📌 Resumen ejecutivo

  • 46 noticias analizadas en este informe.
  • Distribución: 21 críticas, 10 altas, 10 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, Lumen, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

Detención del presunto creador del botnet Kimwolf responsable de ataques DDoS masivos

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-05-22T04:06:08.399758+00:00

Resumen
Según BrianKrebs, las autoridades canadienses arrestaron a un hombre de 23 años de Ottawa sospechoso de haber creado y operado Kimwolf, un botnet de dispositivos IoT que comprometió millones de equipos para realizar ataques distribuidos de denegación de servicio (DDoS) masivos durante los últimos seis meses. El sospechoso fue identificado públicamente en febrero de 2026 tras lanzar campañas de DDoS, doxing y swatting contra el propio autor y un investigador de seguridad. Actualmente enfrenta cargos penales por hacking en Canadá y Estados Unidos.

Enlace
Ver noticia

Malware Showboat compromete proveedor de telecomunicaciones en Oriente Medio con puerta trasera SOCKS5

Origen
Múltiples fuentes: The Hacker News, Lumen

Fecha
2026-05-22T04:06:08.986826+00:00

Resumen
Según múltiples fuentes, investigadores de ciberseguridad han revelado un nuevo malware para Linux llamado Showboat, utilizado desde al menos mediados de 2022 en una campaña dirigida a un proveedor de telecomunicaciones en Oriente Medio. Showboat es un framework modular de post-explotación que permite abrir una shell remota, transferir archivos y operar como un proxy SOCKS5, facilitando el control y la manipulación remota del sistema comprometido. Este malware representa un riesgo significativo para la infraestructura crítica de telecomunicaciones y la seguridad de la información en la región.

Enlace
Ver noticia

Microsoft advierte sobre dos vulnerabilidades activamente explotadas en Defender que permiten escalada de privilegios y denegación de servicio

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-22T04:06:09.755488+00:00

Resumen
Según The Hacker News, Microsoft ha revelado que dos vulnerabilidades en Microsoft Defender están siendo explotadas activamente en entornos reales. La más crítica, identificada como CVE-2026-41091, con una puntuación CVSS de 7.8, permite a un atacante escalar privilegios hasta obtener acceso con permisos SYSTEM. La otra vulnerabilidad provoca denegación de servicio. Estas fallas afectan la seguridad de las infraestructuras y pueden comprometer la integridad y disponibilidad de sistemas empresariales y usuarios.

Enlace
Ver noticia

Cuando la identidad es la vía de ataque en entornos AWS

Origen
The Hacker News

Fecha
2026-05-22T04:06:09.975191+00:00

Resumen
Según The Hacker News, un caso reciente expone cómo una clave de acceso almacenada en caché en un único equipo Windows, generada automáticamente tras el inicio de sesión de un usuario y sin ninguna mala configuración o violación de políticas, permitió a un atacante con pocos recursos acceder potencialmente al 98% de las entidades en la nube de una empresa. Este incidente evidencia que la gestión de identidades y credenciales en entornos AWS puede ser un vector crítico de ataque, poniendo en riesgo la seguridad de la infraestructura y los datos corporativos.

Enlace
Ver noticia

Vulnerabilidad en el kernel de Linux de 9 años permite ejecución de comandos con privilegios root en distribuciones principales

Origen
The Hacker News

Fecha
2026-05-22T04:06:10.141454+00:00

Resumen
Según The Hacker News, se ha revelado una vulnerabilidad en el kernel de Linux que permaneció oculta durante nueve años, identificada como CVE-2026-46333 con una puntuación CVSS de 5.5. Esta falla de gestión inadecuada de privilegios permite a un usuario local sin privilegios acceder a archivos sensibles y ejecutar comandos arbitrarios con privilegios root en instalaciones por defecto de varias distribuciones principales de Linux. El impacto afecta a la seguridad de la información y la integridad de sistemas empresariales y de infraestructura que dependen de estas distribuciones.

Enlace
Ver noticia

Brecha en repositorios internos de GitHub causada por extensión maliciosa Nx Console para VS Code

Origen
Múltiples fuentes: The Hacker News, Nx Team

Fecha
2026-05-22T04:06:10.355007+00:00

Resumen
Según múltiples fuentes, GitHub confirmó que la brecha en sus repositorios internos fue causada por la compromisión del dispositivo de un empleado mediante una versión maliciosa de la extensión Nx Console para Microsoft Visual Studio Code. El equipo de Nx reveló que la extensión nrwl.angular-console fue comprometida tras el hackeo del sistema de uno de sus desarrolladores. Este incidente afecta la seguridad de la infraestructura de desarrollo de GitHub, poniendo en riesgo la integridad de sus repositorios internos y potencialmente exponiendo código fuente sensible.

