📌 Resumen ejecutivo

  • 57 noticias analizadas en este informe.
  • Distribución: 26 críticas, 20 altas, 9 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, JFrog, Socket, [email protected] (The Hacker News)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

26

El grupo UNC6692 utiliza ingeniería social en Microsoft Teams para desplegar malware SNOW

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-04-24T04:06:00.091023+00:00

Resumen
Según The Hacker News, el grupo de amenazas UNC6692, previamente no documentado, ha sido detectado usando tácticas de ingeniería social a través de Microsoft Teams para desplegar una suite de malware personalizada llamada SNOW en sistemas comprometidos. Este grupo se hace pasar por empleados del soporte técnico de TI para convencer a las víctimas de aceptar invitaciones de chat, facilitando así la infección. Esta técnica representa un riesgo significativo para la seguridad de las empresas, ya que aprovecha canales de comunicación internos confiables para propagar malware, poniendo en peligro la integridad de la infraestructura y la información corporativa.

Enlace
Ver noticia

Compromiso de Bitwarden CLI en campaña de cadena de suministro Checkmarx

Origen
Múltiples fuentes: The Hacker News, JFrog, Socket

Fecha
2026-04-24T04:06:00.607063+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News, JFrog y Socket, la versión 2026.4.0 del paquete @bitwarden/cli ha sido comprometida como parte de una campaña de cadena de suministro relacionada con Checkmarx. El código malicioso fue introducido en el archivo 'bw1.js' incluido en el paquete, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios que dependen de esta herramienta para la gestión de contraseñas y credenciales, afectando la integridad y confidencialidad de la información.

Enlace
Ver noticia

Hack de DeFi por 290 millones de dólares, abuso macOS LotL y granjas SIM ProxySmart

Origen
[email protected] (The Hacker News)

Fecha
2026-04-24T04:06:00.945884+00:00

Resumen
Según The Hacker News, se ha reportado un hack crítico en el ecosistema DeFi que ha comprometido 290 millones de dólares, afectando gravemente la seguridad financiera de múltiples plataformas y usuarios. Además, se ha detectado un abuso de técnicas Living off the Land (LotL) en macOS que permite a atacantes evadir detección y comprometer sistemas con herramientas legítimas. También se identificaron granjas de tarjetas SIM ProxySmart que facilitan fraudes y ataques a infraestructuras de telecomunicaciones. Estas amenazas reflejan problemas persistentes en la cadena de suministro de software, donde paquetes no verificados roban datos, insertan puertas traseras y propagan ataques, demostrando que vulnerabilidades antiguas siguen explotándose con pequeñas modificaciones.

Enlace
Ver noticia

El impacto de la explotación automatizada acelerada por IA en la ciberseguridad

Origen
[email protected] (The Hacker News)

Fecha
2026-04-24T04:06:01.262618+00:00

Resumen
Según The Hacker News, la inteligencia artificial ha permitido a los atacantes lanzar exploits automatizados a gran escala con una velocidad sin precedentes, reduciendo prácticamente a cero el tiempo disponible para corregir vulnerabilidades antes de que sean explotadas. Este fenómeno, denominado 'Ventana de Explotación Colapsante', representa un desafío crítico para la seguridad de las infraestructuras y sistemas empresariales, aumentando la urgencia en la detección y mitigación proactiva de fallos de seguridad.

Enlace
Ver noticia

Project Glasswing demuestra que la IA puede detectar vulnerabilidades de software críticas

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-04-24T04:06:01.462062+00:00

Resumen
Según The Hacker News, Anthropic ha desarrollado Project Glasswing, un modelo de inteligencia artificial capaz de identificar vulnerabilidades en software con una eficacia tan alta que se ha decidido posponer su lanzamiento público. En lugar de ello, se ha otorgado acceso exclusivo a grandes empresas tecnológicas como Apple, Microsoft, Google y Amazon, junto con una coalición de otros actores, para que puedan detectar y corregir fallos antes de que sean explotados por adversarios. Este avance representa un cambio significativo en la seguridad informática, potenciando la capacidad de defensa proactiva en infraestructuras críticas y aplicaciones utilizadas por millones de usuarios.

Enlace
Ver noticia

Grupo APT GopherWhisper vinculado a China infecta 12 sistemas gubernamentales de Mongolia con puertas traseras en Go

Origen
Múltiples fuentes: The Hacker News, ESET

Fecha
2026-04-24T04:06:01.834333+00:00

Resumen
Según The Hacker News y el informe de la empresa de ciberseguridad ESET, un grupo avanzado persistente (APT) alineado con China, denominado GopherWhisper, ha comprometido 12 sistemas de instituciones gubernamentales en Mongolia. Este grupo utiliza una variedad de herramientas desarrolladas principalmente en el lenguaje de programación Go, empleando inyectores y cargadores para desplegar y ejecutar múltiples puertas traseras. La campaña representa una amenaza significativa para la seguridad de la información y la infraestructura crítica del gobierno mongol.

