📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 32 críticas, 9 altas, 6 medias, 7 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

32

Filtración de claves AWS GovCloud de CISA por un contratista en GitHub

Origen
BrianKrebs

Fecha
2026-05-19T04:05:46.129392+00:00

Resumen
Según BrianKrebs, un contratista de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) mantuvo hasta el pasado fin de semana un repositorio público en GitHub que expuso credenciales de varias cuentas altamente privilegiadas de AWS GovCloud y numerosos sistemas internos de CISA. Los expertos en seguridad indican que el archivo público contenía archivos que detallaban cómo CISA construye, prueba y despliega su software internamente, constituyendo una de las filtraciones de datos gubernamentales más graves de los últimos tiempos.

Enlace
Ver noticia

INTERPOL desmantela redes de ciberdelincuencia en MENA con 201 arrestos

Origen
The Hacker News

Fecha
2026-05-19T04:05:46.72848+00:00

Resumen
De acuerdo con The Hacker News, INTERPOL ha coordinado una operación sin precedentes contra la ciberdelincuencia en la región de Oriente Medio y Norte de África (MENA), que resultó en 201 arrestos y la identificación de 382 sospechosos adicionales. La iniciativa, que involucró a 13 países entre octubre de 2025 y febrero de 2026, se centró en investigar y neutralizar infraestructuras maliciosas y detener a los responsables de actividades delictivas cibernéticas.

Enlace
Ver noticia

Vulnerabilidad 0-Day en Exchange, ataque a sistema de control de red, envenenamiento de paquetes npm y campaña de malware con falso repositorio de IA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-19T04:05:47.23216+00:00

Resumen
De acuerdo con múltiples fuentes, incluyendo The Hacker News, se ha detectado una vulnerabilidad crítica 0-Day en servidores Microsoft Exchange que está siendo explotada activamente. Paralelamente, un sistema de control de red ha sido objetivo de ataques dirigidos. Además, se ha identificado la contaminación de paquetes npm confiables con malware, y la distribución de un malware tipo stealer a través de un falso repositorio de modelos de inteligencia artificial. Estas campañas evidencian un patrón de ataque donde una dependencia débil puede filtrar claves de acceso, lo que permite comprometer infraestructuras en la nube y escalar el acceso a entornos de producción. Los atacantes han reclamado rescates tras devolver y eliminar datos robados, afectando gravemente la seguridad de empresas y usuarios.

Enlace
Ver noticia

Campañas simultáneas atacan secretos en entornos de desarrollo y pipelines CI/CD en npm, PyPI y Docker Hub

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-19T04:05:47.880539+00:00

Resumen
De acuerdo con múltiples fuentes, recientes campañas de ataque en la cadena de suministro de software han comprometido secretos críticos en entornos de desarrollo y pipelines CI/CD de plataformas como npm, PyPI y Docker Hub. En un lapso de 48 horas, los atacantes han intentado robar claves API, credenciales en la nube, claves SSH y tokens, poniendo en riesgo la integridad de software confiable y el acceso seguro a infraestructuras. Este enfoque representa una evolución en las tácticas de los atacantes, que ahora buscan no solo insertar código malicioso sino también obtener acceso privilegiado para comprometer la cadena de suministro.

Enlace
Ver noticia

Vulnerabilidades críticas en Ivanti, Fortinet, SAP, VMware y n8n permiten ejecución remota de código y escalada de privilegios

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-19T04:05:48.290712+00:00

Resumen
De acuerdo con múltiples fuentes, Ivanti, Fortinet, SAP, VMware y n8n han publicado parches para corregir varias vulnerabilidades graves que podrían ser explotadas para eludir autenticaciones, ejecutar código arbitrario y escalar privilegios. Destaca una falla crítica en Ivanti Xtraction (CVE-2026-8043, puntuación CVSS 9.6) que permite la divulgación de información y ataques del lado del cliente mediante control externo del nombre de archivo. Estas vulnerabilidades representan un riesgo significativo para la seguridad de las infraestructuras y datos empresariales, requiriendo atención inmediata para mitigar posibles compromisos.

Enlace
Ver noticia

Vulnerabilidad zero-day MiniPlasma permite escalada de privilegios SYSTEM en Windows totalmente parcheados

Origen
The Hacker News

Fecha
2026-05-19T04:05:48.507994+00:00

Resumen
Según The Hacker News, el investigador de seguridad Chaotic Eclipse, conocido por revelar previamente las vulnerabilidades YellowKey y GreenPlasma, ha publicado un proof-of-concept para una vulnerabilidad zero-day en Windows denominada MiniPlasma. Esta falla afecta al controlador 'cldflt.sys' del Windows Cloud Files Mini Filter Driver y permite a atacantes escalar privilegios hasta SYSTEM incluso en sistemas Windows completamente parcheados. Esto representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras empresariales y usuarios, ya que podría facilitar la ejecución de código malicioso con los máximos privilegios.

