📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 28 críticas, 12 altas, 9 medias, 6 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, Múltiples fuentes: The Hacker News, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Ataque de extorsión de datos a Canvas afecta a 9,000 instituciones educativas y 275 millones de usuarios

Origen
BrianKrebs

Fecha
2026-05-08T04:06:31.947398+00:00

Resumen
Según BrianKrebs, un ataque de extorsión de datos en curso dirigido a la plataforma educativa Canvas ha interrumpido clases y trabajos académicos en distritos escolares y universidades de Estados Unidos. Un grupo de ciberdelincuentes desfiguró la página de inicio de sesión de Canvas con una demanda de rescate, amenazando con filtrar datos de 275 millones de estudiantes y personal de casi 9,000 instituciones educativas.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-6973 en Ivanti EPMM permite ejecución remota de código con acceso administrativo

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-08T04:06:32.289413+00:00

Resumen
Según The Hacker News, se ha detectado una vulnerabilidad de alta severidad, identificada como CVE-2026-6973, en Ivanti Endpoint Manager Mobile (EPMM) que está siendo explotada activamente en ataques limitados. Esta falla, con una puntuación CVSS de 7.2, se debe a una validación incorrecta de entradas en versiones anteriores a la 12.6.1.1, 12.7.0.1 y 12.8.0.1, y permite a un usuario autenticado remotamente con acceso administrativo ejecutar código de forma remota. Esto representa un riesgo significativo para la seguridad de las infraestructuras que utilizan EPMM, pudiendo comprometer la integridad y disponibilidad de los sistemas gestionados.

Enlace
Ver noticia

PCPJack, nuevo framework de robo de credenciales que explota 5 CVEs para propagarse como gusano en sistemas cloud

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-08T04:06:32.733408+00:00

Resumen
Según The Hacker News, se ha revelado un nuevo framework de robo de credenciales llamado PCPJack que ataca infraestructuras cloud expuestas. Este conjunto de herramientas explota cinco vulnerabilidades conocidas (CVE) para propagarse de forma similar a un gusano. PCPJack roba credenciales de servicios en la nube, contenedores, entornos de desarrollo, productividad y financieros, exfiltrando los datos a infraestructuras controladas por los atacantes. Además, elimina cualquier rastro relacionado con el grupo TeamPCP para evitar su detección y análisis.

Enlace
Ver noticia

El desafío crítico de la ciberseguridad en 2026: detener la infección inicial 'Patient Zero' para evitar brechas masivas

Origen
The Hacker News

Fecha
2026-05-08T04:06:33.069816+00:00

Resumen
Según The Hacker News, en 2026 la mayor dificultad en ciberseguridad no es la tecnología, sino las personas. Los ataques más graves suelen comenzar con un solo empleado que cae en un correo electrónico malicioso, conocido como la infección 'Patient Zero'. Los ciberdelincuentes están utilizando inteligencia artificial para hacer que estos primeros clics sean casi indetectables. Esto representa un riesgo significativo para las empresas, ya que si un solo dispositivo es comprometido, puede desencadenar un apagón total o brechas masivas. Se enfatiza la necesidad urgente de contar con planes efectivos para detectar y detener estas infecciones iniciales y proteger la infraestructura y la información crítica.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-0300 en PAN-OS permite acceso root y espionaje

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-08T04:06:33.350935+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News, se ha detectado un exploit activo que aprovecha la vulnerabilidad crítica CVE-2026-0300 en el software PAN-OS de Palo Alto Networks. Esta falla, un desbordamiento de búfer en el servicio User-ID Authentication Portal, permite a atacantes no autenticados obtener acceso root y realizar actividades de espionaje. Palo Alto Networks informó que intentos de explotación se registraron desde el 9 de abril de 2026, lo que representa un riesgo elevado para la seguridad de infraestructuras que utilizan este sistema.

Enlace
Ver noticia

Boletín ThreatsDay: Contraseñas en texto plano en Edge, vulnerabilidades 0-day en ICS, alertas de parcheo urgente y más de 25 nuevas historias

Origen
The Hacker News

Fecha
2026-05-08T04:06:33.534359+00:00

Resumen
Según The Hacker News, el boletín ThreatsDay destaca que Microsoft Edge sigue exponiendo contraseñas en texto plano, lo que representa un riesgo crítico para la seguridad de los usuarios y empresas. Además, se han detectado vulnerabilidades 0-day en sistemas de control industrial (ICS) que podrían ser explotadas para ataques dirigidos a infraestructuras críticas. Se emiten alertas urgentes para aplicar parches de seguridad, ya que la falta de actualización puede derivar en compromisos graves. El informe también señala que las técnicas de ataque más comunes en 2026 siguen siendo paquetes maliciosos, aplicaciones falsas, basura DNS olvidada, anuncios fraudulentos y credenciales robadas que se difunden en canales como Discord, evidenciando que la sofisticación no es necesaria para causar daños significativos.

