📌 Resumen ejecutivo

  • 44 noticias analizadas en este informe.
  • Distribución: 25 críticas, 11 altas, 3 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Positive Technologies, The Hacker News, Infoblox….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

25

Checkmarx confirma publicación de datos de su repositorio GitHub en la dark web tras ataque de cadena de suministro del 23 de marzo

Origen
The Hacker News

Fecha
2026-04-28T04:05:09.384825+00:00

Resumen
Según The Hacker News, Checkmarx ha confirmado que un grupo cibercriminal publicó datos relacionados con la empresa en la dark web. La investigación en curso indica que estos datos provienen del repositorio GitHub de Checkmarx, al que se accedió mediante un ataque inicial a la cadena de suministro ocurrido el 23 de marzo de 2026. Este incidente expone riesgos significativos para la seguridad de la información y la integridad de los desarrollos de software de la empresa, afectando potencialmente a sus clientes y socios.

Enlace
Ver noticia

El grupo hacktivista PhantomCore explota vulnerabilidades en TrueConf para comprometer redes rusas

Origen
Múltiples fuentes: The Hacker News, Positive Technologies

Fecha
2026-04-28T04:05:10.953703+00:00

Resumen
Según un informe de Positive Technologies y reportado por The Hacker News, el grupo hacktivista pro-ucraniano PhantomCore ha estado atacando activamente servidores que ejecutan el software de videoconferencia TrueConf en Rusia desde septiembre de 2025. Los atacantes aprovechan una cadena de explotación que combina tres vulnerabilidades para ejecutar comandos de forma remota en sistemas vulnerables, comprometiendo la seguridad de las redes afectadas.

Enlace
Ver noticia

Descubren 73 extensiones falsas de VS Code que distribuyen el malware GlassWorm v2

Origen
The Hacker News

Fecha
2026-04-28T04:05:11.192471+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado un conjunto de 73 extensiones falsas para Microsoft Visual Studio Code en el repositorio Open VSX, vinculadas a una campaña persistente de robo de información denominada GlassWorm. Estas extensiones son clones de versiones legítimas, de las cuales seis han sido confirmadas como maliciosas, mientras que las restantes aparentan serlo. Esta amenaza representa un riesgo significativo para desarrolladores y empresas que utilizan VS Code, ya que puede comprometer información sensible y afectar la seguridad de los entornos de desarrollo.

Enlace
Ver noticia

Campaña global de fraude SMS y criptomonedas mediante estafa de CAPTCHA falso y 120 campañas Keitaro

Origen
The Hacker News, Infoblox

Fecha
2026-04-28T04:05:11.517128+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News e Infoblox, se ha revelado una campaña global de fraude en telecomunicaciones que utiliza un truco de verificación CAPTCHA falso para engañar a usuarios desprevenidos y hacer que envíen mensajes de texto internacionales que generan cargos en sus facturas móviles. Los actores maliciosos obtienen ingresos ilícitos alquilando números de teléfono para estas operaciones. La campaña también involucra 120 campañas Keitaro relacionadas con fraude en criptomonedas, ampliando el impacto a usuarios y empresas en todo el mundo.

Enlace
Ver noticia

Paquete open source con 1 millón de descargas mensuales robó credenciales de usuarios

Origen
Dan Goodin

Fecha
2026-04-28T04:05:11.949364+00:00

Resumen
Según Dan Goodin, el paquete open source element-data, con más de un millón de descargas mensuales, ha sido detectado robando credenciales de usuarios. Esto representa un riesgo significativo para millones de usuarios y empresas que dependen de este paquete, comprometiendo la seguridad de la información y la integridad de las infraestructuras que lo utilizan.

Enlace
Ver noticia

Campaña Glassworm regresa con 73 extensiones 'sleeper' maliciosas en OpenVSX

Origen
BleepingComputer, Bill Toulas

Fecha
2026-04-28T04:05:12.463628+00:00

Resumen
Según BleepingComputer y Bill Toulas, la campaña de malware Glassworm ha reaparecido afectando al ecosistema OpenVSX mediante 73 extensiones denominadas 'sleeper' que se activan como maliciosas tras una actualización. Esta amenaza representa un riesgo significativo para desarrolladores y usuarios que dependen de OpenVSX, ya que puede comprometer la seguridad de los entornos de desarrollo y distribución de software.

