📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 23 críticas, 13 altas, 10 medias, 9 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Silverfort….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

23

Descubren vulnerabilidad crítica CVE-2026-3854 en GitHub que permite ejecución remota con un solo git push

Origen
The Hacker News

Fecha
2026-04-29T04:06:25.144129+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado una vulnerabilidad crítica en GitHub.com y GitHub Enterprise Server, identificada como CVE-2026-3854 con una puntuación CVSS de 8.7. Esta falla de inyección de comandos permite a un usuario autenticado con acceso de push a un repositorio ejecutar código remotamente mediante un único comando 'git push'. Esto representa un riesgo significativo para la seguridad de las empresas y usuarios que utilizan estas plataformas, ya que podría comprometer la integridad de los repositorios y la infraestructura asociada.

Enlace
Ver noticia

El ransomware VECT 2.0 destruye irreversiblemente archivos mayores a 131KB en Windows, Linux y ESXi

Origen
The Hacker News

Fecha
2026-04-29T04:06:25.807483+00:00

Resumen
Según The Hacker News, la operación criminal conocida como VECT 2.0 funciona más como un wiper que como un ransomware debido a un fallo crítico en su implementación de cifrado en variantes para Windows, Linux y ESXi. Este fallo provoca que los archivos grandes, mayores a 131KB, sean destruidos de forma permanente en lugar de ser cifrados, lo que hace imposible la recuperación incluso para los propios atacantes. Esto representa un riesgo grave para empresas y usuarios, ya que la pérdida de datos es irreversible y afecta la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-25874 permite ejecución remota de código en LeRobot de Hugging Face

Origen
The Hacker News

Fecha
2026-04-29T04:06:26.379238+00:00

Resumen
Según The Hacker News, se ha revelado una vulnerabilidad crítica en LeRobot, la plataforma de robótica de código abierto de Hugging Face, con casi 24,000 estrellas en GitHub. La falla, identificada como CVE-2026-25874 y con una puntuación CVSS de 9.3, se debe a una deserialización de datos no confiables que permite la ejecución remota de código sin autenticación. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras que utilizan LeRobot, pudiendo comprometer sistemas y datos sensibles.

Enlace
Ver noticia

Extradición a EE.UU. de hacker chino del grupo Silk Typhoon por ciberataques a investigaciones COVID

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-04-29T04:06:27.38118+00:00

Resumen
Según The Hacker News, Xu Zewei, un ciudadano chino de 34 años vinculado al grupo de hackers patrocinado por el estado chino Silk Typhoon, fue extraditado desde Italia a Estados Unidos. Fue arrestado en julio de 2025 por su presunta participación en ciberataques dirigidos a organizaciones y agencias gubernamentales estadounidenses entre febrero de 2020 y junio de 2021, con el objetivo de comprometer investigaciones relacionadas con la COVID-19. Este caso evidencia la persistencia de amenazas estatales que buscan robar información sensible de salud pública, afectando la seguridad de la información y la integridad de infraestructuras críticas en EE.UU.

Enlace
Ver noticia

Microsoft corrige vulnerabilidad crítica en rol de Entra ID que permitía la toma de control de identidades de servicio

Origen
Múltiples fuentes: The Hacker News, Silverfort

Fecha
2026-04-29T04:06:27.660977+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Silverfort, se ha descubierto una vulnerabilidad crítica en el rol administrativo 'Agent ID Administrator' de Microsoft Entra ID, diseñado para agentes de inteligencia artificial. Esta falla permitía la escalada de privilegios y la toma de control de identidades de servicio, lo que podría comprometer la seguridad de las infraestructuras y servicios que dependen de esta plataforma. Microsoft ha lanzado un parche para mitigar este riesgo y proteger a las empresas y usuarios afectados.

Enlace
Ver noticia

Microsoft confirma explotación activa de la vulnerabilidad Windows Shell CVE-2026-32202

Origen
The Hacker News

Fecha
2026-04-29T04:06:27.882533+00:00

Resumen
Según The Hacker News, Microsoft ha confirmado que la vulnerabilidad de alta severidad CVE-2026-32202 en Windows Shell ha sido explotada activamente en entornos reales. Esta vulnerabilidad de suplantación de identidad (spoofing) con una puntuación CVSS de 4.3 podría permitir a atacantes acceder a información sensible. El fallo fue corregido en la actualización de seguridad de Patch Tuesday más reciente.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica SQLi pre-autenticación en LiteLLM

Origen
BleepingComputer

Fecha
2026-04-29T04:06:29.516193+00:00

Resumen
Según BleepingComputer, hackers están explotando activamente una vulnerabilidad crítica de inyección SQL pre-autenticación en LiteLLM, un gateway de modelos de lenguaje abierto. Esta falla, identificada como CVE-2026-42208, permite a atacantes acceder a información sensible almacenada en el sistema sin necesidad de autenticación previa, poniendo en riesgo la seguridad de datos y la integridad de infraestructuras que utilizan LiteLLM.

