📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 30 críticas, 11 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, Múltiples fuentes: The Hacker News, Check Point, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

30

Miembro de 'Scattered Spider' se declara culpable por fraude y robo de criptomonedas

Origen
BrianKrebs

Fecha
2026-04-22T04:06:58.388646+00:00

Resumen
Según BrianKrebs, Tyler Robert Buchanan, un británico de 24 años y miembro destacado del grupo de ciberdelincuencia 'Scattered Spider', se declaró culpable de conspiración para fraude electrónico y robo agravado de identidad. Buchanan admitió su participación en una serie de ataques de phishing por mensajes de texto durante el verano de 2022, que permitieron al grupo infiltrarse en al menos una docena de grandes empresas tecnológicas y robar criptomonedas valoradas en decenas de millones de dólares a inversores.

Enlace
Ver noticia

Operación de ransomware The Gentlemen revela más de 1,570 víctimas a través del servidor C2 de SystemBC

Origen
Múltiples fuentes: The Hacker News, Check Point

Fecha
2026-04-22T04:06:58.772639+00:00

Resumen
Según The Hacker News y Check Point, actores maliciosos vinculados a la operación de ransomware como servicio The Gentlemen han intentado desplegar el malware proxy SystemBC. La investigación ha identificado un botnet con más de 1,570 víctimas a través del servidor de comando y control (C2) de SystemBC, que establece túneles de red SOCKS5 para facilitar la comunicación maliciosa. Este hallazgo evidencia una amplia campaña de compromiso que afecta a múltiples empresas y usuarios, poniendo en riesgo la seguridad de la información y la infraestructura de red.

Enlace
Ver noticia

22 vulnerabilidades BRIDGE:BREAK afectan a miles de convertidores serial a IP de Lantronix y Silex

Origen
The Hacker News

Fecha
2026-04-22T04:06:59.110009+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad de Forescout Research Vedere Labs han identificado 22 nuevas vulnerabilidades en modelos populares de convertidores serial a IP de Lantronix y Silex. Estas fallas, denominadas colectivamente BRIDGE:BREAK, podrían ser explotadas para secuestrar dispositivos vulnerables y manipular los datos intercambiados. Se han detectado cerca de 20,000 convertidores Serial-to-Ethernet expuestos, lo que representa un riesgo significativo para empresas que dependen de estos dispositivos en sus infraestructuras de red y para la seguridad de la información que gestionan.

Enlace
Ver noticia

Negociador de ransomware se declara culpable de colaborar con ataques de BlackCat en 2023

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-04-22T04:06:59.484084+00:00

Resumen
Según The Hacker News, Angelo Martino, un negociador de ransomware de 41 años de Florida, se declaró culpable de colaborar con el grupo de ransomware BlackCat en 2023. Martino ayudó a esta banda criminal a aumentar las cantidades de rescate exigidas a empresas estadounidenses, actuando como intermediario en al menos cinco ataques. Este caso evidencia la sofisticación y colaboración interna en las operaciones de ransomware, aumentando el riesgo para las empresas y la necesidad de reforzar las defensas y protocolos de respuesta ante incidentes.

Enlace
Ver noticia

Campaña NGate en Brasil utiliza HandyPay modificado para robar datos NFC y PINs

Origen
The Hacker News

Fecha
2026-04-22T04:07:00.048075+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han detectado una nueva variante del malware para Android llamado NGate que compromete la aplicación legítima HandyPay, utilizada para transmitir datos NFC. Los atacantes han parcheado la app con código malicioso, aparentemente generado por inteligencia artificial, para robar datos NFC y PINs en Brasil. Este ataque afecta la seguridad de los usuarios y puede comprometer transacciones financieras y datos sensibles almacenados en dispositivos móviles.

Enlace
Ver noticia

Google parchea vulnerabilidad en Antigravity IDE que permitía ejecución de código mediante inyección de comandos

Origen
The Hacker News

Fecha
2026-04-22T04:07:00.680598+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han descubierto una vulnerabilidad en el entorno de desarrollo integrado (IDE) Antigravity de Google que permitía la ejecución remota de código. La falla, ya corregida, combinaba la capacidad de creación de archivos permitida en Antigravity con una insuficiente sanitización de entradas en la herramienta nativa de búsqueda de archivos find_by_name, lo que posibilitaba evadir las restricciones de seguridad del programa. Este fallo representaba un riesgo significativo para desarrolladores y empresas que utilizan Antigravity, ya que podría permitir la ejecución de código malicioso comprometiendo la integridad y seguridad de los sistemas.

Enlace
Ver noticia

CISA añade 8 vulnerabilidades explotadas activamente al catálogo KEV y establece plazos federales hasta mayo de 2026

Origen
The Hacker News

Fecha
2026-04-22T04:07:00.913016+00:00

Resumen
De acuerdo con The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incorporado ocho nuevas vulnerabilidades a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), incluyendo tres fallos que afectan al Cisco Catalyst SD-WAN Manager, con evidencia de explotación activa. Entre ellas destaca la CVE-2023-27351, una vulnerabilidad de autenticación incorrecta en PaperCut con una puntuación CVSS de 8.2. CISA ha establecido plazos federales para mitigar estas vulnerabilidades entre abril y mayo de 2026, lo que implica un impacto directo en la seguridad de infraestructuras críticas y sistemas corporativos que utilizan estos productos.

