarios corporativos que dependen de esta función para comunicarse eficientemente.

Enlace
Ver noticia

Lanzamiento de NAKIVO Backup & Replication v11.2 con mejoras en defensa contra ransomware y soporte para vSphere 9 y Proxmox VE 9.0

Origen
NAKIVO Inc., Bleeping Computer

Fecha
2026-04-19T04:01:52.183203+00:00

Resumen
Según NAKIVO Inc. y reportado por Bleeping Computer, la versión 11.2 de NAKIVO Backup & Replication ya está disponible, incorporando mejoras significativas en la defensa contra ransomware, replicación más rápida y soporte para las plataformas vSphere 9 y Proxmox VE 9.0. Estas actualizaciones están orientadas a ofrecer una protección de datos más rápida, fiable y proactiva, beneficiando a empresas que dependen de copias de seguridad robustas para proteger su infraestructura crítica y garantizar la continuidad del negocio frente a amenazas de seguridad.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email