Enlace
Ver noticia

Apple corrige vulnerabilidad crítica en servicios de notificaciones con CVE-2026-28950

Origen
ISC SANS

Fecha
2026-04-24T04:06:02.912635+00:00

Resumen
Según ISC SANS, Apple ha lanzado las actualizaciones iOS/iPadOS 26.4.2 y 18.7.8 para corregir una vulnerabilidad crítica en los servicios de notificaciones identificada como CVE-2026-28950. Esta falla podría ser explotada para comprometer la seguridad de dispositivos móviles, afectando la privacidad y la integridad de la información de usuarios y empresas que utilizan estos sistemas.

Enlace
Ver noticia

Sistemas autónomos de IA pueden atacar entornos cloud: lecciones críticas de Unit 42

Origen
Yahav Festinger and Chen Doytshman

Fecha
2026-04-24T04:06:03.348633+00:00

Resumen
Según Unit 42, sistemas de inteligencia artificial multiagente pueden ejecutar ataques autónomos contra entornos en la nube. Este hallazgo revela riesgos emergentes para la seguridad cloud, subrayando la necesidad de estrategias proactivas para proteger infraestructuras críticas y datos empresariales frente a amenazas automatizadas avanzadas.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en el plugin Breeze Cache de WordPress que permite carga arbitraria de archivos sin autenticación

Origen
Bill Toulas

Fecha
2026-04-24T04:06:03.729198+00:00

Resumen
Según Bill Toulas, se está explotando activamente una vulnerabilidad crítica en el plugin Breeze Cache para WordPress que permite a atacantes subir archivos arbitrarios al servidor sin necesidad de autenticación. Esta falla representa un riesgo grave para la seguridad de sitios web que utilizan este plugin, ya que puede facilitar la ejecución remota de código y comprometer la integridad de la infraestructura web.

Enlace
Ver noticia

Compromiso del paquete Bitwarden CLI en npm para robar credenciales de desarrolladores

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-04-24T04:06:03.903125+00:00

Resumen
Según múltiples fuentes, el paquete Bitwarden CLI en npm fue comprometido brevemente cuando atacantes subieron una versión maliciosa del paquete @bitwarden/cli que contenía un payload diseñado para robar credenciales de desarrolladores y propagarse a otros proyectos. Este incidente afecta directamente a desarrolladores que utilizan esta herramienta, poniendo en riesgo la seguridad de sus credenciales y potencialmente la integridad de proyectos dependientes.

Enlace
Ver noticia

Ataques de ransomware Trigona emplean herramienta personalizada para exfiltrar datos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-24T04:06:04.069338+00:00

Resumen
Según Bill Toulas y BleepingComputer, los recientes ataques de ransomware Trigona utilizan una herramienta personalizada de línea de comandos para robar datos de los entornos comprometidos de forma más rápida y eficiente. Esta técnica aumenta el riesgo para las empresas afectadas, ya que permite una exfiltración acelerada de información sensible antes de la encriptación, comprometiendo la seguridad de la información y la integridad de las infraestructuras.

Enlace
Ver noticia

Brecha en la cadena de suministro de Checkmarx compromete la herramienta de análisis KICS

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-24T04:06:04.299584+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, se ha detectado una brecha de seguridad en la cadena de suministro de Checkmarx que afecta a la herramienta de análisis KICS. Los atacantes comprometieron imágenes Docker y extensiones para VSCode y Open VSX, utilizadas por desarrolladores, con el objetivo de recolectar datos sensibles de sus entornos de desarrollo. Esta intrusión pone en riesgo la seguridad de la información en proyectos de software y puede afectar a empresas que dependen de estas herramientas para garantizar la calidad y seguridad de su código.

Enlace
Ver noticia

Advertencia del Reino Unido sobre hackers chinos que usan redes proxy de dispositivos secuestrados para evadir detección

Origen
Sergiu Gatlan, Múltiples fuentes: BleepingComputer, NCSC-UK

Fecha
2026-04-24T04:06:05.109631+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC-UK) y socios internacionales, hackers vinculados a China están utilizando cada vez más redes proxy a gran escala compuestas por dispositivos de consumo secuestrados para ocultar sus actividades maliciosas y evadir la detección. Esta técnica complica la identificación y mitigación de ataques, aumentando el riesgo para infraestructuras críticas, empresas y usuarios finales al dificultar la atribución y respuesta a incidentes.

Enlace
Ver noticia

Nuevo grupo APT GopherWhisper utiliza Outlook, Slack y Discord para comunicaciones en ataques a gobiernos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-24T04:06:05.340878+00:00

Resumen
Según múltiples fuentes, el grupo APT GopherWhisper, hasta ahora desconocido y respaldado por un estado, emplea un conjunto de herramientas personalizado basado en Go y servicios legítimos como Microsoft 365 Outlook, Slack y Discord para llevar a cabo ataques dirigidos a entidades gubernamentales. Este método permite a los atacantes ocultar sus comunicaciones maliciosas dentro de plataformas comunes, complicando la detección y aumentando el riesgo para la seguridad de la información en infraestructuras críticas y organismos públicos.

Enlace
Ver noticia

CISA ordena parchear la vulnerabilidad BlueHammer en Microsoft Defender explotada como zero-day

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-24T04:06:05.568711+00:00

Resumen
Según múltiples fuentes, incluida BleepingComputer, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha ordenado a las agencias federales de Estados Unidos parchear urgentemente una vulnerabilidad de escalada de privilegios en Microsoft Defender conocida como BlueHammer. Esta falla ha sido explotada activamente en ataques zero-day, representando un riesgo significativo para la seguridad de los sistemas federales y potencialmente para otras infraestructuras críticas que utilicen este antivirus.