Enlace
Ver noticia

Paquetes de PyPI distribuyen malware ZiChatBot mediante APIs de Zulip en Windows y Linux

Origen
The Hacker News

Fecha
2026-05-08T04:06:34.00338+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han detectado tres paquetes en el repositorio Python Package Index (PyPI) que distribuyen de forma encubierta una familia de malware desconocida llamada ZiChatBot, afectando sistemas Windows y Linux. Aunque estos paquetes cumplen con las funcionalidades descritas en sus páginas de PyPI, su verdadero objetivo es entregar archivos maliciosos, según análisis de Kaspersky.

Enlace
Ver noticia

Doce vulnerabilidades críticas en la biblioteca vm2 de Node.js permiten escape de sandbox y ejecución remota de código

Origen
The Hacker News

Fecha
2026-05-08T04:06:34.224794+00:00

Resumen
Según The Hacker News, se han revelado doce vulnerabilidades críticas en la biblioteca vm2 de Node.js, una herramienta de código abierto que permite ejecutar código JavaScript no confiable dentro de un entorno seguro mediante la interceptación y proxy de objetos JavaScript para evitar el acceso al sistema anfitrión. Estas fallas podrían ser explotadas por actores maliciosos para escapar del sandbox y ejecutar código arbitrario en sistemas vulnerables, poniendo en riesgo la seguridad de aplicaciones y servicios que dependen de esta biblioteca.

Enlace
Ver noticia

Puerta trasera FIRESTARTER en Cisco ASA y Firepower persiste tras parches y reinicios

Origen
Eclypsium

Fecha
2026-05-08T04:06:35.613507+00:00

Resumen
Según Eclypsium, se ha descubierto una puerta trasera Linux llamada FIRESTARTER que afecta a los dispositivos Cisco ASA y Firepower, específicamente en el plano de datos del firewall (LINA). Esta amenaza persiste incluso después de aplicar parches y reiniciar los dispositivos, y solo se elimina con un ciclo completo de apagado y encendido. Esto implica que las soluciones habituales de parcheo y reinicio no garantizan la eliminación de la amenaza, lo que representa un riesgo significativo para la seguridad de las infraestructuras que dependen de estos firewalls.

Enlace
Ver noticia

Campaña masiva de extorsión de ShinyHunters compromete portales de inicio de sesión de Canvas en cientos de universidades

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-05-08T04:06:35.797269+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, el grupo de extorsión ShinyHunters ha vulnerado nuevamente a la empresa de tecnología educativa Instructure, explotando una nueva vulnerabilidad para desfigurar los portales de inicio de sesión de Canvas en cientos de colegios y universidades. Esta acción afecta la disponibilidad y seguridad de las plataformas educativas, poniendo en riesgo la integridad de los accesos y la continuidad de los servicios para estudiantes y personal académico.

Enlace
Ver noticia

Nuevo malware TCLBanker se propaga automáticamente por WhatsApp y Outlook

Origen
BleepingComputer

Fecha
2026-05-08T04:06:36.080952+00:00

Resumen
Según BleepingComputer, el nuevo troyano TCLBanker utiliza un instalador MSI trojanizado del software Logitech AI Prompt Builder para infectar sistemas. Este malware está diseñado para atacar 59 plataformas de banca, fintech y criptomonedas y se propaga automáticamente a través de WhatsApp y Outlook, lo que aumenta significativamente su capacidad de infección y riesgo para usuarios y empresas del sector financiero.

Enlace
Ver noticia

Nuevo gusano PCPJack roba credenciales y elimina infecciones de TeamPCP

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-08T04:06:36.256615+00:00

Resumen
Según múltiples fuentes, incluido Bill Toulas en BleepingComputer, se ha detectado un nuevo malware denominado PCPJack que está robando credenciales de infraestructuras en la nube expuestas. Además, este gusano elimina activamente las infecciones previas del grupo TeamPCP para mantener el control exclusivo sobre los sistemas comprometidos. Este ataque representa un riesgo significativo para la seguridad de la información en entornos cloud, afectando a empresas que no protejan adecuadamente sus accesos y aumentando la dificultad para mitigar intrusiones previas.

Enlace
Ver noticia

Vulnerabilidad crítica en Ivanti Endpoint Manager Mobile explotada en ataques zero-day

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-08T04:06:36.700547+00:00

Resumen
Según múltiples fuentes, Ivanti ha advertido a sus clientes sobre una vulnerabilidad de ejecución remota de código de alta severidad en su producto Endpoint Manager Mobile (EPMM). Esta falla está siendo activamente explotada en ataques zero-day, lo que representa un riesgo significativo para la seguridad de las empresas que utilizan esta plataforma para la gestión de dispositivos móviles. Se recomienda aplicar el parche de seguridad proporcionado por Ivanti de forma inmediata para mitigar posibles compromisos.

Enlace
Ver noticia

Dos estadounidenses condenados por operar 'granjas de portátiles' para Corea del Norte

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-05-08T04:06:37.027225+00:00

Resumen
Según múltiples fuentes, dos ciudadanos estadounidenses han sido condenados a 18 meses de prisión cada uno por gestionar 'granjas de portátiles' que facilitaron a trabajadores informáticos norcoreanos obtener empleo remoto de manera fraudulenta en casi 70 empresas estadounidenses. Esta operación representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras empresariales afectadas, al permitir el acceso remoto no autorizado y potencialmente malicioso desde un país con antecedentes de ciberamenazas.