Enlace
Ver noticia

Informe DBIR 2026 revela triplicación de brechas en activos de red y aceleración en explotación de vulnerabilidades

Origen
Chris Garland

Fecha
2026-05-22T04:06:11.374612+00:00

Resumen
Según Chris Garland, el informe Verizon Data Breach Investigations Report (DBIR) 2026 analiza más de 31,000 incidentes de seguridad, incluyendo más de 22,000 brechas confirmadas. El reporte destaca un cambio claro en el enfoque de los atacantes, con la explotación de vulnerabilidades como la principal vía de acceso inicial. Se observa un aumento de tres veces en las brechas que afectan activos de red, lo que implica un mayor riesgo para infraestructuras críticas y la seguridad de la información en empresas y usuarios.

Enlace
Ver noticia

Google filtra accidentalmente detalles de una vulnerabilidad sin parchear en Chromium que permite ejecución remota de código

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-22T04:06:11.54062+00:00

Resumen
Según Bill Toulas y BleepingComputer, Google filtró accidentalmente información sobre una vulnerabilidad sin corregir en Chromium que permite que JavaScript siga ejecutándose en segundo plano incluso cuando el navegador está cerrado, posibilitando la ejecución remota de código en el dispositivo afectado. Esta falla representa un riesgo significativo para la seguridad de los usuarios y empresas que utilizan navegadores basados en Chromium, ya que podría ser explotada para comprometer sistemas sin interacción directa del usuario.

Enlace
Ver noticia

Campaña de ciberespionaje china ataca a proveedores de telecomunicaciones con malware Showboat y JFMBackdoor

Origen
BleepingComputer

Fecha
2026-05-22T04:06:12.028394+00:00

Resumen
Según BleepingComputer, una campaña de ciberespionaje originada en China está dirigida contra proveedores de telecomunicaciones mediante el uso de dos nuevos tipos de malware: Showboat para sistemas Linux y JFMBackdoor para Windows. Estos programas maliciosos permiten a los atacantes obtener acceso persistente y control sobre las infraestructuras críticas de telecomunicaciones, poniendo en riesgo la seguridad de la información y la continuidad operativa de las empresas afectadas.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco Secure Workload permite obtener privilegios de administrador del sitio

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-22T04:06:12.230911+00:00

Resumen
Según múltiples fuentes, Cisco ha publicado actualizaciones de seguridad para corregir una vulnerabilidad de máxima gravedad en Secure Workload que permite a los atacantes obtener privilegios de administrador del sitio. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta solución, ya que podría facilitar accesos no autorizados con control total sobre el entorno afectado.

Enlace
Ver noticia

Cierre internacional del servicio VPN 'First VPN' vinculado a ataques de ransomware y robo de datos

Origen
BleepingComputer, múltiples fuentes

Fecha
2026-05-22T04:06:12.416421+00:00

Resumen
Según BleepingComputer y otras fuentes, el servicio de red privada virtual 'First VPN', utilizado como herramienta en ataques de ransomware y robo de datos, ha sido clausurado tras una operación conjunta de fuerzas de seguridad internacionales. Esta acción busca dificultar la operativa de ciberdelincuentes que empleaban esta VPN para ocultar sus actividades maliciosas, mejorando la seguridad de infraestructuras y la protección de datos de empresas y usuarios.

Enlace
Ver noticia

Microsoft advierte sobre dos vulnerabilidades zero-day en Defender explotadas en ataques

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-22T04:06:12.740563+00:00

Resumen
Según múltiples fuentes, Microsoft ha comenzado a desplegar parches de seguridad para dos vulnerabilidades zero-day en su antivirus Defender que ya están siendo explotadas activamente en ataques. Estas fallas representan un riesgo significativo para la seguridad de los sistemas Windows, afectando tanto a empresas como a usuarios particulares, y podrían comprometer la integridad y protección de la información si no se aplican las actualizaciones oportunamente.