Enlace
Ver noticia

Alerta de malware FIRESTARTER que afecta a Cisco ASA, Firepower y Secure Firewall

Origen
CISA

Fecha
2026-04-24T04:06:05.800631+00:00

Resumen
Según CISA, se ha detectado el malware FIRESTARTER que está dirigido específicamente a dispositivos Cisco ASA, incluyendo Firepower y Secure Firewall. Este malware representa una amenaza crítica para la seguridad de las infraestructuras que utilizan estos productos, ya que puede comprometer la integridad y disponibilidad de los sistemas de defensa perimetral, afectando tanto a empresas como a usuarios que dependen de estas soluciones para proteger sus redes.

Enlace
Ver noticia

Alerta conjunta sobre redes cibernéticas encubiertas vinculadas al gobierno chino

Origen
Múltiples fuentes: CISA, NCSC UK

Fecha
2026-04-24T04:06:05.968999+00:00

Resumen
Según CISA y el Centro Nacional de Seguridad Cibernética del Reino Unido, junto con socios globales, se ha emitido una alerta sobre redes cibernéticas encubiertas vinculadas al gobierno chino. Estas redes están involucradas en actividades de espionaje y ataques dirigidos que representan una amenaza significativa para infraestructuras críticas, empresas y la seguridad de la información a nivel mundial.

Enlace
Ver noticia

Vulnerabilidad zero-day en Microsoft Defender permite acceso a la base de datos SAM y privilegios de sistema

Origen
Ionut Arghire

Fecha
2026-04-24T04:06:07.436098+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad zero-day en Microsoft Defender que permite a los atacantes acceder a la base de datos SAM, extraer hashes NTLM y obtener privilegios de sistema. Esta falla representa un riesgo crítico para la seguridad de la información en entornos empresariales y usuarios, ya que facilita la escalada de privilegios y el compromiso total del sistema afectado.

Enlace
Ver noticia

Datos médicos de 500.000 voluntarios del Biobanco listados para la venta en Alibaba

Origen
Connor Jones, The Register

Fecha
2026-04-24T04:06:07.841077+00:00

Resumen
Según The Register, un ministro del Reino Unido ha revelado que los datos médicos de 500.000 voluntarios del Biobanco han sido listados para la venta en la plataforma Alibaba. Esta filtración masiva pone en riesgo la privacidad y seguridad de información sensible de los participantes, afectando potencialmente a la confianza en proyectos de investigación médica y la protección de datos personales.

Enlace
Ver noticia

Importancia crítica de la preparación ante brechas en la era de la IA y vulnerabilidades persistentes en infraestructuras

Origen
Security Weekly

Fecha
2026-04-24T04:06:08.167347+00:00

Resumen
Según Security Weekly, la preparación ante brechas de seguridad se ha vuelto esencial en 2026 debido a la aceleración y escala que la inteligencia artificial aporta a los ataques cibernéticos. Rajesh Khazanchi destaca la necesidad de contener ataques con ayuda de IA, reducir el impacto mediante microsegmentación y mejorar la continuidad del negocio. Además, se reportan vulnerabilidades críticas en dispositivos Serial-to-IP usados en infraestructuras críticas, la persistencia del malware Mirai por falta de parches en routers, y brechas como la de Vercel causada por mala gestión de tokens y shadow IT, sin explotación de zero-days. También se menciona la imposición de regulaciones en Nueva York que exigen autenticación multifactor y control de activos, y casos de ransomware con negociadores que terminan presos. Otros temas incluyen debates sobre criptografía cuántica y riesgos emergentes en descubrimiento de vulnerabilidades impulsado por IA.

Enlace
Ver noticia

Demostración de ataque en la nube automatizado por IA revela velocidad y autonomía inéditas

Origen
Jai Vijayan

Fecha
2026-04-24T04:06:09.74113+00:00

Resumen
Según Jai Vijayan, un concepto de prueba ha demostrado que los ataques basados en inteligencia artificial en entornos cloud se desarrollan a una velocidad que supera la capacidad de respuesta humana y muestran un comportamiento autónomo mayor al esperado. Esto implica un riesgo significativo para la seguridad de infraestructuras en la nube y la protección de datos empresariales, ya que la automatización avanzada dificulta la detección y mitigación en tiempo real.

