📌 Resumen ejecutivo

  • 51 noticias analizadas en este informe.
  • Distribución: 30 críticas, 9 altas, 10 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Socket, Múltiples fuentes: The Hacker News, Socket, StepSecurity, Múltiples fuentes: The Hacker News, Symantec, Carbon Black Threat Hunter….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

30

Imágenes Docker maliciosas y extensiones VS Code comprometidas en la cadena de suministro de Checkmarx

Origen
Múltiples fuentes: The Hacker News, Socket

Fecha
2026-04-23T04:07:58.086758+00:00

Resumen
Según The Hacker News y la empresa de seguridad de la cadena de suministro Socket, actores maliciosos lograron sobrescribir etiquetas existentes y añadir una nueva etiqueta no oficial (v2.1.21) en el repositorio oficial 'checkmarx/kics' de Docker Hub. Esto implica un compromiso grave en la cadena de suministro de Checkmarx, afectando potencialmente a desarrolladores y empresas que utilizan estas imágenes y extensiones VS Code para análisis de seguridad, poniendo en riesgo la integridad de sus entornos y la seguridad de la información.

Enlace
Ver noticia

Worm de cadena de suministro autorreplicante compromete paquetes npm para robar tokens de desarrolladores

Origen
Múltiples fuentes: The Hacker News, Socket, StepSecurity

Fecha
2026-04-23T04:07:58.417635+00:00

Resumen
Según The Hacker News y reportes de Socket y StepSecurity, se ha detectado un worm autorreplicante en la cadena de suministro que compromete paquetes npm para propagar malware mediante el robo de tokens de desarrolladores. Esta amenaza, denominada CanisterSprawl, utiliza un canister ICP para exfiltrar datos robados, afectando la seguridad de proyectos de desarrollo y poniendo en riesgo la integridad de infraestructuras de software.

Enlace
Ver noticia

El actor de amenazas Harvester despliega la puerta trasera GoGra para Linux usando Microsoft Graph API en ataques dirigidos a Asia del Sur

Origen
Múltiples fuentes: The Hacker News, Symantec, Carbon Black Threat Hunter

Fecha
2026-04-23T04:07:58.678566+00:00

Resumen
Según múltiples fuentes, el actor de amenazas conocido como Harvester ha lanzado una nueva versión para Linux de su puerta trasera GoGra, empleada en ataques dirigidos principalmente a entidades en Asia del Sur. Este malware utiliza la API legítima de Microsoft Graph y los buzones de Outlook como canal encubierto de comando y control, lo que le permite evadir las defensas tradicionales perimetrales de red. Esta técnica representa un riesgo significativo para la seguridad de la información de empresas y organizaciones en la región, dificultando la detección y mitigación de la intrusión.

Enlace
Ver noticia

Malware Lotus Wiper ataca sistemas energéticos venezolanos en campaña destructiva

Origen
The Hacker News

Fecha
2026-04-23T04:07:58.991706+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han identificado un nuevo malware de borrado de datos llamado Lotus Wiper, empleado en ataques dirigidos al sector energético y de servicios públicos en Venezuela desde finales de 2025 y principios de 2026. Este malware destructivo utiliza dos scripts batch para iniciar la eliminación masiva de archivos, afectando gravemente la infraestructura crítica del país y poniendo en riesgo la continuidad operativa de las empresas energéticas y la seguridad de la información.

Enlace
Ver noticia

Exposición masiva de datos y credenciales en Moltbook, red social para agentes de IA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-04-23T04:07:59.248167+00:00

Resumen
Según The Hacker News, el 31 de enero de 2026 se reveló que Moltbook, una red social diseñada para agentes de inteligencia artificial, dejó su base de datos completamente abierta, exponiendo 35,000 direcciones de correo electrónico y 1.5 millones de tokens API de agentes activos. Lo más preocupante fue la presencia de credenciales en texto plano dentro de mensajes privados, incluyendo claves API de OpenAI compartidas entre agentes. Esta vulnerabilidad representa un riesgo significativo para la seguridad de la información, pudiendo comprometer tanto a usuarios como a infraestructuras que dependen de estas credenciales.

Enlace
Ver noticia

Microsoft parchea vulnerabilidad crítica de escalada de privilegios en ASP.NET Core (CVE-2026-40372)

Origen
The Hacker News

Fecha
2026-04-23T04:07:59.49942+00:00

Resumen
Según The Hacker News, Microsoft ha lanzado una actualización fuera de ciclo para corregir una vulnerabilidad crítica en ASP.NET Core que podría permitir a un atacante escalar privilegios. La falla, identificada como CVE-2026-40372, tiene una puntuación CVSS de 9.1 sobre 10 y ha sido calificada como importante. Fue descubierta por un investigador anónimo y está relacionada con una verificación incorrecta de criptografía, lo que representa un riesgo significativo para la seguridad de aplicaciones y sistemas que utilizan esta tecnología.