Enlace
Ver noticia

Detenido en Finlandia un hacker de Scattered Spider acusado en EE.UU.

Origen
Sergiu Gatlan

Fecha
2026-04-29T04:06:29.899306+00:00

Resumen
Según Sergiu Gatlan, un joven de 19 años con doble nacionalidad estadounidense y estonia fue arrestado en Finlandia y enfrenta cargos federales en Estados Unidos por su presunta participación activa en el colectivo de hackers Scattered Spider. Este arresto representa un golpe significativo contra una agrupación conocida por ataques cibernéticos sofisticados que afectan a empresas e infraestructuras críticas.

Enlace
Ver noticia

El grupo LAPSUS$ filtra datos robados del repositorio privado de GitHub de Checkmarx

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-04-29T04:06:30.123654+00:00

Resumen
Según múltiples fuentes, la empresa de seguridad de aplicaciones Checkmarx ha confirmado que el grupo de amenazas LAPSUS$ filtró datos que fueron robados de su repositorio privado en GitHub. Esta filtración expone información sensible que puede afectar la seguridad de las aplicaciones desarrolladas por Checkmarx, poniendo en riesgo a empresas que dependen de sus servicios y comprometiendo la integridad de la cadena de suministro de software.

Enlace
Ver noticia

Vimeo confirma brecha de datos de usuarios y clientes con amenaza de filtración por grupo ShinyHunters

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-04-29T04:06:31.147396+00:00

Resumen
Según múltiples fuentes, el grupo ShinyHunters ha comprometido datos de usuarios y clientes de Vimeo y amenaza con filtrar los archivos robados si la empresa no paga un rescate. Este incidente expone información sensible que puede afectar la privacidad y seguridad de los usuarios, además de poner en riesgo la confianza en la plataforma y la integridad de sus servicios.

Enlace
Ver noticia

Extradición a EE.UU. de presunto hacker estatal chino vinculado a Silk Typhoon

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-29T04:06:31.798938+00:00

Resumen
Según SecurityWeek, Xu Zewei, miembro del grupo Silk Typhoon, ha sido extraditado a Estados Unidos acusado de realizar ciberataques contra universidades estadounidenses. Este hecho representa un avance en la persecución internacional de actores estatales implicados en ciberespionaje y ataques dirigidos a infraestructuras académicas críticas, afectando la seguridad de la información y la integridad de instituciones educativas.

Enlace
Ver noticia

Más de 70 extensiones clonadas de Open VSX vinculadas al malware GlassWorm

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-29T04:06:31.959339+00:00

Resumen
Según múltiples fuentes, se han detectado más de 70 extensiones clonadas en el repositorio Open VSX que actúan como extensiones dormidas para distribuir el malware GlassWorm. Esta amenaza representa un riesgo significativo para usuarios y empresas que utilizan estas extensiones, ya que puede comprometer la seguridad de la información y la integridad de las infraestructuras afectadas.

Enlace
Ver noticia

Nueva técnica PhantomRPC permite escalada de privilegios en Windows sin parche disponible

Origen
Ionut Arghire

Fecha
2026-04-29T04:06:32.45306+00:00

Resumen
Según SecurityWeek, se ha descubierto una nueva técnica llamada PhantomRPC que permite a un servidor RPC falso escuchar solicitudes RPC e impersonar un servicio objetivo para escalar privilegios hasta el nivel System en sistemas Windows. Actualmente no existe parche para mitigar esta vulnerabilidad, lo que representa un riesgo significativo para la seguridad de las infraestructuras y sistemas empresariales que dependen de Windows.

Enlace
Ver noticia

Anthropic presenta Claude Mythos, un modelo de IA capaz de encontrar y explotar vulnerabilidades de software de forma autónoma

Origen
Bruce Schneier, IEEE Spectrum, múltiples fuentes

Fecha
2026-04-29T04:06:32.834563+00:00

Resumen
Según múltiples fuentes, Anthropic ha anunciado Claude Mythos Preview, un modelo de inteligencia artificial que puede identificar y explotar vulnerabilidades en software crítico como sistemas operativos e infraestructuras de internet sin necesidad de guía experta. Esta capacidad representa un cambio significativo en la ciberseguridad, ya que vulnerabilidades que miles de desarrolladores no detectaron pueden ser explotadas automáticamente. Anthropic ha restringido el acceso a este modelo a un número limitado de empresas, generando debate en la comunidad de seguridad sobre motivos reales y riesgos. Se considera un avance incremental pero importante en la evolución de la IA aplicada a la ciberseguridad. La tecnología plantea desafíos para sistemas fáciles de parchear y verificar, donde la defensa podría prevalecer, y para dispositivos IoT o sistemas industriales difíciles de actualizar, que requerirán capas adicionales de protección y controles estrictos. Se enfatiza la necesidad de prácticas robustas de ingeniería de software, pruebas continuas y uso de agentes de IA defensivos para validar vulnerabilidades y parches. La adaptación a esta nueva realidad será clave para mitigar un periodo de posibles ataques constantes hasta alcanzar un nuevo equilibrio basado en la verificación y actualización continua del software.

