📌 Resumen ejecutivo
- 55 noticias analizadas en este informe.
- Distribución: 28 críticas, 12 altas, 9 medias, 6 bajas/no relevantes.
- Fuentes principales: BrianKrebs, Múltiples fuentes: The Hacker News, The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
28
Vulnerabilidad crítica CVE-2026-6973 en Ivanti EPMM permite ejecución remota de código con acceso administrativo
PCPJack, nuevo framework de robo de credenciales que explota 5 CVEs para propagarse como gusano en sistemas cloud
El desafío crítico de la ciberseguridad en 2026: detener la infección inicial 'Patient Zero' para evitar brechas masivas
Explotación activa de vulnerabilidad crítica CVE-2026-0300 en PAN-OS permite acceso root y espionaje
Boletín ThreatsDay: Contraseñas en texto plano en Edge, vulnerabilidades 0-day en ICS, alertas de parcheo urgente y más de 25 nuevas historias
Paquetes de PyPI distribuyen malware ZiChatBot mediante APIs de Zulip en Windows y Linux
Doce vulnerabilidades críticas en la biblioteca vm2 de Node.js permiten escape de sandbox y ejecución remota de código
Puerta trasera FIRESTARTER en Cisco ASA y Firepower persiste tras parches y reinicios
Campaña masiva de extorsión de ShinyHunters compromete portales de inicio de sesión de Canvas en cientos de universidades
Nuevo malware TCLBanker se propaga automáticamente por WhatsApp y Outlook
Nuevo gusano PCPJack roba credenciales y elimina infecciones de TeamPCP
Vulnerabilidad crítica en Ivanti Endpoint Manager Mobile explotada en ataques zero-day
Dos estadounidenses condenados por operar 'granjas de portátiles' para Corea del Norte
Condenan a 6,5 años a miembro de banda criminal por robo de 230 millones de dólares en criptomonedas
Explotación de vulnerabilidad zero-day crítica en firewall PAN-OS de Palo Alto Networks durante casi un mes
Explotación de vulnerabilidad zero-day en Palo Alto con indicios de ciberespionaje estatal chino
Actualización crítica de Chrome 148 corrige 127 vulnerabilidades de seguridad
Ataque TrustFall revela riesgo de agentes de codificación IA en la cadena de suministro
Cisco corrige vulnerabilidades de alta gravedad en productos empresariales
PCPJack reemplaza al malware TeamPCP y roba secretos en la nube
Vulnerabilidad 'TrustFall' permite ejecución remota de código en Claude Code y otras herramientas CLI
Vulnerabilidades DirtyFrag en módulos del kernel Linux de Amazon Linux
Vulnerabilidades de ejecución remota de código (RCE) en frameworks de agentes de IA por inyección de prompts
Explotación activa de vulnerabilidad crítica zero-day CVE-2026-0300 en firewalls PAN-OS de Palo Alto Networks
Trece vulnerabilidades críticas en el sandbox JavaScript vm2 permiten ejecución arbitraria de código y escape de sandbox
Vulnerabilidad crítica en Ollama expone a más de 300,000 servidores a filtración de datos sensibles
Múltiples vulnerabilidades en productos de Mozilla podrían permitir ejecución arbitraria de código
⚠️ Prioridad 2 (Alta)
12
Preparación operativa crítica para la respuesta a incidentes de seguridad
Evolución de los riesgos en firmware: desde Y2K hasta el malware moderno
Campaña maliciosa en Australia usa técnica ClickFix para distribuir malware Vidar Stealer
El navegador está vulnerando tu DLP: cómo los datos se escapan de los controles modernos
Sitio falso de Claude AI distribuye nuevo malware Beagle para Windows
Ataque sigiloso permite robar tokens OAuth de Claude Code mediante secuestro de MCP
Investigación de Cisco revela vulnerabilidades en modelos de visión por IA mediante alteraciones imperceptibles en imágenes
Ataque a la cadena de suministro de Daemon Tools contenido tras identificación y limpieza
El primer ciberataque impulsado por IA no logró vulnerar sistemas OT
Denuncian que LinkedIn bloquea ilegalmente a cuentas gratuitas el acceso a datos de 'quién ha visto tu perfil' en la UE violando el GDPR
Las 10 contraseñas más usadas se descifran en menos de un segundo
Riesgos crecientes de la digitalización en el sector sanitario en España
ℹ️ Prioridad 3 (Media)
9
Informe sobre vulnerabilidades y exploits en el primer trimestre de 2026
Resumen diario de amenazas y eventos de ciberseguridad del 8 de mayo de 2026
Mozilla confirma 271 vulnerabilidades detectadas por Mythos con casi ningún falso positivo
ICE desarrolla gafas inteligentes con reconocimiento facial para autoridades
Microsoft impulsa la adopción de autenticación sin contraseña en el Día Mundial de las Passkeys
Informe semanal de vulnerabilidades en WordPress: 87 vulnerabilidades en plugins y temas reportadas
Google incrementa hasta 1,5 millones de dólares la recompensa por vulnerabilidades críticas en Android y Chrome
Investigación sobre ARuleCon: IA para traducir reglas SIEM entre plataformas preservando la lógica de detección
Los CISOs deben alinear la comunicación del riesgo cibernético con la psicología del consejo de administración
🗂️ Prioridad 4 (Baja / No relevante)
6
Hackathon en Barcelona para construir servicios digitales basados en IA fortificados con la plataforma Edge de Cloudflare
Webinar sobre la necesidad de combinar seguridad y recuperación ante ataques modernos
Preocupaciones sobre los riesgos de la IA para la humanidad en el juicio entre Musk y líderes de OpenAI
Boost Security recibe 4 millones de dólares para plataforma de defensa SDLC
Webinar sobre la seguridad de la identidad en humanos, máquinas e IA
Rumores sobre Tom Parker como posible nuevo líder de CISA
Resumen generado automáticamente. Uso interno.