Enlace
Ver noticia

Nueva variante LOTUSLITE de Mustang Panda apunta a bancos en India y círculos políticos en Corea del Sur

Origen
The Hacker News

Fecha
2026-04-23T04:07:59.780837+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una nueva variante del malware LOTUSLITE, asociado al grupo Mustang Panda, que se distribuye mediante un tema relacionado con el sector bancario de India. Este backdoor se comunica con un servidor de comando y control basado en DNS dinámico a través de HTTPS y permite acceso remoto por shell, operaciones de archivos y gestión de sesiones, evidenciando un enfoque continuado en espionaje. La amenaza afecta principalmente a entidades financieras en India y a círculos políticos en Corea del Sur, poniendo en riesgo la confidencialidad y seguridad de la información crítica.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-5752 en sandbox Terrarium permite ejecución de código con privilegios root y escape de contenedor

Origen
The Hacker News

Fecha
2026-04-23T04:08:00.018359+00:00

Resumen
Según The Hacker News, se ha revelado una vulnerabilidad crítica en el sandbox basado en Python llamado Terrarium, identificada como CVE-2026-5752 y con una puntuación de 9.3 en el sistema CVSS. Esta falla permite la ejecución arbitraria de código con privilegios root en el proceso anfitrión mediante la manipulación de la cadena de prototipos de JavaScript, posibilitando además el escape del contenedor. El impacto afecta a desarrolladores y empresas que utilizan Terrarium para aislar procesos, comprometiendo la seguridad de la infraestructura y la integridad de los sistemas.

Enlace
Ver noticia

Investigación de Unit 42 revela ataques AirSnitch que evaden la encriptación WPA2/3 y la aislamiento de clientes en Wi-Fi empresarial

Origen
Emmanuel Zhou, Adam Robbie, Rick Wyble, Zhutian Liu, Zhiyun Qian, Zhaowei Tan, Srikanth V. Krishnamurthy and Mathy Vanhoef

Fecha
2026-04-23T04:08:00.973003+00:00

Resumen
Según Unit 42, los ataques AirSnitch pueden evadir la encriptación WPA2 y WPA3 en redes Wi-Fi empresariales, así como el aislamiento entre clientes, lo que expone vulnerabilidades críticas en infraestructuras esenciales. Esta amenaza compromete la seguridad de la información y la integridad de las redes corporativas, poniendo en riesgo la confidencialidad y disponibilidad de datos sensibles.

Enlace
Ver noticia

Estafa de criptomonedas engaña a barcos en el Estrecho de Ormuz prometiendo paso seguro y provoca ataque iraní

Origen
Múltiples fuentes: Jeremy Hsu, Ars Technica

Fecha
2026-04-23T04:08:01.164095+00:00

Resumen
Según múltiples fuentes, una estafa basada en criptomonedas ha engañado a barcos en el Estrecho de Ormuz prometiendo un paso seguro, lo que posiblemente llevó a que un barco fuera atacado por Irán. Esta campaña de fraude afecta la seguridad marítima y la confianza en comunicaciones digitales, representando un riesgo operativo para empresas navieras y usuarios involucrados en el transporte marítimo en una zona geopolíticamente sensible.

Enlace
Ver noticia

Microsoft lanza actualización de emergencia para vulnerabilidad crítica en ASP.NET en macOS y Linux

Origen
Dan Goodin, múltiples fuentes

Fecha
2026-04-23T04:08:01.349263+00:00

Resumen
Según Dan Goodin y otras fuentes, Microsoft ha emitido una actualización de emergencia para corregir una vulnerabilidad crítica en ASP.NET que afecta a sistemas macOS y Linux. Esta falla puede provocar graves problemas cuando la autenticación falla, comprometiendo la seguridad de aplicaciones web y servicios que dependen de esta tecnología. La actualización es urgente para proteger infraestructuras y usuarios ante posibles ataques que exploten esta debilidad.

Enlace
Ver noticia

Campaña Mirai explota vulnerabilidad RCE en routers D-Link DIR-823X fuera de soporte

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-23T04:08:01.780574+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, una nueva campaña de malware basada en Mirai está explotando activamente la vulnerabilidad CVE-2025-29635, una falla crítica de inyección de comandos en routers D-Link DIR-823X que ya no reciben soporte. Esta explotación permite a los atacantes incorporar dispositivos vulnerables a una botnet, aumentando el riesgo para infraestructuras domésticas y empresariales que utilicen estos modelos, comprometiendo la seguridad de la red y facilitando ataques distribuidos.

Enlace
Ver noticia

Nueva operación del ransomware Kyber utiliza cifrado post-cuántico Kyber1024 en ataques a Windows y VMware ESXi

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-23T04:08:01.974361+00:00

Resumen
Según múltiples fuentes, la banda de ransomware Kyber ha lanzado una nueva operación que afecta sistemas Windows y endpoints VMware ESXi. Esta variante destaca por implementar el cifrado post-cuántico Kyber1024, una tecnología avanzada que podría dificultar la detección y descifrado de los datos comprometidos. Este avance representa un riesgo significativo para la seguridad de infraestructuras críticas y empresas que dependen de estas plataformas, aumentando la complejidad para la respuesta ante incidentes y la recuperación de datos.