Enlace
Ver noticia

No pagar el rescate a Vect: probablemente sus datos ya han sido eliminados

Origen
Jessica Lyons, The Register

Fecha
2026-04-29T04:06:32.988245+00:00

Resumen
Según The Register, se advierte a las víctimas del ransomware Vect que no paguen el rescate porque es muy probable que sus datos ya hayan sido borrados. Esto implica que el pago no garantiza la recuperación de la información, afectando gravemente a las empresas y usuarios que dependen de esos datos para sus operaciones y seguridad.

Enlace
Ver noticia

BlueNoroff utiliza llamadas falsas de Zoom para convertir víctimas en señuelos de ataque

Origen
Jai Vijayan, Dark Reading

Fecha
2026-04-29T04:06:33.624594+00:00

Resumen
Según Jai Vijayan en Dark Reading, el grupo norcoreano BlueNoroff está empleando videos robados de víctimas, avatares generados por IA y llamadas falsas de Zoom para ampliar sus ataques de malware dirigidos a ejecutivos del sector de criptomonedas. Esta técnica permite escalar la propagación del malware usando a las propias víctimas como señuelos, aumentando el riesgo para empresas y usuarios vinculados a criptomonedas.

Enlace
Ver noticia

Nueva oleada de extensiones maliciosas GlassWorm en VS Code compromete la cadena de suministro

Origen
Elizabeth Montalbano, múltiples fuentes

Fecha
2026-04-29T04:06:34.388564+00:00

Resumen
Según múltiples fuentes, se ha detectado una campaña en expansión que utiliza extensiones aparentemente benignas para Visual Studio Code en Open VSX, las cuales distribuyen malware autorreplicante conocido como GlassWorm. Esta amenaza afecta la cadena de suministro de software, poniendo en riesgo a desarrolladores y empresas que dependen de estas herramientas para sus proyectos, comprometiendo la seguridad de la información y la integridad del software.

Enlace
Ver noticia

Campaña masiva de extensiones falsas en Open VSX distribuye malware GlassWorm y expone brechas críticas en la seguridad de entornos de desarrollo

Origen
Múltiples fuentes: CSO Online, Socket, Eclipse Foundation

Fecha
2026-04-29T04:06:34.95639+00:00

Resumen
Según múltiples fuentes, un actor malicioso ha incrementado significativamente su campaña en el marketplace Open VSX, subiendo 73 nuevas extensiones fraudulentas que actúan como cargadores del malware GlassWorm, tras haber añadido 72 extensiones maliciosas el mes anterior. Estas extensiones imitan herramientas de desarrollo confiables y contienen código benigno inicialmente para evadir detección, descargando posteriormente GlassWorm desde cuentas públicas como GitHub. GlassWorm es un cargador que roba credenciales de GitHub y npm para propagar malware en repositorios afectados, con indicios de que los atacantes son de origen ruso. Esta campaña revela una brecha sistémica en la seguridad de entornos de desarrollo, ya que las extensiones de IDE carecen de mecanismos de verificación de integridad y políticas de control, a diferencia de los paquetes de software. Expertos recomiendan a desarrolladores limitar y auditar extensiones instaladas, desactivar actualizaciones automáticas y aplicar controles estrictos de aprobación y monitoreo de comportamiento en tiempo de ejecución. La Eclipse Foundation ha sido notificada y ha eliminado las extensiones fraudulentas, además de lanzar un programa para incentivar la divulgación responsable de vulnerabilidades en Open VSX.

Enlace
Ver noticia

Vulnerabilidad crítica en Cursor IDE permite ejecución remota de código mediante operaciones Git automatizadas

Origen
Múltiples fuentes: CSO Online, Novee Security

Fecha
2026-04-29T04:06:35.118645+00:00

Resumen
Investigadores de seguridad han revelado una vulnerabilidad de alta severidad (CVE-2026-26268) en Cursor IDE que permite la ejecución remota de código (RCE) en máquinas de desarrolladores a través de interacciones rutinarias con repositorios Git maliciosos. La falla no reside en el núcleo de Cursor, sino en la interacción con características legítimas de Git, como hooks y repositorios bare, que el agente de IA de Cursor ejecuta autónomamente. Esto posibilita que un atacante inserte un repositorio malicioso con hooks pre-commit dañinos que se ejecutan automáticamente durante operaciones Git, sin necesidad de interacción directa del usuario más allá de clonar el repositorio. La vulnerabilidad tiene una puntuación crítica de 9.9 según NVD, aunque Cursor la valora en 8.0, y fue corregida en la versión 2.5. Este fallo amplía la superficie de ataque en entornos de desarrollo con agentes IA que ejecutan comandos sin supervisión humana, dificultando la detección y aumentando el riesgo para empresas y desarrolladores.

