📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 29 críticas, 14 altas, 7 medias, 9 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Hunt.io, The Hacker News, [email protected] (The Hacker News)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Nueva botnet xlabs_v1 basada en Mirai explota ADB para secuestrar dispositivos IoT y realizar ataques DDoS

Origen
The Hacker News, Hunt.io

Fecha
2026-05-07T04:08:28.369388+00:00

Resumen
Según The Hacker News y Hunt.io, se ha descubierto una nueva botnet derivada de Mirai llamada xlabs_v1 que explota dispositivos expuestos a internet con Android Debug Bridge (ADB) activado. Esta botnet secuestra dispositivos IoT para formar una red capaz de ejecutar ataques distribuidos de denegación de servicio (DDoS). El hallazgo se produjo tras identificar un directorio expuesto en un servidor alojado en los Países Bajos. Esta amenaza representa un riesgo significativo para la seguridad de infraestructuras IoT y puede afectar la disponibilidad de servicios en empresas y usuarios.

Enlace
Ver noticia

Grupo iraní MuddyWater utiliza Microsoft Teams para robar credenciales en ataque de ransomware con falsa bandera

Origen
The Hacker News

Fecha
2026-05-07T04:08:28.958579+00:00

Resumen
Según The Hacker News, el grupo de hackers patrocinado por el estado iraní conocido como MuddyWater, también llamado Mango Sandstorm, Seedworm y Static Kitten, ha sido atribuido a un ataque de ransomware catalogado como una operación de 'falsa bandera'. El ataque, detectado por Rapid7 a principios de 2026, emplea técnicas de ingeniería social a través de Microsoft Teams para iniciar la secuencia de infección. Esta táctica pone en riesgo las credenciales de usuarios y la seguridad de las infraestructuras corporativas que utilizan esta plataforma de comunicación.

Enlace
Ver noticia

Explotación de Windows Phone Link por CloudZ RAT para robar credenciales y OTPs

Origen
The Hacker News

Fecha
2026-05-07T04:08:30.313382+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado un incidente donde se utilizó la herramienta de acceso remoto CloudZ RAT junto con un plugin no documentado llamado Pheno para facilitar el robo de credenciales y posibles contraseñas de un solo uso (OTPs). Esta campaña afecta la seguridad de usuarios y empresas al comprometer la autenticación y acceso a sistemas protegidos.

Enlace
Ver noticia

Vulnerabilidad crítica en PAN-OS de Palo Alto Networks explotada activamente permite ejecución remota de código

Origen
The Hacker News

Fecha
2026-05-07T04:08:30.581871+00:00

Resumen
Según The Hacker News, Palo Alto Networks ha emitido una alerta sobre una vulnerabilidad crítica de desbordamiento de búfer en su software PAN-OS, identificada como CVE-2026-0300, que está siendo explotada activamente en entornos reales. Esta falla permite la ejecución remota de código sin autenticación, especialmente si el portal de autenticación User-ID está configurado para acceso desde internet. La vulnerabilidad tiene una puntuación CVSS de 9.3, lo que indica un riesgo muy alto para la seguridad de las infraestructuras que utilizan este sistema.

Enlace
Ver noticia

Campaña de OceanLotus usando PyPI para distribuir malware ZiChatBot

Origen
Múltiples fuentes: Kaspersky, GReAT

Fecha
2026-05-07T04:08:30.808076+00:00

Resumen
Según Kaspersky y GReAT, se han detectado paquetes maliciosos en PyPI que afectan a sistemas Windows y Linux, conteniendo un dropper que instala el malware ZiChatBot. Esta campaña se atribuye al grupo APT OceanLotus, representando una amenaza significativa para desarrolladores y usuarios que descargan paquetes desde PyPI, comprometiendo la seguridad de infraestructuras y la integridad de software.

Enlace
Ver noticia

Explotación de vulnerabilidad zero-day CVE-2026-0300 en el portal cautivo PAN-OS para ejecución remota de código sin autenticación

Origen
Múltiples fuentes: Justin Moore, Unit 42

Fecha
2026-05-07T04:08:32.014439+00:00

Resumen
Según múltiples fuentes, incluyendo a Justin Moore y Unit 42, se ha identificado y explotado una vulnerabilidad zero-day (CVE-2026-0300) de desbordamiento de búfer en el portal de autenticación User-ID de PAN-OS. Esta falla permite la ejecución remota de código sin necesidad de autenticación, lo que representa un riesgo crítico para las infraestructuras que utilizan PAN-OS, afectando la seguridad de la información y la integridad de las redes empresariales.

Enlace
Ver noticia

Vulnerabilidad crítica en la sandbox vm2 permite ejecución remota de código en hosts

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-07T04:08:32.535585+00:00

Resumen
Según Bill Toulas y BleepingComputer, se ha descubierto una vulnerabilidad crítica en la popular biblioteca de sandboxing para Node.js llamada vm2. Esta falla permite a los atacantes escapar del entorno aislado y ejecutar código arbitrario directamente en el sistema anfitrión, poniendo en riesgo la seguridad de aplicaciones y servidores que dependen de esta tecnología para ejecutar código de forma segura.

