📌 Resumen ejecutivo

  • 52 noticias analizadas en este informe.
  • Distribución: 31 críticas, 15 altas, 2 medias, 4 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, Múltiples fuentes: The Hacker News, Aikido Security, OX Security, Socket, StepSecurity, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

Empresa brasileña anti-DDoS facilitó ataques masivos a proveedores de internet en Brasil

Origen
BrianKrebs

Fecha
2026-05-01T04:07:02.321062+00:00

Resumen
Según BrianKrebs, una empresa tecnológica brasileña especializada en protección contra ataques DDoS ha estado facilitando, de forma involuntaria, una botnet que llevó a cabo una campaña prolongada de ataques DDoS masivos contra otros operadores de red en Brasil. El CEO de la empresa afirma que esta actividad maliciosa fue resultado de una brecha de seguridad y probablemente obra de un competidor que busca dañar la reputación pública de la compañía.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete PyTorch Lightning con versiones maliciosas para robo de credenciales

Origen
Múltiples fuentes: The Hacker News, Aikido Security, OX Security, Socket, StepSecurity

Fecha
2026-05-01T04:07:02.73068+00:00

Resumen
Según múltiples fuentes, actores maliciosos han comprometido el paquete Python PyTorch Lightning, publicando dos versiones maliciosas (2.6.2 y 2.6.3) el 30 de abril de 2026. Estas versiones están diseñadas para robar credenciales, afectando a desarrolladores y empresas que dependen de este paquete para sus proyectos, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras de software.

Enlace
Ver noticia

Campañas de estafa con torres celulares falsas y vulnerabilidades en OpenEMR afectan a cientos de miles de usuarios

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-01T04:07:03.280409+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News, se ha detectado una campaña de ataques que utiliza torres celulares falsas para enviar mensajes de texto fraudulentos, afectando la seguridad de las comunicaciones móviles. Además, se han identificado vulnerabilidades en OpenEMR, un sistema de gestión médica ampliamente utilizado, que podrían comprometer datos sensibles de pacientes. También se reportan más de 600,000 cuentas de Roblox comprometidas, lo que representa un riesgo significativo para usuarios y plataformas de juegos en línea. Paralelamente, millones de servidores permanecen expuestos sin contraseña, aumentando el riesgo de accesos no autorizados y ataques masivos.

Enlace
Ver noticia

Nueva puerta trasera en Python utiliza servicio de tunelización para robar credenciales de navegador y nube

Origen
The Hacker News

Fecha
2026-05-01T04:07:03.670339+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado detalles de un sigiloso framework de puerta trasera basado en Python llamado DEEP#DOOR. Este malware permite establecer acceso persistente y recopilar una amplia gama de información sensible de los sistemas comprometidos. La cadena de intrusión comienza con la ejecución de un script por lotes ('install_obf.bat') que desactiva controles de seguridad de Windows y extrae dinámicamente componentes maliciosos. DEEP#DOOR utiliza un servicio de tunelización para evadir detecciones y robar credenciales almacenadas en navegadores y servicios en la nube, lo que representa un riesgo significativo para la seguridad de la información en empresas y usuarios.

Enlace
Ver noticia

Campaña sofisticada de distribución de EtherRAT que suplanta herramientas administrativas vía fachadas en GitHub

Origen
The Hacker News

Fecha
2026-05-01T04:07:03.906805+00:00

Resumen
Según The Hacker News, el Centro de Investigación de Amenazas de Atos (TRC) identificó en marzo de 2026 una campaña maliciosa sofisticada y de alta resiliencia que distribuye el malware EtherRAT. Esta operación se dirige específicamente a cuentas profesionales con privilegios elevados, como administradores empresariales, ingenieros DevOps y analistas de seguridad, mediante la suplantación de utilidades administrativas esenciales para sus operaciones diarias, utilizando fachadas en GitHub y técnicas de optimización en motores de búsqueda para aumentar su alcance. El impacto real afecta la seguridad de la información y la integridad de infraestructuras críticas en entornos corporativos.

Enlace
Ver noticia

Vulnerabilidad crítica 'Copy Fail' en Linux permite escalada de privilegios a root

Origen
The Hacker News

Fecha
2026-05-01T04:07:04.161206+00:00

Resumen
Según The Hacker News, se ha revelado una vulnerabilidad de escalada local de privilegios en Linux, identificada como CVE-2026-31431 y apodada 'Copy Fail'. Esta falla de alta severidad (CVSS 7.8) permite que un usuario local sin privilegios escriba cuatro bytes controlados en la caché de página de cualquier archivo legible, lo que podría derivar en la obtención de acceso root. Esta vulnerabilidad afecta a múltiples distribuciones principales de Linux, representando un riesgo significativo para la seguridad de sistemas y usuarios que dependen de estas plataformas.