Enlace
Ver noticia

Ataque a la cadena de suministro npm de TanStack compromete 3.800 repositorios internos de GitHub

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-05-22T04:06:13.184465+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, GitHub ha confirmado que un ataque a la cadena de suministro npm de TanStack permitió a los atacantes comprometer una versión maliciosa de la extensión Nx Console para VS Code. Este acceso malicioso facilitó la brecha de seguridad que afectó a 3.800 repositorios internos de GitHub. El incidente pone en riesgo la integridad de proyectos y la seguridad de la información alojada en la plataforma, afectando potencialmente a numerosas empresas y desarrolladores que dependen de estos repositorios.

Enlace
Ver noticia

Cisco parchea vulnerabilidad crítica en Secure Workload que permite privilegios de administrador remoto

Origen
Ionut Arghire

Fecha
2026-05-22T04:06:13.560028+00:00

Resumen
Según SecurityWeek, Cisco ha corregido una vulnerabilidad crítica en las APIs REST de Secure Workload que permitía a atacantes remotos obtener privilegios de administrador del sitio debido a una validación y autenticación insuficientes. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta solución, ya que podría facilitar accesos no autorizados y comprometer la integridad de los sistemas.

Enlace
Ver noticia

Drupal parchea vulnerabilidad altamente crítica CVE-2026-9082 que expone sitios web a ataques

Origen
Eduard Kovacs

Fecha
2026-05-22T04:06:14.108343+00:00

Resumen
Según SecurityWeek, Drupal ha corregido la vulnerabilidad CVE-2026-9082, que puede ser explotada sin necesidad de autenticación para divulgar información, escalar privilegios y ejecutar código remotamente. Esta falla representa un riesgo grave para la seguridad de sitios web basados en Drupal, afectando tanto a empresas como a usuarios y poniendo en peligro la integridad de la información y la infraestructura.

Enlace
Ver noticia

Microsoft parchea vulnerabilidades zero-day explotadas en UnDefend y RedSun Defender

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-05-22T04:06:14.414045+00:00

Resumen
Según múltiples fuentes, Microsoft ha lanzado parches para corregir vulnerabilidades zero-day activamente explotadas en los productos UnDefend y RedSun Defender. Estas fallas permitían a los atacantes elevar privilegios hasta nivel de Sistema o provocar condiciones de denegación de servicio (DoS), representando un riesgo significativo para la seguridad de sistemas empresariales y usuarios finales.

Enlace
Ver noticia

Explotación de vulnerabilidad de corrupción de memoria en kernel de macOS M5 asistida por IA Mythos de Anthropic

Origen
Bruce Schneier, 9to5Mac, Calif.io

Fecha
2026-05-22T04:06:14.864379+00:00

Resumen
Según múltiples fuentes, un grupo utilizó el modelo de IA Mythos de Anthropic para identificar y explotar una vulnerabilidad de corrupción de memoria en el kernel del procesador Apple M5 en macOS. Este hallazgo demuestra el avance en el uso de inteligencia artificial para acelerar la detección y explotación de fallos críticos en sistemas operativos, lo que representa un riesgo significativo para la seguridad de la información en dispositivos Apple y podría afectar a empresas y usuarios que dependan de esta plataforma.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco Secure Workload con máxima gravedad CVE-2026-20223

Origen
Múltiples fuentes: CSO Online, Enderle Group, Info-Tech Research Group, Cisco Security Advisory

Fecha
2026-05-22T04:06:16.614591+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica en la versión on-premises de la plataforma Cisco Secure Workload que permite a un atacante remoto no autenticado obtener privilegios de administrador de sitio mediante la explotación de un endpoint REST API interno. Esta falla, con un CVSS de 10.0, posibilita la modificación o lectura de datos de configuración y compromete la seguridad de políticas de red en entornos empresariales, especialmente en despliegues multi-tenant, aumentando el riesgo para múltiples unidades de negocio o clientes. Cisco ha publicado parches urgentes para las versiones afectadas y recomienda su aplicación inmediata, ya que no existen soluciones alternativas. Aunque no se han detectado explotaciones en estado salvaje, expertos advierten que debe tratarse como una amenaza activa debido a la gravedad y facilidad de explotación. Esta vulnerabilidad afecta solo a la versión on-premises, mientras que la versión SaaS ya ha sido parcheada.