Enlace
Ver noticia

Evolución continua del mecanismo de persistencia en Cisco Secure Firewall ASA y Threat Defense

Origen
Múltiples fuentes: Cisco Security Advisory, CISA

Fecha
2026-04-24T04:06:10.131363+00:00

Resumen
Según múltiples fuentes, incluyendo Cisco Security Advisory y la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA), el actor de amenazas ArcaneDoor ha desarrollado un mecanismo de persistencia desconocido que permanece activo incluso tras actualizar a las versiones corregidas publicadas en septiembre de 2025. Este mecanismo reside en el sistema operativo base Cisco Firepower eXtensible Operating System (FXOS) para los productos Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) en hardware afectado. La intrusión inicial se produce explotando las vulnerabilidades CVE-2025-20333 y CVE-2025-20362 antes de la aplicación de los parches. Este hallazgo implica un riesgo persistente para la seguridad de las infraestructuras que utilizan estos dispositivos, afectando la integridad y disponibilidad de las redes empresariales y la seguridad de la información.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete versión CLI de Bitwarden con malware para robar credenciales en la nube y desarrollo

Origen
Múltiples fuentes: CSO Online, Socket.dev, JFrog, Bitwarden

Fecha
2026-04-24T04:06:10.476006+00:00

Resumen
Investigadores alertan sobre un ataque a la cadena de suministro que afectó a la versión CLI de Bitwarden, un gestor de contraseñas open source muy popular. El ataque, atribuido al grupo TeamPCP, utilizó una acción comprometida en el pipeline CI/CD de Bitwarden para publicar una versión maliciosa 2026.4.0 en el registro npm, que fue detectada y eliminada en 1.5 horas. No hay evidencia de acceso a datos de usuarios o sistemas de producción. El malware contenía un cargador que recopilaba credenciales y tokens de GitHub, npm, AWS, GCP, SSH y otros, y usaba los tokens GitHub para escalar privilegios y extraer más secretos de entornos automatizados. Se recomienda a los usuarios afectados rotar todas las credenciales comprometidas, limpiar cachés y revisar configuraciones de seguridad para evitar ataques adicionales.

Enlace
Ver noticia

Retirada de la nominación de Sean Plankey para liderar CISA deja a la agencia sin liderazgo en un momento crítico

Origen
Múltiples fuentes: CSO Online, Politico, CBS News, Cyber Threat Alliance

Fecha
2026-04-24T04:06:10.811796+00:00

Resumen
Según múltiples fuentes, Sean Plankey, nominado por Donald Trump para dirigir la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), ha retirado su nominación tras 13 meses de estancamiento y resistencia en el Senado. Plankey enfrentó bloqueos por parte de senadores debido a cuestiones relacionadas con su historial en la Guardia Costera y presiones para que CISA liberara un informe sobre seguridad en redes telefónicas. Además, surgieron acusaciones no confirmadas sobre vínculos financieros previos con una empresa contratista, que fueron desmentidas por el CEO de la misma. Durante este periodo, CISA ha sufrido recortes de personal y presupuesto, y la salida abrupta de su director interino tras errores de seguridad, debilitando la agencia en un contexto de conflicto activo con Irán. Expertos en ciberseguridad advierten que la falta de liderazgo confirmado en CISA representa un riesgo significativo para la seguridad nacional y la protección de infraestructuras críticas. Plankey ha expresado su apoyo a la próxima nominación presidencial para liderar la agencia.

Enlace
Ver noticia

Google impulsa defensa automatizada con agentes IA para proteger sistemas frente a amenazas de IA maliciosa

Origen
Múltiples fuentes: CSO Online, Google Cloud Blog

Fecha
2026-04-24T04:06:11.166829+00:00

Resumen
Ante la amenaza creciente de vulnerabilidades y accesos no autorizados vinculados al modelo Anthropic Mythos, Google ha presentado en Google Cloud Next '26 una estrategia centrada en agentes de inteligencia artificial para reforzar la defensa en operaciones de seguridad. Se han anunciado tres nuevos agentes IA para Google Security Operations que automatizan la detección de patrones de ataque, mejoran la ingeniería de detección y enriquecen las investigaciones con inteligencia externa. Además, Google amplía la integración de Wiz para gestionar riesgos en entornos multi-nube y desarrollo de IA, incluyendo un inventario AI-BOM para controlar componentes y herramientas de IA usadas en las organizaciones. Para proteger la interacción autónoma entre agentes IA, denominada “agentic web”, Google introduce mecanismos de gobernanza y defensa contra riesgos como inyección de comandos y fugas de datos, junto con mejoras en la detección de bots y fraudes. Estas innovaciones buscan acelerar la respuesta ante amenazas, reducir tiempos de análisis y ofrecer una capa de defensa contra la proliferación de IA no autorizada o sombra.

Enlace
Ver noticia

Vulnerabilidad en Yuma AI permite acceso no autenticado a datos personales y pedidos

Origen
Joshua Martinelle

Fecha
2026-04-24T04:06:11.704128+00:00

Resumen
Según Joshua Martinelle, se ha identificado una vulnerabilidad en Yuma AI Chat AI, un chatbot SaaS integrado en múltiples sitios de comercio electrónico. Esta falla permite a cualquier usuario no autenticado obtener información sensible de pedidos, incluyendo artículos comprados y direcciones de envío, simplemente proporcionando un correo electrónico de cliente o un número de pedido.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

20

Vercel identifica más cuentas comprometidas en brecha vinculada a Context.ai

Origen
The Hacker News

Fecha
2026-04-24T04:06:02.119256+00:00

Resumen
Según The Hacker News, Vercel ha descubierto un conjunto adicional de cuentas de clientes comprometidas tras un incidente de seguridad que permitió el acceso no autorizado a sus sistemas internos. Esta nueva identificación se produjo al ampliar la investigación con indicadores adicionales de compromiso y revisar las solicitudes a la red y entorno de Vercel. Este hallazgo implica un mayor riesgo para la seguridad de la información de los usuarios y podría afectar la integridad de los servicios ofrecidos por la plataforma.