Enlace
Ver noticia

Cuatro paquetes maliciosos de npm distribuyen malware info-stealer y bot Phantom para ataques DDoS

Origen
The Hacker News

Fecha
2026-05-19T04:05:48.720004+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado cuatro nuevos paquetes maliciosos en el repositorio npm que contienen malware diseñado para robar información. Uno de estos paquetes es un clon del gusano Shai-Hulud, código abierto por el grupo TeamPCP. Los paquetes identificados son chalk-tempalte, @deadcode09284814/axios-util, axois-utils y color-style-utils, con descargas que oscilan entre 284 y 963. Este hallazgo representa un riesgo para desarrolladores y empresas que utilizan npm, ya que la inclusión de estos paquetes puede comprometer datos sensibles y permitir ataques DDoS mediante el bot Phantom.

Enlace
Ver noticia

Malware Fast16 previo a Stuxnet manipuló simulaciones de armas nucleares

Origen
The Hacker News

Fecha
2026-05-19T04:05:48.945705+00:00

Resumen
Según The Hacker News, un análisis reciente realizado por los equipos de Symantec y Carbon Black, propiedad de Broadcom, ha confirmado que el malware Fast16, basado en Lua y anterior a Stuxnet, fue una herramienta de sabotaje cibernético diseñada para manipular simulaciones de pruebas de armas nucleares. Este malware estaba específicamente programado para corromper simulaciones de compresión de uranio, un proceso clave en el diseño de armas nucleares, lo que representa un riesgo significativo para la seguridad nacional y la integridad de infraestructuras críticas.

Enlace
Ver noticia

Campaña de la cadena de suministro TeamPCP: compromiso del plugin Jenkins de Checkmarx y nuevo gusano Mini Shai-Hulud en npm y PyPI

Origen
ISC SANS

Fecha
2026-05-19T04:05:49.978737+00:00

Resumen
Según ISC SANS, la campaña de la cadena de suministro TeamPCP ha intensificado su actividad con la confirmación oficial del compromiso del plugin Jenkins de Checkmarx y la aparición de un nuevo gusano autorreplicante llamado Mini Shai-Hulud que afecta a los repositorios npm y PyPI. Esta situación representa un riesgo significativo para las empresas que dependen de estas herramientas y plataformas, ya que puede comprometer la integridad de sus procesos de desarrollo y distribución de software.

Enlace
Ver noticia

Operación Ramz de INTERPOL desmantela 53 servidores de malware y phishing y arresta a más de 200 individuos

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-05-19T04:05:50.359201+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, INTERPOL llevó a cabo la Operación Ramz, centrada en Oriente Medio y Norte de África, que resultó en la incautación de 53 servidores utilizados para malware y phishing, y la detención de más de 200 personas implicadas en actividades cibercriminales. Esta acción impacta significativamente en la reducción de amenazas para empresas y usuarios en estas regiones, mejorando la seguridad de la información y la infraestructura digital.

Enlace
Ver noticia

Campaña de robo de información en npm impulsada por malware Shai-Hulud filtrado

Origen
BleepingComputer, Bill Toulas

Fecha
2026-05-19T04:05:50.851621+00:00

Resumen
Según múltiples fuentes, incluido Bill Toulas y BleepingComputer, el malware Shai-Hulud, filtrado la semana pasada, está siendo utilizado en una nueva campaña de ataques dirigida al índice de Node Package Manager (npm). Durante el fin de semana se detectaron paquetes infectados que distribuyen este malware, lo que representa un riesgo significativo para desarrolladores y empresas que dependen de npm, ya que puede comprometer información sensible y afectar la seguridad de las infraestructuras de software.

Enlace
Ver noticia

Hackers roban código fuente de Grafana tras comprometer token de acceso en GitHub

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-19T04:05:51.006222+00:00

Resumen
Según múltiples fuentes, Grafana Labs ha confirmado que atacantes lograron descargar su código fuente tras comprometer un token de acceso en su entorno de GitHub. Este incidente expone riesgos significativos para la seguridad del software y podría afectar a empresas y usuarios que dependen de las herramientas de Grafana, al poner en riesgo la integridad y confidencialidad del código.

Enlace
Ver noticia

Exploit disponible para la nueva vulnerabilidad DirtyDecrypt de escalada de privilegios root en Linux

Origen
Sergiu Gatlan

Fecha
2026-05-19T04:05:51.5593+00:00

Resumen
Según Sergiu Gatlan, se ha publicado un exploit de prueba de concepto para una vulnerabilidad recientemente parcheada de escalada local de privilegios en el módulo rxgk del kernel de Linux, conocida como DirtyDecrypt. Esta vulnerabilidad permite a atacantes obtener acceso root en algunos sistemas Linux, lo que representa un riesgo crítico para la seguridad de infraestructuras y usuarios que dependen de estos sistemas.

Enlace
Ver noticia

Múltiples brechas de datos en el sector sanitario de EE. UU. afectan a millones de personas

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-19T04:05:51.926207+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, varias brechas de datos en el sector sanitario de Estados Unidos han sido añadidas al rastreador del Departamento de Salud y Servicios Humanos (HHS), afectando a cientos de miles e incluso millones de personas. Estas filtraciones representan un riesgo significativo para la privacidad y seguridad de la información médica de los pacientes, impactando tanto a las organizaciones sanitarias como a los usuarios afectados.