Enlace
Ver noticia

Microsoft parchea dos vulnerabilidades zero-day en Microsoft Defender que permiten escalada de privilegios y desactivación del servicio antimalware

Origen
Múltiples fuentes: CSO Online, CISA

Fecha
2026-05-22T04:06:16.771535+00:00

Resumen
Según múltiples fuentes, Microsoft ha lanzado actualizaciones de emergencia para corregir dos vulnerabilidades zero-day en los componentes de protección contra malware de Microsoft Defender, identificadas como CVE-2026-41091 y CVE-2026-45498. Estas fallas permiten a atacantes locales obtener privilegios a nivel de sistema o provocar la interrupción del servicio antimalware, facilitando la evasión de detección y el control total del sistema. La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ha incluido estas vulnerabilidades en su catálogo de vulnerabilidades explotadas conocidas, confirmando su explotación activa. La primera vulnerabilidad afecta al motor de protección contra malware (mpengine.dll) y está relacionada con una resolución incorrecta de enlaces antes del acceso a archivos, con una severidad alta (CVSS 7.8). La segunda afecta a la plataforma antimalware (MsMpEng.exe), responsable de la monitorización en tiempo real. Se recomienda a los usuarios actualizar manualmente a las versiones 1.1.26040.8 o superiores del motor de protección y 4.18.26040.7 o superiores de la plataforma antimalware para mitigar estos riesgos. Además, la actualización corrige una vulnerabilidad de ejecución remota de código (CVE-2026-45584) no divulgada públicamente ni explotada hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica en ChromaDB permite ejecución remota de código sin autenticación

Origen
Múltiples fuentes: CSO Online, HiddenLayer

Fecha
2026-05-22T04:06:16.903267+00:00

Resumen
Investigadores de HiddenLayer han revelado una vulnerabilidad crítica en el servidor API de ChromaDB (CVE-2026-45829) que permite a atacantes no autenticados ejecutar código arbitrario y acceder a datos sensibles. La falla se debe a una condición de carrera entre la carga de modelos de embeddings desde fuentes externas (como Hugging Face) y la verificación de autenticación, que se realiza demasiado tarde, permitiendo la ejecución previa del código malicioso. Más del 73% de las instancias públicas de ChromaDB son vulnerables. Se recomienda usar la implementación en Rust y restringir el acceso de red hasta que se publique un parche. Esta vulnerabilidad afecta a versiones desde la 1.0.0 hasta la 1.5.8 y pone en riesgo la seguridad de infraestructuras y datos en entornos de inteligencia artificial que utilizan esta base de datos vectorial.

Enlace
Ver noticia

Vulnerabilidad crítica de inyección SQL en Drupal Core afecta sitios con PostgreSQL (CVE-2026-9082)

Origen
Múltiples fuentes: Satnam Narang, Tenable, Drupal Security Advisory

Fecha
2026-05-22T04:06:17.628623+00:00

Resumen
Según múltiples fuentes, se ha identificado una vulnerabilidad crítica de inyección SQL en la capa de abstracción de base de datos de Drupal Core que afecta exclusivamente a sitios que utilizan PostgreSQL como backend. Esta vulnerabilidad (CVE-2026-9082) permite a atacantes remotos no autenticados enviar peticiones especialmente diseñadas para filtrar información, modificar o eliminar datos, e incluso escalar privilegios o ejecutar código remotamente en ciertas configuraciones. Aunque no se ha detectado explotación activa en entornos reales, se publicó un código de prueba de concepto el mismo día del aviso y el parche fue difundido rápidamente, lo que acorta el tiempo para que posibles atacantes desarrollen exploits. Drupal ha lanzado actualizaciones para todas las ramas soportadas, incluyendo versiones excepcionales para algunas ya en fin de vida, y recomienda su aplicación inmediata. Además, estas actualizaciones incluyen correcciones para vulnerabilidades relacionadas en componentes Symfony y Twig, beneficiando también a sitios que no usan PostgreSQL. Se destaca que Drupal tiene un historial de vulnerabilidades críticas que han sido rápidamente explotadas tras su divulgación, por lo que la ventana para mitigar esta amenaza es muy corta.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

10

Ataques avanzados explotan confianza en componentes habituales y AI para intrusiones

Origen
The Hacker News

Fecha
2026-05-22T04:06:09.396986+00:00

Resumen
Según The Hacker News, esta semana se detecta un patrón preocupante en ciberataques donde los atacantes no solo vulneran sistemas mediante técnicas tradicionales, sino que explotan elementos ya confiables como actualizaciones, aplicaciones, botones en la nube, chats de soporte y cuentas de confianza. Se reportan fugas de tokens, inserción de paquetes maliciosos y trucos de inicio de sesión, además de la reaparición de herramientas antiguas. La inteligencia artificial también está siendo utilizada para facilitar estas intrusiones, lo que incrementa el riesgo para empresas y usuarios al comprometer la seguridad de la información y la infraestructura tecnológica.