Enlace
Ver noticia

Condenan a 6,5 años a miembro de banda criminal por robo de 230 millones de dólares en criptomonedas

Origen
Sergiu Gatlan

Fecha
2026-05-08T04:06:37.306143+00:00

Resumen
Según BleepingComputer, un joven de 20 años de California ha sido condenado a 78 meses de prisión por su papel como invasor de domicilios y blanqueador de dinero en una banda criminal que robó más de 250 millones de dólares en criptomonedas. Este caso evidencia la sofisticación y el impacto económico significativo de las organizaciones criminales dedicadas al robo y lavado de activos digitales, afectando gravemente la seguridad financiera de empresas y usuarios en el sector de las criptomonedas.

Enlace
Ver noticia

Explotación de vulnerabilidad zero-day crítica en firewall PAN-OS de Palo Alto Networks durante casi un mes

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-05-08T04:06:37.672297+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, se ha detectado la explotación activa de una vulnerabilidad zero-day de severidad crítica en los firewalls PAN-OS de Palo Alto Networks desde el 9 de abril. Se sospecha que actores patrocinados por estados están detrás de estos ataques, que permiten ejecución remota de código, poniendo en riesgo la seguridad de las infraestructuras protegidas por estos dispositivos. Palo Alto Networks ha alertado a sus clientes para que tomen medidas inmediatas de mitigación.

Enlace
Ver noticia

Explotación de vulnerabilidad zero-day en Palo Alto con indicios de ciberespionaje estatal chino

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-08T04:06:38.275679+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, se ha detectado una campaña de ciberataques que explota una vulnerabilidad zero-day en productos de Palo Alto Networks. Aunque la firma de ciberseguridad no acusa explícitamente a China, las evidencias apuntan a un ataque con características propias de operaciones de ciberespionaje estatal chino. Este incidente representa un riesgo significativo para la seguridad de infraestructuras críticas y empresas que utilizan tecnología de Palo Alto, aumentando la exposición a intrusiones sofisticadas y potencial robo de información sensible.

Enlace
Ver noticia

Actualización crítica de Chrome 148 corrige 127 vulnerabilidades de seguridad

Origen
Ionut Arghire

Fecha
2026-05-08T04:06:38.831192+00:00

Resumen
Según SecurityWeek, la nueva versión del navegador Chrome 148 incluye 127 correcciones de seguridad, entre ellas vulnerabilidades críticas de desbordamiento de enteros y uso después de liberación. Esta actualización es esencial para proteger a los usuarios y las infraestructuras que dependen del navegador frente a posibles ataques que exploten estas fallas.

Enlace
Ver noticia

Ataque TrustFall revela riesgo de agentes de codificación IA en la cadena de suministro

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-05-08T04:06:39.382308+00:00

Resumen
Según SecurityWeek y Kevin Townsend, el ataque denominado TrustFall demuestra cómo los agentes de codificación basados en inteligencia artificial pueden ser manipulados para lanzar compromisos sigilosos en la cadena de suministro. Este tipo de amenaza representa un riesgo creciente para la seguridad de las infraestructuras tecnológicas y la integridad del software utilizado por empresas y usuarios, pudiendo facilitar la introducción de código malicioso difícil de detectar.

Enlace
Ver noticia

Cisco corrige vulnerabilidades de alta gravedad en productos empresariales

Origen
Ionut Arghire

Fecha
2026-05-08T04:06:39.696432+00:00

Resumen
Según SecurityWeek, Cisco ha lanzado parches para vulnerabilidades críticas en sus productos empresariales que podrían permitir la ejecución remota de código, ataques de falsificación de solicitudes del lado del servidor y condiciones de denegación de servicio. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras empresariales y requieren atención inmediata para evitar posibles compromisos.

Enlace
Ver noticia

PCPJack reemplaza al malware TeamPCP y roba secretos en la nube

Origen
Nate Nelson

Fecha
2026-05-08T04:06:40.212855+00:00

Resumen
Según Nate Nelson, el malware PCPJack ha sustituido al TeamPCP y utiliza archivos parquet de forma innovadora para descubrir objetivos en múltiples entornos cloud de manera sigilosa y prevalidada. Esta técnica permite al malware robar secretos en la nube, afectando la seguridad de la información en infraestructuras empresariales que dependen de servicios en la nube.

Enlace
Ver noticia

Vulnerabilidad 'TrustFall' permite ejecución remota de código en Claude Code y otras herramientas CLI

Origen
Jai Vijayan, múltiples fuentes

Fecha
2026-05-08T04:06:40.561963+00:00

Resumen
Según múltiples fuentes, incluida la investigación de Jai Vijayan, se ha descubierto una vulnerabilidad denominada 'TrustFall' que permite la ejecución remota de código en entornos como Claude Code, Cursor CLI, Gemini CLI y CoPilot CLI. Esta falla se debe a diálogos de advertencia insuficientes que permiten que repositorios maliciosos desencadenen la ejecución de código con mínima o nula interacción del usuario. El impacto afecta directamente a desarrolladores y empresas que utilizan estas herramientas, comprometiendo la seguridad de la información y la integridad de los entornos de desarrollo.