Enlace
Ver noticia

Cuatro vulnerabilidades en OpenClaw permiten escape de sandbox y entrega de puertas traseras persistentes

Origen
Ionut Arghire

Fecha
2026-05-19T04:05:52.071772+00:00

Resumen
Según SecurityWeek, se han identificado cuatro vulnerabilidades en OpenClaw que pueden ser encadenadas para robar credenciales, escapar de entornos sandbox y plantar puertas traseras persistentes. Estas fallas representan un riesgo significativo para la seguridad de sistemas que utilizan OpenClaw, afectando la integridad y confidencialidad de la información y facilitando ataques avanzados.

Enlace
Ver noticia

Confirmada brecha de datos en 7-Eleven tras demanda de rescate de ShinyHunters

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-19T04:05:52.266432+00:00

Resumen
Según múltiples fuentes, el grupo de hackers ShinyHunters ha confirmado una brecha de seguridad en la cadena 7-Eleven, robando más de 600,000 registros almacenados en Salesforce que incluyen información personal y datos corporativos. Este incidente representa un riesgo significativo para la privacidad de los clientes y la integridad de la información empresarial, afectando la seguridad de la información y potencialmente la confianza en la infraestructura digital de la compañía.

Enlace
Ver noticia

Investigador publica exploit MiniPlasma para CVE de Windows sin parchear desde 2020

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-19T04:05:52.438123+00:00

Resumen
Según Ionut Arghire en SecurityWeek, un investigador ha publicado el exploit MiniPlasma que utiliza el código original de prueba de concepto para un fallo de seguridad en Windows sin parchear desde 2020. Este exploit permite aprovechar una vulnerabilidad crítica que permanece sin solución, lo que representa un riesgo significativo para empresas y usuarios que no hayan actualizado sus sistemas, comprometiendo la seguridad de la información y la integridad de las infraestructuras afectadas.

Enlace
Ver noticia

Grafana confirma brecha tras reclamos de robo de datos por grupo Coinbase Cartel

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-05-19T04:05:52.768939+00:00

Resumen
Según múltiples fuentes, Grafana ha confirmado una brecha de seguridad tras las afirmaciones del grupo de ciberdelincuentes Coinbase Cartel, vinculado a las bandas ShinyHunters, Scattered Spider y Lapsus$. Este incidente implica un riesgo significativo para la confidencialidad de los datos de la empresa y puede afectar a sus clientes y usuarios, comprometiendo la seguridad de la información y la integridad de sus infraestructuras.

Enlace
Ver noticia

Comienza la explotación de una vulnerabilidad crítica en NGINX

Origen
Ionut Arghire

Fecha
2026-05-19T04:05:52.944253+00:00

Resumen
Según SecurityWeek, se ha iniciado la explotación activa de una vulnerabilidad crítica en NGINX que puede provocar denegación de servicio en configuraciones por defecto y ejecución remota de código si la protección ASLR está deshabilitada. Esta falla representa un riesgo significativo para la seguridad de infraestructuras que utilizan NGINX, afectando la disponibilidad y la integridad de los sistemas.

Enlace
Ver noticia

Exploit Zero-Day 'YellowKey' compromete la protección BitLocker en Windows 11

Origen
Múltiples fuentes: Bruce Schneier, Slashdot

Fecha
2026-05-19T04:05:53.402201+00:00

Resumen
Según múltiples fuentes, se ha publicado un exploit zero-day llamado YellowKey que permite eludir la protección por defecto de BitLocker en Windows 11. Este exploit, desarrollado por un investigador conocido como Nightmare-Eclipse, compromete la encriptación completa del disco que protege los datos mediante una clave almacenada en el módulo de plataforma segura (TPM). Aunque requiere acceso físico al equipo para su ejecución, representa un riesgo significativo para organizaciones que dependen de BitLocker, incluyendo aquellas que trabajan con gobiernos.

Enlace
Ver noticia

Incremento de ataques en cadena a través de terceros y vulnerabilidades en herramientas críticas

Origen
Múltiples fuentes: Security Weekly, BigID

Fecha
2026-05-19T04:05:53.86819+00:00

Resumen
Según múltiples fuentes, en el último episodio de Enterprise Security Weekly con Dimitri Sirota, CEO de BigID, se destaca un aumento preocupante de ataques en cadena que involucran terceros y proveedores, afectando múltiples capas de herramientas y servicios. Se analizan casos recientes como la brecha en 2025 del servicio de respaldo en la nube de Sonicwall y la compromisión de la herramienta open source Trivy de Aqua Security. Se subraya que el riesgo en inteligencia artificial reside en los datos y no solo en los modelos o identidades, y que los controles de acceso tradicionales están fallando. Además, se aborda la necesidad de una gobernanza unificada para humanos y máquinas, y se discuten aspectos legales y contractuales para detener estas cadenas de brechas. También se menciona evidencia reciente del uso de IA por parte de atacantes, la creciente dificultad para gestionar vulnerabilidades y brechas, y la recomendación de implementar sensores de engaño propios para mejorar la defensa.