Enlace
Ver noticia

Google soluciona vulnerabilidad crítica CVSS 10 en Gemini CLI que permitía ejecución remota de código

Origen
The Hacker News

Fecha
2026-05-01T04:07:04.365365+00:00

Resumen
Según The Hacker News, Google ha corregido una vulnerabilidad de máxima gravedad en Gemini CLI, específicamente en el paquete npm '@google/gemini-cli' y el flujo de trabajo 'google-github-actions/run-gemini-cli' en GitHub Actions. Esta falla permitía a un atacante externo sin privilegios ejecutar comandos arbitrarios en sistemas anfitriones al forzar la carga de contenido malicioso como configuración de Gemini. La corrección es crítica para proteger infraestructuras que utilizan estas herramientas en entornos de integración continua y despliegue.

Enlace
Ver noticia

El grupo Silver Fox utiliza la nueva puerta trasera ABCDoor para atacar organizaciones en Rusia e India

Origen
Múltiples fuentes: Anton Kargin, Vladimir Gursky, Victoria Vlasova, Anna Lazaricheva

Fecha
2026-05-01T04:07:04.589326+00:00

Resumen
Según múltiples fuentes, el grupo Silver Fox está llevando a cabo una campaña de ataque dirigida a empresas en Rusia e India. Para ello, se hacen pasar por autoridades fiscales y distribuyen el malware ValleyRAT junto con una nueva puerta trasera denominada ABCDoor. Esta amenaza representa un riesgo significativo para la seguridad de la información de las organizaciones afectadas, comprometiendo sus sistemas y facilitando accesos no autorizados.

Enlace
Ver noticia

Extensiones de navegador con IA que ayudan a escribir correos electrónicos están leyendo y robando datos primero

Origen
Shresta Bellary Seetharam, Nabeel Mohamed, Billy Melicher, Oleksii Starov, Qinge Xie and Fang Liu

Fecha
2026-05-01T04:07:05.335351+00:00

Resumen
Según Unit 42 de Palo Alto Networks, se han detectado extensiones de navegador con inteligencia artificial que, bajo la apariencia de herramientas de productividad, interceptan los datos que los usuarios introducen, incluyendo correos electrónicos y contraseñas, para luego exfiltrarlos. Estas extensiones representan un riesgo significativo para la privacidad y seguridad de los usuarios y las empresas, ya que pueden comprometer información sensible y credenciales de acceso. Se recomienda extremar las precauciones y revisar las extensiones instaladas en los navegadores para evitar fugas de datos.

Enlace
Ver noticia

CopyFail: la amenaza más grave para Linux en años afecta servidores multiusuario y entornos Kubernetes

Origen
Dan Goodin, múltiples fuentes

Fecha
2026-05-01T04:07:05.552752+00:00

Resumen
Según Dan Goodin y otras fuentes, la vulnerabilidad CopyFail representa la amenaza más severa para sistemas Linux en años, poniendo en riesgo servidores multiusuario, flujos de trabajo CI/CD y contenedores Kubernetes. Esta falla crítica puede comprometer la seguridad de infraestructuras clave y afectar a empresas que dependen de entornos virtualizados y automatizados.

Enlace
Ver noticia

FBI vincula a ciberdelincuentes con un fuerte aumento en ataques de robo de carga

Origen
Sergiu Gatlan

Fecha
2026-05-01T04:07:06.361954+00:00

Resumen
Según Sergiu Gatlan, el FBI ha alertado a la industria del transporte y la logística sobre un aumento significativo en los robos de carga facilitados por ciberataques, con pérdidas estimadas en Estados Unidos y Canadá que alcanzaron casi 725 millones de dólares en 2025. Este incremento representa un riesgo elevado para las empresas del sector, afectando la seguridad de la cadena de suministro y generando impactos económicos sustanciales.

Enlace
Ver noticia

Vulnerabilidad 'Copy Fail' en Linux permite escalada local a root en múltiples distribuciones

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-01T04:07:06.880942+00:00

Resumen
Según múltiples fuentes, se ha publicado un exploit para una vulnerabilidad de escalada local de privilegios llamada 'Copy Fail' que afecta a los kernels de Linux desde 2017. Esta falla permite a un atacante local sin privilegios obtener permisos root, comprometiendo la seguridad de sistemas basados en Linux ampliamente utilizados en entornos empresariales e infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-41940 en cPanel y WHM explotada como zero-day con PoC disponible

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-01T04:07:07.04225+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, se ha detectado una vulnerabilidad crítica de bypass de autenticación identificada como CVE-2026-41940 en cPanel, WHM y WP Squared. Esta falla está siendo activamente explotada en entornos reales desde finales de febrero. Se ha publicado una prueba de concepto (PoC) que facilita la explotación de esta vulnerabilidad, lo que representa un riesgo significativo para la seguridad de servidores web que utilizan estas plataformas, afectando la integridad y disponibilidad de los servicios alojados y poniendo en riesgo la información de empresas y usuarios.

