📌 Resumen ejecutivo

  • 48 noticias analizadas en este informe.
  • Distribución: 28 críticas, 10 altas, 4 medias, 6 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, CERT-UA….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Filtración intencionada de claves AWS GovCloud y secretos de CISA por un contratista

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-05-23T04:05:22.248713+00:00

Resumen
Según BrianKrebs, un contratista de la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) publicó intencionadamente claves de AWS GovCloud y una gran cantidad de secretos de la agencia en una cuenta pública de GitHub. Legisladores de ambas cámaras del Congreso exigen respuestas mientras CISA lucha por contener la brecha y revocar las credenciales filtradas. Este incidente pone en riesgo la seguridad de infraestructuras críticas y la confidencialidad de información sensible gubernamental.

Enlace
Ver noticia

Desmantelamiento global del primer servicio VPN criminal utilizado por 25 grupos de ransomware

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-23T04:05:22.837881+00:00

Resumen
De acuerdo con múltiples fuentes, autoridades en Europa y Norteamérica han desmantelado un servicio VPN criminal conocido como First VPN, utilizado por al menos 25 grupos de ransomware para ocultar el origen de sus ataques, incluyendo ransomware, robo de datos, escaneo y ataques de denegación de servicio. La operación fue liderada por Francia y los Países Bajos, con apoyo de varias otras naciones desde diciembre, afectando significativamente la infraestructura de ocultación de estos actores maliciosos y dificultando sus operaciones.

Enlace
Ver noticia

Campaña de phishing de Ghostwriter dirigida a entidades gubernamentales ucranianas usando señuelos de Prometheus

Origen
Múltiples fuentes: The Hacker News, CERT-UA

Fecha
2026-05-23T04:05:23.325762+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas alineado con Bielorrusia conocido como Ghostwriter (también identificado como UAC-0057 y UNC1151) ha lanzado una campaña de phishing dirigida a organizaciones gubernamentales en Ucrania. Utilizan señuelos relacionados con Prometheus, una plataforma ucraniana de aprendizaje en línea, para engañar a los empleados y comprometer sistemas críticos. Esta actividad ha sido reportada por el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA). El impacto operativo afecta la seguridad de la información en entidades gubernamentales, poniendo en riesgo datos sensibles y la integridad de infraestructuras estatales.

Enlace
Ver noticia

Campaña automatizada Megalodon compromete más de 5,500 repositorios de GitHub con workflows maliciosos en CI/CD

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-23T04:05:23.620359+00:00

Resumen
De acuerdo con múltiples fuentes, la campaña automatizada Megalodon ha inyectado 5,718 commits maliciosos en 5,561 repositorios de GitHub en solo seis horas. Los atacantes usaron cuentas desechables y identidades falsas para insertar workflows de GitHub Actions con payloads bash codificados en base64 que exfiltran datos de los procesos de integración y entrega continua (CI/CD). Este ataque representa un riesgo significativo para la seguridad de las cadenas de suministro de software y puede comprometer la integridad de proyectos y la infraestructura de desarrollo de empresas y usuarios.

Enlace
Ver noticia

Detención en Canadá del operador de la botnet Kimwolf por ataques DDoS-for-Hire

Origen
The Hacker News

Fecha
2026-05-23T04:05:24.273712+00:00

Resumen
De acuerdo con The Hacker News y el Departamento de Justicia de EE. UU., Jacob Butler, de 23 años y residente en Ottawa, Canadá, ha sido arrestado por operar la botnet Kimwolf, una variante del malware AISURU utilizada para ataques de denegación de servicio distribuido (DDoS) bajo modalidad de servicio por encargo. Este arresto representa un avance en la lucha contra las infraestructuras criminales que facilitan ataques DDoS, protegiendo a empresas y servicios en línea de interrupciones maliciosas.

Enlace
Ver noticia

CISA añade vulnerabilidades explotadas activamente en Langflow y Trend Micro Apex One a su catálogo KEV

Origen
Múltiples fuentes: The Hacker News, CISA

Fecha
2026-05-23T04:05:24.503067+00:00

Resumen
Según The Hacker News y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se han añadido dos vulnerabilidades críticas al catálogo Known Exploited Vulnerabilities (KEV) debido a evidencia de explotación activa. La primera, CVE-2025-34291, afecta a Langflow con una puntuación CVSS de 9.4 y se trata de un error de validación de origen que puede ser explotado para comprometer sistemas. La segunda vulnerabilidad afecta a Trend Micro Apex One, aunque no se especifican detalles adicionales. Estas fallas representan un riesgo significativo para empresas y usuarios, ya que pueden ser utilizadas para ataques dirigidos que comprometan la seguridad de la información y la infraestructura.