Enlace
Ver noticia

Demostración de exploit 1-day para vulnerabilidad crítica en Google Chrome que afecta a aplicaciones Electron usando IA

Origen
Múltiples fuentes: Chema Alonso (El Lado del Mal, Hacktron.ai, 0xWord)

Fecha
2026-04-22T04:07:01.093951+00:00

Resumen
Según Chema Alonso y fuentes múltiples, el investigador s1r1us ha demostrado cómo utilizar inteligencia artificial, concretamente el modelo Claude Opus, para crear un exploit funcional de un CVE crítico en Google Chrome 147 que aún no tiene exploit público. Este exploit afecta también a aplicaciones populares desarrolladas con Electron, que embeben versiones desactualizadas de Chrome, dejando vulnerabilidades sin parchear en apps como Cursor, Claude Desktop, Discord o Slack. El exploit permite ejecutar primitivas de lectura y escritura dentro de la sandbox de Chrome, y se ha conseguido tras invertir unas 20 horas de trabajo y aproximadamente 2.000 USD en tokens de IA. Además, se ha identificado un bypass de la sandbox V8 de Chromium (V8 Sandbox Bypass: WasmCPT handle UAF by import dispatch table growth) que ha sido explotado con ayuda de IA para construir un exploit funcional para un CVE público sin exploit conocido. Este hallazgo tiene un gran impacto para la seguridad de las empresas y usuarios que dependen de estas aplicaciones, evidenciando un riesgo operativo significativo y un desafío para la gestión de vulnerabilidades en componentes embebidos. El valor económico de estos exploits en bug bounties ronda los 10.000 USD, y se alerta sobre el futuro con modelos de IA más avanzados como Mythos, que podrían facilitar aún más la explotación automática de vulnerabilidades conocidas. La noticia refleja una evolución crítica en el uso de IA para la ciberseguridad ofensiva y plantea dudas sobre la sostenibilidad de los ciclos de parcheo en ecosistemas complejos.

Enlace
Ver noticia

Descubren 271 vulnerabilidades de día cero en Firefox 150 gracias al modelo de IA Mythos de Anthropic

Origen
Kyle Orland, Ars Technica

Fecha
2026-04-22T04:07:02.138234+00:00

Resumen
De acuerdo con múltiples fuentes, el nuevo modelo de inteligencia artificial Mythos desarrollado por Anthropic ha identificado 271 vulnerabilidades de día cero en la versión 150 del navegador Firefox. El CTO de Anthropic afirma que este modelo de IA es tan capaz como los mejores investigadores de seguridad del mundo, lo que representa un avance significativo en la detección automatizada de fallos críticos en software ampliamente utilizado. Este hallazgo tiene un impacto directo en la seguridad de los usuarios y empresas que dependen de Firefox, ya que permite anticipar y mitigar riesgos antes de que sean explotados por atacantes.

Enlace
Ver noticia

Agencia gubernamental francesa France Titres confirma brecha de datos tras ataque y robo de información ciudadana

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-22T04:07:02.515641+00:00

Resumen
Según múltiples fuentes, incluida BleepingComputer y Bill Toulas, la agencia gubernamental francesa France Titres, responsable de la emisión y gestión de documentos administrativos, ha confirmado una brecha de seguridad. Un actor malicioso ha reivindicado el ataque y la sustracción de datos personales de ciudadanos. Esta filtración compromete la seguridad de la información sensible de los usuarios y representa un riesgo para la integridad de los servicios administrativos en Francia.

Enlace
Ver noticia

Nuevo malware borrador de datos Lotus ataca empresas energéticas y de servicios públicos en Venezuela

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-22T04:07:02.697321+00:00

Resumen
Según múltiples fuentes, incluido Bill Toulas y BleepingComputer, se ha identificado un nuevo malware de borrado de datos denominado Lotus, que fue utilizado el año pasado en ataques dirigidos contra organizaciones del sector energético y de servicios públicos en Venezuela. Este malware representa una amenaza significativa para la integridad y disponibilidad de la información crítica en infraestructuras esenciales, afectando la continuidad operativa y la seguridad de la información de estas empresas.

Enlace
Ver noticia

Investigación en Reino Unido sobre Telegram y sitios de chat para adolescentes por preocupaciones de intercambio de material de abuso sexual infantil

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-22T04:07:03.064379+00:00

Resumen
De acuerdo con Sergiu Gatlan en BleepingComputer, el regulador independiente de comunicaciones del Reino Unido, Ofcom, ha iniciado una investigación sobre Telegram tras evidencias que sugieren que la plataforma está siendo utilizada para compartir material de abuso sexual infantil (CSAM). La investigación también abarca otros sitios de chat dirigidos a adolescentes, lo que representa un riesgo significativo para la seguridad de los usuarios jóvenes y plantea desafíos para la protección de la infancia en entornos digitales.