Enlace
Ver noticia

Disc Soft Limited confirma brecha y lanza versión limpia de DAEMON Tools tras ataque a la cadena de suministro

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-07T04:08:32.908083+00:00

Resumen
Según múltiples fuentes, Disc Soft Limited, desarrollador de DAEMON Tools Lite, confirmó que su software fue comprometido mediante un ataque a la cadena de suministro que introdujo un troyano. La compañía ha respondido liberando una versión limpia y libre de malware para mitigar el impacto. Este incidente afecta la seguridad de los usuarios y empresas que utilizan DAEMON Tools, poniendo en riesgo la integridad de sus sistemas y datos.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en firewall de Palo Alto Networks explotada activamente

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-07T04:08:33.678755+00:00

Resumen
Según múltiples fuentes, Palo Alto Networks ha alertado sobre una vulnerabilidad crítica sin parchear en el portal de autenticación User-ID de PAN-OS que está siendo explotada activamente en ataques. Esta falla permite la ejecución remota de código, lo que representa un riesgo significativo para la seguridad de las infraestructuras que utilizan estos firewalls, afectando la integridad y disponibilidad de las redes empresariales.

Enlace
Ver noticia

Intrusión de APT iraní simula un ataque de ransomware Chaos

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-05-07T04:08:34.156429+00:00

Resumen
Según múltiples fuentes, un grupo APT iraní, probablemente MuddyWater, ha llevado a cabo una intrusión que se hace pasar por un ataque de ransomware Chaos. Esta operación combinó ingeniería social, persistencia en el sistema, robo de credenciales y exfiltración de datos, representando una amenaza significativa para la seguridad de la información en empresas e infraestructuras críticas.

Enlace
Ver noticia

CISA lanza ‘CI Fortify’ para preparar la infraestructura crítica ante conflictos cibernéticos geopolíticos

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-07T04:08:34.497237+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha lanzado la iniciativa ‘CI Fortify’ que proporciona directrices para que los operadores de infraestructura crítica desarrollen entornos OT resilientes capaces de soportar aislamientos prolongados y compromisos cibernéticos. Esta medida busca fortalecer la capacidad de recuperación y aislamiento de sistemas esenciales frente a conflictos cibernéticos de carácter geopolítico.

Enlace
Ver noticia

Ataque a la cadena de suministro de Daemon Tools afecta a entidades gubernamentales y científicas

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-07T04:08:34.810264+00:00

Resumen
Según SecurityWeek, versiones troyanizadas de Daemon Tools se instalaron globalmente, pero un sofisticado backdoor se desplegó únicamente en una docena de sistemas pertenecientes a entidades gubernamentales y científicas, comprometiendo la seguridad de infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-0300 en firewalls de Palo Alto Networks explotada en ataques

Origen
Eduard Kovacs

Fecha
2026-05-07T04:08:35.142913+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad crítica con identificador CVE-2026-0300 que afecta al servicio Captive Portal del software PAN-OS en las series de firewalls PA y VM de Palo Alto Networks. Esta vulnerabilidad ha sido explotada activamente, lo que representa un riesgo significativo para la seguridad de las infraestructuras que utilizan estos dispositivos. Palo Alto Networks está preparando un parche para mitigar esta amenaza y proteger a sus clientes.

Enlace
Ver noticia

Nuevos ataques Rowhammer comprometen completamente CPUs NVIDIA Ampere

Origen
Múltiples fuentes: Bruce Schneier, Ars Technica

Fecha
2026-05-07T04:08:35.309235+00:00

Resumen
Según múltiples fuentes, dos equipos de investigación han demostrado ataques Rowhammer dirigidos a tarjetas gráficas NVIDIA de la generación Ampere que permiten alterar bits en la memoria GDDR, otorgando control total sobre la memoria CPU y comprometiendo completamente el sistema anfitrión. Estos ataques requieren que la gestión de memoria IOMMU esté deshabilitada, configuración por defecto en BIOS. Además, un tercer ataque Rowhammer ha sido revelado que funciona incluso con IOMMU habilitado, logrando escalada de privilegios a root en la GPU RTX A6000. Los métodos GDDRHammer y GeForge manipulan tablas de páginas de GPU para obtener acceso de lectura y escritura arbitrario en la memoria CPU, permitiendo ejecutar comandos con privilegios completos en la máquina afectada.

Enlace
Ver noticia

Ataques que abusan de Windows Phone Link para robar mensajes de texto y evadir la autenticación de dos factores

Origen
Elizabeth Montalbano, Dark Reading

Fecha
2026-05-07T04:08:36.178002+00:00

Resumen
Según Elizabeth Montalbano en Dark Reading, se han detectado ataques sofisticados que utilizan el malware CloudZ RAT junto con un nuevo complemento llamado Pheno para secuestrar el puente basado en Windows que conecta PCs y smartphones. Estos ataques permiten a los ciberdelincuentes robar mensajes de texto y evadir mecanismos de autenticación de dos factores, lo que representa un riesgo significativo para la seguridad de la información y la privacidad de los usuarios y empresas que dependen de esta tecnología.

Enlace
Ver noticia

Incremento significativo de ataques cibernéticos en Emiratos Árabes Unidos en el contexto del conflicto con Irán

Origen
Robert Lemos, Dark Reading

Fecha
2026-05-07T04:08:36.331602+00:00

Resumen
Según Robert Lemos en Dark Reading, en el marco del conflicto con Irán, los intentos de brechas de seguridad dirigidos a los Emiratos Árabes Unidos se han triplicado en pocas semanas, con un enfoque particular en infraestructuras críticas. Este aumento representa un riesgo elevado para la estabilidad operativa y la seguridad nacional de la región, afectando tanto a empresas como a servicios esenciales.