Enlace
Ver noticia

Vulnerabilidades DirtyFrag en módulos del kernel Linux de Amazon Linux

Fecha
2026-05-08T04:06:41.335847+00:00

Resumen
Según Amazon Web Services, se ha identificado una clase de vulnerabilidades en el kernel Linux relacionadas con el CVE-2026-31431, conocidas como 'DirtyFrag'. Estas afectan a varios módulos cargables como xfrm_user/esp4/esp6 e ipcomp4/ipcomp6. En sistemas que permiten a usuarios no privilegiados crear sockets directamente o mediante CAP_NET_ADMIN, o crear espacios de usuario no privilegiados, un atacante podría acceder a memoria del kernel y escalar privilegios. Esta vulnerabilidad representa un riesgo crítico para la seguridad de sistemas AWS que utilicen Amazon Linux, afectando la integridad y confidencialidad del entorno operativo.

Enlace
Ver noticia

Vulnerabilidades de ejecución remota de código (RCE) en frameworks de agentes de IA por inyección de prompts

Origen
Microsoft Defender Security Research Team, Uri Oren, Amit Eliahu and Dor Edry

Fecha
2026-05-08T04:06:41.510675+00:00

Resumen
Según el equipo de Microsoft Defender Security Research Team, Uri Oren, Amit Eliahu y Dor Edry, nuevas investigaciones revelan que la inyección de prompts en frameworks de agentes de inteligencia artificial puede permitir la ejecución remota de código (RCE). Estas vulnerabilidades afectan la seguridad operativa de los agentes de IA, poniendo en riesgo tanto a empresas como a usuarios que dependen de estas tecnologías. Se detallan los mecanismos de ataque y se ofrecen recomendaciones para proteger los agentes y mitigar estos riesgos.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica zero-day CVE-2026-0300 en firewalls PAN-OS de Palo Alto Networks

Origen
Múltiples fuentes: CSO Online, Bleeping Computer, Shadowserver

Fecha
2026-05-08T04:06:42.009135+00:00

Resumen
Según múltiples fuentes, se ha detectado una vulnerabilidad zero-day crítica en el sistema PAN-OS de los firewalls de Palo Alto Networks, identificada como CVE-2026-0300. Esta falla afecta al User-ID Authentication Portal (Captive Portal) y permite a atacantes ejecutar código con privilegios root sin necesidad de autenticación previa. Se estima que más de 5,400 firewalls PAN-OS VM están expuestos a internet, principalmente en Asia y Norteamérica. La vulnerabilidad ha sido explotada por hackers presuntamente patrocinados por estados durante casi un mes. Palo Alto Networks trabaja en actualizaciones de seguridad que comenzarán a desplegarse el 13 de mayo, recomendando mientras tanto restringir el acceso al portal de autenticación o deshabilitarlo.

Enlace
Ver noticia

Trece vulnerabilidades críticas en el sandbox JavaScript vm2 permiten ejecución arbitraria de código y escape de sandbox

Origen
Múltiples fuentes: CSO Online, Socket, Sonatype, Enderle Group

Fecha
2026-05-08T04:06:42.3422+00:00

Resumen
Según múltiples fuentes, se han descubierto trece vulnerabilidades críticas en la biblioteca vm2, un sandbox JavaScript para Node.js, que permiten a un atacante escapar del entorno aislado y ejecutar código arbitrario en el sistema host. Destacan dos fallos graves: CVE-2026-26956, que permite la ejecución de comandos en el host desde VM.run() en Node.js 25.6.1 con soporte WebAssembly y JSTag, y CVE-2026-44007, un problema de control de acceso en la opción nesting:true que afecta a más versiones y configuraciones. Estas vulnerabilidades exponen a las organizaciones que ejecutan código JavaScript no confiable bajo vm2 a compromisos totales del sistema. Se recomienda actualizar urgentemente a la versión 3.11.2 de vm2, evitar Node.js 25, bloquear WebAssembly en entornos no confiables y considerar aislamientos más robustos como contenedores Docker endurecidos o V8 Isolates. Los expertos advierten que el modelo de seguridad basado en sandboxing de código no confiable es frágil y puede conducir a compromisos graves si el código accede a credenciales, archivos o redes.