Enlace
Ver noticia

Apple soluciona vulnerabilidad en iOS que permitía recuperar mensajes eliminados de Signal

Origen
The Hacker News

Fecha
2026-04-24T04:06:02.411294+00:00

Resumen
Según The Hacker News, Apple ha lanzado una actualización para iOS y iPadOS que corrige una vulnerabilidad en Notification Services (CVE-2026-28950) que almacenaba notificaciones marcadas para eliminación en el dispositivo. Esta falla, descrita como un problema de registro, permitía que mensajes eliminados, incluyendo los de Signal, pudieran ser recuperados por terceros como el FBI. La solución mejora la redacción de datos para evitar la retención inesperada de notificaciones eliminadas, reforzando la privacidad y seguridad de los usuarios.

Enlace
Ver noticia

Confirmado: una familia de ransomware utiliza criptografía post-cuántica

Origen
Dan Goodin, Ars Technica

Fecha
2026-04-24T04:06:03.541641+00:00

Resumen
Según Dan Goodin en Ars Technica, por primera vez se ha confirmado que una familia de ransomware está utilizando criptografía post-cuántica (PQC). Aunque técnicamente no ofrece un beneficio práctico inmediato, esta implementación representa un avance significativo en la evolución de las técnicas de cifrado empleadas por atacantes, lo que podría complicar la detección y mitigación de estos ataques en el futuro. Este desarrollo afecta la seguridad de la información y plantea nuevos retos para empresas y usuarios en la protección contra ransomware.

Enlace
Ver noticia

Rituals, gigante cosmético, revela brecha de datos que afecta a clientes

Origen
Sergiu Gatlan

Fecha
2026-04-24T04:06:04.467388+00:00

Resumen
Según Sergiu Gatlan, la empresa holandesa de cosméticos Rituals ha sufrido una brecha de datos en la que atacantes robaron información personal de un número no especificado de clientes de su base de datos de miembros 'My Rituals'. El incidente pone en riesgo la privacidad de los usuarios y puede afectar la confianza en la seguridad de la plataforma de la empresa.

Enlace
Ver noticia

Los reinicios regulares de contraseñas no son tan seguros como se piensa

Origen
Specops Software

Fecha
2026-04-24T04:06:04.707515+00:00

Resumen
Según Specops Software, los reinicios regulares de contraseñas pueden facilitar a los atacantes eludir controles de seguridad mediante ingeniería social dirigida al servicio de asistencia técnica, transformando una solicitud legítima de reinicio en una completa toma de control de cuentas.

Enlace
Ver noticia

Error en actualización de Microsoft Edge impide a usuarios unirse a reuniones de Teams

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-24T04:06:04.899367+00:00

Resumen
Según múltiples fuentes, una actualización reciente del navegador Microsoft Edge ha introducido un error que impide a usuarios de Windows unirse a reuniones en Microsoft Teams. Este fallo afecta la productividad y la comunicación en entornos corporativos y personales que dependen de Teams para videoconferencias.

Enlace
Ver noticia

Cambio conductual: las relaciones de confianza como nueva superficie de ataque

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-04-24T04:06:06.736455+00:00

Resumen
Según SecurityWeek y análisis de Abnormal AI, los atacantes han dejado de centrarse en exploits técnicos para aprovechar flujos de trabajo rutinarios y la confianza interna dentro de las organizaciones. Este cambio conductual representa un nuevo vector de ataque que afecta la seguridad de la información y la integridad operativa de las empresas, incrementando el riesgo de compromisos internos y explotación de relaciones confiables.

Enlace
Ver noticia

Filtración de datos en la empresa de cosméticos de lujo Rituals afecta información personal de clientes

Origen
Ionut Arghire

Fecha
2026-04-24T04:06:06.904589+00:00

Resumen
Según SecurityWeek, la empresa de cosméticos de lujo Rituals ha notificado a sus miembros de My Rituals que hackers accedieron y descargaron parte de sus datos personales, incluyendo nombres y direcciones. Este incidente pone en riesgo la privacidad de los clientes y puede afectar la confianza en la marca, además de implicar posibles problemas legales y de cumplimiento normativo para la compañía.

Enlace
Ver noticia

Investigadores presentan Zealot, IA capaz de hackear sistemas cloud con mínima supervisión

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-24T04:06:07.11695+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, Palo Alto Networks ha desarrollado Zealot, una prueba de concepto de penetración multiagente basada en inteligencia artificial que puede realizar reconocimiento, explotación y exfiltración de datos en sistemas cloud con mínima supervisión humana. Esta herramienta demuestra el potencial de la IA para automatizar ataques complejos en infraestructuras en la nube, lo que supone un riesgo creciente para la seguridad de empresas y usuarios que dependen de estos entornos.