Enlace
Ver noticia

Vulnerabilidad Zero-Day en Microsoft Exchange permite comprometer buzones de Outlook Web Access

Origen
Rob Wright

Fecha
2026-05-19T04:05:54.033774+00:00

Resumen
Según Rob Wright, se ha detectado una vulnerabilidad zero-day en Microsoft Exchange identificada como CVE-2026-42897, que se origina por una falla de cross-site scripting (XSS). Esta vulnerabilidad permite a atacantes comprometer los buzones de Outlook Web Access (OWA). Actualmente no existe parche disponible para mitigar esta amenaza, lo que representa un riesgo significativo para la seguridad de la información en entornos corporativos que utilizan Microsoft Exchange.

Enlace
Ver noticia

Vulnerabilidades en 'Claw Chain' amenazan despliegues de OpenClaw

Origen
Jai Vijayan

Fecha
2026-05-19T04:05:54.193537+00:00

Resumen
Según Jai Vijayan, se han detectado y parcheado vulnerabilidades críticas en el framework de agentes de IA OpenClaw. Estas fallas permitían a atacantes robar credenciales, escalar privilegios y mantener persistencia en sistemas afectados, poniendo en riesgo la seguridad de las infraestructuras que utilizan esta tecnología.

Enlace
Ver noticia

Expansión del alcance ofensivo cibernético de Irán mediante brechas en tanques de combustible

Origen
Elizabeth Montalbano

Fecha
2026-05-19T04:05:54.535273+00:00

Resumen
Según Elizabeth Montalbano, expertos en seguridad han advertido durante mucho tiempo que los sistemas inseguros de medidores automáticos de tanques (ATG) expuestos en Internet pueden ser manipulados por actores maliciosos. Esta vulnerabilidad ha sido aprovechada para ampliar el alcance de la ofensiva cibernética iraní, afectando infraestructuras críticas relacionadas con el almacenamiento de combustible.

Enlace
Ver noticia

Los agentes de IA descubren y explotan vulnerabilidades en código generado automáticamente

Origen
Shlomie Liberow

Fecha
2026-05-19T04:05:54.68887+00:00

Resumen
Según Shlomie Liberow, están surgiendo agentes de inteligencia artificial capaces de identificar y explotar vulnerabilidades poco conocidas, mientras que los desarrolladores generan grandes cantidades de código potencialmente defectuoso mediante IA. Esto obliga a los defensores de la ciberseguridad a adaptarse para proteger infraestructuras y sistemas ante estas nuevas amenazas automatizadas.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-8838 permite ejecución remota de código en amazon-redshift-python-driver

Fecha
2026-05-19T04:05:54.985732+00:00

Resumen
Según AWS, se ha identificado una vulnerabilidad de inyección de código en amazon-redshift-python-driver, el conector oficial de Python para Amazon Redshift, en versiones 2.1.13 y anteriores. Esta falla permite que un servidor malicioso o un atacante en posición de intermediario ejecute código arbitrario en el cliente, poniendo en riesgo la seguridad de las aplicaciones que utilizan este driver.

Enlace
Ver noticia

Campaña Storm-2949 convierte credenciales robadas en una brecha masiva en la nube

Origen
Microsoft Defender Security Research Team

Fecha
2026-05-19T04:05:55.155407+00:00

Resumen
Según Microsoft Defender Security Research Team, la campaña Storm-2949 utilizó credenciales robadas para expandir una brecha de seguridad a nivel de toda la nube, logrando un robo masivo de datos sin emplear malware. Este incidente evidencia cómo actores maliciosos pueden aprovechar sistemas de confianza para operar sin ser detectados, poniendo en riesgo la seguridad de la información y la integridad de infraestructuras en entornos empresariales y en la nube.

Enlace
Ver noticia

Fallo en la actualización de seguridad de mayo de Microsoft por insuficiente espacio en la partición EFI deja sistemas sin parchear

Origen
Múltiples fuentes: CSO Online, Microsoft Advisory, expertos en ciberseguridad y analistas de Gartner

Fecha
2026-05-19T04:05:55.843816+00:00

Resumen
Según múltiples fuentes, la actualización de seguridad de mayo de Microsoft para Windows 11 falla en instalarse en dispositivos con menos de 10MB libres en la partición EFI (ESP), deteniéndose en la fase de reinicio y dejando los sistemas vulnerables. Microsoft recomienda modificar el registro de Windows o esperar una actualización futura, pero expertos advierten que esta falla afecta la confianza en el proceso de actualización y puede generar problemas operativos y de seguridad en entornos empresariales. Se aconseja aumentar la partición a 1.5GB para evitar el problema y realizar pruebas cuidadosas antes de aplicar soluciones en producción. La situación implica un reto para la gestión de parches y la higiene de sistemas, ya que la falla se detecta tarde, consumiendo ventanas de mantenimiento y exponiendo a los endpoints a riesgos prolongados.