Enlace
Ver noticia

CISA alerta sobre vulnerabilidad activa en Catalyst SD-WAN Manager explotada en ataques

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-22T04:07:03.283807+00:00

Resumen
Según múltiples fuentes, incluyendo BleepingComputer y CISA, se ha identificado una vulnerabilidad crítica en Catalyst SD-WAN Manager que está siendo activamente explotada en ataques. CISA ha dado un plazo de cuatro días a las agencias gubernamentales de EE.UU. para asegurar sus sistemas ante esta amenaza. Esta falla afecta a infraestructuras de red esenciales, poniendo en riesgo la seguridad de la información y la continuidad operativa de organizaciones que utilizan esta tecnología.

Enlace
Ver noticia

Vulnerabilidad crítica de inyección de código en Apache ActiveMQ afecta a más de 6,400 servidores con explotación activa

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer, Shadowserver

Fecha
2026-04-22T04:07:03.470684+00:00

Resumen
Según múltiples fuentes, la organización de seguridad sin fines de lucro Shadowserver ha detectado que más de 6,400 servidores Apache ActiveMQ expuestos en internet son vulnerables a una falla de inyección de código de alta severidad que está siendo explotada activamente. Esta vulnerabilidad permite a atacantes ejecutar código malicioso remotamente, poniendo en riesgo la integridad y disponibilidad de los sistemas afectados, con impacto directo en empresas que dependen de esta infraestructura para mensajería y comunicación interna.

Enlace
Ver noticia

Ex negociador de ransomware se declara culpable por ataques con ransomware BlackCat

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-04-22T04:07:03.654698+00:00

Resumen
Según múltiples fuentes, Angelo Martino, ex empleado de la empresa de respuesta a incidentes DigitalMint, se ha declarado culpable de haber participado en ataques de ransomware BlackCat (ALPHV) dirigidos a empresas estadounidenses durante 2023. Este caso revela la implicación directa de un antiguo negociador de ransomware en la ejecución de ataques, lo que representa un riesgo significativo para la seguridad de las empresas y la integridad de la información en infraestructuras críticas.

Enlace
Ver noticia

Experto de seguridad estadounidense admite colaborar con grupo ransomware BlackCat

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-22T04:07:04.083042+00:00

Resumen
Según SecurityWeek, Angelo Martino, experto en seguridad de Florida, se ha declarado culpable de colaborar con el grupo criminal BlackCat mientras trabajaba como negociador de ransomware. Esta admisión revela la infiltración de actores internos en procesos críticos de respuesta a incidentes, lo que representa un grave riesgo para la seguridad de las empresas y la efectividad en la mitigación de ataques ransomware.

Enlace
Ver noticia

Progress soluciona múltiples vulnerabilidades en MOVEit WAF y LoadMaster

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-22T04:07:04.719178+00:00

Resumen
Según SecurityWeek, Progress ha lanzado parches para corregir varias vulnerabilidades críticas en sus productos MOVEit WAF y LoadMaster. Estas fallas podrían permitir la ejecución remota de código, la inyección de comandos en el sistema operativo y la evasión de detección del firewall de aplicaciones web (WAF). La actualización es crucial para proteger infraestructuras y datos empresariales frente a posibles ataques que comprometan la seguridad de la información.

Enlace
Ver noticia

Advertencia sobre vulnerabilidades explotadas en Cisco, Kentico y Zimbra

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-22T04:07:04.916791+00:00

Resumen
Según SecurityWeek, la CISA ha ampliado su catálogo KEV con ocho nuevas vulnerabilidades, de las cuales cinco ya han sido identificadas como explotadas activamente. Estas vulnerabilidades afectan a productos de Cisco, Kentico y Zimbra, lo que representa un riesgo significativo para organizaciones que utilizan estas plataformas, comprometiendo la seguridad de sus infraestructuras y datos.

Enlace
Ver noticia

Hackeo de $290 millones a Kelp DAO atribuido a Corea del Norte

Origen
Ionut Arghire

Fecha
2026-04-22T04:07:05.292743+00:00

Resumen
Según SecurityWeek, un ataque cibernético atribuido a Corea del Norte comprometió la infraestructura de LayerZero, específicamente su red DVN. Los atacantes manipularon ciertos RPCs y lanzaron ataques DDoS para provocar un cambio a una infraestructura comprometida, lo que permitió el robo de aproximadamente 290 millones de dólares en criptomonedas de Kelp DAO. Este incidente representa un riesgo significativo para la seguridad de las plataformas DeFi y la confianza de los usuarios en estas infraestructuras.

Enlace
Ver noticia

Intrusos asistidos por IA comprometen Vercel mediante abuso de OAuth y cuenta de empleado robada

Origen
The Register

Fecha
2026-04-22T04:07:06.121421+00:00

Resumen
Según The Register, atacantes asistidos por inteligencia artificial lograron comprometer la plataforma Vercel explotando un abuso en el sistema OAuth y utilizando una cuenta de empleado robada. Este incidente pone en riesgo la seguridad de los proyectos alojados en Vercel y destaca la sofisticación creciente de las amenazas que combinan ingeniería social y automatización para acceder a infraestructuras críticas.