Enlace
Ver noticia

Detención y extradición a EE.UU. de un presunto hacker del grupo Silk Typhoon por ciberespionaje

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-04-28T04:05:12.894073+00:00

Resumen
Según múltiples fuentes, un ciudadano chino acusado de realizar operaciones de ciberespionaje para los servicios de inteligencia de China ha sido extraditado desde Italia a Estados Unidos para enfrentar cargos criminales. Este arresto representa un golpe significativo contra las actividades de espionaje cibernético patrocinadas por estados, afectando la seguridad internacional y la protección de infraestructuras críticas y datos sensibles en empresas y gobiernos.

Enlace
Ver noticia

Paquete PyPI elementary-data comprometido para distribuir malware ladrón de información

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-28T04:05:13.312241+00:00

Resumen
Según Bill Toulas y BleepingComputer, el paquete elementary-data en Python Package Index (PyPI), con 1.1 millones de descargas mensuales, fue comprometido para distribuir una versión maliciosa que roba datos sensibles de desarrolladores y carteras de criptomonedas. Este incidente afecta la seguridad de los desarrolladores y pone en riesgo la integridad de sus datos y activos digitales.

Enlace
Ver noticia

Brecha de datos en ADT afecta a 5.5 millones de personas

Origen
Múltiples fuentes: Sergiu Gatlan, Have I Been Pwned, Bleeping Computer

Fecha
2026-04-28T04:05:13.547396+00:00

Resumen
Según múltiples fuentes, el grupo de extorsión ShinyHunters comprometió los sistemas de la empresa de seguridad doméstica ADT a principios de este mes, robando información personal de 5.5 millones de individuos. Este incidente expone datos sensibles que podrían afectar la privacidad y seguridad de los usuarios, además de representar un riesgo significativo para la reputación y operaciones de ADT.

Enlace
Ver noticia

Medtronic confirma brecha tras robo de 9 millones de registros por hackers

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-04-28T04:05:14.032533+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, la empresa de dispositivos médicos Medtronic confirmó una brecha de seguridad tras un ataque informático que comprometió datos en ciertos sistemas corporativos de TI. Los atacantes afirman haber robado 9 millones de registros, lo que representa un riesgo significativo para la privacidad y seguridad de la información de pacientes y socios comerciales, afectando la confianza en la infraestructura tecnológica de la compañía.

Enlace
Ver noticia

Los ataques con voces deepfake superan las defensas: lo que deben saber los líderes de seguridad

Origen
Adaptive Security

Fecha
2026-04-28T04:05:14.414743+00:00

Resumen
Según Adaptive Security, con apenas tres segundos de audio es posible clonar una voz para cometer fraudes. Los ataques mediante llamadas deepfake engañan a empleados para que envíen dinero real, y la mayoría de las defensas actuales no detectan estas amenazas, lo que representa un riesgo creciente para la seguridad financiera y operativa de las empresas.

Enlace
Ver noticia

Vulnerabilidad en Windows sin parche completo permite ataques de cero clic vinculados a APT28

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-04-28T04:05:14.713201+00:00

Resumen
Según múltiples fuentes, una vulnerabilidad en Windows, inicialmente explotada por el grupo APT28 vinculado a Rusia en ataques contra Ucrania y países de la Unión Europea, no ha sido completamente parcheada, lo que abre la puerta a ataques de cero clic. Esta falla representa un riesgo significativo para la seguridad de infraestructuras críticas y usuarios, ya que permite la ejecución remota sin interacción del usuario, facilitando campañas de espionaje y sabotaje.

Enlace
Ver noticia

Vulnerabilidad en OpenSSH permite acceso completo a shell root tras 15 años sin ser detectada

Origen
Ionut Arghire

Fecha
2026-04-28T04:05:14.933486+00:00

Resumen
Según SecurityWeek, se ha descubierto una vulnerabilidad en OpenSSH que ha permanecido oculta durante 15 años. Esta falla se debe a un problema de reutilización de código que permite que caracteres coma en los principales de certificados sean interpretados como separadores de lista, lo que posibilita el acceso completo a la shell root. Esta vulnerabilidad representa un riesgo crítico para la seguridad de infraestructuras y sistemas que utilizan OpenSSH, afectando potencialmente a empresas y usuarios que dependen de esta herramienta para conexiones seguras.