Enlace
Ver noticia

La capacidad de los modelos de IA para realizar pruebas de penetración avanzadas mejora rápidamente y aumenta los riesgos cibernéticos

Origen
Múltiples fuentes: CSO Online, AISI, Vectra AI, Sweet Security

Fecha
2026-05-19T04:05:56.005233+00:00

Resumen
Según el Instituto de Seguridad de IA del Reino Unido (AISI) y otras fuentes, la capacidad de los modelos de inteligencia artificial para ejecutar pruebas de penetración multi-etapa con un éxito comparable al humano ha mejorado de forma acelerada en los últimos meses, con la dificultad de las tareas que pueden completar duplicándose cada 4.7 meses. Esta evolución implica un aumento real y creciente del riesgo para organizaciones con defensas cibernéticas débiles, ya que estas herramientas pueden ser usadas por atacantes para encadenar exploits complejos. Sin embargo, también representan una oportunidad para mejorar la detección proactiva y la automatización en la respuesta a amenazas. Expertos destacan que, aunque existen limitaciones en los modelos, la tendencia indica que las capacidades ofensivas y defensivas basadas en IA están avanzando rápidamente, lo que exige a las empresas evaluar si sus defensas evolucionan al mismo ritmo.

Enlace
Ver noticia

Nuevo ataque de inyección de comandos basado en imágenes afecta a modelos multimodales de IA

Origen
Múltiples fuentes: CSO Online, Xidian University

Fecha
2026-05-19T04:05:56.210356+00:00

Resumen
Investigadores de Xidian University han desarrollado una técnica llamada CrossMPI que utiliza perturbaciones casi imperceptibles en imágenes para manipular cómo los modelos de visión y lenguaje multimodales (LVLMs) interpretan tanto entradas visuales como textuales. Este ataque, que no modifica el texto original sino solo la imagen, puede inducir errores significativos en la interpretación de tareas, como identificar erróneamente objetos en imágenes. CrossMPI logra una tasa de éxito promedio del 66,36% en varios modelos open source y muestra fuerte transferibilidad en entornos de caja negra, lo que implica un riesgo elevado para sistemas empresariales que integran IA multimodal. Aunque se probaron defensas como SmoothVLM y compresión JPEG, ninguna elimina completamente la amenaza, evidenciando la necesidad de nuevas medidas de seguridad para proteger aplicaciones que combinan procesamiento visual y textual. Expertos advierten que el crecimiento exponencial de sistemas multimodales en empresas aumentará la superficie de ataque y que los controles actuales para sistemas unimodales son insuficientes.

Enlace
Ver noticia

Vulnerabilidad de escalada de privilegios en Windows cldflt.sys reaparece tras seis años con exploit funcional a nivel SYSTEM

Origen
Múltiples fuentes: CSO Online, Google Project Zero, Nightmare Eclipse, ColorTokens

Fecha
2026-05-19T04:05:56.381806+00:00

Resumen
Según múltiples fuentes, una vulnerabilidad de elevación de privilegios local (CVE-2020-17103) en el controlador Cloud Filter de Windows (cldflt.sys), reportada originalmente en 2020 y considerada parcheada, sigue siendo explotable para obtener privilegios SYSTEM en sistemas plenamente actualizados. El investigador Nightmare Eclipse reactivó el exploit denominado MiniPlasma, que aprovecha un fallo en la gestión de creación de claves de registro mediante una API no documentada, afectando la funcionalidad de sincronización en la nube como OneDrive. Aunque Microsoft parcheó el fallo en diciembre de 2020 y calificó su explotación como compleja, el exploit original funciona en versiones modernas de Windows, lo que evidencia una gestión deficiente de regresiones en seguridad. Expertos destacan que la vulnerabilidad requiere acceso local y movimiento lateral, mitigable con microsegmentación y EDRs como CrowdStrike o Defender. No se ha confirmado explotación real en ataques, pero la persistencia del fallo representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras empresariales. Esta revelación se enmarca en una serie de divulgaciones recientes de vulnerabilidades críticas en Windows por parte de Nightmare Eclipse, incluyendo BlueHammer, RedSun, UnDefend, YellowKey y GreenPlasma, que han sido observadas en escenarios de intrusión real.

Enlace
Ver noticia

Múltiples vulnerabilidades en NGINX podrían permitir ejecución remota de código

Origen
CISecurity

Fecha
2026-05-19T04:05:56.900521+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en NGINX, un software ampliamente utilizado para servir web, proxy inverso, caché y balanceo de carga. La más grave podría permitir a un atacante no autenticado ejecutar código remotamente en sistemas con ASLR deshabilitado, además de provocar la caída de procesos trabajadores mediante solicitudes HTTP manipuladas. Esto implica riesgos significativos para la seguridad de la información, ya que un atacante podría instalar programas maliciosos, modificar o eliminar datos, o crear cuentas con privilegios elevados, afectando especialmente a sistemas con usuarios administrativos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

9

Cómo reducir la exposición al phishing antes de que cause interrupciones en el negocio

Origen
The Hacker News

Fecha
2026-05-19T04:05:47.567862+00:00

Resumen
Según The Hacker News, muchas operaciones de seguridad (SOC) enfrentan un desafío crítico cuando un correo de phishing parece suficientemente limpio para pasar los controles de seguridad, pero es lo bastante peligroso para comprometer la empresa con un solo clic. Este tipo de ataques genera incertidumbre sobre qué información fue expuesta, quién más fue objetivo y la extensión del riesgo. La detección temprana de phishing es clave para cerrar esta brecha, permitiendo a los equipos de seguridad pasar rápidamente de la incertidumbre a la evidencia concreta, mejorando la capacidad de respuesta y mitigación.