Enlace
Ver noticia

Brecha en Adaptavist Group genera correos falsos mientras grupo ransomware reclama gran botín

Origen
The Register

Fecha
2026-04-22T04:07:06.46021+00:00

Resumen
Según The Register, el grupo Adaptavist Group sufrió una brecha de seguridad que ha dado lugar a la creación de correos electrónicos falsos que suplantan a la empresa. Además, un grupo de ransomware ha reclamado haber obtenido un gran volumen de datos en este incidente. Esta situación representa un riesgo significativo para la seguridad de la información de empresas y usuarios, aumentando la posibilidad de ataques de phishing y extorsión mediante ransomware.

Enlace
Ver noticia

Vulnerabilidades críticas en Cisco SD-WAN explotadas en ataques activos

Origen
Jessica Lyons, The Register

Fecha
2026-04-22T04:07:06.644725+00:00

Resumen
Según Jessica Lyons en The Register, se han detectado múltiples vulnerabilidades en Cisco SD-WAN que están siendo activamente explotadas por atacantes. Estas fallas afectan la seguridad de las infraestructuras de red de empresas que utilizan esta tecnología, poniendo en riesgo la integridad y disponibilidad de sus comunicaciones y datos.

Enlace
Ver noticia

Exploits activos convierten Windows Defender en herramienta para atacantes

Origen
Jai Vijayan, Dark Reading

Fecha
2026-04-22T04:07:07.625038+00:00

Resumen
Según Jai Vijayan en Dark Reading, se están utilizando tres exploits de prueba de concepto en ataques activos contra la plataforma de seguridad integrada de Microsoft, Windows Defender. De estos, dos exploits aún no cuentan con parches disponibles, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios que dependen de esta defensa nativa. Los atacantes pueden aprovechar estas vulnerabilidades para comprometer sistemas protegidos, afectando la integridad y disponibilidad de la información.

Enlace
Ver noticia

Explotación crítica de la vulnerabilidad CVE-2026-1731 en Bomgar RMM evidencia riesgos en la cadena de suministro

Origen
Elizabeth Montalbano, Dark Reading

Fecha
2026-04-22T04:07:07.792976+00:00

Resumen
Según Elizabeth Montalbano en Dark Reading, se ha detectado un aumento en la explotación de la vulnerabilidad crítica CVE-2026-1731 en la herramienta de gestión y monitorización remota Bomgar RMM. Esta falla permite la ejecución remota de código, lo que facilita la propagación de ransomware y compromete la seguridad de las cadenas de suministro. El impacto afecta a empresas que utilizan esta solución, poniendo en riesgo la integridad de sus infraestructuras y la seguridad de la información.

Enlace
Ver noticia

Google corrige vulnerabilidad crítica de ejecución remota de código en herramienta de IA para operaciones en sistema de archivos

Origen
Elizabeth Montalbano, Dark Reading

Fecha
2026-04-22T04:07:07.976924+00:00

Resumen
Según Elizabeth Montalbano en Dark Reading, Google ha solucionado una vulnerabilidad crítica de inyección de comandos en su producto de inteligencia artificial agentic para operaciones en sistemas de archivos. Esta falla de sanitización permitía escapar del entorno sandbox y ejecutar código arbitrario, representando un riesgo significativo para la seguridad de la información y la integridad de infraestructuras que utilicen esta herramienta.

Enlace
Ver noticia

Miles de instancias de Apache ActiveMQ siguen sin parchear semanas después de descubrirse una vulnerabilidad explotada activamente

Origen
Múltiples fuentes: CSO Online, ShadowServer Foundation, Enderle Group

Fecha
2026-04-22T04:07:08.944712+00:00

Resumen
Según múltiples fuentes, dos semanas después de que investigadores usaran una herramienta de IA para descubrir una grave vulnerabilidad de inyección remota de código en Apache ActiveMQ (CVE-2026-34197), casi 6.500 instancias siguen sin parchear y expuestas en Internet. La vulnerabilidad afecta a versiones anteriores a 5.19.4 y de 6.0 a antes de 6.2.3, y podría haber estado explotable durante más de una década. La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) la ha incluido en su lista de vulnerabilidades conocidas y explotadas, instando a una actualización urgente. El fallo fue detectado en solo 10 minutos por investigadores de Horizon3.ai usando el asistente de IA Claude, demostrando la rapidez con que la IA puede identificar fallos críticos. Expertos advierten que la lentitud en parchear, con ciclos manuales de hasta 12 días, es una negligencia profesional que expone a las organizaciones a ataques automatizados a velocidad de máquina. Se recomienda automatizar inventarios de software y aplicar parches automáticos para mitigar riesgos en entornos empresariales y de infraestructura.