Enlace
Ver noticia

Vulnerabilidades críticas y estrategias para asegurar pipelines RAG en SaaS empresarial

Origen
CSO Online

Fecha
2026-04-29T04:06:35.285899+00:00

Resumen
Según CSO Online, los pipelines de Retrieval-Augmented Generation (RAG) en SaaS empresarial, que permiten a agentes de IA acceder en tiempo real a datos sensibles como wikis internas, CRM y repositorios de código, presentan riesgos de seguridad graves. Incidentes recientes incluyen la vulnerabilidad EchoLeak que permitió exfiltración de datos sin interacción del usuario, exposiciones de bases de datos vectoriales con reconstrucción de datos sensibles, inyecciones indirectas de comandos maliciosos en entornos de desarrollo y envenenamiento masivo de bases de conocimiento que inducen a la IA a generar información falsa. Las amenazas principales son inyecciones de prompt directas e indirectas, envenenamiento de bases de conocimiento, filtración de información sensible y contaminación cruzada entre clientes en entornos multi-tenant. Para mitigar estos riesgos se recomienda una estrategia de defensa en profundidad que incluya saneamiento de datos antes de la ingestión, cumplimiento normativo estricto para eliminación de datos, cifrado de bases vectoriales, control de acceso riguroso en tiempo de recuperación, aislamiento de prompts y monitorización continua con detección de anomalías. Google Cloud ofrece herramientas específicas como Cloud DLP, Vertex AI vector search y model armor para implementar estas medidas. La seguridad en pipelines RAG es crítica para proteger activos valiosos y mantener la confianza en plataformas SaaS con IA integrada.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos de Mozilla podrían permitir ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-04-29T04:06:35.813817+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en productos de Mozilla, incluyendo Firefox, Firefox ESR, Thunderbird y Thunderbird ESR. La más grave permitiría la ejecución arbitraria de código, lo que podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos, dependiendo de los privilegios del usuario afectado. Los usuarios con menos privilegios podrían verse menos afectados.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en productos Oracle permiten ejecución remota de código

Origen
CISecurity

Fecha
2026-04-29T04:06:35.964733+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en productos Oracle, siendo la más grave la posibilidad de ejecución remota de código. La explotación exitosa podría permitir a un atacante obtener los mismos privilegios que el usuario conectado, pudiendo instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos. El impacto varía según los privilegios del usuario afectado, siendo mayor en cuentas administrativas.

Enlace
Ver noticia

Vulnerabilidad en OpenSSH permite bypass de autenticación con posible acceso root

Origen
CISecurity

Fecha
2026-04-29T04:06:36.124579+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad en OpenSSH que podría permitir a un atacante evitar el proceso de autenticación. OpenSSH es una suite de utilidades de red seguras basada en el protocolo SSH, ampliamente utilizada para accesos remotos y transferencias seguras de archivos. La explotación exitosa de esta falla podría otorgar acceso root a todos los servidores que ejecuten el protocolo vulnerable, representando un riesgo crítico para la seguridad de infraestructuras empresariales y la integridad de la información.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

13

Resurgimiento del grupo brasileño LofyGang con campaña de malware LofyStealer dirigida a jugadores de Minecraft

Origen
The Hacker News

Fecha
2026-04-29T04:06:25.489221+00:00

Resumen
Según The Hacker News, el grupo de ciberdelincuencia brasileño LofyGang ha reaparecido tras más de tres años para lanzar una campaña que afecta a jugadores de Minecraft mediante un nuevo malware denominado LofyStealer o GrabBot. Este malware se disfraza como un hack llamado 'Slinky' y utiliza el icono oficial del juego para engañar a los usuarios y lograr su ejecución voluntaria. La campaña representa un riesgo para la seguridad de los jugadores, ya que puede comprometer sus datos y credenciales dentro del juego.

Enlace
Ver noticia

Nuevas estrategias para la era de ventana cero tras Mythos

Origen
The Hacker News

Fecha
2026-04-29T04:06:26.554133+00:00

Resumen
Según The Hacker News, con el avance de la inteligencia artificial y modelos como Claude Mythos de Anthropic, la ventana de explotación tras la divulgación de vulnerabilidades se está cerrando rápidamente, reduciendo el tiempo que las organizaciones tienen para parchear antes de ser atacadas. Esto obliga a adoptar nuevas estrategias de detección y respuesta en red (NDR) para contener amenazas emergentes que aprovechan estas vulnerabilidades en tiempo real, impactando directamente en la seguridad operativa de empresas y usuarios.

Enlace
Ver noticia

CISA alerta sobre botnets en routers SOHO y critica la prohibición del FCC

Origen
Eclypsium, CISA

Fecha
2026-04-29T04:06:28.866602+00:00

Resumen
Según Eclypsium y la CISA, la agencia estadounidense ha publicado un aviso de ciberseguridad que advierte sobre la amenaza creciente de botnets formadas por routers de consumo y pequeñas oficinas (SOHO) comprometidos. Los atacantes están explotando dispositivos vulnerables expuestos a internet para crear redes proxy a gran escala. La CISA señala que la reciente prohibición del FCC sobre estos routers no resolverá el riesgo crítico para infraestructuras esenciales, ya que el problema radica en la explotación masiva de dispositivos inseguros, no solo en el hardware en sí.