Enlace
Ver noticia

Nueva variante del infostealer SHub para macOS que simula actualizaciones de seguridad de Apple

Origen
Bill Toulas

Fecha
2026-05-19T04:05:50.518665+00:00

Resumen
Según Bill Toulas, se ha detectado una nueva variante del infostealer SHub para macOS que utiliza AppleScript para mostrar un mensaje falso de actualización de seguridad de Apple, engañando al usuario para instalar una puerta trasera. Esta amenaza representa un riesgo significativo para la seguridad de los usuarios de macOS, ya que puede comprometer la información sensible y permitir acceso remoto no autorizado a los sistemas afectados.

Enlace
Ver noticia

Microsoft confirma problemas de instalación con la actualización de seguridad KB5089549 para Windows 11

Origen
Sergiu Gatlan

Fecha
2026-05-19T04:05:51.360128+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha confirmado que la actualización de seguridad de mayo de 2026 para Windows 11, identificada como KB5089549, presenta fallos en la instalación en algunos sistemas, generando errores 0x800f0922. Este problema afecta la capacidad de los usuarios y empresas para mantener sus sistemas protegidos con los últimos parches, lo que puede comprometer la seguridad y estabilidad de la infraestructura informática.

Enlace
Ver noticia

Primeros clones del gusano Shai-Hulud emergen y atacan a desarrolladores de NPM

Origen
Ionut Arghire

Fecha
2026-05-19T04:05:52.60797+00:00

Resumen
Según SecurityWeek, al menos un actor de amenazas ha adoptado el código fuente recientemente filtrado del malware Shai-Hulud para lanzar ataques dirigidos contra desarrolladores de NPM. Esta actividad representa un riesgo directo para la seguridad de los proyectos de software y la cadena de suministro en el ecosistema de desarrollo, afectando potencialmente a empresas y usuarios que dependen de estos paquetes.

Enlace
Ver noticia

El gusano imitador Shai-Hulud infecta otro paquete npm

Origen
The Register

Fecha
2026-05-19T04:05:53.56387+00:00

Resumen
Según The Register, el gusano imitador Shai-Hulud ha infectado un nuevo paquete npm, sumándose a otros tres paquetes que contienen malware tipo stealer, todos distribuidos por el mismo actor malicioso. Esta campaña representa un riesgo significativo para desarrolladores y usuarios que dependen de estos paquetes, ya que puede comprometer la seguridad de la información y la integridad de las infraestructuras de software.

Enlace
Ver noticia

Grafana Labs confirma que atacantes descargaron todo su código fuente desde GitHub

Origen
The Register

Fecha
2026-05-19T04:05:53.722652+00:00

Resumen
De acuerdo con The Register, Grafana Labs ha admitido que atacantes comprometieron su cuenta de GitHub y descargaron la totalidad de su código fuente. Sin embargo, no se reportó robo de información de clientes, ni impacto en las operaciones, ni se realizó ningún pago de rescate. La empresa mantiene la continuidad de sus servicios y trabaja en reforzar la seguridad de sus repositorios.

Enlace
Ver noticia

La liberación del código fuente del gusano Shai-Hulud provoca la proliferación de clones

Origen
Alexander Culafi

Fecha
2026-05-19T04:05:54.377933+00:00

Resumen
Según Alexander Culafi, la publicación del código fuente del gusano autorreplicante Shai-Hulud genera preocupación entre los investigadores de seguridad. Este gusano podría escalar y propagarse rápidamente, representando un riesgo significativo para desarrolladores de software y la seguridad de las infraestructuras informáticas.

Enlace
Ver noticia

La mejor inversión en seguridad que puede hacer un consejo en 2026 no es otra herramienta

Origen
CSO Online

Fecha
2026-05-19T04:05:56.534409+00:00

Resumen
Según CSO Online, la inversión más valiosa en seguridad para 2026 no es adquirir nuevas herramientas, sino mejorar la visibilidad del entorno de TI. A pesar de contar con múltiples soluciones especializadas, muchas organizaciones no tienen un panorama completo de sus activos, accesos y actividades, lo que genera brechas que los atacantes explotan moviéndose entre las defensas. La falta de visibilidad real —entendida como la capacidad de responder rápidamente y con confianza a preguntas sobre el estado del entorno— es el principal problema, especialmente con el aumento de credenciales automatizadas y accesos generados por IA que no están bien gestionados. Los consejos deben cambiar su enfoque de “¿estamos protegidos?” a “¿qué podemos ver?” y exigir inventarios completos y actualizados, así como la capacidad de reconstruir cualquier incidente en minutos. Esta estrategia fortalece la resiliencia organizacional más que la simple acumulación de herramientas.