Enlace
Ver noticia

Vulnerabilidad crítica en Ollama expone a más de 300,000 servidores a filtración de datos sensibles

Origen
Cyera, CSO Online

Fecha
2026-05-08T04:06:42.530176+00:00

Resumen
Investigadores de Cyera han descubierto una vulnerabilidad crítica en Ollama, un popular framework para ejecutar modelos de IA localmente, que afecta a más de 300,000 servidores expuestos en internet y a muchos más en redes locales. La falla, identificada como CVE-2026-7482 y denominada Bleeding Llama, permite a atacantes no autenticados cargar archivos maliciosos que provocan la filtración de memoria del proceso, incluyendo mensajes de usuario, variables de entorno, claves API y datos sensibles. Ollama no implementa autenticación por defecto y suele estar configurado para escuchar en todas las interfaces de red, aumentando el riesgo. La explotación requiere solo tres solicitudes API y puede exfiltrar datos a servidores controlados por los atacantes. Se recomienda actualizar a la versión 0.17.1, implementar proxies de autenticación y restringir el acceso mediante firewalls y segmentación de red. Además, se aconseja rotar credenciales si el servidor estuvo accesible públicamente y auditar la presencia de estas herramientas en las redes corporativas para evitar despliegues no autorizados.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos de Mozilla podrían permitir ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-05-08T04:06:43.338307+00:00

Resumen
Según CISecurity, se han detectado varias vulnerabilidades en Mozilla Firefox y Mozilla Firefox ESR, que podrían permitir la ejecución arbitraria de código. La explotación exitosa de estas fallas permitiría a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos, afectando especialmente a usuarios con privilegios administrativos. Los usuarios con menos derechos podrían verse menos afectados.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

12

Preparación operativa crítica para la respuesta a incidentes de seguridad

Origen
The Hacker News

Fecha
2026-05-08T04:06:33.761897+00:00

Resumen
Según The Hacker News, contar con un contrato de retención para respuesta a incidentes o una firma externa preaprobada no garantiza estar realmente preparado para un incidente. La preparación operativa es la que determina si el equipo puede actuar eficazmente desde las primeras horas de un incidente de seguridad, una diferencia crucial que muchas organizaciones subestiman.

Enlace
Ver noticia

Evolución de los riesgos en firmware: desde Y2K hasta el malware moderno

Origen
Chris Garland, Eclypsium

Fecha
2026-05-08T04:06:35.396467+00:00

Resumen
Según Eclypsium y Chris Garland, en el episodio BTS #73 de 'Below the Surface', se analiza la evolución de la seguridad en firmware, destacando los riesgos asociados a vulnerabilidades en la cadena de suministro y las amenazas actuales que afectan dispositivos de red perimetral como Cisco ASA y FTD. Se revisan desde malware históricos como el virus Chernobyl hasta campañas modernas como Firestarter, evidenciando la importancia crítica de proteger el firmware para evitar compromisos profundos en infraestructuras y redes empresariales.

Enlace
Ver noticia

Campaña maliciosa en Australia usa técnica ClickFix para distribuir malware Vidar Stealer

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-05-08T04:06:36.540615+00:00

Resumen
Según múltiples fuentes, el Centro Australiano de Seguridad Cibernética (ACSC) ha alertado sobre una campaña activa que utiliza la técnica de ingeniería social ClickFix para propagar el malware Vidar Stealer, diseñado para robar información sensible. Esta amenaza afecta a organizaciones en Australia, poniendo en riesgo la seguridad de datos empresariales y personales, y comprometiendo la integridad de la infraestructura informática.

Enlace
Ver noticia

El navegador está vulnerando tu DLP: cómo los datos se escapan de los controles modernos

Origen
Bleeping Computer

Fecha
2026-05-08T04:06:36.87021+00:00

Resumen
Según Bleeping Computer y patrocinado por Keep Aware, los controles de seguridad tradicionales no están fallando, sino que no cubren adecuadamente las actividades que ocurren en los navegadores modernos. Acciones como copiar y pegar o el uso de prompts de inteligencia artificial permiten que datos sensibles se filtren, eludiendo las protecciones de prevención de pérdida de datos (DLP). Esto representa un riesgo significativo para la seguridad de la información en entornos empresariales donde el trabajo se realiza principalmente en navegadores.

Enlace
Ver noticia

Sitio falso de Claude AI distribuye nuevo malware Beagle para Windows

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-08T04:06:37.841397+00:00

Resumen
Según múltiples fuentes, incluido Bill Toulas en BleepingComputer, se ha detectado un sitio web falso que imita la página oficial de Claude AI y ofrece una descarga maliciosa llamada Claude-Pro Relay. Esta descarga instala un backdoor para Windows previamente no documentado, denominado Beagle. Este malware representa una amenaza significativa para la seguridad de los usuarios y empresas, ya que permite acceso remoto no autorizado, comprometiendo la integridad de los sistemas afectados.

Enlace
Ver noticia

Ataque sigiloso permite robar tokens OAuth de Claude Code mediante secuestro de MCP

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-05-08T04:06:38.649766+00:00

Resumen
Según SecurityWeek y el investigador Kevin Townsend, se ha descubierto que atacantes pueden redirigir silenciosamente el tráfico MCP de Claude Code para interceptar tokens OAuth. Esta técnica permite mantener acceso persistente a plataformas SaaS conectadas, representando un riesgo significativo para la seguridad de la información en entornos empresariales que utilizan estos servicios.