Enlace
Ver noticia

Cisco parchea vulnerabilidad crítica CVE-2026-20223 en Secure Workload que permite acceso remoto no autenticado a datos sensibles

Origen
The Hacker News

Fecha
2026-05-23T04:05:24.720787+00:00

Resumen
Según The Hacker News, Cisco ha lanzado actualizaciones para corregir una vulnerabilidad de máxima gravedad (CVE-2026-20223, puntuación CVSS 10.0) en Secure Workload. Esta falla se debe a una insuficiente validación y autenticación en los endpoints REST API, lo que podría permitir a un atacante remoto no autenticado acceder a datos sensibles. La explotación de esta vulnerabilidad representa un riesgo crítico para la seguridad de la información en entornos empresariales que utilizan esta solución.

Enlace
Ver noticia

Actividad de Cloud Atlas en la segunda mitad de 2025 y principios de 2026: nuevas herramientas y nueva carga útil

Origen
Kaspersky

Fecha
2026-05-23T04:05:24.895119+00:00

Resumen
Según Kaspersky, el grupo Cloud Atlas ha intensificado sus ataques dirigidos al sector público y estructuras diplomáticas de Rusia y Bielorrusia. Utilizan técnicas avanzadas como ReverseSocks, SSH y Tor para mantener persistencia en los sistemas comprometidos, además de emplear una nueva herramienta llamada PowerCloud. Estas acciones representan un riesgo significativo para la seguridad de la información y la estabilidad de infraestructuras críticas en estas regiones.

Enlace
Ver noticia

CISA advierte sobre vulnerabilidades activamente explotadas en Trend Micro y Langflow y detenciones relacionadas con estafas de soporte técnico

Origen
CISA, múltiples fuentes

Fecha
2026-05-23T04:05:25.551889+00:00

Resumen
Según CISA y múltiples fuentes, se han detectado vulnerabilidades activamente explotadas en los productos de seguridad Trend Micro y en la plataforma Langflow, lo que representa un riesgo significativo para empresas y usuarios. Además, dos ciudadanos estadounidenses han admitido su participación en operaciones de estafas de soporte técnico, lo que evidencia la persistencia de este tipo de fraudes que afectan la confianza y seguridad de los usuarios finales.

Enlace
Ver noticia

Campañas de espionaje 2026 del APT iraní Screening Serpens con nuevas variantes de RAT y secuestro de AppDomainManager

Origen
Unit 42

Fecha
2026-05-23T04:05:25.711919+00:00

Resumen
Según Unit 42, el grupo APT iraní Screening Serpens ha desplegado en 2026 campañas de espionaje dirigidas principalmente a los sectores tecnológico y de defensa. Emplean técnicas avanzadas como el secuestro de AppDomainManager y nuevas variantes de malware RAT para comprometer sistemas y extraer información sensible, lo que representa una amenaza significativa para la seguridad de infraestructuras críticas y empresas en dichos sectores.

Enlace
Ver noticia

Policía interviene VPN utilizada por criminales tras interceptar tráfico y arrestar al operador

Origen
Múltiples fuentes: Jon Brodkin, Ars Technica

Fecha
2026-05-23T04:05:26.09813+00:00

Resumen
Según múltiples fuentes, las fuerzas de seguridad lograron interceptar el tráfico de una VPN que era utilizada por delincuentes bajo la falsa creencia de que estaban protegidos. Además, se incautaron los dominios asociados y se arrestó al operador de la VPN. Esta acción representa un golpe significativo contra las infraestructuras que facilitan actividades ilícitas en línea, mejorando la seguridad y la capacidad de respuesta ante amenazas para empresas y usuarios.

Enlace
Ver noticia

El grupo hacker TeamPCP realiza ataques masivos a la cadena de suministro de software en código abierto

Origen
Múltiples fuentes: Andy Greenberg and Lily Hay Newman, WIRED.com; Ars Technica

Fecha
2026-05-23T04:05:26.510067+00:00

Resumen
Según múltiples fuentes, el grupo hacker conocido como TeamPCP ha llevado a cabo una serie de ataques sin precedentes contra la cadena de suministro de software de código abierto, afectando plataformas como GitHub. Esta campaña maliciosa compromete la integridad del software utilizado por empresas y desarrolladores, poniendo en riesgo la seguridad de infraestructuras y usuarios que dependen de estos recursos.

