📌 Resumen ejecutivo
- 52 noticias analizadas en este informe.
- Distribución: 34 críticas, 6 altas, 7 medias, 5 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, Aikido Security, SafeDep, Socket, StepSecurity, Wiz, Múltiples fuentes: The Hacker News, The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
34
Nueva ola de ataques de Corea del Norte utiliza malware insertado por IA en npm, empresas falsas y RATs
Ataques automatizados con IA comprometen credenciales de administradores de dominio en minutos
Vulnerabilidad crítica en la autenticación de cPanel permite acceso no autorizado
CISA añade vulnerabilidades activamente explotadas en ConnectWise ScreenConnect y Microsoft Windows a su catálogo KEV
Explotación activa en 36 horas de la vulnerabilidad crítica CVE-2026-42208 en LiteLLM
Ataque a la cadena de suministro afecta a las firmas de seguridad Checkmarx y Bitwarden
Compromiso de paquetes oficiales de SAP en npm para robar credenciales
Plugin popular de WordPress 'Quick Page/Post Redirect' ocultaba una puerta trasera inactiva durante años
Explotación de vulnerabilidades RCE en el programador de tareas Qinglong para minería de criptomonedas
Actualización de emergencia en cPanel y WHM corrige vulnerabilidad crítica de bypass de autenticación
La policía europea desmantela una red de fraude en inversiones de criptomonedas por 50 millones de euros
Brecha en Vercel revela riesgos críticos de integraciones OAuth de terceros
GitHub corrige vulnerabilidad RCE crítica que permitía acceso a millones de repositorios privados
CISA ordena a agencias federales parchear vulnerabilidad zero-day en Windows
Vulnerabilidad en LiteLLM explotada poco después de su divulgación
Exposición masiva de servidores VNC y RDP accesibles desde Internet que comprometen sistemas ICS/OT
Confirmado robo de datos en ataque a la cadena de suministro de Checkmarx
38 vulnerabilidades detectadas en el software médico OpenEMR
Actualizaciones de seguridad críticas en Chrome 147 y Firefox 150 corrigen vulnerabilidades de ejecución remota de código
Vulnerabilidad crítica en GitHub expone millones de repositorios
Descubren y corrigen 271 vulnerabilidades zero-day en Firefox gracias a IA avanzada
Vulnerabilidad crítica en código criptográfico de Linux permite escalada rápida a root
Microsoft enfrenta nuevo ataque a vulnerabilidad en Windows tras parche insuficiente para zero-day explotado por espías rusos
Campaña de cadena de suministro apunta a paquetes npm de SAP con malware para robo de credenciales
Descubren vulnerabilidad crítica en GitHub mediante ingeniería inversa con IA
38 vulnerabilidades críticas detectadas en la plataforma OpenEMR utilizada por más de 100,000 proveedores de salud
Vect 2.0 Ransomware actúa como wiper debido a un error de diseño
Ataque con malware Lotus Wiper dirigido a empresas energéticas y servicios públicos en Venezuela
Vulnerabilidades críticas en FreeRTOS-Plus-TCP permiten bypass de validación MAC y denegación de servicio por underflow en ICMP
Vulnerabilidad crítica CVE-2026-7424 en FreeRTOS-Plus-TCP permite corrupción de configuración IPv6 y denegación de servicio
Vulnerabilidades críticas en FreeRTOS-Plus-TCP permiten ataques de memoria mediante paquetes IPv6 Router Advertisement
Descubren malware de sabotaje industrial activo en 2005 que precede a Stuxnet por 5 años
Vulnerabilidad crítica de ejecución remota de código (RCE) en GitHub expone millones de repositorios
⚠️ Prioridad 2 (Alta)
6
Detenidos hackers que secuestraron y vendieron más de 610,000 cuentas de Roblox
Microsoft confirma fallo en backend que afecta chat y llamadas en Teams Free
CISA y socios gubernamentales de EE.UU. presentan guía para acelerar la adopción de Zero Trust en tecnología operacional
Grupo cibernético iraní Handala envía amenazas a tropas estadounidenses en Bahréin
El avance de la seguridad autónoma frente a la automatización de ataques con IA
AWS enfrenta amenazas futuras de IA y computación cuántica con innovaciones en infraestructura y criptografía
ℹ️ Prioridad 3 (Media)
7
Limitaciones comunes en plataformas de gestión de exposición y qué buscar realmente
Informe diario de amenazas ISC Stormcast para el 30 de abril de 2026
Peligro de Libredtail
Nuevas solicitudes web inusuales detectadas en honeypots indican actividad de reconocimiento
Desarrollan alarma avanzada para detectar interferencias en GPS
Informe 2026 sobre el estado de la IA en la nube: impacto en la seguridad cloud
Preocupación en el sector financiero japonés por el modelo de IA superhacker Claude Mythos de Anthropic
🗂️ Prioridad 4 (Baja / No relevante)
5
Eventos en Madrid sobre Cloudflare, Ciberseguridad, IA, Hacking con IA y Hack Royale los días 7 y 8 de Mayo
GitHub lanza Zounds, una herramienta asistida por IA para informes de errores eficaz
Arquitectura Defensiva Moderna para el Gobierno Federal Australiano
8 mejores prácticas para CISOs en la realización de revisiones de riesgo
Die 10 wichtigsten Eigenschaften für leistungsstarke IT-Sicherheitstechnik-Teams
Resumen generado automáticamente. Uso interno.