Enlace
Ver noticia

El FBI extrae mensajes eliminados de Signal desde la base de datos de notificaciones de iPhone

Origen
Múltiples fuentes: Bruce Schneier, 404 Media

Fecha
2026-04-24T04:06:07.593278+00:00

Resumen
Según Bruce Schneier y 404 Media, el FBI logró extraer forensemente copias de mensajes entrantes de Signal desde un iPhone, incluso después de que la aplicación fuera eliminada, debido a que el contenido se guardaba en la base de datos de notificaciones push del dispositivo. Este hallazgo revela que, con acceso físico y software especializado, se pueden recuperar datos sensibles de aplicaciones de mensajería segura en lugares inesperados. Signal dispone de una configuración para bloquear la visualización de mensajes en notificaciones, lo que se recomienda activar para proteger la privacidad. En iPhones, si las notificaciones y vistas previas están habilitadas en la pantalla de bloqueo, estas se almacenan internamente, exponiendo potencialmente la información.

Enlace
Ver noticia

Agencias internacionales de ciberseguridad publican nuevas recomendaciones para defenderse de redes encubiertas vinculadas a China

Origen
NCSC Reino Unido

Fecha
2026-04-24T04:06:08.525729+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética del Reino Unido, varias agencias internacionales han emitido un nuevo aviso con recomendaciones para defenderse contra tácticas utilizadas por actores vinculados a China que buscan ocultar actividades cibernéticas maliciosas. Este asesoramiento se centra en identificar y mitigar técnicas de ocultación empleadas por estas redes encubiertas, con el objetivo de proteger infraestructuras críticas, empresas y usuarios frente a amenazas persistentes avanzadas.

Enlace
Ver noticia

Resumen ejecutivo: Defensa contra redes encubiertas de dispositivos comprometidos vinculadas a China

Origen
NCSC

Fecha
2026-04-24T04:06:08.742889+00:00

Resumen
Según NCSC, las organizaciones deben mapear y establecer una línea base del tráfico de sus dispositivos perimetrales, especialmente conexiones VPN y de acceso remoto, y adoptar filtros dinámicos de fuentes de amenazas que incluyan indicadores conocidos de redes encubiertas vinculadas a China. Esta medida busca mitigar riesgos operativos y proteger la seguridad de la información frente a campañas de compromiso masivo de dispositivos.

Enlace
Ver noticia

Defensa contra redes encubiertas de dispositivos comprometidos con nexos en China

Origen
National Cyber Security Centre (NCSC)

Fecha
2026-04-24T04:06:08.925464+00:00

Resumen
Según el National Cyber Security Centre, se observa un cambio generalizado en las tácticas, técnicas y procedimientos (TTPs) hacia el uso de redes de infraestructura comprometida vinculadas a actores con nexos en China. Este fenómeno implica un aumento en la sofisticación y persistencia de ataques que utilizan dispositivos comprometidos para operaciones encubiertas. La recomendación principal es fortalecer las defensas mediante la detección temprana y la mitigación de estas redes para proteger infraestructuras críticas y la seguridad de la información en empresas y usuarios.

Enlace
Ver noticia

El grupo APT Tropic Trooper amplía ataques a routers domésticos y objetivos en Japón

Origen
Tara Seals, Dark Reading

Fecha
2026-04-24T04:06:09.093867+00:00

Resumen
Según Tara Seals en Dark Reading, el grupo de ciberamenaza patrocinado por el estado chino conocido como Tropic Trooper está diversificando sus herramientas, objetivos y tácticas, técnicas y procedimientos (TTPs). Ahora, además de sus ataques habituales, se enfoca en routers domésticos y objetivos en Japón, lo que representa un riesgo creciente para la seguridad de infraestructuras críticas y usuarios en la región.

Enlace
Ver noticia

Grupo APT chino utiliza múltiples herramientas en la nube para espiar a Mongolia

Origen
Nate Nelson

Fecha
2026-04-24T04:06:09.254964+00:00

Resumen
Según Nate Nelson, un grupo de amenazas persistentes avanzadas (APT) chino ha abusado de diversas herramientas en la nube como Microsoft Outlook, Slack, Discord y file.io para establecer múltiples canales de mando y control y llevar a cabo actividades de espionaje en Mongolia. Esta estrategia multiplica las opciones para mantener la comunicación encubierta y dificulta la detección por parte de las defensas de ciberseguridad.

Enlace
Ver noticia

Grupos respaldados por China industrializan botnets para ataques encubiertos

Origen
Jai Vijayan, Dark Reading

Fecha
2026-04-24T04:06:09.403934+00:00

Resumen
Según Jai Vijayan en Dark Reading, grupos respaldados por el estado chino están utilizando redes encubiertas de dispositivos comprometidos para ejecutar ataques de forma económica, con bajo riesgo y difícil de atribuir. Esta estrategia permite a estos actores maliciosos ampliar su capacidad ofensiva sin exponerse directamente, afectando la seguridad de infraestructuras críticas y empresas a nivel global.

Enlace
Ver noticia

Vulnerabilidad crítica en la gestión de memorias de agentes de IA de Anthropic detectada y corregida por Cisco

Origen
Robert Lemos, Dark Reading

Fecha
2026-04-24T04:06:09.58507+00:00

Resumen
Según Robert Lemos en Dark Reading, Cisco identificó y solucionó una vulnerabilidad significativa en la forma en que Anthropic maneja las memorias de sus agentes de inteligencia artificial. Aunque el fallo fue corregido, expertos advierten que la gestión inadecuada de archivos de memoria seguirá representando una amenaza para los sistemas de IA, afectando la seguridad y confiabilidad de estas tecnologías en entornos empresariales y de infraestructura crítica.