Enlace
Ver noticia

Países Bajos incautan 800 servidores de empresa de hosting que facilitaba ciberataques

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-23T04:05:26.836862+00:00

Resumen
Según Bill Toulas y BleepingComputer, las autoridades financieras de los Países Bajos (FIOD) arrestaron a dos individuos y confiscaron 800 servidores vinculados a una empresa de hosting que facilitaba ciberataques, operaciones de interferencia y campañas de desinformación. Esta acción impacta directamente en la reducción de infraestructuras utilizadas para actividades maliciosas que amenazan la seguridad de la información y la estabilidad de infraestructuras digitales a nivel global.

Enlace
Ver noticia

Vulnerabilidad zero-day en Apex One explotada en ataques reales

Origen
Trend Micro, BleepingComputer, Sergiu Gatlan

Fecha
2026-05-23T04:05:27.23825+00:00

Resumen
Según múltiples fuentes, incluida Trend Micro y BleepingComputer, se ha detectado una vulnerabilidad zero-day en el software de seguridad Apex One, que está siendo activamente explotada en ataques dirigidos a sistemas Windows. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras empresariales que utilizan Apex One, ya que permite a atacantes comprometer sistemas protegidos, poniendo en peligro la integridad y confidencialidad de la información.

Enlace
Ver noticia

Vulnerabilidad crítica de inyección SQL en Drupal ya está siendo explotada activamente

Origen
BleepingComputer, Drupal Security Advisory

Fecha
2026-05-23T04:05:27.438877+00:00

Resumen
Según BleepingComputer y la propia Drupal, se ha detectado que atacantes están explotando activamente una vulnerabilidad crítica de inyección SQL recientemente anunciada en Drupal. Esta falla permite a los atacantes ejecutar código malicioso en los servidores afectados, comprometiendo la integridad y confidencialidad de los datos. La amenaza afecta a múltiples sitios web que utilizan Drupal, poniendo en riesgo la seguridad de la información y la estabilidad de las infraestructuras web empresariales y de usuarios.

Enlace
Ver noticia

Ubiquiti corrige tres vulnerabilidades de máxima gravedad en UniFi OS

Origen
Sergiu Gatlan

Fecha
2026-05-23T04:05:27.791795+00:00

Resumen
Según Sergiu Gatlan, Ubiquiti ha publicado actualizaciones de seguridad para corregir tres vulnerabilidades de máxima gravedad en UniFi OS que pueden ser explotadas remotamente sin necesidad de privilegios. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que utilizan dispositivos UniFi, pudiendo comprometer la integridad y disponibilidad de los sistemas afectados.

Enlace
Ver noticia

Arresto y cargos contra el presunto administrador del botnet KimWolf que infectó casi dos millones de dispositivos

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-05-23T04:05:27.960621+00:00

Resumen
Según múltiples fuentes, autoridades de Estados Unidos y Canadá arrestaron y presentaron cargos contra un hombre canadiense sospechoso de operar el botnet KimWolf, una red de bots de denegación de servicio distribuido (DDoS) que infectó cerca de dos millones de dispositivos a nivel mundial. Este arresto representa un golpe significativo contra una infraestructura maliciosa que afectaba la disponibilidad de servicios en múltiples empresas y usuarios, mejorando la seguridad de la información y la resiliencia de infraestructuras críticas.

Enlace
Ver noticia

Ataques masivos contra miles de sitios web por vulnerabilidad crítica CVE-2026-9082 en Drupal

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-05-23T04:05:28.121065+00:00

Resumen
Según múltiples fuentes, incluyendo a Eduard Kovacs y SecurityWeek, se han detectado intentos de explotación activa de la vulnerabilidad CVE-2026-9082 en Drupal poco después de su divulgación pública. Esta falla crítica está siendo aprovechada para atacar miles de sitios web, lo que representa un riesgo significativo para la seguridad de las infraestructuras web que utilizan esta plataforma, afectando tanto a empresas como a usuarios finales.

Enlace
Ver noticia

Desmantelamiento del servicio de ciberdelincuencia 'First VPN' y detención de su administrador

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-05-23T04:05:28.635768+00:00

Resumen
Según múltiples fuentes, el FBI ha desmantelado el servicio de ciberdelincuencia 'First VPN', utilizado por decenas de grupos de ransomware para reconocimiento de redes e intrusiones. Además, se ha arrestado al administrador de este servicio, lo que representa un golpe significativo para las operaciones de ransomware que dependían de esta infraestructura para sus ataques.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-34926 en Apex One explotada en entornos reales

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-23T04:05:28.808012+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek y Eduard Kovacs, se ha identificado y parcheado una vulnerabilidad de día cero, CVE-2026-34926, en la versión on-premise de Apex One de TrendAI. Esta falla de recorrido de directorios permite a atacantes acceder a archivos sensibles fuera del directorio previsto, representando un riesgo significativo para la seguridad de las infraestructuras que utilizan esta solución. La explotación activa en entornos reales ha motivado la rápida publicación de un parche para mitigar posibles compromisos.