Enlace
Ver noticia

Nuevo ataque a la cadena de suministro en npm que se auto-propaga para robar tokens de autenticación

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-23T04:08:02.529788+00:00

Resumen
Según múltiples fuentes, se ha detectado un nuevo ataque a la cadena de suministro que afecta al ecosistema de Node Package Manager (npm). Este ataque roba credenciales de desarrolladores y se propaga automáticamente a través de paquetes publicados desde cuentas comprometidas, poniendo en riesgo la seguridad de proyectos y usuarios que dependen de estos paquetes.

Enlace
Ver noticia

Microsoft lanza parches de emergencia para vulnerabilidad crítica en ASP.NET Core

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-23T04:08:03.401932+00:00

Resumen
Según múltiples fuentes, Microsoft ha publicado actualizaciones de seguridad fuera de ciclo para corregir una vulnerabilidad crítica de escalada de privilegios en ASP.NET Core. Esta falla podría permitir a atacantes elevar sus privilegios y comprometer sistemas que ejecutan aplicaciones basadas en esta plataforma, afectando la seguridad de infraestructuras empresariales y la integridad de la información.

Enlace
Ver noticia

Más de 1.300 servidores Microsoft SharePoint vulnerables a ataques de suplantación

Origen
Sergiu Gatlan

Fecha
2026-04-23T04:08:03.583124+00:00

Resumen
Según Sergiu Gatlan, más de 1.300 servidores Microsoft SharePoint expuestos en línea permanecen sin parchear frente a una vulnerabilidad de suplantación que fue explotada como zero-day y continúa siendo utilizada en ataques activos. Esta situación representa un riesgo significativo para las empresas que dependen de SharePoint, ya que los atacantes pueden realizar suplantaciones para comprometer la seguridad de la información y afectar la integridad de las infraestructuras.

Enlace
Ver noticia

Los ciberataques más graves contra el Reino Unido provienen de Rusia, Irán y China, según el jefe de ciberseguridad

Origen
Associated Press, SecurityWeek

Fecha
2026-04-23T04:08:03.948683+00:00

Resumen
Según múltiples fuentes, los ataques cibernéticos más serios dirigidos al Reino Unido actualmente se originan en Rusia, Irán y China. El jefe de ciberseguridad británico advierte que las empresas del Reino Unido deben prepararse para defenderse, ya que el país podría ser objetivo de ataques a gran escala si se viera involucrado en un conflicto internacional. Esta amenaza creciente impacta directamente en la seguridad de la información y la infraestructura crítica nacional.

Enlace
Ver noticia

Nuevo malware Lotus Wiper ataca el sector energético venezolano antes de intervención estadounidense

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-04-23T04:08:04.184041+00:00

Resumen
Según múltiples fuentes, incluido Ionut Arghire en SecurityWeek, se ha identificado un nuevo malware denominado Lotus Wiper que ha atacado el sector energético de Venezuela antes de una intervención estadounidense. Este malware destruye mecanismos de recuperación, sobrescribe discos y elimina archivos de forma sistemática, lo que representa un grave riesgo para la infraestructura crítica y la continuidad operativa de las empresas energéticas afectadas.

Enlace
Ver noticia

Vulnerabilidad de ejecución remota en Google Antigravity explotada por ciberdelincuentes para distribuir malware

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-23T04:08:05.000571+00:00

Resumen
Según múltiples fuentes, investigadores de seguridad han identificado una vulnerabilidad de ejecución remota de código en Google Antigravity. Esta falla está siendo aprovechada por ciberdelincuentes que utilizan la reputación de esta plataforma para propagar malware, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios que dependen de estos servicios.

Enlace
Ver noticia

Oracle corrige 450 vulnerabilidades con su CPU de abril de 2026

Origen
Ionut Arghire

Fecha
2026-04-23T04:08:05.174172+00:00

Resumen
Según SecurityWeek, Oracle ha lanzado 481 parches de seguridad que abarcan 28 familias de productos, incluyendo más de 300 correcciones para vulnerabilidades que pueden ser explotadas remotamente sin autenticación. Esta actualización masiva mejora significativamente la seguridad de infraestructuras empresariales que dependen de sus productos, mitigando riesgos críticos de explotación remota.

Enlace
Ver noticia

Nueva oleada de ataque de cadena de suministro en npm afecta entornos de desarrollo

Origen
Jessica Lyons, The Register

Fecha
2026-04-23T04:08:05.534071+00:00

Resumen
Según Jessica Lyons en The Register, se ha detectado un nuevo ataque de cadena de suministro que afecta paquetes npm, comprometiendo entornos de desarrollo. Esta amenaza pone en riesgo la integridad de proyectos y la seguridad de las aplicaciones que dependen de estos paquetes, incrementando la exposición a código malicioso en fases tempranas del ciclo de desarrollo.

