📌 Resumen ejecutivo
- 46 noticias analizadas en este informe.
- Distribución: 20 críticas, 14 altas, 9 medias, 3 bajas/no relevantes.
- Fuentes principales: The Hacker News, [email protected] (The Hacker News), Sergey Puzan….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
20
Vulnerabilidad crítica en el diseño de Anthropic MCP permite ejecución remota de código y amenaza la cadena de suministro de IA
Detección del malware ZionSiphon dirigido a sistemas OT de agua y desalación en Israel
Detección de más de veinte apps de phishing en la App Store que suplantan carteras de criptomonedas
Hackers norcoreanos Lazarus roban 290 millones de dólares a KelpDAO
Aplicaciones maliciosas en la App Store china roban criptomonedas al suplantar wallets populares
El ransomware Gentlemen utiliza SystemBC para ataques impulsados por botnets
Sitio web de Seiko USA desfigurado con amenaza de robo y filtración de datos de clientes
Líder británico del grupo Scattered Spider se declara culpable de robo de criptomonedas
Vercel, creador de Next.js, sufre una brecha de seguridad con datos robados a la venta por 2 millones de dólares
Compromiso de tokens OAuth de Context.ai permite ataque a la cadena de suministro
Acceso de empleado de Vercel a herramienta de IA provoca brecha de datos
Dispositivos Serial-to-IP presentan miles de vulnerabilidades antiguas y nuevas
Vulnerabilidad CVE-2026-6550 en AWS Encryption SDK para Python permite bypass de política de compromiso de clave
Ataques que abusan de Microsoft Teams para suplantar al soporte IT y obtener acceso remoto en empresas
Brecha de seguridad en Vercel por abuso de integración OAuth en aplicación de IA Context.ai
Vulnerabilidades de inyección de comandos en Microsoft Copilot Studio y Salesforce Agentforce permiten exfiltración masiva de datos
Vulnerabilidad de inyección Cypher en Flowise GraphCypherQAChain permite ejecución remota de comandos en Neo4j
Flowise presenta falta de autenticación en los endpoints de NVIDIA NIM
Flowise expone información personal identificable en el endpoint no autenticado de recuperación de contraseña
⚠️ Prioridad 2 (Alta)
14
Resumen semanal: Ataque a Vercel, fraude con notificaciones push, abuso de QEMU y aparición de nuevos RATs en Android
Microsoft Teams es cada vez más abusado en ataques de suplantación de helpdesk
El mito de las copias de seguridad que pone en riesgo a las empresas
Microsoft lanza actualizaciones de emergencia para corregir problemas en Windows Server tras parches de abril 2026
Vulnerabilidades en convertidores Serial-to-IP afectan sistemas OT y sanitarios
Hacker británico del grupo Scattered Spider se declara culpable en EE.UU.
Abuso de QEMU por hackers para evadir defensas en campañas de ransomware y herramientas de acceso remoto
Ataque DDoS sofisticado interrumpe el servicio de Bluesky
La mitad de los 6 millones de servidores FTP expuestos en Internet carecen de cifrado
Segundo delincuente vinculado a Scattered Spider se declara culpable en EE.UU.
WhatsApp filtra metadatos de usuarios a atacantes
Evaluación crítica del impacto real del modelo de seguridad Claude Mythos y Project Glasswing de Anthropic
Vulnerabilidad de Path Traversal en Flowise afecta a Faiss y SimpleStore (LlamaIndex)
Campaña de malware BeatBanker para Android se hace pasar por la app de Starlink
ℹ️ Prioridad 3 (Media)
9
Modelos de IA avanzados mejoran la detección de vulnerabilidades y aceleran la respuesta a parches
Microsoft revierte actualización que causaba fallos en el lanzamiento de Teams
El Senado de EE.UU. extiende hasta el 30 de abril los poderes de vigilancia tras votaciones caóticas en la Cámara
Intentos fallidos de explotación de vulnerabilidad en routers TP-Link descontinuados
Lovable niega filtración de datos y culpa a HackerOne por comportamiento intencionado
Microsoft fortalece la seguridad de Dynamics 365 y Power Platform para dificultar ciberataques oportunistas
Frontier AI está reduciendo drásticamente la ventana de explotación: cómo deben responder los defensores
Los CISOs evolucionan hacia estrategas de riesgo empresarial integrando la gestión de riesgos y la gobernanza de IA
El 90% de los responsables de seguridad confía en recuperarse rápido tras un ransomware
🗂️ Prioridad 4 (Baja / No relevante)
3
La mayoría de los despliegues de IA se estancan tras la demostración
Microsoft prueba mejoras en velocidad y rendimiento de Windows Explorer
El posible vínculo entre Satoshi Nakamoto y Adam Back según evidencia circunstancial
Resumen generado automáticamente. Uso interno.