Enlace
Ver noticia

Ataque a la cadena de suministro de TanStack compromete repositorios de Grafana y roba código fuente

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-05-23T04:05:28.958299+00:00

Resumen
Según múltiples fuentes, hackers accedieron a los repositorios de GitHub de Grafana tras no rotar un token comprometido en el ataque a la cadena de suministro de TanStack. Como resultado, se sustrajo código fuente y otros datos sensibles, lo que representa un riesgo significativo para la seguridad de la información y la integridad del software utilizado por empresas y usuarios.

Enlace
Ver noticia

Grupo APT chino Webworm utiliza Discord y Microsoft Graph para atacar gobiernos europeos

Origen
Alexander Culafi, Dark Reading

Fecha
2026-05-23T04:05:30.12409+00:00

Resumen
Según Alexander Culafi en Dark Reading, el grupo de amenazas persistentes avanzadas (APT) chino conocido como Webworm ha empleado plataformas como Discord y Microsoft Graph para infiltrarse en gobiernos de la Unión Europea. Además, utilizan proxies SOCKS como SoftEther VPN para crear túneles que actúan como intermediarios entre las víctimas y los atacantes, complicando la detección y el rastreo de sus actividades maliciosas. Este método sofisticado representa un riesgo significativo para la seguridad de las infraestructuras gubernamentales y la protección de la información sensible en Europa.

Enlace
Ver noticia

CVE-2026-9255: Ejecución no autorizada de herramientas vía entrada estándar en Kiro CLI

Fecha
2026-05-23T04:05:30.308346+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-9255 en Kiro CLI, un asistente de codificación AI para línea de comandos. Esta falla permite a un actor local ejecutar comandos arbitrarios sin autorización previa mediante contenido enviado a través de la entrada estándar (stdin). Afecta a versiones anteriores a la 1.28.0 de kiro-cli y representa un riesgo para la seguridad operativa de desarrolladores y sistemas que utilicen esta herramienta.

Enlace
Ver noticia

CVE-2026-9291: Ejecución remota de código por deserialización insegura en Amazon Braket SDK

Fecha
2026-05-23T04:05:30.528821+00:00

Resumen
Según Amazon Web Services, se ha identificado la vulnerabilidad CVE-2026-9291 en el SDK de Amazon Braket, una biblioteca Python para la gestión de trabajos cuánticos híbridos y recuperación de resultados. Esta vulnerabilidad consiste en una deserialización insegura en la función deserialize_values(), que confía en el campo dataFormat de un archivo JSON no confiable para decidir si se ejecuta pickle.loads() sobre los datos. Un usuario remoto autenticado con acceso de escritura en S3 al bucket de salida de trabajos puede modificar el campo dataFormat en results.json para insertar cargas ejecutables, logrando ejecución arbitraria de código en cualquier máquina que procese dichos resultados. Las versiones afectadas son desde la 1.10.0 hasta antes de la 1.117.0. Esta vulnerabilidad representa un riesgo crítico para la seguridad de la información y la integridad de infraestructuras que utilicen este SDK.

Enlace
Ver noticia

Intrusión multi-etapa en Linux a través de F5 BIG-IP y Confluence compromete credenciales e identidad empresarial

Origen
Microsoft Defender Security Research Team

Fecha
2026-05-23T04:05:30.900263+00:00

Resumen
Según Microsoft Defender Security Research Team, se detectó un ataque multi-etapa dirigido a dispositivos Linux que comenzó explotando un dispositivo perimetral F5 BIG-IP expuesto. El atacante pivotó hacia un servidor interno de Confluence para robar credenciales y comprometer identidades. Se intentó un ataque de retransmisión Kerberos y movimientos laterales dentro de la red. Microsoft Defender logró detectar, bloquear y desentrañar la cadena de ataque, mitigando el impacto en la seguridad empresarial.

Enlace
Ver noticia

Vulnerabilidad crítica en Chromium permite ejecutar código JavaScript persistente y convertir navegadores en bots

Origen
Múltiples fuentes: CSO Online, reporte de Lyra Rebane

Fecha
2026-05-23T04:05:31.219287+00:00

Resumen
Según múltiples fuentes, Chromium, el navegador de código abierto que sustenta Google Chrome, Microsoft Edge y Opera, presenta una vulnerabilidad sin parchear que permite a atacantes ejecutar código JavaScript de forma persistente incluso tras reinicios del navegador. Esta falla, reportada hace más de tres años por la investigadora independiente Lyra Rebane, puede ser explotada para secuestrar navegadores y usarlos en ataques distribuidos de denegación de servicio, minería de criptomonedas y seguimiento persistente de usuarios. La vulnerabilidad abusa de la función Service Worker y la API Background Fetch, permitiendo mantener activos procesos en segundo plano sin que el usuario lo detecte, incluso con el navegador cerrado. Aunque algunos aspectos visuales fueron corregidos en enero de 2023, la raíz del problema persiste debido a la falta de un límite temporal para la actividad del Service Worker, lo que representa un riesgo significativo para la seguridad de la información y la privacidad de los usuarios.