Enlace
Ver noticia

Vulnerabilidad crítica en Azure SRE Agent permite espionaje silencioso de operaciones en la nube empresarial

Origen
Múltiples fuentes: CSO Online, Enclave AI

Fecha
2026-04-22T04:07:09.119312+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica (CVE-2026-32173, CVSS 8.6) en el agente Azure SRE de Microsoft que permitía a atacantes no autorizados acceder y espiar en tiempo real las interacciones y comandos ejecutados por el agente en entornos empresariales. La falla, identificada por el investigador Yanir Tsarimi de Enclave AI, se debía a una configuración multi-inquilino incorrecta que aceptaba tokens válidos sin verificar la pertenencia al inquilino objetivo, transmitiendo sin filtrado datos sensibles como credenciales, comandos y respuestas. Esta brecha no dejaba rastro en las víctimas, dificultando la detección y análisis post-explotación. Microsoft aplicó una corrección del lado servidor sin requerir acción por parte de los clientes. Expertos advierten que servicios de operaciones con agentes AI deben gestionarse como plataformas privilegiadas, con controles estrictos de aislamiento y autorización para evitar exposiciones similares.

Enlace
Ver noticia

Fallo de inyección de comandos en Google Antigravity permite ejecución remota de código y evade sandbox

Origen
Pillar Security, CSO Online

Fecha
2026-04-22T04:07:09.295339+00:00

Resumen
Según múltiples fuentes, investigadores de seguridad de Pillar Security descubrieron una vulnerabilidad de inyección de comandos en la herramienta 'find_my_name' del IDE Antigravity de Google, que permite convertir una búsqueda de archivos en ejecución remota de código (RCE). El fallo se debe a la falta de validación en el parámetro 'Pattern' y a la incapacidad del comando 'fd' para distinguir entre flags y términos de búsqueda, lo que posibilita la ejecución de binarios maliciosos. Esta técnica evade el modo seguro (Secure Mode) de Antigravity, diseñado para restringir operaciones fuera del sandbox, ya que la invocación nativa ocurre antes de aplicar estas restricciones. Google fue notificado en enero, corrigió internamente el problema y recompensó a los investigadores. Este incidente subraya que los controles basados en sanitización son insuficientes y se requiere aislamiento de ejecución para proteger herramientas nativas que interactúan con comandos de shell.

Enlace
Ver noticia

Oracle publica actualización crítica de abril 2026 con 241 CVEs corregidos y 34 vulnerabilidades críticas

Origen
Múltiples fuentes: Tenable Research Special Operations, Oracle

Fecha
2026-04-22T04:07:10.186123+00:00

Resumen
Según Tenable Research Special Operations y Oracle, Oracle ha lanzado su segunda actualización trimestral crítica de 2026, corrigiendo 241 vulnerabilidades (CVEs) mediante 481 parches de seguridad. De estos, 34 parches abordan vulnerabilidades clasificadas como críticas, afectando a 22 CVEs. La familia de productos Oracle Communications recibió el mayor número de parches, con 139, representando casi el 29% del total, seguida por Oracle Financial Services Applications con 75 parches. Muchas vulnerabilidades pueden ser explotadas remotamente sin autenticación, lo que aumenta el riesgo para empresas que utilizan estos productos. Se recomienda a los clientes aplicar todos los parches relevantes para mitigar riesgos operativos y proteger la seguridad de la información.

Enlace
Ver noticia

Ejecución remota de código en el repositorio público de Microsoft Windows-driver-samples en GitHub

Origen
Rémy Marot

Fecha
2026-04-22T04:07:10.414016+00:00

Resumen
Según Rémy Marot, se ha detectado una vulnerabilidad crítica en el repositorio público de Microsoft Windows-driver-samples en GitHub. La configuración de una GitHub Action permite la ejecución remota de código en el runner de GitHub debido a la interpolación directa y sin sanitización del cuerpo de los issues en un script Python. Un atacante con una cuenta sin privilegios podría inyectar código arbitrario, exfiltrar secretos disponibles en la ejecución del workflow y realizar operaciones no autorizadas en el repositorio afectado. Esta vulnerabilidad representa un riesgo significativo para la integridad y seguridad de los proyectos alojados en este repositorio y podría afectar a empresas y desarrolladores que dependan de este código.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

Ataques basados en identidad: el acceso más común sin necesidad de exploits

Origen
The Hacker News

Fecha
2026-04-22T04:07:00.347625+00:00

Resumen
Según The Hacker News, a pesar del enfoque de la industria en amenazas sofisticadas como zero-days y compromisos en la cadena de suministro, el método más fiable para que los atacantes accedan sigue siendo el robo de credenciales. Los ataques basados en identidad continúan siendo el vector inicial dominante en las brechas de seguridad, con técnicas como el credential stuffing para obtener credenciales válidas.

Enlace
Ver noticia

Uso de archivo .WAV como vector para malware

Origen
ISC SANS

Fecha
2026-04-22T04:07:01.642315+00:00

Resumen
Según ISC SANS, se han reportado casos donde actores maliciosos emplean archivos .wav para distribuir malware. Esta técnica aprovecha un formato de audio común para ocultar cargas maliciosas, lo que representa un riesgo para empresas y usuarios al facilitar la infección a través de archivos aparentemente inocuos.