Enlace
Ver noticia

Acceso no autorizado detectado en Itron, empresa de gestión energética y de agua

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-28T04:05:15.401453+00:00

Resumen
Según múltiples fuentes, incluida SecurityWeek y Eduard Kovacs, la empresa Itron, que provee servicios a utilities y ciudades globalmente, detectó un acceso no autorizado a sus sistemas el 13 de abril. Este incidente afecta la seguridad de la información y podría impactar la gestión de infraestructuras críticas relacionadas con energía y agua.

Enlace
Ver noticia

Vulnerabilidad crítica 'Pack2TheRoot' en Linux permite escalada de privilegios a root

Origen
Ionut Arghire

Fecha
2026-04-28T04:05:15.782075+00:00

Resumen
Según SecurityWeek, se ha descubierto una vulnerabilidad crítica en PackageKit para Linux denominada 'Pack2TheRoot'. Esta falla de condición de carrera permite a usuarios sin privilegios escalar a acceso root durante la instalación de paquetes. El impacto afecta directamente a la seguridad de sistemas Linux, poniendo en riesgo la integridad y control de infraestructuras que dependan de PackageKit.

Enlace
Ver noticia

Estados Unidos lanza una ofensiva masiva contra estafas cibernéticas en el sudeste asiático y sanciona a un senador camboyano

Origen
Múltiples fuentes: Associated Press, SecurityWeek

Fecha
2026-04-28T04:05:15.925848+00:00

Resumen
Según múltiples fuentes, Estados Unidos ha iniciado una operación integral para desmantelar redes de estafas cibernéticas en el sudeste asiático, calificando esta acción como parte de un 'nuevo teatro de guerra'. Además, se han impuesto sanciones a un senador camboyano vinculado a estas actividades ilícitas. Esta ofensiva busca proteger a empresas y usuarios afectados por fraudes digitales y fortalecer la seguridad regional frente a amenazas cibernéticas organizadas.

Enlace
Ver noticia

Campaña de ataque a la cadena de suministro dirigida explícitamente a herramientas de seguridad y desarrollo

Origen
Jessica Lyons, The Register

Fecha
2026-04-28T04:05:16.476033+00:00

Resumen
Según The Register, se ha detectado una campaña activa de ataque a la cadena de suministro que apunta específicamente a herramientas de seguridad y desarrollo. Este ataque puede comprometer la integridad de software crítico utilizado por empresas y desarrolladores, aumentando el riesgo de infiltración y manipulación de infraestructuras y sistemas de seguridad.

Enlace
Ver noticia

Empresas de tecnología médica y de servicios públicos admiten intrusiones digitales

Origen
Jessica Lyons, The Register

Fecha
2026-04-28T04:05:16.637801+00:00

Resumen
Según Jessica Lyons en The Register, varias empresas del sector tecnológico médico y de servicios públicos han reconocido haber sufrido intrusiones digitales recientes. Estos incidentes comprometen la seguridad operativa y la confidencialidad de datos sensibles, afectando potencialmente a pacientes y usuarios de servicios esenciales, así como la integridad de infraestructuras críticas.

Enlace
Ver noticia

Intrusión cibernética confirmada en ADT tras intento de extorsión de ShinyHunters

Origen
Múltiples fuentes: The Register

Fecha
2026-04-28T04:05:16.796444+00:00

Resumen
Según The Register, ADT, la empresa líder en sistemas de seguridad para el hogar, ha confirmado una intrusión cibernética vinculada a un intento de extorsión por parte del grupo ShinyHunters. Este incidente pone en riesgo la seguridad de los datos de clientes y la integridad de sus sistemas, afectando potencialmente a la infraestructura de seguridad doméstica y la confianza de los usuarios.