Enlace
Ver noticia

Alerta del FBI sobre ataques de phishing con Kali365 que roban tokens OAuth de Microsoft 365 y evaden MFA

Origen
Múltiples fuentes: CSO Online, FBI

Fecha
2026-05-23T04:05:31.39567+00:00

Resumen
Según múltiples fuentes, el FBI ha advertido sobre una nueva oleada de ataques de phishing impulsados por la herramienta Kali365, que permite a los ciberdelincuentes obtener tokens de acceso de Microsoft 365 y evadir la autenticación multifactor (MFA) sin interceptar credenciales, capturando tokens OAuth vinculados a la cuenta de la víctima. El ataque se realiza mediante correos electrónicos que simulan provenir de servicios confiables de compartición de documentos en la nube, solicitando ingresar un código en un sitio legítimo de Microsoft que en realidad autoriza el acceso del atacante. El FBI recomienda a los responsables de seguridad implementar políticas de acceso condicional para bloquear el flujo de códigos y restringir la transferencia de autenticación entre dispositivos corporativos y móviles. Este tipo de phishing representa una amenaza creciente para las organizaciones, con un aumento reportado del 77% en el último año, según el Foro Económico Mundial.

Enlace
Ver noticia

Por qué tu estrategia de IA se detiene donde comienza el PLC: Lecciones duras desde el frente OT

Origen
CSO Online

Fecha
2026-05-23T04:05:31.96945+00:00

Resumen
Según CSO Online, la integración de IA en entornos OT enfrenta un gran desafío debido a la falta de visibilidad y monitoreo real en redes industriales. Menos del 10% de las redes OT cuentan con monitoreo significativo, y muchas infraestructuras críticas dependen de dispositivos obsoletos sin parches ni protección moderna. La prioridad en OT es la disponibilidad, no la confidencialidad, lo que provoca que modelos de IA entrenados en datos IT malinterpreten el tráfico industrial y puedan causar interrupciones graves si se automatizan respuestas. La monitorización pasiva es esencial para no afectar dispositivos antiguos y para alimentar correctamente a la IA con protocolos industriales reales. El enfoque exitoso se basa en identificar los procesos críticos o 'joyas de la corona' que no pueden fallar, aplicar segmentación y protección virtual para sistemas legacy, y fomentar un cambio cultural que una a equipos IT y OT con una visión compartida de incidentes. La recomendación clave para CIOs y CSOs es primero mapear el entorno, segmentar redes y obtener telemetría pasiva antes de aplicar modelos de lenguaje o IA, ya que sin estos pasos previos, la IA no podrá aportar valor real y solo generará costosos paneles sin visibilidad efectiva.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

10

Análisis técnico revela cómo explotar drivers vulnerables de Windows sin necesidad del hardware asociado

Origen
The Hacker News

Fecha
2026-05-23T04:05:23.909745+00:00

Resumen
Según The Hacker News, un análisis técnico reciente ha demostrado que muchos drivers en modo kernel de Windows pueden ser manipulados desde el modo usuario sin requerir el hardware para el que fueron diseñados. Esta investigación, motivada por la necesidad de evaluar la explotabilidad de vulnerabilidades específicas en drivers cuyo acceso suele estar restringido por hardware, abre nuevas vías para ataques que podrían comprometer la seguridad de sistemas Windows a nivel de kernel.

Enlace
Ver noticia

Descubren un ladrón de credenciales para Node.js altamente ofuscado

Origen
ISC SANS

Fecha
2026-05-23T04:05:25.058938+00:00

Resumen
Según ISC SANS, se ha identificado un malware diseñado para robar credenciales en entornos Node.js. Este ladrón de información está muy ofuscado y no se ejecuta correctamente en entornos de prueba, por lo que el análisis se ha basado en técnicas estáticas. El archivo malicioso fue detectado en VirusTotal con el hash SHA256 049300aa5dd774d6c984779a0570f59610399c71864b5d5c2605906db46ddeb9. Este tipo de amenaza representa un riesgo para desarrolladores y sistemas que utilicen paquetes NPM, ya que puede comprometer la seguridad de las aplicaciones y la información sensible.