Enlace
Ver noticia

El ransomware VECT 2.0 daña permanentemente archivos grandes en lugar de cifrarlos

Origen
Bill Toulas

Fecha
2026-04-29T04:06:29.297783+00:00

Resumen
Según Bill Toulas, el ransomware VECT 2.0 presenta un fallo en la gestión de los nonces de cifrado que provoca la destrucción irreversible de archivos grandes en lugar de cifrarlos. Esto afecta gravemente a las empresas y usuarios que almacenan datos voluminosos, ya que pueden perder información crítica sin posibilidad de recuperación, comprometiendo la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Vimeo confirma que la brecha en Anodot expuso datos de usuarios

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-04-29T04:06:29.749169+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, Vimeo ha confirmado que datos de algunos de sus clientes y usuarios fueron accedidos sin autorización tras la brecha de seguridad en Anodot, empresa especializada en detección de anomalías en datos. Este incidente afecta la privacidad y seguridad de la información de usuarios y clientes de Vimeo, generando riesgos potenciales para la integridad de sus datos y la confianza en la plataforma.

Enlace
Ver noticia

Actores de amenazas publican playbooks de OPSEC para evadir detección

Origen
Bleeping Computer, Sponsored by Flare

Fecha
2026-04-29T04:06:30.460199+00:00

Resumen
Según Bleeping Computer y Flare, los actores de amenazas están publicando playbooks estructurados de OPSEC que detallan infraestructuras en capas, separación de identidades y estrategias de evasión a largo plazo para evitar ser detectados. Estas guías permiten a los atacantes mantener operaciones encubiertas, complicando la labor de las empresas y equipos de ciberseguridad para identificar y mitigar sus actividades maliciosas.

Enlace
Ver noticia

Microsoft solicita a usuarios de iPhone reautenticarse tras caída global de Outlook

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-29T04:06:30.822168+00:00

Resumen
Según múltiples fuentes, Microsoft resolvió una interrupción global que afectó a usuarios de Outlook.com. Tras la restauración del servicio, la compañía solicitó a los usuarios de iPhone que vuelvan a ingresar sus credenciales para recuperar el acceso a sus cuentas de Outlook y Hotmail mediante la aplicación Mail predeterminada. Esta medida busca garantizar la seguridad y continuidad del acceso tras el incidente.

Enlace
Ver noticia

Vulnerabilidad en Robinhood explotada para ataques de phishing

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-29T04:06:31.638892+00:00

Resumen
Según múltiples fuentes, se ha detectado una vulnerabilidad en los sistemas de Robinhood que ha sido aprovechada para enviar correos electrónicos que parecen legítimos, pero que redirigen a los usuarios a sitios web de phishing. Esta campaña afecta directamente a los usuarios de Robinhood, poniendo en riesgo sus credenciales y fondos, y representa un riesgo significativo para la seguridad de la información y la confianza en la plataforma.

Enlace
Ver noticia

Vulnerabilidades en motocicletas eléctricas Zero y scooters Yadea ponen en riesgo la seguridad física y de los conductores

Origen
Eduard Kovacs

Fecha
2026-04-29T04:06:32.291048+00:00

Resumen
Según SecurityWeek, se han detectado vulnerabilidades en las motocicletas eléctricas de Zero Motorcycles y en los scooters eléctricos de Yadea que pueden comprometer la seguridad física y la integridad de los conductores. Estas fallas podrían permitir ataques que afecten el control de los vehículos, poniendo en riesgo tanto a los usuarios como a la seguridad vial.

Enlace
Ver noticia

Filtración de 8,2 millones de direcciones de correo electrónico afecta a Pitney Bowes

Origen
Have I Been Pwned, The Register

Fecha
2026-04-29T04:06:33.136545+00:00

Resumen
Según Have I Been Pwned y The Register, Pitney Bowes ha sufrido una filtración que expuso 8,2 millones de direcciones de correo electrónico. Esta brecha puede comprometer la seguridad de los usuarios y clientes de la empresa, aumentando el riesgo de ataques de phishing y suplantación de identidad.

Enlace
Ver noticia

Grupos de ransomware rivales filtran datos operativos y de infraestructura mutuamente

Origen
Alexander Culafi, DarkReading

Fecha
2026-04-29T04:06:33.972604+00:00

Resumen
Según Alexander Culafi en DarkReading, los grupos de ransomware 0APT y KryBit se atacaron entre sí, lo que provocó la filtración de datos críticos sobre su infraestructura y operaciones. Este enfrentamiento ha proporcionado a los defensores de la ciberseguridad una visión poco común sobre el funcionamiento interno de estas amenazas, permitiendo mejorar las estrategias de defensa contra ataques de ransomware.