Enlace
Ver noticia

Nueva variante del malware NGate en Android roba datos de tarjetas mediante la app HandyPay NFC

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-22T04:07:03.834849+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, se ha detectado una nueva variante del malware NGate que afecta a usuarios de Android. Este malware se oculta en una versión troyanizada de HandyPay, una aplicación legítima para pagos móviles, y está diseñado para robar datos de tarjetas mediante tecnología NFC. El impacto principal afecta a usuarios de dispositivos Android que utilizan pagos móviles, poniendo en riesgo la seguridad de sus datos financieros y la integridad de las transacciones.

Enlace
Ver noticia

Decenas de aplicaciones maliciosas de criptomonedas detectadas en la App Store de Apple

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-22T04:07:04.261324+00:00

Resumen
Según SecurityWeek, se han detectado decenas de aplicaciones maliciosas que se hacen pasar por carteras populares de criptomonedas en la App Store de Apple. Estas aplicaciones fraudulentas pueden secuestrar frases de recuperación y claves privadas, poniendo en riesgo los fondos y la seguridad de los usuarios de criptomonedas.

Enlace
Ver noticia

Más de 1.500 servidores Perforce sin protección exponen datos sensibles de grandes organizaciones

Origen
Eduard Kovacs

Fecha
2026-04-22T04:07:04.546333+00:00

Resumen
Según SecurityWeek, un investigador ha identificado más de 1.500 instancias del sistema Perforce P4 sin la debida seguridad, lo que permite a atacantes acceder y leer archivos almacenados en estos servidores. Aunque la situación ha mejorado, esta vulnerabilidad sigue poniendo en riesgo datos sensibles de importantes organizaciones, afectando la confidencialidad y seguridad de la información empresarial.

Enlace
Ver noticia

Filtraciones de datos en organizaciones sanitarias de Illinois y Texas afectan a 600,000 personas

Origen
Eduard Kovacs

Fecha
2026-04-22T04:07:05.108269+00:00

Resumen
Según SecurityWeek, Southern Illinois Dermatology, Saint Anthony Hospital y North Texas Behavioral Health Authority han sufrido brechas de datos que afectan a aproximadamente 600,000 individuos. Estas filtraciones comprometen información sensible de pacientes, representando un riesgo significativo para la privacidad y seguridad de los datos en el sector sanitario.

Enlace
Ver noticia

Ataques macOS ClickFix distribuyen AppleScript para robar credenciales y carteras digitales

Origen
The Register

Fecha
2026-04-22T04:07:05.695341+00:00

Resumen
Según The Register, se ha detectado una campaña de ataques denominada macOS ClickFix que utiliza AppleScript malicioso para robar credenciales y carteras digitales en sistemas macOS. Esta amenaza afecta directamente a usuarios y empresas que utilizan dispositivos Apple, comprometiendo la seguridad de la información personal y financiera.

Enlace
Ver noticia

Ex negociador de ransomware admite volverse corrupto tras recibir pago de criminales

Origen
The Register

Fecha
2026-04-22T04:07:05.882508+00:00

Resumen
Según The Register, un ex negociador de ransomware ha reconocido haber cambiado de bando tras recibir un pago de grupos criminales. Este caso evidencia la vulnerabilidad interna en la gestión de incidentes de ransomware, poniendo en riesgo la seguridad de las empresas afectadas y la integridad de las negociaciones para la recuperación de datos.

Enlace
Ver noticia

Filtración de supuestas grabaciones de videovigilancia de empresas

Origen
Connor Jones, The Register

Fecha
2026-04-22T04:07:06.294979+00:00

Resumen
Según Connor Jones en The Register, un ciberdelincuente afirma haber filtrado grabaciones de videovigilancia de varias empresas. Esta filtración podría comprometer la privacidad y seguridad física de las infraestructuras afectadas, generando riesgos para la confidencialidad y protección de empleados y activos.

Enlace
Ver noticia

El Reino Unido enfrenta una 'tormenta perfecta' para la ciberseguridad

Origen
National Cyber Security Centre (NCSC)

Fecha
2026-04-22T04:07:07.2257+00:00

Resumen
Según el Centro Nacional de Ciberseguridad del Reino Unido, el país se enfrenta a una 'tormenta perfecta' en materia de ciberseguridad debido a la rápida evolución del panorama tecnológico, que amplía y complica la definición y los desafíos de la seguridad cibernética. Este escenario implica mayores riesgos para infraestructuras críticas, empresas y usuarios, que deben adaptarse a nuevas amenazas y vulnerabilidades emergentes.

Enlace
Ver noticia

Negociador de ransomware se declara culpable en esquema de BlackCat

Origen
Dark Reading

Fecha
2026-04-22T04:07:07.395115+00:00

Resumen
Según Dark Reading, un negociador de ransomware implicado en el esquema de BlackCat se ha declarado culpable. Este caso advierte sobre el riesgo de que la persona encargada de negociar no debe involucrarse en el proceso de pago del rescate para evitar conflictos de interés y posibles fraudes.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Cinco áreas donde los SOC maduros mantienen un MTTR rápido y otros pierden tiempo

Origen
The Hacker News

Fecha
2026-04-22T04:06:59.784803+00:00

Resumen
Según The Hacker News, los equipos de seguridad suelen presentar el MTTR como un KPI interno, pero para la dirección cada hora que una amenaza permanece en el entorno representa un riesgo real de exfiltración de datos, interrupción del servicio, exposición regulatoria y daño a la reputación. La causa raíz de un MTTR lento rara vez es la falta de analistas, sino un problema estructural relacionado con la inteligencia de amenazas disponible.