Enlace
Ver noticia

Vulnerabilidades críticas de ejecución remota de código y SSRF en Cisco Unity Connection

Origen
Cisco Security Advisory

Fecha
2026-05-07T04:08:36.487497+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Unity Connection que permiten a un atacante remoto ejecutar código arbitrario o realizar ataques de falsificación de solicitudes del lado del servidor (SSRF) a través de dispositivos afectados. Cisco ha publicado actualizaciones de software para mitigar estos fallos, sin existir soluciones alternativas. Las vulnerabilidades están catalogadas con los CVE CVE-2026-20034 y CVE-2026-20035, y tienen un impacto alto en la seguridad, afectando la integridad y disponibilidad de sistemas empresariales que utilizan esta plataforma.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en Cisco IoT Field Network Director permiten acceso remoto y DoS

Origen
Cisco Security Advisory

Fecha
2026-05-07T04:08:37.279786+00:00

Resumen
Según Cisco Security Advisory, se han identificado varias vulnerabilidades en la interfaz web de gestión del software Cisco IoT Field Network Director que permiten a un atacante remoto autenticado acceder a archivos, ejecutar comandos y provocar condiciones de denegación de servicio (DoS) en routers gestionados. Cisco ha publicado actualizaciones de software para mitigar estos fallos, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20167, CVE-2026-20168 y CVE-2026-20169, con un impacto de seguridad calificado como alto.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio por agotamiento de conexiones en Cisco Crosswork Network Controller y Cisco Network Services Orchestrator

Origen
Cisco Security Advisory

Fecha
2026-05-07T04:08:37.498978+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20188) en el mecanismo de gestión de conexiones de Cisco Crosswork Network Controller y Cisco Network Services Orchestrator. Esta falla permite a un atacante remoto no autenticado provocar una denegación de servicio (DoS) mediante el envío masivo de solicitudes de conexión, agotando los recursos disponibles y dejando los sistemas afectados inoperativos hasta un reinicio manual. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio SNMP en switches Cisco SG350 y SG350X

Origen
Cisco Security Advisory

Fecha
2026-05-07T04:08:37.647705+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en el subsistema SNMP de los switches gestionados Cisco SG350 y SG350X que permite a un atacante remoto autenticado provocar una denegación de servicio (DoS) mediante el envío de una solicitud SNMP específica que causa un reinicio inesperado del dispositivo. Esta falla afecta a SNMP versiones 1, 2c y 3, requiriendo para su explotación credenciales válidas de comunidad SNMP o usuario SNMP. Cisco no lanzará actualizaciones para corregir esta vulnerabilidad debido al fin del soporte de software para estos productos, aunque ofrece una mitigación. No existen soluciones alternativas completas para esta vulnerabilidad.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-31431 en el kernel de Linux afecta a servicios específicos de AWS

Fecha
2026-05-07T04:08:37.81785+00:00

Resumen
Según Amazon Web Services, se ha identificado una vulnerabilidad en el kernel de Linux (CVE-2026-31431) que podría permitir a un usuario local autenticado escalar privilegios. Esta falla afecta únicamente a ciertos servicios específicos dentro de AWS, mientras que la mayoría de los clientes no están comprometidos. AWS recomienda aplicar los parches de seguridad y actualizaciones de software tan pronto como estén disponibles para mitigar riesgos.

Enlace
Ver noticia

Vulnerabilidad de carga arbitraria de archivos autenticada parcheada en Slider Revolution 7 para WordPress

Origen
Wordfence

Fecha
2026-05-07T04:08:38.309922+00:00

Resumen
Según Wordfence, se ha parcheado una vulnerabilidad de carga arbitraria de archivos que afecta a la versión 7.0 del plugin Slider Revolution para WordPress, con más de 5 millones de instalaciones activas. Esta falla permitía a atacantes autenticados con permisos de suscriptor o superiores subir archivos arbitrarios y ejecutar código remoto en aproximadamente 45,000 sitios vulnerables. La actualización corrige este riesgo crítico para la seguridad de sitios web que utilizan este plugin.

Enlace
Ver noticia

El Centro para Estándares e Innovación en IA de EE.UU. establece acuerdos para evaluar la seguridad de modelos avanzados de IA antes de su lanzamiento

Origen
Múltiples fuentes: CSO Online, CIO.com, Bloomberg

Fecha
2026-05-07T04:08:38.616085+00:00

Resumen
El Centro para Estándares e Innovación en IA (CAISI), dependiente del Departamento de Comercio de EE.UU. y parte del NIST, ha firmado acuerdos con Google DeepMind, Microsoft y xAI para evaluar modelos avanzados de inteligencia artificial antes de su lanzamiento público. Estas evaluaciones buscan mejorar la seguridad y confianza en sistemas de IA avanzados mediante pruebas previas al despliegue y colaboración internacional con el Instituto de Seguridad de IA del Reino Unido. Esta iniciativa se suma a acuerdos previos con Anthropic y OpenAI, y refleja un cambio significativo en la política estadounidense hacia una regulación más proactiva y rigurosa de la IA, impulsada por preocupaciones sobre riesgos de seguridad, como los detectados en el modelo Mythos de Anthropic, capaz de identificar vulnerabilidades en redes. Además, se prepara una orden ejecutiva para establecer un sistema de revisión obligatorio para nuevos modelos de IA, buscando minimizar riesgos sistémicos y fortalecer la seguridad en infraestructuras críticas. Este movimiento implica un equilibrio político complejo para los proveedores de IA, que deben cumplir con nuevas normativas sin retrasar la innovación.