Enlace
Ver noticia

En España, 1 de cada 5 delitos ya son digitales

Origen
CyberSecurity News

Fecha
2026-05-19T04:05:57.053393+00:00

Resumen
Según datos del Ministerio del Interior y reportado por CyberSecurity News, en España uno de cada cinco delitos registrados es de naturaleza digital. El país se posiciona entre los más atacados a nivel mundial y europeo en volumen de incidentes, lo que representa un riesgo significativo para la seguridad de la información, las infraestructuras y la protección de empresas y usuarios.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

6

Evolución de amenazas móviles en el primer trimestre de 2026 con nuevas variantes de SparkCat y Triada

Origen
Anton Kivva

Fecha
2026-05-19T04:05:49.230127+00:00

Resumen
Según Anton Kivva, el informe trimestral de amenazas móviles del primer trimestre de 2026 revela estadísticas actualizadas y tendencias destacadas, incluyendo la aparición de nuevas versiones de los malware SparkCat y Triada, que continúan afectando dispositivos móviles y representan un riesgo para la seguridad de usuarios y empresas.

Enlace
Ver noticia

Evolución de las amenazas informáticas en el primer trimestre de 2026: estadísticas de malware en PC y dispositivos IoT

Origen
Securelist

Fecha
2026-05-19T04:05:49.437937+00:00

Resumen
Según Securelist, el informe trimestral presenta las principales tendencias y estadísticas sobre malware que afectó a ordenadores personales con Windows y macOS, así como a dispositivos de Internet de las cosas durante el primer trimestre de 2026. El análisis destaca la evolución y el impacto de estas amenazas en la seguridad de la información, afectando tanto a usuarios finales como a infraestructuras conectadas.

Enlace
Ver noticia

ISC Stormcast para martes 19 de mayo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-19T04:05:49.826807+00:00

Resumen
Según el SANS Internet Storm Center, el informe Stormcast del 19 de mayo de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en las últimas 24 horas. El reporte es una fuente confiable para profesionales de ciberseguridad que buscan entender el panorama de amenazas y proteger infraestructuras críticas.

Enlace
Ver noticia

Los programas de recompensas por bugs saturados por falsos positivos generados por IA

Origen
Jamie John, Financial Times, Ars Technica

Fecha
2026-05-19T04:05:50.135858+00:00

Resumen
Según múltiples fuentes, los programas de recompensas por vulnerabilidades están siendo saturados por una gran cantidad de informes generados por inteligencia artificial que no aportan valor real. Esta sobrecarga afecta la eficiencia de los esquemas corporativos de hacking ético, dificultando la identificación de vulnerabilidades genuinas y aumentando la carga operativa para las empresas que dependen de estos sistemas para mejorar su seguridad.

Enlace
Ver noticia

Investigadores de seguridad ganan 1,298,250 dólares por 47 vulnerabilidades zero-day en Pwn2Own Berlín 2026

Origen
Sergiu Gatlan

Fecha
2026-05-19T04:05:51.741435+00:00

Resumen
Según Sergiu Gatlan, en el concurso de hacking Pwn2Own Berlín 2026, los investigadores de seguridad recibieron un total de 1,298,250 dólares tras explotar 47 vulnerabilidades zero-day. Este evento destaca la continua importancia de detectar y corregir fallos críticos en software antes de que puedan ser explotados maliciosamente, reforzando la seguridad de infraestructuras y sistemas empresariales.

Enlace
Ver noticia

Hackers ganan 1,3 millones de dólares en Pwn2Own Berlín 2026

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-19T04:05:53.113032+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, en el concurso Pwn2Own Berlín 2026, los participantes demostraron exploits efectivos contra sistemas Windows, Linux, VMware, Nvidia y productos de inteligencia artificial, obteniendo recompensas por un total de 1,3 millones de dólares. Este evento resalta vulnerabilidades críticas en plataformas ampliamente utilizadas, lo que tiene un impacto directo en la seguridad de empresas y usuarios que dependen de estas tecnologías.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Abierto el registro para la 19ª Edición del Máster Online en Ciberseguridad 2026-2027 del Campus Internacional de Ciberseguridad

Origen
[email protected] (Chema Alonso)

Fecha
2026-05-19T04:05:49.617826+00:00

Resumen
Según Chema Alonso, se ha abierto el registro para la 19ª edición del Máster Online en Ciberseguridad 2026-2027, que comenzará el 8 de octubre de 2026 y finalizará en 2027. Este programa, dirigido por Sergio de los Santos, ofrece un plan de estudios actualizado con un fuerte enfoque en Inteligencia Artificial y cubre todas las áreas relevantes de la ciberseguridad. El profesorado está compuesto por expertos reconocidos en el sector, incluyendo a Juanjo Salvador, Pablo San Emeterio, Fran Ramírez, entre otros. Los alumnos podrán obtener certificaciones como Certified Cyber Security Professional (CCSP), fundamentos de Linux y Python, y administración de transformación digital por Zscaler. Además, recibirán material de estudio especializado y acceso a una sala de conversaciones para consultas profesionales, facilitada por MyPublicInbox. Esta formación es relevante para profesionales y empresas que buscan actualizar y profundizar sus conocimientos en ciberseguridad con un enfoque práctico y actual.