Enlace
Ver noticia

Agencia francesa de identificación 'Secure' investiga brecha tras robo de 19 millones de registros

Origen
The Register

Fecha
2026-04-23T04:08:05.72208+00:00

Resumen
Según The Register, la agencia francesa de identificación 'Secure' está investigando una brecha de seguridad tras la reclamación de ciberdelincuentes de haber obtenido 19 millones de registros personales. Este incidente representa un riesgo significativo para la privacidad y seguridad de los ciudadanos afectados y podría afectar la confianza en los sistemas de identificación nacionales.

Enlace
Ver noticia

Actualización crítica de seguridad de Oracle de abril 2026 corrige 481 vulnerabilidades

Origen
Diksha Ojha, Qualys Blog

Fecha
2026-04-23T04:08:07.045848+00:00

Resumen
Según Diksha Ojha y el blog de Qualys, Oracle ha lanzado su segunda actualización trimestral crítica de seguridad de 2026, que corrige un total de 481 vulnerabilidades. Estas afectan a múltiples familias de productos, incluyendo componentes de terceros integrados en productos Oracle. Oracle Communications es la familia de productos más afectada en esta ronda de parches. La actualización es esencial para proteger infraestructuras empresariales y sistemas que dependen de Oracle, mitigando riesgos de explotación que podrían comprometer la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Vulnerabilidades críticas en adaptadores serial a Ethernet ponen en riesgo infraestructuras críticas

Origen
Múltiples fuentes: CSO Online, Forescout

Fecha
2026-04-23T04:08:07.293383+00:00

Resumen
Según múltiples fuentes, un estudio denominado BRIDGE:BREAK realizado por Forescout ha revelado que adaptadores serial a Ethernet usados en entornos industriales, comerciales y sanitarios contienen un promedio de 80 componentes de software de código abierto con casi 2,500 vulnerabilidades conocidas y 89 exploits públicos. Se identificaron 22 nuevas vulnerabilidades en dispositivos de Lantronix y Silex, incluyendo ejecución remota de código, bypass de autenticación, divulgación de información y denegación de servicio. Estos dispositivos, que conectan equipos críticos como unidades terminales remotas, controladores lógicos programables y monitores de pacientes, están expuestos a ataques que pueden alterar datos de sensores o comandos a actuadores, afectando la seguridad y operación de infraestructuras críticas. Ataques previos incluyen la manipulación de firmware en convertidores Moxa en subestaciones eléctricas en Ucrania y ataques a parques eólicos y solares en Polonia. El firmware analizado corre versiones obsoletas del kernel Linux con más de 2,000 vulnerabilidades promedio, y carece de mitigaciones consistentes contra exploits. Se recomienda actualizar firmware, cambiar credenciales por defecto, segmentar redes, restringir accesos y monitorizar patrones anómalos para mitigar riesgos.

Enlace
Ver noticia

Claude Mythos descubre 271 vulnerabilidades en Firefox 148 y marca un nuevo hito en la seguridad impulsada por IA

Origen
Múltiples fuentes: CSO Online, Beauceron Security, SOCRadar

Fecha
2026-04-23T04:08:07.491425+00:00

Resumen
Según múltiples fuentes, el modelo de IA Claude Mythos, desarrollado por Anthropic y probado por Mozilla, ha identificado 271 vulnerabilidades en Firefox 148, todas corregidas en la versión 150. Este hallazgo supera ampliamente las capacidades de análisis previas, como las 22 vulnerabilidades detectadas por Claude Opus 4.6, y representa un avance significativo en la detección automatizada de fallos que antes solo podían descubrirse con esfuerzo humano. Firefox utiliza una estrategia de defensa en profundidad, pero la complejidad y antigüedad del código, especialmente en C++, dificultan la mitigación completa. Claude Mythos cierra la brecha entre vulnerabilidades detectables por humanos y por IA, permitiendo a los defensores reducir la ventaja asimétrica que tenían los atacantes. Sin embargo, la naturaleza de doble uso de la IA plantea riesgos, ya que el acceso no autorizado a Mythos por terceros demuestra que estos sistemas son ahora objetivos valiosos dentro de la superficie de ataque. Expertos recomiendan integrar análisis asistidos por IA en pipelines de desarrollo continuo, priorizar la velocidad de parcheo y fortalecer controles de acceso y monitoreo para proteger estas herramientas críticas.

Enlace
Ver noticia

Malware en paquetes npm pgserve y automagik roba credenciales y se propaga automáticamente

Origen
Múltiples fuentes: CSO Online, InfoWorld, Socket, StepSecurity

Fecha
2026-04-23T04:08:07.780327+00:00

Resumen
Investigadores de Socket y StepSecurity han detectado versiones maliciosas de los paquetes npm pgserve y automagik que contienen malware diseñado para robar datos sensibles como tokens, claves SSH, credenciales de servicios en la nube (AWS, Azure, GCP), contraseñas de navegador y criptomonedas de wallets. Este malware se instala mediante scripts postinstall y actúa como un gusano de cadena de suministro, reutilizando tokens de publicación npm para infectar otros paquetes y propagarse automáticamente. Los datos robados se envían cifrados a un endpoint descentralizado basado en blockchain, dificultando su bloqueo. Se recomienda a los desarrolladores afectados rotar todas sus credenciales, restringir permisos y accesos en sus entornos CI/CD, deshabilitar la ejecución automática de scripts postinstall y utilizar herramientas que verifiquen la correspondencia entre el código fuente y los paquetes publicados. Este incidente representa un riesgo crítico para la seguridad de infraestructuras, cadenas de suministro de software y usuarios, con potencial para comprometer organizaciones enteras y sus usuarios finales.