Enlace
Ver noticia

Vulnerabilidad 'PhantomRPC' sin parche en Windows permite escalada de privilegios

Origen
Elizabeth Montalbano

Fecha
2026-04-28T04:05:17.369412+00:00

Resumen
Según Elizabeth Montalbano, se ha descubierto una vulnerabilidad crítica denominada 'PhantomRPC' en el mecanismo de Llamada a Procedimiento Remoto (RPC) de Windows. Esta falla arquitectónica permite cinco vías diferentes de explotación debido a cómo Windows maneja conexiones a servicios no disponibles, facilitando la escalada de privilegios. Esto representa un riesgo significativo para la seguridad de sistemas empresariales y usuarios, ya que podría ser aprovechada para obtener control elevado sin parche disponible actualmente.

Enlace
Ver noticia

Descubren malware 'fast16' que anticipa a Stuxnet por cinco años

Origen
Jai Vijayan

Fecha
2026-04-28T04:05:17.553832+00:00

Resumen
Según Jai Vijayan, investigadores han descubierto un framework de malware denominado 'fast16' que data de hace 20 años, cinco años antes que Stuxnet. Este hallazgo reescribe la historia del sabotaje cibernético, mostrando que las amenazas avanzadas existían mucho antes de lo que se pensaba. 'fast16' representa un riesgo significativo para infraestructuras críticas y sistemas industriales, evidenciando la necesidad de reforzar la seguridad en estos entornos.

Enlace
Ver noticia

Ejecución Arbitraria de Código en QnABot de AWS mediante Bypass de Sandbox (CVE-2026-7191)

Fecha
2026-04-28T04:05:17.992501+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-7191 en QnABot, una solución open-source que utiliza Amazon Lex, OpenSearch y Bedrock. Esta falla permite a un administrador autenticado ejecutar código arbitrario en el contexto de ejecución de Lambda mediante la manipulación del paquete static-eval y la interfaz Content Designer. La explotación exitosa puede otorgar acceso directo a recursos backend sensibles como variables de entorno Lambda, índices OpenSearch, objetos S3 y tablas DynamoDB, que normalmente no están accesibles. Afecta a versiones iguales o inferiores a la 7.2.4 y requiere atención inmediata para mitigar riesgos en la seguridad de la información y la integridad de infraestructuras en AWS.

Enlace
Ver noticia

Backdoor Firestarter persiste en firewalls Cisco tras parchear y requiere desconexión total para eliminarse

Origen
Múltiples fuentes: CSO Online, CISA, UK National Cyber Security Centre, Cisco Talos

Fecha
2026-04-28T04:05:18.302655+00:00

Resumen
Investigadores de seguridad han descubierto un backdoor llamado Firestarter que afecta a firewalls Cisco ASA y Firepower, explotando vulnerabilidades CVE-2025-20333 y CVE-2025-20362 para mantener persistencia incluso después de aplicar parches. La US CISA y el Centro Nacional de Seguridad Cibernética del Reino Unido alertan que apagar o reiniciar el dispositivo no elimina el malware; es necesario desconectar completamente el firewall de todas las fuentes de energía durante al menos un minuto para limpiar la memoria volátil donde reside el backdoor. Firestarter fue implantado por el grupo UAT-4356 (también conocido como Storm-1849) y permite acceso remoto completo mediante un VPN instalado con el shellcode LineViper, robando credenciales administrativas, certificados y claves privadas. El malware detecta señales de terminación y se relanza automáticamente, dificultando su detección y eliminación. Se recomienda además reimaging de dispositivos infectados, modernizar controles administrativos usando TACACS+ sobre TLS 1.3, y auditar cuentas heredadas para evitar movimientos laterales. Los dispositivos afectados incluyen las series Firepower 1000, 2100, 4100, 9300, 1200, 3100, 4200 y Secure Firewall 1200, 3100 y 4200.

Enlace
Ver noticia

Vulnerabilidad en el rol 'Agent ID Administrator' de Microsoft Entra ID permite escalada de privilegios y toma de control de inquilinos