Enlace
Ver noticia

Informe diario ISC Stormcast del 22 de abril de 2026

Origen
SANS Internet Storm Center

Fecha
2026-04-22T04:07:01.26819+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 22 de abril de 2026 presenta un análisis actualizado de las amenazas cibernéticas detectadas, destacando tendencias recientes en ataques y vulnerabilidades que afectan a infraestructuras críticas y empresas a nivel global. El informe proporciona información valiosa para la defensa proactiva en seguridad informática.

Enlace
Ver noticia

Uso de archivos tdata de Telegram para el robo de credenciales: lecciones de un incidente en un honeypot

Origen
ISC SANS

Fecha
2026-04-22T04:07:01.439615+00:00

Resumen
Según ISC SANS, un diario de invitado por L. Carty, interno en ciberseguridad, detalla cómo los archivos tdata de Telegram están siendo utilizados como vector para el robo de credenciales, más allá del tradicional cryptojacking. El análisis se basa en un incidente detectado en un honeypot, destacando la importancia de proteger estos datos para evitar compromisos en cuentas y accesos no autorizados, afectando tanto a usuarios como a la seguridad de la información.

Enlace
Ver noticia

AES 128 sigue siendo seguro en un mundo post-cuántico

Origen
Dan Goodin, Ars Technica

Fecha
2026-04-22T04:07:02.33033+00:00

Resumen
Según Dan Goodin en Ars Technica, existe una idea errónea persistente que dificulta los esfuerzos para prepararse ante la computación cuántica. Sin embargo, AES 128 sigue siendo una opción segura para la protección de datos incluso en un escenario post-cuántico, lo que implica que las empresas y usuarios no deben precipitarse a abandonar este estándar criptográfico.

Enlace
Ver noticia

Impacto de la IA en equipos Red Team, desarrollo seguro y defensa móvil automatizada

Origen
Múltiples fuentes: Security Weekly, Sonatype, Appdome

Fecha
2026-04-22T04:07:07.035193+00:00

Resumen
Según múltiples fuentes, el ejercicio de equipos Red Team busca no solo simular ataques, sino educar a las organizaciones para mejorar herramientas y procesos que dificulten los ataques. Gwyddon "Data" Owen destaca que la adopción de modelos de lenguaje grandes acelerará estas actividades, pero la seguridad básica sigue siendo crucial. Un estudio de Sonatype revela que aunque los modelos de IA para codificación generan menos errores que hace un año, aún introducen riesgos evitables si no se conectan a datos de vulnerabilidades actualizados, logrando reducir exposiciones críticas hasta en un 70%. Además, la creciente complejidad de amenazas como deepfakes y malware impulsados por IA está llevando a las organizaciones a adoptar modelos de defensa móvil automatizados "do-it-for-me", que unifican datos y automatizan políticas para que los expertos humanos se centren en resultados de negocio, mejorando la eficacia frente al aumento de amenazas.

Enlace
Ver noticia

APT china espía el sector financiero indio y círculos políticos coreanos con técnicas obsoletas

Origen
Nate Nelson

Fecha
2026-04-22T04:07:08.153094+00:00

Resumen
Según Nate Nelson, un grupo APT chino está realizando actividades de espionaje dirigidas al sector financiero de India y a círculos políticos en Corea. Sin embargo, las técnicas, tácticas y procedimientos (TTPs) empleados son obsoletos, lo que indica un bajo nivel de esfuerzo o sofisticación en esta campaña. Este espionaje representa un riesgo para la confidencialidad de la información financiera y política en ambas regiones.

Enlace
Ver noticia

Estrategias de detección en la nube e identidades para evitar infiltraciones de trabajadores IT

Origen
Microsoft Defender Security Research Team and Microsoft Threat Intelligence

Fecha
2026-04-22T04:07:08.341575+00:00

Resumen
Según Microsoft Defender Security Research Team and Microsoft Threat Intelligence, el cambio hacia el trabajo remoto e híbrido tras la pandemia ha ampliado la contratación global y acelerado la incorporación digital, aumentando la dependencia de la verificación de identidad en línea y el acceso remoto. Se presentan estrategias de detección para proteger infraestructuras y sistemas de identidad en la nube frente a infiltraciones de trabajadores IT maliciosos o comprometidos.