Enlace
Ver noticia

Análisis del malware Lucifer DaaS que facilita el robo de criptomonedas mediante phishing y automatización

Origen
Flare, Bleeping Computer

Fecha
2026-05-22T04:06:11.876774+00:00

Resumen
Según Flare y Bleeping Computer, el malware Lucifer DaaS no hackea directamente las carteras de criptomonedas, sino que engaña a los usuarios para que aprueben transacciones maliciosas. Esta plataforma de servicio como malware (DaaS) escala el robo de criptomonedas mediante técnicas de phishing y automatización, poniendo en riesgo tanto a usuarios individuales como a empresas que gestionan activos digitales.

Enlace
Ver noticia

Google reporta más de 200 vulnerabilidades en Chrome impulsadas probablemente por IA

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-22T04:06:14.566289+00:00

Resumen
Según SecurityWeek y Eduard Kovacs, Google ha reportado más de 200 vulnerabilidades en recientes versiones de Chrome, un aumento significativo que se atribuye probablemente al uso de inteligencia artificial para la detección. Este incremento en el hallazgo de fallos mejora la seguridad del navegador, beneficiando a usuarios y empresas al reducir riesgos de explotación.

Enlace
Ver noticia

Crisis en la seguridad de la cadena de suministro: demasiadas vulnerabilidades y poca visibilidad

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-05-22T04:06:14.715058+00:00

Resumen
Según Kevin Townsend en SecurityWeek, la seguridad de la cadena de suministro enfrenta una crisis debido a la rápida aparición de nuevas vulnerabilidades, el corto tiempo para su explotación y una visibilidad insuficiente para detectarlas y mitigarlas eficazmente. Esto representa un riesgo creciente para empresas y usuarios, dificultando la protección de infraestructuras críticas y la seguridad de la información.

Enlace
Ver noticia

Actualización sobre regulaciones y desafíos en ciberseguridad: CRA, NIS2, cadena de suministro y vulnerabilidades críticas

Origen
Security Weekly

Fecha
2026-05-22T04:06:15.040747+00:00

Resumen
Según Security Weekly, se abordan múltiples temas críticos en ciberseguridad, incluyendo las prohibiciones de routers por la FCC y problemas ocultos en actualizaciones de firmware, preocupaciones sobre la cadena de suministro en Github y la evolución del ecosistema SBOM. Se destacan los plazos reales para el cumplimiento de CRA y NIS2, junto con el requisito de divulgación de vulnerabilidades en 24 horas del Acta de Resiliencia Cibernética de la UE. Además, se discuten desafíos operativos en la remediación a gran escala tras incidentes como el fallo de BitLocker 'Yellow Key', la creciente importancia de la inteligencia de amenazas bajo CRA, y la seguridad en sistemas OT y vehículos conectados. También se analizan aspectos técnicos como exploits en el kernel de Linux y la seguridad biométrica médica, así como operaciones de cibercrimen de Interpol en la región MENA. Estos temas impactan directamente en la seguridad de infraestructuras críticas, empresas y usuarios, subrayando la necesidad de modelos de cumplimiento efectivos y la economía de sistemas seguros por defecto.

Enlace
Ver noticia

Claves API de Google permanecen activas hasta 23 minutos tras su eliminación

Origen
Rob Wright

Fecha
2026-05-22T04:06:15.37823+00:00

Resumen
Según Rob Wright, un investigador de seguridad ha descubierto que las claves API de Google Cloud pueden seguir siendo utilizadas hasta 23 minutos después de haber sido eliminadas, a pesar de que el proveedor afirma que la eliminación es inmediata. Este hallazgo implica un riesgo potencial para la seguridad de las aplicaciones y servicios que dependen de estas claves, ya que podría permitir accesos no autorizados durante ese intervalo.

Enlace
Ver noticia

APT chinos utilizan puerta trasera en Linux para atacar operadores de telecomunicaciones en Asia Central

Origen
Nate Nelson, Dark Reading

Fecha
2026-05-22T04:06:15.7417+00:00

Resumen
Según Nate Nelson en Dark Reading, el grupo de amenazas persistentes avanzadas (APT) chino conocido como 'Showboat' ha empleado una puerta trasera en sistemas Linux para espiar a proveedores de telecomunicaciones en mercados pequeños de Asia Central. Esta campaña de ciberespionaje se ha mantenido activa durante un tiempo prolongado, afectando la seguridad de las infraestructuras de telecomunicaciones y comprometiendo la confidencialidad de las comunicaciones en la región.