Enlace
Ver noticia

Uso malicioso del framework open-source ROADtools en intrusiones a la nube por actores estatales

Origen
Bill Batchelor and Eyal Rafian

Fecha
2026-05-23T04:05:25.867256+00:00

Resumen
Según Unit 42, el framework de código abierto ROADtools está siendo explotado por actores de amenazas, presuntamente vinculados a estados-nación, para realizar intrusiones en entornos cloud. Se detallan tácticas para identificar el uso malicioso de esta herramienta, lo que representa un riesgo significativo para la seguridad de infraestructuras en la nube y la protección de datos empresariales.

Enlace
Ver noticia

Dos exejecutivos estadounidenses se declaran culpables por ayudar a estafadores de soporte técnico

Origen
Sergiu Gatlan

Fecha
2026-05-23T04:05:27.067885+00:00

Resumen
Según Sergiu Gatlan, dos exejecutivos de una empresa de análisis y seguimiento de llamadas se declararon culpables de encubrir un esquema de fraude en soporte técnico que duró años y afectó a personas en todo el mundo. Esta actividad delictiva comprometió la seguridad y confianza de usuarios y empresas, evidenciando la necesidad de reforzar controles contra fraudes en servicios de soporte.

Enlace
Ver noticia

Explotación de routers industriales, filtración de credenciales en contratista de CISA y fallo en router Huawei que causó apagón telecom

Origen
SecurityWeek News

Fecha
2026-05-23T04:05:28.296095+00:00

Resumen
Según SecurityWeek News, se han detectado varias incidencias relevantes: un fallo en routers industriales que podría facilitar ataques a infraestructuras críticas; un contratista de CISA expuso credenciales sensibles, lo que representa un riesgo para la seguridad de la información gubernamental; y una vulnerabilidad en routers Huawei provocó un apagón en telecomunicaciones, afectando la infraestructura y servicios de telecomunicaciones. Estas situaciones ponen en riesgo tanto a empresas como a usuarios finales, destacando la necesidad de reforzar la ciberseguridad en sectores críticos.

Enlace
Ver noticia

Arresto en Canadá de Jacob Butler por operar la botnet Kimwolf

Origen
SecurityWeek

Fecha
2026-05-23T04:05:28.467272+00:00

Resumen
Según SecurityWeek, Jacob Butler, de 23 años, ha sido arrestado en Canadá y las autoridades estadounidenses solicitan su extradición por cargos relacionados con hacking informático. Butler está acusado de operar la botnet Kimwolf, una amenaza significativa para la seguridad de infraestructuras y sistemas informáticos, afectando potencialmente a empresas y usuarios al facilitar ataques distribuidos y maliciosos.

Enlace
Ver noticia

Un atacante ruso usa Gemini modificado para vaciar carteras de criptomonedas de usuarios MAGA

Origen
The Register

Fecha
2026-05-23T04:05:29.36181+00:00

Resumen
Según The Register, un atacante de habla rusa utilizó una versión modificada (jailbroken) de Gemini para llevar a cabo una campaña de hacking dirigida a usuarios de criptomonedas identificados con el movimiento MAGA. Esta operación permitió vaciar al menos una cartera de criptomonedas, afectando la seguridad financiera de las víctimas y evidenciando vulnerabilidades en la protección de activos digitales.

Enlace
Ver noticia

El sector sanitario enfrenta un aumento de ataques de ingeniería social según el informe Verizon DBIR 2026

Origen
Arielle Waldman, Dark Reading

Fecha
2026-05-23T04:05:29.908415+00:00

Resumen
Según Arielle Waldman en Dark Reading, el informe '2026 Data Breach Investigations Report' de Verizon revela que el sector sanitario está enfrentando un incremento en ataques de ingeniería social, lo que aumenta su vulnerabilidad. Además, persisten las amenazas de ransomware y las brechas a través de proveedores, lo que representa un riesgo significativo para la seguridad de la información y la continuidad operativa en las organizaciones de salud.

Enlace
Ver noticia

Autoridades europeas desmantelan First VPN, servicio usado para actividades criminales

Origen
Múltiples fuentes: CSO Online, Computerworld

Fecha
2026-05-23T04:05:31.557332+00:00

Resumen
Según múltiples fuentes, una operación conjunta liderada por investigadores en Francia y Países Bajos, con apoyo de Europol y Eurojust, ha desmantelado First VPN, un servicio promovido en Rusia para evadir la ley y utilizado por criminales para ocultar identidades e infraestructuras en ataques de ransomware, fraudes masivos y robo de datos. Aunque la acción contra First VPN es justificada, existen preocupaciones sobre intentos gubernamentales más amplios de restringir el uso de VPNs, especialmente para limitar el acceso de menores a redes sociales y sitios considerados inapropiados. Proveedores de VPN defienden su papel esencial para la privacidad y seguridad en internet y para la actividad empresarial legítima. Mozilla ha criticado las intervenciones restrictivas por ser ineficaces y vulnerar derechos fundamentales. En EE. UU., restricciones similares enfrentan obstáculos legales, como la propuesta fallida en Utah.