Enlace
Ver noticia

Vidar se posiciona como el principal infostealer tras la caída de Lumma y Rhadamanthys

Origen
Jai Vijayan, Dark Reading

Fecha
2026-04-29T04:06:34.240925+00:00

Resumen
Según Jai Vijayan en Dark Reading, el malware Vidar ha emergido como el principal infostealer en el mercado caótico de malware tras la eliminación por parte de las fuerzas del orden de las familias Lumma y Rhadamanthys el año pasado. Vidar ha llenado el vacío dejado por estas operaciones, representando una amenaza significativa para la seguridad de la información de empresas y usuarios, ya que facilita el robo masivo de datos sensibles y credenciales.

Enlace
Ver noticia

Los CISOs deben repensar la gestión de identidad ante la era de agentes de IA

Origen
CSO Online

Fecha
2026-04-29T04:06:35.448301+00:00

Resumen
Según CSO Online, la proliferación de agentes de inteligencia artificial está transformando radicalmente la gestión y seguridad de las identidades en las organizaciones. Dustin Wilcox, CISO de S&P Global, y Michael Adams, CISO de Docusign, destacan que la identidad se convierte en una superficie tanto de control como de ataque, con nuevos desafíos para atribuir acciones a identidades no humanas como agentes autónomos. La dificultad para mantener un inventario completo y controlar accesos a velocidad máquina obliga a adoptar un modelo de seguridad centrado en la identidad como capa fundamental, con verificación continua y políticas de mínimo privilegio. Además, la IA generativa aumenta la sofisticación de ataques de ingeniería social, erosionando señales tradicionales de defensa. Se recomienda fortalecer la higiene básica de identidad antes de implementar tecnologías avanzadas, diseñar roles y accesos específicos para nuevas identidades no humanas, y considerar MFA resistente a phishing como punto de partida. La intersección entre identidad y IA requiere monitoreo conductual y evaluación en tiempo real para asegurar que agentes operen dentro de límites adecuados. Wilcox es optimista en que la IA puede equilibrar la balanza frente a atacantes, ofreciendo nuevas herramientas estratégicas y tácticas para la defensa.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

El movimiento seguro de datos, el cuello de botella ignorado en Zero Trust

Origen
The Hacker News

Fecha
2026-04-29T04:06:26.09833+00:00

Resumen
Según The Hacker News, un nuevo informe Cyber360 revela que un error común en los programas de Zero Trust es asumir que conectar un sistema y establecer un gateway para el movimiento de datos resuelve el problema de seguridad. Esta suposición errónea está causando estancamientos en la implementación de Zero Trust, afectando la protección efectiva de datos en tránsito y poniendo en riesgo la seguridad de las infraestructuras y la información empresarial.

Enlace
Ver noticia

Informe diario ISC Stormcast del 29 de abril de 2026

Origen
SANS Internet Storm Center

Fecha
2026-04-29T04:06:28.338621+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 29 de abril de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en las últimas 24 horas. Este reporte es esencial para profesionales de la ciberseguridad y administradores de sistemas para anticipar y mitigar riesgos en infraestructuras críticas y redes empresariales.

Enlace
Ver noticia

Detección de solicitudes HTTP con encabezado X-Vercel-Set-Bypass-Cookie en honeypots

Origen
SANS ISC

Fecha
2026-04-29T04:06:28.556949+00:00

Resumen
Según SANS ISC, durante el fin de semana se detectaron solicitudes HTTP dirigidas a honeypots que incluían el encabezado 'X-Vercel-Set-Bypass-Cookie'. Este comportamiento puede indicar intentos de evadir mecanismos de seguridad o pruebas de técnicas avanzadas de bypass en infraestructuras web. El impacto potencial afecta a la seguridad de aplicaciones web y podría facilitar ataques dirigidos si no se gestionan adecuadamente estos encabezados personalizados.

Enlace
Ver noticia

Microsoft eliminará soporte para TLS legado en Exchange Online a partir de julio de 2026

Origen
Sergiu Gatlan

Fecha
2026-04-29T04:06:30.292551+00:00

Resumen
Según Sergiu Gatlan, Microsoft comenzará a bloquear las conexiones con TLS legado para clientes de correo POP e IMAP en Exchange Online desde julio de 2026. Esta medida busca mejorar la seguridad en la transmisión de correos electrónicos, afectando a empresas y usuarios que utilicen protocolos antiguos, y obligando a actualizar a versiones más seguras de TLS para evitar interrupciones en el servicio.

Enlace
Ver noticia

Microsoft confirma problema con advertencias de seguridad en Remote Desktop

Origen
Sergiu Gatlan

Fecha
2026-04-29T04:06:30.611011+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha confirmado un problema que provoca que las nuevas advertencias de seguridad introducidas en Windows se muestren incorrectamente al abrir archivos de Remote Desktop (.rdp). Este fallo puede afectar la percepción de seguridad de los usuarios al usar conexiones remotas, potencialmente incrementando riesgos operativos en entornos corporativos que dependen de Remote Desktop para acceso remoto.