Origen
Múltiples fuentes: CSO Online, Silverfort

Fecha
2026-04-28T04:05:18.47531+00:00

Resumen
Según múltiples fuentes, se detectó una vulnerabilidad en el rol administrativo 'Agent ID Administrator' dentro del ecosistema Microsoft Entra ID, diseñado para agentes de IA. Este rol tenía privilegios excesivos que permitían a usuarios asignados tomar control de service principals no relacionados con agentes, posibilitando la escalada de privilegios y la manipulación de comunicaciones entre aplicaciones en entornos empresariales. La falla se debió a una mala definición del alcance entre objetos 'agent' y 'non-agent' en la plataforma, permitiendo que el rol imitara capacidades de roles con mayor privilegio como Application Administrator sin las restricciones adecuadas. Microsoft implementó un parche en todos sus entornos cloud para bloquear modificaciones a service principals no relacionados con agentes, desplegado completamente el 9 de abril de 2026 sin requerir acción adicional de los usuarios. Esta vulnerabilidad representa un riesgo real, dado que el 99% de los inquilinos tienen al menos un service principal privilegiado y más de la mitad utilizan identidades de agentes, lo que podría facilitar ataques de toma de control de inquilinos y acceso no autorizado a recursos críticos.

Enlace
Ver noticia

Vulnerabilidad crítica de inyección SQL en Spring AI afecta a PgVectorStore, OracleVectorStore y CouchbaseSearchVectorStore

Origen
Ben Smith

Fecha
2026-04-28T04:05:18.994034+00:00

Resumen
Según Ben Smith, se ha descubierto una vulnerabilidad de inyección SQL en las clases de almacenamiento PgVectorStore, OracleVectorStore y CouchbaseSearchVectorStore del framework Spring AI. Estas clases concatenan directamente expresiones de filtro en consultas SQL sin usar parámetros, lo que permite saltarse la separación entre inquilinos, exfiltrar datos y eliminar filas arbitrarias. La vulnerabilidad reside en el método doKey() del convertidor y afecta incluso a la API programática FilterExpressionBuilder. Un exploit probado permite eludir el aislamiento de inquilinos y borrar todos los documentos de todas las bases de datos afectadas, lo que supone un grave riesgo para la seguridad de la información y la integridad de los datos en entornos multiusuario.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

Resumen semanal: Malware Fast16, lanzamiento de XChat, puerta trasera federal, seguimiento de empleados con IA y más

Origen
The Hacker News

Fecha
2026-04-28T04:05:10.076292+00:00

Resumen
Según The Hacker News, esta semana se ha evidenciado un retorno a tácticas clásicas de ciberataques con nuevas herramientas que realizan actividades sospechosas. Se han detectado impactos en cadenas de suministro, uso de servicios de soporte falsos y vulnerabilidades explotadas mediante extensiones maliciosas y robo de credenciales. El malware Fast16 destaca por ocultarse en lugares de confianza, mientras que el lanzamiento de XChat y la detección de una puerta trasera federal generan preocupación por la seguridad en infraestructuras y la privacidad de empleados con tecnologías de seguimiento basadas en inteligencia artificial. Estos hechos reflejan que muchas vulnerabilidades antiguas siguen sin ser corregidas, afectando a empresas, usuarios y la seguridad de la información.

Enlace
Ver noticia

Anthropic presenta Claude Mythos, un sistema de IA que revoluciona la detección de vulnerabilidades y plantea retos en la remediación

Origen
The Hacker News

Fecha
2026-04-28T04:05:10.625518+00:00

Resumen
Según The Hacker News, Anthropic ha anunciado Claude Mythos, un sistema de inteligencia artificial centrado en ciberseguridad que puede identificar vulnerabilidades a gran escala. Este avance plantea importantes desafíos para las organizaciones, que deben adaptarse rápidamente para validar, priorizar y remediar las vulnerabilidades detectadas por esta tecnología.

Enlace
Ver noticia

Vulnerabilidad en creación de cuentas de Robinhood utilizada para enviar correos de phishing

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-04-28T04:05:12.233716+00:00

Resumen
Según múltiples fuentes, la plataforma de trading en línea Robinhood presentó una vulnerabilidad en su proceso de creación de cuentas que fue explotada por actores maliciosos para insertar mensajes de phishing en correos electrónicos legítimos. Esta técnica engañó a los usuarios haciéndoles creer que sus cuentas tenían actividad sospechosa, aumentando el riesgo de comprometer credenciales y datos personales.