Enlace
Ver noticia

El NCSC del Reino Unido recomienda ofrecer passkeys por defecto para autenticación segura y resistente al phishing

Origen
Múltiples fuentes: CSO Online, NCSC Reino Unido

Fecha
2026-04-24T04:06:10.979177+00:00

Resumen
Según múltiples fuentes, el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) recomienda que las empresas ofrezcan passkeys como método de autenticación predeterminado para los consumidores, debido a que son más seguras y fáciles de usar que las contraseñas tradicionales. El NCSC destaca que las passkeys, basadas en credenciales FIDO2, son resistentes a ataques de phishing y eliminan riesgos asociados a la reutilización de contraseñas, ya que utilizan pares de claves criptográficas almacenadas en el dispositivo del usuario y autenticación biométrica o PIN. Esta recomendación implica un cambio arquitectónico fundamental en la autenticación, alejándose del paradigma de contraseñas más MFA hacia una base resistente al phishing. Aunque las passkeys aún no están universalmente soportadas, el NCSC aconseja usar gestores de contraseñas y autenticación multifactorial donde no sea posible su uso. Se espera un modelo híbrido durante varios años mientras se gestiona la transición, y se enfatiza la importancia de asegurar procesos de recuperación de cuenta para evitar vulnerabilidades. Esta política refuerza la tendencia global hacia la autenticación sin contraseñas, con impacto positivo en la reducción de compromisos cibernéticos relacionados con credenciales.

Enlace
Ver noticia

Microsoft integra el modelo de IA Mythos de Anthropic para fortalecer el desarrollo seguro de software

Origen
Múltiples fuentes: CSO Online, ComputerWorld

Fecha
2026-04-24T04:06:11.33258+00:00

Resumen
Microsoft ha anunciado la integración del modelo de inteligencia artificial Mythos de Anthropic en su ciclo de vida de desarrollo seguro (SDL). Esta iniciativa busca mejorar la detección temprana de vulnerabilidades y el endurecimiento del código en productos clave como Windows, Azure y Microsoft 365. Mythos representa un avance significativo en la investigación de vulnerabilidades impulsada por IA, capaz de identificar miles de fallos graves en sistemas operativos y navegadores. Además, OpenAI compite en este ámbito con GPT-5.4-Cyber, orientado a la ciberseguridad defensiva. Expertos señalan que esta adopción marca un punto de inflexión en los procesos de desarrollo seguro, permitiendo análisis dinámicos y pruebas de penetración en tiempo real, aunque advierten que la supervisión humana sigue siendo necesaria para detectar vulnerabilidades novedosas. La medida impacta a millones de empresas que utilizan productos Microsoft, mejorando la seguridad sin necesidad de acceso directo a Mythos.

Enlace
Ver noticia

Asistentes de IA para programadores exponen credenciales sensibles en el ecosistema npm

Origen
CyberSecurity News

Fecha
2026-04-24T04:06:11.848709+00:00

Resumen
Según CyberSecurity News, Check Point® Software Technologies Ltd. ha detectado un nuevo riesgo de seguridad vinculado a asistentes de programación basados en inteligencia artificial, como Claude Code. Estos asistentes pueden publicar accidentalmente credenciales sensibles en el ecosistema npm, lo que representa un riesgo para la seguridad de la información en proyectos de desarrollo y puede comprometer la integridad de infraestructuras y datos empresariales.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Informe diario ISC Stormcast del 24 de abril de 2026

Origen
SANS Internet Storm Center

Fecha
2026-04-24T04:06:02.598037+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 24 de abril de 2026 presenta un análisis actualizado de las amenazas cibernéticas más relevantes detectadas en las últimas 24 horas, destacando tendencias en ataques, vulnerabilidades explotadas y recomendaciones para la protección de infraestructuras críticas y usuarios. El informe se distribuye bajo licencia Creative Commons Attribution-Noncommercial 3.0 United States.

Enlace
Ver noticia

Frontier AI y el Futuro de la Defensa: Respuestas a las Preguntas Más Frecuentes

Origen
Sam Rubin

Fecha
2026-04-24T04:06:03.171891+00:00

Resumen
Según Sam Rubin de Unit 42, en la era emergente de la inteligencia artificial avanzada, los líderes de seguridad deben prepararse para nuevos desafíos y oportunidades. Se responden las diez preguntas más comunes de los clientes sobre cómo la frontier AI impactará la defensa y la ciberseguridad, destacando la necesidad de estrategias adaptativas para proteger infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

La firma china 360 Digital Security Group afirma haber descubierto 1.000 vulnerabilidades usando IA en el concurso Tianfu Cup

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-24T04:06:06.379949+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, la empresa china 360 Digital Security Group ha declarado haber identificado 1.000 vulnerabilidades mediante inteligencia artificial, incluyendo hallazgos en el concurso de hacking Tianfu Cup. Estas afirmaciones han generado comparaciones con el mito Claude, cuestionando la veracidad y el impacto real de estas capacidades. El uso de IA para detectar vulnerabilidades podría representar un avance significativo en la seguridad informática, pero la comunidad permanece cautelosa ante la falta de detalles técnicos y pruebas independientes.