Enlace
Ver noticia

Grupo iraní MuddyWater simula ataques de ransomware para ocultar espionaje y sabotaje cibernético

Origen
Múltiples fuentes: CSO Online, Rapid7

Fecha
2026-05-07T04:08:38.767428+00:00

Resumen
Según múltiples fuentes, el grupo APT MuddyWater, vinculado al Ministerio de Inteligencia y Seguridad de Irán, está realizando una campaña de ataques que simulan ser ransomware del grupo Chaos para confundir la respuesta a incidentes y ocultar actividades de espionaje y sabotaje. Estos ataques se enfocan en la exfiltración de datos mediante ingeniería social en plataformas como Microsoft Teams, utilizando técnicas como el screensharing interactivo para robar credenciales y manipular la autenticación multifactor. Los atacantes mantienen persistencia a largo plazo mediante herramientas de gestión remota como DWAgent y emplean mensajes de extorsión y publicación en sitios de filtración para simular ataques de ransomware, aunque el objetivo principal es el robo de información estratégica en organizaciones de Estados Unidos, Europa, Asia-Pacífico y Oriente Medio. Esta táctica introduce ambigüedad y retrasa la respuesta defensiva, evidenciando la convergencia creciente entre actividades estatales y métodos criminales en ciberseguridad.

Enlace
Ver noticia

Nuevo malware Quasar Linux (QLNX) convierte sistemas Linux en redes P2P de ataque resistentes a desactivaciones

Origen
Múltiples fuentes: CSO Online, Trend Micro

Fecha
2026-05-07T04:08:38.954162+00:00

Resumen
Según múltiples fuentes, investigadores de Trend Micro han revelado un nuevo malware modular para Linux llamado Quasar Linux o QLNX, que actúa como un troyano de acceso remoto (RAT) con capacidades avanzadas de evasión y persistencia. QLNX utiliza una red en malla P2P que convierte los sistemas Linux comprometidos en nodos interconectados, dificultando su eliminación. Además, incorpora rootkits a nivel kernel y puertas traseras en el sistema de autenticación PAM para mantener el acceso y ocultar su presencia incluso tras intentos de limpieza. El malware emplea técnicas de suplantación de procesos legítimos y entrega sin dejar huella en disco, ejecutándose desde memoria. Su infraestructura de mando y control soporta múltiples protocolos cifrados y 58 comandos para manipulación del sistema, robo de credenciales y gestión del rootkit. Trend Micro ha publicado indicadores de compromiso para facilitar la detección y mitigación de esta amenaza en entornos empresariales y de infraestructura crítica.

Enlace
Ver noticia

La amenaza silenciosa del envenenamiento de datos en la inteligencia artificial empresarial

Origen
Múltiples fuentes: CSO Online, SANS Institute, IBM X-Force, CrowdStrike

Fecha
2026-05-07T04:08:39.107125+00:00

Resumen
Según múltiples fuentes, la principal amenaza emergente en la seguridad de la inteligencia artificial empresarial no son los ataques tradicionales como la inyección de comandos o la exfiltración de datos, sino el envenenamiento de datos o contaminación contextual que corrompe la comprensión de la realidad por parte de los modelos de IA. Este fenómeno puede ocurrir tanto por manipulación maliciosa de datos de entrenamiento o capas contextuales, como por la contaminación involuntaria debido a datos internos obsoletos o inconsistentes. El resultado es que los sistemas de IA toman decisiones erróneas pero plausibles, afectando controles de acceso, decisiones financieras, soporte al cliente y operaciones de seguridad sin activar alarmas visibles. Expertos del SANS Institute y IBM X-Force destacan que la mayoría de las organizaciones ya están contaminando sus propios sistemas debido a mala higiene de datos, y que solo se necesitan pocos documentos maliciosos para envenenar modelos de cualquier tamaño, incluso sin acceso directo al modelo. Este riesgo se amplía al contexto donde la IA interactúa con datos, incluyendo sistemas de recuperación, agentes autónomos y flujos de trabajo, lo que dificulta la detección y aumenta el impacto operativo. CrowdStrike ha detectado casos reales de envenenamiento en entornos empresariales. Se recomienda a los líderes de seguridad centrarse en la gobernanza, la gestión rigurosa de las fuentes de datos y tratar el envenenamiento de IA como un problema de cadena de suministro, no solo técnico, para mitigar esta amenaza creciente.

Enlace
Ver noticia

Vulnerabilidad en PAN-OS permite ejecución remota de código

Origen
CISecurity

Fecha
2026-05-07T04:08:39.452699+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad en el servicio Authentication Portal (Captive Portal) de PAN-OS, el sistema operativo de los firewalls de próxima generación de Palo Alto Networks. Esta falla permitiría a un atacante remoto no autenticado ejecutar código arbitrario con privilegios root en los dispositivos PA-Series y VM-Series mediante el envío de paquetes especialmente diseñados. Esto representa un riesgo crítico para la seguridad de las infraestructuras que utilizan estos firewalls, pudiendo comprometer la integridad y disponibilidad de las redes protegidas.