Enlace
Ver noticia

Desmantelamiento de nueve centros de estafa en criptomonedas con 276 arrestos en operación internacional conjunta

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-05-01T04:07:07.216142+00:00

Resumen
Según múltiples fuentes, en una operación conjunta internacional entre autoridades de EE. UU. y China se desmantelaron nueve centros dedicados a estafas de inversión en criptomonedas y se arrestó a 276 sospechosos. Esta acción impacta directamente en la reducción de fraudes en el sector cripto, protegiendo a inversores y mejorando la seguridad financiera global.

Enlace
Ver noticia

El auge del cibercrimen industrial impulsado por IA reduce el tiempo de explotación a horas

Origen
Kevin Townsend

Fecha
2026-05-01T04:07:07.647822+00:00

Resumen
Según SecurityWeek, el cibercrimen industrializado está alcanzando una mayor escala, velocidad y éxito gracias al uso de inteligencia artificial, que reduce el tiempo para explotar vulnerabilidades a solo horas. Este avance representa un riesgo significativo para empresas e infraestructuras, que deben responder con la implementación de IA y automatización en sus defensas para mitigar ataques más rápidos y sofisticados.

Enlace
Ver noticia

SonicWall urge a parchear de inmediato vulnerabilidades en sus firewalls

Origen
Ionut Arghire

Fecha
2026-05-01T04:07:07.863416+00:00

Resumen
Según SecurityWeek, SonicWall ha alertado sobre vulnerabilidades críticas en sus firewalls que podrían ser explotadas para evadir controles de seguridad, acceder a servicios restringidos y provocar caídas en los dispositivos. La empresa recomienda aplicar los parches de seguridad de forma inmediata para proteger infraestructuras y mantener la integridad de la seguridad de la información en entornos empresariales.

Enlace
Ver noticia

Ataque a la cadena de suministro afecta paquetes NPM de SAP con Mini Shai-Hulud

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-01T04:07:08.023395+00:00

Resumen
Según SecurityWeek, se ha detectado un ataque a la cadena de suministro que afecta a paquetes NPM de SAP. La campaña, denominada Mini Shai-Hulud, utiliza un hook de preinstalación para descargar y ejecutar un binario Bun, logrando evadir la monitorización de seguridad. Este incidente pone en riesgo la integridad de las aplicaciones que dependen de estos paquetes, afectando a empresas que utilizan SAP y a la seguridad de sus infraestructuras de software.

Enlace
Ver noticia

Vulnerabilidad crítica en Gemini CLI permite ejecución remota de código y ataques a la cadena de suministro

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-01T04:07:08.192769+00:00

Resumen
Según múltiples fuentes, se ha identificado una vulnerabilidad crítica en la interfaz de línea de comandos Gemini CLI que permitía a un atacante plantar configuraciones maliciosas para ejecutar comandos fuera del entorno aislado (sandbox). Esta falla abre la puerta a ataques dirigidos a la cadena de suministro, poniendo en riesgo la seguridad de infraestructuras y sistemas empresariales al posibilitar la ejecución remota de código en los hosts afectados.

Enlace
Ver noticia

Vulnerabilidades en EnOcean SmartServer permiten hackeo remoto de edificios

Origen
Eduard Kovacs

Fecha
2026-05-01T04:07:08.355357+00:00

Resumen
Según SecurityWeek y reportado por Eduard Kovacs, investigadores de Claroty han descubierto dos vulnerabilidades críticas en EnOcean SmartServer que permiten eludir medidas de seguridad y ejecutar código de forma remota. Estas fallas exponen a edificios inteligentes a ataques que pueden comprometer sistemas de control y seguridad, afectando tanto a infraestructuras como a la protección de datos y operaciones de las empresas que utilizan esta tecnología.

Enlace
Ver noticia

Vulnerabilidad crítica en cPanel & WHM explotada como zero-day durante meses

Origen
Ionut Arghire

Fecha
2026-05-01T04:07:08.567292+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad crítica de bypass de autenticación en cPanel & WHM que ha sido explotada como zero-day durante varios meses. Esta falla permite a los atacantes obtener acceso administrativo a servidores vulnerables, poniendo en riesgo la seguridad de infraestructuras y datos alojados en estos sistemas de gestión de hosting.

Enlace
Ver noticia

Falla lógica 'Copy Fail' en el kernel de Linux permite toma de control del sistema

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-01T04:07:08.745058+00:00

Resumen
Según SecurityWeek, se ha descubierto una vulnerabilidad crítica en el kernel de Linux, introducida en 2017, que afecta la plantilla criptográfica authencesn y está presente en todas las distribuciones. Esta falla lógica denominada 'Copy Fail' permite a un atacante tomar control total del sistema comprometido, poniendo en riesgo la seguridad de infraestructuras y usuarios que dependen de sistemas Linux.