Enlace
Ver noticia

La identidad como principal superficie de ataque: qué explotan realmente las brechas modernas

Origen
CSO Online

Fecha
2026-05-23T04:05:32.127584+00:00

Resumen
Según CSO Online, la evolución de la infraestructura TI hacia entornos en la nube, SaaS y trabajo híbrido ha desplazado el foco de la seguridad desde el perímetro de red hacia la identidad como principal vector de ataque. Los atacantes modernos acceden mediante credenciales robadas, tokens de sesión reutilizados o permisos mal gestionados, simulando comportamientos legítimos. Métodos como el phishing OAuth, ataques de intermediario y el abuso de cuentas de servicio con privilegios excesivos son comunes. Aunque la autenticación multifactor (MFA) ha mejorado la seguridad, presenta limitaciones frente a tácticas como la fatiga MFA o phishing avanzado. La acumulación de privilegios sin control agrava el impacto de una cuenta comprometida. Se recomienda elevar la monitorización de identidad a función central de seguridad, tratando los registros de identidad como evidencia forense primaria. La inversión en autenticación robusta, gestión estricta de privilegios y políticas de acceso condicional es crítica para mitigar riesgos en entornos cloud-first. La identidad debe considerarse la principal superficie de ataque para afrontar eficazmente el panorama actual de amenazas.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

4

Demanda del Fiscal General de Texas contra Meta por supuestas fallas en cifrado de WhatsApp

Origen
Dan Goodin, Ars Technica

Fecha
2026-05-23T04:05:26.31754+00:00

Resumen
Según múltiples fuentes, el Fiscal General de Texas ha presentado una demanda contra Meta alegando que WhatsApp no ofrece cifrado de extremo a extremo. Sin embargo, críticos señalan que la demanda carece de soporte factual sólido. Este caso podría afectar la percepción de seguridad y privacidad en aplicaciones de mensajería, impactando a usuarios y empresas que dependen de estas plataformas para comunicaciones seguras.

Enlace
Ver noticia

Las devoluciones de cargo son solo una parte del problema del fraude

Origen
IPQS, Bleeping Computer

Fecha
2026-05-23T04:05:27.616905+00:00

Resumen
Según IPQS y Bleeping Computer, las pérdidas por fraude no se limitan a las devoluciones de cargo. Además, las falsas denegaciones, la toma de control de cuentas y el abuso afectan gravemente los ingresos y la confianza de los clientes. Se destaca la necesidad de que los equipos de fraude tengan una visión más amplia del riesgo y del impacto en los usuarios para proteger mejor a las empresas.

Enlace
Ver noticia

Microsoft lanza versión preliminar de Edge for Business con IA agentiva y protección avanzada de datos corporativos

Origen
Computerworld, CSO Online

Fecha
2026-05-23T04:05:31.741376+00:00

Resumen
Según múltiples fuentes, Microsoft está probando la integración de inteligencia artificial agentiva en su navegador corporativo Edge for Business, disponible en una versión preliminar limitada. Esta IA facilitará la realización de tareas rutinarias y multi-paso, como completar formularios, navegar entre pestañas y recopilar información, todo gestionado con herramientas empresariales. Además, una nueva página de pestañas centralizará calendarios, archivos y comandos de Copilot para mejorar la productividad. La versión incorpora fuertes medidas de seguridad para proteger los datos corporativos: se podrá bloquear el uso de copiar y pegar, los prompts y respuestas de IA permanecerán dentro del entorno Microsoft 365 sin ser usados para entrenar modelos, y se habilitará la auditoría y bloqueo de cargas sensibles mediante la herramienta de cumplimiento Purview. Estas protecciones se activan al iniciar sesión en Edge for Business, permitiendo a las empresas monitorizar y controlar el cumplimiento de políticas internas. Para acceder a estas funciones, las empresas deben inscribirse en la vista previa limitada.