Enlace
Ver noticia

Microsoft parchea vulnerabilidad crítica CVE-2026-40372 en ASP.NET Core que permite falsificación y descifrado de tokens

Origen
Múltiples fuentes: CSO Online, Microsoft GitHub advisory

Fecha
2026-04-23T04:08:07.949184+00:00

Resumen
Según múltiples fuentes, Microsoft ha lanzado un parche fuera de ciclo para corregir una vulnerabilidad crítica (CVE-2026-40372, puntuación CVSS 9.1) introducida accidentalmente en la actualización ASP.NET Core 10.0.6 del 14 de abril. El fallo afecta la biblioteca Data Protection y provoca un cálculo incorrecto del código de autenticación HMAC, lo que permite a atacantes falsificar cargas útiles y descifrar tokens de autenticación, incluyendo cookies, tokens antifalsificación y enlaces de restablecimiento de contraseña. Esta vulnerabilidad impacta sistemas Windows, Linux y macOS, especialmente aquellos que usan algoritmos gestionados mediante la API UseCustomCryptographicAlgorithms. Para mitigar el riesgo, Microsoft recomienda a los desarrolladores reconstruir aplicaciones afectadas con la versión corregida 10.0.7, invalidar todos los tokens y cookies afectados y monitorizar errores inusuales de autenticación. No se ha detectado explotación activa, pero la gravedad y similitud con vulnerabilidades históricas críticas hacen imprescindible la rápida aplicación del parche. El problema es especialmente complejo para proyectos en contenedores Docker, donde la biblioteca está embebida en las aplicaciones y requiere reconstrucción.

Enlace
Ver noticia

Campaña de malware NGate trojaniza la app HandyPay para robar datos NFC y clonar tarjetas en Brasil

Origen
Múltiples fuentes: CSO Online, ESET

Fecha
2026-04-23T04:08:08.109229+00:00

Resumen
Según múltiples fuentes, investigadores de ESET han detectado una campaña activa desde noviembre de 2025 en Brasil que utiliza una variante del malware NGate incrustada en la aplicación legítima HandyPay, diseñada para retransmitir datos NFC. Esta versión trojanizada roba datos de comunicación NFC y PINs para clonar tarjetas de pago y realizar extracciones de efectivo sin contacto en cajeros automáticos. Los atacantes distribuyen el malware mediante un sitio falso de lotería y una página falsa de Google Play que promociona una herramienta de protección de tarjetas. Se sospecha que para modificar la app se ha utilizado inteligencia artificial generativa, evidenciada por emojis en los registros de depuración. La app maliciosa opera dentro de flujos NFC legítimos, dificultando su detección, y requiere que el usuario permita la instalación desde fuentes externas a Google Play. ESET ha publicado indicadores técnicos para facilitar la detección y mitigación de esta amenaza.

Enlace
Ver noticia

Anthropic impulsa el uso de EPSS para gestionar la avalancha de vulnerabilidades acelerada por IA

Origen
Múltiples fuentes: CSO Online, Empirical Security, FIRST

Fecha
2026-04-23T04:08:08.263993+00:00

Resumen
Según múltiples fuentes, Anthropic ha destacado que su modelo de IA Mythos ha acelerado la detección de vulnerabilidades, intensificando un problema ya existente de exceso de fallos y falta de claridad sobre cuáles priorizar. Para abordar esta situación, recomienda usar el Exploit Prediction Scoring System (EPSS), un modelo probabilístico que predice la probabilidad de explotación en los próximos 30 días, facilitando la priorización de parches. EPSS, adoptado por más de 120 proveedores de seguridad como CrowdStrike y Palo Alto Networks, ofrece una alternativa automatizada y basada en machine learning frente a métodos tradicionales como CVSS, que están bajo presión debido al volumen creciente de vulnerabilidades. Sin embargo, expertos señalan que tanto EPSS como CVSS pueden quedar obsoletos ante la velocidad que la IA imprime en la explotación, proponiendo una defensa en tiempo real. Además, Mythos y tecnologías similares descubrirán millones de vulnerabilidades fuera del modelo CVE tradicional, lo que requerirá modelos predictivos locales para aplicaciones, nubes y configuraciones específicas. Aunque el desafío es enorme, existen métodos para gestionarlo sin que la situación sea catastrófica.