Enlace
Ver noticia

Sandhills Medical confirma brecha de ransomware que afecta a 170,000 personas

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-01T04:07:08.968465+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, Sandhills Medical tardó casi un año en revelar públicamente una brecha de datos causada por un ataque de ransomware del grupo Inc Ransom. Esta brecha afecta a aproximadamente 170,000 personas, poniendo en riesgo información sensible relacionada con la salud, lo que representa un impacto significativo para la privacidad de los pacientes y la seguridad de la información en el sector sanitario.

Enlace
Ver noticia

Fast16, malware de sabotaje estatal previo a Stuxnet, manipula cálculos científicos y causa daños físicos

Origen
Múltiples fuentes: Bruce Schneier, SecurityWeek

Fecha
2026-05-01T04:07:09.156769+00:00

Resumen
Según múltiples fuentes, se ha analizado el malware Fast16, probablemente patrocinado por un estado y de origen estadounidense, que fue desplegado contra Irán años antes que Stuxnet. Este malware se propaga automáticamente por redes y manipula silenciosamente procesos de cálculo de alta precisión en software científico, alterando resultados y provocando desde fallos en investigaciones hasta daños catastróficos en equipos reales. Representa una forma muy sofisticada y sutil de sabotaje cibernético con impacto directo en infraestructuras críticas y seguridad de la información.

Enlace
Ver noticia

Fiscalía francesa vincula a un menor de 15 años con la mega brecha en la agencia estatal de documentos seguros

Origen
Connor Jones, The Register

Fecha
2026-05-01T04:07:09.339136+00:00

Resumen
Según The Register, fiscales franceses han identificado a un joven de 15 años como sospechoso principal en una importante brecha de seguridad que afectó a la agencia estatal encargada de documentos seguros. Este incidente compromete la integridad de información sensible del gobierno, representando un riesgo significativo para la seguridad nacional y la confianza en las infraestructuras estatales.

Enlace
Ver noticia

Grupo novel de espionaje chino detectado en redes críticas de Polonia y Asia con C2 en ciclo de sueño

Origen
Jessica Lyons, The Register

Fecha
2026-05-01T04:07:09.682425+00:00

Resumen
Según The Register, se ha identificado un nuevo grupo de espionaje chino operando en redes críticas de Polonia y Asia. Este grupo utiliza un comando y control (C2) que funciona en un ciclo de sueño, lo que dificulta su detección y permite mantener presencia persistente y sigilosa en infraestructuras clave. La amenaza representa un riesgo significativo para la seguridad nacional y la integridad de sistemas empresariales y gubernamentales en las regiones afectadas.

Enlace
Ver noticia

Vulnerabilidad crítica en cPanel explotada probablemente como 0-day

Origen
Connor Jones, The Register

Fecha
2026-05-01T04:07:10.016787+00:00

Resumen
Según The Register, se ha detectado una vulnerabilidad grave en cPanel que probablemente está siendo explotada como un 0-day. Esta falla afecta a la plataforma de gestión de hosting más utilizada, poniendo en riesgo la seguridad de múltiples servidores y sitios web. La explotación activa de esta vulnerabilidad puede comprometer la integridad y disponibilidad de los servicios alojados, afectando tanto a empresas como a usuarios finales.

Enlace
Ver noticia

Ataque de cadena de suministro de TeamPCP compromete varios paquetes npm para SAP

Origen
Rob Wright, múltiples fuentes

Fecha
2026-05-01T04:07:10.517394+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas TeamPCP ha ampliado sus ataques de cadena de suministro comprometiendo varios paquetes npm utilizados en el ecosistema de desarrollo de aplicaciones en la nube de SAP. Este incidente afecta directamente a empresas que dependen de estos paquetes para sus aplicaciones SAP, poniendo en riesgo la integridad y seguridad de sus infraestructuras y datos.

Enlace
Ver noticia

Vulnerabilidad crítica Copy Fail (CVE-2026-31431) permite escalada de privilegios root en el kernel Linux desde 2017

Origen
Múltiples fuentes: CSO Online, Theori, DeepCove Security, SANS Institute

Fecha
2026-05-01T04:07:12.093349+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad grave en el kernel Linux llamada Copy Fail (CVE-2026-31431), que afecta a casi todas las distribuciones Linux desde 2017 y permite a usuarios locales sin privilegios obtener acceso root mediante un exploit trivial de 732 bytes en Python. Esta falla de lógica en el módulo criptográfico authencesn permite escribir 4 bytes controlados en la caché de página de cualquier archivo legible, facilitando la escalada de privilegios y la posible evasión de contenedores Kubernetes. Hasta ahora, solo Arch Linux ha publicado un parche, y se espera que otras distribuciones lo hagan pronto. Se recomienda a los responsables de seguridad realizar inventarios de sistemas afectados, monitorizar la escalada de privilegios y aplicar parches tan pronto estén disponibles, priorizando sistemas multiusuario, entornos con contenedores, y plataformas de integración continua. La vulnerabilidad no es ejecución remota, pero representa un riesgo extremo en sistemas compartidos y podría facilitar ataques en cadena. Además, preocupa la gran cantidad de dispositivos Linux embebidos y IoT que podrían no recibir parches. Se aconseja extremar la vigilancia ante actividades inusuales y gestionar cuidadosamente la cadena de suministro y dependencias de software.