Enlace
Ver noticia

Apple corrige vulnerabilidad en iOS que permitía recuperar chats eliminados

Origen
Ionut Arghire

Fecha
2026-04-24T04:06:07.27933+00:00

Resumen
Según SecurityWeek, Apple ha lanzado parches de seguridad para múltiples modelos y generaciones de iPhone y iPad que solucionan una vulnerabilidad que permitía la recuperación de chats eliminados. Esta actualización mejora la privacidad y seguridad de los usuarios al impedir accesos no autorizados a conversaciones supuestamente borradas.

Enlace
Ver noticia

La tecnología Passkey se consolida como alternativa fiable a las contraseñas

Origen
Connor Jones

Fecha
2026-04-24T04:06:08.003089+00:00

Resumen
Según Connor Jones en The Register, la tecnología Passkey ha alcanzado un nivel de fiabilidad que la posiciona como una alternativa segura y práctica frente a las contraseñas tradicionales. Esta evolución supone un avance significativo para la seguridad de usuarios y empresas, reduciendo riesgos asociados a la gestión y robo de contraseñas, y mejorando la protección de la información en infraestructuras digitales.

Enlace
Ver noticia

El NCSC recomienda abandonar las contraseñas y adoptar passkeys como método de autenticación

Origen
NCSC

Fecha
2026-04-24T04:06:08.345316+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética (NCSC), las passkeys representan un método de autenticación más seguro y fácil de usar que las contraseñas tradicionales. Recomiendan que las passkeys se conviertan en la opción predeterminada para la autenticación de consumidores, mejorando la seguridad y la experiencia de usuario en accesos digitales.

Enlace
Ver noticia

Disminución de ciberataques en África mientras aumenta el enfoque en América Latina

Origen
Robert Lemos, Dark Reading

Fecha
2026-04-24T04:06:09.917127+00:00

Resumen
Según Robert Lemos en Dark Reading, el volumen de ciberataques dirigidos a organizaciones en África ha disminuido un 22% en el último año, indicando un desplazamiento de los atacantes hacia otras regiones, principalmente América Latina. Este cambio puede afectar la distribución geográfica del riesgo cibernético y requiere que las empresas y usuarios en América Latina refuercen sus defensas ante un posible aumento de amenazas.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 13 al 19 de abril de 2026

Origen
Wordfence Intelligence

Fecha
2026-04-24T04:06:10.305751+00:00

Resumen
Según Wordfence Intelligence, durante la semana del 13 al 19 de abril de 2026 se divulgaron varias vulnerabilidades que fueron añadidas a la base de datos de vulnerabilidades de Wordfence. Estas vulnerabilidades afectan a WordPress y es crucial que los administradores revisen este informe para asegurar que sus sitios no estén comprometidos. La misión de Wordfence Intelligence es facilitar el acceso a información valiosa sobre vulnerabilidades para mejorar la seguridad de WordPress.

Enlace
Ver noticia

Tres formas prácticas en que la detección de amenazas con IA mejora la ciberresiliencia empresarial

Origen
CSO Online

Fecha
2026-04-24T04:06:10.638397+00:00

Resumen
Según CSO Online, la detección de amenazas impulsada por inteligencia artificial (IA) mejora la ciberresiliencia en entornos empresariales al reducir el ruido de alertas para que los equipos se centren en amenazas reales, correlacionar señales y automatizar la clasificación para limitar el alcance de los ataques, y funcionar como parte de un modelo integral antes, durante y después de un incidente. La IA construye líneas base de comportamiento para usuarios, endpoints e identidades, detectando desviaciones que las herramientas tradicionales no captan, lo que permite una detección más rápida y una contención temprana que reduce el movimiento lateral de atacantes y el impacto operativo. Además, la integración de detección, prevención y recuperación es clave para una defensa efectiva a escala empresarial.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

2

Cloudsmith recibe 72 millones de dólares en financiación Serie C

Origen
Ionut Arghire

Fecha
2026-04-24T04:06:06.142579+00:00

Resumen
Según SecurityWeek, Cloudsmith ha asegurado una financiación de 72 millones de dólares en su ronda Serie C. La empresa destinará esta inversión a acelerar el desarrollo de productos y a ampliar sus esfuerzos comerciales. Esta inyección de capital puede fortalecer la capacidad de Cloudsmith para ofrecer soluciones de gestión de artefactos en la cadena de suministro de software, impactando positivamente en la seguridad y eficiencia de las infraestructuras tecnológicas de sus clientes.

Enlace
Ver noticia

Rilian recauda 17,5 millones de dólares para orquestación de seguridad nativa en IA

Origen
Ionut Arghire

Fecha
2026-04-24T04:06:06.550761+00:00

Resumen
Según SecurityWeek, la empresa Rilian ha conseguido una financiación de 17,5 millones de dólares para potenciar su plataforma de orquestación de seguridad basada en inteligencia artificial. Esta inversión permitirá a la compañía contratar nuevo talento y expandir sus operaciones en Estados Unidos y países aliados, mejorando la capacidad de respuesta y automatización en ciberseguridad.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email