Enlace
Ver noticia

Arrestan en Toronto a tres personas por operar un dispositivo 'SMS blaster' que envía mensajes de phishing

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-28T04:05:12.673521+00:00

Resumen
Según múltiples fuentes, las autoridades canadienses arrestaron a tres hombres en Toronto por operar un dispositivo conocido como 'SMS blaster', que simula ser una torre celular para enviar mensajes de phishing a teléfonos cercanos. Esta técnica representa un riesgo significativo para la seguridad de los usuarios móviles y puede facilitar ataques de ingeniería social y robo de información personal.

Enlace
Ver noticia

La FTC alerta que los estadounidenses perdieron más de 2.100 millones de dólares por estafas en redes sociales en 2025

Origen
Sergiu Gatlan

Fecha
2026-04-28T04:05:13.099695+00:00

Resumen
Según Sergiu Gatlan, la Comisión Federal de Comercio de EE. UU. (FTC) ha advertido sobre un aumento masivo en las pérdidas por estafas en redes sociales desde 2020, que superaron los 2.100 millones de dólares en 2025. Este incremento refleja un riesgo creciente para los usuarios y empresas que operan en plataformas sociales, afectando la seguridad financiera y la confianza en estos canales digitales.

Enlace
Ver noticia

Condenan a 70 meses de prisión a lavador de dinero vinculado a robo de criptomonedas de 230 millones de dólares

Origen
Sergiu Gatlan

Fecha
2026-04-28T04:05:14.252237+00:00

Resumen
Según Sergiu Gatlan, Evan Tangeman, un joven de 22 años de Newport Beach, California, fue condenado a 70 meses de prisión por lavar fondos robados en un masivo robo de criptomonedas valorado en 230 millones de dólares. Este fallo representa un avance en la lucha contra el lavado de dinero vinculado a delitos cibernéticos de gran escala, afectando la seguridad financiera y la confianza en las plataformas de criptomonedas.

Enlace
Ver noticia

Interrupción en Outlook.com provoca fallos en el inicio de sesión y acceso a buzones

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-28T04:05:14.563139+00:00

Resumen
Según Sergiu Gatlan y BleepingComputer, Microsoft está investigando una interrupción en Outlook.com que genera fallos intermitentes en el inicio de sesión y bloquea el acceso de los usuarios a sus buzones de correo. Este incidente afecta la disponibilidad del servicio para clientes empresariales y particulares, impactando la comunicación y la gestión de información crítica.

Enlace
Ver noticia

Aumentan los ataques maliciosos de inyección de prompts en IA, aunque con baja sofisticación según Google

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-28T04:05:15.101499+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, Google ha detectado un incremento en los ataques de inyección de prompts maliciosos dirigidos a sistemas de inteligencia artificial. Aunque muchos de estos intentos indirectos resultan inofensivos, se han identificado algunos exploits maliciosos que podrían comprometer la integridad de los modelos de IA. Este fenómeno representa un riesgo emergente para la seguridad de aplicaciones basadas en IA, afectando potencialmente a empresas que dependen de estas tecnologías y a la protección de datos sensibles.

Enlace
Ver noticia

Grupo UNC6692 utiliza bombardeo de correos y ingeniería social para desplegar malware 'Snow'

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-28T04:05:15.62155+00:00

Resumen
Según SecurityWeek, el grupo de amenazas UNC6692 ha infectado a sus víctimas con la familia de malware Snow, que incluye variantes como Snowbelt, Snowglaze y Snowbasin, utilizando técnicas de bombardeo masivo de correos electrónicos y métodos de ingeniería social para lograr un acceso persistente en los sistemas comprometidos. Esta campaña representa un riesgo significativo para la seguridad de las empresas y usuarios afectados, ya que permite mantener el control prolongado sobre las infraestructuras comprometidas.

Enlace
Ver noticia

Vulnerabilidad en Firefox permite la identificación de usuarios de Tor

Origen
Eduard Kovacs

Fecha
2026-04-28T04:05:16.135196+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad en Firefox, registrada como CVE-2026-6770, que permitía la identificación de usuarios de la red Tor. Esta falla ha sido corregida con el lanzamiento de Firefox 150 y Tor 15.0.10. La vulnerabilidad representaba un riesgo para la privacidad y anonimato de los usuarios que utilizan Tor para proteger su identidad en línea.