Enlace
Ver noticia

Explotación en la entrega de contenido permite secuestro de marcas en sitios web

Origen
Nate Nelson

Fecha
2026-05-22T04:06:15.914169+00:00

Resumen
Según Nate Nelson, la vulnerabilidad conocida como ataque Underminr de domain-fronting permite a actores maliciosos modificar solicitudes web y utilizar sitios web confiables para ocultar actividades maliciosas, lo que puede comprometer la integridad de marcas y la seguridad de usuarios y empresas.

Enlace
Ver noticia

La inteligencia artificial se convierte en un imperativo para los SOC frente a las amenazas cibernéticas emergentes

Origen
CSO Online

Fecha
2026-05-22T04:06:17.284193+00:00

Resumen
Según CSO Online, en la conferencia DTX en Manchester, expertos destacaron que la incorporación de IA en los centros de operaciones de seguridad (SOC) es esencial para combatir amenazas emergentes, siempre manteniendo la supervisión humana. La IA ayuda a correlacionar y priorizar alertas, reduciendo la fatiga del personal y permitiendo una respuesta más eficiente. Sin embargo, la IA no sustituye los fundamentos básicos de la ciberseguridad, como el endurecimiento de sistemas y el control de accesos. Se enfatizó que los roles de los analistas de seguridad evolucionan hacia la validación de entradas y análisis de riesgos de modelos de IA. La batalla cibernética se redefine como un enfrentamiento máquina contra máquina, por lo que es crucial redefinir roles y habilidades, incluyendo ingeniería de prompts y análisis de riesgos. Además, se resaltó la experiencia de Microsoft en la lucha contra estafadores mediante aprendizaje automático para detectar dominios typosquatting y la importancia de implementar IA con pruebas rigurosas y controles antes de su despliegue en producción.

Enlace
Ver noticia

El 77% de las empresas españolas sufrió al menos cinco ataques de identidad en el último año

Origen
Aldana Balmaceda

Fecha
2026-05-22T04:06:17.797344+00:00

Resumen
Según CyberSecurity News, CyberArk, compañía de Palo Alto Networks, ha publicado su Security Landscape Report 2026, que revela que en los últimos 12 meses, el 77% de las empresas españolas ha sufrido al menos cinco ataques de identidad, incluyendo phishing, vishing, robo de credenciales, accesos privilegiados comprometidos y ataques a tokens o APIs. Esta situación supera la media global y representa un riesgo significativo para la seguridad de la información y la integridad operativa de las organizaciones en España.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

Mala gestión y facturación engañosa de FEDEX y Eurosender Portugal en envío de vino a Reino Unido

Origen
[email protected] (Chema Alonso)

Fecha
2026-05-22T04:06:10.657948+00:00

Resumen
Según Chema Alonso en su blog 'Un informático en el lado del mal', FEDEX y su partner en Portugal, Eurosender, han generado un grave problema por emitir facturas y cobrar por un servicio de envío de seis botellas de vino desde Portugal a Reino Unido que no pudieron ejecutar. A pesar de que inicialmente confirmaron la posibilidad del envío y emitieron factura proforma y factura final, posteriormente informaron que no podían enviar vino debido a regulaciones aduaneras y exigieron el pago de costes adicionales para el proceso de aduanas (broker y almacenamiento). El soporte al cliente fue deficiente, con falta de claridad en los procesos, amenazas de devolución del paquete sin información precisa y confusión sobre quién actuaba como broker. Tras múltiples gestiones y contratación de abogado, el paquete permanece retenido en un limbo entre Portugal y Reino Unido. Este caso evidencia una mala gestión empresarial, falta de sistemas que eviten facturar por servicios no ejecutables y un impacto negativo para clientes y usuarios, generando costes inesperados, pérdida de tiempo y problemas legales.

Enlace
Ver noticia

ISC Stormcast For Friday, May 22nd, 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-22T04:06:10.819368+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario del 22 de mayo de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias recientes en ataques y vulnerabilidades detectadas en infraestructuras críticas y sistemas empresariales. Se enfatiza la importancia de la vigilancia continua y la actualización de defensas para mitigar riesgos emergentes.