Enlace
Ver noticia

Vulnerabilidad en Apache HTTP Server con HTTP/2 permite ejecución remota de código

Origen
CISecurity

Fecha
2026-05-07T04:08:39.606364+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad en Apache HTTP Server que afecta al protocolo HTTP/2 y podría permitir la ejecución remota de código. Apache, un servidor web de código abierto ampliamente utilizado, podría ser explotado para provocar denegación de servicio mediante el bloqueo de procesos de trabajo con poco esfuerzo. En configuraciones específicas que usan APR con mmap, comunes en sistemas Debian y en imágenes oficiales de Docker, la vulnerabilidad podría ser aprovechada para ejecutar código remotamente, lo que representa un riesgo significativo para la seguridad de infraestructuras y servicios web.

Enlace
Ver noticia

Más de un millón de cuentas bancarias comprometidas por el robo de credenciales

Origen
Aldana Balmaceda

Fecha
2026-05-07T04:08:39.785866+00:00

Resumen
Según CyberSecurity News, Kaspersky alerta sobre el creciente uso de infostealers que han comprometido más de un millón de cuentas bancarias en 2025. Las amenazas financieras han evolucionado hacia el robo de credenciales y la reutilización de datos, dejando atrás el malware tradicional dirigido a bancos en PC. Los ciberdelincuentes ahora dependen principalmente de técnicas para robar y reutilizar credenciales, lo que representa un riesgo significativo para la seguridad de las cuentas bancarias y la información financiera de los usuarios.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

14

La adopción de agentes de IA en empresas supera la madurez de sus controles de gobernanza

Origen
[email protected] (The Hacker News)

Fecha
2026-05-07T04:08:29.683865+00:00

Resumen
Según The Hacker News, analistas han confirmado que los agentes de inteligencia artificial se están desplegando en las empresas a un ritmo superior al que las políticas de gobernanza pueden controlar. Gartner destaca en su Market Guide para Guardian Agents que la adopción empresarial de estos agentes de IA está acelerándose, superando la madurez de los controles de seguridad y gobernanza existentes. Esto representa un riesgo operativo para la seguridad de la información y la gestión de identidades en las organizaciones.

Enlace
Ver noticia

Google amplía la transparencia binaria para proteger las apps de Android contra ataques a la cadena de suministro

Origen
The Hacker News

Fecha
2026-05-07T04:08:29.985532+00:00

Resumen
Según The Hacker News, Google ha ampliado su iniciativa de Transparencia Binaria para Android con el objetivo de proteger el ecosistema frente a ataques a la cadena de suministro. Esta nueva contabilidad pública garantiza que las aplicaciones de Google instaladas en los dispositivos son exactamente las que la compañía ha desarrollado y distribuido, reforzando la seguridad y confianza en el software oficial. Esta medida se basa en la experiencia previa con Pixel Binary Transparency, lanzada en octubre de 2021.

Enlace
Ver noticia

Campaña de phishing en Google Ads dirigida a credenciales de ManageWP de GoDaddy

Origen
BleepingComputer, Bill Toulas

Fecha
2026-05-07T04:08:32.237698+00:00

Resumen
Según múltiples fuentes, se ha detectado una campaña de phishing que utiliza anuncios patrocinados en Google para engañar a usuarios y obtener credenciales de ManageWP, la plataforma de GoDaddy para la gestión de múltiples sitios WordPress. Esta amenaza afecta principalmente a administradores de sitios web que utilizan ManageWP, poniendo en riesgo la seguridad de sus infraestructuras web y la información gestionada a través de esta plataforma.

Enlace
Ver noticia

Vulnerabilidad DoS en Cisco Crosswork Network Controller y Network Services Orchestrator requiere reinicio manual para recuperación

Origen
Sergiu Gatlan

Fecha
2026-05-07T04:08:32.743934+00:00

Resumen
Según Sergiu Gatlan, Cisco ha parcheado una vulnerabilidad de denegación de servicio (DoS) en sus productos Crosswork Network Controller y Network Services Orchestrator. Esta falla obliga a que los sistemas afectados necesiten un reinicio manual para volver a estar operativos, lo que puede afectar la disponibilidad de servicios críticos en infraestructuras de red empresarial.

Enlace
Ver noticia

Los ataques de ransomware tienen éxito incluso cuando existen copias de seguridad

Origen
Acronis

Fecha
2026-05-07T04:08:33.069955+00:00

Resumen
Según Acronis, los ataques de ransomware suelen triunfar no porque falten copias de seguridad, sino porque los atacantes destruyen estas copias antes de cifrar los sistemas. Esto elimina cualquier posibilidad de recuperación para las empresas afectadas, poniendo en riesgo la continuidad operativa y la seguridad de la información.

Enlace
Ver noticia

Grupo MuddyWater utiliza ransomware Chaos como señuelo en ataques con ingeniería social vía Microsoft Teams

Origen
BleepingComputer, Bill Toulas

Fecha
2026-05-07T04:08:33.301137+00:00

Resumen
Según múltiples fuentes, el grupo de hackers iraní MuddyWater ha empleado el ransomware Chaos como una distracción para encubrir sus operaciones maliciosas. Utilizan ingeniería social a través de Microsoft Teams para obtener acceso inicial y mantener persistencia en los sistemas comprometidos. Esta táctica complica la detección y respuesta, afectando la seguridad de empresas y usuarios al facilitar intrusiones prolongadas y potencial robo de información.