Enlace
Ver noticia

Campaña multipropósito de UNC6692 combina ingeniería social, malware Snow y abuso de la nube

Origen
Alexander Culafi, Dark Reading

Fecha
2026-04-28T04:05:17.191679+00:00

Resumen
Según Alexander Culafi en Dark Reading, se ha identificado un nuevo actor de amenazas denominado UNC6692 que ejecuta una campaña compleja utilizando ingeniería social a través de Microsoft Teams, almacenamiento en AWS S3 y un malware personalizado llamado 'Snow'. Esta combinación multipropósito representa un riesgo significativo para la seguridad de la información en entornos empresariales que dependen de estas plataformas, facilitando ataques dirigidos que pueden comprometer datos sensibles y recursos en la nube.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

3

Nuevas estrategias y estándares en ciberseguridad para la era de la IA y la resiliencia DNS

Origen
Múltiples fuentes: Security Weekly, Infoblox, Cyware, Resilience, Delinea

Fecha
2026-04-28T04:05:16.954226+00:00

Resumen
Según múltiples fuentes, Karen Heart propone un enfoque de seguridad centrado en el sistema operativo que limita el acceso a archivos, sockets y la escalada de privilegios para prevenir ataques como ransomware y compromisos en la cadena de suministro. Craig Sanderson destaca la actualización del estándar NIST SP 800-81 que fortalece la infraestructura DNS frente a amenazas actuales mediante prácticas modernas como DNSSEC y cifrado. Sachin Jade presenta el modelo Agentic Fabric de Cyware, que integra agentes de IA especializados para mejorar la inteligencia de amenazas y la respuesta operativa manteniendo control humano. Resilience enfatiza la importancia de medir el riesgo cibernético de forma continua y cuantificada en dólares para mejorar la gestión en organizaciones con múltiples subsidiarias. Delinea aborda los riesgos emergentes de accesos privilegiados otorgados a identidades no humanas en entornos híbridos y cloud, proponiendo nuevos modelos de seguridad para la era de la IA agentica.

Enlace
Ver noticia

Debate sobre el impacto de los LLMs avanzados en la ciberseguridad: amenaza existencial o oportunidad

Origen
Tara Seals, Ari Herbert-Voss

Fecha
2026-04-28T04:05:17.770033+00:00

Resumen
Según Tara Seals y Ari Herbert-Voss en Dark Reading, existe preocupación sobre que los modelos de lenguaje de última generación como Claude Mythos y GPT-5.5 de Anthropic puedan provocar una crisis en la ciberseguridad, llegando incluso a una posible aniquilación del sector. Sin embargo, también se plantea que esta evolución tecnológica podría representar una oportunidad para mejorar las defensas y estrategias de seguridad informática.

Enlace
Ver noticia

La inteligencia artificial revoluciona DevSecOps integrando seguridad desde el código

Origen
CSO Online

Fecha
2026-04-28T04:05:18.654205+00:00

Resumen
Según CSO Online, la inteligencia artificial está transformando profundamente los procesos de DevSecOps al integrar controles de seguridad directamente en la generación de código, pasando de una validación reactiva a una aplicación continua e inteligente. Esta evolución incluye el uso de modelos de lenguaje para detectar vulnerabilidades con razonamiento contextual, automatizar sugerencias y ejecuciones de remediación, y priorizar hallazgos relevantes, lo que reduce el tiempo de respuesta y la necesidad de expertos. Además, AI amplía el alcance de DevSecOps para cubrir nuevos vectores de amenaza relacionados con modelos, datos y prompts de IA, exigiendo nuevas habilidades híbridas que combinan seguridad, desarrollo y arquitectura de IA. La automatización aumenta, con sistemas que validan código generado por IA y analizan logs para detectar anomalías, disminuyendo la fatiga por alertas. Expertos destacan la necesidad de gobernanza empresarial transversal para gestionar riesgos y responsabilidades en el código generado por IA, así como la importancia de incorporar requisitos explícitos de seguridad en las herramientas de IA para evitar vulnerabilidades. Este cambio estratégico implica que DevSecOps debe evolucionar hacia un modelo basado en riesgos, diferenciando casos de uso según su impacto y regulaciones.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

5

Descubrimiento de gazapos apócrifos en series y películas mediante IA

Origen
[email protected] (Chema Alonso)