Enlace
Ver noticia

Gestión práctica de herramientas Shadow AI sin afectar la productividad

Origen
Adaptive Security

Fecha
2026-05-19T04:05:50.673343+00:00

Resumen
Según Adaptive Security, muchos empleados ya utilizan herramientas de inteligencia artificial en la sombra en sus entornos laborales sin una revisión de seguridad adecuada. La organización propone cinco pasos para que los equipos de seguridad puedan implementar una gobernanza efectiva de estas herramientas de IA, minimizando el impacto en la productividad y evitando fricciones para los empleados. Esta gestión es clave para proteger la información sensible y mantener la seguridad sin ralentizar los procesos internos.

Enlace
Ver noticia

Microsoft introduce barra de tareas y menú Inicio redimensionables en Windows 11

Origen
Sergiu Gatlan

Fecha
2026-05-19T04:05:51.157465+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha reintroducido la capacidad de redimensionar la barra de tareas y el menú Inicio en Windows 11 en la última versión preliminar disponible para los usuarios del canal Experimental. Esta mejora facilita la personalización de la interfaz, impactando positivamente en la experiencia de usuario y la productividad en entornos empresariales y personales.

Enlace
Ver noticia

Dos décadas de fallos cibernéticos: análisis de errores y fracasos sistémicos

Origen
Dark Reading Editorial Team

Fecha
2026-05-19T04:05:54.836141+00:00

Resumen
Según Dark Reading, se realiza un repaso a los errores, fallos sistémicos y malas decisiones en ciberseguridad durante las últimas dos décadas, incluyendo incidentes destacados como los fiascos de MGM y Caesars, así como los problemas con los parches de MOVEit. Este análisis evidencia la persistencia de vulnerabilidades y la dificultad para gestionar adecuadamente la seguridad en entornos empresariales, afectando la confianza y la resiliencia ante brechas de seguridad.

Enlace
Ver noticia

Cómo proteger mejor tu negocio en crecimiento en un mundo impulsado por IA

Origen
Alym Rayani

Fecha
2026-05-19T04:05:55.349198+00:00

Resumen
Según Microsoft Security Blog, se presentan estrategias para proteger negocios en crecimiento mediante la seguridad integrada, enfocándose en mantener la operatividad, proteger la confianza del cliente y apoyar el crecimiento en un entorno cada vez más influenciado por la inteligencia artificial.

Enlace
Ver noticia

Los 6 mejores herramientas de Vulnerability Management para gestionar eficazmente las vulnerabilidades

Origen
CSOonline, Computerwoche

Fecha
2026-05-19T04:05:55.503178+00:00

Resumen
Según múltiples fuentes, la gestión de vulnerabilidades ha evolucionado para abarcar no solo redes y aplicaciones privadas, sino también dispositivos IoT y entornos cloud públicos y privados. Es crucial identificar qué vulnerabilidades representan un riesgo real para priorizar su mitigación y evitar impactos críticos como el robo de información confidencial o sanciones económicas. Se destacan seis herramientas líderes en este ámbito: Qualys VMDR, que ofrece detección y respuesta en la nube con escaneo activo y pasivo; Orca Security, especializada en gestión de vulnerabilidades en infraestructuras cloud con tecnología side-scanning y visualización del riesgo contextual; Detectify, que combina automatización y crowdsourcing para el monitoreo continuo de la superficie de ataque y aplicaciones web; Kenna Security, que integra datos de múltiples escáneres y correlaciona vulnerabilidades con campañas de amenazas en tiempo real, estableciendo prioridades basadas en riesgo y activos afectados; Flexera, centrada en vulnerabilidades de software de terceros y facilitando un proceso seguro y automatizado de gestión de parches; y Tenable.io, que utiliza inteligencia artificial para detectar vulnerabilidades y presenta la información de forma accesible, complementado con capacidades de gestión de superficie de ataque tras la adquisición de Bit Discovery. Estas soluciones ayudan a las empresas a optimizar la identificación, priorización y remediación de vulnerabilidades en entornos complejos y heterogéneos.

Enlace
Ver noticia

Selección de documentales esenciales sobre ciberseguridad y cultura hacker

Origen
CSO Online

Fecha
2026-05-19T04:05:55.689593+00:00

Resumen
Según CSO Online, se presenta una recopilación de documentales destacados que abordan la ciberseguridad y la cultura hacker desde diversas perspectivas históricas, técnicas y sociales. Entre ellos se incluyen títulos como 'Hackers – Wizards of the Electronic Age' (1985), que ofrece una visión temprana de la comunidad hacker con la participación de Steve Wozniak; 'We Are Legion: The Story of the Hacktivists' (2012), que explora el colectivo Anonymous con testimonios de miembros y expertos; 'Citizenfour' (2014), centrado en Edward Snowden y el escándalo de la NSA; y 'Zero Days' (2016), que narra la historia y consecuencias del virus Stuxnet. Otros documentales abordan temas como el Darknet, la infraestructura física de internet, ataques cibernéticos destacados, y casos específicos como el ransomware WannaCry y el robo de bitcoins a Bitfinex. Muchos de estos documentales están disponibles gratuitamente y ofrecen valiosos conocimientos para profesionales de la seguridad, usuarios y responsables de infraestructuras críticas.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email