Enlace
Ver noticia

Incremento crítico de ataques de phishing dirigidos a contribuyentes e instituciones financieras por la Campaña de la Renta 2026

Origen
Hornetsecurity, Proofpoint, CyberSecurity News

Fecha
2026-04-23T04:08:08.430186+00:00

Resumen
Según el último Monthly Threat Report de Hornetsecurity y un estudio de Proofpoint, la temporada de declaración de impuestos de 2026 ha provocado un aumento significativo de campañas de phishing dirigidas a contribuyentes y bancos. Se han identificado más de 100 campañas temáticas activas desde comienzos de 2026, poniendo en riesgo la seguridad de la información financiera y personal de los usuarios y afectando la confianza en las instituciones financieras.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

9

Fraudes Caller-as-a-Service operan como centros de llamadas profesionales

Origen
Bleeping Computer, Sponsored by Flare

Fecha
2026-04-23T04:08:02.34764+00:00

Resumen
Según múltiples fuentes, incluyendo un informe patrocinado por Flare, las operaciones de fraude conocidas como 'Caller-as-a-Service' funcionan actualmente como centros de llamadas profesionales, con procesos formales de contratación, formación y seguimiento del rendimiento. Este modelo sofisticado permite a los ciberdelincuentes gestionar campañas de estafa con la eficiencia de un equipo de ventas, aumentando el riesgo para empresas y usuarios al facilitar ataques telefónicos organizados y persistentes.

Enlace
Ver noticia

Nuevo malware GoGra para Linux utiliza Microsoft Graph API para comunicaciones

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-23T04:08:03.17146+00:00

Resumen
Según múltiples fuentes, el malware GoGra ha desarrollado una variante para Linux que utiliza la infraestructura legítima de Microsoft, específicamente la API de Microsoft Graph y una bandeja de entrada de Outlook, para entregar cargas maliciosas de forma sigilosa. Esta técnica permite al malware evadir detecciones tradicionales y comprometer sistemas Linux mediante canales de comunicación aparentemente legítimos, representando un riesgo significativo para la seguridad de infraestructuras que dependen de estos sistemas.

Enlace
Ver noticia

Ataque DDoS masivo afecta a Mastodon tras incidentes similares en Bluesky

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-23T04:08:03.74497+00:00

Resumen
Según múltiples fuentes, Mastodon sufrió un ataque DDoS que provocó una interrupción significativa del servicio. Aunque el ataque causó una caída importante, el equipo de Mastodon logró mitigar el incidente en pocas horas. Este ataque sigue a incidentes similares que afectaron a Bluesky, evidenciando una tendencia preocupante en ataques dirigidos a plataformas de redes sociales descentralizadas, lo que afecta la disponibilidad y la seguridad de estas infraestructuras críticas para usuarios y empresas.

Enlace
Ver noticia

Mirai Botnet explota vulnerabilidad en routers D-Link descontinuados

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-23T04:08:04.334503+00:00

Resumen
Según SecurityWeek, el botnet Mirai ha comenzado a explotar una vulnerabilidad de inyección de comandos en routers D-Link descontinuados, aproximadamente un año después de la divulgación pública y la publicación del código de prueba de concepto. Esta explotación pone en riesgo la seguridad de dispositivos de red obsoletos, afectando potencialmente a usuarios y empresas que aún operan con estos equipos sin soporte, facilitando ataques distribuidos y comprometiendo la infraestructura de red.

Enlace
Ver noticia

Las SBOMs enfrentan dificultades mientras aumentan los ataques a la cadena de suministro

Origen
Kevin Townsend

Fecha
2026-04-23T04:08:04.504272+00:00

Resumen
Según SecurityWeek, la creciente incidencia de ataques a la cadena de suministro coincide con las dificultades que enfrentan los equipos de seguridad para gestionar y aprovechar los datos de SBOM (Bill of Materials de Software). Un investigador destaca que la pieza faltante es una capa de inteligencia basada en gobernanza que convierta los datos de SBOM y VEX en decisiones de seguridad comprensibles y efectivas. Esto afecta la capacidad de las empresas para proteger sus infraestructuras y la seguridad de la información ante amenazas complejas.

Enlace
Ver noticia

Descubren 271 vulnerabilidades en Firefox gracias a Claude Mythos

Origen
Eduard Kovacs

Fecha
2026-04-23T04:08:04.670563+00:00

Resumen
Según SecurityWeek, Claude Mythos ha identificado 271 vulnerabilidades en el navegador Firefox. Mozilla ha indicado que todas estas fallas podrían haber sido detectadas también por un investigador humano de élite. Este hallazgo pone de relieve la importancia de la revisión continua de seguridad en software ampliamente utilizado para proteger a usuarios y empresas frente a posibles ataques.

Enlace
Ver noticia

Campañas de hackers norcoreanos atacan organizaciones financieras con AppleScript y ClickFix en macOS

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-04-23T04:08:04.836091+00:00

Resumen
Según múltiples fuentes, hackers norcoreanos han lanzado nuevas campañas de ataques dirigidas a organizaciones financieras, incluyendo entidades de criptomonedas, capital de riesgo y blockchain, utilizando técnicas específicas para macOS como AppleScript y la herramienta ClickFix. Estas campañas representan una amenaza significativa para la seguridad de la información y la integridad operativa de empresas en sectores financieros sensibles.