Enlace
Ver noticia

Investigación de Cisco revela vulnerabilidades en modelos de visión por IA mediante alteraciones imperceptibles en imágenes

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-08T04:06:38.985944+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, investigadores de Cisco en seguridad de IA han identificado que los modelos de visión y lenguaje (VLMs) pueden ser atacados mediante perturbaciones a nivel de píxel en las imágenes que resultan imperceptibles para el ojo humano. Esta vulnerabilidad podría permitir a atacantes manipular sistemas basados en IA, afectando la seguridad y confiabilidad de aplicaciones empresariales y de infraestructura que dependen de estos modelos.

Enlace
Ver noticia

Ataque a la cadena de suministro de Daemon Tools contenido tras identificación y limpieza

Origen
Ionut Arghire

Fecha
2026-05-08T04:06:39.155712+00:00

Resumen
Según SecurityWeek, el desarrollador de software Daemon Tools ha identificado los sistemas afectados por un ataque a su cadena de suministro, eliminado archivos potencialmente comprometidos y validado los paquetes de instalación para contener la amenaza. Esta acción reduce el riesgo para empresas y usuarios que utilizan este software, asegurando la integridad de la distribución y la seguridad de la información.

Enlace
Ver noticia

El primer ciberataque impulsado por IA no logró vulnerar sistemas OT

Origen
Nate Nelson

Fecha
2026-05-08T04:06:41.184292+00:00

Resumen
Según Nate Nelson, la campaña de ciberataque más sofisticada integrada con inteligencia artificial hasta la fecha fue detenida por una pantalla de inicio de sesión SCADA, sin lograr vulnerar sistemas OT. Esto demuestra la resiliencia de las infraestructuras críticas frente a ataques avanzados basados en IA, protegiendo la seguridad operacional y la integridad de los sistemas industriales.

Enlace
Ver noticia

Denuncian que LinkedIn bloquea ilegalmente a cuentas gratuitas el acceso a datos de 'quién ha visto tu perfil' en la UE violando el GDPR

Origen
Múltiples fuentes: CSO Online, Computerworld

Fecha
2026-05-08T04:06:42.70444+00:00

Resumen
Según un grupo de derechos digitales llamado None of Your Business (NOYB), LinkedIn estaría violando el Artículo 15 del Reglamento General de Protección de Datos (GDPR) al restringir el acceso gratuito a la función 'Quién ha visto tu perfil' solo a suscriptores de pago en la Unión Europea. La denuncia, presentada en un tribunal austríaco, argumenta que esta práctica impide a los usuarios gratuitos ejercer su derecho legal de acceso a sus propios datos, mientras que los usuarios Premium pueden acceder a esta información. LinkedIn defiende que cumple con el GDPR y que los usuarios gratuitos pueden ver parcialmente esta información o activar el modo anónimo. Expertos legales consideran que NOYB tiene un argumento sólido y que, de prosperar la denuncia, LinkedIn podría enfrentarse a multas significativas y verse obligado a modificar su política, afectando potencialmente a otras empresas que usan datos como incentivo para suscripciones de pago.

Enlace
Ver noticia

Las 10 contraseñas más usadas se descifran en menos de un segundo

Origen
ZIUR, Centro de Ciberseguridad de la Diputación Foral de Gipuzkoa

Fecha
2026-05-08T04:06:43.524863+00:00

Resumen
Según ZIUR, el Centro de Ciberseguridad de la Diputación Foral de Gipuzkoa, las contraseñas más comunes pueden ser descifradas casi instantáneamente, lo que pone en riesgo millones de cuentas personales y profesionales. Esta vulnerabilidad destaca la necesidad urgente de mejorar las prácticas de gestión de contraseñas para proteger la seguridad de la información y evitar accesos no autorizados.

Enlace
Ver noticia

Riesgos crecientes de la digitalización en el sector sanitario en España

Origen
Aldana Balmaceda

Fecha
2026-05-08T04:06:43.693496+00:00

Resumen
Según CyberSecurity News, la creciente digitalización y el auge de la telemedicina en el sector sanitario están ampliando la superficie de ataque, exponiendo datos médicos sensibles y facilitando nuevas amenazas. En España, incidentes recientes en hospitales y servicios públicos de salud evidencian que estos riesgos ya son una realidad, afectando la seguridad de la información y la privacidad de los pacientes.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Informe sobre vulnerabilidades y exploits en el primer trimestre de 2026

Origen
Alexander Kolesnikov

Fecha
2026-05-08T04:06:34.457677+00:00

Resumen
Según Alexander Kolesnikov, este informe presenta datos estadísticos sobre vulnerabilidades y exploits publicados durante el primer trimestre de 2026. Además, incluye un resumen sobre el uso de frameworks de comando y control (C2) en ataques de grupos APT. El análisis es relevante para empresas y profesionales de ciberseguridad, ya que ofrece una visión actualizada de las amenazas y técnicas empleadas en ataques avanzados, facilitando la mejora de defensas y estrategias de mitigación.

Enlace
Ver noticia

Resumen diario de amenazas y eventos de ciberseguridad del 8 de mayo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-08T04:06:34.91929+00:00

Resumen
Según el SANS Internet Storm Center, el resumen diario del 8 de mayo de 2026 presenta un análisis actualizado de las amenazas y eventos de ciberseguridad más relevantes detectados en las últimas 24 horas. Se destacan tendencias en ataques, vulnerabilidades emergentes y recomendaciones para la protección de infraestructuras críticas y usuarios finales. Este informe es una fuente confiable para profesionales de la seguridad que buscan mantenerse informados sobre el panorama actual de amenazas.