Enlace
Ver noticia

Quasar Linux RAT sofisticado apunta a desarrolladores de software

Origen
Ionut Arghire

Fecha
2026-05-07T04:08:34.658278+00:00

Resumen
Según SecurityWeek, se ha detectado un troyano de acceso remoto (RAT) llamado Quasar para Linux que es sofisticado y persistente. Este malware está dirigido específicamente a desarrolladores de software y ofrece capacidades avanzadas de acceso remoto, vigilancia y exfiltración de credenciales, lo que representa un riesgo significativo para la seguridad de la información y la privacidad en entornos de desarrollo.

Enlace
Ver noticia

Oracle lanza actualizaciones mensuales críticas de seguridad para abordar vulnerabilidades prioritarias

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-07T04:08:34.972048+00:00

Resumen
Según SecurityWeek, Oracle ha comenzado a implementar actualizaciones mensuales críticas de seguridad que contienen correcciones para vulnerabilidades de severidad crítica. Este nuevo enfoque busca acelerar la resolución de problemas prioritarios, mejorando la protección de las infraestructuras y sistemas que dependen de sus productos.

Enlace
Ver noticia

Descubren método para evadir la protección de cifrado App-Bound Encryption de Google Chrome

Origen
Jai Vijayan, Dark Reading

Fecha
2026-05-07T04:08:35.643894+00:00

Resumen
Según Jai Vijayan en Dark Reading, los autores del troyano VoidStealer han encontrado una forma de evadir la protección de cifrado App-Bound Encryption (ABE) implementada en Google Chrome. Esta vulnerabilidad permite a los infostealers acceder a información sensible que debería estar protegida, aumentando el riesgo para usuarios y empresas que dependen de la seguridad del navegador para proteger sus datos.

Enlace
Ver noticia

Brecha en Instructure revela dependencia de proveedores en escuelas

Origen
Alexander Culafi, Dark Reading

Fecha
2026-05-07T04:08:35.790461+00:00

Resumen
Según Alexander Culafi y Dark Reading, el ataque del grupo ShinyHunters a Instructure, propietario del sistema de gestión de aprendizaje Canvas, expone la alta dependencia que tienen las instituciones educativas en sus proveedores tecnológicos. Este incidente plantea serias dudas sobre la confianza y la seguridad en la cadena de suministro tecnológica educativa, afectando la integridad y disponibilidad de plataformas críticas para la enseñanza.

Enlace
Ver noticia

Vulnerabilidad en la función Lite Agent de Cisco Enterprise Chat and Email permite ataques basados en navegador

Origen
Cisco Security Advisory

Fecha
2026-05-07T04:08:36.63961+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la función Lite Agent de Cisco Enterprise Chat and Email (ECE) que permite a un atacante remoto autenticado realizar ataques basados en navegador. La vulnerabilidad, catalogada como CVE-2026-20172, se debe a una validación inadecuada del contenido de archivos durante las operaciones de carga, lo que permite subir archivos con scripts o código HTML malicioso que pueden ser ejecutados en el navegador de otros usuarios. Para explotar esta falla, el atacante debe contar con credenciales válidas con al menos el rol de agente. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin que existan soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades de omisión de autenticación en Cisco Identity Services Engine (CVE-2026-20193, CVE-2026-20195)

Origen
Cisco Security Advisory

Fecha
2026-05-07T04:08:36.816178+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) que permiten a un atacante remoto omitir mecanismos de autorización o examinar mensajes de error para acceder a información sensible en dispositivos afectados. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Estas vulnerabilidades tienen un impacto de seguridad medio y están identificadas como CVE-2026-20193 y CVE-2026-20195.

Enlace
Ver noticia

Campaña ClickFix usa utilidades falsas en macOS para distribuir ladrones de información

Origen
Microsoft Defender Security Research Team and Microsoft Defender Experts

Fecha
2026-05-07T04:08:38.138904+00:00

Resumen
Según Microsoft Defender Security Research Team y Microsoft Defender Experts, la campaña ClickFix engaña a usuarios de macOS con utilidades falsas que los inducen a ejecutar comandos maliciosos en Terminal. Esta amenaza evade defensas tradicionales y roba credenciales, carteras digitales y datos sensibles, afectando la seguridad de la información y la privacidad de los usuarios.

Enlace
Ver noticia

El 60% de las contraseñas se pueden descifrar en una hora por los ciberdelincuentes

Origen
Aldana Balmaceda

Fecha
2026-05-07T04:08:39.973082+00:00

Resumen
Según Aldana Balmaceda en CyberSecurity News, un análisis de Kaspersky sobre 231 millones de contraseñas únicas filtradas entre 2023 y 2026 revela que el 68% de las contraseñas pueden ser descifradas en menos de un día y el 60% en aproximadamente una hora. Esto evidencia la vulnerabilidad generalizada de las contraseñas actuales, lo que representa un riesgo significativo para la seguridad de la información de empresas y usuarios, facilitando el acceso no autorizado a sistemas e infraestructuras críticas.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

Sitios web con nivel de confianza indefinido: cómo evitar la trampa

Origen
Lama Saqqour, Anna Larkina

Fecha
2026-05-07T04:08:31.06502+00:00

Resumen
Según Kaspersky, se ha identificado una nueva categoría de sitios web con nivel de confianza indefinido que pueden ser sospechosos. Se explican las características para distinguir entre sitios seguros y fraudulentos, y se comparten estadísticas globales sobre la detección de sitios no confiables, lo que es crucial para proteger a usuarios y empresas de posibles fraudes y ataques cibernéticos.