Fecha
2026-04-28T04:05:11.785159+00:00

Resumen
Según Chema Alonso, se han detectado errores intencionados o 'gazapos apócrifos' en series y películas ambientadas en épocas concretas, como 'El pequeño Sheldon', 'Stranger Things', 'Agent Carter' y la serie 'Cochinas'. Utilizando inteligencia artificial, concretamente la herramienta Gemini, se ha analizado el contenido visual para identificar anacronismos en elementos como tablas periódicas, pósters y títulos de películas, que no coinciden con las fechas históricas que las series pretenden representar. Estos hallazgos, aunque no afectan a la experiencia general, son considerados por el autor como 'Easter Eggs' que enriquecen la interacción del espectador con el contenido. Además, se destaca la publicación del libro 'Hacking & Pentesting con Inteligencia Artificial' en 0xWord, que aborda la intersección entre IA y ciberseguridad.

Enlace
Ver noticia

Webinar sobre cómo detectar ciberataques antes de que comiencen

Origen
BleepingComputer

Fecha
2026-04-28T04:05:13.76268+00:00

Resumen
Según BleepingComputer, el próximo jueves 30 de abril a las 14:00 ET se realizará un webinar en vivo con la empresa de inteligencia de amenazas Flare y la investigadora Tammy Harper. El evento abordará cómo los equipos de seguridad pueden identificar señales tempranas de ataques para prevenir que escalen a incidentes graves.

Enlace
Ver noticia

Descifrado un mensaje cifrado medieval enviado por un diplomático español

Origen
Bruce Schneier

Fecha
2026-04-28T04:05:16.29963+00:00

Resumen
Según Bruce Schneier, un mensaje cifrado medieval enviado por un diplomático español ha sido finalmente descifrado. Este mensaje, que había sido redescubierto en 1860, ha sido objeto de estudio durante décadas hasta lograr su completa interpretación. El contenido revela detalles históricos sobre la Gran Bretaña tardomedieval, aportando un valioso contexto para historiadores y expertos en criptografía antigua.

Enlace
Ver noticia

CrowdStrike reconocido como líder en la evaluación Frost & Sullivan 2026 para plataformas de protección de aplicaciones nativas en la nube

Origen
Brett Shaw

Fecha
2026-04-28T04:05:18.151872+00:00

Resumen
Según Brett Shaw, CrowdStrike ha sido nombrado líder en el informe Frost & Sullivan Radar 2026 para plataformas de protección de aplicaciones nativas en la nube (CNAPP). Este reconocimiento destaca la capacidad de CrowdStrike para ofrecer soluciones avanzadas de seguridad en entornos cloud, lo que beneficia a empresas que dependen de aplicaciones nativas en la nube para proteger sus infraestructuras y datos críticos.

Enlace
Ver noticia

La evolución del rol del analista SOC con la inteligencia artificial: de operador a gestor de agentes

Origen
CSO Online

Fecha
2026-04-28T04:05:18.804616+00:00

Resumen
Según CSO Online, la inteligencia artificial no eliminará el rol de analista SOC de nivel 1, sino que lo transformará radicalmente. En lugar de realizar tareas repetitivas y manuales, los analistas pasarán a gestionar sistemas de agentes de IA que ejecutan investigaciones autónomas, permitiendo a los humanos centrarse en la supervisión, validación y toma de decisiones basadas en contexto y riesgo. Este cambio eleva la función del analista a un papel de orquestador y gestor, aumentando la capacidad operativa y la eficiencia del SOC. La confianza en la IA se construye mediante transparencia y visibilidad, no mediante la verificación exhaustiva de cada paso. Además, la creciente complejidad y volumen de amenazas, junto con el uso malicioso de IA por atacantes, hacen imprescindible esta evolución. El perfil requerido para analistas de entrada cambia hacia habilidades humanas como pensamiento crítico, curiosidad y capacidad para interpretar sistemas de IA. La resistencia al cambio se debe principalmente a la falta de confianza, que debe ganarse con despliegues progresivos y la participación directa de expertos con experiencia práctica. El futuro del SOC es un entorno liderado por humanos apoyados por IA, donde los analistas no serán reemplazados sino promovidos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email