Enlace
Ver noticia

El grupo ransomware 'The Gentlemen' escala rápidamente y gana prominencia

Origen
Alexander Culafi, Dark Reading

Fecha
2026-04-23T04:08:06.237489+00:00

Resumen
Según Alexander Culafi en Dark Reading, el grupo de ransomware conocido como 'The Gentlemen' ha destacado por su rápida expansión y sofisticación operativa. A pesar de su nombre, que sugiere cortesía, esta banda ha impresionado a los investigadores por la velocidad con la que ha escalado sus ataques y la complejidad técnica de sus métodos, representando una amenaza creciente para empresas y la seguridad de la información.

Enlace
Ver noticia

Estafa de empleo falsa de Corea del Norte se propaga como un gusano en entrevistas contagiosas

Origen
Elizabeth Montalbano, Dark Reading

Fecha
2026-04-23T04:08:06.426226+00:00

Resumen
Según Elizabeth Montalbano en Dark Reading, una estafa de empleo falsa originada en Corea del Norte utiliza un repositorio de desarrollador comprometido como vector de infección similar a un gusano para propagar troyanos de acceso remoto (RAT) y otro malware. Esta técnica permite la auto-propagación del malware, aumentando el riesgo para desarrolladores y empresas que utilizan repositorios afectados, comprometiendo la seguridad de la información y las infraestructuras tecnológicas.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

Demostración de Jailbreaking en IA con Nano Banana y Gemini revela vulnerabilidades en modos de seguridad

Origen
Chema Alonso

Fecha
2026-04-23T04:08:00.503548+00:00

Resumen
Según Chema Alonso en su blog 'Un informático en el lado del mal', se ha realizado una demostración práctica de jailbreak en un asistente virtual basado en LLM llamado Nano Banana, utilizando la plataforma Gemini. La prueba consistió en intentar manipular la generación de imágenes de un test de COVID-19 para hacer una broma. Inicialmente, el modo de seguridad 'Harmful Mode' de Gemini bloqueó la creación de imágenes trucadas de dispositivos médicos, pero tras cambiar el contexto a un uso formativo, el sistema permitió la generación de imágenes manipuladas. Esto evidencia que los mecanismos de protección actuales en IA pueden ser vulnerables a técnicas de jailbreak y prompt injection, similares a las históricas vulnerabilidades de SQL Injection en aplicaciones web. La experiencia se contextualiza en el marco de hacking de IA, con referencias a técnicas como Crescendo Jailbreak y Knowledge Oriented Prompting. El artículo destaca la facilidad con la que se pueden evadir estas protecciones y la necesidad de mejorar los guardrails en sistemas de IA para evitar usos indebidos, afectando la seguridad y confianza en aplicaciones de inteligencia artificial.

Enlace
Ver noticia

ISC Stormcast para jueves 23 de abril de 2026

Origen
SANS Internet Storm Center

Fecha
2026-04-23T04:08:00.739438+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 23 de abril de 2026 presenta un análisis actualizado sobre las tendencias y amenazas actuales en ciberseguridad, destacando la actividad de malware, vulnerabilidades emergentes y ataques en curso que afectan a infraestructuras críticas y empresas a nivel global. Este reporte es una fuente confiable para profesionales de seguridad que buscan mantenerse informados sobre el panorama de amenazas.

Enlace
Ver noticia

Apple corrige fallo en iOS que retenía datos de notificaciones eliminadas

Origen
Lawrence Abrams

Fecha
2026-04-23T04:08:01.597376+00:00

Resumen
Según Lawrence Abrams, Apple ha lanzado actualizaciones de seguridad fuera de ciclo para iPhone y iPad que solucionan una vulnerabilidad en Notification Services. Este fallo permitía que las notificaciones marcadas para eliminación permanecieran almacenadas en el dispositivo, lo que podría comprometer la privacidad y seguridad de los usuarios.

Enlace
Ver noticia

España desmantela la mayor plataforma de piratería de manga valorada en 4,7 millones de dólares y detiene a cuatro personas

Origen
Bleeping Computer

Fecha
2026-04-23T04:08:02.156903+00:00

Resumen
Según Bleeping Computer, la policía española ha desmantelado la mayor plataforma de piratería de manga en español, que operaba desde 2014 y contaba con millones de usuarios mensuales en todo el mundo. La operación ha culminado con la detención de cuatro personas implicadas en esta actividad ilegal. Esta acción impacta directamente en la lucha contra la piratería digital, protegiendo los derechos de propiedad intelectual y reduciendo riesgos asociados a la distribución de contenido malicioso a través de plataformas ilegales.

Enlace
Ver noticia

Problemas en Universal Print de Microsoft causados por un cambio en el código de Microsoft Graph API

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-23T04:08:02.973124+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft ha identificado que los problemas actuales en Universal Print, que impiden a los usuarios crear algunas comparticiones de impresoras, se deben a un cambio en el código de Microsoft Graph API. Este incidente afecta la funcionalidad de impresión compartida en entornos empresariales que dependen de Universal Print, impactando la productividad y la gestión de recursos de impresión.