Enlace
Ver noticia

Reguladores financieros alertan sobre la amenaza crítica de modelos de IA como Claude Mythos en la ciberseguridad bancaria

Origen
Múltiples fuentes: CSO Online, Reuters, Cobalt, Skyhigh Security

Fecha
2026-05-01T04:07:12.247904+00:00

Resumen
Según múltiples fuentes, la Autoridad Prudencial de Regulación Australiana (APRA) y el supervisor financiero alemán Bundesbank han advertido que los modelos de IA avanzados, como Claude Mythos de Anthropic, representan una amenaza crítica para la ciberseguridad del sector bancario. Estos modelos permiten a los atacantes descubrir vulnerabilidades con mayor rapidez y sofisticación, superando la capacidad actual de respuesta y remediación de las entidades financieras. APRA destaca que la gobernanza y los procesos de seguridad no están preparados para el ritmo acelerado de identificación y explotación de fallos que la IA facilita, y urge a implementar pruebas robustas en código generado por IA y una evaluación profunda de plataformas de IA. La interconexión institucional aumenta el riesgo de que un ataque pueda desencadenar problemas sistémicos. Expertos señalan que la barrera para capacidades cibernéticas de nivel estatal se ha reducido al coste de una clave API, y que sin automatización defensiva basada en IA, los ataques a servicios financieros se multiplicarán. Aunque Claude Mythos se ha hecho público recientemente, el acceso a esta tecnología para bancos fuera de EE.UU. está en negociación, generando inquietud en Europa. Al mismo tiempo, se reconoce que la IA también puede ser una herramienta para mejorar la defensa cibernética si se integra adecuadamente.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en Google Gemini CLI afecta entornos CI/CD

Origen
Múltiples fuentes: CSO Online, Novee Security, GitHub Advisory

Fecha
2026-05-01T04:07:12.580413+00:00

Resumen
Investigadores de seguridad de Novee Security reportaron una vulnerabilidad de máxima severidad en el paquete @google/gemini-cli y su GitHub Action asociado, ampliamente usados en flujos CI/CD. El fallo permitía la ejecución remota de código (RCE) al confiar implícitamente en configuraciones de espacio de trabajo en entornos no interactivos, como GitHub Actions, facilitando que un atacante inyectara configuraciones maliciosas que se ejecutaban directamente en el sistema anfitrión, antes de que se activara el sandbox. Google corrigió el problema en las versiones 0.39.1 y 0.40.0-preview.3 del CLI y en la versión 0.1.22 del GitHub Action, eliminando la confianza implícita y reforzando el control de herramientas y listas blancas para evitar ejecuciones no autorizadas. Se recomienda a los usuarios actualizar y revisar configuraciones para evitar riesgos. La vulnerabilidad, aún sin CVE asignado, fue valorada con un puntaje CVSS 10.0, la máxima gravedad, debido a su baja complejidad de explotación y mínimos privilegios requeridos.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-31431 'Copy Fail' permite escalada de privilegios local en el kernel de Linux desde 2017

Origen
Múltiples fuentes: Satnam Narang, Tenable Research, Theori, Xint Code, The Register, oss-security

Fecha
2026-05-01T04:07:13.258415+00:00

Resumen
Según múltiples fuentes, la vulnerabilidad CVE-2026-31431, conocida como 'Copy Fail', afecta al subsistema criptográfico del kernel de Linux desde 2017 y permite a un usuario local obtener acceso root modificando en memoria la copia cacheada de un archivo privilegiado sin alterar el disco. Esta falla, con un CVSSv3 de 7.8, impacta prácticamente a todas las distribuciones Linux con kernel 4.14 o superior, incluyendo Ubuntu, Red Hat, SUSE, Debian y Amazon Linux, aunque algunas aún no han desplegado parches. El exploit público disponible es fiable y no requiere condiciones especiales, lo que representa un riesgo elevado especialmente en entornos multiusuario, cloud, contenedores y pipelines CI/CD, pudiendo incluso cruzar límites de contenedores. Se han liberado versiones parcheadas del kernel y existen mitigaciones temporales para sistemas que no puedan actualizar inmediatamente. Esta vulnerabilidad se compara con otras históricas como Dirty Cow y Dirty Pipe, aunque Copy Fail no depende de condiciones de carrera ni restricciones de escritura, funcionando consistentemente. Tenable Research la clasifica como Vulnerabilidad de Interés dada su gravedad y disponibilidad de exploit público.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Se descubren 6 vulnerabilidades en el código fuente abierto de 86-DOS versión 1.00 de 1981 mediante IA

Origen
Múltiples fuentes: Chema Alonso ([email protected])