Enlace
Ver noticia

Apple bloqueó más de 11 mil millones de dólares en fraudes en la App Store en seis años

Origen
Sergiu Gatlan

Fecha
2026-05-22T04:06:11.7127+00:00

Resumen
Según Sergiu Gatlan, Apple ha bloqueado más de 11 mil millones de dólares en transacciones fraudulentas en la App Store durante los últimos seis años, incluyendo más de 2.2 mil millones en 2025. Esta acción refleja los esfuerzos continuos de Apple para proteger a usuarios y desarrolladores frente a fraudes financieros en su plataforma.

Enlace
Ver noticia

CISA mejora el catálogo de vulnerabilidades conocidas explotadas incluyendo un nuevo formulario de nominación

Origen
CISA

Fecha
2026-05-22T04:06:13.383083+00:00

Resumen
Según CISA, se ha mejorado el catálogo de vulnerabilidades conocidas explotadas añadiendo un nuevo formulario para nominar vulnerabilidades. Esta actualización facilita la identificación y priorización de vulnerabilidades críticas para la seguridad de infraestructuras y sistemas, ayudando a empresas y usuarios a mitigar riesgos de explotación activa.

Enlace
Ver noticia

Apple rechazó 2 millones de envíos a la App Store en 2025 por seguridad y prevención de fraude

Origen
Ionut Arghire

Fecha
2026-05-22T04:06:13.901073+00:00

Resumen
Según SecurityWeek, Apple bloqueó más de 1.1 mil millones de cuentas y evitó transacciones potencialmente fraudulentas por un valor de 2.2 mil millones de dólares en 2025. Además, rechazó 2 millones de envíos de aplicaciones a la App Store para proteger a sus usuarios y mantener la integridad de su plataforma frente a amenazas de seguridad y fraude.

Enlace
Ver noticia

Cómo los CISOs deben prepararse para los BOMs de IA listos para agentes

Origen
Ericka Chickowski, Contributing Writer

Fecha
2026-05-22T04:06:15.217692+00:00

Resumen
Según Ericka Chickowski, Contributing Writer, es crucial que los CISOs encuentren métodos para documentar tanto los componentes como los atributos de ejecución en los bill of materials (BOM) de inteligencia artificial (IA) listos para agentes. Esta práctica es fundamental para mejorar la gestión de riesgos y la seguridad en entornos que integran IA avanzada.

Enlace
Ver noticia

Los agentes de IA están cambiando la dinámica del presupuesto en seguridad de identidad

Origen
Todd Thiemann

Fecha
2026-05-22T04:06:15.529749+00:00

Resumen
Según Todd Thiemann, los proyectos de agentes de inteligencia artificial se están multiplicando en las empresas, y estas identidades de agentes de IA requieren gestión, seguridad y gobernanza específicas. Una investigación reciente de Omdia revela que la dinámica presupuestaria para la seguridad de identidad de agentes de IA difiere significativamente de los proyectos tradicionales de gestión de acceso e identidad (IAM). Esto implica un cambio en la asignación de recursos para proteger identidades digitales emergentes en entornos corporativos.

Enlace
Ver noticia

Actualizaciones de seguridad de Microsoft en mayo de 2026 amplían visibilidad y protección para la adopción de IA

Origen
Alym Rayani

Fecha
2026-05-22T04:06:16.108305+00:00

Resumen
Según Alym Rayani en el blog oficial de Microsoft Security, las últimas actualizaciones de seguridad de Microsoft en mayo de 2026 mejoran la visibilidad, el control y la protección en ecosistemas ampliados, en respuesta a la acelerada adopción de inteligencia artificial por parte de las organizaciones. Estas mejoras buscan fortalecer la seguridad de la información y la infraestructura tecnológica frente a nuevos riesgos asociados a la IA.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 11 al 17 de mayo de 2026

Origen
Wordfence Intelligence

Fecha
2026-05-22T04:06:16.293483+00:00

Resumen
Según Wordfence Intelligence, durante la semana del 11 al 17 de mayo de 2026 se divulgaron múltiples vulnerabilidades que han sido añadidas a la base de datos de vulnerabilidades de Wordfence. Estas vulnerabilidades afectan a WordPress y es fundamental que los administradores de sitios revisen este informe para asegurar que sus plataformas no estén comprometidas. La misión de Wordfence Intelligence es facilitar el acceso a información valiosa sobre vulnerabilidades para mejorar la seguridad de WordPress.