Enlace
Ver noticia

Google integra CodeMender en su plataforma de agentes para impulsar la seguridad de aplicaciones con IA

Origen
Múltiples fuentes: CSO Online, Google DeepMind

Fecha
2026-05-23T04:05:32.304169+00:00

Resumen
Según múltiples fuentes, Google ha ampliado el rol de CodeMender, un agente de seguridad impulsado por IA inicialmente diseñado para la remediación autónoma de vulnerabilidades, integrándolo en su plataforma Gemini Enterprise Agent Platform. Este cambio posiciona a CodeMender como parte de un ecosistema más amplio de agentes de IA para gestionar flujos de trabajo de desarrollo, seguridad y operaciones con mínima intervención humana. Desde su lanzamiento en octubre de 2025, CodeMender ha generado y enviado 72 parches de seguridad para proyectos open source, utilizando modelos Gemini para analizar, corregir y validar vulnerabilidades. La integración en la plataforma de agentes busca ofrecer una solución gobernada y confiable, respondiendo a preocupaciones sobre la autonomía total en la remediación, asegurando que los desarrolladores mantengan el control y la aprobación en el proceso. Este movimiento representa un cambio estratégico hacia pipelines de seguridad nativos de IA, aunque aún persisten dudas sobre la confianza y gobernanza en el uso de agentes autónomos en entornos empresariales.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

Confianza en dispositivos y el plazo de Zero Trust del Dow para 2027

Origen
Chris Garland

Fecha
2026-05-23T04:05:26.67439+00:00

Resumen
Según Chris Garland, se aborda la importancia de la confianza en los dispositivos como parte fundamental para cumplir con el plazo establecido por el Dow para implementar estrategias Zero Trust en 2027. Esta iniciativa busca fortalecer la seguridad en la cadena de suministro y proteger las infraestructuras empresariales frente a amenazas avanzadas, enfatizando la necesidad de verificar y asegurar cada dispositivo conectado a la red corporativa.

Enlace
Ver noticia

La Organización Regional de Pesca del Pacífico Sur debe regular la pesca de calamares en el Pacífico Sur

Origen
Bruce Schneier

Fecha
2026-05-23T04:05:29.116097+00:00

Resumen
Según Bruce Schneier, la Organización Regional de Pesca del Pacífico Sur (SPRFMO) necesita implementar regulaciones para la pesca de calamares en el Pacífico Sur. Aunque la noticia no está relacionada directamente con ciberseguridad, se menciona como contexto para discutir otras noticias de seguridad no cubiertas.

Enlace
Ver noticia

Resumen de temas variados en Security Weekly News #583 incluyendo Flipper One, Ubiquity y GitHub

Origen
Security Weekly

Fecha
2026-05-23T04:05:29.53701+00:00

Resumen
Según Security Weekly, en el episodio 583 de Security Weekly News se abordan diversos temas de ciberseguridad como dispositivos Flipper One, vulnerabilidades en Ubiquity, herramientas como Underminr, aspectos relacionados con CISOs y desarrollos en GitHub. Se trata de un resumen general sin detalles técnicos específicos ni incidentes críticos reportados.

Enlace
Ver noticia

Akamai se une a la creciente lista de proveedores que apuestan por navegadores empresariales seguros

Origen
Jeffrey Schwartz, Dark Reading

Fecha
2026-05-23T04:05:29.68333+00:00

Resumen
Según Jeffrey Schwartz en Dark Reading, Akamai ha reforzado su oferta de seguridad para empresas con la adquisición de LayerX, sumándose a otros proveedores que integran navegadores empresariales seguros en sus portafolios. Esta estrategia busca mejorar la protección de la navegación en entornos corporativos, mitigando riesgos asociados a ataques web y fortaleciendo la seguridad de la información en infraestructuras empresariales.

Enlace
Ver noticia

Microsoft reconocido como líder en The Forrester Wave™ para plataformas de seguridad de identidad laboral

Origen
Microsoft Security Blog

Fecha
2026-05-23T04:05:30.736041+00:00

Resumen
Según Microsoft Security Blog, Microsoft ha sido reconocido como líder en The Forrester Wave™: Workforce Identity Security Platforms, Q2 2026, obteniendo las puntuaciones más altas en las categorías de oferta actual y estrategia. Este reconocimiento destaca la fortaleza de Microsoft en soluciones de seguridad de identidad para entornos laborales, lo que puede beneficiar a empresas que buscan robustecer la gestión y protección de identidades digitales.

Enlace
Ver noticia

Microsoft destaca cómo St. Luke’s y ManpowerGroup aseguran las bases de la IA

Origen
Steve Dispensa

Fecha
2026-05-23T04:05:31.068057+00:00

Resumen
Según Microsoft Security Blog, St. Luke’s y ManpowerGroup implementan estrategias avanzadas de gobernanza, gestión de identidad y seguridad en la nube para proteger y habilitar el crecimiento seguro de la inteligencia artificial a escala empresarial. Estas prácticas fortalecen la seguridad de la información y la infraestructura tecnológica en entornos corporativos que adoptan IA.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email