Enlace
Ver noticia

Mozilla confirma 271 vulnerabilidades detectadas por Mythos con casi ningún falso positivo

Origen
Dan Goodin, Ars Technica

Fecha
2026-05-08T04:06:35.179524+00:00

Resumen
Según Dan Goodin y Ars Technica, Mozilla ha confirmado la detección de 271 vulnerabilidades en Firefox gracias a Mythos, una herramienta de descubrimiento de fallos asistida por inteligencia artificial, con casi ningún falso positivo. Mozilla ha adoptado completamente esta tecnología para mejorar la identificación de errores, lo que fortalece la seguridad del navegador y reduce riesgos para usuarios y empresas.

Enlace
Ver noticia

ICE desarrolla gafas inteligentes con reconocimiento facial para autoridades

Origen
Bruce Schneier

Fecha
2026-05-08T04:06:39.861007+00:00

Resumen
Según Bruce Schneier, ICE está desarrollando unas gafas inteligentes que integran tecnología de reconocimiento facial conectada a diversas bases de datos. Esta innovación plantea riesgos importantes para la privacidad y la seguridad, ya que podría facilitar la vigilancia masiva y el seguimiento en tiempo real de personas por parte de las autoridades.

Enlace
Ver noticia

Microsoft impulsa la adopción de autenticación sin contraseña en el Día Mundial de las Passkeys

Origen
Vasu Jakkal and Nadim Abdo

Fecha
2026-05-08T04:06:41.689006+00:00

Resumen
Según Microsoft Security Blog, en el marco del Día Mundial de las Passkeys, Microsoft está promoviendo la adopción de métodos de autenticación sin contraseña para reemplazar las contraseñas tradicionales, reducir el riesgo de phishing y ofrecer inicios de sesión más simples y seguros. Esta iniciativa impacta positivamente en la seguridad de la información de empresas y usuarios al minimizar vectores comunes de ataque y mejorar la experiencia de acceso.

Enlace
Ver noticia

Informe semanal de vulnerabilidades en WordPress: 87 vulnerabilidades en plugins y temas reportadas

Origen
Chloe Chamberland, Wordfence

Fecha
2026-05-08T04:06:41.846878+00:00

Resumen
Según Wordfence Intelligence, entre el 27 de abril y el 3 de mayo de 2026 se reportaron 87 vulnerabilidades en 198 plugins y 5 temas de WordPress, incorporadas a su base de datos de vulnerabilidades. Un total de 61 investigadores contribuyeron a mejorar la seguridad de WordPress durante este periodo. Se recomienda a administradores de sitios revisar estas vulnerabilidades para proteger sus plataformas.

Enlace
Ver noticia

Google incrementa hasta 1,5 millones de dólares la recompensa por vulnerabilidades críticas en Android y Chrome

Origen
Múltiples fuentes: CSO Online, Bleeping Computer

Fecha
2026-05-08T04:06:42.17821+00:00

Resumen
Según CSO Online y Bleeping Computer, Google ha aumentado las recompensas para quienes descubran vulnerabilidades en Android y el navegador Chrome, alcanzando un máximo de 1,5 millones de dólares para fallos críticos en el chip de seguridad Pixel Titan M2. Para vulnerabilidades en Chrome, la recompensa máxima es de 250.000 dólares. Desde 2010, Google ha pagado un total de 81,6 millones de dólares en su programa de recompensas por bugs. Este incremento incentiva la detección de fallos críticos que pueden afectar la seguridad de dispositivos y usuarios a nivel global.

Enlace
Ver noticia

Investigación sobre ARuleCon: IA para traducir reglas SIEM entre plataformas preservando la lógica de detección

Origen
CSO Online, National University of Singapore, Splunk India, RAH Infotech, CyberEvolve

Fecha
2026-05-08T04:06:42.873185+00:00

Resumen
Según múltiples fuentes, investigadores de la Universidad Nacional de Singapur han desarrollado ARuleCon, un sistema basado en IA que traduce reglas SIEM entre plataformas como Splunk, Microsoft Sentinel, IBM QRadar y Google Chronicle, preservando la lógica de detección. En pruebas con cerca de 1,500 conversiones, mejoró la precisión en un 10-15% respecto a modelos de lenguaje grandes estándar. Este avance responde a la creciente complejidad que enfrentan las empresas al migrar entre SIEMs debido a diferencias en lenguajes de consulta, modelos de datos y esquemas de campo. Sin embargo, expertos en ciberseguridad advierten que la traducción automática completa no es aún confiable sin supervisión humana, dado el riesgo de errores que pueden generar falsos positivos, omisiones de amenazas reales o acciones incorrectas en sistemas automatizados de respuesta. ARuleCon se plantea como una herramienta de asistencia para analistas, combinando la flexibilidad de la IA con validaciones sintácticas y semánticas, pero requiere validación exhaustiva y pruebas en entornos reales antes de su adopción masiva.