Enlace
Ver noticia

ICE admite uso de spyware Graphite de origen israelí

Origen
Bruce Schneier

Fecha
2026-04-23T04:08:05.346782+00:00

Resumen
Según Bruce Schneier, ICE ha reconocido públicamente que utiliza spyware desarrollado por la empresa israelí Graphite. Esta herramienta de vigilancia plantea preocupaciones sobre la privacidad y la seguridad de la información, afectando potencialmente a usuarios y organizaciones bajo supervisión.

Enlace
Ver noticia

Nuevas perspectivas en formación en ciberseguridad, inteligencia en endpoints y desafíos estructurales en la industria

Origen
Múltiples fuentes: Business Security Weekly, CyberHoot, Tanium, Illumio

Fecha
2026-04-23T04:08:05.894985+00:00

Resumen
Según múltiples fuentes, la formación en concienciación de seguridad ha fallado por centrarse en la vergüenza y el castigo en lugar de en la psicología humana y la recompensa. Craig Taylor, CEO de CyberHoot, propone un cambio hacia la gamificación y refuerzos positivos para modificar comportamientos. Por otro lado, Tanium destaca la importancia de la inteligencia en tiempo real en endpoints para avanzar de operaciones reactivas a modelos autónomos, mejorando la visibilidad y respuesta en seguridad. Finalmente, Andrew Rubin, CEO de Illumio, critica que la ciberseguridad falla no por falta de tecnología, sino por evitar verdades difíciles, como la dependencia del miedo en presupuestos y la sobreventa de la IA, lo que pone en riesgo la resiliencia empresarial y la carrera de los responsables de seguridad.

Enlace
Ver noticia

Dispositivo SilentGlass del NCSC protege enlaces de pantalla vulnerables

Origen
NCSC

Fecha
2026-04-23T04:08:06.072563+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética (NCSC), SilentGlass es un dispositivo plug-and-play que bloquea activamente conexiones HDMI y Display Port inesperadas o maliciosas, protegiendo así enlaces de pantalla vulnerables contra ataques que podrían comprometer la seguridad de la información en infraestructuras críticas y entornos empresariales.

Enlace
Ver noticia

Microsoft impulsa la defensa con IA para un panorama de amenazas acelerado por IA

Origen
Ales Holecek

Fecha
2026-04-23T04:08:06.865241+00:00

Resumen
Según Ales Holecek en Microsoft Security Blog, Microsoft está colaborando con Anthropic y otros actores de la industria para integrar modelos avanzados de inteligencia artificial con sus plataformas y experiencia. Este esfuerzo busca transformar el descubrimiento impulsado por IA en protección a gran escala, mejorando la defensa contra amenazas que también se aceleran mediante IA. Esta iniciativa impacta directamente en la seguridad de la información de empresas y usuarios, fortaleciendo infraestructuras críticas frente a ataques sofisticados.

Enlace
Ver noticia

Gemini mejora la detección y bloqueo de anuncios maliciosos antes de su publicación

Origen
Keerat Sharma, Vicepresidente y Gerente General de Privacidad y Seguridad de Ads

Fecha
2026-04-23T04:08:08.603978+00:00

Resumen
Según Keerat Sharma, Vicepresidente y Gerente General de Privacidad y Seguridad de Ads, en 2025 las herramientas impulsadas por Gemini han mejorado significativamente la capacidad para detectar y detener anuncios maliciosos antes de que lleguen al público. Esto representa un avance importante en la protección contra actores maliciosos que utilizan anuncios cada vez más sofisticados, mejorando la seguridad de los usuarios y la integridad de las plataformas publicitarias.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

2

0xWord ofrece un 10% de descuento en toda su tienda por el Día del Libro 2026 con código DIALIBRO2026

Origen
[email protected] (Chema Alonso)

Fecha
2026-04-23T04:08:00.207736+00:00

Resumen
Según Chema Alonso en su blog 'Un informático en el lado del mal', 0xWord celebra el Día del Libro 2026 ofreciendo un 10% de descuento en todos sus productos hasta el 30 de abril a las 23:59 mediante el código DIALIBRO2026. La promoción incluye libros de seguridad informática y hacking, cómics como EVIL:ONE, Cálico Electrónico, y novedades como 'Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment', escrito por Chema Alonso y colaboradores. Además, los usuarios pueden aumentar sus descuentos utilizando Tempos de MyPublicInbox, ya sea enviándolos a 0xWord para obtener códigos descuento o canjeando 500 Tempos por un código de 5 euros. Esta iniciativa facilita el acceso a material formativo y de entretenimiento en ciberseguridad, beneficiando a profesionales y entusiastas del sector.

Enlace
Ver noticia

Microsoft Teams implementa modo eficiencia para PCs con recursos limitados

Origen
Sergiu Gatlan

Fecha
2026-04-23T04:08:02.755007+00:00

Resumen
Según Sergiu Gatlan, Microsoft prepara el lanzamiento de un modo eficiencia para Microsoft Teams destinado a sistemas con recursos limitados de CPU y memoria. Esta función busca mejorar la capacidad de respuesta de la aplicación en dispositivos con hardware restringido, beneficiando especialmente a usuarios y empresas que operan con equipos menos potentes.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email