Fecha
2026-05-01T04:07:04.83224+00:00

Resumen
Según Chema Alonso, coincidiendo con el 45 aniversario de 86-DOS, Tim Paterson ha publicado en GitHub el código fuente abierto de esta versión histórica del sistema operativo para 8086. Utilizando inteligencia artificial, concretamente el modelo Gemini Thinking, se han detectado seis vulnerabilidades en el código ensamblador original. Estas incluyen sobrescritura arbitraria de memoria, filtración de información mediante nombres de archivos largos, falta de validación de entradas de directorio, corrupción del sistema de archivos FAT mediante punteros maliciosos, falta de protección del vector de interrupciones que permite secuestro del flujo de ejecución y un bug que provoca denegación de servicio por agotamiento de pila. Se han generado pruebas de concepto para explotar estas vulnerabilidades, demostrando la facilidad de explotación dada la ausencia de protecciones modernas como DEP, ASLR o privilegios CPU en esta versión antigua. Estas vulnerabilidades ilustran técnicas clásicas de explotación y la evolución de la seguridad en sistemas operativos. El análisis también destaca el uso creciente de IA para la búsqueda y explotación de bugs, como se detalla en publicaciones y libros especializados en hacking y pentesting con inteligencia artificial.

Enlace
Ver noticia

Nuevo servicio de phishing Bluekit incorpora asistente de IA y más de 40 plantillas

Origen
Bleeping Computer

Fecha
2026-05-01T04:07:05.934033+00:00

Resumen
Según Bleeping Computer, el nuevo kit de phishing Bluekit ofrece más de 40 plantillas dirigidas a servicios populares y cuenta con funciones básicas de inteligencia artificial para generar borradores de campañas. Esta herramienta facilita la creación y personalización de ataques de phishing, aumentando el riesgo para empresas y usuarios al mejorar la eficacia y rapidez de las campañas maliciosas.

Enlace
Ver noticia

Líder rumano de una red de swatting en línea condenado a 4 años de prisión

Origen
Sergiu Gatlan

Fecha
2026-05-01T04:07:06.152134+00:00

Resumen
Según Sergiu Gatlan, un ciudadano rumano que lideraba una red de swatting en línea fue condenado a 4 años de prisión federal. Esta red atacó a más de 75 funcionarios públicos, varios periodistas y cuatro instituciones religiosas, generando riesgos significativos para la seguridad y la integridad de las personas y organizaciones afectadas.

Enlace
Ver noticia

Actualización KB5083769 de Windows 11 de abril provoca fallos en software de respaldo

Origen
Sergiu Gatlan

Fecha
2026-05-01T04:07:06.52205+00:00

Resumen
Según Sergiu Gatlan, la actualización de seguridad KB5083769 de abril de 2026 para Windows 11 afecta negativamente a aplicaciones de respaldo de terceros en sistemas con versiones 24H2 y 25H2, causando fallos en múltiples soluciones de copia de seguridad. Esto impacta la capacidad de las empresas y usuarios para realizar copias de seguridad fiables, comprometiendo la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Ataques automatizados comprometen nuevos activos en menos de 24 horas tras su puesta en línea

Origen
Sprocket Security

Fecha
2026-05-01T04:07:06.730916+00:00

Resumen
Según Sprocket Security, cuando un nuevo activo digital se pone en línea, los atacantes comienzan a escanearlo en cuestión de minutos. Los ataques automatizados progresan rápidamente desde la fase de descubrimiento hasta la de compromiso en menos de 24 horas, lo que representa un riesgo significativo para la seguridad de las empresas y sus infraestructuras, que deben implementar medidas de protección inmediatas para evitar accesos no autorizados y compromisos de datos.

Enlace
Ver noticia

Anthropic presenta Claude Security para contrarrestar el aumento de exploits impulsados por IA

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-05-01T04:07:07.446853+00:00

Resumen
Según SecurityWeek y Kevin Townsend, Anthropic ha lanzado Claude Security como respuesta al incremento de ataques que utilizan inteligencia artificial para explotar vulnerabilidades casi de forma instantánea, una tendencia señalada por la aparición de Mythos. Esta solución busca ayudar a los defensores de la ciberseguridad a mantenerse al ritmo de estas amenazas emergentes, mejorando la capacidad de respuesta ante exploits acelerados por IA.

Enlace
Ver noticia

Casi la mitad de las empresas del Reino Unido comprometidas por phishing en 2025

Origen
The Register

Fecha
2026-05-01T04:07:09.504554+00:00

Resumen
Según The Register, casi el 50% de las empresas en el Reino Unido fueron víctimas de ataques de phishing durante 2025, demostrando que esta técnica sigue siendo efectiva y prevalente como en 2005. Este fenómeno representa un riesgo significativo para la seguridad de la información empresarial, exponiendo a las organizaciones a pérdidas financieras, robo de datos y comprometiendo la integridad de sus infraestructuras digitales.