Enlace
Ver noticia

Microsoft lanza herramientas open source Rampart y Clarity para integrar la seguridad en el desarrollo de agentes de IA

Origen
Múltiples fuentes: CSO Online, InfoWorld

Fecha
2026-05-22T04:06:17.060371+00:00

Resumen
Microsoft ha publicado dos herramientas de código abierto, Rampart y Clarity, diseñadas para incorporar controles de seguridad en etapas tempranas del ciclo de desarrollo de agentes de inteligencia artificial. Rampart permite transformar hallazgos de pruebas de seguridad en tests automatizados y continuos dentro de pipelines de desarrollo, detectando riesgos como inyección de prompts, uso inseguro de herramientas y escalada de privilegios antes de la producción. Clarity se enfoca en validar las suposiciones de diseño de los agentes, guiando a los ingenieros en análisis estructurados sobre comportamiento esperado, permisos y límites de confianza. Estas herramientas forman parte de una estrategia más amplia de Microsoft para operacionalizar la ingeniería de seguridad en IA, complementando su Agent Governance Toolkit orientado a controles rutinarios y políticas alineadas con OWASP.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

5

Herramienta para proxy selectivo HTTP en Linux aún no disponible

Origen
ISC SANS

Fecha
2026-05-22T04:06:11.049514+00:00

Resumen
Según ISC SANS, recientemente se destacó la utilidad de Proxifier, una herramienta que permite interceptar solicitudes HTTP de procesos específicos en Windows, macOS y Android. Sin embargo, aún no existe una opción genérica equivalente para Linux. Esta funcionalidad es especialmente valiosa para tareas de depuración y análisis forense, ya que permite focalizar el tráfico de red de aplicaciones concretas, reduciendo el ruido y facilitando la investigación de seguridad.

Enlace
Ver noticia

Flipper Devices solicita ayuda comunitaria para desarrollar Flipper One, una plataforma Linux abierta para dispositivos conectados

Origen
Bill Toulas

Fecha
2026-05-22T04:06:12.582826+00:00

Resumen
Según Bill Toulas, Flipper Devices, conocido por la herramienta de pentesting Flipper Zero, está solicitando la colaboración de la comunidad para construir Flipper One, una plataforma abierta basada en Linux destinada a dispositivos conectados. Este proyecto busca fomentar la innovación y la colaboración en el ámbito de la seguridad y el control de dispositivos IoT.

Enlace
Ver noticia

Ocean lanza plataforma de seguridad de correo electrónico con IA tras inversión de 28 millones de dólares

Origen
SecurityWeek News

Fecha
2026-05-22T04:06:13.731376+00:00

Resumen
Según SecurityWeek News, Ocean ha salido del anonimato tras recibir una inversión de 28 millones de dólares para desarrollar una plataforma de seguridad de correo electrónico que utiliza agentes de inteligencia artificial especializados para inspeccionar cada mensaje entrante. Esta solución está orientada a mejorar la detección y prevención de amenazas en el correo electrónico, impactando positivamente en la seguridad de la información de empresas y usuarios.

Enlace
Ver noticia

Socket obtiene 60 millones de dólares en financiación y alcanza una valoración de 1.000 millones

Origen
Ionut Arghire

Fecha
2026-05-22T04:06:14.254004+00:00

Resumen
Según SecurityWeek, Socket ha recaudado 60 millones de dólares en una ronda de financiación que eleva su valoración a 1.000 millones. La empresa destinará estos fondos a mejorar su firewall, desarrollar parches certificados, ampliar sus extensiones de protección, lanzar nuevos productos y expandir su equipo. Esta inversión refuerza la capacidad de Socket para ofrecer soluciones avanzadas de ciberseguridad y proteger mejor a sus clientes.

Enlace
Ver noticia

Integración de New Claude incorpora datos de auditoría en la plataforma Falcon

Origen
Dixon Styres

Fecha
2026-05-22T04:06:16.451272+00:00

Resumen
Según Dixon Styres, la nueva integración de New Claude permite incorporar datos de auditoría directamente en la plataforma Falcon de CrowdStrike. Esta mejora facilita a las empresas la supervisión y análisis de eventos de seguridad, optimizando la detección y respuesta ante incidentes. La integración aporta mayor visibilidad y control sobre la seguridad de la información en infraestructuras empresariales.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email