Enlace
Ver noticia

Datos de seguros cibernéticos ofrecen a CISOs nuevas herramientas para negociar presupuestos

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-04-29T04:06:30.996073+00:00

Resumen
Según SecurityWeek, nuevos datos proporcionados por Resilience vinculan directamente las brechas de seguridad con el impacto financiero, ofreciendo a los CISOs argumentos más sólidos para justificar inversiones en ciberseguridad ante los consejos de administración, que suelen ignorar alertas técnicas pero prestan atención a las pérdidas económicas.

Enlace
Ver noticia

Las empresas deben combatir agentes con agentes en la era de la defensa impulsada por IA

Origen
Etay Maor

Fecha
2026-04-29T04:06:31.305813+00:00

Resumen
Según Etay Maor en SecurityWeek, en la era actual dominada por agentes autónomos y amenazas avanzadas, solo las empresas que implementen plataformas adecuadas con defensas impulsadas por inteligencia artificial podrán proteger eficazmente sus sistemas. Este enfoque agentic es crucial para enfrentar ataques automatizados y sofisticados que ponen en riesgo la seguridad de la información y la infraestructura empresarial.

Enlace
Ver noticia

El jefe de la NSA durante el caso Snowden comparte reflexiones y arrepentimientos 13 años después

Origen
Dark Reading Staff

Fecha
2026-04-29T04:06:33.804358+00:00

Resumen
Según Dark Reading, Chris Inglis, quien fue el principal responsable civil de la NSA durante la filtración de Snowden, reflexiona sobre los errores cometidos por la organización en ese momento. Destaca la importancia para los CISOs de identificar amenazas internas, gestionar adecuadamente las filtraciones mediáticas y fomentar una cultura organizacional de seguridad para prevenir incidentes similares.

Enlace
Ver noticia

Microsoft Sentinel UEBA mejora la defensa en AWS mediante análisis de comportamiento

Origen
Microsoft Defender Security Research Team

Fecha
2026-04-29T04:06:34.647421+00:00

Resumen
Según Microsoft Defender Security Research Team, Microsoft Sentinel UEBA facilita la defensa en entornos AWS al diferenciar actividades benignas de comportamientos maliciosos. Lo logra enriqueciendo los registros CloudTrail con señales binarias claras basadas en patrones de comportamiento de usuarios, dispositivos y pares, mejorando la detección de amenazas y reduciendo falsos positivos.

Enlace
Ver noticia

Eliminar la superficie de ataque, clave frente a vulnerabilidades en la era de la IA

Origen
Aldana Balmaceda

Fecha
2026-04-29T04:06:36.28468+00:00

Resumen
Según Aldana Balmaceda en CyberSecurity News, Zscaler, empresa de seguridad en la nube, advierte que la inteligencia artificial marca un punto de inflexión en ciberseguridad. La compañía destaca que la única estrategia eficaz para protegerse frente a vulnerabilidades, especialmente con la llegada de modelos avanzados como Mythos de Anthropic, es eliminar la superficie de ataque. Esta estrategia es crucial para reducir riesgos en infraestructuras y proteger la seguridad de la información en entornos empresariales y tecnológicos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

Semana del Libro en 0xWord con 10% de descuento y nuevas formas de ahorro con Tempos de MyPublicInbox

Origen
[email protected] (Chema Alonso), Múltiples fuentes: Un informático en el lado del mal, 0xWord

Fecha
2026-04-29T04:06:28.168475+00:00

Resumen
Según múltiples fuentes, incluyendo a Chema Alonso en Un informático en el lado del mal, 0xWord celebra el Día del Libro con una promoción válida hasta el 30 de abril a las 23:59, ofreciendo un 10% de descuento en toda su tienda mediante el código DIALIBRO2026. La oferta incluye libros de seguridad informática y hacking, cómics y novedades como 'Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment', escrito por Chema Alonso y colaboradores. Además, se pueden incrementar los descuentos usando Tempos de MyPublicInbox, que permiten obtener códigos de descuento adicionales mediante transferencias o canjeando 500 Tempos por un vale de 5 euros. Esta iniciativa facilita el acceso a material especializado en ciberseguridad y hacking, beneficiando a profesionales y entusiastas del sector, y apoyando proyectos educativos y culturales en el ámbito de la seguridad informática.

Enlace
Ver noticia

Política de igualdad para el trato a bots de IA en 2026

Origen
Troy Hunt

Fecha
2026-04-29T04:06:28.705732+00:00

Resumen
Según Troy Hunt, se ha redactado una política de igualdad para asegurar que los bots de inteligencia artificial sean tratados con el mismo respeto que los humanos. Aunque la medida tiene un tono irónico, refleja la creciente importancia de la interacción ética con sistemas automatizados en entornos digitales.