Enlace
Ver noticia

Los CISOs deben alinear la comunicación del riesgo cibernético con la psicología del consejo de administración

Origen
CSO Online

Fecha
2026-05-08T04:06:43.017581+00:00

Resumen
Según CSO Online, los consejos de administración comprenden que los ciberataques son costosos, pero carecen de una visión clara sobre cuáles riesgos representan la mayor amenaza y por qué ciertas inversiones deben priorizarse. Los líderes de seguridad deben traducir el riesgo técnico en decisiones empresariales accionables, enfocándose en el impacto financiero, operativo y regulatorio para que el consejo entienda la urgencia y apoye las inversiones necesarias. Informes recientes muestran que las interacciones entre CISOs y consejos suelen ser breves y poco colaborativas, y que la comunicación efectiva debe ser concisa, basada en datos y alineada con la tolerancia al riesgo y prioridades del negocio. Además, es crucial que la gobernanza, riesgo y cumplimiento (GRC) apoye la toma de decisiones y no solo la documentación, ayudando a identificar y priorizar riesgos con impacto medible. La transparencia sobre limitaciones como la escasez de personal o la aceptación consciente de riesgos también fortalece la confianza del consejo. En un contexto de crecimiento lento en presupuestos de seguridad, la presentación clara y disciplinada de prioridades es esencial para obtener apoyo y asignar recursos donde más se necesitan.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

Hackathon en Barcelona para construir servicios digitales basados en IA fortificados con la plataforma Edge de Cloudflare

Origen
[email protected] (Chema Alonso)

Fecha
2026-05-08T04:06:34.674278+00:00

Resumen
Según Chema Alonso, se celebrará un Hackathon en Barcelona el 14 de mayo, centrado en la construcción de servicios digitales basados en inteligencia artificial fortificados utilizando la plataforma Edge de Cloudflare. El evento está dirigido a CTOs, IT Managers, CISOs y Software Engineers, y mostrará las capacidades y arquitecturas para proteger sistemas en el nuevo ecosistema de ataques. Se trata de una oportunidad técnica para aprender a desplegar IA con seguridad en entornos empresariales, aprovechando las últimas innovaciones de Cloudflare.

Enlace
Ver noticia

Webinar sobre la necesidad de combinar seguridad y recuperación ante ataques modernos

Origen
BleepingComputer

Fecha
2026-05-08T04:06:37.496185+00:00

Resumen
Según BleepingComputer, los ataques modernos no se detienen en la primera intrusión. Este webinar destaca la importancia de integrar estrategias de seguridad y recuperación para minimizar el tiempo de inactividad y aumentar la resiliencia de las infraestructuras y sistemas de información.

Enlace
Ver noticia

Preocupaciones sobre los riesgos de la IA para la humanidad en el juicio entre Musk y líderes de OpenAI

Origen
Associated Press, SecurityWeek

Fecha
2026-05-08T04:06:38.067484+00:00

Resumen
Según múltiples fuentes, durante un juicio que enfrenta a Elon Musk con los líderes de OpenAI, Musk afirmó que pudo haber fundado OpenAI como una empresa con fines de lucro, pero eligió hacerlo para el bien público. Este caso pone en evidencia las preocupaciones sobre los riesgos que la inteligencia artificial puede representar para la humanidad, destacando la importancia de la ética y la responsabilidad en el desarrollo de tecnologías avanzadas.

Enlace
Ver noticia

Boost Security recibe 4 millones de dólares para plataforma de defensa SDLC

Origen
Ionut Arghire

Fecha
2026-05-08T04:06:38.459744+00:00

Resumen
Según SecurityWeek, Boost Security ha recaudado 4 millones de dólares para ampliar las capacidades de su plataforma de defensa del ciclo de vida del desarrollo de software (SDLC), con la adquisición de SecureIQx y Korbit.ai. Esta inversión permitirá fortalecer la seguridad en el desarrollo de software, beneficiando a empresas que buscan integrar protección avanzada desde las fases iniciales de creación de aplicaciones.

Enlace
Ver noticia

Webinar sobre la seguridad de la identidad en humanos, máquinas e IA

Origen
SecurityWeek News

Fecha
2026-05-08T04:06:39.536161+00:00

Resumen
Según SecurityWeek News, la identidad digital está evolucionando rápidamente, abarcando desde cuentas de servicio hasta procesos impulsados por inteligencia artificial. Este webinar aborda estrategias para reducir riesgos y recuperar el control en la gestión de identidades, un aspecto crítico para la seguridad de la información en empresas y sistemas automatizados.

Enlace
Ver noticia

Rumores sobre Tom Parker como posible nuevo líder de CISA

Origen
Becky Bracken

Fecha
2026-05-08T04:06:40.400528+00:00

Resumen
Según Dark Reading, existen rumores acerca de que Tom Parker, un ejecutivo veterano en ciberseguridad y operador en juntas directivas, podría ser el próximo director de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA). No se han confirmado detalles adicionales ni impactos operativos concretos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email