Enlace
Ver noticia

Google soluciona fallo crítico en Gemini CLI que podría afectar pipelines CI/CD

Origen
The Register

Fecha
2026-05-01T04:07:09.848044+00:00

Resumen
Según The Register, Google ha lanzado una corrección para un fallo crítico en la herramienta Gemini CLI que podría interrumpir las pipelines de integración y despliegue continuo (CI/CD). Esta actualización es crucial para mantener la seguridad y estabilidad de los procesos automatizados en entornos de desarrollo y producción, aunque podría requerir ajustes en las configuraciones existentes para evitar interrupciones operativas.

Enlace
Ver noticia

Vulnerabilidades en GitHub Actions impulsadas por IA: bypass de permisos e inyección de prompts

Origen
Wiz.io

Fecha
2026-05-01T04:07:10.176763+00:00

Resumen
Según Wiz.io, la integración de inteligencia artificial en GitHub Actions para CI/CD presenta riesgos significativos de seguridad, incluyendo bypass de permisos y ataques de inyección de prompts. Estas vulnerabilidades pueden comprometer la integridad de los flujos de trabajo automatizados, afectando la seguridad de las infraestructuras de desarrollo y la protección de datos sensibles en repositorios. Se recomienda implementar controles estrictos de permisos y validar cuidadosamente las entradas de IA para mitigar estos riesgos.

Enlace
Ver noticia

Múltiples vulnerabilidades y amenazas en ciberseguridad: desde escuchas en cables de fibra óptica hasta puertas traseras en routers

Origen
Security Weekly

Fecha
2026-05-01T04:07:10.347613+00:00

Resumen
Según Security Weekly, se reportan diversas amenazas y vulnerabilidades en el ámbito de la ciberseguridad. Entre ellas destacan la posibilidad de escuchas a través de cables de fibra óptica, nuevas vulnerabilidades de escalada de privilegios en Linux denominadas 'Copy Fail', ejecución remota de código (RCE) en GitHub, y trucos con dispositivos BadUSB que pueden comprometer la seguridad. También se mencionan amenazas relacionadas con SilentGlass y HDMI, detalles poco claros sobre vulnerabilidades en SonicWall, y la existencia de puertas traseras específicas por país en routers. Además, se aborda la ejecución de Linux en consolas PS5, la gestión de vulnerabilidades antes de la publicación de CVEs, y la respuesta de proveedores frente a amenazas como AirSnitch. Estas amenazas impactan directamente en la seguridad de infraestructuras, usuarios y empresas, aumentando la necesidad de vigilancia y actualización constante en sistemas y dispositivos.

Enlace
Ver noticia

Descubren vulnerabilidad en Linux de 9 años mediante escaneo asistido por IA

Origen
Nate Nelson

Fecha
2026-05-01T04:07:10.721916+00:00

Resumen
Según Nate Nelson, un escaneo de software asistido por inteligencia artificial ha detectado una vulnerabilidad en Linux que lleva sin ser identificada durante nueve años. El código de explotación de prueba de concepto es muy corto, con solo 10 líneas, lo que facilita su uso malicioso. Afortunadamente, ya existe un parche disponible para mitigar este fallo, lo que es crucial para mantener la seguridad de sistemas basados en Linux en infraestructuras y empresas.

Enlace
Ver noticia

El modelo de IA Mythos de Anthropic amenaza con revolucionar la ciberseguridad

Origen
Becky Bracken, Kristina Beek

Fecha
2026-05-01T04:07:10.88725+00:00

Resumen
Según múltiples fuentes, el nuevo modelo de inteligencia artificial Mythos desarrollado por Anthropic representa un cambio disruptivo en el ámbito de la ciberseguridad. Expertos de la industria advierten que esta tecnología podría alterar profundamente las estrategias de defensa y ataque, generando nuevos retos para la protección de infraestructuras críticas y la seguridad de la información en empresas y usuarios.

Enlace
Ver noticia

Incremento de amenazas por correo electrónico en el primer trimestre de 2026 y disrupción de la plataforma de phishing Tycoon2FA

Origen
Microsoft Threat Intelligence and Microsoft Defender Security Research Team

Fecha
2026-05-01T04:07:11.549209+00:00

Resumen
Según Microsoft Threat Intelligence y Microsoft Defender Security Research Team, en el primer trimestre de 2026 se observó un aumento en las amenazas por correo electrónico, destacando el crecimiento del phishing de credenciales, phishing mediante códigos QR y campañas protegidas por CAPTCHA. Microsoft logró interrumpir la plataforma de phishing Tycoon2FA, lo que resultó en una reducción del 15% en el volumen de ataques y un cambio en las tácticas de los actores maliciosos. Este cambio impacta directamente en la seguridad de las empresas y usuarios, quienes deben reforzar sus defensas ante estas nuevas técnicas de ataque.