Enlace
Ver noticia

PortSwigger reconocido con el Premio General del Jurado en los Northern Tech Awards 2026

Origen
PortSwigger

Fecha
2026-04-29T04:06:29.021522+00:00

Resumen
PortSwigger ha sido galardonado con el Premio General del Jurado en los Northern Tech Awards 2026, organizados por GP Bullhound, una firma de asesoría e inversión tecnológica. Este reconocimiento destaca la innovación y liderazgo de PortSwigger en el sector tecnológico.

Enlace
Ver noticia

Webinar sobre un enfoque paso a paso para la gobernanza de la IA

Origen
SecurityWeek News

Fecha
2026-04-29T04:06:31.473053+00:00

Resumen
SecurityWeek informa sobre un webinar que presenta una hoja de ruta práctica y escalable para pasar de un uso fragmentado de la inteligencia artificial a un ecosistema gobernado y organizado. Este evento está dirigido a profesionales interesados en implementar una gestión efectiva de la IA para mejorar la seguridad y la eficiencia en sus organizaciones.

Enlace
Ver noticia

Sevii lanza Cyber Swarm Defense para hacer predecibles los costes de seguridad de la IA agentiva

Origen
Kevin Townsend

Fecha
2026-04-29T04:06:32.123686+00:00

Resumen
Según SecurityWeek, Sevii ha lanzado Cyber Swarm Defense, una solución destinada a controlar y hacer predecibles los costes asociados al uso de IA agentiva en seguridad. Esta tecnología puede ser costosa y generar presiones presupuestarias impredecibles, por lo que la nueva herramienta busca facilitar la gestión financiera para empresas que implementan IA avanzada en sus defensas cibernéticas.

Enlace
Ver noticia

Comprendiendo la emisión de credenciales digitales verificables desde el DMV hasta la cartera digital

Origen
Bill Fisher, Ryan Galluzzo, Heather Flanagan

Fecha
2026-04-29T04:06:32.669408+00:00

Resumen
Según Bill Fisher, Ryan Galluzzo y Heather Flanagan, este análisis profundiza en el proceso de emisión de credenciales digitales verificables, con especial atención a las licencias de conducir móviles (mDLs). Se comparan dos formatos clave en el ecosistema de identidad digital: los documentos móviles ISO/IEC 18013-5 y -7 (mdocs) y las Credenciales Verificables W3C (VCs). Aunque ambos definen la estructura y el intercambio de credenciales, ninguno puede funcionar sin un proceso de emisión adecuado. Se examinan las prácticas actuales, las inconsistencias existentes y los esfuerzos de organismos de estandarización como FIDO, ISO y OpenID Foundation para mejorar la interoperabilidad y seguridad en la emisión de estas credenciales.

Enlace
Ver noticia

Resumen de noticias de ciberseguridad: Elfsmasher, PYPI, Facebook, Glassworm, Medtronic, OpenSSH, Sararimen y Aaran Leyland

Origen
Security Weekly

Fecha
2026-04-29T04:06:33.292687+00:00

Resumen
Según Security Weekly, el episodio cubre múltiples temas relevantes en ciberseguridad incluyendo amenazas relacionadas con Elfsmasher, incidentes en PYPI, actualizaciones de seguridad en Facebook, la campaña Glassworm, vulnerabilidades en dispositivos Medtronic, mejoras y problemas en OpenSSH, así como análisis de actores como Sararimen y Aaran Leyland. Se trata de un compendio de noticias que impactan a empresas, usuarios y la seguridad de infraestructuras críticas, aunque no se especifican detalles técnicos o CVEs concretos en el resumen.

Enlace
Ver noticia

Principales técnicas de hacking web en 2025 y perspectivas para 2026

Origen
James Kettle – Security Weekly

Fecha
2026-04-29T04:06:33.47105+00:00

Resumen
Según James Kettle en Security Weekly y Portswigger, la lista anual de técnicas de hacking web para 2025 destaca las metodologías más relevantes descubiertas por la comunidad de investigación en seguridad web. Kettle anticipa que los modelos de lenguaje grande (LLMs) y agentes automatizados influirán significativamente en las técnicas de hacking para 2026. Además, comparte cómo utiliza LLMs para investigaciones de caja negra, avances que presentará en Black Hat USA 2026. Esta información es clave para profesionales de ciberseguridad y desarrolladores web para anticipar y mitigar nuevas amenazas.

Enlace
Ver noticia

CrowdStrike amplía la integración con ChatGPT Enterprise con mejoras en el registro de auditoría y monitoreo de actividad

Origen
Yonatan Nachman

Fecha
2026-04-29T04:06:34.801243+00:00

Resumen
Según Yonatan Nachman, CrowdStrike ha mejorado su integración con ChatGPT Enterprise incorporando funcionalidades avanzadas de registro de auditoría y monitoreo de actividad. Estas mejoras permiten a las empresas supervisar y auditar de forma más efectiva el uso de ChatGPT en entornos corporativos, fortaleciendo la seguridad y el cumplimiento normativo.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email