Enlace
Ver noticia

Informe diario de amenazas y análisis de seguridad del 7 de mayo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-07T04:08:31.463911+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario del 7 de mayo de 2026 presenta un análisis actualizado de las amenazas cibernéticas más relevantes detectadas, incluyendo tendencias en ataques, vulnerabilidades explotadas y recomendaciones para la protección de infraestructuras críticas y sistemas empresariales. Se enfatiza la importancia de mantener actualizados los sistemas y reforzar las defensas ante campañas de malware emergentes.

Enlace
Ver noticia

Extradición a EE.UU. de un rumano por participación en esquema de hacking hace 17 años

Origen
Eduard Kovacs

Fecha
2026-05-07T04:08:34.341847+00:00

Resumen
Según SecurityWeek, Gavril Sandu, de 53 años, fue acusado en 2017 por su implicación en un esquema de hacking ocurrido hace 17 años, pero fue arrestado y extraditado a Estados Unidos recién en 2026. Este caso resalta la persistencia en la persecución de delitos cibernéticos históricos y el alcance internacional de la cooperación judicial en ciberseguridad.

Enlace
Ver noticia

Innovaciones en seguridad: AI autónoma para SOC y seguridad en navegadores empresariales en RSAC 2026

Origen
Múltiples fuentes: Security Weekly, Dropzone AI, Microsoft

Fecha
2026-05-07T04:08:35.472446+00:00

Resumen
Según múltiples fuentes, en RSAC 2026 se presentaron avances clave en seguridad. Dropzone AI introduce el Agentic SOC, que utiliza agentes autónomos de inteligencia artificial para investigar alertas, responder a amenazas emergentes y cazar atacantes proactivamente, aumentando la capacidad del SOC hasta 10 veces sin necesidad de más personal. Microsoft destacó la importancia del navegador como puerta principal al trabajo y datos en la era de la IA, presentando Edge for Business como una solución segura y lista para empresas, con integración nativa y gestión centralizada para reducir riesgos y simplificar operaciones en entornos con dispositivos gestionados, BYOD y contratistas. Además, Dan Rochon abordó la psicología de la influencia y liderazgo para líderes de seguridad, enfatizando cómo superar la autoconfianza y construir carreras equilibradas.

Enlace
Ver noticia

Vulnerabilidad de divulgación de información en Cisco Prime Infrastructure (CVE-2026-20189)

Origen
Cisco Security Advisory

Fecha
2026-05-07T04:08:36.956174+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la funcionalidad de descarga de archivos de registro de Cisco Prime Infrastructure que permite a un atacante remoto autenticado descargar archivos de registro arbitrarios del servidor. Esta falla se debe a una insuficiente verificación de autorización en la API del servicio de descarga, lo que posibilita que un atacante con credenciales válidas acceda a archivos sensibles que normalmente no debería poder consultar. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Referencia Insegura a Objeto Directo en la API REST de Cisco Slido (CVE-2026-20219)

Origen
Cisco Security Advisory

Fecha
2026-05-07T04:08:37.120046+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la API REST de Cisco Slido que permitía a un atacante autenticado y remoto acceder a los datos del perfil social de otros usuarios o manipular resultados de cuestionarios y encuestas. Esta falla se debía a una referencia insegura a objeto directo. Cisco ha corregido esta vulnerabilidad en el servicio Slido y no requiere acción por parte de los clientes ni actualizaciones en dispositivos locales. No existen soluciones alternativas para mitigar esta vulnerabilidad.

Enlace
Ver noticia

La importancia de los simulacros sorpresa para equipos de operaciones cibernéticas

Origen
CSO Online

Fecha
2026-05-07T04:08:39.27723+00:00

Resumen
Según CSO Online, la mejora en la detección de incidentes cibernéticos no se traduce automáticamente en una respuesta eficaz, ya que los equipos suelen entrenar en condiciones predecibles y controladas. Se destaca que los simulacros sin aviso previo, basados en la teoría de la inoculación al estrés, son esenciales para preparar a los equipos para actuar bajo presión real, mejorando su instinto, confianza mutua y honestidad organizacional. Estas prácticas permiten identificar fallos ocultos en roles, comunicación y procesos antes de un incidente real, reduciendo tiempos de respuesta y mejorando la toma de decisiones en situaciones críticas. Se recomienda iniciar con la inyección de anomalías en sistemas reales y escalar hacia ejercicios integrales que involucren todas las áreas relevantes, con debriefings rápidos y sin culpas para acelerar el aprendizaje. La resistencia al cambio suele venir de la dirección, preocupada por la exposición y el pánico, pero el coste de no entrenar con sorpresa es mayor, pues la primera presión real puede ser devastadora. El artículo concluye que entrenar bajo presión real es una necesidad operativa y neurológica para evitar colapsos en incidentes cibernéticos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

The Hacker News lanza los 'Cybersecurity Stars Awards 2026' — Abiertas las inscripciones

Origen
[email protected] (The Hacker News)

Fecha
2026-05-07T04:08:29.365533+00:00

Resumen
Según The Hacker News, tras casi 20 años informando sobre grandes ciberataques y amenazas, ahora lanzan los 'Cybersecurity Stars Awards 2026' para reconocer el trabajo silencioso y constante de líderes, equipos y productos de seguridad que protegen las infraestructuras digitales. Esta iniciativa busca destacar las mejores prácticas y esfuerzos en defensa cibernética que a menudo pasan desapercibidos.