Enlace
Ver noticia

Informe semanal de vulnerabilidades en WordPress: 157 fallos en plugins y temas reportados

Origen
Chloe Chamberland

Fecha
2026-05-01T04:07:11.881392+00:00

Resumen
Según Wordfence Intelligence, entre el 20 y el 26 de abril de 2026 se reportaron 157 vulnerabilidades en 122 plugins y 27 temas de WordPress, incorporadas a su base de datos de vulnerabilidades. Un total de 69 investigadores contribuyeron a mejorar la seguridad de WordPress durante esa semana. Se recomienda a los administradores de sitios revisar este informe para mitigar riesgos y proteger sus infraestructuras web.

Enlace
Ver noticia

Controlando la autonomía excesiva de agentes de IA mediante re-permissioning

Origen
CSO Online

Fecha
2026-05-01T04:07:12.950493+00:00

Resumen
Según CSO Online, la integración acelerada de agentes de IA en aplicaciones empresariales está generando un aumento significativo en la autonomía y permisos que estos agentes reciben, lo que conlleva riesgos operativos y de seguridad. A medida que los agentes conectan múltiples sistemas y ejecutan tareas complejas, la sobre-permisión permite acciones no autorizadas, exposición de datos y cambios difíciles de revertir. Menos de la mitad de las empresas cuentan con marcos formales de gestión de riesgos para IA, lo que dificulta la supervisión y auditoría de estos agentes, especialmente por la opacidad de muchos modelos y la tendencia a la sobreconfianza humana. Se recomienda implementar auditorías continuas de permisos, limitar el acceso a lo estrictamente necesario, mantener la supervisión humana en decisiones sensibles y asegurar la cadena de suministro de IA para evitar manipulaciones upstream. La clave está en gobernar a los agentes como actores dentro de límites claros y no confiar en ellos por defecto.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

2

Novedades y actualizaciones recientes en Microsoft Security

Origen
Alym Rayani

Fecha
2026-05-01T04:07:11.29925+00:00

Resumen
Según Alym Rayani en el blog oficial de Microsoft Security, se presentan las últimas innovaciones y actualizaciones de seguridad de Microsoft para anticipar y mitigar amenazas emergentes. Estas mejoras forman parte de la serie 'In the Loop' y están orientadas a fortalecer la protección de infraestructuras, datos y usuarios en entornos empresariales y personales.

Enlace
Ver noticia

El sector público y el industrial, principales objetivos de los ciberdelincuentes en 2025

Origen
Aldana Balmaceda

Fecha
2026-05-01T04:07:13.425331+00:00

Resumen
Según el informe global de Kaspersky Security Services, “Anatomy of a Cyber World”, el sector público se ha consolidado como el principal objetivo de los ciberdelincuentes por segundo año consecutivo, concentrando el 19% de todos los incidentes de alta gravedad registrados en 2025. Le sigue el sector industrial, con un 17%. Este enfoque en sectores críticos implica un aumento del riesgo para la seguridad de la información y la continuidad operativa en infraestructuras públicas y productivas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

ISC Stormcast para viernes 1 de mayo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-01T04:07:05.110771+00:00

Resumen
Según SANS Internet Storm Center, el informe ISC Stormcast del 1 de mayo de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias y eventos relevantes en seguridad informática. Este reporte es una fuente confiable para profesionales de ciberseguridad que buscan entender el panorama de amenazas y proteger infraestructuras críticas.

Enlace
Ver noticia

Evento sobre Ingeniería Inversa y Hackeo de Hardware

Origen
Chris Garland

Fecha
2026-05-01T04:07:05.786242+00:00

Resumen
Según Chris Garland, Eclypsium organiza un evento centrado en ingeniería inversa y hackeo de hardware, enfocado en la seguridad de la cadena de suministro para empresas modernas. No se especifican detalles adicionales sobre vulnerabilidades o incidentes específicos.

Enlace
Ver noticia

Oracle Red Bull Racing Team impulsa la automatización para mejorar la seguridad

Origen
Arielle Waldman

Fecha
2026-05-01T04:07:11.051744+00:00

Resumen
Según Arielle Waldman, el equipo Oracle Red Bull Racing está acelerando la implementación de automatización en sus procesos de seguridad. Mientras los pilotos buscan reducir tiempos en pista, el personal de TI y de ingeniería del equipo optimiza la entrega de medidas de seguridad, mejorando la protección y eficiencia operativa en sus sistemas.

Enlace
Ver noticia

Microsoft Azure publica el código abierto del Azure Integrated HSM para reforzar la confianza y transparencia en la protección de claves

Origen
Mark Russinovich and Saurabh Dighe

Fecha
2026-05-01T04:07:11.702139+00:00

Resumen
Según Microsoft Azure Blog, Azure Integrated HSM ha sido publicado como código abierto para mejorar la confianza y transparencia en la protección de claves criptográficas. Esta solución integra protección de claves reforzada por hardware dentro de Azure, extendiendo la confianza criptográfica desde el silicio hasta los servicios mediante un diseño verificable y transparente. Esto es crucial para cargas de trabajo en la nube y sistemas de IA que manejan datos sensibles, garantizando mayor seguridad en la infraestructura.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email