Enlace
Ver noticia

Explicación y relevancia de la Software Bill of Materials (SBOM) para la seguridad de la cadena de suministro de software

Origen
CSO Online

Fecha
2026-04-22T04:07:08.709713+00:00

Resumen
Según CSO Online, una Software Bill of Materials (SBOM) es un registro formal y estructurado que detalla los componentes de un producto de software y sus relaciones dentro de la cadena de suministro. Similar a una lista de piezas en la fabricación de automóviles, una SBOM permite a desarrolladores y usuarios conocer qué paquetes y bibliotecas, especialmente de código abierto, están incluidos en una aplicación, facilitando la gestión de vulnerabilidades y la transparencia. La creciente dependencia de componentes de terceros y la fragmentación en contenedores gestionados por plataformas como Kubernetes han aumentado la complejidad y los riesgos en la seguridad del software. Ataques destacados como la inserción de una puerta trasera en SolarWinds en 2020 y la vulnerabilidad crítica en Apache Log4j en 2021 evidencian la necesidad de SBOMs para identificar y mitigar riesgos. En Estados Unidos, la orden ejecutiva de 2022 exige SBOMs para productos vendidos al gobierno federal, con un estándar definido por la NTIA que incluye siete campos esenciales y formatos estandarizados (SPDX, CycloneDX, SWID-Tags). Europa también implementará esta obligación con el Cyber Resilience Act para finales de 2027. La creación de SBOMs se facilita mediante herramientas de análisis de composición de software (SCA), integradas en pipelines DevSecOps, que automatizan la identificación y documentación de componentes. La adopción de SBOMs es crucial para mejorar la seguridad de la cadena de suministro de software, incluso para organizaciones sin contratos gubernamentales.

Enlace
Ver noticia

La identidad como motor fundamental de la transformación digital

Origen
CSO Online

Fecha
2026-04-22T04:07:09.562514+00:00

Resumen
Según CSO Online, la identidad ha evolucionado de ser un simple mecanismo de acceso a convertirse en el pilar invisible que impulsa las empresas digitales modernas. La identidad es ahora el nuevo perímetro de seguridad, reemplazando a los tradicionales firewalls y políticas de red internas, debido a la dispersión geográfica de empleados, el uso de la nube y el acceso desde dispositivos móviles. Los sistemas basados en identidad permiten verificar y autorizar con precisión quién accede a qué recursos, cuándo y cómo, mejorando la eficiencia y reduciendo errores y riesgos. Además, facilitan el trabajo simultáneo de equipos de desarrollo en diferentes entornos, controlan el acceso granular según roles y responsabilidades, y potencian la personalización del cliente al unificar datos dispersos. En el sector financiero, la identidad centralizada permite una mejor evaluación de riesgos, detección en tiempo real de fraudes mediante IA y la identificación de identidades falsas. Para que la identidad sea efectiva, debe ser en tiempo real, fácil de integrar y estar gobernada por políticas claras que aseguren seguridad y cumplimiento legal. En resumen, la identidad es la base para que las empresas crezcan, innoven y compitan en la era digital.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

5

Reflexión personal sobre la trayectoria profesional en ciberseguridad

Origen
Troy Hunt

Fecha
2026-04-22T04:07:01.864586+00:00

Resumen
Según Troy Hunt, en su actualización semanal número 500, reflexiona sobre su trayectoria profesional en ciberseguridad, destacando que ha elegido un camino no tradicional, intenso y en ocasiones estresante, sin una clara delimitación entre el trabajo y el tiempo personal. No se reportan incidentes de seguridad ni impactos operativos.

Enlace
Ver noticia

Prevención de fraude en cada etapa del recorrido del cliente sin añadir fricción

Origen
IPQS

Fecha
2026-04-22T04:07:02.879137+00:00

Resumen
Según IPQS, es posible prevenir el fraude combinando señales de identidad, dispositivo y red para detener ataques sin afectar la experiencia del usuario. Esta estrategia mejora la seguridad en transacciones y accesos sin añadir obstáculos que puedan perjudicar la usabilidad.

Enlace
Ver noticia

Expansión de Grupo Seguritech, empresa mexicana de vigilancia, hacia Estados Unidos

Origen
Bruce Schneier

Fecha
2026-04-22T04:07:05.487402+00:00

Resumen
Según Bruce Schneier, Grupo Seguritech, una empresa mexicana especializada en vigilancia, está ampliando sus operaciones hacia Estados Unidos. Esta expansión puede tener implicaciones en la seguridad y privacidad tanto para empresas como para usuarios en la región.

Enlace
Ver noticia

Resumen de temas de ciberseguridad: Robosawmill, Gentleman, Vercel, GitHub, Claude, RS232 y Josh Marpet

Origen
Security Weekly

Fecha
2026-04-22T04:07:06.820479+00:00

Resumen
Según Security Weekly, en el episodio 574 se abordan múltiples temas y actores relevantes en ciberseguridad como Robosawmill, Gentleman, Vercel, GitHub, Claude, RS232 y Josh Marpet. No se especifican detalles concretos sobre incidentes, vulnerabilidades o campañas, sino que se trata de un resumen general de noticias y análisis en el ámbito de la seguridad informática.

Enlace
Ver noticia

CrowdStrike Falcon Platform logra un ROI del 441% en tres años

Origen
Michael Devins

Fecha
2026-04-22T04:07:08.530767+00:00

Resumen
Según Michael Devins, la plataforma CrowdStrike Falcon ha alcanzado un retorno de inversión (ROI) del 441% en un periodo de tres años, destacando su eficacia en la protección contra amenazas cibernéticas y la optimización de recursos en seguridad para empresas. Este dato refleja un impacto positivo en la gestión de la seguridad de la información y la reducción de costes operativos para las organizaciones que la implementan.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email