Enlace
Ver noticia

Foro gratuito sobre usos de la IA para transformar la logística y la cadena de suministro en las empresas

Origen
[email protected] (Chema Alonso)

Fecha
2026-05-07T04:08:31.223517+00:00

Resumen
Según Chema Alonso, en UNIR se está promoviendo un foro gratuito titulado 'Usos de la IA para transformar la logística y la cadena de suministro en las empresas', que se celebrará el 19 de mayo a las 17:00 horas (España). Este evento está dirigido a profesionales del sector logístico y de la gestión de la cadena de suministro, con el objetivo de mostrar cómo la Inteligencia Artificial está siendo aplicada para optimizar procesos, gestión de transportes y proveedores. Se destaca la importancia de especializarse en el uso de IA en distintos puestos de trabajo para mejorar la productividad y adaptarse a los cambios tecnológicos. Este foro ofrece una oportunidad para actualizar conocimientos y conectar con expertos en la materia.

Enlace
Ver noticia

Interfaz Adaptativa de Análisis Cibernético para Registros de Honeypots Web

Origen
Eric Roldan (Guest Diary, ISC SANS)

Fecha
2026-05-07T04:08:31.638337+00:00

Resumen
Según un diario invitado de Eric Roldan, interno del programa BACS de SANS.edu, se presenta una interfaz adaptativa para el análisis de registros de honeypots web que facilita la visualización y el estudio de ataques cibernéticos detectados en estos sistemas de trampa. Esta herramienta mejora la capacidad de los analistas para identificar patrones y amenazas en entornos web, beneficiando la seguridad de infraestructuras y la protección de datos.

Enlace
Ver noticia

Webinar sobre por qué los incidentes de red escalan y cómo corregir las brechas en la respuesta

Origen
BleepingComputer

Fecha
2026-05-07T04:08:33.472502+00:00

Resumen
Según BleepingComputer, la mayoría de los incidentes de red no escalan por falta de alertas, sino porque la respuesta falla. El webinar analiza cómo corregir las brechas en la triaje, enriquecimiento y coordinación para mejorar la gestión de incidentes.

Enlace
Ver noticia

La firma de seguridad ofensiva autónoma XBOW recauda 35 millones de dólares

Origen
SecurityWeek News

Fecha
2026-05-07T04:08:33.855686+00:00

Resumen
Según SecurityWeek, la empresa XBOW ha recaudado 35 millones de dólares adicionales como extensión de su ronda de financiación Serie C previamente anunciada. Esta inversión permitirá a la compañía continuar desarrollando sus capacidades en seguridad ofensiva autónoma, lo que puede impactar en la evolución de herramientas y servicios para pruebas de penetración automatizadas y mejora de la ciberseguridad empresarial.

Enlace
Ver noticia

Herd Security recibe 3 millones de dólares para plataforma de formación impulsada por IA

Origen
Ionut Arghire

Fecha
2026-05-07T04:08:33.998065+00:00

Resumen
Según SecurityWeek, Herd Security ha recaudado 3 millones de dólares para invertir en la expansión de sus categorías de formación, optimización de la generación de vídeos y crecimiento de su ecosistema de socios. Esta inversión permitirá mejorar las capacidades de formación en ciberseguridad mediante inteligencia artificial, beneficiando a empresas que buscan fortalecer la capacitación de sus empleados en seguridad informática.

Enlace
Ver noticia

De Stuxnet a ChatGPT: 20 eventos noticiosos que marcaron la ciberseguridad

Origen
Dark Reading Editorial Team

Fecha
2026-05-07T04:08:35.957194+00:00

Resumen
Según Dark Reading, en su vigésimo aniversario, se revisan 20 eventos clave de las últimas dos décadas que han moldeado el panorama de riesgos para los equipos de ciberseguridad actuales. Estos hitos incluyen desde ataques sofisticados como Stuxnet hasta avances en inteligencia artificial como ChatGPT, reflejando la evolución y complejidad creciente en la defensa de infraestructuras críticas y la protección de datos empresariales y personales.

Enlace
Ver noticia

Microsoft reconocido como líder global en el informe KuppingerCole 2026 sobre Centros de Operaciones de Seguridad (SOC) con IA emergente

Origen
Rob Lefferts

Fecha
2026-05-07T04:08:37.984426+00:00

Resumen
Según Rob Lefferts y el blog de seguridad de Microsoft, la compañía ha sido nombrada líder global y líder de mercado en el informe KuppingerCole Analyst’s 2026 Emerging AI Security Operations Center (SOC). Este reconocimiento destaca la apuesta de Microsoft por la automatización y la inteligencia artificial como componentes esenciales para el futuro de la ciberseguridad, lo que puede influir en la evolución de las operaciones de seguridad en empresas y la protección de infraestructuras críticas.

Enlace
Ver noticia

CrowdStrike reconocido como líder en el primer Cuadrante Mágico de Gartner para Tecnologías de Inteligencia de Ciberamenazas

Origen
CrowdStrike

Fecha
2026-05-07T04:08:38.462756+00:00

Resumen
Según CrowdStrike, la empresa ha sido nombrada líder en el primer Cuadrante Mágico de Gartner para Tecnologías de Inteligencia de Ciberamenazas. Este reconocimiento destaca la capacidad de CrowdStrike para ofrecer soluciones avanzadas que mejoran la detección y respuesta ante amenazas, beneficiando a empresas y organizaciones en la protección de su infraestructura y seguridad de la información.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email